木星链 木星链
Ctrl+D收藏木星链
首页 > AVAX > 正文

区块链:深度丨YFI的治理模型能解决资金安全吗?

作者:

时间:1900/1/1 0:00:00

作者:DeribitMarketResearch

翻译:Edward

DeFi如何努力平衡治理与存款安全。

摘要

在7月25日推出yVaults到8月6日之间,yearn.financial的开发者AndreCronje掌控着4000万美元的客户资金。

8月6日,在与我讨论本文早期的草稿时,他将相关的治理权交给了社区利益相关者的钱包,该钱包也控制着YFI铸币。

大多数用户并不知道,所有的治理重协议,如yearn.finance、Compound或Aave,都有或多或少的托管。

什么是yearn.finance?

yearn.finance将自己描述为一个收益率聚合器。我喜欢把它看作是一个基金,任何人都可以投资,然后一个人类经理将这些资本引导到DeFi中最高收益的机会。

自从7月中旬推出其治理代币YFI以来,yearn.finance的人气爆棚。虽然该代币因其公平的推出和广泛的分布而受到称赞,但人们普遍存在一种误解,认为用户资金是由YFI代币持有者或至少是代表他们利益的多签名钱包控制的。

财政部:推动区块链等新一代信息技术和科技产品深度融合应用:金色财经报道,5月4日,财政部发布关于做好2023年农村综合性改革试点试验有关工作的通知指出,创新数字乡村发展机制。发挥新一代信息技术创新引领作用,大力推进数字乡村建设,推动数字技术与发展乡村实体经济、构建乡村治理体系加速融合,着眼解决实际问题,拓展农业农村大数据应用场景。加强“互联网+农业”建设,推动云计算、大数据、物联网、区块链、北斗终端、多光谱、人工智能技术等新一代信息技术和科技产品深度融合应用,加快推动传统产业数字化、智能化转型,探索乡村数字经济新业态。以数字技术赋能乡村公共服务,完善农民生活服务体系,构建线上线下相结合的乡村便民服务机制,提高乡村治理智能化、精细化、专业化水平。注重网络安全、数据安全。[2023/5/4 14:42:57]

实际上,治理是这样的:

YFI代币持有者可以对新提案进行投票。这些投票是非正式的--当一个提案被批准后,那么yearn.finance的开发者AndreCronje就会去实施它--相比之下,比如说Compound,提案会先实施,然后通过正式投票激活。

链上ChainUP VP Kris Lee:链上ChainUP正深度参与IPFS、DEFI、DOT等生态建设:9月3日,华中区块链周在武汉隆重举办。链上ChainUP VP Kris Lee在《链上三周年:交易系统的设计与探索》主题演讲中提到,链上ChainUP通过三年的技术深耕,采用云原生与分布式撮合等综合底层技术来提升交易系统的资源利用率、故障自愈、服务治理等能力,做到了全系统分布式无单点、弹性伸缩、适应突发流量、秒级容灾恢复。Kris还分享了链上ChainUP的大中台技术战略,将交易所基础服务和平台数据开放,形成以交易所为核心的产品生态,与行业更多优质企业合作,为客户提供更多交易所扩展功能。同时,在IPFS、DEFI、DOT等生态建设上,链上ChainUP也正在从技术层面深度参与,以推动区块链技术在金融领域更广泛地应用。[2020/9/3]

截至7月21日,9个社区利益相关者中有6个控制了额外的YFI代币的铸造。

一名控制者负责所有的投资决策,因此负责客户资金。

声音 | 人民日报:着力推动区块链等现代科技与社会治理深度融合:2月19日,人民日报刊文《为社会治理提供有力科技支撑(有的放矢)》。文章表示,在新一轮科技革命和产业变革加速演进、新技术新产业新业态层出不穷的当今时代,加强和创新社会治理,必须敏锐把握世情国情变化和科技发展动态,主动识变应变求变,依托建设科技强国、网络强国、数字中国、智慧社会,做好运用科技支撑社会治理的顶层设计。做好顶层设计,关键是在社会治理体制改革中着力推动大数据、人工智能、区块链等现代科技与社会治理深度融合,打造数据驱动、人机协同、跨界融合、共创分享的智能化治理新模式,实现对社会运行的精确感知、对公共资源的高效配置、对异常情形的及时预警、对突发事件的快速处置,提升社会治理的科学化精细化智能化水平。[2020/2/19]

那个控制者

要了解资金托管的方式,我们需要了解Vault和策略。Vault基本上是装着投资者资金的盒子,而策略则是实施投资策略的智能合约,比如把一枚硬币借给最高收益率的货币市场。任何人都可以部署它们,但要分配人们的钱,Vault必须与特定的策略相连。

动态 | 京东云与京东数科深度合作 共推区块链“上云”:7月17日消息,京东云在京宣布与京东数科达成区块链技术服务领域的深度合作。双方发布智臻链“云”建设规划,同步上线了“区块链防伪追溯”、“区块链数字存证”两款SaaS应用。[2019/7/17]

Vault和策略之间的这种连接是由一个名为控制器的中央智能合约实现的。截至8月6日,控制器中的治理地址是Cronje的地址:

