以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

yearn.finance上托管資金真的安全嗎?_NAN:Invox Finance

Author:

Time:1900/1/1 0:00:00

編者按:本文來自金色財經,Odaily星球日報經授權轉載。DeFi收益聚合平臺yearn.finance在今年七月中旬發行了治理代幣YFI,該代幣因為發行公平且分配廣泛而受到社區稱贊,yearn.finance也因此人氣暴漲。然而與此同時,也有人對于該平臺上的托管資金安全和中心化問題產生了質疑。

yearn.finance是一個人人都可以在上面投入資金的平臺,會由經理來幫助用戶將資金引導到收益最高的DeFi產品中。這次發行的YFI代幣治理工作方式是這樣的:YFI代幣持有人可以對新提案進行投票,這些投票最初是非正式的,直到提案獲得批準之后,yearn.finance開發者安德烈·克朗杰才會去實施提案。不過,社區對該代幣仍然存在不少誤解,比如人們認為用戶資金都是由YFI代幣持有者或是代表YFI代幣持有者利益的多重簽名錢包所控制。這是因為yearn.finance的開發者安德烈·克朗杰將相關治理權交給了9個社區利益相關者,這些社區利益相關者通過6-of-9多重簽名的方式控制著YFI代幣增發,而且yearn.finance所有的投資決策都是由一名控制者負責,這意味著該控制者“控制”了所有客戶資金。據悉,在7月25日至8月6日期間,AndreCronje控制著4000萬美元的客戶資金。說到資金托管,其實所有較為繁瑣的DeFi協議都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的資金托管方式是比較獨特的。首先我們要了解金庫的概念:金庫相當于用于存放用戶資金的保險箱;其次是策略的概念:策略其實就是執行投資投資的智能合約,比如將代幣借給收益率最高的DeFi平臺。而任何人都可以部署金庫和策略的,但是如果要分配用戶資金,則必須將金庫與特定策略連接,這種連接就是通過被稱為“控制者”的中心化智能合約來實現的。接下來我們再來看下yearn.finance在分配用戶資金時是如何調整“金庫-策略”的。首先需要調用setStrategy函數,不過只有當msg.sender被設置為“控制者”治理人時,這個函數才會被執行,策略變更需要從現有策略中提取所有資金,并將其發送到金庫中。接下來,需要再從金庫中調出資金,此時需要使用“控制者”的earn函數,這樣資金就會被轉入到新策略中。簡而言之,“控制者”可以設置連接每個金庫的策略,也可以更改現有金庫的策略。而現在,安德烈·克朗杰通過設定函數,將金庫資金控制權交給了社區控制的多重簽名錢包,并把自己排除在風險因素之外。安德烈·克朗杰理應是最初的“控制者”,而不是應將協議委托給不同時區中9個利益相關者中的6個,這樣會給平臺允許增加大量成本和延遲,最終甚至會引發一系列其他問題,比如:對協議漏洞反應會變慢,對于復雜的DeFi協議而言,早期階段出現漏洞是很常見的;新的金庫和策略實施快速原型化將更加困難;對于正確設置金庫/策略的投資者而言不公平,因為DeFi市場環境變化很快,有可能會損害用戶收益。由此看來,“控制者”的功能十分強大,但同時也容易遭到攻擊。假如設定一個耗盡所有用戶資金的策略,然后將該策略與金庫連接,后果將不堪設想。有數據顯示,yearn.finance的總鎖倉量到8月6日為止已經達到了1.65億美元,其中大部分是與YFI相關的流動性池。雖然這些鎖倉代幣不容易受到治理攻擊,但仍有價值4000萬美元的資金鎖定在金庫中,而這筆錢就暴露在“控制者”面前。雖然大家相信安德烈·克朗杰自己不會去竊取他人資金,但如果安德烈·克朗杰本人遭到第三方攻擊的話,管理員密鑰則有可能被其他黑客竊取。值得一提的是,對于這些偏重治理的DeFi協議來說都或多或少存在資金托管問題,而不僅僅是發生在yearn.finance身上。比如Compound,治理代幣持有者集中在少數實體手上,他們幾乎可以投票決定所有對自己有利的邏輯。要知道,在網絡治理和資金安全之間找到平衡是一件很不容易的事情,就像yearn.finance這樣,最終很可能會偏重于“網絡治理”并犧牲一部分“存款安全”。如果DeFi系統想要在將來變得更加安全的話,那么在設計之初就需要考慮采用最小化的治理杠桿。本文部分內容編譯自雅虎財經

yearn.finance提案投票確定向Yearn Vaults空投的方式:yearn.finance表示,提案YIP-60上線快照投票,以規范向Yearn Vaults空投的方式。投票將于4月12日結束。[2021/4/8 19:57:29]

