FINA:金色观察丨yearn.finance上托管资金真的安全吗?

金色财经 区块链8月10日讯  DeFi收益聚合平台yearn.finance在今年七月中旬发行了治理代币YFI,该代币因为发行公平且分配广泛而受到社区称赞,yearn.finance也因此人气暴涨。然而与此同时,也有人对于该平台上的托管资金安全和中心化问题产生了质疑。

yearn.finance是一个人人都可以在上面投入资金的平台,会由经理来帮助用户将资金引导到收益最高的DeFi产品中。这次发行的YFI代币治理工作方式是这样的:YFI代币持有人可以对新提案进行投票,这些投票最初是非正式的,直到提案获得批准之后,yearn.finance开发者安德烈·克朗杰(Andre Cronje)才会去实施提案。

金色热搜榜:OK居于榜首:根据金色财经排行榜数据显示,过去24小时内,OK搜索量高居榜首。具体前五名单如下:OK、OKB、HT、LTC、XRP。[2020/11/20 21:30:32]

不过,社区对该代币仍然存在不少误解,比如人们认为用户资金都是由YFI代币持有者或是代表YFI代币持有者利益的多重签名钱包所控制。这是因为yearn.finance的开发者安德烈·克朗杰将相关治理权交给了9个社区利益相关者,这些社区利益相关者通过6-of-9多重签名的方式控制着YFI代币增发,而且yearn.finance所有的投资决策都是由一名控制者负责,这意味着该控制者“控制”了所有客户资金。据悉,在7月25日至8月6日期间,Andre Cronje控制着4000万美元的客户资金。 

金色财经挖矿数据播报 | ETH今日全网算力上涨2.49%:金色财经报道,据蜘蛛矿池数据显示:

BTC全网算力127.392EH/s,挖矿难度16.85T,目前区块高度641254,理论收益0.00000901/T/天。

ETH全网算力200.294TH/s,挖矿难度2495.27T,目前区块高度10551516,理论收益0.00932606/100MH/天。

BSV全网算力1.881EH/s,挖矿难度0.28T,目前区块高度645706,理论收益0.00047844/T/天。

BCH全网算力3.021EH/s,挖矿难度0.43T,目前区块高度645962,理论收益0.00029787/T/天。[2020/7/29]

说到资金托管,其实所有较为繁琐的DeFi协议都是托管的,比如yearn.finance、Compound、以及Aave。而yearn.finance的资金托管方式是比较独特的。首先我们要了解金库(vaults)的概念:金库相当于用于存放用户资金的保险箱;其次是策略(strategies)的概念:策略其实就是执行投资投资的智能合约,比如将代币借给收益率最高的DeFi平台。而任何人都可以部署金库和策略的,但是如果要分配用户资金,则必须将金库与特定策略连接,这种连接就是通过被称为“控制者”的中心化智能合约来实现的。

金色晚报|7月22日晚间重要动态一览:12:00-21:00关键词:上海、英国、Filecoin、OMG、以太坊Gas、USDT市值

1. 《金融科技创新应用测试规范》等3项金融行业标准已到送审阶段。

2. 上海股交中心已完成中心区块链系统项目立项。

3. Filecoin官方:主网或于8月31日-9月21日启动。

4. 权威人士:央行下发区块链标准近期会在金标委公布。

5. 韩国将对数字货币征收20%的资本利得税。

6. 英国首个合规加密货币对冲基金Prime Factor Capital或将关闭。

7. 德国电信子公司成为Chainlink节点运营商。

8. 数据:以太坊日均Gas费用达74.03Gwei 破历史新高。

9. OMG Network代币OMG获日本金融厅FSA批准。

10. USDT市值突破100亿美元大关。[2020/7/22]

接下来我们再来看下yearn.finance在分配用户资金时是如何调整“金库-策略”的。首先需要调用setStrategy函数,不过只有当msg.sender被设置为“控制者”治理人时,这个函数才会被执行,策略变更需要从现有策略中提取所有资金,并将其发送到金库中。接下来,需要再从金库中调出资金,此时需要使用“控制者”的earn函数,这样资金就会被转入到新策略中。简而言之,“控制者”可以设置连接每个金库的策略,也可以更改现有金库的策略。

