比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

金色觀察丨yearn.finance上托管資金真的安全嗎?_FIN

Author:

Time:1900/1/1 0:00:00

金色財經區塊鏈8月10日訊?DeFi收益聚合平臺yearn.finance在今年七月中旬發行了治理代幣YFI,該代幣因為發行公平且分配廣泛而受到社區稱贊,yearn.finance也因此人氣暴漲。然而與此同時,也有人對于該平臺上的托管資金安全和中心化問題產生了質疑。

yearn.finance是一個人人都可以在上面投入資金的平臺,會由經理來幫助用戶將資金引導到收益最高的DeFi產品中。這次發行的YFI代幣治理工作方式是這樣的:YFI代幣持有人可以對新提案進行投票,這些投票最初是非正式的,直到提案獲得批準之后,yearn.finance開發者安德烈·克朗杰才會去實施提案。

金色財經挖礦數據播報 | ETH今日全網算力下降2.29%:金色財經報道,據蜘蛛礦池數據顯示:

ETH全網算力174.271TH/s,挖礦難度2173.74T,目前區塊高度9743903,理論收益0.00797846/100MH/天。

BTC全網算力94.360EH/s,挖礦難度16.55T,目前區塊高度622934,理論收益0.00001519/T/天。

BSV全網算力2.882EH/s,挖礦難度0.46T,目前區塊高度627843,理論收益0.00062464/T/天。[2020/3/26]

不過,社區對該代幣仍然存在不少誤解,比如人們認為用戶資金都是由YFI代幣持有者或是代表YFI代幣持有者利益的多重簽名錢包所控制。這是因為yearn.finance的開發者安德烈·克朗杰將相關治理權交給了9個社區利益相關者,這些社區利益相關者通過6-of-9多重簽名的方式控制著YFI代幣增發,而且yearn.finance所有的投資決策都是由一名控制者負責,這意味著該控制者“控制”了所有客戶資金。據悉,在7月25日至8月6日期間,AndreCronje控制著4000萬美元的客戶資金。?

金色午報 | 1月16日午間重要動態一覽:7:00-12:00關鍵詞:Bithumb、Ira Kleiman、BSV、波卡、比特幣開發者Tamás

1. 美國新罕布什爾州立法部門否決加密貨幣納稅法案。

2. Bithumb提起訴訟指控韓國國稅廳“無根據”征稅。

3. Ira Kleiman:希望盡快開庭,想得到“保稅快遞員”的真相。

4. BSV節點團隊正式發布節點軟件v1.0.0穩定版。

5. NBA薩拉門托國王隊推出基于區塊鏈的實時拍賣平臺。

6. 波卡PoS中繼鏈將在第一季度上線,跨鏈功能已設計完畢。

7. 金融壹賬通區塊鏈密鑰安全及密碼算法通過國密局密碼安全測試。

8. 比特幣開發者Tamás Blummer因罹患癌癥去世。

9. Instagram將改進加密貨幣廣告內容的檢測協議。

10. Bitfinex交易所內部地址移動12.34萬枚BTC。[2020/1/16]

說到資金托管,其實所有較為繁瑣的DeFi協議都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的資金托管方式是比較獨特的。首先我們要了解金庫的概念:金庫相當于用于存放用戶資金的保險箱;其次是策略的概念:策略其實就是執行投資投資的智能合約,比如將代幣借給收益率最高的DeFi平臺。而任何人都可以部署金庫和策略的,但是如果要分配用戶資金,則必須將金庫與特定策略連接,這種連接就是通過被稱為“控制者”的中心化智能合約來實現的。

行情 | 金色盤面:整體反彈 力度有限:金色盤面分析:BTC始終不突破趨勢線,給市場帶來壓力,多數標的都呈現跟隨狀態,只有BNB、IOST、TRX相對活躍,漲幅超過了2%,但16個標的僅有3個下跌,說明多頭占優。提醒投資者理性看待市場波動,做好風險控制。[2018/10/6]

接下來我們再來看下yearn.finance在分配用戶資金時是如何調整“金庫-策略”的。首先需要調用setStrategy函數,不過只有當msg.sender被設置為“控制者”治理人時,這個函數才會被執行,策略變更需要從現有策略中提取所有資金,并將其發送到金庫中。接下來,需要再從金庫中調出資金,此時需要使用“控制者”的earn函數,這樣資金就會被轉入到新策略中。簡而言之,“控制者”可以設置連接每個金庫的策略,也可以更改現有金庫的策略。

