月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Filecoin > 正文

EARN:YFI的治理模型能解决资金安全吗?_YEA

作者:

时间:1900/1/1 0:00:00

DeFi如何努力平衡治理与存款安全。

摘要

在7月25日推出yVaults到8月6日之间,yearn.financial的开发者AndreCronje掌控着4000万美元的客户资金。

8月6日,在与我讨论本文早期的草稿时,他将相关的治理权交给了社区利益相关者的钱包,该钱包也控制着YFI铸币。

大多数用户并不知道,所有的治理重协议,如yearn.finance、Compound或Aave,都有或多或少的托管。

什么是yearn.finance?

yearn.finance将自己描述为一个收益率聚合器。我喜欢把它看作是一个基金,任何人都可以投资,然后一个人类经理将这些资本引导到DeFi中最高收益的机会。

YFI跌破30000美元关口 日内跌幅为11.16%:欧易OKEx数据显示,YFI短线下跌,跌破30000美元关口,现报29994.0美元,日内跌幅达到11.16%,行情波动较大,请做好风险控制。[2021/3/25 19:15:29]

自从7月中旬推出其治理代币YFI以来,yearn.finance的人气爆棚。虽然该代币因其公平的推出和广泛的分布而受到称赞,但人们普遍存在一种误解,认为用户资金是由YFI代币持有者或至少是代表他们利益的多签名钱包控制的。

实际上,治理是这样的:

YFI代币持有者可以对新提案进行投票。这些投票是非正式的--当一个提案被批准后,那么yearn.finance的开发者AndreCronje就会去实施它--相比之下,比如说Compound,提案会先实施,然后通过正式投票激活。

YFI跌破36000美元关口 日内跌幅为14.73%:欧易OKEx数据显示,YFI短线下跌,跌破36000美元关口,现报35995.0美元,日内跌幅达到14.73%,行情波动较大,请做好风险控制。[2021/2/23 17:42:51]

截至7月21日,9个社区利益相关者中有6个控制了额外的YFI代币的铸造。

一名控制者负责所有的投资决策,因此负责客户资金。

那个控制者

要了解资金托管的方式,我们需要了解Vault和策略。Vault基本上是装着投资者资金的盒子,而策略则是实施投资策略的智能合约,比如把一枚硬币借给最高收益率的货币市场。任何人都可以部署它们,但要分配人们的钱,Vault必须与特定的策略相连。

Vault和策略之间的这种连接是由一个名为控制器的中央智能合约实现的。截至8月6日,控制器中的治理地址是Cronje的地址:

社区成员建议将UNI/ETH、YFI/ETH添加至UNI流动性挖矿奖励池:9月19日,Uniswap官网显示,社区成员发起Uniswap协议新提案,建议添加UNI/ETH至有资格获得奖励的池列表中,而下一个目标就是YFI/ETH池。[2020/9/20]

????

我们简单介绍一下改变Vault策略的步骤。

首先,你调用setStrategy函数。

只有当msg.sender被设置为Controller的governor时,该函数才会执行。

改变策略首先从现有策略中提取所有资金并将其送回保险库。

下一步,你会在Vault上调用earn,它调用Controller的earn函数。

YFI筹码分析:总共30000个 近三分之一在YDAO:微博大V“超级比特币”对DeFi代币YFI进行分析,详情如下:

YFI筹码分析:总共30000个。

1. 近三分之一在YDAO,参与治理,年化收益率4%;相当感人,这是很低的收益。好像“收益优先”法则在这里失效了。

2. Aave抵押借贷3300个,感人,很多人是抵押出USDT,再去买YFI。

3. Binance,2621个,搏杀。

4. 参与YFV挖矿500多个。

5. YFI的机关池500多个,在冰淇淋挖矿。[2020/8/30]

着手将资金发送到新的策略。

你可以在这里亲自检查控制器。

简而言之,控制器可以设置每个Vault的策略,也可以改变已经存在的Vault的策略。

盗窃的可能性

控制员的这种能力允许一个非常简单但强大的漏洞。在任何时候,它都可以决定将Valut连接到一个耗尽所有用户资金的策略上。该策略可以是简单的将这些资金转移到对手控制的账户中,而且用户不会有任何警告或反应期。