独家 | 金色财经2月5日矿币数据播报:金色财经报道,据币印矿池数据显示,

BTC挖矿日收益、全网算力、价格分别为¥1.06/T、114.08EH/s、¥64380.46;

ZEC挖矿日收益、全网算力、价格分别为¥0.42/T、5.52GSol/s、¥446.99;

LTC挖矿日收益、全网算力、价格分别为¥22.52/G、156.79TH/s、¥475.82;

BSV挖矿日收益、全网算力、价格分别为¥1.16/T、3.13EH/s、¥1887.20;

BCH挖矿日收益、全网算力、价格分别为¥1.15/T、4.29EH/s、¥2658.95;

DASH挖矿日收益、全网算力、价格分别为¥0.16/G、4.95PH/s、¥774.74。

矿机收益:

BTC币种矿机以实测功耗为3265W的“神马M20S-68t”为例,日收益为¥74.33,日电费为¥29.78,净收益为¥43.68。

ZEC币种矿机以实测功耗为1530W的“蚂蚁Z11-135k”为例,日收益¥56.64。日电费¥13.95,净收益为¥42.68。

LTC币种以实测功耗为750W的“芯动A4+-620m”为例,日收益¥13.95,日电费¥6.84,净收益为¥7.11。

金色财经矿币数据播报由金色财经与币印独家联合出品,以上数据由币印提供。[2020/2/5]

而现在,安德烈·克朗杰通过设定函数,将金库资金控制权交给了社区控制的多重签名钱包,并把自己排除在风险因素之外。安德烈·克朗杰理应是最初的“控制者”,而不是应将协议委托给不同时区中9个利益相关者中的6个,这样会给平台允许增加大量成本和延迟,最终甚至会引发一系列其他问题,比如:对协议漏洞反应会变慢,对于复杂的DeFi协议而言,早期阶段出现漏洞是很常见的;新的金库和策略实施快速原型化将更加困难;对于正确设置金库/策略的投资者而言不公平,因为DeFi市场环境变化很快,有可能会损害用户收益。

由此看来,“控制者”的功能十分强大,但同时也容易遭到攻击。假如设定一个耗尽所有用户资金的策略,然后将该策略与金库连接,后果将不堪设想。有数据显示,yearn.finance的总锁仓量到8月6日为止已经达到了1.65亿美元,其中大部分是与YFI相关的流动性池。虽然这些锁仓代币不容易受到治理攻击,但仍有价值4000万美元的资金锁定在金库中,而这笔钱就暴露在“控制者”面前。虽然大家相信安德烈·克朗杰自己不会去窃取他人资金,但如果安德烈·克朗杰本人遭到第三方攻击的话,管理员密钥则有可能被其他黑客窃取。

值得一提的是,对于这些偏重治理的DeFi协议来说都或多或少存在资金托管问题,而不仅仅是发生在yearn.finance身上。比如Compound,治理代币持有者集中在少数实体手上,他们几乎可以投票决定所有对自己有利的逻辑。要知道,在网络治理和资金安全之间找到平衡是一件很不容易的事情,就像yearn.finance这样,最终很可能会偏重于“网络治理”并牺牲一部分“存款安全”。如果DeFi系统想要在将来变得更加安全的话,那么在设计之初就需要考虑采用最小化的治理杠杆。

本文部分内容编译自雅虎财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

中币下载COM:金色硬核|DeFi“农业”革命

金色财经近期推出金色硬核(Hardcore)栏目,为读者提供热门项目介绍或者深度解读。DeFi生态系统正在迅速发展。尽管世界正走向本世纪最严重的经济衰退.

币安下载NCE:这里没有多空 只有研判多空的方法

金色盘面大师课,正式开启报名,首期免费名额300人。课程介绍:1、微信群授课的形式,12堂课,每月1课;课程结束后,每天都会给出当月课程的具体案例,以达到学以致用,完全将课程学透,整个课程将有1.

[0:0ms0-0:914ms