Yearn核心開發者貼出Yearnv2白皮書截圖或將YFI供應量從3萬枚增至3.3333萬枚:1月18日,Yearn.finance(YFI)核心開發者banteg發布推文貼出一份Yearnv2版白皮書截圖,根據這份由數據科學家KlimK起草的白皮書,YFI的供應量將從3萬枚增加至3.3333萬枚,其中3萬枚將由原來的YFI持有人贖回,剩下的3333枚將由Yearn生態儲備持有,用于未來的激勵計劃。值得注意的是,該白皮書是由Yearn.finance(YFI)核心開發者banteg私人帳號發布,并非官方渠道發布。[2021/1/18 16:25:26]

Yearn.finance:與EMN事件相關的800萬DAI將分發至受影響地址:金色財經報道,Yearn.finance官方發推文稱,與EMN事件相關的800萬DAI已發送到Yearn多簽名地址。這筆款項將根據在區塊10954410處拍攝的快照分發到受影響的地址。據此前消息,yearn.finance創始人Andre Cronje新推出的ENM項目遭遇Flash貸款攻擊,其中800萬美元轉入了Andre的yearn開發者賬號。[2020/10/1]

yearn社區發起一項在Y池新增CFAMM機制的治理提案:麥吉爾大學計算機科學博士AliAtiia發起一項將CFAMM設施連接到Y池的yearn治理提案,根據該提案,任何人可調用一個public函數供應一定數量(X)的穩定幣,然后獲得一定數量(Y)的另一種穩定幣,提供的報價是根據穩定幣優化的CFAMM曲線得出的。如果交易成功,則在必要時重新平衡Y池。資金池產生收益優化分配的影響等同于批量交易一種代幣,并取出另一種代幣。此舉旨在最小化治理風險,提供Y代幣的流動性提供者不應承擔不必要的治理風險。[2020/8/31]

Tags:EARNYEANANFINAEat to EarnYearn Finance NetworkPterosaur FinanceInvox Finance

火必交易所
EOS周報 | Block.one 新資源提案即將投入測試;BM:脫離社區的技術一無是處(8.4-8.10)_EOS:DAP

本周大事記 本周,Block.one的新資源提案(NewResourceProposal)將在叢林測試網(JungleTestnet)中進行測試。新資源提案是關于EOSIO資源分配的建議提案.

1900/1/1 0:00:00
從尋找下一個幣安,到尋找下一個Uniswap_DEX:ETH

文|王也編輯|郝方舟出品|Odaily星球日報 從銷毀平臺幣到跟風IEO,過去幾年,“長尾”交易所們一直在復刻頭部交易所的展業路線。這兩個月,風向變了.

1900/1/1 0:00:00
IOSG:一圖了解預言機項目_RON:EOS

編者按:本文來自IOSG,Odaily星球日報經授權轉載。Part.1Insight#Oracle預言機項目Overview 數據源聚合代表項目:Chainlink,Augur數據源聚合背后邏輯.

1900/1/1 0:00:00
再遭雙花攻擊:黑客花20萬賺500萬美元,ETC會變得更“廉價”嗎?_COI:OIN

20萬美元的算力,凈賺了500多萬美元的贓款。8月6日,ETC再次遭到51%攻擊。Bitfly官方推特8月6日表示,ETC再次遭遇大規模51%攻擊。攻擊已導致4000多個區塊發生重組.

1900/1/1 0:00:00
央行數字貨幣CBDC問與答_BDC:CBD

又是一期央行數字貨幣問與答專題,本期問與答主要從央行數字貨幣是否會完全取代現金?是否產生利息?以及發行央行數字貨幣和采取中心化管理模式的原因這四個問題來進行分析和闡述.

1900/1/1 0:00:00
Chainlink迅速崛起的背后原因是什么?_INK:CHA

編者按:本文來自Cointelegraph中文,作者:MICHAELKAPILKOV,Odaily星球日報經授權轉載。Chainlink今年迅速崛起,成為市值前五名的加密資產.

1900/1/1 0:00:00
ads