作者:DeribitMarketResearch
翻譯:Edward
DeFi如何努力平衡治理與存款安全。
摘要
在7月25日推出yVaults到8月6日之間,yearn.financial的開發者AndreCronje掌控著4000萬美元的客戶資金。
8月6日,在與我討論本文早期的草稿時,他將相關的治理權交給了社區利益相關者的錢包,該錢包也控制著YFI鑄幣。
大多數用戶并不知道,所有的治理重協議,如yearn.finance、Compound或Aave,都有或多或少的托管。
什么是yearn.finance?
yearn.finance將自己描述為一個收益率聚合器。我喜歡把它看作是一個基金,任何人都可以投資,然后一個人類經理將這些資本引導到DeFi中最高收益的機會。
北京市廣播電視局:充分利用區塊鏈等技術推動媒體深度融合發展和智慧廣電建設:金色財經報道,北京市廣播電視局近日制定《北京市“十四五”時期廣播電視和網絡視聽發展規劃》,指出充分利用區塊鏈等新一代信息技術,推動媒體深度融合發展和智慧廣電建設,全面推進內容創新、技術創新、產業創新、業態創新和體制機制創新,為北京廣播電視和網絡視聽行業發展提供創新動力。充分利用工智能、大數據、區塊鏈等技術,建立完善面向有線網絡、地面無線、衛星、互聯網和移動通信網等不同媒介傳播方式的監測監管。[2021/11/15 6:52:11]
自從7月中旬推出其治理代幣YFI以來,yearn.finance的人氣爆棚。雖然該代幣因其公平的推出和廣泛的分布而受到稱贊,但人們普遍存在一種誤解,認為用戶資金是由YFI代幣持有者或至少是代表他們利益的多簽名錢包控制的。
張江科學城:推動區塊鏈與現代生產制造、商務金融等領域深度融合:7月16日消息,上海市人民政府印發《上海市張江科學城發展“十四五”規劃》,《規劃》指出要大力培育數字經濟,以張江硬核科技為底色,推動區塊鏈等智能交互技術與現代生產制造、商務金融、教育健康和流通出行等深度融合。[2021/7/16 0:57:25]
實際上,治理是這樣的:
YFI代幣持有者可以對新提案進行投票。這些投票是非正式的--當一個提案被批準后,那么yearn.finance的開發者AndreCronje就會去實施它--相比之下,比如說Compound,提案會先實施,然后通過正式投票激活。
截至7月21日,9個社區利益相關者中有6個控制了額外的YFI代幣的鑄造。
一名控制者負責所有的投資決策,因此負責客戶資金。
BitMax將與Defi協議 Governance 進行深度合作并上線DMG:BitMax交易所將于10月28日 22:00(北京時間)上線Governance (DMG),并開放DMG/USDT ,充提已開放。
同時,BitMax宣布與Governance達成深度合作。未來BitMax會為其用戶提供參與Governance的一系列服務:包括支持Governance defi協議,提供存幣生息和yield farming產品等。
更多詳情請至BTMX官網查詢。[2020/10/28]
那個控制者
要了解資金托管的方式,我們需要了解Vault和策略。Vault基本上是裝著投資者資金的盒子,而策略則是實施投資策略的智能合約,比如把一枚硬幣借給最高收益率的貨幣市場。任何人都可以部署它們,但要分配人們的錢,Vault必須與特定的策略相連。
動態 | 廣州市黃埔區與開發區將在區塊鏈等領域實現深度融合 共同打造世界級先進制造業產業集群:據羊城晚報消息,12月6日,中共廣州市黃埔區委一屆十次全會暨廣州開發區黨工委2019年第四次工作會議在廣州市黃埔區、廣州開發區召開。根據會議內容,廣州市黃埔區、廣州開發區將重點與寶安區打造先進制造業協同發展先行先試地,依托該區制造業產業集群和寶安工業企業集聚優勢,建立產業共鏈、風險共擔、收益共享的“鏈上共同體”,在新一代信息技術、高端智能裝備、新材料、區塊鏈等領域實現深度融合,共同打造世界級先進制造業產業集群。[2019/12/7]
Vault和策略之間的這種連接是由一個名為控制器的中央智能合約實現的。截至8月6日,控制器中的治理地址是Cronje的地址:
動態 | 最高法:積極推進區塊鏈現代科技在司法領域深度應用:最高法:積極推進互聯網、人工智能、大數據、云計算、區塊鏈、5G等現代科技在司法領域深度應用,努力把智慧法院建設提升到新水平。[2019/11/1]
