以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > MANA > Info

警惕 !你可能玩了假的DeFi_FIN:NAN

Author:

Time:1900/1/1 0:00:00

寫在前面:

DeFi領域目前充斥著各式各樣的新協議,例如最近爆火的YFI就是其中之一,但本質上,它并不是真正的DeFi協議,據加密貨幣研究員Hasu分析表明,類似YFI這樣重治理的協議,或多或少都存在托管問題,而這就會涉及到用戶資金的安全問題,因此他建議參與者將YFI視為一個托管型投資基金。

原文作者:Hasu

DeFi如何在治理與存款安全之間取得平衡?

長話短說:

在7月25日-8月6日這段時間,yearn.finance開發者AndreCronje控制了4000萬美元的客戶資金;

8月6日,在與我討論這篇文章的早期草稿時,AndreCronje將相關的治理權移交給了9名社區利益相關者,并通過6-of-9多重簽名機制進行控制;

李禮輝:需警惕數字貨幣Diem可能重構全球貨幣體系和金融體系:10月23日,在2021全球財富管理論壇上,中國互聯網金融協會區塊鏈研究組組長、中國銀行原行長李禮輝在主旨演講中表示,Facebook旗下數字貨幣Diem的創始會員擁有20多億全球用戶基礎,一旦獲得批準,可能迅速發展成為全球性的超主權數字貨幣,有可能重構全球的貨幣體系和金融體系。接下來,應把數字人民幣打造成全球最佳的央行數字貨幣,不僅有利于推進普惠金融,而且有利于在數字經濟時代促進全球貨幣金融體系的均衡和協調,維護我國的貨幣主。(證券時報)[2021/10/23 6:09:32]

大多數用戶并沒有意識到,所有重治理的協議,比如yearn.finance、Compound或者Aave,或多或少都存在托管資金的問題;

什么是yearn.finance?

根據yearn.finance的官方描述,它是作為一個收益聚合協議,但我喜歡把它想象成一個任何人都可以參與投資的基金,然后一名投資經理將這些資本引導到DeFi領域中最高收益的機會中。

大連市處非辦:投資者需警惕圍繞“區塊鏈”等概念的非法集資:6月15日消息,遼寧省大連市處置非法集資領導小組今日在全市范圍內開展防范非法集資宣傳月活動。大連市處非辦有關人士表示,從近年來查處的典型非法集資案件來看,以虛擬任務、虛擬貨幣、消費返利等名義,以“一帶一路”“物聯網”“區塊鏈”等當下熱點概念進行炒作的集資行為較多。

廣大投資者一定要增強分辨能力,切莫貪圖高利,參與非法集資活動,不要相信“免費的午餐”。(大連日報)[2020/6/15]

自7月中旬推出治理代幣YFI以來,yearn.finance的人氣激增,雖然其代幣因公平推出而受到稱贊,但市場普遍存在一種誤解,即很多人會認為資金是由YFI代幣持有者,或者至少是由代表他們利益的多重簽名錢包所控制的。

但實際上,治理是這樣運作的:

YFI代幣持有人可以就新提案進行投票,這些投票是非正式的,當一項提案獲得批準時,yearn.finance的開發者AndreCronje就會去實施它。與此相對的Compound,是先實施提案,然后通過正式投票激活。

人民日報:警惕“虛擬貨幣”騙局:5月11日,人民日報刊文《警惕“虛擬貨幣”騙局》。文章表示,近日,銀保監會等五部門發布提示稱,一些不法分子打著“金融創新”“區塊鏈”的旗號,通過發行所謂“虛擬貨幣”“虛擬資產”“數字資產”等方式吸收資金,侵害公眾合法權益。此類活動并非真正基于區塊鏈技術,而是炒作區塊鏈概念行非法集資、傳銷、詐騙之實,主要有以下特征:一是網絡化、跨境化明顯。二是欺騙性、誘惑性、隱蔽性較強。三是存在多種違法風險。銀保監會等五部門提示消費者,此類活動以“金融創新”為噱頭,實質是“借新還舊”的龐氏騙局,資金運轉難以長期維系。廣大公眾應理性看待區塊鏈,不要盲目相信天花亂墜的承諾,應當樹立正確的投資理念,切實提高風險意識;對發現的違法犯罪線索,可積極向有關部門舉報。[2020/5/11]

