DeFi如何努力平衡治理与存款安全。
摘要
在7月25日推出yVaults到8月6日之间,yearn.financial的开发者AndreCronje掌控着4000万美元的客户资金。
8月6日,在与我讨论本文早期的草稿时,他将相关的治理权交给了社区利益相关者的钱包,该钱包也控制着YFI铸币。
大多数用户并不知道,所有的治理重协议,如yearn.finance、Compound或Aave,都有或多或少的托管。
什么是yearn.finance?
yearn.finance将自己描述为一个收益率聚合器。我喜欢把它看作是一个基金,任何人都可以投资,然后一个人类经理将这些资本引导到DeFi中最高收益的机会。
BioPower收购部分与HyFi区块链技术相关的资产和4亿枚HyFi代币:BioPower Operations Corporation今天宣布,已签订资产购买协议,同意收购与HyFi区块链技术相关的某些资产。此次收购于2021年6月29日完成。作为收购的一部分,卖方向BioPower支付了30万美元。此外,卖家向BioPower转移了4亿枚HyFi代币,预计将用作HyFi平台的支付手段。为了换取HyFi资产和30万美元,BioPower同意向卖方发行总计900,000股C系列可转换优先股,这些股份将在一年后转换为总计4.05亿股普通股。(Globe News Wire)[2021/7/7 0:31:56]
自从7月中旬推出其治理代币YFI以来,yearn.finance的人气爆棚。虽然该代币因其公平的推出和广泛的分布而受到称赞,但人们普遍存在一种误解,认为用户资金是由YFI代币持有者或至少是代表他们利益的多签名钱包控制的。
火币将于11月11日上线LTC、EOS、TRX、XRP和YFII品种USDT本位永续合约:据火币合约官方公告,火币合约将于新加坡时间11月11日上线LTC、EOS、TRX、XRP和YFII品种USDT本位永续合约,13点开启资金划转,16点开放对外交易,支持1x-75x倍数。此前,火币USDT本位永续合约已涵盖了BTC、ETH、BCH、BSV、LINK、DOT、UNI、FIL、YFI和BNB在内的十大主流热门品种。
据悉,新上线的五大热门品种USDT本位永续合约是正向合约,即稳定币合约,采用稳定币(USDT)作为担保资产,无交割日期,合约标的均为其对应数字资产的现货USDT指数,且每8小时结算一次,结算时间戳分别为0:00、08:00和16:00(GMT+8),用户已实现盈利在结算后可立即提取。
详情请查看火币合约官网公告。[2020/11/10 12:11:23]
实际上,治理是这样的:
Coinbase获新加坡数字资产执照:10月11日消息,尽管在三箭资本等加密货币公司爆仓后,新加坡监管机构加强了监管力度,但加密货币交易所Coinbase Global Inc.仍在新加坡获得了数字资产许可证。
Coinbase周二表示,新加坡金融管理局已根据《支付服务法》原则上批准Coinbase Singapore在当地提供受监管的加密服务。自新加坡于2019年推出许可制度以来,约有15家公司获得了此类许可,其中包括Coinbase的竞争对手Crypto.com。(彭博社)[2022/10/11 10:30:34]
YFI代币持有者可以对新提案进行投票。这些投票是非正式的--当一个提案被批准后,那么yearn.finance的开发者AndreCronje就会去实施它--相比之下,比如说Compound,提案会先实施,然后通过正式投票激活。
yearn.finance:YFI Strategy暂时禁用 资金已转移到Vault机池:yearn.finance官方晚间发推称,YFI 策略(Strategy)暂时禁用,等待新策略。所有资金已从Strategy转移到Vault机池,可以免费提取,新的Strategy将在2天内发布。[2020/8/27]
截至7月21日,9个社区利益相关者中有6个控制了额外的YFI代币的铸造。
一名控制者负责所有的投资决策,因此负责客户资金。
那个控制者
要了解资金托管的方式,我们需要了解Vault和策略。Vault基本上是装着投资者资金的盒子,而策略则是实施投资策略的智能合约,比如把一枚硬币借给最高收益率的货币市场。任何人都可以部署它们,但要分配人们的钱,Vault必须与特定的策略相连。
Vault和策略之间的这种连接是由一个名为控制器的中央智能合约实现的。截至8月6日,控制器中的治理地址是Cronje的地址:
????
