宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DOGE > 正文

深度丨YFI的治理模型能解决资金安全吗?

作者:

时间:1900/1/1 0:00:00

作者:DeribitMarketResearch

翻译:Edward

DeFi如何努力平衡治理与存款安全。

摘要

在7月25日推出yVaults到8月6日之间,yearn.financial的开发者AndreCronje掌控着4000万美元的客户资金。

8月6日,在与我讨论本文早期的草稿时,他将相关的治理权交给了社区利益相关者的钱包,该钱包也控制着YFI铸币。

大多数用户并不知道,所有的治理重协议,如yearn.finance、Compound或Aave,都有或多或少的托管。

什么是yearn.finance?

yearn.finance将自己描述为一个收益率聚合器。我喜欢把它看作是一个基金,任何人都可以投资,然后一个人类经理将这些资本引导到DeFi中最高收益的机会。

自从7月中旬推出其治理代币YFI以来,yearn.finance的人气爆棚。虽然该代币因其公平的推出和广泛的分布而受到称赞,但人们普遍存在一种误解,认为用户资金是由YFI代币持有者或至少是代表他们利益的多签名钱包控制的。

罗军:我国元宇宙产业正在起步阶段 要促进与传统领域的深度融合:金色财经消息,记者书面采访了中国计算机行业协会元宇宙专委会执行会长兼秘书长罗军,针对“元宇宙距离产业化还有多远?我国元宇宙领域发展在世界上处于什么水平?”上述问题。

罗军认为,我国元宇宙产业总体上还处于刚刚起步阶段。其应用场景,核心是促进元宇宙与传统领域的深度融合。利用当前我国政府正在大力推进的数字化工程,引入元宇宙模式,能够从更高维度去布局。(每日经济新闻)[2022/5/12 3:10:36]

实际上,治理是这样的:

YFI代币持有者可以对新提案进行投票。这些投票是非正式的--当一个提案被批准后,那么yearn.finance的开发者AndreCronje就会去实施它--相比之下,比如说Compound,提案会先实施,然后通过正式投票激活。

截至7月21日,9个社区利益相关者中有6个控制了额外的YFI代币的铸造。

一名控制者负责所有的投资决策,因此负责客户资金。

平安银行:深度借助区块链等科技手段加快推进数字化经营:10月21日消息,平安银行股份有限公司发布2021年第三季度报告。报告中指出,依托平安集团“金融+科技”优势,深度借助人工智能(AI)、区块链、物联网等科技手段驱动业务创新,加快推进数字化经营,支持全行业务均衡发展及零售转型战略落地。

平安银行“星云物联网平台”深度融合中台化、敏捷化理念,基于物联网、AI、云计算、区块链等技术,实现数据“采集、确权、溯源、验真”,有效解决银企信息不对称痛点,提升产品线上化、模型化和自动化水平,打造场景属性强、科技属性强、经营模式轻的供应链金融。[2021/10/21 20:46:01]

那个控制者

要了解资金托管的方式,我们需要了解Vault和策略。Vault基本上是装着投资者资金的盒子,而策略则是实施投资策略的智能合约,比如把一枚硬币借给最高收益率的货币市场。任何人都可以部署它们,但要分配人们的钱,Vault必须与特定的策略相连。

北京市高级人民法院:将加快区块链等现代科技与审判工作的深度融合:北京市高级人民法院发布关于优化营商环境工作情况的报告。报告指出,北京互联网法院成立以来在线审结案件53307件,运用区块链技术建成“天平链”,解决了电子证据存证认证难题,运用智能合约技术实现执行“一键立案”,成为司法领域智能合约技术全球首个落地应用,进一步提升了在线诉讼的“中国品牌”。报告还指出,下一步将加快实现人工智能、5G、区块链等现代科技与审判工作的深度融合,以北京智慧法院建设成效,为世行评估提供新的最佳实践样本。(北京市人大常委会)[2020/7/30]

Vault和策略之间的这种连接是由一个名为控制器的中央智能合约实现的。截至8月6日,控制器中的治理地址是Cronje的地址:

马云:阿里巴巴将和安徽在区块链等行业加强深度合作:安徽省委书记李锦斌与马云公益基金会创始人马云和阿里巴巴集团、蚂蚁金服集团有关负责人举行工作会谈。马云对安徽近年来经济社会发展取得的巨大成绩表示钦佩。他表示,阿里巴巴集团将和安徽建立定期协商联席机制,在智能制造、工业互联网、区块链、电子商务、跨境贸易、智慧旅游等行业加强深度合作,更好助力数字江淮建设,为安徽高质量发展作出更大贡献。(安徽日报)[2020/6/7]

我们简单介绍一下改变Vault策略的步骤。

首先,你调用setStrategy函数。

动态 | VENAS基金会与逢甲大学达成深度战略一体化合作:2020年1月15日,VENAS区块链基金会代表Kate Ou走进逢甲大学,双方就区块链的行业发展、产业应用、产学研合作等方面进行深层次的交流。

逢甲大学对VENAS的技术非常认可,经商议确认VENAS作为逢甲大学的唯一技术协助厂商,并设立区块链研究中心暨“全第一个应用区块链技术的学校”,择日成立筹备委员会。同时,VENAS区块链会先从学校学生成就作为落地应用试点后,陆续发展社会企业区块链应用。

