
yearn.finance上托管资金真的安全吗?
金色财经 区块链8月10日讯 DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。
yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰(Andre Cronje)才会去实施提案。
不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,Andre Cronje控制着4000万美元的客户资金。
说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库(vaults)的概念:金库相当于用于存放用户资金的保险箱;其次是策略(strategies)的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。
接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。
而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。
由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。
值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。
本文部分内容编译自雅虎财经
来源:金色财经
比推快讯
更多 >>- 比特币提币趋势恢复,过去 24 小时 CEX 净流出 1,858.51 枚比特币
- 某交易员为其 ENA 多单补充 170 万美元保证金,当前浮亏近 170 万美元
- SBI Holdings 将与 Startale 合作推出链上代币化股票交易平台
- 链上隐私解决方案 Vanish 完成 100 万美元种子轮融资,Colosseum 领投
- Bio Protocol 推出代币启动平台,分配额度取决于已质押的 BioXP 份额
- Project Hunt:Web3 通信平台 Push Protocol 为过去 7 天被 Top 人物取关最多的项目
- 某巨鲸 10 小时前清仓 2417 枚 ETH,单次获利 141 万美元
- Hemi 公布代币经济学模型:总量 100 亿枚,社区及生态分配 32%
- 昨日 ARKB 净流出 4330 万美元,FBTC 净流出 3180 万美元
- 观点:ETH 像“iPhone 平台”,或将追随 BTC 上涨至 8000-10000 美元
- Grvt 成为首个向散户开放做市费返佣的链上交易平台
- 以太坊 PoS 网络退出队列降至约 84.1 万枚,加入队列升至约 21.4 万枚
- 美 SEC 任命法官 Margaret Ryan 为执法部主任
- 加密恐慌与贪婪指数较昨日持平,市场仍处于中性状态
- 比特币回升触及 11.3 万美元
- 游戏资产交易平台 OVERTAKE 公布 TAKE 代币经济学,空投占比 7.5%
- 美国司法部宣布不再以 1960(b)(1)(C)罪名起诉去中心化软件开发者
- 数据:Ark Invest 昨日减持价值约 158 万美元的 Robinhood 股票
- BitMine 转发 Arthur Hayes 最新预测:以太坊本周期将涨至 2 万美元
- 欧洲刑警组织对俄罗斯加密勒索软件团伙的悬赏实为骗局
- 首位 YZY 买家身份曝光,曾靠 TRUMP 获利超 1 亿美元
- Camp Network 已开放空投资格检查工具
- 鲍威尔在杰克逊霍尔讲话或影响美元走势
- 美国股市上涨掩盖经济放缓,未来衰退概率达 35%
- 宾夕法尼亚议员提议禁止公职人员交易加密货币
- 反央行数字货币条款被纳入美国众议院必通过的国防法案
- 美 CFTC 宣布启动新一轮加密冲刺计划
- 美联储 9 月降息概率 75%,维持利率不变概率 25%
- 美联储柯林斯预计通胀率年底前将继续上升
- 美联储柯林斯:就业趋势风险加大,关税影响消费者支出
- 美联储柯林斯表示短期内可能适宜降息
- 美联储古尔斯比:关税上调风险仍在,通胀压力持续
- 美联储古尔斯比称 9 月 FOMC 会议将是“很实时”的会议
- 美国司法部官员:编写无恶意的代码并不构成犯罪
- 华尔街恐惧与贪婪指数将于 2025 年 8 月 21 日发布
- 美法院驳回特朗普涉民事欺诈案裁决 纽约州总检察长提起上诉
- 美OCC撤销对Anchorage Digital的整改要求
- 千万粉丝 KOL Andrew Tate 做空 YZY,规模达 17.5 万美元
- 美元指数上涨 0.41%,收于 98.619
- 某用户被盗 783 枚比特币,因遭遇社会工程学攻击,损失超 9000 万美元
- 以色列总理:已指示启动停火谈判
- 知情人士:Anthropic正在洽谈筹集高达100亿美元的新资金
- 加拿大总理:与特朗普进行了富有成效的对话
- 以太坊提币势头暂缓,过去 24 小时 CEX 净流入 11.52 万枚 ETH
- 过去 4 小时全网爆仓 7612.40 万美元,主爆多单
- Kraken调查:65%受访者看好加密资产未来10年表现超越股票
- 美联储逆回购操作接纳 253.58 亿美元对手方
- BTCS 与 EST 合作推出以 ETH 支付的区块链股息平台 Bividend
- 麻吉大哥黄立成目前持有价值 1.4 亿美元的 BTC、ETH 等代币多单,目前浮亏 981 万美元
- Definitive 上线跨链交易功能
比推专栏
更多 >>观点
比推热门文章
- Bio Protocol 推出代币启动平台,分配额度取决于已质押的 BioXP 份额
- Project Hunt:Web3 通信平台 Push Protocol 为过去 7 天被 Top 人物取关最多的项目
- 某巨鲸 10 小时前清仓 2417 枚 ETH,单次获利 141 万美元
- Hemi 公布代币经济学模型:总量 100 亿枚,社区及生态分配 32%
- 昨日 ARKB 净流出 4330 万美元,FBTC 净流出 3180 万美元
- 观点:ETH 像“iPhone 平台”,或将追随 BTC 上涨至 8000-10000 美元
- 2025 Q2 Web3融资盘点:沉默扩张,基础设施唱主角
- Grvt 成为首个向散户开放做市费返佣的链上交易平台
- 以太坊 PoS 网络退出队列降至约 84.1 万枚,加入队列升至约 21.4 万枚
- 美 SEC 任命法官 Margaret Ryan 为执法部主任