链资讯 链资讯
Ctrl+D收藏链资讯
首页 > SAND > 正文

NAN:Deribit:简析 YFI 治理模型资金安全性_LITH

作者:

时间:

大多数用户并不知道,所有重治理的协议,如yearn.finance、Compound或Aave,都有或多或少的托管。

原文标题:《深度丨YFI的治理模型能解决资金安全吗?》撰文:Hasu编译:加密谷Edward

DeFi如何努力平衡治理与存款安全。

摘要

在7月25日推出yVaults到8月6日之间,yearn.finance的开发者AndreCronje掌控着4000万美元的客户资金。8月6日,在与我讨论本文早期的草稿时,他将相关的治理权交给了社区利益相关者的钱包,该钱包也控制着YFI铸币。大多数用户并不知道,所有的治理重协议,如yearn.finance、Compound或Aave,都有或多或少的托管。什么是yearn.finance?

澳大利亚监管机构起诉Finder Wallet提供“无证”金融服务:金色财经报道,澳大利亚金融监管机构起诉Finder.com的子公司Finder Wallet,因为它推出了一款与加密货币相关的收益产品。12月15日,澳大利亚证券和投资委员会(ASIC)在一份声明中表示,该公司起诉这家初创公司“涉嫌无证行为和风险披露不足”。

这款名为Finder Earn的产品于今年2月至11月10日推出,涉及将用户的澳元存款转换为一种与澳元挂钩的稳定币TAUD, Finder随后将其用作营运资金。该公司提供的存款利率为4.01%和6.01%。ASIC表示,该产品与债券非常相似,因此需要适当的许可。(the block)[2022/12/16 21:48:10]

yearn.finance将自己描述为一个收益率聚合器。我喜欢把它看作是一个基金,任何人都可以投资,然后一个人类经理将这些资本引导到DeFi中最高收益的机会。

数据:Deribit被盗约6947枚ETH、691枚BTC与340万枚USDC:11月2日消息,Etherscan数据显示,Deribit热钱包被盗的2800万美元包括6947枚ETH(约1080万美元)、691枚BTC(约1410万美元)与约340万枚USDC,随即攻击者将USDC兑换为约2133枚ETH,目前攻击者地址里持有9080枚ETH与691枚BTC。[2022/11/2 12:09:38]

自从7月中旬推出其治理代币YFI以来,yearn.finance的人气爆棚。虽然该代币因其公平的推出和广泛的分布而受到称赞,但人们普遍存在一种误解,认为用户资金是由YFI代币持有者或至少是代表他们利益的多签名钱包控制的。

实际上,治理是这样的:

Stader:若攻击者在8月23日之前归还所有资金,将提供15万美元赏金:8月19日消息,质押平台Stader发推称若攻击者通过admin@staderlabs.com联系并在UTC时间8月23日16:00前归还所有资金,将提供15万美元赏金,以避免法律诉讼。Stader称黑客盗取的资金属于StaderNEAR用户,正在与律师事务所和执法部门一起追查此事。

此前消息,质押平台Stader的NearX智能合约漏洞遭利用,LP损失约16.5万枚NEAR。[2022/8/19 12:36:33]

YFI代币持有者可以对新提案进行投票。这些投票是非正式的--当一个提案被批准后,那么yearn.finance的开发者AndreCronje就会去实施它--相比之下,比如说Compound,提案会先实施,然后通过正式投票激活。截至7月21日,9个社区利益相关者中有6个控制了额外的YFI代币的铸造。一名控制者负责所有的投资决策,因此负责客户资金。那个控制者

Cardano基金会宣布Frederik Gregaard担任首任CEO:Cardano基金会最近宣布,Frederik Gregaard担任首任首席执行官(CEO),Eva Oberholzer担任增长主管。官方公告称,这两项任命是为了鼓励企业采用和鼓励在Cardano区块链上构建解决方案。(Finance Magnates)[2020/9/22]

要了解资金托管的方式,我们需要了解Vault和策略。Vault基本上是装着投资者资金的盒子,而策略则是实施投资策略的智能合约,比如把一枚硬币借给最高收益率的货币市场。任何人都可以部署它们,但要分配人们的钱,Vault必须与特定的策略相连。

Vault和策略之间的这种连接是由一个名为控制器的中央智能合约实现的。截至8月6日,控制器中的治理地址是Cronje的地址:

数据:Deribit上以太坊期权未平仓和活跃头寸达到最高点:Skew数据显示,衍生品交易所Deribit上以太坊期权合约的未平仓和活跃头寸达到最高点。虽然美元等值的未平仓金额仍低于其历史高点,但以太坊的数量并非如此。这表明,交易员在交易所新开的头寸比过去要多,这是通过以太坊合约的数量来衡量的,而不是由此产生的等值美元。

到5月15日,49500份以太坊期权合约预计将到期,这将是以太坊期权合约全年第四高的单日到期数量,会不可避免地降低未平仓金额。自去年4月以来,仅发生过7次此类回调,其中最突出的3次发生在去年6月28日、9月27日和12月27日。最近一次回调是在今年4月24日。由于回调将在今日结束前发生,执行价格预计将下跌,但看涨期权预期将上涨。(AMBCrypto)[2020/5/15]

