值得信赖的区块链资讯!
yearn.finance上托管资金真的安全吗?
金色财经 区块链8月10日讯 DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。

yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰(Andre Cronje)才会去实施提案。
不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,Andre Cronje控制着4000万美元的客户资金。
说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库(vaults)的概念:金库相当于用于存放用户资金的保险箱;其次是策略(strategies)的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。
接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。
而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。
由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。
值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。
本文部分内容编译自雅虎财经
来源:金色财经
比推快讯
更多 >>- 金融行动特别工作组(FATF):稳定币是非法交易中最流行的虚拟资产
- 数据:Coinbase Prime 流入 7.61 万枚 SOL,价值约 649 万美元
- Vitalik:以太坊应构建“庇护型技术”
- 数据:435.91 枚 BTC 从 Coinbase Prime 转出,价值约 1823 万美元
- Politico:美国考虑为霍尔木兹海峡的油轮提供军事保护和保险支持
- 特朗普:可容忍油价短期内上涨,优先消除伊朗威胁
- 知情人士:地区战争持续蔓延,阿联酋考虑打击伊朗导弹设施
- 特朗普:有五个月时间可以对不同国家征收 15%关税
- 特朗普:将提高对某些国家的关税协议
- 卡什卡利:美联储 2026 年降息预期不确定
- 数据:119.81 万枚 MORPHO 从 BitGo 转入 Binance,价值约 227.64 万美元
- 卡什卡利:需更多数据决定美联储利率行动
- 卡什卡利:需密切关注居高不下的整体通胀
- 卡什卡利:伊朗战争可能影响美联储货币政策
- 特朗普:伊朗的一切都已被摧毁,正在商谈重大贸易协议
- 伊朗媒体:一旦伊朗主要城市遭到袭击,将对区域内所有经济中心实施打击
- 阿联酋首都阿布扎比以及多哈传来巨响
- 迪拜、多哈及阿布扎比传来巨大爆炸声,科威特响起警报
- 数据:ETH 全网合约持仓量 24h 减少 6.68%
- X 产品负责人:未披露 AI 生成战争视频将被暂停 90 天收入共享
- 卡茨:美元在过去 48 小时内充当避险资产
- Michael Saylor:现在正买入比特币
- Ripple Payments 新增托管、虚拟账户以及统一法币和稳定币支付渠道
- 卡茨:稳定币存在风险,监管框架可缓解
- 分析师调高 Circle 股票目标价至 100 美元
- 阿联酋考虑在战争蔓延之时打击伊朗
- 标普 500 软件指数回升至盘中高位
- 英国将向塞浦路斯派遣反无人机直升机与龙号驱逐舰
- 威廉姆斯:通胀偏离目标存在预期变化风险
- 威廉姆斯:降息首要原因是保持实际利率不变
- 巴西央行要求加密交易所每日证明资产充足并隔离客户资金
- 比特币突破 68,000 美元,24 小时跌幅收窄至 1.74%
- 数据:ETH 当前全网 8 小时平均资金费率为 -0.0028%
- 施密德:需关注宏观形势,将通胀降至 2%
- POWER 团队转移 2900 万美元代币,币价今日跌超 58.6%
- 施密德:劳动力市场没有周期性问题,货币政策看法将不同
- 欧元兑美元下跌 2.1%,创 2022 年 9 月以来最大两日跌幅
- 数据:今日加密货币市值前 100 代币涨跌
- CFTC 主席:未来几周将为美国永续合约扫清障碍
- Kalshi:将支持交易劳力士等腕表的价格波动
- 施密德:丧失通胀公信力代价高昂
- 美国政府地址刚刚转出 0.0378 枚比特币,或为测试交易
- 现货黄金失守 5000 美元/盎司,刷新 2 月 20 日以来新低
- Tether 将与瑞士卢加诺市政府共同投入 500 万瑞士法郎推进 Plan ₿二期项目,打造全球数字基础设施中心
- 美元指数涨超 1%,非美货币普遍下跌
- 麻吉大哥黄立成再充 25 万 USDC 继续做多 ETH
- Glassnode:BTC 长期持有者抛售强度正在减弱
- 数据:Jump Crypto 向 BitGo 转移 1000 万 USD1,价值 1000 万美元
- Strive 比特币战略副总裁:AI 驱动的通缩或使比特币价格在 2036 年推至 1100 万美元
- 特朗普表态:愿意支持伊朗境内的武装民兵
比推专栏
更多 >>- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
比推 APP



