
yearn.finance上托管资金真的安全吗?
金色财经 区块链8月10日讯 DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。
yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰(Andre Cronje)才会去实施提案。
不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,Andre Cronje控制着4000万美元的客户资金。
说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库(vaults)的概念:金库相当于用于存放用户资金的保险箱;其次是策略(strategies)的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。
接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。
而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。
由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。
值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。
本文部分内容编译自雅虎财经
来源:金色财经
比推快讯
更多 >>- LetsBONK 过去 24 小时代币发行量、毕业代币数和交易量均超过 Pump.fun
- 香港财库局局长:目标今年内可发出稳定币牌照
- 特朗普称马斯克建立政党荒谬至极
- 中信证券:“大而美”法案利空美股医疗和新能源
- 某鲸鱼 6 小时前从 OKX 提取 419,736 枚 UNI,约合 310 万美元
- 马斯克:美国财长贝森特是索罗斯的傀儡,他是政治学专业的学生,甚至连数学都学不会
- 马斯克创党引发不满,投资公司 Azoria 推迟特斯拉 ETF 上市
- 马斯克:此前关于新政党 AMEP 的备案是虚假文件
- 特斯拉夜盘下跌逾 7%,或受马斯克宣布组建“美国党”影响
- 阿联酋辟谣:“黄金签证不包括数字货币投资者”
- 山寨币季节指数回升至 27
- Jack Dorsey 推出去中心化聊天应用 bitchat,支持离线加密通信
- 内幕交易员空单再遭部分清算,本次做空已亏损 1689 万美元
- 特朗普称马斯克脱轨,并抨击其组党
- 美商务部长:关税将于 8 月 1 日生效
- 马斯克:支持一位美国总统候选人并非不可能,未来一年将聚焦众议院和参议院选举
- 数据:过去 24 小时全网爆仓 1.10 亿美元,多单爆仓 3412.42 万美元,空单爆仓 7554.17 万美元
- 全网比特币合约未平仓头寸达 735.9 亿美元
- 公链活跃度近 7 日排行榜:Solana 稳居首位
- 白宫经济顾问:部分贸易谈判可能会超过截止日期
- “内幕巨鲸”被多次清算后的目前残余仓位降至 4734 万美元
- 分析:BTC 内存池中交易数量与去年底相比明显减少,或有潜在危机
- 美国财长贝森特:马斯克应该专注于商业
- 分析师:WLFI 测试添加流动性为不实消息
- 比特币回升触及 10.9 万美元
- 美财长贝森特:若 8 月 1 日前未达成协议,关税将恢复至 4 月份水平
- 美国财长贝森特:将由美联储决定是否降息
- 人工智能交易市场 olaxbt 完成 338 万美元种子轮融资,Amber Group 领投
- 消息人士:美国和印度小型贸易协议谈判已经完成,平均关税税率或为 10%
- 美国财政部长:100 个较小的国家将获得固定的关税税率
- 疑似 Abraxas Capital 标记地址向 Kraken 转入 1000 枚 BTC
- 美国财政部长:贸易谈判进入最后阶段
- 某巨鲸循环做多 ETH,过去 2 小时建仓 2304.3 枚 stETH
- 马斯克已向美国联邦选举委员会提交美国党组织声明
- 马斯克发文询问“美国党”首次代表大会应在何时何地举行
- Boom 基金会:已完成 BOOM 代币空投资格快照
- 港媒:Circle 上市一个月录得逾 5 倍涨幅,光大控股于 2016 年成为其股东
- Michael Saylor 再次发布比特币 Tracker 信息,下周或将披露增持数据
- 中信建投:美股代币化大爆发,券商 IT 改造需求有望加速释放
- LetsbonkFun 以 45.7% 市场份额登顶,24 小时交易量达 4.02 亿美元
- 人大金融科技研究所:促进可控稳定币与数字人民币互通互认
- 劳埃德银行:下周美联储会议纪要或不会改变 7 月不降息市场预期
- Cartwright 建议英国首个 DB 养老基金将 3%资金投入配置 BTC
- 疑似 Arthapala 地址过去 5 小时再次向各大交易所充值 5850 枚 ETH
- Vitalik Buterin 联合发起 EIP-7983 提案,拟增强网络抗 DoS 攻击能力
- 美国党构想曝光:马斯克称打破两党垄断并不难
- 陈茂波:香港上市 ETP 锚定资产包括数字资产,也有追踪 Coinbase 等美股产品
- 近期沪深两市多家上市公司频繁被询问是否布局稳定币业务
- Endless Clouds 基金会:END 转账功能拟于 24 小时内生效
- 比特币于 65 分钟前在高度 904263 处挖出空区块
比推专栏
更多 >>观点
比推热门文章
- 中信证券:“大而美”法案利空美股医疗和新能源
- 某鲸鱼 6 小时前从 OKX 提取 419,736 枚 UNI,约合 310 万美元
- 马斯克:美国财长贝森特是索罗斯的傀儡,他是政治学专业的学生,甚至连数学都学不会
- 马斯克创党引发不满,投资公司 Azoria 推迟特斯拉 ETF 上市
- 马斯克:此前关于新政党 AMEP 的备案是虚假文件
- 特斯拉夜盘下跌逾 7%,或受马斯克宣布组建“美国党”影响
- 阿联酋辟谣:“黄金签证不包括数字货币投资者”
- 山寨币季节指数回升至 27
- Jack Dorsey 推出去中心化聊天应用 bitchat,支持离线加密通信
- 内幕交易员空单再遭部分清算,本次做空已亏损 1689 万美元