区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Gate.io > 正文

ANC:深度丨YFI的治理模型能解决资金安全吗?_GRANC

作者:

时间:

作者:DeribitMarketResearch

翻译:Edward

DeFi如何努力平衡治理与存款安全。

摘要

在7月25日推出yVaults到8月6日之间,yearn.financial的开发者AndreCronje掌控着4000万美元的客户资金。

8月6日,在与我讨论本文早期的草稿时,他将相关的治理权交给了社区利益相关者的钱包,该钱包也控制着YFI铸币。

大多数用户并不知道,所有的治理重协议,如yearn.finance、Compound或Aave,都有或多或少的托管。

什么是yearn.finance?

yearn.finance将自己描述为一个收益率聚合器。我喜欢把它看作是一个基金,任何人都可以投资,然后一个人类经理将这些资本引导到DeFi中最高收益的机会。

OKX与SignalPlus达成深度合作:5月11日消息,据OKX官方公告,OKX与 SignalPlus正式达成深度合作,SignalPlus将为OKX全球用户提供高级期权交易工具,并带来更优期权交易体验。SignalPlus 是一家期权交易技术服务商,旨在为用户免费提供高级加密资产期权交易工具。

OKX 首席商务官 Lennix表示,很高兴通过与SignalPlus合作将世界级的交易分析工具带给全球用户。加密期权交易市场在不断发展,OKX希望通过扩展期权交易工具和产品套件为全球用户提供更优交易体验。[2023/5/11 14:57:49]

自从7月中旬推出其治理代币YFI以来,yearn.finance的人气爆棚。虽然该代币因其公平的推出和广泛的分布而受到称赞,但人们普遍存在一种误解,认为用户资金是由YFI代币持有者或至少是代表他们利益的多签名钱包控制的。

VC巨头Lightspeed宣布将重点投资印度Web3、区块链和深度科技等新兴领域:金色财经报道,VC巨头Lightspeed宣布将重点投资印度Web3和深度科技等新兴领域,该风投还将继续投资于消费者、金融科技和软件即服务 (SaaS) 等核心主题。Lightspeed合伙人Rahul Taneja表示:“我们相信通过周期和为未来建设的公司进行投资,目前已经在 SaaS、金融科技、商业和消费者领域拥有核心投资领域,此外还将对区块链、基础设施、深度季度等新兴领域进行了初步投资。”[2023/2/22 12:22:00]

实际上,治理是这样的:

YFI代币持有者可以对新提案进行投票。这些投票是非正式的--当一个提案被批准后,那么yearn.finance的开发者AndreCronje就会去实施它--相比之下,比如说Compound,提案会先实施,然后通过正式投票激活。

北京市人大财经委:推动区块链等信息技术在政务服务领域深度应用:北京市十五届人大常委会第二十三次会议高度关注“深化放管服改革、持续优化营商环境”相关议题。北京市人大财经委建议,在政务服务方面,细化量化服务标准,推进同一事项无差别受理、同标准办理。推动区块链、人工智能、大数据等新一代信息技术在政务服务领域深度应用,建设政务服务信息数据共享平台。(北京日报)[2020/7/31]

截至7月21日,9个社区利益相关者中有6个控制了额外的YFI代币的铸造。

一名控制者负责所有的投资决策,因此负责客户资金。

那个控制者

要了解资金托管的方式,我们需要了解Vault和策略。Vault基本上是装着投资者资金的盒子,而策略则是实施投资策略的智能合约,比如把一枚硬币借给最高收益率的货币市场。任何人都可以部署它们,但要分配人们的钱,Vault必须与特定的策略相连。

声音 | 哈尔滨市政协委员:应深度开发区块链 为经济社会发展提供新动能:政协哈尔滨市第十三届委员会第四次会议上,市政协委员刘仁辉表示,应高度重视、深度开发区块链技术,为哈尔滨市经济社会发展提供新动能。刘仁辉建议,可基于区块链数据共享机制,在金融创新、政务公开、产权登记、协同治理等领域开展应用。例如,打造基于区块链技术的政务数据共享平台,由、工商、社保、民政等政府部门充当管理节点,各节点以平权共建为原则,构成庞大的政务联盟链网络。各部门上传数据时同步附带数字签名,以验证数据上传身份真实性,提升数据共享采信。所有数据上传、查询和使用都会被记录,数据的所属权、使用权清晰界定,便于数据在不同部门间的流通共享。基于区块链的数据治理,可广泛应用于政府重大工程监管、食品药品防伪溯源、电子票据、审计、公益服务事业等领域。(东北网)[2020/1/19]

Vault和策略之间的这种连接是由一个名为控制器的中央智能合约实现的。截至8月6日,控制器中的治理地址是Cronje的地址:

动态 | 加密市场数据提供商Nomics.com完成与Deribit的深度数据集成:据雅虎财经消息,加密市场数据提供商Nomics.com近日宣布,加密期货与期权交易所Deribit已完成与Nomics.com市场数据平台的“深度数据集成”。通过集成,Deribit成为Nomics.com上的一个A+认证交易所。[2019/8/1]

