以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > FIL幣 > Info

YFI的治理模型能解決資金安全嗎?_YFI

Author:

Time:1900/1/1 0:00:00

DeFi如何努力平衡治理與存款安全。

摘要

在7月25日推出yVaults到8月6日之間,yearn.financial的開發者AndreCronje掌控著4000萬美元的客戶資金。

8月6日,在與我討論本文早期的草稿時,他將相關的治理權交給了社區利益相關者的錢包,該錢包也控制著YFI鑄幣。

大多數用戶并不知道,所有的治理重協議,如yearn.finance、Compound或Aave,都有或多或少的托管。

什么是yearn.finance?

yearn.finance將自己描述為一個收益率聚合器。我喜歡把它看作是一個基金,任何人都可以投資,然后一個人類經理將這些資本引導到DeFi中最高收益的機會。

YFI跌破30000美元關口 日內跌幅為4.68%:歐易OKEx數據顯示,YFI短線下跌,跌破30000美元關口,現報29992.0美元,日內跌幅達到4.68%,行情波動較大,請做好風險控制。[2021/7/16 0:56:07]

自從7月中旬推出其治理代幣YFI以來,yearn.finance的人氣爆棚。雖然該代幣因其公平的推出和廣泛的分布而受到稱贊,但人們普遍存在一種誤解,認為用戶資金是由YFI代幣持有者或至少是代表他們利益的多簽名錢包控制的。

實際上,治理是這樣的:

YFI代幣持有者可以對新提案進行投票。這些投票是非正式的--當一個提案被批準后,那么yearn.finance的開發者AndreCronje就會去實施它--相比之下,比如說Compound,提案會先實施,然后通過正式投票激活。

YFI跌破67000美元關口 日內跌幅為3.77%:歐易OKEx數據顯示,YFI短線下跌,跌破67000美元關口,現報66988.0美元,日內跌幅達到3.77%,行情波動較大,請做好風險控制。[2021/5/17 22:11:41]

截至7月21日,9個社區利益相關者中有6個控制了額外的YFI代幣的鑄造。

一名控制者負責所有的投資決策,因此負責客戶資金。

那個控制者

要了解資金托管的方式,我們需要了解Vault和策略。Vault基本上是裝著投資者資金的盒子,而策略則是實施投資策略的智能合約,比如把一枚硬幣借給最高收益率的貨幣市場。任何人都可以部署它們,但要分配人們的錢,Vault必須與特定的策略相連。

Vault和策略之間的這種連接是由一個名為控制器的中央智能合約實現的。截至8月6日,控制器中的治理地址是Cronje的地址:

YFII DAO建立Grant制度的提案投票已通過:YFII社區關于建立YFII DAO Grant制度以及Grant申請模版的提案投票正式通過。提案建議在YFII DAO中實行Grant制度,以對社區成員的貢獻進行經濟激勵及促進社區持續發展,提案同時提供了Grant申請的模版。

社區成員可以就自己的計劃,按照Grant模版,發起專門的Grant提案申請,由社區或者Grant委員會批準通過。[2020/10/23]

????

我們簡單介紹一下改變Vault策略的步驟。

首先,你調用setStrategy函數。

只有當msg.sender被設置為Controller的governor時,該函數才會執行。

改變策略首先從現有策略中提取所有資金并將其送回保險庫。

YFI一度逼近比特幣歷史最高價 24小時漲幅近30%:據此前報道,8月28日,去中心化借貸協議Aave宣布新增YFI資產進入交易市場,YFI抵押價值比為40%,Chainlink將提供價格預言機服務。

CoinMarketCap行情顯示,YFI價格今日創新高,一度漲至19745.17美元,逼近比特幣在2017年底創下的歷史最高價(2萬美元)。YFI現暫報18470.82美元 ,24小時漲幅28.38%。BTC暫報11516.10美元,24小時漲幅1.10%。

加密貨幣分析師Alex Krüger稱,對于YFI而言,長期牛市是存在的。YFI創始人Andre Cronje最近指出,正與FTX團隊以及FTX和Alameda Research首席執行官Sam Bankman Fried合作。Krüger認為,這兩個人一起工作,將使YFI和Serum(SRM)成為“長期贏家”。(NewsBTC)[2020/8/29]

