链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Luna > 正文

EARN:观察丨yearn.finance上托管资金真的安全吗?_Yearn Finance Bit2

作者:

时间:

DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。

yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰才会去实施提案。

CME“美联储观察”:美联储12月加息50个基点的概率为85.4%:金色财经报道,据CME“美联储观察”,美联储12月加息50个基点至4.25%-4.50%区间的概率为85.4%,加息75个基点的概率为14.6%;到明年2月累计加息75个基点的概率为55.5%,累计加息100个基点的概率为39.4%,累计加息125个基点的概率为5.1%。[2022/11/16 13:09:59]

不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,AndreCronje控制着4000万美元的客户资金。

币情观察室 | 美联储无限QE比特币超级牛市真的要来了?:3月24日10:10 ,金色盘面邀请OKEx首席战略官徐坤,无人区,保罗大帝,CallmePope,币圈一哥,比特羊皮,琛实投资,陈九,EOS君,一个小号,牛魔王看盘,我的暴富日记—几木,汪涛,Homily,币圈仲达,科十八,懂币哥,老俞说币,TraderT,泰迪帮主,比特山庄,Frank Ling,雪球兄弟,安迪ANDY,赵乐说币,币业生,币姥爷,深沉的可乐,币圈栋哥等二十多位行情大咖做客金色财经《币情观察室》直播间,将共同讨论《美联储无限QE,比特币超级牛市真的要来了?》,敬请关注,扫描下图二维码即可观看直播。[2020/3/24]

说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库的概念:金库相当于用于存放用户资金的保险箱;其次是策略的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。

声音 | 经济观察网:区块链公司在三亚取得国内离岸区牌照有商议空间:有业内人士向记者分析,海南有望通过监管沙盒的模式开展区块链以及数字资产技术的相关研究。另外提及的“离岸数字资产交易实验室”是否能代表有区块链公司会在未来大概率会取得国内的离岸区牌照、在三亚地区开展合规合法的区块链和数字资产研究工作也有一定商议空间。(经济观察网)[2019/12/8]

接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。

欧盟区块链观察站论坛将举办问答会议,探讨区块链行业未来:随着关于加密货币监管的争论持续升温,欧盟区块链观察站论坛决定于6月18日下午6点,用90分钟举办一个特别会议(Ask Me Anything),来回答数字货币领域最紧迫的问题,以及讨论区块链技术的基本原理、实际用例和对未来几年的预期等。欧盟区块链观察站论坛由欧洲委员会和欧洲议会倡议成立,作为在2020年投资4亿欧元用于区块链技术的计划一部分。[2018/6/12]

而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。

由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。

值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。

本文部分内容编译自雅虎财经

标签:EARNYEAFINANCEFast To EarnYearn Finance Bit2wtmlfinancePopit Finance

Luna热门资讯
TOKEN:DeFi进入DAO化发展,这会是DAO落地首站吗?_Synthetix

DAO的概念很早被提出,由于其自动化执行统一规则、具有高透明度的特点,权益相关者可以充分表达自己的利益诉求。不少极客、区块链爱好者深受吸引并尝试DAO的建造,然而目前为止,成功的实践者寥寥.

Filecoin:金价跌破2000美元,比特币紧跟黄金回落_波场币创始人孙宇晨抄底比特币

据比推数据,市值最高的加密货币比特币周二小幅回落,在此前一段时间走势强劲的黄金则跌破2000美元。 越来越多的分析认为,比特币和黄金价格的走势的相关性正在加强,周二的市场证实了这一点.

区块链:万字长文丨新数字交换网络:后疫情时代的黎明和曙光_区块链dapp开发一个多少钱

本文目录: 1.交换网络的大历史 1.1.人类的大历史 1.1.1.平面化的旧石器时代1.1.2.集约型的农耕时代1.1.3.全球化的工业时代1.1.4.数字化的信息时代1.2.

FAR:Farmer的钱从何而来?从货币竞争的角度看区块链世界中的游戏_MER

本文来源:机械钟,原题《大风刮不来钱,farmer的钱从何而来》 作者:李画 Farmer们似乎是在捡钱,但大风刮不来钱.

比特币:比特币期货未平仓合约量激增,美议员称危机让比特币更强大_ISA

随着过去几周内比特币价格的上涨,主要加密货币衍生品交易所的比特币未平仓合约量和交易量均创新高。 来自Skew的数据显示,主要交易所的未平仓合约量上周末创下56亿美元的历史新高,超过了2月时的高点.

LIBRA:观点 | Facebook能否凭借LIBRA再次腾飞?_加密货币

Facebook在加密货币项目“LIBRA”的白皮书草案中写道,“本项目旨在向全世界17亿金融弱势群体提供简单快捷的金融服务”.