比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

NCE:警惕,你可能玩了假的DeFi_ANC

Author:

Time:1900/1/1 0:00:00

DeFi如何在治理與存款安全之間取得平衡?長話短說:在7月25日-8月6日這段時間,yearn.finance開發者AndreCronje控制了4000萬美元的客戶資金;8月6日,在與我討論這篇文章的早期草稿時,AndreCronje將相關的治理權移交給了9名社區利益相關者,并通過6-of-9多重簽名機制進行控制;大多數用戶并沒有意識到,所有重治理的協議,比如yearn.finance、Compound或者Aave,或多或少都存在托管資金的問題;什么是yearn.finance?

根據yearn.finance的官方描述,它是作為一個收益聚合協議,但我喜歡把它想象成一個任何人都可以參與投資的基金,然后一名投資經理將這些資本引導到DeFi領域中最高收益的機會中。自7月中旬推出治理代幣YFI以來,yearn.finance的人氣激增,雖然其代幣因公平推出而受到稱贊,但市場普遍存在一種誤解,即很多人會認為資金是由YFI代幣持有者,或者至少是由代表他們利益的多重簽名錢包所控制的。但實際上,治理是這樣運作的:YFI代幣持有人可以就新提案進行投票,這些投票是非正式的,當一項提案獲得批準時,yearn.finance的開發者AndreCronje就會去實施它。與此相對的Compound,是先實施提案,然后通過正式投票激活。自7月21日開始,9名YFI社區利益相關者,通過6-of-9多重簽名的方式控制了額外YFI代幣的鑄造;有一名控制者負責所有的投資決策,因此他實際上相當于控制了客戶資金;控制器

全國人大代表高鈺:警惕和防范元宇宙“虛火過旺”:3月8日消息,全國人大代表、重慶璞雨為科技創新中心執行董事高鈺就加強對“元宇宙”產業的監管提出建議,應警惕和防范虛火過旺的‘元宇宙’概念炒作。高鈺說:“‘元宇宙’這一新生事物除了有積極的一面,也會衍生各種問題,有效推進其健康發展,需要通過法律予以規范。她認為,“元宇宙”的法律體系至少應包括三部分內容:一是現實法律的重塑與調整,為規范虛擬主體人格做好指引;二是保障“元宇宙”經濟社會系統正常運行的交易、數據、安全等法律規范;三是對“元宇宙”的開發和應用進行監管的法律法規。高鈺表示,在制定相關的法律法規、道德規范來引導“元宇宙”產業發展的同時,有必要持續討論其治理模式,以及前瞻性地探索其監管機制。(重慶日報)[2022/3/8 13:43:32]

為了了解資金的保管方式,我們就需要了解金庫和策略。金庫基本上是存放投資者資金的盒子,而策略則是執行投資策略的智能合約,例如將幣借給年化收益最高的貨幣市場。任何人都可以部署它們,但要分配人們的錢,金庫必須與特定的策略相連接。而金庫與策略之間的這種連接,是由一個稱為控制器的中央智能合約來實現的。截至8月6日,這個控制器的治理地址就是AndreCronje的地址:

FinCEN主管警告銀行需警惕加密貨幣風險敞口:9月30日消息,本周在拉斯維加斯舉行的虛擬2020 ACAMS反洗錢會議上,美國金融犯罪執法網絡(FinCEN)主管Kenneth Blanco警告銀行,需認真考慮和警惕加密貨幣的風險敞口。他稱,銀行有必要重新審視自己的“反洗錢”政策和程序,尤其是與加密貨幣相關的政策和程序。(Cointelegraph)[2020/9/30]

我們將簡要介紹更改一個金庫策略的步驟。首先,調用setStrategy函數:

Synthetix:警惕聲稱可提供OTC交易服務的冒牌核心貢獻者:合成資產平臺Synthetix發推稱:“最近有一些騙子冒充Synthetix的核心貢獻者,假裝可提供場外(OTC)交易服務——這些都不是真的,Synthetix的貢獻者永遠不會為你提供交易。電報群上也不會有Synthetix空投活動。”[2020/7/18]

只有在msg.sender設置為控制器管理者,這個函數才會執行。更改策略首先從現有策略中提取所有資金,然后將其送回到金庫:

在下一步中,你會在金庫中調用earn,這會調用控制器的earn函數:

公告 | 火幣全球站提示用戶警惕盜號風險:火幣公告稱,近期發現部分釣魚網站和假冒火幣的APP,請用戶保持警惕,不要點擊任何非官方渠道的可疑鏈接,也不要下載其他非火幣官方的APP。為了資產安全,請務必設置谷歌驗證器,且在火幣官方網站進行相關操作。[2018/10/25]

…從而將資金轉入新策略。你可以在這里親自檢查控制器。簡而言之,控制器可以設置每個金庫的策略,也可以更改現有金庫的策略。存在資金被盜的風險

控制器的這種功能,允許進行非常簡單,但十分強大的攻擊。在任何時候,它都可以決定將金庫與耗盡所有客戶資金的策略連接起來。策略可以簡單到將這些資金轉移到對手控制的賬戶上,而對于用戶來說,不會有警告或反應的時間。與常規的管理密鑰攻擊向量一樣,主要的風險不一定是AndreCronje本人變成惡意者,而是這個管理密鑰被第三方所竊取。在8月6日的快照中,有1.65億美元的資金鎖定在yearn.finance中,其中大部分都鎖在YFI相關的曲線池中,因此它們不易受到治理攻擊,而剩余有4000萬美元的資金鎖定在金庫中,這些錢就暴露在控制者面前。AndreCronje本人的反應