我們簡單介紹一下改變Vault策略的步驟。
首先,你調用setStrategy函數。
只有當msg.sender被設置為Controller的governor時,該函數才會執行。
改變策略首先從現有策略中提取所有資金并將其送回保險庫。
下一步,你會在Vault上調用earn,它調用Controller的earn函數。
著手將資金發送到新的策略。
你可以在這里親自檢查控制器。
簡而言之,控制器可以設置每個Vault的策略,也可以改變已經存在的Vault的策略。
盜竊的可能性
控制員的這種能力允許一個非常簡單但強大的漏洞。在任何時候,它都可以決定將Valut連接到一個耗盡所有用戶資金的策略上。該策略可以是簡單的將這些資金轉移到對手控制的賬戶中,而且用戶不會有任何警告或反應期。
和通常的管理員密鑰攻擊載體一樣,主要風險不一定是AC本身變成惡意,而是這個管理員密鑰被第三方盜取。
在8月6日的快照中,目前有1.65億美金被鎖在了yearn.finance中,但大部分是在YFI相關的曲線池中,不容易受到治理攻擊。4000萬美元被鎖定在Valut中,這筆錢暴露在所有人面前。
Cronje的反應
8月6日,我與AndreCronje討論了本文的早期草稿,以確認我的分析是否正確。在這個討論過程中,他決定對控制器調用setGovernance。
通過這次交易,他將Valut資金的控制權交給了社區控制的多簽錢包,并將自己作為一個風險因素移除。
然而,我從未打算讓Cronje放棄資金控制權。協議這樣設置是有充分的理由的:等待不同時區的9個社區持有人中的6個,會給平臺的運營增加大量的開銷和延遲。因此:
更加難以對錯誤做出反應,這在一個復雜的新協議中是很常見的。
這將更難快速原型化新的Valut和策略。
在DeFi的正確投資策略每天都在變化的市場環境中,它將大規模地損害收益率。
相反,我想教育投資者,
使用yearn.finance等協議的信任假設是什么。
所有重治理的協議都是或多或少的托管關系
在DeFi現在的炒作中,人們很容易忘記,我在這里描述的漏洞--客戶資金可以通過治理被抽走--在許多其他協議中也存在。
例如在Compound中,持幣人的超級多數可以在任意的新邏輯中投票。雖然這個邏輯需要48h才能激活,但8億美金不可能全部及時提現。依靠主動管理的協議很難在必要的治理權利和客戶資金安全之間取得平衡。
像yearn.finance這樣依靠快速適應市場情況的協議,很可能永遠站在需要更多控制權而犧牲存款安全的一邊。因此,用戶應該不再將其視為一個非托管系統,而是將其視為一個主動管理的基金,控制人就是基金經理。
一個系統中存在的治理越多,就越有可能被捕獲。未來的安全DeFi系統在設計時,應盡量減少治理杠桿的作用,才能最大限度地保證安全,最大限度地減少尋租。
Tags:NANANCNCEEARNbStable FinanceCryptowolf FinanceBinance Wrapped BTCMixToEarn
主流加密貨幣交易所Coinbase周二退出了加密和區塊鏈游說組織區塊鏈協會。就在一天前,另一個主要加密貨幣交易所幣安的美國分支幣安美國加入該組織.
1900/1/1 0:00:00流動性挖礦點燃DeFi烈火,火勢燒到去中心化交易所Uniswap。它憑借支持一鍵兌幣、做市可獲手續費分紅,迅速成為最炙手可熱的DeFi應用之一.
1900/1/1 0:00:00在過去的兩周中,以太坊的價格從222美元上漲至390美元,上漲了75%。許多投資者認為,以太坊的走勢正在提振整個市場,甚至可能推動比特幣上漲.
1900/1/1 0:00:00本文來源:律動BlockBeats 原文:Medium 翻譯:B-Day,律動BlockBeats公平地講,在加密領域發展的過程中.
1900/1/1 0:00:00據比推數據,市值最高的加密貨幣比特幣周二小幅回落,在此前一段時間走勢強勁的黃金則跌破2000美元。 越來越多的分析認為,比特幣和黃金價格的走勢的相關性正在加強,周二的市場證實了這一點.
1900/1/1 0:00:00最近,美國監管開始允許美國銀行托管加密數字貨幣。這樣的一個決策對加密數字貨幣和加密數字資產行業的影響是非常深遠的。對于加密數字貨幣行業中的這個進展,我認為可以從以下幾個方面理解.
1900/1/1 0:00:00