我们简单介绍一下改变Vault策略的步骤。

首先,你调用setStrategy函数。

只有当msg.sender被设置为Controller的governor时,该函数才会执行。

改变策略首先从现有策略中提取所有资金并将其送回保险库。

下一步,你会在Vault上调用earn,它调用Controller的earn函数。

着手将资金发送到新的策略。

你可以在这里亲自检查控制器。

简而言之,控制器可以设置每个Vault的策略,也可以改变已经存在的Vault的策略。

盗窃的可能性

控制员的这种能力允许一个非常简单但强大的漏洞。在任何时候,它都可以决定将Valut连接到一个耗尽所有用户资金的策略上。该策略可以是简单的将这些资金转移到对手控制的账户中,而且用户不会有任何警告或反应期。

和通常的管理员密钥攻击载体一样,主要风险不一定是AC本身变成恶意,而是这个管理员密钥被第三方盗取。

在8月6日的快照中,目前有1.65亿美金被锁在了yearn.finance中,但大部分是在YFI相关的曲线池中,不容易受到治理攻击。4000万美元被锁定在Valut中,这笔钱暴露在所有人面前。

Cronje的反应

8月6日,我与AndreCronje讨论了本文的早期草稿,以确认我的分析是否正确。在这个讨论过程中,他决定对控制器调用setGovernance。

通过这次交易,他将Valut资金的控制权交给了社区控制的多签钱包,并将自己作为一个风险因素移除。

然而,我从未打算让Cronje放弃资金控制权。协议这样设置是有充分的理由的:等待不同时区的9个社区持有人中的6个,会给平台的运营增加大量的开销和延迟。因此:

更加难以对错误做出反应,这在一个复杂的新协议中是很常见的。这将更难快速原型化新的Valut和策略。在DeFi的正确投资策略每天都在变化的市场环境中,它将大规模地损害收益率。相反,我想教育投资者,使用yearn.finance等协议的信任假设是什么。

所有重治理的协议都是或多或少的托管关系

在DeFi现在的炒作中,人们很容易忘记,我在这里描述的漏洞--客户资金可以通过治理被抽走--在许多其他协议中也存在。

例如在Compound中,持币人的超级多数可以在任意的新逻辑中投票。虽然这个逻辑需要48h才能激活,但8亿美金不可能全部及时提现。依靠主动管理的协议很难在必要的治理权利和客户资金安全之间取得平衡。

像yearn.finance这样依靠快速适应市场情况的协议,很可能永远站在需要更多控制权而牺牲存款安全的一边。因此,用户应该不再将其视为一个非托管系统,而是将其视为一个主动管理的基金,控制人就是基金经理。

一个系统中存在的治理越多,就越有可能被捕获。未来的安全DeFi系统在设计时,应尽量减少治理杠杆的作用,才能最大限度地保证安全,最大限度地减少寻租。

来源链接:insights.deribit.com

yEarn

yEarn

yEarn.finance前身是iearn.finance,自动化的DeFi收益率聚合器,在推出治理代币YFI之前,它的管理资产总量约为800万美元,综合收益率约10.5%。它的工作原理主要是自动储蓄稳定币,并通过AAVE、Compound和dYdX等多种协议来实现收益。yEarn.finance是重新推出的产品,带来一套全新的收益率工具,如ytrade、yliquidate、yleverage、ypool和智能合约信用委托贷款。iearniearnAndreYFIyearnyearnyVault查看更多AAVE

标签:NANWEBCOIITHEquator.financeWebchainCoiniclesLITH

SAND热门资讯
区块链:冒志鸿:区块链带领应用再次朝去中心化趋势发展,但 DApp 仍定义不明_ICEBRK

「去中心化应用」成为当前区块链行业的热点,但当你去研究却发现目前DApps都是各类的菠菜、资金盘.

比特币:亚洲区块链速览:比特大陆启动德州矿场,币安加入 Kakao 旗下公链治委会_区块链

GlobalCoinResearch每周发布两次亚洲区块链市场新闻Newsletter,该公司是一家专注于亚洲区块链市场及技术的投研公司.

WEB:Filecoin会成为下一个币圈之王吗?凭什么?_PHUB

2020年分布式存储以其与众不同的姿态涌进大家的视线中,但是我们仿佛从来没有思考过,到底什么叫分布式存储?而我们为何需要分布式存储?事实上选用分布式存储能够说是“被迫”的.

POS:浅谈共识方式以及 Staking_STAK

本文作者不是我,是匿名,他就是想发!区块链是什么?为什么我们需要区块链?区块链最本质的东西是什么?当这一连串的问题追问下来,可能很多了解区块链的人,其实在内心已有答案了.

POS:7 个量化指标分析 BTC 基本面:夏普比率、S2F 与 NVT 等_kaki币哪里买

从BTC的7个相关指标来具体分析其基本面,夏普比率、S2F等都显示看涨预期。原文标题:《No.92|跨越2020:BTC基本面分析》撰文:HowardYuan,区块链投资机构Fundamenta.

300:12.20比特币以太坊比特现金昨晚的拉升是圣诞之前最后的狂欢吗_以太坊行情

大家中午好,我是玩币队长。加油搞钱!币圈人!未来的你,一定不会后悔现在的参与。市场上诱惑无数,就像走过一座金库一样。市场诱发人们获取更多收益的贪念,以及对失去已获得收益的巨大恐惧.