比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > DOT > Info

EARN:Deribit:簡析 YFI 治理模型資金安全性

Author:

Time:1900/1/1 0:00:00

大多數用戶并不知道,所有重治理的協議,如yearn.finance、Compound或Aave,都有或多或少的托管。

原文標題:《深度丨YFI的治理模型能解決資金安全嗎?》撰文:Hasu編譯:加密谷Edward

DeFi如何努力平衡治理與存款安全。

摘要

在7月25日推出yVaults到8月6日之間,yearn.finance的開發者AndreCronje掌控著4000萬美元的客戶資金。8月6日,在與我討論本文早期的草稿時,他將相關的治理權交給了社區利益相關者的錢包,該錢包也控制著YFI鑄幣。大多數用戶并不知道,所有的治理重協議,如yearn.finance、Compound或Aave,都有或多或少的托管。什么是yearn.finance?

MEV運營商Flashbots宣布開源Flashbots Builder:11月20日消息,MEV運營商Flashbots宣布開源Flashbots Builder,旨在幫助以太坊生態系統進一步發展,目前源代碼已經發布在GitHub上。

Flashbots表示,利用其最新構建的完全去中心化區塊構建器新版本SUAVE,每個構建者都能成為區塊貢獻的一份子,而不會讓某個單一實體構建整個區塊。[2022/11/21 7:50:35]

yearn.finance將自己描述為一個收益率聚合器。我喜歡把它看作是一個基金,任何人都可以投資,然后一個人類經理將這些資本引導到DeFi中最高收益的機會。

自從7月中旬推出其治理代幣YFI以來,yearn.finance的人氣爆棚。雖然該代幣因其公平的推出和廣泛的分布而受到稱贊,但人們普遍存在一種誤解,認為用戶資金是由YFI代幣持有者或至少是代表他們利益的多簽名錢包控制的。

Bitmex首席執行官Alexander H?ptner宣布辭職:金色財經報道,Alexander H?ptner 將立即辭去加密交易所 Bitmex 首席執行官的職務。H?ptner 于 2021 年 1 月加入 Bitmex。Stephan Lutz 已被任命為臨時首席執行官。[2022/10/25 16:38:24]

實際上,治理是這樣的:

YFI代幣持有者可以對新提案進行投票。這些投票是非正式的--當一個提案被批準后,那么yearn.finance的開發者AndreCronje就會去實施它--相比之下,比如說Compound,提案會先實施,然后通過正式投票激活。截至7月21日,9個社區利益相關者中有6個控制了額外的YFI代幣的鑄造。一名控制者負責所有的投資決策,因此負責客戶資金。那個控制者

Astar生態收益聚合器Avault獲得微軟Startups Founders Hub支持:7月9日消息,Astar生態收益聚合器Avault在推特上表示,Avault現在由微軟提供支持,已成為微軟Startups Founders Hub的一部分。Microsoft for Startups將提供高達35萬美元的福利。Avault將在微軟的支持下加快其上市速度。

據介紹,Avault將通過提供aLP/aToken幫助用戶解鎖資產流動性。aLP/aToken是有息資產代幣,這意味著用戶將自動賺取利息(即使只是持有aLP/aToken)。[2022/7/9 2:02:27]

要了解資金托管的方式,我們需要了解Vault和策略。Vault基本上是裝著投資者資金的盒子,而策略則是實施投資策略的智能合約,比如把一枚硬幣借給最高收益率的貨幣市場。任何人都可以部署它們,但要分配人們的錢,Vault必須與特定的策略相連。

風險基金Placeholder合伙人:未來在世界重組方面 加密有兩種選擇:紐約知名風險基金Placeholder合伙人Chris Burniske發推稱,區塊鏈領域的發展前景如此多樣化,在世界重組方面,加密只有兩種選擇。首先,從零開始建立一個美麗新世界,數字結構可以吸收過去的教訓。在這種情況下,前幾代人的“物質”遺產將被循環利用。另一方面,“空白國家”(blank slate of state)作為新數字世界的基礎,將接受前區塊鏈社會的特征,即它的規則和權力結構。根據研究人員的說法,這兩種可能性看起來是均等的。[2020/3/2]

Vault和策略之間的這種連接是由一個名為控制器的中央智能合約實現的。截至8月6日,控制器中的治理地址是Cronje的地址:

動態 | 希臘最高法院支持將Alexander Vinnik引渡至法國:據cointelegraph援引塔斯社報道,希臘最高法院裁定支持將現已解散的加密交易所BTC-e的前運營商Alexander Vinnik引渡到法國的決定。據報道, Vinnik已經禁食24天,減掉了8公斤。Vinnik表示只有將他引渡到俄羅斯,他才會停止絕食抗議。塔斯社表示,對于相互沖突的引渡請求的決定可能會由希臘司法部解決,甚至可能由該國的領導層解決。[2018/12/20]