分析|金色盤面:XLM/USDT突破0.23阻力:金色盤面綜合分析:XLM/USDT在1小時上突破0.23阻力,上方阻力先看前高0.24,其主要成交來自幣安交易所的XLM/USDT和XLM/BTC交易對,注意關注市場人氣延續情況。[2018/8/13]

而現在,安德烈·克朗杰通過設定函數,將金庫資金控制權交給了社區控制的多重簽名錢包,并把自己排除在風險因素之外。安德烈·克朗杰理應是最初的“控制者”,而不是應將協議委托給不同時區中9個利益相關者中的6個,這樣會給平臺允許增加大量成本和延遲,最終甚至會引發一系列其他問題,比如:對協議漏洞反應會變慢,對于復雜的DeFi協議而言,早期階段出現漏洞是很常見的;新的金庫和策略實施快速原型化將更加困難;對于正確設置金庫/策略的投資者而言不公平,因為DeFi市場環境變化很快,有可能會損害用戶收益。

由此看來,“控制者”的功能十分強大,但同時也容易遭到攻擊。假如設定一個耗盡所有用戶資金的策略,然后將該策略與金庫連接,后果將不堪設想。有數據顯示,yearn.finance的總鎖倉量到8月6日為止已經達到了1.65億美元,其中大部分是與YFI相關的流動性池。雖然這些鎖倉代幣不容易受到治理攻擊,但仍有價值4000萬美元的資金鎖定在金庫中,而這筆錢就暴露在“控制者”面前。雖然大家相信安德烈·克朗杰自己不會去竊取他人資金,但如果安德烈·克朗杰本人遭到第三方攻擊的話,管理員密鑰則有可能被其他黑客竊取。

值得一提的是,對于這些偏重治理的DeFi協議來說都或多或少存在資金托管問題,而不僅僅是發生在yearn.finance身上。比如Compound,治理代幣持有者集中在少數實體手上,他們幾乎可以投票決定所有對自己有利的邏輯。要知道,在網絡治理和資金安全之間找到平衡是一件很不容易的事情,就像yearn.finance這樣,最終很可能會偏重于“網絡治理”并犧牲一部分“存款安全”。如果DeFi系統想要在將來變得更加安全的話,那么在設計之初就需要考慮采用最小化的治理杠桿。

本文部分內容編譯自雅虎財經

Tags:FINEARNyearn.financeNANQcore FinanceYearn2.FinanceGoldyearn.financeReef Finance

幣贏交易所
數字貨幣交易所開發方案,場外撮合交易系統搭建_加密貨幣

數字貨幣交易所開發方案,場外撮合交易系統搭建數字貨幣交易所開發是指進行數字貨幣與數字貨幣間交易撮合的平臺,是加密數字貨幣交易流通和價格確定的主要場所.

1900/1/1 0:00:00
黃子圣:8.10比特幣12100大關受阻,回調蓄勢再發力_COI

雨過天晴,終要好天氣。時間予我千萬種滿心歡喜,沿途逐枝怒放,全部遺漏都不要緊,得你一支配我胸襟就好。錯過的行情或做錯的行情總會讓無數人失去笑臉.

1900/1/1 0:00:00
量化技術領頭羊/火幣平臺CCR量化炒幣機器人重啟&更新功能_數字貨幣

重啟&更新功能詳解一 重啟 點擊右上角×號,暫時關閉機器人,短時間內關閉機器人,不會影響機器人策略的運行,重新啟動機器人后,已設置的交易參數不會變動.

1900/1/1 0:00:00
幣生貿富:特朗普字節跳動的影響整體股市資金大量流入 迎接新高_HEC

幣生貿富:8.10早間行情分析收特朗普字節跳動的影響整體股市資金大量流入準備再次迎接BITcoin的新高幣生貿富:沒有不好的行情只有不好的操作.

1900/1/1 0:00:00
昆明市支持區塊鏈技術和產業發展,將對認定區塊鏈基礎平臺給與最高 500 萬元補助_區塊鏈

鏈聞消息,昆明市政府印發《昆明市關于支持數字經濟發展的若干政策》。政策指出,為加快「數字昆明」建設,推動數字經濟發展,昆明市將支持數字經濟基礎建設和資源數字化,其中包括支持區塊鏈技術及產業的發展.

1900/1/1 0:00:00
內蒙古一大哥靠挖比特幣身家千萬,豪車別墅美女如云!_比特幣

包有才,內蒙古二連浩特人,今年43歲,職業鐵路站點調度員,收入5千,本是平凡的打工者是怎樣想法讓他年入百萬,我們接下來聽包先生說.

1900/1/1 0:00:00
ads