木星链 木星链
Ctrl+D收藏木星链
首页 > Bitcoin > 正文

区块链:警惕 !你可能玩了假的DeFi

作者:

时间:1900/1/1 0:00:00

写在前面:

DeFi领域目前充斥着各式各样的新协议,例如最近爆火的YFI就是其中之一,但本质上,它并不是真正的DeFi协议,据加密货币研究员Hasu分析表明,类似YFI这样重治理的协议,或多或少都存在托管问题,而这就会涉及到用户资金的安全问题,因此他建议参与者将YFI视为一个托管型投资基金。

原文作者:Hasu

DeFi如何在治理与存款安全之间取得平衡?

长话短说:

在7月25日-8月6日这段时间,yearn.finance开发者AndreCronje控制了4000万美元的客户资金;

动态 | 新华网:炒币、挖矿再度火爆,警惕披着区块链马甲的金融重出江湖:新华网发文《新华视点:“炒币”“挖矿”再度火爆,警惕披着区块链“马甲”的金融“重出江湖”》。文章指出,一些不法分子打着区块链旗号推广宣传虚拟货币、资金盘,将区块链技术等同于虚拟货币,甚至出现“防范代币发行融资风险政策已过时”等言论,有的用“链”“挖矿”“IMO”“STO”等花样翻新的名目,披着区块链的“马甲”开展非法金融活动。目前,上海、北京、广东等多地金融监管部门相继出台措施,对虚拟货币交易场所进行摸排整治。国家互联网金融安全技术专家委员会区块链研究室主任毛洪亮告诉记者,近期、资金盘等不法活动利用区块链概念和发行虚拟货币进行包装,本身与区块链技术无关,涉及资金多,危害严重。[2019/12/4]

8月6日,在与我讨论这篇文章的早期草稿时,AndreCronje将相关的治理权移交给了9名社区利益相关者,并通过6-of-9多重签名机制进行控制;

大多数用户并没有意识到,所有重治理的协议,比如yearn.finance、Compound或者Aave,或多或少都存在托管资金的问题;

分析 | BTC市值占比持续下行 投资人需警惕近期市场风险:据TokenGazer数据分析显示:截止至7月2日18点整,BTC价格为$10,282.43,市值为182,432.11M,主流交易所24H BTC交易量约为$2,932.22M,保持相对稳定;算力方面,BTC算力未能扭转下降趋势;活跃地址数方面,BTC活跃地址数有一定回升;市值占比方面,BTC市值占比继续下行,目前约为60.28%;交易所方面,BTC/USD Coinbase对BTC/USD Bitfinex仍然处于负溢价状态,午间BTC价格失守$10000,下探至$9800左右时,负溢价约为$140;期货方面,此前Bitmex显示BTC于早间价格高点下滑至$9800左右时,开单量一路上行,在BTC价格重新回升到$10000左右时,开单量有一定下滑,目前BTC多空单未平仓量都有一定回升,投资人需警惕近期市场风险。[2019/7/2]

什么是yearn.finance?

根据yearn.finance的官方描述,它是作为一个收益聚合协议,但我喜欢把它想象成一个任何人都可以参与投资的基金,然后一名投资经理将这些资本引导到DeFi领域中最高收益的机会中。

动态 | Bittrex提醒用户警惕者冒充Bittrex换取代币:据coincryptorama报道,近日,者通过提供虚假上市协议来冒充Bittrex以换取保证金代币,Bittrex提醒用户警惕者冒充Bittrex以换取代币,Bittrex不收取上市费。[2018/11/21]

自7月中旬推出治理代币YFI以来,yearn.finance的人气激增,虽然其代币因公平推出而受到称赞,但市场普遍存在一种误解,即很多人会认为资金是由YFI代币持有者,或者至少是由代表他们利益的多重签名钱包所控制的。

但实际上,治理是这样运作的:

YFI代币持有人可以就新提案进行投票,这些投票是非正式的,当一项提案获得批准时,yearn.finance的开发者AndreCronje就会去实施它。与此相对的Compound,是先实施提案,然后通过正式投票激活。

自7月21日开始,9名YFI社区利益相关者,通过6-of-9多重签名的方式控制了额外YFI代币的铸造;

有一名控制者负责所有的投资决策,因此他实际上相当于控制了客户资金;

OMG官方提醒投资者警惕账号、网站:OMG官方发布消息,提醒投资者警惕假冒推特账号及提供空投、钱包等的冒牌网站。昨日(3月5日),EOS官方提醒警惕空投假消息。OMG现全球均价107.86元,24小时跌幅1.34%。[2018/3/6]

控制器

为了了解资金的保管方式,我们就需要了解金库和策略。金库基本上是存放投资者资金的盒子,而策略则是执行投资策略的智能合约,例如将币借给年化收益最高的货币市场。任何人都可以部署它们,但要分配人们的钱,金库必须与特定的策略相连接。

而金库与策略之间的这种连接,是由一个称为控制器的中央智能合约来实现的。截至8月6日,这个控制器的治理地址就是AndreCronje的地址:

紫辉创投创始人表示 需要警惕看待区块链技术:紫辉创投创始人郑刚接受采访时表示,目前在区块链领域,他已经投资了三个偏向技术型的项目,包括区块链技术安全、交易安全等方面。另外,还投资了利用区块链技术实现个人IP转化的项目。同时他还说道:“我同意徐小平的看法,区块链是需要被驾驭和被利用的新平台级产品和服务。但区块链还在早期发展阶段,它天然跟具有交易性质的货币代币有关联作用,很多公司利用这个进行金融的活动,需要警惕看待。”“现在社会上很多投机分子做投机的事,投资人要意识到行业发生的变化,不要参与投机的东西,但可以观察现象,参与真正的投资。”[2018/1/27]