我們簡單介紹一下改變Vault策略的步驟。

首先,你調用setStrategy函數。

只有當msg.sender被設置為Controller的governor時,該函數才會執行。

改變策略首先從現有策略中提取所有資金并將其送回保險庫。

下一步,你會在Vault上調用earn,它調用Controller的earn函數。

著手將資金發送到新的策略。

你可以在這里親自檢查控制器。

簡而言之,控制器可以設置每個Vault的策略,也可以改變已經存在的Vault的策略。

盜竊的可能性

控制員的這種能力允許一個非常簡單但強大的漏洞。在任何時候,它都可以決定將Valut連接到一個耗盡所有用戶資金的策略上。該策略可以是簡單的將這些資金轉移到對手控制的賬戶中,而且用戶不會有任何警告或反應期。

和通常的管理員密鑰攻擊載體一樣,主要風險不一定是AC本身變成惡意,而是這個管理員密鑰被第三方盜取。

在8月6日的快照中,目前有1.65億美金被鎖在了yearn.finance中,但大部分是在YFI相關的曲線池中,不容易受到治理攻擊。4000萬美元被鎖定在Valut中,這筆錢暴露在所有人面前。

Cronje的反應

8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是否正確。在這個討論過程中,他決定對控制器調用setGovernance。

通過這次交易,他將Valut資金的控制權交給了社區控制的多簽錢包,并將自己作為一個風險因素移除。

然而,我從未打算讓Cronje放棄資金控制權。協議這樣設置是有充分的理由的:等待不同時區的9個社區持有人中的6個,會給平臺的運營增加大量的開銷和延遲。因此:

更加難以對錯誤做出反應,這在一個復雜的新協議中是很常見的。這將更難快速原型化新的Valut和策略。在DeFi的正確投資策略每天都在變化的市場環境中,它將大規模地損害收益率。相反,我想教育投資者,使用yearn.finance等協議的信任假設是什么。

所有重治理的協議都是或多或少的托管關系

在DeFi現在的炒作中,人們很容易忘記,我在這里描述的漏洞--客戶資金可以通過治理被抽走--在許多其他協議中也存在。

例如在Compound中,持幣人的超級多數可以在任意的新邏輯中投票。雖然這個邏輯需要48h才能激活,但8億美金不可能全部及時提現。依靠主動管理的協議很難在必要的治理權利和客戶資金安全之間取得平衡。

像yearn.finance這樣依靠快速適應市場情況的協議,很可能永遠站在需要更多控制權而犧牲存款安全的一邊。因此,用戶應該不再將其視為一個非托管系統,而是將其視為一個主動管理的基金,控制人就是基金經理。

一個系統中存在的治理越多,就越有可能被捕獲。未來的安全DeFi系統在設計時,應盡量減少治理杠桿的作用,才能最大限度地保證安全,最大限度地減少尋租。

來源鏈接:insights.deribit.com

yEarn

yEarn

yEarn.finance前身是iearn.finance,自動化的DeFi收益率聚合器,在推出治理代幣YFI之前,它的管理資產總量約為800萬美元,綜合收益率約10.5%。它的工作原理主要是自動儲蓄穩定幣,并通過AAVE、Compound和dYdX等多種協議來實現收益。yEarn.finance是重新推出的產品,帶來一套全新的收益率工具,如ytrade、yliquidate、yleverage、ypool和智能合約信用委托貸款。iearniearnAndreYFIyearnyearnyVault查看更多AAVE

Tags:EARNYEAULTNANEarnBUSDYearn Loans FinanceTOPDOG Vault (NFTX)rbase.finance

DOT
數字貨幣:HashKey:簡析「數字美元」項目技術方案與用例

數字美元項目不是美聯儲主導的央行數字貨幣項目,也與Libra等私人數字貨幣不同。它旨在促進對央行數字貨幣的探索,為創建美國央行數字貨幣提出框架和建議.

1900/1/1 0:00:00
BTC:BTC 持續創年內新高引領市場轉牛

上期回顧 資金向BTC聚集,BTC引領市場上漲,但之后回調過程中,主流幣種普跌,并且回調幅度遠超BTC。若后市BTC繼續持續吸血,可能會導致市場再次進入調整區間.

1900/1/1 0:00:00
比特幣:當我們談論加密資產估值時,我們談論什么?

本文《加密資產估值》作者ChrisBurniske是Placeholder加密資產投資基金的創始人合伙人.

1900/1/1 0:00:00
LOCK:謝晗劍:簡述 Nervos 通用支付通道原理與可組合性

通用支付通道適用于其它在Layer1上的資產和DApps,這種可組合性讓我們可以創造出一些有趣的使用范例,例如將穩定幣進行通道化.

1900/1/1 0:00:00
JED:龔鳴:怒罵波場是垃圾的 Stellar 創始人 Jed McCaleb 是中本聰的八大理由

今天是比特幣創世區塊十周年紀念日,而昨天被一則業內新聞刷屏,那就是Stellar的創始人JedMcCaleb,在接受雅虎財經的采訪時痛斥像波場Tron這樣的項目是垃圾.

1900/1/1 0:00:00
以太坊:以太坊2020年的六大成就和五個失望瞬間(下篇)

暴走時評:2020年對于以太坊來說,可謂是波瀾起伏的一年。DeFi的意外大熱給以太坊網絡帶來無限風光的同時也造成了令人望而卻步的網絡擁堵和居高不下的GAS費用.

1900/1/1 0:00:00
ads