以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

警惕,你可能玩了假的DeFi_NAN:HyperXD Finance

Author:

Time:1900/1/1 0:00:00

DeFi如何在治理與存款安全之間取得平衡?長話短說:在7月25日-8月6日這段時間,yearn.finance開發者AndreCronje控制了4000萬美元的客戶資金;8月6日,在與我討論這篇文章的早期草稿時,AndreCronje將相關的治理權移交給了9名社區利益相關者,并通過6-of-9多重簽名機制進行控制;大多數用戶并沒有意識到,所有重治理的協議,比如yearn.finance、Compound或者Aave,或多或少都存在托管資金的問題;什么是yearn.finance?

根據yearn.finance的官方描述,它是作為一個收益聚合協議,但我喜歡把它想象成一個任何人都可以參與投資的基金,然后一名投資經理將這些資本引導到DeFi領域中最高收益的機會中。自7月中旬推出治理代幣YFI以來,yearn.finance的人氣激增,雖然其代幣因公平推出而受到稱贊,但市場普遍存在一種誤解,即很多人會認為資金是由YFI代幣持有者,或者至少是由代表他們利益的多重簽名錢包所控制的。但實際上,治理是這樣運作的:YFI代幣持有人可以就新提案進行投票,這些投票是非正式的,當一項提案獲得批準時,yearn.finance的開發者AndreCronje就會去實施它。與此相對的Compound,是先實施提案,然后通過正式投票激活。自7月21日開始,9名YFI社區利益相關者,通過6-of-9多重簽名的方式控制了額外YFI代幣的鑄造;有一名控制者負責所有的投資決策,因此他實際上相當于控制了客戶資金;控制器

喜羊羊與灰太狼NFT存在Metadata泄露漏洞,項目需警惕:11月26日消息,據Supremacy安全團隊旗下的Sheepdog漏洞監測系統報告, 奧飛娛樂旗下的喜羊羊與灰太狼NFT合約項目存在Supremacy先前所披露的CVE-2022-38217通用型安全漏洞。此漏洞可導致該項目的所有NFT的元數據(metadata)遭到提前泄露,黑客可預先篩選有價值的NFT,之后通過監測Mempool的方式定向mint指定的NFT ,最后在二級市場拋售獲利。此前,Supremacy已嘗試通過Discord聯系官方,截止發文官方并無任何回應。[2022/11/26 20:46:35]

為了了解資金的保管方式,我們就需要了解金庫和策略。金庫基本上是存放投資者資金的盒子,而策略則是執行投資策略的智能合約,例如將幣借給年化收益最高的貨幣市場。任何人都可以部署它們,但要分配人們的錢,金庫必須與特定的策略相連接。而金庫與策略之間的這種連接,是由一個稱為控制器的中央智能合約來實現的。截至8月6日,這個控制器的治理地址就是AndreCronje的地址:

慢霧安全:警惕Big Data Protocol合約相關風險:據慢霧區消息,知名DeFi項目Big Data Protocol因項目自身代碼Bug出現無法正常領取獎勵的問題。經慢霧安全團隊分析,此問題系Big Data Protocol的BDP代幣合約在mint函數中對seePoolAmount變量做了錯誤的校驗,導致合約功能無法正常執行。目前合約用戶只能通過緊急提現函數對資金進行提現。但緊急提現函數無法同時提現挖礦收益。

慢霧安全團隊提醒用戶注意Big Data Protocol合約風險,如有參與,可通過emergency Withdraw函數將資金安全取出。[2021/3/12 18:40:04]

Bitget:請用戶警惕有人假冒平臺發布QUAC通證:據官方消息,近日Bitget收到用戶舉報,網絡上有人假冒Bitget平臺發行名號為“QUAC”的平臺通證。Bitget特此聲明,Bitget從未自主發行或授權任何第三方平臺發行該通證。遇到相關情況,請用戶多方查證,謹防被騙,保護好個人財產安全。[2020/12/11 14:55:39]

我們將簡要介紹更改一個金庫策略的步驟。首先,調用setStrategy函數:

只有在msg.sender設置為控制器管理者,這個函數才會執行。更改策略首先從現有策略中提取所有資金,然后將其送回到金庫:

動態 | 美國FBI概述了詐騙性ICO的主要特點 并提醒投資者保持警惕:據cointelegraph消息,美國聯邦調查局(FBI)概述了它認為欺詐性ICO具有特點。FBI表示,詐騙性產品的主要內容包括:對相關項目發起人的專業經驗進行虛假陳述;虛假描述ICO在業內獲得的巨大吸引力以及對代幣預期回報的不切實際承諾。 FBI警告投資者,要對任何計劃及其背后的個人進行盡職調查,并留意那些似乎完全只是基于互聯網、很難或不可能獲得實際地址或聯系方式的公司。該局還建議,投資者應了解此次發行是在哪個司法管轄區注冊的(如果有的話),以及它因此要遵守哪些法律法規。公眾可以利用金融行業監管機構的經紀審查系統來核實公司實體的身份和注冊狀態。[2019/2/19]

