以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

深度丨YFI的治理模型能解決資金安全嗎?_EARN:ANC

Author:

Time:1900/1/1 0:00:00

作者:DeribitMarketResearch

翻譯:Edward

DeFi如何努力平衡治理與存款安全。

摘要

在7月25日推出yVaults到8月6日之間,yearn.financial的開發者AndreCronje掌控著4000萬美元的客戶資金。

8月6日,在與我討論本文早期的草稿時,他將相關的治理權交給了社區利益相關者的錢包,該錢包也控制著YFI鑄幣。

大多數用戶并不知道,所有的治理重協議,如yearn.finance、Compound或Aave,都有或多或少的托管。

什么是yearn.finance?

yearn.finance將自己描述為一個收益率聚合器。我喜歡把它看作是一個基金,任何人都可以投資,然后一個人類經理將這些資本引導到DeFi中最高收益的機會。

投資策略師:比特幣處于某種深度價值區:金色財經報道,股票研究分析師和投資策略師 Lyn Alden 與艾美獎記者Natalie Brunell就比特幣進行了交談。奧爾登對比特幣價格有這樣的看法:

當比特幣交易價格在 30,000 美元左右時,有一些跡象表明可能已經觸底。但就宏觀環境而言,目前還沒有很多看漲催化劑,因此我不排除價格明顯進一步下跌的可能性,但我確實認為,基于大多數對比特幣或回顧比特幣的歷史,我們在這里處于某種深度價值區。 只要宏觀形勢如此不確定,我認為投資者永遠不應該排除更多下跌的可能性。(cryptonewmedia)[2022/7/11 2:04:03]

自從7月中旬推出其治理代幣YFI以來,yearn.finance的人氣爆棚。雖然該代幣因其公平的推出和廣泛的分布而受到稱贊,但人們普遍存在一種誤解,認為用戶資金是由YFI代幣持有者或至少是代表他們利益的多簽名錢包控制的。

幣高CtopEX交易所與多米財經達成深度戰略合作:據官方消息,2021年5月12日,幣高CtopEX交易所與多米財經達成深度戰略合作,共同開發數字貨幣市場。

據了解,幣高CtopEX是一家全球化的數字資產金融服務平臺,為全球用戶提供以“現貨、合約、杠桿、抵押借貸、期權”為主的數字資產金融服務,此次雙方的合作將進一步完善幣高CtopEX交易所上下游生態,從而為用戶提供更多優質創新數字資產的投資機會。[2021/5/12 21:50:47]

實際上,治理是這樣的:

YFI代幣持有者可以對新提案進行投票。這些投票是非正式的--當一個提案被批準后,那么yearn.finance的開發者AndreCronje就會去實施它--相比之下,比如說Compound,提案會先實施,然后通過正式投票激活。

觀點:實現區塊鏈在法院執行工作中深度應用 需加大硬件與軟件投入:據中國法院網刊文《區塊鏈技術的應用對法院執行工作的影響》。文章中指出,區塊鏈技術及其應用對創新法院執行工作,做到“智慧執行”、“科技執行”提供了有力支撐。但是,當前區塊鏈技術應用的發展尚未成熟,與法院執行工作結合程度也還遠遠不夠。要想真正實現區塊鏈技術在法院執行工作中的深度應用,需要加大硬件與軟件兩方面的投入,是不可能一蹴即至的。應該認識到,區塊鏈技術為法院執行工作帶來便利的同時也必然會帶來挑戰,需要做好充足的準備。[2020/6/12]

截至7月21日,9個社區利益相關者中有6個控制了額外的YFI代幣的鑄造。

一名控制者負責所有的投資決策,因此負責客戶資金。

那個控制者

要了解資金托管的方式,我們需要了解Vault和策略。Vault基本上是裝著投資者資金的盒子,而策略則是實施投資策略的智能合約,比如把一枚硬幣借給最高收益率的貨幣市場。任何人都可以部署它們,但要分配人們的錢,Vault必須與特定的策略相連。

歐科云鏈OKLink同數字資產錢包HyperPay達成深度戰略合作:據悉,歐科云鏈OKLink同知名的區塊鏈數字資產錢包HyperPay達成深度戰略合作,用戶在HyperPay充提幣時可以直接使用歐科云鏈OKLink區塊鏈瀏覽器查詢轉賬進度,也可通過錢包DAppSTORE中進入瀏覽器。未來雙方將在生態建設及推廣等方面展開更深層次的市場合作。HyperPay是四位一體數字資產錢包,致力于為全球數字貨幣用戶和企業提供資產托管、理財增值、消費支付等金融服務。

歐科云鏈OKLink區塊鏈瀏覽器是由區塊鏈大數據上市公司打造的信息服務應用,旨在呈現快速、精準、全面的鏈上數據,為用戶提供專業化、個性化的數據分析服務。[2020/4/16]

Vault和策略之間的這種連接是由一個名為控制器的中央智能合約實現的。截至8月6日,控制器中的治理地址是Cronje的地址:

動態 | Simplechain與原倉文化達成深度戰略合作:2019年12月13日由中宣部版權管理局指導, 廣東省版權局、廣州市版權局、廣州市文化廣電旅游局、 越秀區人民政府支持,國家版權貿易基地 (越秀) 承辦的中國·廣州國際版權授權大會在廣州隆重舉辦, 大會旨在引領文化IP品牌產業的創新發展,會上SimpleChain與原倉文化達成深度戰略合作,以區塊鏈技術賦能文化產業,IP授權鏈上變現,實現區塊鏈價值應用落地。[2019/12/13]