和通常的管理员密钥攻击载体一样,主要风险不一定是AC本身变成恶意,而是这个管理员密钥被第三方盗取。

在8月6日的快照中,目前有1.65亿美金被锁在了yearn.finance中,但大部分是在YFI相关的曲线池中,不容易受到治理攻击。4000万美元被锁定在Valut中,这笔钱暴露在所有人面前。

Cronje的反应

8月6日,我与AndreCronje讨论了本文的早期草稿,以确认我的分析是否正确。在这个讨论过程中,他决定对控制器调用setGovernance。

通过这次交易,他将Valut资金的控制权交给了社区控制的多签钱包,并将自己作为一个风险因素移除。

然而,我从未打算让Cronje放弃资金控制权。协议这样设置是有充分的理由的:等待不同时区的9个社区持有人中的6个,会给平台的运营增加大量的开销和延迟。因此:

更加难以对错误做出反应,这在一个复杂的新协议中是很常见的。

这将更难快速原型化新的Valut和策略。

在DeFi的正确投资策略每天都在变化的市场环境中,它将大规模地损害收益率。

相反,我想教育投资者,使用yearn.finance等协议的信任假设是什么。

所有重治理的协议都是或多或少的托管关系

在DeFi现在的炒作中,人们很容易忘记,我在这里描述的漏洞--客户资金可以通过治理被抽走--在许多其他协议中也存在。

例如在Compound中,持币人的超级多数可以在任意的新逻辑中投票。虽然这个逻辑需要48h才能激活,但8亿美金不可能全部及时提现。依靠主动管理的协议很难在必要的治理权利和客户资金安全之间取得平衡。

像yearn.finance这样依靠快速适应市场情况的协议,很可能永远站在需要更多控制权而牺牲存款安全的一边。因此,用户应该不再将其视为一个非托管系统,而是将其视为一个主动管理的基金,控制人就是基金经理。

一个系统中存在的治理越多,就越有可能被捕获。未来的安全DeFi系统在设计时,应尽量减少治理杠杆的作用,才能最大限度地保证安全,最大限度地减少寻租。

DeribitMarketResearch??作者

Edward??翻译

Edward??编辑

标签:EARNNANANCYEAYearn IncomeSonne FinanceInflex FinanceYearnlab

Filecoin热门资讯
区块链:昆明市支持区块链技术和产业发展,将对认定区块链基础平台给与最高 500 万元补助_区块链技术通俗讲解ppt

链闻消息,昆明市政府印发《昆明市关于支持数字经济发展的若干政策》。政策指出,为加快「数字昆明」建设,推动数字经济发展,昆明市将支持数字经济基础建设和资源数字化,其中包括支持区块链技术及产业的发展.

1900/1/1 0:00:00
ASH:关于上线ZEC及其交易的公告_ELCASH币

尊敬的EXX用户:????您好!根据市场的情况及用户的建议,EXX将于香港时间2020年8月11日16:00开放ZEC的充提业务.

1900/1/1 0:00:00
区块链:昆明市支持区块链基础平台推广应用,支持规划建设区块链算力中心_区块链工程专业学什么课程好

昆明市政府近日印发《昆明市关于支持数字经济发展的若干政策》。政策指出,昆明市将支持区块链技术及产业的发展,其中包括:1.支持知名区块链基础平台在昆明市的推广应用和给予试点示范应用项目补贴.

1900/1/1 0:00:00
FEX:AOFEX第四期新项目上线销毁69,348OT_0x0.ai: AI Smart Contract

尊敬的用户:AOFEX于2020年8月8日上线ATIS,按AOFEX新项目上线计划对OT进行销毁。截止目前,AOFEX已累计销毁:957358OT.

1900/1/1 0:00:00
ONE:秋天已至,BigONE 和你一起收获未来?| BigONE 第 110?期周报_bigone怎么样

BigONE周报周一见。上周五已经“立秋”,作为秋季的第一个节气,也是秋季的起点,虽然天气依然炎热,但是天气将逐渐的由炎热开始转凉爽,经过夏天的雨水与阳光,春花也开始往秋实转变.

1900/1/1 0:00:00
区块链:区块链技术可在民间借贷领域成为司法固证、举证利器_区块链域名开发

导语人民政协报消息,7月22日,最高法联合国家发改委共同发布《关于为新时代加快完善社会主义市场经济体制提供司法服务和保障的意见》。其中,涉及利率市场化改革与维护正常金融秩序的话题最为引人关注.

1900/1/1 0:00:00