井賢棟:警惕以區塊鏈為名的騙局 別讓技術成犧牲品:螞蟻金服CEO井賢棟在中國發展高層論壇2018年會上表示,區塊鏈大規模商業應用是個世界級難題,應警惕各種假借區塊鏈名義的騙局,讓這個本該產生更大價值的技術成為犧牲品。[2018/3/25]

在下一步中,你會在金庫中調用earn,這會調用控制器的earn函數:

…從而將資金轉入新策略。你可以在這里親自檢查控制器。簡而言之,控制器可以設置每個金庫的策略,也可以更改現有金庫的策略。存在資金被盜的風險

控制器的這種功能,允許進行非常簡單,但十分強大的攻擊。在任何時候,它都可以決定將金庫與耗盡所有客戶資金的策略連接起來。策略可以簡單到將這些資金轉移到對手控制的賬戶上,而對于用戶來說,不會有警告或反應的時間。與常規的管理密鑰攻擊向量一樣,主要的風險不一定是AndreCronje本人變成惡意者,而是這個管理密鑰被第三方所竊取。在8月6日的快照中,有1.65億美元的資金鎖定在yearn.finance中,其中大部分都鎖在YFI相關的曲線池中,因此它們不易受到治理攻擊,而剩余有4000萬美元的資金鎖定在金庫中,這些錢就暴露在控制者面前。AndreCronje本人的反應

8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是正確的。在討論過程中,他決定調用控制器的setGovernance函數。

通過這個操作,他將金庫資金的控制權交給了社區控制的多重簽名錢包,并將他自己作為一個風險因素排除在外。但實際上,我并不是打算讓AndreCronje放棄對資金的控制權。協議以這種方式建立,是有充分理由的,在不同的時區等待9位社區持有者中的6位,會給平臺的運行增加大量的開銷和延遲,因此,這會導致:對漏洞做出反應會變得更困難,而漏洞在復雜的初期協議中是很常見的;對于新金庫和策略的原型制作,顯然會變得更加困難;在DeFi快速變化的市場環境中,這將極大地損害收益率;相反,我只是想讓投資者更清楚地了解,使用諸如yearn.finance這樣的協議,會面臨著怎樣的信任假設。所有重治理的協議,或多或少都存在托管問題

在現在大肆宣傳的DeFi運動中,大家很容易會忽視我在這里描述的問題:理論上可通過治理來耗盡用戶的資金,而這樣的問題也存在于很多其它DeFi協議中。例如,在Compound中,持有絕大部分治理代幣的人,就可以投票任意的新邏輯,雖然這個邏輯需要48小時才能啟動,但8億美元的資金,不太可能及時全部收回。依賴于主動管理的協議,很難在必要的治理權限和客戶資金的安全性之間取得平衡。像yearn.finance這樣依賴于快速適應市場環境做法的協議,很可能永遠會站在需要更多控制權的一邊,而這會犧牲存款安全為代價。因此,用戶應停止將其視為非托管系統,而應該將其視為主動管理的基金,其中控制者就是基金經理。在此之前,這個基金的管理者是AndreCronje,而在今天,這個基金的管理者是9名社區參與者,他們使用了6-of-9多重簽名機制。而系統中存在的治理越多,那系統就越可能會被捕獲。未來安全的DeFi系統,應該在設計時使用最小的治理杠桿,以便最大限度地提高安全性,并減少尋租。

Tags:EARNANCNANNCESLAY2EARNDEUS Finance DEAMovingOn FinanceHyperXD Finance

酷幣交易所
YAM這個紅薯都烤焦了,1.8億美元鎖倉還繼續挖礦,斯德哥爾摩綜合征?_AMPL:CHAMPZ價格

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。YAM挖礦的36小時。睡一覺醒來,DeFi世界變天了;喝杯下午茶,YAM烤焦了,紅薯的焦味飄散整個朋友圈.

1900/1/1 0:00:00
AMPL系大潰敗:從每日躺賺到陷入死亡螺旋_AMP:STA

編者按:本文來自DeepChain深鏈,作者:Mark,Odaily星球日報經授權轉載。再高級的資金盤也會有崩塌的那一天.

1900/1/1 0:00:00
觀察:預言機代幣實現了雪球效應_LINK:AIN

編者按:本文來自金色財經,Odaily星球日報經授權轉載。資產的復利是一個滾雪球的過程,每個投資者都希望自己的投資產品都進入滾雪球的進程,不斷壯大。這也是金融產品慣用的方式.

1900/1/1 0:00:00
行情分析:DEFI持續火熱,ETH再次領漲_OTC:usdt幣交易違法嗎

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析 | 主流幣價格反復,DeFi板塊普漲:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格.

1900/1/1 0:00:00
人民銀行出新動作,ICO監管風暴又來了?業內人士:這是利好_比特幣:區塊鏈的幾個大騙局是真的嗎

8月5日,一則新聞在數字貨幣行業又引起了軒然大波。中國人民銀行上海總部召開2020年了下半年工作會議。會議要求,持續做好ICO與虛擬貨幣交易、P2P網貸等互聯網金融風險監測和處置.

1900/1/1 0:00:00
行情分析:結構性反彈,大行情仍需時間_BTC:USD

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析丨各幣種普漲 市場出現積極情緒:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格暫報92.

1900/1/1 0:00:00
ads