EFI:去中心化仍是海市蜃楼?Compound等知名DeFi协议仍留有管理密钥

根据审查平台DeFiWatch的数据,在15个最流行的去中心化金融协议中,有12个仍然可以通过“上帝模式”使用管理密钥。

这种对管理密钥的控制权允许开发者修改或替换支撑他们项目的智能合约,包括调整用户的余额。

去中心化交易所DigiFT完成1050万美元Pre-A轮融资,盛大集团领投:金色财经报道,专注于资产支持通证(STO)的去中心化数字资产交易所DigiFT宣布成功完成1050万美元Pre-A轮融资。本轮融资由盛大集团领投,其为一家全球性的私人投资控股集团,由陈天桥及其家人于1999年创立。其他投资方包括HashKey Capital,Hash Global,Xin Enterprise Pte. Ltd.及北拓资本。[2023/2/28 12:33:55]

虽然管理密钥是保护用户资金的一种有效方法,而且经常与时间锁和多签等安全特性一起使用,但分析人士认为,这让这些项目的“去中心化”程度存疑。

去中心化合成资产协议 UMA 为其金融产品成立新组织 uLABS:去中心化合成资产协议UMA为其金融产品成立新组织uLABS。在接下来的几周内,UMA技术推广员SeanBrown和财务主管KevinChan将推动uLABS在主网上部署新产品,uLABS将首先推出首个代币uGAS。该代币可追踪以太坊gas价格,允许进行套期保值和投机行为。关于开发者挖矿奖励,uLABS将与社区中其他开发者一样获得UMA代币,但不会自己保留代币,而是会分发给社区,以进行流动性挖矿或DApp开发。UMA的愿景是,社区拥有对产品的控制权而RiskLabs基金会负责提供支持。(Medium)[2020/11/11 12:18:37]

《精通比特币》的作者AndreasAntonopolous昨日发布了一个视频,给出了对去中心化项目的定义,即对资金没有托管控制权的项目:

分析 | 去中心化交易所上存在机器人利用提高 gas 费获得优先订单的模式进行套利:美国康奈尔大学的研究人员通过对去中心化交易所上套利机器人的研究发现,这些套利机器人可以像传统交易市场上的高频交易者一样,利用去中心化交易所部分弱点,获得套利收益。康奈尔大学的研究人员在一篇论文中指出,这些套利机器人通过抬高交易 gas 费的方式获得优先的区块位置和订单的优先执行,从而使得当普通交易者在于机器人进行对手交易时处于劣势。该研究同时指出,这种提高交易费获得优先交易订单的做法也会给区块链共识层的安全性带来系统风险。[2019/4/13]

“这是一个非常重要的标准。我认为这是最基本的。”

按照这个标准,大多数协议都远远达不到这个要求。DeFiWatch上的15个项目中,只有InstaDapp、MakerDAO和Uniswap没有与他们的产品相关联的管理密钥。其余的项目——包括Aave、Compound、DDEX、YearnFinance、NexusMutual和Synthetix——都有管理密钥,允许实现不同程度的控制。

Aave的管理密钥在一个AragonDAO中,由5位成员持有,只需3次“赞成”投票就可以彻底修改协议。Aave目前在所有的DeFi项目中排名第三,锁定的总价值超过13.8亿美元。

不过,有几个项目,包括Compound,已经部署了安全特性来保护管理密钥的完整性,而且许多项目计划将来迁移到完全去中心化的治理系统。

虽然很多用户都表示,Aave和其他项目大方承认自己有管理密钥,DeFiWatch创始人ChrisBlec认为,如果他们保留上帝模式,DeFi协议需要更明确的态度,做出完整的声明。

Blec补充说,即使这类项目承认存在管理密钥,也很少有人能清楚地说明其影响。例如,“没有说‘Aave可以改变你的账户余额’或者‘Aave可以用新代码替换所有代码’”。

Aave的网站称,所有基金都以非托管合约的形式持有,并有一个模糊的警告:

“在早期,Aave将保留协议的所有权,以确保协议在出现任何问题时仍然安全。”

Synthetix智能合约同样可以通过管理密钥完全升级,DeFiWatch表示,核心团队拥有“强大的能力去做任何事情,包括调整用户余额和消耗资金。”尽管Synthetix的核心团队承认该项目是高度中心化的,但该协议已经从DeFi社区吸引了超过5.9亿美元的资产。

Uniswap不存在任何管理密钥,然而区块链分析公司Glassnode在本周的一份报告中指出,这个DeFi项目实质上已经通过分发他们的治理代币UNI创建了一种类似后门的东西。

根据Glassnode的说法,该团队有可能通过空投获得了UNI总量的近40%,这是目前Uniswap社区所拥有的数量的两倍多。UNI可用于项目治理,包括访问项目的国库,这将使他们牢牢地控制这个去中心化的协议。

DeFiWatch指出,去信任化协议目前还只是海市蜃楼,最终,安全性取决于项目团队的能力:

“在使用这些DeFi产品时,让你能够真正感到安全的唯一方法是相信团队的能力和他们保护管理密钥的能力。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

TUSDEFI:显卡挖矿投资分析报告

随着Defi项目的遍地开花,ETH2.0的开发进度,以太坊最近又受到越来越多的关注,而随着币价的逐渐走高,显卡挖矿也变得越来越火热.

[0:15ms0-1:10ms