加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > XRP > Info

金色觀察丨yearn.finance上托管資金真的安全嗎?_FIN:NAN

Author:

Time:1900/1/1 0:00:00

金色財經區塊鏈8月10日訊?DeFi收益聚合平臺yearn.finance在今年七月中旬發行了治理代幣YFI,該代幣因為發行公平且分配廣泛而受到社區稱贊,yearn.finance也因此人氣暴漲。然而與此同時,也有人對于該平臺上的托管資金安全和中心化問題產生了質疑。

yearn.finance是一個人人都可以在上面投入資金的平臺,會由經理來幫助用戶將資金引導到收益最高的DeFi產品中。這次發行的YFI代幣治理工作方式是這樣的:YFI代幣持有人可以對新提案進行投票,這些投票最初是非正式的,直到提案獲得批準之后,yearn.finance開發者安德烈·克朗杰才會去實施提案。

金色晨訊 | 9月19日隔夜重要動態一覽:21:00-7:00關鍵詞:Yam Finance、歐盟、阿布哈茲、ETC Labs

1. Yam Finance宣布已開始進行遷移;

2. 歐盟將于2024年引入加密資產制度;

3. 外媒:阿布哈茲或將解除加密貨幣相關活動禁令;

4. Lightning Labs本周更新Faraday套件,c-lightning推出0.9.1版本;

5. 美國太空軍向區塊鏈公司Xage授予網絡安全合同;

6. ETC Labs提出51%攻擊預防協議,或于10天內推出;

7. 法國和意大利監管機構將更多加密騙局列入黑名單;

8. Yam Finance:啟動時僅支持Uniswap YAM/yUSD池;

9. UNI突破8.3美元,日內最高漲至8.66美元。[2020/9/19]

不過,社區對該代幣仍然存在不少誤解,比如人們認為用戶資金都是由YFI代幣持有者或是代表YFI代幣持有者利益的多重簽名錢包所控制。這是因為yearn.finance的開發者安德烈·克朗杰將相關治理權交給了9個社區利益相關者,這些社區利益相關者通過6-of-9多重簽名的方式控制著YFI代幣增發,而且yearn.finance所有的投資決策都是由一名控制者負責,這意味著該控制者“控制”了所有客戶資金。據悉,在7月25日至8月6日期間,AndreCronje控制著4000萬美元的客戶資金。?

金色相對論|啟航在即,論Filecoin挖礦的機遇與挑戰:5月20日19:00,金色財經邀請到嘉楠區塊鏈技術負責人彭上坤、IPFS中國社區創始人楚航、原力區(榮來)首席技術官黑哥、星際大陸董事長李彥東、Coinsummer實驗室負責人-K-做客「金色相對論」,跟你一起聊聊filecoin挖礦的機遇和挑戰,敬請期待![2020/5/20]

說到資金托管,其實所有較為繁瑣的DeFi協議都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的資金托管方式是比較獨特的。首先我們要了解金庫的概念:金庫相當于用于存放用戶資金的保險箱;其次是策略的概念:策略其實就是執行投資投資的智能合約,比如將代幣借給收益率最高的DeFi平臺。而任何人都可以部署金庫和策略的,但是如果要分配用戶資金,則必須將金庫與特定策略連接,這種連接就是通過被稱為“控制者”的中心化智能合約來實現的。

金色講堂 | Blake:DeFi則是2020年關鍵的一年,金融是區塊鏈上的原生應用之一:在今日舉行的金色講堂第23期《2020年區塊鏈產業投資邏輯》中,了得資本投資總監Blake表示,除了經典的數字貨幣支付外,Web3+DAPP和DeFi會在今年繼續擴大占領市場份額和保持熱度,典型的應用比如DAO,預言機,分布式域名系統,去中心化證書管理等等,在基礎設施隨著通信技術突破和共識創新之后,分布式應用會更接近中心化應用的使用體驗但可以規避中心化各種問題; DeFi則是2020年關鍵的一年,金融是區塊鏈上的原生應用之一,公鏈上各類抵押資產已經達到一定數量級最新數據顯示超過了十億美元,金融服務形式也會不斷豐富和完善,也是我們著重關注的。此外還有圍繞區塊鏈業務展開的服務平臺,比如券商,合規和咨詢等大型服務商也會上線,為金融機構入場做好了準備。更多詳情點擊原文鏈接。[2020/2/7]

接下來我們再來看下yearn.finance在分配用戶資金時是如何調整“金庫-策略”的。首先需要調用setStrategy函數,不過只有當msg.sender被設置為“控制者”治理人時,這個函數才會被執行,策略變更需要從現有策略中提取所有資金,并將其發送到金庫中。接下來,需要再從金庫中調出資金,此時需要使用“控制者”的earn函數,這樣資金就會被轉入到新策略中。簡而言之,“控制者”可以設置連接每個金庫的策略,也可以更改現有金庫的策略。

