链资讯 链资讯
Ctrl+D收藏链资讯

EARN:金色观察丨yearn.finance上托管资金真的安全吗?_Yearnyfi

作者:

时间:

金色财经区块链8月10日讯?DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。

yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰才会去实施提案。

Coatue普通合伙人Luca Schmid和Sebastian Duesterhoeft已离职:10月8日消息,援引知情人士报道,帮助领导其私人科技投资的Coatue Management普通合伙人Luca Schmid和Sebastian Duesterhoeft已离开这家总部位于纽约的对冲基金公司。Schmid计划与Checkout.com创始人Guillaume Pousaz合作成立家族办公室,以投资金融科技初创公司,Duesterhoeft将作为合伙人加入Lightspeed Venture Partners。据悉,Schmid曾领导了该公司的一些顶级加密投资,包括Chainalysis、Fireblocks和Dune Analytics等。[2022/10/8 12:49:40]

不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,AndreCronje控制着4000万美元的客户资金。?

Pudgy Penguins地板升至2ETH,团队或被Luca Nets收购:4月2日消息,据Opensea数据,Pudgy Penguins交易量短时上涨,24小时成交量上涨119.09%,地板升至2ETH。一位买家在Gem平台购买了13个该系列NFT。

据悉,Pudgy Penguins或已更换管理团队,其团队成员在推特上透露该项目已被推特名为@LucaNets的投资人收购。此前消息,3月28日,OpenSea曾短时下架又快速重新上架Pudgy Penguins系列,或系团队更新更换合约所致。[2022/4/2 13:59:35]

说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库的概念:金库相当于用于存放用户资金的保险箱;其次是策略的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。

动态 | IoTeX首款隐私消费级产品 UCam 正式开放预售:去中心化物联网平台 IoTeX 宣布其开发的基于区块链技术的首款家用隐私摄像头 UCam 今天正式面向全球开放预售。[2020/2/12]

接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。

金色财经现场报道 量子比特币创始人张建国:区块链应用较为成熟的领域为跨境支付:金色财经现场报道,在4月3日举办的2018年世界区块链峰会现场,量子比特币创始人张建国表示:“区块链应用目前比较成熟的就是我们的跨境支付,还有我们的金融,这两个领域。另外就是包括后期的物联网、人工智能,这些领域可能结合区块链技术,得到首先的落地应用。后期可能随着我们相应的区块链的一些底层的技术的开发和成熟,达到商用的价值的时候,那么在这个基础上,我们会有更多的分布式的应用,我们叫做DAPP,那这样的话,有底层技术的支持,可能会做出更多的DAPP的商用的一些区块链的产品,投放到市场,转化成商业价值,服务于大众,它是这么样的一个过程。”[2018/4/3]

而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。

由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。

值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。

本文部分内容编译自雅虎财经

标签:EARNNCENANYEAYearn IncomeSCIENCE币Corra.FinanceYearnyfi

以太坊价格热门资讯
COI:欧科云链 OKLink:近 7 日 BTC、ETH 链上活跃度均上升_HTT

欧科云链OKLink数据显示,8月3日至8月9日,BTC链上活跃地址数总计5400894,较上周上升1.55%;BTC链上交易量总计3920767.59BTC.

区块链:专访西安灵动创始人晏梓桐:分布式存储行业市场空间可达数千亿元_FILE

2020年,“新基建”绝对是中国最热的产业政策之一。2020年3月4日,中共中央局常委会提出要发力于科技端的新型基础设施建设,拉开“新基建”序幕.

UCA:UCA登陆CoinTiger币虎,4,000,000 UCA参与即送!_defi community

CoinTiger币虎将于2020年8月11日18:00上线UCA并开放UCA/USDT交易对,同时,更有4,000.

FLIGHT:一招解决TestFlight无法载入问题_LIGHT

尊敬的用户: 关于近期iOS用户无法访问TestFlight进行应用更新的问题,按以下步骤操作即可正常打开TestFlight更新Bingbon.

EST:昕雨论币:8.10比特币、以太坊晚间行情分析与操作建议_Kings Coin

 人总是要长大后才知道,唯有自己,不负自己,抬头望望漫漫星河,低头看看浅浅花开,不论市场如何变化,依然有人在止盈的路上等你,等你悄悄拔尖,然后惊艳众人。向着风去,拥抱彩虹.

比特币:龙兴旺:8.10比特币再次出现拉闸 晚间行情回调如何把握_比特币

龙兴旺:8.10比特币再次出现拉闸晚间行情回调如何把握今日早间老师跟大家说过,行情可能再次出现以往的拉盘,果真验证如此,老师感叹不已.