木星链 木星链
Ctrl+D收藏木星链

ANC:Deribit:简析 YFI 治理模型资金安全性

作者:

时间:1900/1/1 0:00:00

大多数用户并不知道,所有重治理的协议,如yearn.finance、Compound或Aave,都有或多或少的托管。

原文标题:《深度丨YFI的治理模型能解决资金安全吗?》撰文:Hasu编译:加密谷Edward

DeFi如何努力平衡治理与存款安全。

摘要

在7月25日推出yVaults到8月6日之间,yearn.finance的开发者AndreCronje掌控着4000万美元的客户资金。8月6日,在与我讨论本文早期的草稿时,他将相关的治理权交给了社区利益相关者的钱包,该钱包也控制着YFI铸币。大多数用户并不知道,所有的治理重协议,如yearn.finance、Compound或Aave,都有或多或少的托管。什么是yearn.finance?

Avalanche链上DEX Trader Joe正式上线Arbitrum:12月27日消息,基于 Avalanche 的去中心化交易所 (DEX) Trader Joe 正式上线 Arbitrum 测试网,将集中流动性 AMM“Liquidity Book”引入 Arbitrum One 生态系统。预计将于 2023 年初在Arbitrum One主网上启动。

据悉,Trader Joe 去中心化交易所 (DEX)于 2021 年 7 月 4 日在 Avalanche 上线,是 Avalanche 上最大的 DEX 和借贷服务商。[2022/12/28 22:11:25]

yearn.finance将自己描述为一个收益率聚合器。我喜欢把它看作是一个基金,任何人都可以投资,然后一个人类经理将这些资本引导到DeFi中最高收益的机会。

Instagram Vets、Tinder和Stripe前高管共同创建5000万美元加密基金:12月14日,由分别来自Instagram Vets、Tinder和Stripe的三位前高管共同管理的加密投资公司Chapter One组建了一个5000万美元的加密基金,旨在帮助初创公司衔接Web2和Web3领域。据悉,该基金得到了红杉资本和Lightspeed等机构及区块链行业知名人士ChrisDixon、Marc Andreessen和Reddit创始人Alexis Ohanian的支持。

据悉,ChapterOne于2017年成立,该公司高管包括JeffMorris(Tinder前高管)、JamesMarder(Stripe前高管)、Menelaos Mazarakis(Instagram前高管),该公司已向与ENS相关的项目投入了1000万美元,以助力发展ENS生态系统的身份层。(Decrypt)[2021/12/14 7:39:16]

自从7月中旬推出其治理代币YFI以来,yearn.finance的人气爆棚。虽然该代币因其公平的推出和广泛的分布而受到称赞,但人们普遍存在一种误解,认为用户资金是由YFI代币持有者或至少是代表他们利益的多签名钱包控制的。

Trader Joe从三箭资本等投资者的代币销售中筹集500万美元:金色财经报道,9月2日,基于Avalanche的DeFi协议Trader Joe已从三箭资本和其他投资者的代币销售中筹集了500万美元。根据TraderJoe周四分享的一份声明,该轮融资的主要投资者包括DeFiance Capital、GBV Capital和Mechanism Capital。其他支持者包括三箭资本、Avalanche基金会、Delphi Digital和Aave创始人Stani Kulechov。(theblock)[2021/9/2 22:55:40]

实际上,治理是这样的:

YFI代币持有者可以对新提案进行投票。这些投票是非正式的--当一个提案被批准后,那么yearn.finance的开发者AndreCronje就会去实施它--相比之下,比如说Compound,提案会先实施,然后通过正式投票激活。截至7月21日,9个社区利益相关者中有6个控制了额外的YFI代币的铸造。一名控制者负责所有的投资决策,因此负责客户资金。那个控制者

ConsenSys收购以太坊交易中继服务any.sender:据官方消息,ConsenSys宣布收购以太坊交易中继服务any.sender,同时Infura新增Infura交易功能ITX。[2020/12/4 23:04:36]

要了解资金托管的方式,我们需要了解Vault和策略。Vault基本上是装着投资者资金的盒子,而策略则是实施投资策略的智能合约,比如把一枚硬币借给最高收益率的货币市场。任何人都可以部署它们,但要分配人们的钱,Vault必须与特定的策略相连。

Vault和策略之间的这种连接是由一个名为控制器的中央智能合约实现的。截至8月6日,控制器中的治理地址是Cronje的地址:

我们简单介绍一下改变Vault策略的步骤。

声音 | Placeholder VC合伙人:最近加密市场的抛售不符合基本面发展规律:据Bitcoinist报道,Placeholder VC合伙人Chris Burniske近日表示,最近比特币和以太坊的抛售从基本面看是不合理的。比特币自2018年1月的峰值以来已经损失了约81%的价值。但是其网络活动(即每日交易数量)仅下降了41%。就价值变动而言,比特币每天处理的交易价值已经超过10亿美元,尽管考虑到美元汇率急剧下降,但与高峰期相比仍下降了约74%。对此,eToro高级市场分析师Mati Greenspan表示,最近的价格波动是由技术因素首先推动的。[2018/12/11]

