
yearn.finance上托管资金真的安全吗?
金色财经 区块链8月10日讯 DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。
yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰(Andre Cronje)才会去实施提案。
不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,Andre Cronje控制着4000万美元的客户资金。
说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库(vaults)的概念:金库相当于用于存放用户资金的保险箱;其次是策略(strategies)的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。
接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。
而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。
由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。
值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。
本文部分内容编译自雅虎财经
来源:金色财经
比推快讯
更多 >>- 印度将推出数位货币,对比特币等没有主权支持的加密货币仍然持谨慎态度
- The Smarter Web Company 斥资约 230 万英镑增持 25 枚 BTC
- Binance:KGEN 空投将分两阶段发放,第一阶段门槛为 210 分
- 数据:ETH 全网合约持仓量 24h 增长 5.97%
- 分析师:99.4%的比特币持有者处于盈利状态,STH RP 目标为 13.3 万美元
- PALU 上线 Alpha 后,12 个地址累计投入 298.1 万美元追涨推高币价
- CZ 转发评论 PALU 形象二创内容,PALU 短时再涨 80%,累计涨超 2000%
- Anthony Pompliano:美国政府会在未来某个时间点披露购买比特币
- HyperLiquid 重返 Prep DEX 交易量排名第一,DefiLlama 协议费用排名暂未下架 Aster
- Virtuals 推出 Unicorn 模型,逐步取代 Genesis 积分体系
- 某巨鲸向 Daniel Larimer 的币安充值地址存入 493 万枚 ASTER
- Four.Meme 近 24 小时协议收入达 110 万美元,暂列全网第七
- Project Hunt:多链去中心化交易协议 ApeX 为过去 7 天新增 Top 人物关注者最多的项目
- Alameda Research 于 7 小时前向 BitGo 转入 500 枚 BTC
- USD.AI 将提升 autoUSDai 存款上限至 1 亿美元
- Dogecoin 推出 Cardinals Index Node,任何人可运行以维护与校验链上账本
- Rainbow 上线永续合约交易功能,交易可获 RNBW 空投积分
- Ark Invest 出售 SOL 财库公司 Brera Holdings 约 5.44 万股股票
- Du Jun:美国以太坊现货 ETF 开启质押功能对于以太坊是超级利好
- HIVE Digital Technologies:9 月挖矿产出 267 枚 BTC,创年内最高单月纪录
- 高盛上调 2026 年 12 月黄金价格预期至 4900 美元/盎司
- SharpLink:目前 ETH 持仓浮盈超 9 亿美元,持仓量达 83.9 万枚
- 城堡投资创始人:对押注黄金、比特币的所谓“贬值交易”感到担忧
- VanEck 高管:比特币下一次减半后市值或达黄金的一半,其潜在价格约为 64.4 万美元
- PayPal 前总裁 David Marcus:若 BTC 价值与黄金等同,价格或达 130 万美元
- Coinbase 将 DoubleZero (2Z)添加至路线图
- Tether 计划参与尤文图斯 1.1 亿欧元增资计划,并提交董事会候选名单
- 期权交易员押注比特币将涨至 14 万美元
- 美股上市公司 Black Titan 启动加密货币财库战略
- 黄金期货历史首次涨至 4000 美元整数大关,年内大涨逾 50%
- 均价 3830 美元建仓 32000 枚 ETH巨鲸开始止盈,过去 2 小时以均价 4692.8 美元抛售 3603 枚 ETH
- CZ 回应其身家达 873 亿美元:不认为这数据准确
- 囤积 1.33 亿美元 ASTER 的 Galaxy Digital 关联地址两周来首次向 Binance 转入价值 1018.4 万美元 ASTER
- 某鲸鱼向 Hyperliquid 转入 835.8 万枚 USDC,并以 1 倍杠杆做多 XPL
- 美参议院未通过两党所提拨款法案,政府关门持续
- 美联储施密德:利率已得到适当调整,应关注通胀风险
- 数据:9 月份 DeFi 协议共产生约 6 亿美元交易费,六个月增幅 76%
- 美国共和党领袖指责民主党应对政府停摆全权负责
- 数据:过去 24 小时全网爆仓 2.98 亿美元,多单爆仓 8,961.02 万美元,空单爆仓 2.08 亿美元
- 欧盟委员会计划对超过2013年基准配额的所有进口钢材统一征收50%关税
- BTC 上涨触及 125832 USDT,续创历史新高
- OpenAI CEO:目前 ChatGPT 每周用户数量已达 8 亿
- 美联储 10 月降息 25 个基点的概率降至 94.6%
- Uniswap Labs 收购 Guidestar,强化 AMM 技术与市场适配能力
- 彭博分析师:IBIT 已成为贝莱德盈利能力最强的 ETF
- Polymarket 上线比特币网络,支持用户使用 BTC 存款
- 彭博社:比特币创纪录涨势得益于期权市场不断增长的押注
- 某交易员 2 天前买入 1929 美元 Meme 币币安人生,现浮盈超 190 倍
- Coinbase 将 LINEA 列入上币路线图
- Matrixport 从 Binance 提出 5500 枚 ETH,约 2566 万美元
比推专栏
更多 >>观点
比推热门文章
- The Smarter Web Company 斥资约 230 万英镑增持 25 枚 BTC
- Binance:KGEN 空投将分两阶段发放,第一阶段门槛为 210 分
- 数据:ETH 全网合约持仓量 24h 增长 5.97%
- 分析师:99.4%的比特币持有者处于盈利状态,STH RP 目标为 13.3 万美元
- PALU 上线 Alpha 后,12 个地址累计投入 298.1 万美元追涨推高币价
- CZ 转发评论 PALU 形象二创内容,PALU 短时再涨 80%,累计涨超 2000%
- Anthony Pompliano:美国政府会在未来某个时间点披露购买比特币
- HyperLiquid 重返 Prep DEX 交易量排名第一,DefiLlama 协议费用排名暂未下架 Aster
- 事关以太坊,大的要来了!
- Virtuals 推出 Unicorn 模型,逐步取代 Genesis 积分体系