我们将简要介绍更改一个金库策略的步骤。

首先,调用setStrategy函数:

只有在msg.sender设置为控制器管理者,这个函数才会执行。

更改策略首先从现有策略中提取所有资金,然后将其送回到金库:

在下一步中,你会在金库中调用earn,这会调用控制器的earn函数:

…从而将资金转入新策略。

你可以在这里亲自检查控制器。

简而言之,控制器可以设置每个金库的策略,也可以更改现有金库的策略。

存在资金被盗的风险

控制器的这种功能,允许进行非常简单,但十分强大的攻击。在任何时候,它都可以决定将金库与耗尽所有客户资金的策略连接起来。策略可以简单到将这些资金转移到对手控制的账户上,而对于用户来说,不会有警告或反应的时间。

与常规的管理密钥攻击向量一样,主要的风险不一定是AndreCronje本人变成恶意者,而是这个管理密钥被第三方所窃取。

在8月6日的快照中,有1.65亿美元的资金锁定在yearn.finance中,其中大部分都锁在YFI相关的曲线池中,因此它们不易受到治理攻击,而剩余有4000万美元的资金锁定在金库中,这些钱就暴露在控制者面前。

AndreCronje本人的反应

8月6日,我与AndreCronje讨论了本文的早期草稿,以确认我的分析是正确的。在讨论过程中,他决定调用控制器的setGovernance函数。

通过这个操作,他将金库资金的控制权交给了社区控制的多重签名钱包,并将他自己作为一个风险因素排除在外。

但实际上,我并不是打算让AndreCronje放弃对资金的控制权。协议以这种方式建立,是有充分理由的,在不同的时区等待9位社区持有者中的6位,会给平台的运行增加大量的开销和延迟,因此,这会导致:

对漏洞做出反应会变得更困难,而漏洞在复杂的初期协议中是很常见的;

对于新金库和策略的原型制作,显然会变得更加困难;

在DeFi快速变化的市场环境中,这将极大地损害收益率;

相反,我只是想让投资者更清楚地了解,使用诸如yearn.finance这样的协议,会面临着怎样的信任假设。

所有重治理的协议,或多或少都存在托管问题

在现在大肆宣传的DeFi运动中,大家很容易会忽视我在这里描述的问题:理论上可通过治理来耗尽用户的资金,而这样的问题也存在于很多其它DeFi协议中。

例如,在Compound中,持有绝大部分治理代币的人,就可以投票任意的新逻辑,虽然这个逻辑需要48小时才能启动,但8亿美元的资金,不太可能及时全部收回。依赖于主动管理的协议,很难在必要的治理权限和客户资金的安全性之间取得平衡。

像yearn.finance这样依赖于快速适应市场环境做法的协议,很可能永远会站在需要更多控制权的一边,而这会牺牲存款安全为代价。因此,用户应停止将其视为非托管系统,而应该将其视为主动管理的基金,其中控制者就是基金经理。在此之前,这个基金的管理者是AndreCronje,而在今天,这个基金的管理者是9名社区参与者,他们使用了6-of-9多重签名机制。

而系统中存在的治理越多,那系统就越可能会被捕获。未来安全的DeFi系统,应该在设计时使用最小的治理杠杆,以便最大限度地提高安全性,并减少寻租。

标签:区块链BTCEARNANC区块链通俗易懂的讲解btc价格今日行情YearnAgnostic FinanceOceans Finance

Bitcoin热门资讯
以太坊:以太坊挖矿DAG文件成隐忧,矿工该如何解决?

本文来源:彩云区块链近期以太坊涨势喜人,吸引了很多人的关注,由于以太坊挖矿的利润较高,因此很多比特币矿工都开启了以太坊的挖矿之路,市面上的显卡现在又显得比较紧俏了.

1900/1/1 0:00:00
区块链:姚前:基于区块链的可信数据是高质量数字化转型的关键

姚前先生毕业于南京大学信息管理系和计算机系,取得工学博士学位,是第一任央行数字货币研究所所长,后调任中国证券监督管理委员会科技监管局局长,被誉为我国金融体系中最了解加密资产与区块链的领导之一.

1900/1/1 0:00:00
USD:保险是下一个DeFi热点?yearn宣布推出去中心化保险服务yinsure,YFI大涨超40%

yearn创始人AndreCronje今日发文宣布推出去中心化的保险类服务原型yinsure.finance,将于接下来的几周里系统性地发布产品.

1900/1/1 0:00:00
区块链:酒店使用权,新型数字资产交易所的下一个交易品种

作者:谷燕西在未来的数字资产交易所当中,会有新型的交易品种。这些交易品种可能是所有权,如不动产和艺术品的所有权,也可能是债权,如基于个人消费贷款和房屋贷款的债权。同样也可能是使用权.

1900/1/1 0:00:00
CBD:美联储与麻省理工将共建数字美元代码库,合作代码将开源

来源:区块链前哨;文:Joyce中央银行之间的战争已经开启。据国际清算银行报告数据,目前已经有80%的银行正在探索CBDC,其中大约40%的中央银行已经从原来的单纯概念研究发展成为了实验或概念证.

1900/1/1 0:00:00
区块链:为什么这一波牛市来得缺乏“底气”?

近一段时间,数字资产市场行情一路小跑上涨,大有牛市已至的样子。比特币已经将近12000美元,以太坊作为领涨王也逼近了400美元,连横盘王EOS也都按捺不住涨起来了,其他诸如BCH、XRP、ETC.

1900/1/1 0:00:00