首先,你调用setStrategy函数。

只有当msg.sender被设置为Controller的governor时,该函数才会执行。

改变策略首先从现有策略中提取所有资金并将其送回保险库。

下一步,你会在Vault上调用earn,它调用Controller的earn函数。

着手将资金发送到新的策略。

你可以在这里亲自检查控制器。

简而言之,控制器可以设置每个Vault的策略,也可以改变已经存在的Vault的策略。

盗窃的可能性

控制员的这种能力允许一个非常简单但强大的漏洞。在任何时候,它都可以决定将Valut连接到一个耗尽所有用户资金的策略上。该策略可以是简单的将这些资金转移到对手控制的账户中,而且用户不会有任何警告或反应期。

和通常的管理员密钥攻击载体一样,主要风险不一定是AC本身变成恶意,而是这个管理员密钥被第三方盗取。

在8月6日的快照中,目前有1.65亿美金被锁在了yearn.finance中,但大部分是在YFI相关的曲线池中,不容易受到治理攻击。4000万美元被锁定在Valut中,这笔钱暴露在所有人面前。

Cronje的反应

8月6日,我与AndreCronje讨论了本文的早期草稿,以确认我的分析是否正确。在这个讨论过程中,他决定对控制器调用setGovernance。

通过这次交易,他将Valut资金的控制权交给了社区控制的多签钱包,并将自己作为一个风险因素移除。

然而,我从未打算让Cronje放弃资金控制权。协议这样设置是有充分的理由的:等待不同时区的9个社区持有人中的6个,会给平台的运营增加大量的开销和延迟。因此:

更加难以对错误做出反应,这在一个复杂的新协议中是很常见的。这将更难快速原型化新的Valut和策略。在DeFi的正确投资策略每天都在变化的市场环境中,它将大规模地损害收益率。相反,我想教育投资者,使用yearn.finance等协议的信任假设是什么。

所有重治理的协议都是或多或少的托管关系

在DeFi现在的炒作中,人们很容易忘记,我在这里描述的漏洞--客户资金可以通过治理被抽走--在许多其他协议中也存在。

例如在Compound中,持币人的超级多数可以在任意的新逻辑中投票。虽然这个逻辑需要48h才能激活,但8亿美金不可能全部及时提现。依靠主动管理的协议很难在必要的治理权利和客户资金安全之间取得平衡。

像yearn.finance这样依靠快速适应市场情况的协议,很可能永远站在需要更多控制权而牺牲存款安全的一边。因此,用户应该不再将其视为一个非托管系统,而是将其视为一个主动管理的基金,控制人就是基金经理。

一个系统中存在的治理越多,就越有可能被捕获。未来的安全DeFi系统在设计时,应尽量减少治理杠杆的作用,才能最大限度地保证安全,最大限度地减少寻租。

来源链接:insights.deribit.com

yEarn

yEarn

yEarn.finance前身是iearn.finance,自动化的DeFi收益率聚合器,在推出治理代币YFI之前,它的管理资产总量约为800万美元,综合收益率约10.5%。它的工作原理主要是自动储蓄稳定币,并通过AAVE、Compound和dYdX等多种协议来实现收益。yEarn.finance是重新推出的产品,带来一套全新的收益率工具,如ytrade、yliquidate、yleverage、ypool和智能合约信用委托贷款。iearniearnAndreYFIyearnyearnyVault查看更多AAVE

标签:ANCEARNYEANCEYearn Shark FinancePlant2EarnNew Year BullMaple Finance

SHIB最新价格热门资讯
ASH:HashKey:读懂 PoW 挖矿产业结构与矿池衍生品

长久以来,矿工需承担货币错配、硬件设备迭代、币价因素及电力成本等多重风险,金融衍生品能为矿工提供有效的避险选择.

1900/1/1 0:00:00
NFT:头豹:2019 年中国库存电商行业概览(附下载地址)

目前100000人已关注加入我们扫一扫下载全网最新数据报告查看完整报告请阅读全文查看完整报告请阅读全文以上资料均从网络公开资料收集整理而成.

1900/1/1 0:00:00
数字人:数字人民币手册2:双层运营架构有何讲究 钱包生态如何建设

编者按:数字人民币的试点进展备受期待。从中国人民银行成立专门研究团队到现在已过去6年,数字人民币真容初露,目前已在深圳、苏州、雄安、成都等地试点测试.

1900/1/1 0:00:00
区块链:2020 年 11 月收益最高的 yield farming 有哪些?

yieldfarming为用户提供了一种新的方式,通过使用无许可流动性协议持有加密货币来获得回报。它允许任何人使用基于以太坊区块链构建的去中心化的“货币乐高”生态系统来赚取被动收入.

1900/1/1 0:00:00
DEF:DeFi 挖矿步入高潮,波场系产品能否带来“平民挖矿”

8月31日,根据币安最新行情显示,YFI最高触及39690USDT,目前价格基本稳定在33000USDT左右,至此,YFI成为2020年第一个万倍币,用时仅43天.

1900/1/1 0:00:00
GAT:Gate.io 将上线 Frax (FRAX) 交易的公告

Gate.io将于2020年12月21日16:00上线Frax(FRAX)交易。Frax是一个分数算法稳定币.

1900/1/1 0:00:00