比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火必APP > Info

觀察丨yearn.finance上托管資金真的安全嗎?_yearn.finance

Author:

Time:1900/1/1 0:00:00

DeFi收益聚合平臺yearn.finance在今年七月中旬發行了治理代幣YFI,該代幣因為發行公平且分配廣泛而受到社區稱贊,yearn.finance也因此人氣暴漲。然而與此同時,也有人對于該平臺上的托管資金安全和中心化問題產生了質疑。

yearn.finance是一個人人都可以在上面投入資金的平臺,會由經理來幫助用戶將資金引導到收益最高的DeFi產品中。這次發行的YFI代幣治理工作方式是這樣的:YFI代幣持有人可以對新提案進行投票,這些投票最初是非正式的,直到提案獲得批準之后,yearn.finance開發者安德烈·克朗杰才會去實施提案。

CME“美聯儲觀察”:11月加息75個基點的概率為68.7%:10月7日消息,據CME“美聯儲觀察”,美聯儲11月加息50個基點至3.50%-3.75%區間的概率為31.3%,加息75個基點的概率為68.7%,加息100個基點的概率為0%;到12月累計加息100個基點的概率為24.5%,累計加息125個基點的概率為60.6%,累計加息150個基點的概率為15%。[2022/10/7 18:41:20]

不過,社區對該代幣仍然存在不少誤解,比如人們認為用戶資金都是由YFI代幣持有者或是代表YFI代幣持有者利益的多重簽名錢包所控制。這是因為yearn.finance的開發者安德烈·克朗杰將相關治理權交給了9個社區利益相關者,這些社區利益相關者通過6-of-9多重簽名的方式控制著YFI代幣增發,而且yearn.finance所有的投資決策都是由一名控制者負責,這意味著該控制者“控制”了所有客戶資金。據悉,在7月25日至8月6日期間,AndreCronje控制著4000萬美元的客戶資金。

火幣全球站“全球觀察區”定于今日上線ZKS:據官方消息,Huobi Global“全球觀察區”定于2021年2月18日16:00 (GMT+8) 開ZKS (ZKSwap) 幣幣交易,目前火幣已開放ZKS充幣業務。

同時,Huobi 還開啟了ZKS雙重賺幣活動,2月19日至2月28日期間,用戶交易ZKS,可瓜分15萬ZKS錦鯉獎勵。2月18日至2月21日、2月25日至年2月28日期間,Huobi 將上線兩期ZKS限時挖礦活動,活動總鎖倉上限為1500萬ZKS。[2021/2/18 17:26:02]

說到資金托管,其實所有較為繁瑣的DeFi協議都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的資金托管方式是比較獨特的。首先我們要了解金庫的概念:金庫相當于用于存放用戶資金的保險箱;其次是策略的概念:策略其實就是執行投資投資的智能合約,比如將代幣借給收益率最高的DeFi平臺。而任何人都可以部署金庫和策略的,但是如果要分配用戶資金,則必須將金庫與特定策略連接,這種連接就是通過被稱為“控制者”的中心化智能合約來實現的。

火幣全球觀察區項目PHA開盤三日上漲超20倍,新幣挖礦年化獎勵率達600%:據火幣全球站行情顯示,9月14日火幣全球觀察區項目 PHA 持續上漲,最高漲至0.21834 USDT,較9月11日0.01USDT的開盤價最高漲幅超20倍;截至9月14日10時,PHA 報價為0.195 USDT ,日內漲幅為57.51%。行情波動較大,請做好風險控制。

據悉,火幣“鎖倉HT參與新幣挖礦”二期活動提供500萬枚PHA 代幣用于獎勵參與鎖倉的用戶,按照 0.195 USDT價格,鎖倉HT參與PHA 新幣挖礦年化獎勵率約為600%。[2020/9/14]

接下來我們再來看下yearn.finance在分配用戶資金時是如何調整“金庫-策略”的。首先需要調用setStrategy函數,不過只有當msg.sender被設置為“控制者”治理人時,這個函數才會被執行,策略變更需要從現有策略中提取所有資金,并將其發送到金庫中。接下來,需要再從金庫中調出資金,此時需要使用“控制者”的earn函數,這樣資金就會被轉入到新策略中。簡而言之,“控制者”可以設置連接每個金庫的策略,也可以更改現有金庫的策略。

幣情觀察室 | 揭秘莊家操盤手法 主力是如何血洗散戶?:4月9日19:00,金色盤面邀請行情大V 幣圈纏論狙擊手做客金色財經《幣情觀察室》直播間,將分享《揭秘莊家操盤手法 主力是如何血洗散戶?》,敬請關注,掃描下圖二維碼即可觀看直播![2020/4/9]