世界知名金融公司副董事看好區塊鏈技術但對比特幣持警惕態度:據雅虎財經消息,伯克希爾·哈撒韋副董事Charlie Munger在伯克希爾2018年年會上談及數字貨幣的問題,表示:“這只是癡呆癥。我認為數字貨幣交易專員是惡心的。就像其他人在交易糞便,而你決定‘我不能置身事外’。”但Munger也提出對比特幣的積極看法,他認為比特幣背后的計算機科學是人類思維的巨大勝利,這也是吸引這些人的地方。他們實際上創造了一個很難實現但并非不可能的產品。這很奇怪。但他們已經做到了。”事實上很多知名金融人士對區塊鏈持積極態度,但對比特幣保持警惕。[2018/5/12]

8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是正確的。在討論過程中,他決定調用控制器的setGovernance函數。

通過這個操作,他將金庫資金的控制權交給了社區控制的多重簽名錢包,并將他自己作為一個風險因素排除在外。但實際上,我并不是打算讓AndreCronje放棄對資金的控制權。協議以這種方式建立,是有充分理由的,在不同的時區等待9位社區持有者中的6位,會給平臺的運行增加大量的開銷和延遲,因此,這會導致:對漏洞做出反應會變得更困難,而漏洞在復雜的初期協議中是很常見的;對于新金庫和策略的原型制作,顯然會變得更加困難;在DeFi快速變化的市場環境中,這將極大地損害收益率;相反,我只是想讓投資者更清楚地了解,使用諸如yearn.finance這樣的協議,會面臨著怎樣的信任假設。所有重治理的協議,或多或少都存在托管問題

在現在大肆宣傳的DeFi運動中,大家很容易會忽視我在這里描述的問題:理論上可通過治理來耗盡用戶的資金,而這樣的問題也存在于很多其它DeFi協議中。例如,在Compound中,持有絕大部分治理代幣的人,就可以投票任意的新邏輯,雖然這個邏輯需要48小時才能啟動,但8億美元的資金,不太可能及時全部收回。依賴于主動管理的協議,很難在必要的治理權限和客戶資金的安全性之間取得平衡。像yearn.finance這樣依賴于快速適應市場環境做法的協議,很可能永遠會站在需要更多控制權的一邊,而這會犧牲存款安全為代價。因此,用戶應停止將其視為非托管系統,而應該將其視為主動管理的基金,其中控制者就是基金經理。在此之前,這個基金的管理者是AndreCronje,而在今天,這個基金的管理者是9名社區參與者,他們使用了6-of-9多重簽名機制。而系統中存在的治理越多,那系統就越可能會被捕獲。未來安全的DeFi系統,應該在設計時使用最小的治理杠桿,以便最大限度地提高安全性,并減少尋租。

Tags:NCEEARNANCFINLevel FinanceEat to EarnYearn Finance 3Sovi.finance

比特幣最新價格
BCH:星球日報 | LINK市值第五,做空機構已爆倉1753萬美元;委內瑞拉或將以石油幣征稅_區塊鏈專業就業前景

頭條 數據:做空LINK的ZeusCapital已爆倉1753萬美元CoinMarketCap數據顯示,昨晚LINK突破15美元,市值超過54億美元,排名超過BCH,位居第五.

1900/1/1 0:00:00
RAN:一文了解波卡共識GRANDPA協議_POLK

這是我們的Polkadot共識系列文章的第2部分。在該系列的簡介中,概述了一種共識算法可以幫助計算機網絡回答三個問題。GRANDPA將解決第二個問題.

1900/1/1 0:00:00
NDR:YFI之父,做三周休兩周,把項目交還給社區_MYFI幣

我看上去像一個有計劃的人嗎?我只是一只追車的狗,一旦追上了,卻也不知道能干什么。——《蝙蝠俠之暗夜騎士》萬卉在一場直播中形容AndreCronje是一個特別極客的人,兩年多的時間內,很多人慫恿他.

1900/1/1 0:00:00
數字貨幣:前美聯儲高級研究員胡捷:開放金融與數字貨幣,變局中不變的投資邏輯_比特幣暴跌要完了

本系列挖礦經濟學課程第一講,我們邀請到了前美聯儲高級研究員、上海高級金融學院教授胡捷帶來《新資產、新貨幣,變局中不變的投資邏輯》分享,為黑天鵝頻出、大通脹時代下的你如何捍衛財富.

1900/1/1 0:00:00
IND:Deribit期權市場播報:0814 - 以太新高_以太坊

以太坊今早開始繼續上漲,目前于425美元附近振蕩。因為接近10%的漲幅,市場快速的給出反應,成交量和歷史最高水平持平,期限結構也迅速扭轉.

1900/1/1 0:00:00
BAS:5分鐘了解DeFi流動性耕種匿名項目BASED_BASE

編者按:本文來自鏈聞ChainNews,撰文:LeftOfCenter,星球日報經授權發布。繼YAM啟動后不到24小時,又一個名為BASED的DeFi流動性耕種項目啟動,再次引發市場熱度.

1900/1/1 0:00:00
ads