下一步,你會在Vault上調用earn,它調用Controller的earn函數。

著手將資金發送到新的策略。

你可以在這里親自檢查控制器。

簡而言之,控制器可以設置每個Vault的策略,也可以改變已經存在的Vault的策略。

盜竊的可能性

控制員的這種能力允許一個非常簡單但強大的漏洞。在任何時候,它都可以決定將Valut連接到一個耗盡所有用戶資金的策略上。該策略可以是簡單的將這些資金轉移到對手控制的賬戶中,而且用戶不會有任何警告或反應期。

和通常的管理員密鑰攻擊載體一樣,主要風險不一定是AC本身變成惡意,而是這個管理員密鑰被第三方盜取。

在8月6日的快照中,目前有1.65億美金被鎖在了yearn.finance中,但大部分是在YFI相關的曲線池中,不容易受到治理攻擊。4000萬美元被鎖定在Valut中,這筆錢暴露在所有人面前。

Cronje的反應

8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是否正確。在這個討論過程中,他決定對控制器調用setGovernance。

通過這次交易,他將Valut資金的控制權交給了社區控制的多簽錢包,并將自己作為一個風險因素移除。

然而,我從未打算讓Cronje放棄資金控制權。協議這樣設置是有充分的理由的:等待不同時區的9個社區持有人中的6個,會給平臺的運營增加大量的開銷和延遲。因此:

更加難以對錯誤做出反應,這在一個復雜的新協議中是很常見的。

這將更難快速原型化新的Valut和策略。

在DeFi的正確投資策略每天都在變化的市場環境中,它將大規模地損害收益率。

相反,我想教育投資者,使用yearn.finance等協議的信任假設是什么。

所有重治理的協議都是或多或少的托管關系

在DeFi現在的炒作中,人們很容易忘記,我在這里描述的漏洞--客戶資金可以通過治理被抽走--在許多其他協議中也存在。

例如在Compound中,持幣人的超級多數可以在任意的新邏輯中投票。雖然這個邏輯需要48h才能激活,但8億美金不可能全部及時提現。依靠主動管理的協議很難在必要的治理權利和客戶資金安全之間取得平衡。

像yearn.finance這樣依靠快速適應市場情況的協議,很可能永遠站在需要更多控制權而犧牲存款安全的一邊。因此,用戶應該不再將其視為一個非托管系統,而是將其視為一個主動管理的基金,控制人就是基金經理。

一個系統中存在的治理越多,就越有可能被捕獲。未來的安全DeFi系統在設計時,應盡量減少治理杠桿的作用,才能最大限度地保證安全,最大限度地減少尋租。

DeribitMarketResearch??作者

Edward??翻譯

Edward??編輯

Tags:YFIEARNANCNANYFI2CYearn Finance NetworkSqrtle FinanceNANOSHIBA價格

FIL幣
Filecoin挖礦會出現壟斷嗎_FIL

IPFS和Filecoin不一樣,很多人都將二者混為一談。這其實就犯了一項倫理性錯誤。分不清誰是爸爸、誰是兒子。IPFS是對標HTTP的一份超文本協議,是底層的互聯網通信協議.

1900/1/1 0:00:00
一文了解固定利率DeFi借貸協議Yield_DAI

寫在前面:去中心化金融市場目前已進入了一個高速發展的階段,而借貸則是其中非常重要的一個子領域,然而,當前市場上已有的DeFi借貸協議都是浮動利率類型的,相比之下.

1900/1/1 0:00:00
金色早報 | DeFi項目總市值已破110億美元 以太坊非零地址數量再創歷史新高_BTC

頭條 ▌數據:當前DeFi項目總市值已突破110億美元CoinGecko數據顯示,隨著Chainlink持續創下歷史新高,DeFi市值已突破110億美元.

1900/1/1 0:00:00
劉言秋:比特幣未能再次觸及12000關口,多頭機會就此打住?_TAL

?前言 今日消息:據8月7日消息,主流投資者對比特幣的接受程度正在上升。他預計,有利的宏觀經濟環境將維持比特幣的牛市行情,并將“席卷”納斯達克.

1900/1/1 0:00:00
歐科云鏈 OKLink:近 7 日 BTC、ETH 鏈上活躍度均上升_BTC

歐科云鏈OKLink數據顯示,8月3日至8月9日,BTC鏈上活躍地址數總計5400894,較上周上升1.55%;BTC鏈上交易量總計3920767.59BTC.

1900/1/1 0:00:00
官方延期成慣例 Filecoin期貨能不能參與?_FIL

“Filecoin主網上線時間延期已經算不上什么新聞了。”一位來自Filecoin社區的成員“調侃”道,字里行間透露著恨鐵不成鋼的無奈.

1900/1/1 0:00:00
ads