自7月21日開始,9名YFI社區利益相關者,通過6-of-9多重簽名的方式控制了額外YFI代幣的鑄造;

分析 | BTC近期上漲或由Bitfinex推動 投資人需警惕市場風險:據TokenGazer數據分析顯示,截止至6月18日17點整,BTC價格為$9,145.88,市值為163,330.4MM,主流交易所24H BTC交易量約為$1,374.6MM,保持連續上升態勢,BTC價格未能持續沖高,目前在9100點上下震蕩;在BTC價格上漲的情況下,BTCUSD/Coinbase對BTCUSDT/Bitfinex處負溢價狀態,說明大概率是Bitfinex推動了此次行情的上漲,投資人也需警惕市場風險;算力方面,BTC算力未能保持上行,有一定滑落;活躍地址數保持相應平穩波動;期貨方面,多空開單量仍呈現下降態勢。[2019/6/18]

有一名控制者負責所有的投資決策,因此他實際上相當于控制了客戶資金;

控制器

為了了解資金的保管方式,我們就需要了解金庫和策略。金庫基本上是存放投資者資金的盒子,而策略則是執行投資策略的智能合約,例如將幣借給年化收益最高的貨幣市場。任何人都可以部署它們,但要分配人們的錢,金庫必須與特定的策略相連接。

聲音 | 贛州:涉及比特幣、區塊鏈等熱點要警惕:據贛州消息,據贛州市反詐中心反饋,所有的電信網絡詐騙案件中,女性占比遠高于男性。為此,文中提出幾點防騙對策,其中表示:“新鮮熱點要警惕!“比特幣”、“區塊鏈”、“共享經濟”、“房產退稅”,涉及這些自己不太懂的領域時要提高警惕,防范不法分子利用熱點進行詐騙!。”[2019/3/12]

而金庫與策略之間的這種連接,是由一個稱為控制器的中央智能合約來實現的。截至8月6日,這個控制器的治理地址就是AndreCronje的地址:

我們將簡要介紹更改一個金庫策略的步驟。

首先,調用setStrategy函數:

只有在msg.sender設置為控制器管理者,這個函數才會執行。

更改策略首先從現有策略中提取所有資金,然后將其送回到金庫:

在下一步中,你會在金庫中調用earn,這會調用控制器的earn函數:

…從而將資金轉入新策略。

你可以在這里親自檢查控制器。

簡而言之,控制器可以設置每個金庫的策略,也可以更改現有金庫的策略。

存在資金被盜的風險

控制器的這種功能,允許進行非常簡單,但十分強大的攻擊。在任何時候,它都可以決定將金庫與耗盡所有客戶資金的策略連接起來。策略可以簡單到將這些資金轉移到對手控制的賬戶上,而對于用戶來說,不會有警告或反應的時間。

與常規的管理密鑰攻擊向量一樣,主要的風險不一定是AndreCronje本人變成惡意者,而是這個管理密鑰被第三方所竊取。

在8月6日的快照中,有1.65億美元的資金鎖定在yearn.finance中,其中大部分都鎖在YFI相關的曲線池中,因此它們不易受到治理攻擊,而剩余有4000萬美元的資金鎖定在金庫中,這些錢就暴露在控制者面前。

AndreCronje本人的反應

8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是正確的。在討論過程中,他決定調用控制器的setGovernance函數。

通過這個操作,他將金庫資金的控制權交給了社區控制的多重簽名錢包,并將他自己作為一個風險因素排除在外。

但實際上,我并不是打算讓AndreCronje放棄對資金的控制權。協議以這種方式建立,是有充分理由的,在不同的時區等待9位社區持有者中的6位,會給平臺的運行增加大量的開銷和延遲,因此,這會導致:

對漏洞做出反應會變得更困難,而漏洞在復雜的初期協議中是很常見的;

對于新金庫和策略的原型制作,顯然會變得更加困難;

在DeFi快速變化的市場環境中,這將極大地損害收益率;

相反,我只是想讓投資者更清楚地了解,使用諸如yearn.finance這樣的協議,會面臨著怎樣的信任假設。

所有重治理的協議,或多或少都存在托管問題

在現在大肆宣傳的DeFi運動中,大家很容易會忽視我在這里描述的問題:理論上可通過治理來耗盡用戶的資金,而這樣的問題也存在于很多其它DeFi協議中。

例如,在Compound中,持有絕大部分治理代幣的人,就可以投票任意的新邏輯,雖然這個邏輯需要48小時才能啟動,但8億美元的資金,不太可能及時全部收回。依賴于主動管理的協議,很難在必要的治理權限和客戶資金的安全性之間取得平衡。

像yearn.finance這樣依賴于快速適應市場環境做法的協議,很可能永遠會站在需要更多控制權的一邊,而這會犧牲存款安全為代價。因此,用戶應停止將其視為非托管系統,而應該將其視為主動管理的基金,其中控制者就是基金經理。在此之前,這個基金的管理者是AndreCronje,而在今天,這個基金的管理者是9名社區參與者,他們使用了6-of-9多重簽名機制。

而系統中存在的治理越多,那系統就越可能會被捕獲。未來安全的DeFi系統,應該在設計時使用最小的治理杠桿,以便最大限度地提高安全性,并減少尋租。

Tags:FINEARNNANANCAugmented FinanceEarn NetworkVlad FinanceGeneration Finance

MANA
Gas費暴漲,Layer2擴容能否解燃眉之急?_REU:THE

Ethereum的可編程性允許開發者設計出幾種在比特幣上無法實現的擴展解決方案。在過去,這往往只意味著創建新的智能合約.

1900/1/1 0:00:00
應用層故事難講,公鏈集體押注DeFi背后,是黔驢技窮的無奈之舉?_EFI:以太坊

文?|Nancy?編輯|畢彤彤?出品|PANews在今年以前,相比于較為龐大的CeFi市場,DeFi還尚未站穩腳跟。僅半年多內,經過“312”的洗禮后,DeFi異軍突起.

1900/1/1 0:00:00
未來兩三年,不要拋掉手里的數字資產_區塊鏈:數字貨幣

戰爭和瘟疫往往會改變歷史的進程,但很多人可能并沒有意識到這一點。今年就會是這樣的年份,若干年后,當我們再回首時我們會發現很多未來要發生的事情就始于今年.

1900/1/1 0:00:00
高盛警告美元全球儲備貨幣地位恐不保 黃金為最佳對沖工具_ICH:CUR

轉自: 人民幣交易與研究 高盛發布警告稱,美元對全球市場的控制可能已經結束。高盛預計,明年金價將較當前水平再漲將近20%,銀價則較目前水平漲約20%.

1900/1/1 0:00:00
巴比特專欄丨谷燕西:未來數字金融生態一定是基于分布式記賬技術來支撐市場運作的_MAD:EdgeSwap

現在股票通常包括所有權,分紅權和投票權這三種權益,而且是按照1:1:1的方式設計在股票當中。但是現在不按照這種常規設計的公司權益設計越來越多了.

1900/1/1 0:00:00
歷史照進現實:從「美元暴雷史」看USDT現狀和未來_SDT:GUSDT

轉自:碳鏈價值 作者:孫潤晨 這是圍鏈夜話的第四期,本期的主角:不穩定的穩定幣USDT。在討論USDT是否會暴雷之前,我們不妨先看看它的錨定物——美元,是如何暴雷又是如何成為世界貨幣的.

1900/1/1 0:00:00
ads