值得信赖的区块链资讯!
yearn.finance上托管资金真的安全吗?
金色财经 区块链8月10日讯 DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。

yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰(Andre Cronje)才会去实施提案。
不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,Andre Cronje控制着4000万美元的客户资金。
说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库(vaults)的概念:金库相当于用于存放用户资金的保险箱;其次是策略(strategies)的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。
接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。
而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。
由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。
值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。
本文部分内容编译自雅虎财经
来源:金色财经
比推快讯
更多 >>- BTC OG 内幕巨鲸再度接近扭亏为盈,SOL 多单浮盈 689 万美元
- 美国参议院银行业委员会议员:鲍威尔并非罪犯,应尽快结束美联储调查
- 比特币回升突破 92,000 美元
- 现货金银持续上扬,续创新高
- World Liberty Finance 将 5 亿枚 WLFI 转入 Jump Trading
- Eigen 基金会:将于未来几日内部转移 EIGEN 代币,并非用于出售
- 惠誉:比特币支持的证券风险极高
- 阿里巴巴涨幅扩大至 10%,纳斯达克中国金龙指数涨近 4%
- 谷歌母公司 Alphabet 今年迄今已涨 4.8%,“七巨头”中表现最好
- 数据:5860.07 枚 ETH 转入 eToro,价值约 1.83 亿美元
- 数据:4795.94 万枚 TRX 从匿名地址转出,价值约 1427 万美元
- Tom Lee:若股东不批准 BitMine 增发新股授权,将被迫放缓 ETH 增持速度
- Web3AI 代理平台 Neuramint 完成 500 万美元种子轮融资
- Alphabet(GOOG.O)市值首次突破 4 万亿美元
- 苹果选择谷歌旗下 Gemini 驱动新版 Siri
- 伯南克、格林斯潘等数位前美联储主席声援鲍威尔
- 美联储主席“四人名单”浮出水面,特朗普 1 月做最终选择
- 比特币核心开发团队提拔 TheCharlatan 担任 Trusted Keys 维护者,系三年来首次
- 耶伦:鲍威尔的调查令人极度担忧,需关注联储独立性
- BSC Meme 币“人生 K 线”市值跌破 800 万美元,24H 跌幅 52.36%
- 美股跌幅收窄,纳指转涨,AMD 涨 1.8%
- 今日美国比特币 ETF 净流出 3,734 枚 BTC,以太坊 ETF 净流出 42,299 枚 ETH
- 数据:1780 万枚 POL 从 Polygon 转入 Upbit,价值约 271.62 万美元
- 数据:USDC Treasury 在以太坊链上销毁 1 亿枚 USDC
- Strategy 现浮盈 105.5 亿美元,Bitmine 现浮亏 32.25 亿美元
- 数据:上周全球上市公司净买入 12.5 亿美元 BTC,Strategy 投入 12.5 亿美元购买 13,627 枚比特币
- 彭博社:World Liberty Markets 借贷平台将支持 ETH 及稳定币 USD1、USDC 和 USDT
- 美股三大指数低开,加密货币股涨跌不一
- 数据:多个代币触及今日新低,REZ 和 IO 出现冲高回落
- 道琼斯指数开盘下跌 311.56 点,报 49,192.51 点
- 摩根大通交易部门在美联储遭调查消息传出后对美股持“谨慎”态度
- 乌克兰正式封禁预测市场平台 Polymarket
- 分析师:鲍威尔遭起诉或加剧美联储鹰派立场
- 分析师:美联储面临压力,美元可能在 2026 年面临高波动性
- 瑞银首席经济学家:美联储立场或将偏向鹰派,对其独立性感到担忧
- Glassnode:市场正在逐步吸收来自长期比特币持有者的抛压
- WLFI 推出由 Dolomite 提供支持的借贷市场
- 意大利央行模拟以太坊归零风险:部分验证者或将理性退出
- 现货黄金站上 4620 美元/盎司,日内涨幅达 2.44%
- 美元指数 DXY 日内跌超 0.5%,现报 98.68
- ALT5 Sigma 披露仍持有约 72.8 亿枚 WLFI,将探索整合稳定币 USD1
- 渣打银行:预计 2026 以太坊表现将显著超越大盘,年底将达 7500 美元
- 某神秘鲸鱼钱包抛售 100 万美元 $WhiteWhale,价格瞬跌 20%
- BitMine 上周增持 24,266 枚 ETH,Tom Lee 预测 2026 年将是加密价格复苏之年
- 周末主流 Perp DEX 一览:各平台交易量均不足 30 亿美元,Hyperliquid 维持榜首
- 特朗普将就美联储主席一职面试贝莱德高管 Rick Rieder
- Bitfinex Alpha 报告:BTC 测试 9.35–9.5 万美元阻力区,进入区间震荡阶段
- Bakkt 宣布更名并收购稳定币支付基础设施提供商 DTR
- 贝莱德过去 40 分钟向 Coinbase 存入 3,743 枚 BTC
- BitGo 提交美国 IPO 申请拟募资约 2.01 亿美元
比推专栏
更多 >>观点
比推热门文章
- BTC OG 内幕巨鲸再度接近扭亏为盈,SOL 多单浮盈 689 万美元
- 美国参议院银行业委员会议员:鲍威尔并非罪犯,应尽快结束美联储调查
- 比特币回升突破 92,000 美元
- 现货金银持续上扬,续创新高
- World Liberty Finance 将 5 亿枚 WLFI 转入 Jump Trading
- Eigen 基金会:将于未来几日内部转移 EIGEN 代币,并非用于出售
- 惠誉:比特币支持的证券风险极高
- 阿里巴巴涨幅扩大至 10%,纳斯达克中国金龙指数涨近 4%
- 谷歌母公司 Alphabet 今年迄今已涨 4.8%,“七巨头”中表现最好
- 数据:5860.07 枚 ETH 转入 eToro,价值约 1.83 亿美元
比推 APP



