以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Ethereum > Info

金色觀察丨yearn.finance上托管資金真的安全嗎?_YEA:YIN Finance

Author:

Time:1900/1/1 0:00:00

金色財經區塊鏈8月10日訊?DeFi收益聚合平臺yearn.finance在今年七月中旬發行了治理代幣YFI,該代幣因為發行公平且分配廣泛而受到社區稱贊,yearn.finance也因此人氣暴漲。然而與此同時,也有人對于該平臺上的托管資金安全和中心化問題產生了質疑。

yearn.finance是一個人人都可以在上面投入資金的平臺,會由經理來幫助用戶將資金引導到收益最高的DeFi產品中。這次發行的YFI代幣治理工作方式是這樣的:YFI代幣持有人可以對新提案進行投票,這些投票最初是非正式的,直到提案獲得批準之后,yearn.finance開發者安德烈·克朗杰才會去實施提案。

松鼠礦機獲蜂窩、閃挖、金色財經和幣印等機構戰略投資:近日,顯卡礦機生產廠商松鼠礦機SMINER,獲得來自蜂窩、閃挖、金色財經、蜘蛛礦池、東宏科技、幣印、Pcoin、墨不一和庫神錢包創始人袁大偉的戰略投資。

松鼠礦機SMINER,一家為“聯合挖礦而生”的礦機生產廠商,總部、設計和研發位于臺北,運營、銷售和生產設在深圳,主營ETH顯卡礦機,自主研發和生產的顯卡對比主流品牌顯卡,算力高2%,功耗低10%。松鼠礦機的兩位聯合創始人,王俊人Johnny和林念龍Jackey,均出自于華碩ASUS,Johnny曾是華碩開放平臺中國區總經理,林念龍是蜂窩聯合創始人,挖礦金融服務商閃挖FlashMining創始人,在礦圈耕耘多年,擅長于挖礦對沖金融服務。[2020/10/13]

不過,社區對該代幣仍然存在不少誤解,比如人們認為用戶資金都是由YFI代幣持有者或是代表YFI代幣持有者利益的多重簽名錢包所控制。這是因為yearn.finance的開發者安德烈·克朗杰將相關治理權交給了9個社區利益相關者,這些社區利益相關者通過6-of-9多重簽名的方式控制著YFI代幣增發,而且yearn.finance所有的投資決策都是由一名控制者負責,這意味著該控制者“控制”了所有客戶資金。據悉,在7月25日至8月6日期間,AndreCronje控制著4000萬美元的客戶資金。?

金色晨訊 | 6月27日隔夜重要動態一覽:21:00-7:00關鍵詞:Vanguard、韓國、暗網、億邦國際

1. 報告:以太坊DeFi應用程序難以跟上不斷增長的需求;

2. 投資巨頭Vanguard將于2020年第三季度上線區塊鏈外匯平臺;

3. 彭博分析師:比特幣正準備突破13000美元的最高阻力位;

4. 外媒:韓國現代集團將推出加密相關服務 與Kakao及其Klaytn網絡展開競爭;

5。 加拿大3iQ公司已完成比特幣基金A類、F類份額發行,總價值1000萬美元;

6. 暗網絲綢之路創始人為Maker治理提出兩個方法;

7. Liquid Network存在安全漏洞,已暫時扣押870枚比特幣;

8. 觀點:灰度比特幣信托可能會成為下一個崩潰的比特幣信托;

9. 億邦國際納斯達克上市儀式正式啟動。[2020/6/27]

說到資金托管,其實所有較為繁瑣的DeFi協議都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的資金托管方式是比較獨特的。首先我們要了解金庫的概念:金庫相當于用于存放用戶資金的保險箱;其次是策略的概念:策略其實就是執行投資投資的智能合約,比如將代幣借給收益率最高的DeFi平臺。而任何人都可以部署金庫和策略的,但是如果要分配用戶資金,則必須將金庫與特定策略連接,這種連接就是通過被稱為“控制者”的中心化智能合約來實現的。

金色相對論 | 中國執業律師周誓超:STO需遵循的仍是既有的證券法律:本期金色相對論中,青獅鏈區塊鏈全球合規團隊聯合創始人,北京大成(深圳)律師事務所律師、中國執業律師周誓超表示,我個人把STO理解為以token的方式公開或非公開發行證券。其實從法律框架來說,需遵循的仍是既有的證券法律。而STO的落地,主要還是看是否有與法律框架相兼容的基礎設施,如相關的底層協議和監管機關認可的交易平臺、服務商和完整的行業鏈條。[2018/11/8]

接下來我們再來看下yearn.finance在分配用戶資金時是如何調整“金庫-策略”的。首先需要調用setStrategy函數,不過只有當msg.sender被設置為“控制者”治理人時,這個函數才會被執行,策略變更需要從現有策略中提取所有資金,并將其發送到金庫中。接下來,需要再從金庫中調出資金,此時需要使用“控制者”的earn函數,這樣資金就會被轉入到新策略中。簡而言之,“控制者”可以設置連接每個金庫的策略,也可以更改現有金庫的策略。