我们简单介绍一下改变Vault策略的步骤。

首先,你调用setStrategy函数。

只有当msg.sender被设置为Controller的governor时,该函数才会执行。

改变策略首先从现有策略中提取所有资金并将其送回保险库。

下一步,你会在Vault上调用earn,它调用Controller的earn函数。

着手将资金发送到新的策略。

你可以在这里亲自检查控制器。

简而言之,控制器可以设置每个Vault的策略,也可以改变已经存在的Vault的策略。

盗窃的可能性

控制员的这种能力允许一个非常简单但强大的漏洞。在任何时候,它都可以决定将Valut连接到一个耗尽所有用户资金的策略上。该策略可以是简单的将这些资金转移到对手控制的账户中,而且用户不会有任何警告或反应期。

和通常的管理员密钥攻击载体一样,主要风险不一定是AC本身变成恶意,而是这个管理员密钥被第三方盗取。

在8月6日的快照中,目前有1.65亿美金被锁在了yearn.finance中,但大部分是在YFI相关的曲线池中,不容易受到治理攻击。4000万美元被锁定在Valut中,这笔钱暴露在所有人面前。

Cronje的反应

8月6日,我与AndreCronje讨论了本文的早期草稿,以确认我的分析是否正确。在这个讨论过程中,他决定对控制器调用setGovernance。

通过这次交易,他将Valut资金的控制权交给了社区控制的多签钱包,并将自己作为一个风险因素移除。

然而,我从未打算让Cronje放弃资金控制权。协议这样设置是有充分的理由的:等待不同时区的9个社区持有人中的6个,会给平台的运营增加大量的开销和延迟。因此:

更加难以对错误做出反应,这在一个复杂的新协议中是很常见的。

这将更难快速原型化新的Valut和策略。

在DeFi的正确投资策略每天都在变化的市场环境中,它将大规模地损害收益率。

相反,我想教育投资者,

使用yearn.finance等协议的信任假设是什么。

所有重治理的协议都是或多或少的托管关系

在DeFi现在的炒作中,人们很容易忘记,我在这里描述的漏洞--客户资金可以通过治理被抽走--在许多其他协议中也存在。

例如在Compound中,持币人的超级多数可以在任意的新逻辑中投票。虽然这个逻辑需要48h才能激活,但8亿美金不可能全部及时提现。依靠主动管理的协议很难在必要的治理权利和客户资金安全之间取得平衡。

像yearn.finance这样依靠快速适应市场情况的协议,很可能永远站在需要更多控制权而牺牲存款安全的一边。因此,用户应该不再将其视为一个非托管系统,而是将其视为一个主动管理的基金,控制人就是基金经理。

一个系统中存在的治理越多,就越有可能被捕获。未来的安全DeFi系统在设计时,应尽量减少治理杠杆的作用,才能最大限度地保证安全,最大限度地减少寻租。

标签:YAMEFIDEFIANCyam币价格Eco DeFiDeFi WarriorGRANC

Gate.io热门资讯
LUX:比原链研究院丨探索一种预言机链下数据聚合的机制_比原链币未来价格

在DeFi生态中,借贷、衍生品,甚至交易都离不开预言机。没有预言机,DeFi生态就无法维系。但目前DeFi的火热让以太坊网路异常拥堵,反而使得预言机的使用成本非常高昂,可用性持续下降.

区块链:诺奖得主埃里克·马斯金:数字货币最终将取代传统货币_加密货币怎么交易

本文来源:新浪财经 把脉区块链发展,坐看数字经济云起,由蚂蚁链、罗汉堂、新浪财经联合出品的《寻找区块链力量》系列节目自8月6日起.

EFI:“挖红薯”崩盘记:疯狂吸纳4.6亿美元,36小时崩盘_DEFI

文|棘轮林格 过去两天,DeFi项目“红薯”YAM牵动了几乎所有DeFi玩家的心。年化20000%,锁仓4.6亿美元,YAM创下了DeFi项目的新纪录.

COI:Coinbase前联合创始人:DeFi原生保险的机遇和面临的9大挑战_hicoin

注:原文作者FredEhrsam是Coinbase前联合创始人,目前他是Paradigm加密基金的联合创始人,而其在新发表的文章中对DeFi保险提出了他的看法:“加密原生保险拥有巨大的潜力.

EFI:310个比特币通过大型交易所洗白,黑客为什么不用混币服务?_TOK

概述 大型旅游公司CWT向一个黑客组织支付了450万美元的比特币。其中很多比特币都经过了世界上最大的密码交易所。黑客并没有使用混币服务来。但这是有原因的.

TOKEN:万物皆可计算,从计算理论上解释什么是DeFi_区块链dapp开发公司

从以太坊图灵不完备谈起。 万物皆计算 最近DeFi大热,可称现象级,很多人从经济学和互联网应用?度谈了不少,本文中我试着提供一种基于计算理论的不同解释。以太坊作为第二代公链代表项目.