木星链 木星链
Ctrl+D收藏木星链
首页 > SHIB > 正文

EARN:金色观察丨yearn.finance上托管资金真的安全吗?

作者:

时间:1900/1/1 0:00:00

金色财经区块链8月10日讯?DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。

yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰才会去实施提案。

金色虎年开新礼 路虎抽奖倒计时2小时:1月30日20:00,由金色财经推出的虎年开新礼,将迎来最后一轮环节终极大礼路虎车一辆,将在幸运号码池中抽取1个号码,快速报名参加请点击原文链接。[2022/1/30 9:23:33]

不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,AndreCronje控制着4000万美元的客户资金。?

金色午报 | 3月17日午间重要动态一览:7:00-12:00关键词:北京、众议院、丰田、阿根廷

1. 北京“监管沙盒”将出台监管细则 应用“出箱”后须由持牌机构经营;

2. 美国众议院工人救助法案可以稳定比特币和股票市场

3. 丰田汽车设立的区块链实验室将进一步探索区块链技术;

4. 阿根廷基于区块链的官方公报网站遭黑客攻击;

5. 媒体:李嘉诚在币圈,比尔·盖茨在链圈;

6. 前中国银行副行长:比特币只能是数字化的“虚拟黄金”或“虚拟资产”;

7. 大众日报:区块链技术可对当前疾控预警系统进行优化;

8. 游戏制造商Atari宣布开始发行虚拟货币;

9. BTC现报5296美元,日内涨幅3%,前十主流币普涨。[2020/3/17]

说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库的概念:金库相当于用于存放用户资金的保险箱;其次是策略的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。

金色晨讯 | 伊朗央行行长:数字货币计划获批:1.美国金融业监管局新规重申金融公司进入加密领域前需向其进行咨询。

2.伊朗经济委员会已就加密货币开采商的关税方案达成最终协议。

3.港版支付宝获批全国通用许可,提供区块链跨境汇款等功能。

4.俄罗斯联邦安全局(FSB)仍打算对Tor流量进行去匿名化。

5.伊朗央行行长:数字货币计划获批。

6.伊朗海关总署:目前仍然没有任何关于进口加密货币矿机的许可证颁发。

7.藤卷健史再度当选日本参议院议员 曾提出“虚拟货币税改”。

8.Telegram与Lantah LLC就代币名称“GRAM”的使用权诉诸法庭。

9.韩国司法部:自2017年7月以来,加密货币犯罪造成22.8亿美元损失。[2019/7/22]

接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。

金色晨讯 | 泰国监管机构或将放宽ICO规则 美国欲将加密货币排除在SEC的证券定义之外:1.泰国监管机构或将放宽ICO规则。

2.《区块链100问》位列网易云课堂2018年最受欢迎免费课榜首。

3.美国国会议员欲将加密货币排除在SEC的证券定义之外。

4.美国洲际交易所计划推出加密支付的期货合约。

5.长沙政府发布《关于加快区块链产业发展的意见》。

6.金色财经荣获2018年度数字经济咨询服务影响力奖 。

7.韩国科技部:明年区块链公共示范项目将扩大到今年的2倍。

8.日本金融厅公布年度活动报告书 首提虚拟货币相关事件。

9.委内瑞拉成为全球最大的加密货币手机市场。[2018/12/21]

而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。

由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。

值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。

本文部分内容编译自雅虎财经

标签:EARNNANYEAFINAYearn4 financeYFOS.financeGoldyearn.financeSecretSky.finance

SHIB热门资讯
TOK:币圈小蝶:币圈最重要的法则,千万要记住

?很多币友咨询子禹在炒币期间遇到的问题很多,那我现在抽空为大家讲解一下。1炒币什么最重要?很多人都认为答案是“技术”。其实不然!真正的答案是——心态.

1900/1/1 0:00:00
区块链:谷燕西:高盛新任数字资产领导人的观点对金融机构的启示

“在未来的5到10年,金融体系会发展成为所有的资产和负债都在区块链上以原生的方式产生。”最近,美国CNBC采访了高盛新任数字资产领导人MathewMcDermott.

1900/1/1 0:00:00
比特币:易天说丨周线开线再次突破12000关口,做空的朋友要谨慎了!

独家原创丨周线开线再次突破12000关口,做空的朋友要谨慎了!大家好,我是你们的老朋友易天说(aphz8705).

1900/1/1 0:00:00
BRC:币汐柔:8.10比特币投资技巧之如何快速判断阻力位和支撑位

币汐柔:8.10比特币投资技巧之如何快速判断阻力位和支撑位我们在分析行情的时候,短期支撑和压力位经常会被提到,但是有一些币友对于这个指标的运用不是很了解.

1900/1/1 0:00:00
OST:关于上线ZEC及其交易的公告

尊敬的EXX用户:????您好!根据市场的情况及用户的建议,EXX将于香港时间2020年8月11日16:00开放ZEC的充提业务.

1900/1/1 0:00:00
比特币:观点:区块链在集装箱运输产业链中必将不断拓展应用场景

8月11日,剑桥大学沃尔森学院教授级终身成员及中国政法大学客座教授綦晓光、上海海事大学学者林益松、财政部中国财政科学研究院副研究员苏京春在第一财经日报刊文称,从区块链在航运物流业的分布看.

1900/1/1 0:00:00