以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

深度丨YFI的治理模型能解決資金安全嗎?_區塊鏈

Author:

Time:1900/1/1 0:00:00

作者:DeribitMarketResearch

翻譯:Edward

DeFi如何努力平衡治理與存款安全。

摘要

在7月25日推出yVaults到8月6日之間,yearn.financial的開發者AndreCronje掌控著4000萬美元的客戶資金。

8月6日,在與我討論本文早期的草稿時,他將相關的治理權交給了社區利益相關者的錢包,該錢包也控制著YFI鑄幣。

大多數用戶并不知道,所有的治理重協議,如yearn.finance、Compound或Aave,都有或多或少的托管。

什么是yearn.finance?

yearn.finance將自己描述為一個收益率聚合器。我喜歡把它看作是一個基金,任何人都可以投資,然后一個人類經理將這些資本引導到DeFi中最高收益的機會。

BMEX與布拉格社區達成深度戰略合作關系:據官方消息,目前BMEX與布拉格社區達成深度戰略合作關系,旨在為合約交易者普及更多行業知識,提升區塊鏈交易生態整體質量。 布拉格社區是一家專注于資本市場交易領域的服務機構,通過沉淀區塊鏈知識普及、數字金融行情分析、策略指導等知識,為旗下團隊給到系統化運作賦能支持。

BMEX是一家數字資產綜合服務平臺,致力于為用戶提供安全、信賴的數字資產交易及資產管理服務。[2021/3/19 19:01:27]

自從7月中旬推出其治理代幣YFI以來,yearn.finance的人氣爆棚。雖然該代幣因其公平的推出和廣泛的分布而受到稱贊,但人們普遍存在一種誤解,認為用戶資金是由YFI代幣持有者或至少是代表他們利益的多簽名錢包控制的。

實際上,治理是這樣的:

經濟日報:區塊鏈等正在與各行各業深度融合:6月12日,經濟日報刊文“筑牢新基建底座 加速數字化轉型升級”。文章表示,以人工智能、云計算、區塊鏈等為代表的新技術基礎設施,正在與各行各業深度融合,突破供需物理限制、產業行業邊界,優化配置要素資源,有效拓展數據應用的廣度和深度。[2020/6/12]

YFI代幣持有者可以對新提案進行投票。這些投票是非正式的--當一個提案被批準后,那么yearn.finance的開發者AndreCronje就會去實施它--相比之下,比如說Compound,提案會先實施,然后通過正式投票激活。

截至7月21日,9個社區利益相關者中有6個控制了額外的YFI代幣的鑄造。

一名控制者負責所有的投資決策,因此負責客戶資金。

聲音 | 塞力斯:將與螞蟻區塊鏈在區塊鏈等方面展開深度合作:據財聯社5月26日消息,塞力斯發布公告稱,與螞蟻區塊鏈科技(上海)有限公司簽訂《合作協議》,雙方將在區塊鏈醫療領域互為合作伙伴,在區塊鏈技術、可信存證等方面開展全方位深度合作。[2019/5/26]

那個控制者

要了解資金托管的方式,我們需要了解Vault和策略。Vault基本上是裝著投資者資金的盒子,而策略則是實施投資策略的智能合約,比如把一枚硬幣借給最高收益率的貨幣市場。任何人都可以部署它們,但要分配人們的錢,Vault必須與特定的策略相連。

Vault和策略之間的這種連接是由一個名為控制器的中央智能合約實現的。截至8月6日,控制器中的治理地址是Cronje的地址:

聲音 | 粵港澳大灣區研究中心副秘書長:未來將運用區塊鏈技術 推動數據庫的深度開發:據大公網消息,粵港澳大灣區博士后科技創新(南沙)公共研究中心今日正式揭牌,該研究中心副秘書長林津表示,目前中心正在建立科研設備有償共享庫,未來將運用區塊鏈技術,完善數據管理和使用,推動數據庫的深度開發,為粵港澳大灣區科技創新提供支持。[2019/1/23]

我們簡單介紹一下改變Vault策略的步驟。

首先,你調用setStrategy函數。

只有當msg.sender被設置為Controller的governor時,該函數才會執行。

上海市經信委信息化推進處處長:上海將促進區塊鏈等技術的深度應用:第一財經訊,近日,上海市經信委信息化推進處處長裘薇接受采訪時表示,上海即將發布《上海市工業互聯網產業創新工程實施方案》。《實施方案》提出,在促進產業生態培育方面,上海擬加強產業創新,促進邊緣計算、大數據、人工智能、區塊鏈等新技術在工業互聯網的深度應用;推進工業傳感器、5G物聯網通信模塊、智能硬件等技術研發與應用;培育形成一批基于工業互聯網的工業智能軟件和服務的整體解決方案。[2018/5/17]

