值得信赖的区块链资讯!
yearn.finance上托管资金真的安全吗?
金色财经 区块链8月10日讯 DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。

yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰(Andre Cronje)才会去实施提案。
不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,Andre Cronje控制着4000万美元的客户资金。
说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库(vaults)的概念:金库相当于用于存放用户资金的保险箱;其次是策略(strategies)的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。
接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。
而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。
由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。
值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。
本文部分内容编译自雅虎财经
来源:金色财经
比推快讯
更多 >>- 英国打击俄罗斯规避制裁行动共逮捕 128 人,缴获 3260 万美元加密货币与现金
- Polymarket 上体育盈利榜第六用户因押注 NHL 冰球失败资金归零,用时仅一周,此前用时 1 月资产增长 760 倍
- 《富爸爸穷爸爸》作者以 9 万美元价格卖出 225 万美元比特币
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0015%
- Arkham:美国政府在24小时内转移750万美元加密资产,含三年前扣押的NEXO与TRX
- 某独立矿池以6 TH/s的算力挖出价值26.5万美元的比特币区块
- 灰度DOGE、XRP现货ETF将于周一在纽交所上市
- Bitwise首席投资官:$84,000成 BTC 近期防线,$70,000区间为潜在回撤目标
- 数据:ETH 全网合约持仓量 24h 减少 7.82%
- 美联储12月降息投票陷“僵局”,被特朗普施压的库克或成关键一票
- 俄总统普京:已收到美提出解决俄乌冲突的计划,俄愿谈判
- 数据:212.92 万枚 TON 从 wallet_v4r2 转出,价值约 327.89 万美元
- 美国白领失业率创历史新高,大学毕业生占总失业人口25%
- 数据:3939.18 枚 ETH 从 Bitwise 转出,价值约 1086 万美元
- 数据:监测到 4,142.14 万 USDT 转入 Binance
- 欧洲央行官员警告金融市场风险,称大幅回调恐威胁金融稳定
- 日本央行委员增一行:即将做出加息决定
- 数据:691.95 枚 BTC 从匿名地址转入 Jump Crypto,价值约 1045 万美元
- 福布斯:WLFI 储备公司 ALT5 Sigma 将因违反 SEC 披露规定遭调查
- 体育用品销售商 Fanatics 透露正通过与 Crypto.com 合作进军预测市场,预计在未来几周内推出
- 10 月 CPI 将不会发布,11 月 CPI 将于 12 月 18 日发布
- LeverageShares 将在欧洲推出 3 倍做多/做空比特币和以太坊 ETF
- CZ:可能对桥水基金创始人配置购买比特币发挥了些作用
- 数据:共计 7.8 万枚 ETH 从 Fidelity Custody 转出,价值约 2.37 亿美元
- 数据:今日加密货币市值前 100 代币全线下跌
- 花旗:人工智能乐观情绪动摇,对做多标普 500 指数保持谨慎
- 数据:2.88 万枚 SOL 从 Fireblocks Custody 转入 Wintermute,价值约 366 万美元
- “1011 内幕巨鲸”将 665.9 枚 BTC 存入币安,价值 5518 万美元
- 主流 Perp DEX 协议收入上升:Hyperliquid 24 小时协议收入 424 万美元居于榜首
- 高盛合伙人称美股出现多头缴械迹象,企稳前抛售将继续
- 今日美国比特币 ETF 净流出 7341 枚 BTC,以太坊 ETF 净流出 84435 枚 ETH
- 美国 11 月密歇根大学消费者信心指数终值 51,预期 50.5,前值 50.3
- 数据:2962.89 枚 wBETH 从 Ceffu 转入 Binance,价值约 884.61 万美元
- 柯林斯:全球经济一体化退潮可能推高通胀压力
- Michael Saylor 回应 MSCI 剔除风险:指数分类无法定义 Strategy
- 柯林斯:将密切关注就业市场寻找放缓迹象
- 美股小幅高开,加密概念股涨跌不一
- 瑞银:预计下周数据表现将推高美联储年底前降息概率
- Vector.fun 开发商为 Tensor 基金会,其表示将独立运作不隶属 Coinbase
- Bitmine 以太坊持仓量已超越贝莱德
- 美联储洛根:重申 10 月降息观点不合理
- Michael Saylor 发文“坚持”,再次回应市场下跌
- 美联储洛根:预计不久美联储资产负债表将恢复增长
- Visa 和万事达卡将在稳定币领域寻求收购或投资交易
- 盛宝银行:随着 ETF 资金外流激增,加密货币抛售潮加剧
- 超 60 家加密企业敦促白宫在审议法案期间尽快明确监管政策
- Arthur Hayes:不要急于抛售,底部即将到来
- 美联储副主席:AI 相关股票上涨与互联网泡沫时期存在差异
- 美联储理事米兰:CPI 数据要等到下次 FOMC 会议之后才会公布
- Arthur Hayes 将 766 万枚 BIO 存入币安,价值 46 万美元
比推专栏
更多 >>观点
比推热门文章
- 英国打击俄罗斯规避制裁行动共逮捕 128 人,缴获 3260 万美元加密货币与现金
- 【比推每日新闻精选】Bitwise首席投资官:$84,000成 BTC 近期防线,$70,000区间为潜在回撤目标;灰度DOGE、XRP现货ETF将于周一在纽交所上市;美联储12月降息投票陷“僵局”,被特朗普施压的库克或成关键一票
- Polymarket 上体育盈利榜第六用户因押注 NHL 冰球失败资金归零,用时仅一周,此前用时 1 月资产增长 760 倍
- 《富爸爸穷爸爸》作者以 9 万美元价格卖出 225 万美元比特币
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0015%
- Arkham:美国政府在24小时内转移750万美元加密资产,含三年前扣押的NEXO与TRX
- 某独立矿池以6 TH/s的算力挖出价值26.5万美元的比特币区块
- 15分钟130万美元,永赚的永远是他们
- 灰度DOGE、XRP现货ETF将于周一在纽交所上市
- Bitwise首席投资官:$84,000成 BTC 近期防线,$70,000区间为潜在回撤目标
比推 APP



