区块见闻 区块见闻
Ctrl+D收藏区块见闻

金色观察丨yearn.finance上托管资金真的安全吗?

作者:

时间:

金色财经 区块链8月10日讯  DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。

yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰(Andre Cronje)才会去实施提案。

不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,Andre Cronje控制着4000万美元的客户资金。 

中国人民大学杨东:区块链技术的成熟,标志着人类社会走向数字文明:中国人民大学区块链研究院执行院长、长江学者杨东表示,以区块链技术为依托的“以链治链”即“法链”,监管者通过实时透明的共享账簿,能够在结果恶化之前就予以识别和回应,甚至可以将合规机制直接内嵌到区块链系统之内,有助于金融领域进行全方位全过程监管。

杨东认为,区块链技术不仅能够作用于监管。科技在金融行业的渗透和应用,离不开以区块链为代表的新兴技术的发展,在数字经济的稳定增长中,区块链的作用日益显著。“如果说人工智能、大数据技术是河流,区块链技术就是河床,没有河床的底层基础,就不会有河水的流动。区块链技术的成熟,使得真正的人工智能、大数据迈向一个智能化的时代,也标志着人类社会走向数字文明。”(中国经营报)[2020/12/12 15:01:06]

说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库(vaults)的概念:金库相当于用于存放用户资金的保险箱;其次是策略(strategies)的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。

接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。

而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。

由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。

值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。

本文部分内容编译自雅虎财经

标签:EARNNANYEANCEWalk To EarnCub FinanceYearnyfiAsia Influencer Platform

火币网下载官方app热门资讯
FAMEEX团队出席2020深圳大湾区·国际区块链周

2020年8月5日—8月7日,FAMEEX受邀出席2020深圳大湾区·国际区块链周。来自全球的优秀区块链创业项目、顶尖行业领袖、行业投资人、资深媒体记者将齐聚一堂,聚焦全球区块链行业和技术热点,对当前区块链技术和行业变革提出最前沿的视角判断,旨在搭建国际区块链行业沟通桥梁,全球线上+线下共话区块链行业发展。

火币“新风控”上线 打击黑产让用户远离“冻卡”

日前,火币发布最新公告称,火币已完成本年度最大的反风控策略升级。新规则中增加了限时限额提币策略并进一步细化了高风险行为的处置措施,全面覆盖登录、OTC交易、划转、币币交易、充提币、链上数据等场景。

DeFi应用网络流量继续暴增 什么推动了DeFi热潮?

在7月份达到顶峰的DeFi热潮,使DeFi在加密货币行业的市值达到了44亿美元,随着世界进一步向分布式金融迈进,专家们预测其未来前景光明。 一个新的报告研究表明,在重大DeFi平台,如Uniswap和Compound在线客流量已飙升至空前新高的数字,而今年7月的DeFi热潮仅仅是其中一部分。

OKEx指用户“盗取”比特币 在国内诉讼维权

数字货币历经10多年的发展日渐成熟,在法律和监管层面的条例也愈发清晰。一直以来,加密货币交易平台最担心安全事件的就是受到黑客的攻击,在平台的安全审计和运维方面都是下重金维护。但是,这两股力量在此消彼长,黑客总能抓住加密货币交易平台的漏洞,进行各式各样的攻击。

简述NFT流行商业模式:DeFi治理代币与收入分成等

非同质化代币 NFT 生态系统中最常见的商业盈利方式是出售 NFT。 这种商业模式是显而易见的选择,因为对虚拟商品的需求似乎总不短缺,且运作效果良好,但是我想探索 NFT 企业更多创造收入的新方法。 首先讨论一下直接向用户出售 NFT 的方式,正如我提到的那样,这是 NFT 领域中初创公司最常见的盈利方式。

金色早报 | 俄罗斯2021年起允许数字金融资产交易

头条 ▌普京签署法案 俄罗斯2021年起允许数字金融资产交易 据俄新社消息,俄罗斯总统普京签署法律以监管数字资产和加密货币,该法律允许从2021年开始使用数字金融资产(CFA)进行交易,但禁止将加密货币作为支付手段,相应的文件已在俄罗斯官方的法律门户网站上发布。