火星链 火星链
Ctrl+D收藏火星链
首页 > 莱特币 > 正文

ANC:观察丨yearn.finance上托管资金真的安全吗?

作者:

时间:1900/1/1 0:00:00

DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。

CME“美联储观察”:美联储到9月份加息50个基点的概率为64.5%:8月18日消息,据CME“美联储观察”,美联储到9月份加息50个基点的概率为64.5%,加息75个基点的概率为35.5%;到11月份累计加息75个基点的概率为49.6%,累计加息100个基点的概率为42.2%,累计加息125个基点的概率为8.2%。[2022/8/18 12:32:38]

yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰才会去实施提案。

火币生态链项目BAGS将于今日上线火币全球观察区并开启BAGS交易赛:据官网公告,火币全球站全球观察区定于2021年1月13日上线火币生态链项目BAGS?(Basis Gold Share),目前已开放BAGS的充币业务,BAGS最大持仓量(母账户与子账户)为50000 USDT等值代币。API交易和火币银卡VIP(含)以上的用户不受持仓限制。

火币将于1月13日20:00 (GMT+8) 开放 BAGS 币币交易(BAGS/USDT),1月14日12:45?(GMT+8) 开放 BAGS 的提币业务。火币将在开放交易后5分钟内限制限价交易的挂单价格,且价格不得高于开盘价格的5倍,5分钟后恢复正常交易。

BAGS交易赛持续时间为2021年1月13日20:00——2021年1月16日20:00?(GMT+8)?,活动期间,在Huobi Global参与BAGS交易的实名用户,将按照交易量(买入量+卖出量,不含自成交)排名,前10名用户将瓜分600 BAGS奖励。[2021/1/13 16:02:55]

不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,AndreCronje控制着4000万美元的客户资金。

火币“全球观察区”项目SKL (SKALE)日内上涨37.21%:据火币全球站行情显示,12月4日火币全球观察区项目SKL (SKALE) 持续上涨,截至17时,SKL报价为0.117 USDT ,日内涨幅为37.21%。行情波动较大,请做好风险控制。

据悉,火币还开启了“SKL充值持仓赚币活动”。12月1日至12月7日期间,从外部地址向平台成功充值的用户,将按充值数目瓜分总计60万个SKL代币奖励;12月7日至12月17日期间,用户将按当日有效SKL代币持仓比例赚币SKL,每日赚币总奖励数量为约1万USDT的等值SKL代币,总计10万USDT的SKL空投奖励。[2020/12/4 13:59:58]

说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库的概念:金库相当于用于存放用户资金的保险箱;其次是策略的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。

声音 | 花旗银行高管:Libra还需要时间来观察:据每日经济新闻消息,7月1日上午,以“领导力4.0:全球化新时代的成功之道”为主题的2019年世界经济论坛新领军者年会(夏季达沃斯)在大连拉开帷幕。花旗银行亚太区资本市场与咨询业务负责人Jan Metzger在年会现场谈及Facebook的加密货币Libra时表示,花旗银行始终拥抱技术,但重要的是要用一种让监管机构感到舒适和愉快的方式来拥抱。这里面包含很多考虑,包括客户的考虑,“我们觉得这些发展很有意思,但还需要一点时间来观察发展的情况。”[2019/7/1]

接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。

而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。

由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。

值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。

本文部分内容编译自雅虎财经

标签:EARNFINANCNANWalk To EarnPaprprintr FinanceInsurance SupermarketPera Finance

莱特币热门资讯
BASED:5分钟了解DeFi流动性耕种匿名项目BASED

作者:LeftOfCenter继YAM启动后不到24小时,又一个名为BASED的DeFi流动性耕种项目启动,再次引发市场热度.

1900/1/1 0:00:00
BTC:灰度比特币信托基金二季度增加16亿美元净资产,增长近90%

灰度比特币信托基金是一种投资工具,旨在为传统市场的投资者提供比特币(BTC)的间接敞口。该基金报告称,在2020年第二季度至第一季度,其发行的比特币份额数量显著增加.

1900/1/1 0:00:00
DEFI:DeFi 算什么?从以太坊图灵不完备谈起

撰文:王冠,区块链行业研究员,曾参与联合发起多个区块链技术社区组织和公链项目,毕业于东南大学建筑学院万物皆计算最近DeFi大热,可称现象级,很多人从经济学和互联网应用?度谈了不少.

1900/1/1 0:00:00
XRP:律师观点:代客投资虚拟货币构成罪?不是所有的逐利都是

来源:肖飒lawyer,作者:肖飒,原题《虚拟币|不是所有的逐利都是》案件详情2013年7月,毛某在网络上经“信念”、“亨利”、“小红”、“威力”等人劝说,开始购买虚拟币,做网络投资生意.

1900/1/1 0:00:00
OIN:观点:说实话,我并不看好小规模投资者轻易购买Filecoin期货

编者按:挖易投资课堂第5期:《备战Filecoin测试网,425万激励到底花落谁家?》,我们邀请了“币圈李白”。币圈李白是石榴矿池核心开发者,Filecoin挖矿项目技术负责人.

1900/1/1 0:00:00
人工智能:微众银行第二届金融科技高校技术大赛火热启动,激发校园FINTECH新潜力

近日,微众银行第二届金融科技高校技术大赛正式启动。本次大赛由微众银行主办、深大微众金融科技学院联合主办,由中国人工智能开源软件发展联盟、新一代人工智能产业技术创新战略联盟、金链盟、鹏城实验室协办.

1900/1/1 0:00:00