我们简单介绍一下改变Vault策略的步骤。
首先,你调用setStrategy函数。
只有当msg.sender被设置为Controller的governor时,该函数才会执行。
改变策略首先从现有策略中提取所有资金并将其送回保险库。
下一步,你会在Vault上调用earn,它调用Controller的earn函数。
着手将资金发送到新的策略。
你可以在这里亲自检查控制器。
简而言之,控制器可以设置每个Vault的策略,也可以改变已经存在的Vault的策略。
盗窃的可能性
控制员的这种能力允许一个非常简单但强大的漏洞。在任何时候,它都可以决定将Valut连接到一个耗尽所有用户资金的策略上。该策略可以是简单的将这些资金转移到对手控制的账户中,而且用户不会有任何警告或反应期。
和通常的管理员密钥攻击载体一样,主要风险不一定是AC本身变成恶意,而是这个管理员密钥被第三方盗取。
在8月6日的快照中,目前有1.65亿美金被锁在了yearn.finance中,但大部分是在YFI相关的曲线池中,不容易受到治理攻击。4000万美元被锁定在Valut中,这笔钱暴露在所有人面前。
Cronje的反应
8月6日,我与AndreCronje讨论了本文的早期草稿,以确认我的分析是否正确。在这个讨论过程中,他决定对控制器调用setGovernance。
通过这次交易,他将Valut资金的控制权交给了社区控制的多签钱包,并将自己作为一个风险因素移除。
然而,我从未打算让Cronje放弃资金控制权。协议这样设置是有充分的理由的:等待不同时区的9个社区持有人中的6个,会给平台的运营增加大量的开销和延迟。因此:
更加难以对错误做出反应,这在一个复杂的新协议中是很常见的。
这将更难快速原型化新的Valut和策略。
在DeFi的正确投资策略每天都在变化的市场环境中,它将大规模地损害收益率。
相反,我想教育投资者,使用yearn.finance等协议的信任假设是什么。
所有重治理的协议都是或多或少的托管关系
在DeFi现在的炒作中,人们很容易忘记,我在这里描述的漏洞--客户资金可以通过治理被抽走--在许多其他协议中也存在。
例如在Compound中,持币人的超级多数可以在任意的新逻辑中投票。虽然这个逻辑需要48h才能激活,但8亿美金不可能全部及时提现。依靠主动管理的协议很难在必要的治理权利和客户资金安全之间取得平衡。
像yearn.finance这样依靠快速适应市场情况的协议,很可能永远站在需要更多控制权而牺牲存款安全的一边。因此,用户应该不再将其视为一个非托管系统,而是将其视为一个主动管理的基金,控制人就是基金经理。
一个系统中存在的治理越多,就越有可能被捕获。未来的安全DeFi系统在设计时,应尽量减少治理杠杆的作用,才能最大限度地保证安全,最大限度地减少寻租。
DeribitMarketResearch??作者
Edward??翻译
Edward??编辑
标签:EARNNANYEACRONYearn LandBogged FinanceYearn Finance Bit2CRON币
亲爱的用户: DigiFinex将于2020年08月11日11:00(GMT8)正式上线LIKE并同步开放充币服务,交易和提币服务将于2020年08月12日11:00(GMT8)开启.
8月5日-7日,由Cointelegraph中文和Cointelegraph联合主办的2020“同一个世界,同一个愿景,同一个梦想”大湾区·国际区块链周在深圳大湾区完美收官.
天地匆匆惊鸿而过,路有千百个。遑遑无归闲云一鹤,人间红尘过。总想抓个顶天立地,不是半山夭折,便是半途而废。看破何必说破,厌倦何需翻脸。成熟不是年龄,而是懂得舍弃,学会圆融,知道不争.
近期,广州白云在深入开展飓风2020专项行动过程中,发现并打掉了一个借助“跑分”平台进行数字货币交易,从而为电信“”的团伙,抓获涉案嫌疑人9人,缴获作案手机、银行卡等涉案物品一批.
虽然目前币安已经成为了币圈数一数二的交易所,可在合约市场还是个"菜鸟",技不如人就算了,还喜欢浑水摸鱼.
1、老鹰观点 昨天周线收官,大盘收盘价在11681美元,老鹰8月8号在微博上说过,如果周线再度收阳,那么接下来无论是短期走势还是长期趋势都可以进一步看涨,目前比特币周线结构上已经3连阳.