金色财经 区块链8月10日讯 DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。
yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰(Andre Cronje)才会去实施提案。
不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,Andre Cronje控制着4000万美元的客户资金。
俄罗斯央行:俄罗斯人每年的加密交易总额达50亿美元:11月26日消息,根据俄罗斯央行的数据,俄罗斯人是全球加密货币市场最活跃的参与者之一。11月25日,俄罗斯央行发布了一份关于金融稳定的最新评估报告,指出俄罗斯在这个2.8万亿美元的市场中扮演着越来越重要的角色。央行引用当地主要银行在2021年7月报告的估测数据并表示,俄罗斯人每年的加密交易总额达到3500亿卢布,约合50亿美元。此外,根据数字情报提供商SimilarWeb的数据,俄罗斯在币安的总流量方面是仅次于土耳其的第二大国家。(Cointelegraph)[2021/11/26 7:11:42]
说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库(vaults)的概念:金库相当于用于存放用户资金的保险箱;其次是策略(strategies)的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。
接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。
而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。
由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。
值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。
本文部分内容编译自雅虎财经
Polkadot 的平行链插槽将根据无需许可的蜡烛拍卖进行出售,我们在这个蜡烛拍卖的基础上做了一些改进,以确保区块链的安全。 蜡烛拍卖机制 蜡烛拍卖是公开拍卖的一种变体,在公开拍卖中,竞买人提交的出价越来越高,拍卖结束时,出价最高的人被认为是赢家。 蜡烛拍卖最初是在 16 世纪用于出售船只,并从决定拍卖开放期的 “一寸蜡烛” 中得名。
事件 黑客勒索及其他攻击 传统的勒索软件攻击以及通过系统漏洞远程控制受害者系统的攻击,是7月至今发生的黑客勒索攻击事件中的主要攻击方式。
2020年,“新基建”绝对是中国最热的产业政策之一。 2020年3月4日,中共中央局常委会提出要发力于科技端的新型基础设施建设,拉开“新基建”序幕。随后中央开始密集部署,再传递到资本市场,“新基建”一时间炙手可热。2020年4月20号发改委公布了新基建范围,“区块链”入选。
本文研究联盟链的落地及配套激励措施。结论是,联盟链具有效率及可扩展性高的优势,但是需要建立良好的利益分配机制才能吸引企业加入。建议联盟链以双层治理架构组成 : 底层是基于股权的合资公司,上层是基于 Token 的合作联盟。 区块链虽然被视为去中心化的创新变革,但最终目的是要建立一个能够由各节点长久协作的生态。
比特币在11900美金附近冲高回落,最低到了11320美金,目前再度反弹到11600美金上方。日线上看资金流量从超买区下穿,OBV已经回落到11300美金水平,在盘口中可以看到有持续的抛盘出现,这次下跌力度不小,看来11900美金上方的供应区抛压很重,前面下跌被套的多军较多。
纽约州金融服务部(DFS)于8月3日发布了一份绿名单,其中包括10个用于托管的加密货币和8个用于交易的加密货币。监管机构解释说:“任何许可实体均可将绿名单上的加密货币用于其批准的目的。”DFS是纽约州与加密货币有关的企业的主要监管机构之一,该部门于2014年7月开始监管加密货币行业。