而現在,安德烈·克朗杰通過設定函數,將金庫資金控制權交給了社區控制的多重簽名錢包,并把自己排除在風險因素之外。安德烈·克朗杰理應是最初的“控制者”,而不是應將協議委托給不同時區中9個利益相關者中的6個,這樣會給平臺允許增加大量成本和延遲,最終甚至會引發一系列其他問題,比如:對協議漏洞反應會變慢,對于復雜的DeFi協議而言,早期階段出現漏洞是很常見的;新的金庫和策略實施快速原型化將更加困難;對于正確設置金庫/策略的投資者而言不公平,因為DeFi市場環境變化很快,有可能會損害用戶收益。

由此看來,“控制者”的功能十分強大,但同時也容易遭到攻擊。假如設定一個耗盡所有用戶資金的策略,然后將該策略與金庫連接,后果將不堪設想。有數據顯示,yearn.finance的總鎖倉量到8月6日為止已經達到了1.65億美元,其中大部分是與YFI相關的流動性池。雖然這些鎖倉代幣不容易受到治理攻擊,但仍有價值4000萬美元的資金鎖定在金庫中,而這筆錢就暴露在“控制者”面前。雖然大家相信安德烈·克朗杰自己不會去竊取他人資金,但如果安德烈·克朗杰本人遭到第三方攻擊的話,管理員密鑰則有可能被其他黑客竊取。

值得一提的是,對于這些偏重治理的DeFi協議來說都或多或少存在資金托管問題,而不僅僅是發生在yearn.finance身上。比如Compound,治理代幣持有者集中在少數實體手上,他們幾乎可以投票決定所有對自己有利的邏輯。要知道,在網絡治理和資金安全之間找到平衡是一件很不容易的事情,就像yearn.finance這樣,最終很可能會偏重于“網絡治理”并犧牲一部分“存款安全”。如果DeFi系統想要在將來變得更加安全的話,那么在設計之初就需要考慮采用最小化的治理杠桿。

本文部分內容編譯自雅虎財經

Tags:EARNyearn.financeFINNCEYEARN ETHEREUM YIELDGoldyearn.financedigifinex交易所官網Swiss.Finance

火必APP
ETH逼近400美元,創2年來新高,下一個五年將是DeFi與以太坊2.0的繁榮_以太坊

根據QKL123行情顯示,北京時間8月2日凌晨,ETH快速上漲,一度逼近400美元,同時刷新了自2018年8月份以來的歷史新高,與此同時還帶動了其他主流幣種的上漲,比特幣突破了11800美元.

1900/1/1 0:00:00
數字資產支付行業研究報告_PAY

要點總結 1.全球支付市場持續增長,預計2023年全球支付市場收入將達2.7萬億美元。同時,科技的發展使支付生態圈內涌現科技背景的玩家,或將改變行業格局;2.支付行業現存痛點明顯,主要包括支付手.

1900/1/1 0:00:00
穩定幣報告:穩定幣流通量全面增長,持有AMPL月收益高達51倍_AMPL

轉自:MYKEY?LAB作者:蔣海波,MYKEY研究員為幫助加密市場參與者對穩定幣發展狀態保持更新,我們推出MYKEY穩定幣報告,分享我們對穩定幣發展狀態的解讀、對其發展趨勢的分析.

1900/1/1 0:00:00
姚前:基于區塊鏈的可信數據是高質量數字化轉型的關鍵_數字資產

姚前先生畢業于南京大學信息管理系和計算機系,取得工學博士學位,是第一任央行數字貨幣研究所所長,后調任中國證券監督管理委員會科技監管局局長,被譽為我國金融體系中最了解加密資產與區塊鏈的領導之一.

1900/1/1 0:00:00
技術性牛市or暴跌前奏?熱鬧的DeFi集市上空漂浮著3朵烏云_ETH

最近24小時,加密數字貨幣顯現下跌趨勢,BTC從最高11932美金下跌至最低11130美金,跌幅6%。ETH從最高398美金跌至最低367美金,跌幅7%.

1900/1/1 0:00:00
PlusToken全員被抓 BTC頭上“達摩克里斯”之劍解除_PLU

本文來源:金色財經 作者:Maxwell 據中國新聞網消息,按照部統一指揮部署,機關立案偵辦“PlusToken平臺”網絡傳銷案.

1900/1/1 0:00:00
ads