宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > USDT > 正文

金色观察丨yearn.finance上托管资金真的安全吗?

作者:

时间:1900/1/1 0:00:00

金色财经区块链8月10日讯?DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。

yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰才会去实施提案。

金色相对论 | 孙泽宇:本次疫情让更多人了解了区块链的价值:在本期金色相对论中,创世资本创始合伙人孙泽宇发言指出:本次疫情,对于区块链的应用需求更多的可能是在公共服务上,但是开阔来看,这次战“役”,让大家更加看到并且了解了区块链的价值,并且结合去年的10月25日,总书记对于学习发展区块链的指示,对区块链的发展都是有极大的帮助,接下来这方面的创业者可能会如雨后春笋般涌现,相信传统VC也会注意看到这一步。[2020/2/13]

不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,AndreCronje控制着4000万美元的客户资金。?

金色晨讯 | 阿里提交区块链专利申请 加密货币价格将在经济衰退中上涨:1.SEC拒绝Bitcoin ETF上市和交易规则更改意见。

2.阿里巴巴提交允许“行政干预”的区块链专利申请。

3.黑莓公司开发新区块链工具以提高医疗物联网的安全性。

4.西班牙巴伦西亚市宣布利用区块链建立\"智能港口”。

5.72%的投资者认为加密货币价格将在经济衰退中上涨。

6.欧盟金融市场监管机构投入资金以监控数字货币和其他金融科技活动。

7.以太坊核心开发商宣布延迟即将开始的君士坦丁堡升级计划。

8.澳大利亚证券和投资委员会正考虑建立新规监管加密交易。

9.江苏省引进区块链技术确保闸蟹食材真实性。[2018/10/5]

说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库的概念:金库相当于用于存放用户资金的保险箱;其次是策略的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。

分析 | 金色盘面:BTC期货合约持仓变化:金色盘面综合分析:据OKEX数据显示,OKEX的BTC期货合约持仓达到104176左右。做多账户59%,做空账户38%,短线看多头仓位从高位62%减至59%;主力多头平均持仓比例为22.63%,主力空头平均持仓比例为21.62%,做多意愿稍强。截止发稿,OKEX现货价格为6468.82,期货合约当周BTC0824价格为6426.32,贴水接近42.5点,短线多空占比相当,并未出现明显优势。[2018/8/22]

接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。

金色财经独家消息 原恒生电子Homs团队将进军区块链行业:金色财经独家 原恒生电子homs系统主力团队将发力区块链行业,主做数字货币交易所配资。据了解,Homs是一个可以将账号拆为多个分子账号,从而进行分仓管理的实盘交易的软件,用户可以在券商处开一个主账号,然后可以在主账号下开多个子账号进行交易。[2017/12/21]

而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。

由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。

值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。

本文部分内容编译自雅虎财经

标签:EARN区块链FINAYEALearning Block区块链简介Amara FinanceYearn Finance Dot

USDT热门资讯
针对 Bitfinex 和 Tether 的集体诉讼新被告 Bittrex 和 Poloniex 要求法官作出即决判决

链闻消息,据Coindesk报道,代表加密货币交易所Bittrex和Poloniex的律师通知纽约南区的Failla法官称,他们打算在针对Bitfinex和Tether的集体诉讼案中要求即决判决.

1900/1/1 0:00:00
Link继续刷新历史高点 背后是期货市场的较量

随着继续飙升,并达到13.8799美元,Chainlink价格继续创下新纪录。截止发稿时,根据QKL123数据显示,Link目前已经位居加密货币市值排名第6位,超过了BSV,仅次于BTC、ETH、XRP、USDT、BCH.

1900/1/1 0:00:00
首发 | 甘道智能联合美格智能发布5G 区块链及Cat.1 区块链模组 赋能新基建场景应用

近日,甘道智能联合全球领先的无线通信模组及解决方案提供商美格智能共同发布了两款区块链模组:物链1号—5G版SRM815BC模组,及物链1号—Cat.1版SLM320BC模组.

1900/1/1 0:00:00
8.10 午间行情:想赚钱 行情来了要盯盘

文章系金色财经专栏作者牛七的区块链分析记供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.

1900/1/1 0:00:00
支点国际站关于新增NEST/USDT交易对的公告

尊敬的客户: 为了更好的满足用户的交易需求,支点平台将于8月10日22:00新增nest/usdt币对。币种介绍:NEST是一个基于以太坊开发的去中心化数字资产抵押借贷平台。NESTDAPP于2018年12月19号正式上线运行.

1900/1/1 0:00:00
币海生金:市场多头情绪强烈 主流币操作策略

消息面: 《富爸爸,穷爸爸》作者罗伯特·清崎刚刚发推称,比特币会是“最快的马”吗?当美联储实行负利率时,储户是最大的输家。中产阶级囤积黄金和白银,推动价格上涨.

1900/1/1 0:00:00