木星链 木星链
Ctrl+D收藏木星链
首页 > 火必APP > 正文

EARN:金色观察丨yearn.finance上托管资金真的安全吗?

作者:

时间:1900/1/1 0:00:00

金色财经 区块链8月10日讯  DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。

yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰(Andre Cronje)才会去实施提案。

金色热搜榜:ZEC居于榜首:根据金色财经排行榜数据显示,过去24小时内,ZEC搜索量高居榜首。具体前五名单如下:ZEC、REN、BTM、MXC、MKR。[2020/6/24]

不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,Andre Cronje控制着4000万美元的客户资金。 

金色财经特辑丨比特币减半:过去一周,金色财经围绕「比特币减半」连续举行了4期金色相对论。从减半之夜到行情预测,再到矿业分析、资本观点,加密货币行业各细分领域的先行者们都发表了怎样的“金”句?更多详情,敬请搜索「比特币减半」特辑。除了减半,我们还想跟你分享更多的故事![2020/5/15]

说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库(vaults)的概念:金库相当于用于存放用户资金的保险箱;其次是策略(strategies)的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。

金色晨讯 | 袁煜明出任火币中国CEO 日本交易所被黑客攻击:1.李礼辉:区块链等新技术正在重构金融服务模式。

2.火币区块链研究院院长袁煜明出任火币中国CEO。

3.日本交易所Zaif因黑客攻击损失近6000万美元。

4.阿联酋首都阿布扎比全球市场呼吁加密货币国际监管。

5.国际反组织或将推出虚拟货币反标准。

6.清华大学计算机系推出法定数字货币应用试验引争议。

7.比特币ATM生产商General Bytes否认存在比特币ATM恶意软件。

8.美国NSA软件泄露致非法加密采矿活动数量飙升。

9.首辆以比特币形式付款的宾利车完成交易。[2018/9/20]

接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。

金色财经现场报道,Niko:欧洲人对新的事物接受能力较慢:在2018年世界数字资产峰会(WDAS)暨FBG年会上,大会邀请来自欧洲各地的企业项目前来针对区块链在欧洲的现状进行探讨。来自Aeternity的Niko表示,欧洲人都偏向于保守,对新的事物接受程度较慢,区块链技术在其中发展还需要经历一段时间,才能逐渐被大众所认知。[2018/5/3]

而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。

由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。

值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。

本文部分内容编译自雅虎财经

标签:EARNANCFINFINARUNEARN币ANCTKohima FinanceWorld Stream Finance

火必APP热门资讯
比特币:灰度比特币现金信托获美国金融业监管局批准 可进行公开报价交易

7月20日,全球最大的数字资产管理公司灰度(Grayscale)发公告,灰度集团推出的比特币现金信托(Cash Trust)和莱特币信托(Litecoin Trust)股票获得美国金融业监管局批.

1900/1/1 0:00:00
比特币:美国比特币挖矿公司股票年度涨幅远超比特币

近几个月以来,做空比特币一直是一场失败的战斗,自3月低点以来,市值排名第一的加密数字货币上涨了200%以上。此外,得益于这一反弹,在美国公开市场上交易的比特币挖矿公司股票的表现明显优于比特币.

1900/1/1 0:00:00
加密货币:新调查结果显示:土耳其并不是采用加密货币的领导者

一项新的调查似乎推翻了土耳其作为加密货币国家的普遍看法。土耳其主要的加密货币交易所Paribu有个简单的目标:找到1000名没怎么听说过加密货币的土耳其公民.

1900/1/1 0:00:00
DOT:DOT持币用户必看:Controller和Stash账户的作用

帐户密钥是用来控制资金的密钥。它们可以是:使用 Schnorr 签名的普通 ed25519 加密算法实现使用 Schnorr 签名的 Schnorrkel / Ristretto sr25519.

1900/1/1 0:00:00
BTC:行情分析:ETH再成领头羊 有望享受更高溢价

BTC/USDT永续合约 各级别性质:日线-盘整,4小时-盘整,1小时-上涨截图来自OKEX?BTC/USDT永续合约2小时图:对于行情从两个角度来说.

1900/1/1 0:00:00
VOS:自古英雄出少年 国产新秀Nervos缘何受到BSN国家队的青睐

2019年10月24日下午,中共中央总书记在中央局第十八次集体会议学习时强调,把区块链作为核心技术自主创新重要突破口,加快推动区块链技术和产业创新.

1900/1/1 0:00:00