金色財經現場報道 3點鐘社群&DAC平臺創始人朱大衛:三點鐘社群非常重要的三件事情:今日,在澳門舉行的Huobi x 三點鐘Supernode party上,三點鐘社群創始人朱大衛分享了三點鐘社群非常重要的三件事情:首先是三點鐘共識的形成;其次,從知識創建和分享的層面,我們開始就邀請很多嘉賓進行分享,很多重要媒體、大咖都在傳播;最后,在初期的很長時間,利用共識進行管理,超級知識節點在整個社群中從三個層次發揮重要作用:超級創造性節點;超級管理節點;超級貢獻節點。[2018/4/24]

而現在,安德烈·克朗杰通過設定函數,將金庫資金控制權交給了社區控制的多重簽名錢包,并把自己排除在風險因素之外。安德烈·克朗杰理應是最初的“控制者”,而不是應將協議委托給不同時區中9個利益相關者中的6個,這樣會給平臺允許增加大量成本和延遲,最終甚至會引發一系列其他問題,比如:對協議漏洞反應會變慢,對于復雜的DeFi協議而言,早期階段出現漏洞是很常見的;新的金庫和策略實施快速原型化將更加困難;對于正確設置金庫/策略的投資者而言不公平,因為DeFi市場環境變化很快,有可能會損害用戶收益。

由此看來,“控制者”的功能十分強大,但同時也容易遭到攻擊。假如設定一個耗盡所有用戶資金的策略,然后將該策略與金庫連接,后果將不堪設想。有數據顯示,yearn.finance的總鎖倉量到8月6日為止已經達到了1.65億美元,其中大部分是與YFI相關的流動性池。雖然這些鎖倉代幣不容易受到治理攻擊,但仍有價值4000萬美元的資金鎖定在金庫中,而這筆錢就暴露在“控制者”面前。雖然大家相信安德烈·克朗杰自己不會去竊取他人資金,但如果安德烈·克朗杰本人遭到第三方攻擊的話,管理員密鑰則有可能被其他黑客竊取。

值得一提的是,對于這些偏重治理的DeFi協議來說都或多或少存在資金托管問題,而不僅僅是發生在yearn.finance身上。比如Compound,治理代幣持有者集中在少數實體手上,他們幾乎可以投票決定所有對自己有利的邏輯。要知道,在網絡治理和資金安全之間找到平衡是一件很不容易的事情,就像yearn.finance這樣,最終很可能會偏重于“網絡治理”并犧牲一部分“存款安全”。如果DeFi系統想要在將來變得更加安全的話,那么在設計之初就需要考慮采用最小化的治理杠桿。

本文部分內容編譯自雅虎財經

Tags:EARNyearn.financeFINYEAB Non-Fungible YearnGoldyearn.financeYIN FinanceYearn Finance Center

Ethereum
委托成交詳情(即將廢棄)_STR:STRI

委托成交詳情 地址/openApi/entrust/deal 接收參數 提交方式:GET 示例 curl-d/openApi/entrust/deal 提交參數 參數名 是否必填 類型 示例 說.

1900/1/1 0:00:00
幣安合約將上線 BTC/USD 1-125倍幣本位永續合約_USD:BTC

親愛的用戶: 幣安將于2020年08月11日15:00上線BTC/USD幣本位永續合約,并開通1-125倍杠桿自主調節功能.

1900/1/1 0:00:00
【新幣上線】贊賞幣(LIKE)登陸DigiFinex,150000 LIKE糖果獎勵來襲_USD:Likecoin

親愛的用戶: DigiFinex將于2020年08月11日11:00(GMT8)正式上線LIKE并同步開放充幣服務,交易和提幣服務將于2020年08月12日11:00(GMT8)開啟.

1900/1/1 0:00:00
Hotbit 定于8月10日上線 ENJ (Enjin Coin)_ENJ:bitpie官方版本下載

尊敬的用戶: Hotbit即將上線ENJ(EnjinCoin)項目,并開放ENJ/BTC、ENJ/ETH、ENJ/USDT交易對.

1900/1/1 0:00:00
瘋狂的LINK:一個月暴漲117% 超越LTC 拉爆空頭_INK:tronlink錢包多簽

作為2020年最強勢的山寨幣種之一,LINK多次讓踏空的投資者拍斷大腿。為何它這么強勢和瘋狂?只是因為LINK的莊家有錢任性嗎?本文將分析LINK幣價上漲的原因以及以LINK為代表的預言機板塊未.

1900/1/1 0:00:00
鏈游說第三十四期:區塊鏈的技術簡史_區塊鏈:以太坊

嗨,大家好,歡迎來到第三十四期的鏈游說,我是你們的好朋友——鏈游小熊。區塊鏈是當前科技領域最令人關注的技術之一,如何理解這個新技術,我們從密碼學、區塊鏈的誕生、比特幣的發展等多個維度來解讀這場技.

1900/1/1 0:00:00
ads