改變策略首先從現有策略中提取所有資金并將其送回保險庫。

下一步,你會在Vault上調用earn,它調用Controller的earn函數。

著手將資金發送到新的策略。

你可以在這里親自檢查控制器。

簡而言之,控制器可以設置每個Vault的策略,也可以改變已經存在的Vault的策略。

盜竊的可能性

控制員的這種能力允許一個非常簡單但強大的漏洞。在任何時候,它都可以決定將Valut連接到一個耗盡所有用戶資金的策略上。該策略可以是簡單的將這些資金轉移到對手控制的賬戶中,而且用戶不會有任何警告或反應期。

和通常的管理員密鑰攻擊載體一樣,主要風險不一定是AC本身變成惡意,而是這個管理員密鑰被第三方盜取。

在8月6日的快照中,目前有1.65億美金被鎖在了yearn.finance中,但大部分是在YFI相關的曲線池中,不容易受到治理攻擊。4000萬美元被鎖定在Valut中,這筆錢暴露在所有人面前。

Cronje的反應

8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是否正確。在這個討論過程中,他決定對控制器調用setGovernance。

通過這次交易,他將Valut資金的控制權交給了社區控制的多簽錢包,并將自己作為一個風險因素移除。

然而,我從未打算讓Cronje放棄資金控制權。協議這樣設置是有充分的理由的:等待不同時區的9個社區持有人中的6個,會給平臺的運營增加大量的開銷和延遲。因此:

更加難以對錯誤做出反應,這在一個復雜的新協議中是很常見的。

這將更難快速原型化新的Valut和策略。

在DeFi的正確投資策略每天都在變化的市場環境中,它將大規模地損害收益率。

相反,我想教育投資者,

使用yearn.finance等協議的信任假設是什么。

所有重治理的協議都是或多或少的托管關系

在DeFi現在的炒作中,人們很容易忘記,我在這里描述的漏洞--客戶資金可以通過治理被抽走--在許多其他協議中也存在。

例如在Compound中,持幣人的超級多數可以在任意的新邏輯中投票。雖然這個邏輯需要48h才能激活,但8億美金不可能全部及時提現。依靠主動管理的協議很難在必要的治理權利和客戶資金安全之間取得平衡。

像yearn.finance這樣依靠快速適應市場情況的協議,很可能永遠站在需要更多控制權而犧牲存款安全的一邊。因此,用戶應該不再將其視為一個非托管系統,而是將其視為一個主動管理的基金,控制人就是基金經理。

一個系統中存在的治理越多,就越有可能被捕獲。未來的安全DeFi系統在設計時,應盡量減少治理杠桿的作用,才能最大限度地保證安全,最大限度地減少尋租。

Tags:區塊鏈EARNNANANC區塊鏈dapp開發合法嗎YEARN ETHEREUM YIELDBinance Cartellanc幣歷史走勢

比特幣行情
Bytom成立首個IEEE區塊鏈身份密鑰標準工作組,工作組成員火熱招募中_區塊鏈

比原鏈基金會牽頭成立的IEEE區塊鏈身份密鑰管理規范工作組,正在火熱招募工作組成員,感興趣的組織機構請立即點擊表單登記.

1900/1/1 0:00:00
一文覽盡2020上半年加密行業發展,找到你的牛市密碼_COIN

寫在前面: 2020年上半年,以比特幣為代表的加密貨幣行業經歷了驚人的增長,而Coinbase作為行業內的頭部機構,它觀察到了哪些牛市征兆?另外,作為“財富密碼”的制造機.

1900/1/1 0:00:00
淺談以太坊的“泡沫”和“投資潛力”_以太坊

這幾天網上的文章出現了一種論調:認為以太坊現在的價格有很大的隱憂。這種觀點認為以太坊現在的價格主要得益于DeFi的繁榮,但認為DeFi目前的繁榮并沒有堅實的需求作為基礎,目前的繁榮多是建立在投機.

1900/1/1 0:00:00
讀懂受追捧DeFi項目YFI運行機制是什么_YFI

來源:DeribitInsight作者:MarketResearch,翻譯:Liam 今年早些時候,a16z發布了一篇題為"逐步去中心化:搭建加密數字貨幣攻略"的博文.

1900/1/1 0:00:00
區塊鏈落地股權市場將帶來怎樣的變革?_區塊鏈

7月7日,證監會發布《關于原則同意北京、上海、江蘇、浙江、深圳等5家區域性股權市場開展區塊鏈建設工作的函》,同意北京、上海、浙江、江蘇、深圳等區域性股權市場參與區塊鏈建設試點工作.

1900/1/1 0:00:00
希臘前財政部長:比特幣無法對抗金融危機,反將激發經濟衰退_比特幣

近年來,隨著比特幣的繁榮發展,人們關于比特幣定位的探討從未停止。有人認為,比特幣未來能夠躋身甚至替代法定貨幣.

1900/1/1 0:00:00
ads