作者:DeribitMarketResearch
翻譯:Edward
DeFi如何努力平衡治理與存款安全。
摘要
在7月25日推出yVaults到8月6日之間,yearn.financial的開發者AndreCronje掌控著4000萬美元的客戶資金。
8月6日,在與我討論本文早期的草稿時,他將相關的治理權交給了社區利益相關者的錢包,該錢包也控制著YFI鑄幣。
大多數用戶并不知道,所有的治理重協議,如yearn.finance、Compound或Aave,都有或多或少的托管。
什么是yearn.finance?
yearn.finance將自己描述為一個收益率聚合器。我喜歡把它看作是一個基金,任何人都可以投資,然后一個人類經理將這些資本引導到DeFi中最高收益的機會。
KuCoin與Web 3協作平臺Dmail Network達成深度戰略合作:金色財經報道,加密貨幣交易平臺KuCoin及其社區鏈KCC、KuCoin Wallet以及生態投資孵化平臺KuCoin Labs將與基于Web 3.0的協作平臺Dmail展開深度戰略合作。
據介紹,Dmail自成立以來,就受到了Hashkey Capital、Amino Capital、OIG VC等眾多投資者的關注。這兩家行業巨頭的合作將涉及技術、生態、信息服務,為用戶提供Web3級的信息服務體驗。
通過本次合作,Dmail將為KuCoin生態用戶提供基于多鏈的去中心化郵箱服務,同時KuCoin和KuCoin Labs也將為Dmail在技術、營銷、生態等方面提供全方位支持。(businesswire)[2022/9/21 7:09:52]
自從7月中旬推出其治理代幣YFI以來,yearn.finance的人氣爆棚。雖然該代幣因其公平的推出和廣泛的分布而受到稱贊,但人們普遍存在一種誤解,認為用戶資金是由YFI代幣持有者或至少是代表他們利益的多簽名錢包控制的。
IOST宣布戰略投資ATTN 雙方將在區塊鏈游戲領域進行深度合作:近日,IOST宣布戰略投資ATTN。IOST是一個由紅杉、經緯、真格等全球一線美元投資機構支持的,為在線服務提供商而開發的區塊鏈應用平臺。主網上線后IOST已正式成為除Ethereum、EOS、Tron外全球Top 4的DApp公鏈平臺。ATTN是一個基于區塊鏈技術的游戲數字生態平臺,擁有多款自主設計的熱門PVP游戲,攜玩家池、CP池、流量池、主播池累積遷移上鏈,致力于打造游戲電競IP價值最大化為核心目標的網絡生態閉環。此前ATTN曾獲OK戰略合作投資機構K42以及共識實驗室等機構投資。[2020/6/30]
實際上,治理是這樣的:
YFI代幣持有者可以對新提案進行投票。這些投票是非正式的--當一個提案被批準后,那么yearn.finance的開發者AndreCronje就會去實施它--相比之下,比如說Compound,提案會先實施,然后通過正式投票激活。
IntelliShare與BlocKKnew達成深度戰略合作:近日,基于區塊鏈技術的底層網絡協議“IntelliShare(INE)”與區塊鏈運營機構BlocKKnew達成深度戰略合作關系,雙方將在策略宣傳以及邏輯運營方面開展深度合作。
據悉IntelliShare計劃在五月中旬正式啟動INE TestNet測試網全球測試,屆時將向全球社區開放測試。IntelliShare成立于2017年底,由極豆資本、想象力基金、科銀資本、共識實驗室、Lambda生態基金、JLab實驗室、INA Capital等十余家區塊鏈機構與傳統機構聯合戰略投資。[2020/4/20]
截至7月21日,9個社區利益相關者中有6個控制了額外的YFI代幣的鑄造。
一名控制者負責所有的投資決策,因此負責客戶資金。
云南省省長:推動區塊鏈等信息技術與實體經濟深度融合:3月5日,云南省全省加大投資促進發展電視電話會議在昆明召開。省委副書記、省長阮成發指出,要抓好數字經濟投資,搶抓疫情催生線上新業態發展的機遇,加快5G網絡基礎設施建設,推動互聯網、大數據、人工智能、區塊鏈等信息技術與實體經濟深度融合,大力培育新業態、新動能。(云南發布)[2020/3/5]
那個控制者
要了解資金托管的方式,我們需要了解Vault和策略。Vault基本上是裝著投資者資金的盒子,而策略則是實施投資策略的智能合約,比如把一枚硬幣借給最高收益率的貨幣市場。任何人都可以部署它們,但要分配人們的錢,Vault必須與特定的策略相連。
Vault和策略之間的這種連接是由一個名為控制器的中央智能合約實現的。截至8月6日,控制器中的治理地址是Cronje的地址:
動態 | 國泰君安積極探索區塊鏈等技術 推動金融服務與科技深度融合:據新華網消息,近日,國泰君安君弘APP新推出的Level-2 Plus功能,積極探索移動互聯、大數據、人工智能、云計算、區塊鏈等新技術,推動金融服務與科學技術深度融合發展。[2018/9/27]
我們簡單介紹一下改變Vault策略的步驟。
首先,你調用setStrategy函數。
只有當msg.sender被設置為Controller的governor時,該函數才會執行。
改變策略首先從現有策略中提取所有資金并將其送回保險庫。
下一步,你會在Vault上調用earn,它調用Controller的earn函數。
著手將資金發送到新的策略。
你可以在這里親自檢查控制器。
簡而言之,控制器可以設置每個Vault的策略,也可以改變已經存在的Vault的策略。
盜竊的可能性
控制員的這種能力允許一個非常簡單但強大的漏洞。在任何時候,它都可以決定將Valut連接到一個耗盡所有用戶資金的策略上。該策略可以是簡單的將這些資金轉移到對手控制的賬戶中,而且用戶不會有任何警告或反應期。
和通常的管理員密鑰攻擊載體一樣,主要風險不一定是AC本身變成惡意,而是這個管理員密鑰被第三方盜取。
在8月6日的快照中,目前有1.65億美金被鎖在了yearn.finance中,但大部分是在YFI相關的曲線池中,不容易受到治理攻擊。4000萬美元被鎖定在Valut中,這筆錢暴露在所有人面前。
Cronje的反應
8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是否正確。在這個討論過程中,他決定對控制器調用setGovernance。
通過這次交易,他將Valut資金的控制權交給了社區控制的多簽錢包,并將自己作為一個風險因素移除。
然而,我從未打算讓Cronje放棄資金控制權。協議這樣設置是有充分的理由的:等待不同時區的9個社區持有人中的6個,會給平臺的運營增加大量的開銷和延遲。因此:
更加難以對錯誤做出反應,這在一個復雜的新協議中是很常見的。
這將更難快速原型化新的Valut和策略。
在DeFi的正確投資策略每天都在變化的市場環境中,它將大規模地損害收益率。
相反,我想教育投資者,
使用yearn.finance等協議的信任假設是什么。
所有重治理的協議都是或多或少的托管關系
在DeFi現在的炒作中,人們很容易忘記,我在這里描述的漏洞--客戶資金可以通過治理被抽走--在許多其他協議中也存在。
例如在Compound中,持幣人的超級多數可以在任意的新邏輯中投票。雖然這個邏輯需要48h才能激活,但8億美金不可能全部及時提現。依靠主動管理的協議很難在必要的治理權利和客戶資金安全之間取得平衡。
像yearn.finance這樣依靠快速適應市場情況的協議,很可能永遠站在需要更多控制權而犧牲存款安全的一邊。因此,用戶應該不再將其視為一個非托管系統,而是將其視為一個主動管理的基金,控制人就是基金經理。
一個系統中存在的治理越多,就越有可能被捕獲。未來的安全DeFi系統在設計時,應盡量減少治理杠桿的作用,才能最大限度地保證安全,最大限度地減少尋租。
Tags:EARNNANANC區塊鏈YEARN ETHEREUM YIELDShield Financeyearn.finance區塊鏈技術通俗講解小區
本文來源:機械鐘 作者:李畫 不管一個DeFi協議、甚至整個DeFi世界看上去多么陌生和復雜,它本身都是傳統金融邏輯,加上適用于區塊鏈或由區塊鏈引發的新邏輯,再加上一點新設計以改進性能.
1900/1/1 0:00:00比特幣近來一直在增長,這與股票的增長形成步調一致。但事實上,加密貨幣與主要的華爾街股票指數正在脫鉤。過去一段時間,比特幣與股票市場的關聯度較高,尤其是在新冠肺炎大流行爆發期.
1900/1/1 0:00:00Overview概述 使用更先進的技術,提高金融行業的生產效率是去中心化金融的核心。金融領域一直是區塊鏈從業者想要進入的領域,無論使用哪種方法進入.
1900/1/1 0:00:00根據DeFiItaly聯合創始人和CryptoLab數字資產投資負責人SimoneConti的分析,大多數去中心化金融項目的代幣供應并未實現廣泛分布.
1900/1/1 0:00:00看看以下這些情況: 人們有時候會因為政府用GDP的5%去支持某個公共項目或某個特定產業而感到不滿,但政府為增強產權而導致更大規模的資本再分配時,這些人并不會說什么.
1900/1/1 0:00:00資產管理巨頭富達旗下富達數字資產今日發布了比特幣投資論文系列第一份報告之《比特幣是一種理想的價值儲存系統》。本文是該報告的中文譯文,由巴比特翻譯.
1900/1/1 0:00:00