本次会谈是产业与研究共同打造区块链生态的重要举措,VENAS作为在区块链链改服务、软件开发和人才培养方面的代表,双方的合作有着长远的战略意义。[2020/1/15]

只有当msg.sender被设置为Controller的governor时,该函数才会执行。

改变策略首先从现有策略中提取所有资金并将其送回保险库。

下一步,你会在Vault上调用earn,它调用Controller的earn函数。

着手将资金发送到新的策略。

你可以在这里亲自检查控制器。

简而言之,控制器可以设置每个Vault的策略,也可以改变已经存在的Vault的策略。

盗窃的可能性

控制员的这种能力允许一个非常简单但强大的漏洞。在任何时候,它都可以决定将Valut连接到一个耗尽所有用户资金的策略上。该策略可以是简单的将这些资金转移到对手控制的账户中,而且用户不会有任何警告或反应期。

和通常的管理员密钥攻击载体一样,主要风险不一定是AC本身变成恶意,而是这个管理员密钥被第三方盗取。

在8月6日的快照中,目前有1.65亿美金被锁在了yearn.finance中,但大部分是在YFI相关的曲线池中,不容易受到治理攻击。4000万美元被锁定在Valut中,这笔钱暴露在所有人面前。

Cronje的反应

8月6日,我与AndreCronje讨论了本文的早期草稿,以确认我的分析是否正确。在这个讨论过程中,他决定对控制器调用setGovernance。

通过这次交易,他将Valut资金的控制权交给了社区控制的多签钱包,并将自己作为一个风险因素移除。

然而,我从未打算让Cronje放弃资金控制权。协议这样设置是有充分的理由的:等待不同时区的9个社区持有人中的6个,会给平台的运营增加大量的开销和延迟。因此:

更加难以对错误做出反应,这在一个复杂的新协议中是很常见的。

这将更难快速原型化新的Valut和策略。

在DeFi的正确投资策略每天都在变化的市场环境中,它将大规模地损害收益率。

相反,我想教育投资者,

使用yearn.finance等协议的信任假设是什么。

所有重治理的协议都是或多或少的托管关系

在DeFi现在的炒作中,人们很容易忘记,我在这里描述的漏洞--客户资金可以通过治理被抽走--在许多其他协议中也存在。

例如在Compound中,持币人的超级多数可以在任意的新逻辑中投票。虽然这个逻辑需要48h才能激活,但8亿美金不可能全部及时提现。依靠主动管理的协议很难在必要的治理权利和客户资金安全之间取得平衡。

像yearn.finance这样依靠快速适应市场情况的协议,很可能永远站在需要更多控制权而牺牲存款安全的一边。因此,用户应该不再将其视为一个非托管系统,而是将其视为一个主动管理的基金,控制人就是基金经理。

一个系统中存在的治理越多,就越有可能被捕获。未来的安全DeFi系统在设计时,应尽量减少治理杠杆的作用,才能最大限度地保证安全,最大限度地减少寻租。

标签:区块链EARNANCNAN区块链的未来发展前景视频Yearn Loans FinanceCudl FinanceYFOX Finance

DOGE热门资讯
数据:BTC近期价格上涨使其与美国股市脱钩,再次充当避风港

比特币近来一直在增长,这与股票的增长形成步调一致。但事实上,加密货币与主要的华尔街股票指数正在脱钩。过去一段时间,比特币与股票市场的关联度较高,尤其是在新冠肺炎大流行爆发期。但是,最近几天二者的步调却不一致了.

1900/1/1 0:00:00
在Uniswap发币是什么体验?我花了46美元做了个尝试

转自:星球日报 作者:王也 Uniswap带火了DEX,也打开了“土狗”资金盘的大门。这两天Uniswap上的暴富神话让DeFi出了圈。资本热钱纷纷押注去中心化交易所赛道,“三大”在内的CEX们也纷纷投身DeFi,成立专项基金.

1900/1/1 0:00:00
DeFi之后下一个浪潮将是DAO?

最近在多个社交平台看到这样一张MEME图,身处加密圈的你肯定对DeFi不陌生,图中所指比DeFi更大的DAO是什么,DeFi热度犹在,新的浪潮已在酝酿? DAO是将组织不断迭代的管理和运作规则以智能合约的形式逐步编码在区块链上.

1900/1/1 0:00:00
Plustoken 400亿资金盘受害者:从月入150万,到不愿相信

1920年7月24日,当天早晨的《波士顿邮报》头版,一句黑色粗体字分外惹人注意,「3个月让钱翻一倍!」一战刚刚结束,经济一片混乱,这一句标语让波士顿市民激动不已,几百名市民站在波士顿的证券交易公司外.

1900/1/1 0:00:00
以太坊鲸鱼太任性?他花了1800万美元将Uniswap ETH价格推到450美元

8月11日消息,今日,去中心化交易所Uniswap处理了一笔异常的40,000ETH大额交易,以其450美元的成交价计算,这笔交易的价值大约达到了1800万美元,而背后的鲸鱼玩家则因滑点问题损失了近200万美元.

1900/1/1 0:00:00
预言机市场第二,月内暴涨9倍的Band了解一下?

预言机概念版块还能表现一下吗?一个月来,伴随着Defi概念的火爆,预言机市场已经出现了1-40倍的涨幅。 其中,龙头老大Chainlink虽然涨幅最小(1.3倍),但市值已近50亿美元,已经跻身第6大加密数字货币之位.

1900/1/1 0:00:00