行情 | 金色盤面:十億市值俱樂部一周綜述:金色盤面分析:過去24小時,僅有TRX錄得漲幅,其他15個成員集體啞火。這顯然要感謝btc帶來的壓力,因為遲遲不能突破趨勢線,造成市場多頭陣營開始松動,雖然trx奮力反擊,但是無奈市場太弱,xrp的下跌引發了恐慌。而縱觀過去7日的表現,亮點不多,僅有trx的10%和bnb的5%值得關注,而5只上漲也成為點綴,xrp不斷回吐利潤,讓大家失去耐心,短線我們保持觀望的建議,提醒投資者理性看待市場波動,做好風控。(登錄金色財經APP—發現,查看更多幣種的獨家點評。)[2018/10/7]

而現在,安德烈·克朗杰通過設定函數,將金庫資金控制權交給了社區控制的多重簽名錢包,并把自己排除在風險因素之外。安德烈·克朗杰理應是最初的“控制者”,而不是應將協議委托給不同時區中9個利益相關者中的6個,這樣會給平臺允許增加大量成本和延遲,最終甚至會引發一系列其他問題,比如:對協議漏洞反應會變慢,對于復雜的DeFi協議而言,早期階段出現漏洞是很常見的;新的金庫和策略實施快速原型化將更加困難;對于正確設置金庫/策略的投資者而言不公平,因為DeFi市場環境變化很快,有可能會損害用戶收益。

由此看來,“控制者”的功能十分強大,但同時也容易遭到攻擊。假如設定一個耗盡所有用戶資金的策略,然后將該策略與金庫連接,后果將不堪設想。有數據顯示,yearn.finance的總鎖倉量到8月6日為止已經達到了1.65億美元,其中大部分是與YFI相關的流動性池。雖然這些鎖倉代幣不容易受到治理攻擊,但仍有價值4000萬美元的資金鎖定在金庫中,而這筆錢就暴露在“控制者”面前。雖然大家相信安德烈·克朗杰自己不會去竊取他人資金,但如果安德烈·克朗杰本人遭到第三方攻擊的話,管理員密鑰則有可能被其他黑客竊取。

值得一提的是,對于這些偏重治理的DeFi協議來說都或多或少存在資金托管問題,而不僅僅是發生在yearn.finance身上。比如Compound,治理代幣持有者集中在少數實體手上,他們幾乎可以投票決定所有對自己有利的邏輯。要知道,在網絡治理和資金安全之間找到平衡是一件很不容易的事情,就像yearn.finance這樣,最終很可能會偏重于“網絡治理”并犧牲一部分“存款安全”。如果DeFi系統想要在將來變得更加安全的話,那么在設計之初就需要考慮采用最小化的治理杠桿。

本文部分內容編譯自雅虎財經

Tags:FINFINANANNCEBerserk FinanceConvergence FinanceTornado FinanceyTSLA Finance

XRP
Hotbit 定于8月10日上線 SRM (SERUM)_HOT:BIT

尊敬的用戶: Hotbit即將上線SRM(SERUM)項目,并開放SRM/USDT、SRM/ETH交易對.

1900/1/1 0:00:00
宸浩論幣:比特幣沖擊突破壓力欲上新高,區間破位行情怎么看?

宸浩論幣:比特幣沖擊突破壓力欲上欲上新高,區間破位后市行情怎么看?果然行情來了就勢不可擋,早間的行情布局中就講過,行情的走勢直接做多就好,早間的行情也是直接單邊上漲突破了12000的壓力位.

1900/1/1 0:00:00
金財幣:8:11比特幣行情分析 上行乏力 空頭會否乘虛而入

BTC于昨日凌晨開始起漲,上午發力突破市場看多情緒期待已久的12000位置,下午高位盤旋卻未不能上破,晚間就再現斷崖下探11500跌回起漲點,而后過山車般快速反彈逼近長陰線起點至11960.

1900/1/1 0:00:00
Balancer的夏天:流動性上漲17.5倍 用戶量漲了13倍_BAL:noob.finance

Balancer在過去兩個月的成長是夢幻般的。2020的夏天屬于DeFi,也屬于Balancer。這也是時機的重要性,剛好遇上流動性挖礦DEX爆發.

1900/1/1 0:00:00
CoinTiger幣虎2020年8月12日18:00上線PAMP

尊敬的用戶: CoinTiger幣虎交易平臺創新區將于2020年8月12日18:00上線PAMP/ETH交易對.

1900/1/1 0:00:00
關于下線BenePit Protocol (BNP)的公告_BAL:Magic Balancer

尊敬的BithumbGlobal用戶:因項目方BenePitProtocol(BNP)的代幣流動性未滿足BithumbGlobal的上市要求,為保障廣大用戶的基本權益.

1900/1/1 0:00:00
ads