区块见闻 区块见闻
Ctrl+D收藏区块见闻

yearn.finance:金色观察丨yearn.finance上托管资金真的安全吗?_Big Finance

作者:

时间:

金色财经区块链8月10日讯?DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。

yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰才会去实施提案。

金色财经合约行情分析 | BTC保持震荡上涨至9500美元,未遇明显阻力:据火币BTC永续合约行情显示,截至今日16:00(GMT+8),BTC价格暂报9515美元(+7.27%),20:00(GMT+8)结算资金费率为0.010000%。

昨晚BTC温和的突破9000美元,并不断震荡上涨,价格来到了9500美元之上。根据火币交割合约数据,BTC季度合约成交额较昨日出现不小幅度的上涨,持仓量今日持续保持上涨,精英多头占比增加,季度合约贴水几乎消失。此次BTC突破9000美元,并收复10日大跌前的9500美元价格,市场整体成交量较为温和,持仓量在快速恢复,目前看遇到的阻力并不强。[2020/5/14]

不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,AndreCronje控制着4000万美元的客户资金。?

金色午报 | 5月13日午间重要动态一览:7:00-12:00关键词:雄安、TON、柬埔寨、路边矿池

1. 雄安新区运用区块链等技术的数字孪生城市获两项国际标准立项;

2. TON Labs首席技术官:将继续开发TON以及分发代币;

3. 业内人士:路边矿池可能由多个大矿工共同组建;

4. 柬埔寨国家银行总干事:央行DLT付款平台将于年底启用;

5. 上市矿企Riot Blockchain累计赤字超过2.21亿美元;

6. NYDIG已出售近1.4亿美元的比特币基金;

7. 发改委主任何立峰:大力支持区块链等技术创新和产业应用;

8. 原保监会副主席周延礼:区块链技术的应用对保险业具有重要意义;

9. 分析:比特币的网络增长现已达到自2017年以来最高值。[2020/5/13]

说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库的概念:金库相当于用于存放用户资金的保险箱;其次是策略的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。

金色晚报 | 4月3日晚间重要动态一览:12:00-21:00关键词:央行、数字货币、工信部、日本、Bakkt

1. 央行:加强顶层设计,坚定不移推进法定数字货币研发工作。

2. 央行将于4月对中小银行定向降准,并下调金融机构在央行超额存款准备金利率。

3. 工信部开展新型信息消费示范项目申报工作,面向区块链等前沿技术。

4. 日本包含虚拟货币相关规定的修订版资金结算法将于5月1日生效。

5. 俄罗斯央行副行长:央行正与其他监管机构就全球稳定币问题进行磋商。

6. 科技部:加大区块链等关键核心技术的攻关支持力度。

7. 数据:CME和Bakkt昨日交易量分别升至5.95亿美元和2700万美元。

8. 报告:3月份新币上线最多的国家为美国,下架项目最多的国家是韩国。[2020/4/3]

接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。

分析 | 金色盘面:ONT/BTC 反弹趋势,尚有空间:金色盘面综合分析:ONT/BTC今天位居金色热搜榜第十位,我们从图表走势看,突破中轨后持续反弹,目前离压力位还有空间,短线看走势偏多。[2018/8/16]

而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。

由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。

值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。

本文部分内容编译自雅虎财经

标签:EARNYEANANyearn.financeSLAY2EARNyea币是什么Big FinanceGoldyearn.finance

欧易交易所热门资讯
DNA:Hotbit 定于8月11日上线 IDNA(IDENA)_dna币价格今日行情

尊敬的用户: Hotbit即将上线IDNA(IDENA)项目,并开放IDNA/BTC交易对,时间安排如下:2020年8月11日16:00:开放IDNA充值;Art Blocks交易总额超越NBA.

金财币:8:10晚比特币行情分析,多空互怼 决战12000

最新消息:BTC当季合约成交额大涨,持仓量持续上涨创近期新高,精英多头占比略减,当季合约正溢价增加.

BIN:BingoEx合约与【天一国际】【恒天国际】合约研究院达成战略合作_GOE币

据官方消息,BingoEx与达成战略合作,成为BingoEx平台大中华签约运营商,双方将围绕合约市场展开全方位合作,将享有全球市场运营推广,线下活动品牌授权等超级权益.

USDT:关于LOEx国际站开通进取区公告_USD

尊敬的LOEx用户:为给具备创新升值潜力的新兴项目提供更多项目发展机会,LOEx国际站即将开放上线“进取区”.

JXC:JXC(金项链)全球首发上线Hetbi交易所_ETB

尊敬的Hetbi交易所用户:新加坡时间2020年8月15日15:00,JXC将正式首发上线Hetbi交易所USDP分区,同步开通交易对,并于2020年8月16日下午15:00开启币对撮合交易.

BLOC:[2020年8月8日] 8月8日交易节获奖者_ABLOCK币

尊敬的AAX用户, 8月9日首个BTC区块的最后一位的哈希值是“5”?https://blockchair.com/bitcoin/blocks?s=id(desc)#恭喜以下8月8日的获奖者!.