我们简单介绍一下改变Vault策略的步骤。

声音 | 纪志宏:区块链等技术迅速发展深度影响金融的实现方式和成本结构:据金融城消息, 昨日,中国金融四十人论坛(CF40)成员、中国人民银行金融市场司司长纪志宏已于昨日被宣布将出任建行副行长。纪志宏表示,不管是新金融还是传统金融,很重要的内涵都是要做好风险控制。特别是大数据、人工智能、区块链、云计算代表的信息技术迅速发展,在金融各领域不断渗透,深度影响了支付结算、资金融通、保险风控等金融功能的实现方式和成本结构。[2019/5/12]

首先,你调用setStrategy函数。

只有当msg.sender被设置为Controller的governor时,该函数才会执行。

改变策略首先从现有策略中提取所有资金并将其送回保险库。

下一步,你会在Vault上调用earn,它调用Controller的earn函数。

着手将资金发送到新的策略。

你可以在这里亲自检查控制器。

简而言之,控制器可以设置每个Vault的策略,也可以改变已经存在的Vault的策略。

盗窃的可能性

控制员的这种能力允许一个非常简单但强大的漏洞。在任何时候,它都可以决定将Valut连接到一个耗尽所有用户资金的策略上。该策略可以是简单的将这些资金转移到对手控制的账户中,而且用户不会有任何警告或反应期。

和通常的管理员密钥攻击载体一样,主要风险不一定是AC本身变成恶意,而是这个管理员密钥被第三方盗取。

在8月6日的快照中,目前有1.65亿美金被锁在了yearn.finance中,但大部分是在YFI相关的曲线池中,不容易受到治理攻击。4000万美元被锁定在Valut中,这笔钱暴露在所有人面前。

Cronje的反应

8月6日,我与AndreCronje讨论了本文的早期草稿,以确认我的分析是否正确。在这个讨论过程中,他决定对控制器调用setGovernance。

通过这次交易,他将Valut资金的控制权交给了社区控制的多签钱包,并将自己作为一个风险因素移除。

然而,我从未打算让Cronje放弃资金控制权。协议这样设置是有充分的理由的:等待不同时区的9个社区持有人中的6个,会给平台的运营增加大量的开销和延迟。因此:

更加难以对错误做出反应,这在一个复杂的新协议中是很常见的。

这将更难快速原型化新的Valut和策略。

在DeFi的正确投资策略每天都在变化的市场环境中,它将大规模地损害收益率。

相反,我想教育投资者,

使用yearn.finance等协议的信任假设是什么。

所有重治理的协议都是或多或少的托管关系

在DeFi现在的炒作中,人们很容易忘记,我在这里描述的漏洞--客户资金可以通过治理被抽走--在许多其他协议中也存在。

例如在Compound中,持币人的超级多数可以在任意的新逻辑中投票。虽然这个逻辑需要48h才能激活,但8亿美金不可能全部及时提现。依靠主动管理的协议很难在必要的治理权利和客户资金安全之间取得平衡。

像yearn.finance这样依靠快速适应市场情况的协议,很可能永远站在需要更多控制权而牺牲存款安全的一边。因此,用户应该不再将其视为一个非托管系统,而是将其视为一个主动管理的基金,控制人就是基金经理。

一个系统中存在的治理越多,就越有可能被捕获。未来的安全DeFi系统在设计时,应尽量减少治理杠杆的作用,才能最大限度地保证安全,最大限度地减少寻租。

标签:区块链EARNANCNAN区块链的未来发展前景视频Earn DeFi CoinGlitter FinanceOxfinance

AVAX热门资讯
数字货币:人民日报:人民币大升级!真的来了!

来源:人民日报商务部今天印发《全面深化服务贸易创新发展试点总体方案》,在“全面深化服务贸易创新发展试点任务、具体举措及责任分工”部分提出:在京津冀、长三角、粤港澳大湾区及中西部具备条件的试点地区.

1900/1/1 0:00:00
INK:ChainLink年初至今疯涨400%,背后发生了什么?

出品|CoinVoice2020年如果说DeFi项目群星璀璨,那ChainLink必定是那颗夜空中最亮的星.

1900/1/1 0:00:00
ALP:加密衍生品交易所Alpha5获得超150万美元种子轮资金,Polychain Capital等多家机构参投

即将推出的加密衍生品交易所Alpha5的创始人VishalShah告诉TheBlock,其已经筹集了超过150万美元的种子资金.

1900/1/1 0:00:00
区块链:河北省出台区块链专项行动计划:到2020年末,培育20家区块链领军和龙头企业

来源:邯郸新闻网为加快推动河北省区块链技术和产业创新发展,推进区块链技术与经济社会深度融合,日前,省委网信办印发《河北省区块链专项行动计划》提出,加强区块链理论研究和技术研发.

1900/1/1 0:00:00
YAM:观点 | 为什么说YAM是一个“中本聪方案”?

作者:Hasu翻译:lily 这些天,YAM让我瞠目结舌。为什么大家这么关心它?YAM作为"公平挖矿、治理和弹性数量的实验"推出,要求投资者在staking池中锁定资本以赚取代币,大部分代币在前.

1900/1/1 0:00:00
EFI:DeFi市值突破100亿美元,背后是ChainLink、Band、Nest预言机三巨头的疯狂拉升

智能合约与现实世界进行数据交互的唯一途径,区块链世界与现实世界进行数据交互的接口。DeFi这场热潮如今非但没有消退的迹象,反而还正不断扩大.

1900/1/1 0:00:00