我們簡單介紹一下改變Vault策略的步驟。

首先,你調用setStrategy函數。

只有當msg.sender被設置為Controller的governor時,該函數才會執行。

改變策略首先從現有策略中提取所有資金并將其送回保險庫。

下一步,你會在Vault上調用earn,它調用Controller的earn函數。

著手將資金發送到新的策略。

你可以在這里親自檢查控制器。

簡而言之,控制器可以設置每個Vault的策略,也可以改變已經存在的Vault的策略。

盜竊的可能性

控制員的這種能力允許一個非常簡單但強大的漏洞。在任何時候,它都可以決定將Valut連接到一個耗盡所有用戶資金的策略上。該策略可以是簡單的將這些資金轉移到對手控制的賬戶中,而且用戶不會有任何警告或反應期。

和通常的管理員密鑰攻擊載體一樣,主要風險不一定是AC本身變成惡意,而是這個管理員密鑰被第三方盜取。

在8月6日的快照中,目前有1.65億美金被鎖在了yearn.finance中,但大部分是在YFI相關的曲線池中,不容易受到治理攻擊。4000萬美元被鎖定在Valut中,這筆錢暴露在所有人面前。

Cronje的反應

8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是否正確。在這個討論過程中,他決定對控制器調用setGovernance。

通過這次交易,他將Valut資金的控制權交給了社區控制的多簽錢包,并將自己作為一個風險因素移除。

然而,我從未打算讓Cronje放棄資金控制權。協議這樣設置是有充分的理由的:等待不同時區的9個社區持有人中的6個,會給平臺的運營增加大量的開銷和延遲。因此:

更加難以對錯誤做出反應,這在一個復雜的新協議中是很常見的。

這將更難快速原型化新的Valut和策略。

在DeFi的正確投資策略每天都在變化的市場環境中,它將大規模地損害收益率。

相反,我想教育投資者,

使用yearn.finance等協議的信任假設是什么。

所有重治理的協議都是或多或少的托管關系

在DeFi現在的炒作中,人們很容易忘記,我在這里描述的漏洞--客戶資金可以通過治理被抽走--在許多其他協議中也存在。

例如在Compound中,持幣人的超級多數可以在任意的新邏輯中投票。雖然這個邏輯需要48h才能激活,但8億美金不可能全部及時提現。依靠主動管理的協議很難在必要的治理權利和客戶資金安全之間取得平衡。

像yearn.finance這樣依靠快速適應市場情況的協議,很可能永遠站在需要更多控制權而犧牲存款安全的一邊。因此,用戶應該不再將其視為一個非托管系統,而是將其視為一個主動管理的基金,控制人就是基金經理。

一個系統中存在的治理越多,就越有可能被捕獲。未來的安全DeFi系統在設計時,應盡量減少治理杠桿的作用,才能最大限度地保證安全,最大限度地減少尋租。

Tags:區塊鏈EARNANCNAN區塊鏈域名EARNX幣Sqrtle FinancePopsicle Finance

中幣下載
安全 | 兩千爆漲至四萬美元,閃電貸套利事件分析_SDC:區塊鏈工程專業學什么課程

CertiK安全研究團隊發現一起交易量巨大的閃電貸行為,兩千美元轉眼變成四萬美元,這是什么致富手法? 兩千美元轉眼爆漲20倍,這是什么致富手法?北京時間8月10日下午1點58分.

1900/1/1 0:00:00
漲幅達50倍的DeFi項目YFI之后,如何應對前赴后繼的山寨項目?_YFI:DEF

昨天的行情簡直像過山車一樣,又讓多少投資者見證了不可思議的情形:整個大盤先是在比特幣、以太坊的帶動下一路猛漲,比特幣迅速突破了12000美元、以太坊迅速突破了400美元.

1900/1/1 0:00:00
限時7折起!你想要的BTC周邊都在這里_BUILD:Exorde

你不買,我不買,BTC文創何時有人睬?你一單,我一單,BTC文化馬上就出圈。 熱愛BTC文化的你, 又擁有了多少BTC的文創周邊呢? 快來鏈作, 多款有趣的BTC周邊好物隨心挑!是時候為你愛的B.

1900/1/1 0:00:00
干貨 | 非同質權益通證是什么?區塊鏈NFT有何應用?_區塊鏈:NFT

本文為萬向區塊鏈蜂巢學院線上公開課第21期內容。在本期公開課中,AlphaWallet聯合創始人兼CEO張中南分享了區塊鏈NFT相關知識點,包括:通證和權益的關系;區塊鏈NFT的誤區;非同質權益.

1900/1/1 0:00:00
比特幣一舉突破11000美元,空頭又被爆錘了_SEC:穩定幣和加密貨幣的關系

比特幣以其波動性而聞名,但在過去的三個月里,它一直在9000-10000美元之間的狹窄區間徘徊,而從上周開始,比特幣又迎來了波動性.

1900/1/1 0:00:00
以太坊經典網絡近期事件分析_區塊鏈:ETCR

來源:ETCCore 2020年7月31日以及2020年8月5日,以太坊經典網絡經歷了兩次大規模的鏈重組.

1900/1/1 0:00:00
ads