“姨夫”系列YFI、YFII暴涨的秘密YFI的治理模型能解决资金安全吗?


什么是 yearn.finance?

yearn.finance将自己描述为一个收益率聚合器。我喜欢把它看作是一个基金,任何人都可以投资,然后一个人类经理(或一组经理)将这些资本引导到DeFi中最高收益的机会。

自从7月中旬推出其治理代币YFI以来,yearn.finance的人气爆棚。虽然该代币因其公平的推出和广泛的分布而受到称赞,但人们普遍存在一种误解,认为用户资金是由YFI代币持有者或至少是代表他们利益的多签名钱包控制的。

实际上,治理是这样的:

YFI代币持有者可以对新提案进行投票。这些投票是非正式的--当一个提案被批准后,那么yearn.finance的开发者Andre Cronje就会去实施它--相比之下,比如说Compound,提案会先实施,然后通过正式投票激活。

截至7月21日,9个社区利益相关者中有6个控制了额外的YFI代币的铸造。

一名控制者负责所有的投资决策,因此负责客户资金。

“姨夫”系列YFI、YFII暴涨的秘密YFI的治理模型能解决资金安全吗?

那个控制者

要了解资金托管的方式,我们需要了解Vault和策略。Vault基本上是装着投资者资金的盒子,而策略则是实施投资策略的智能合约,比如把一枚硬币借给最高收益率的货币市场。任何人都可以部署它们,但要分配人们的钱,Vault必须与特定的策略相连。

Vault和策略之间的这种连接是由一个名为控制器的中央智能合约实现的。截至8月6日,控制器中的治理地址是Cronje的地址。

我们简单介绍一下改变Vault策略的步骤。

首先,你调用setStrategy函数。

只有当 msg.sender 被设置为 Controller 的 governor 时,该函数才会执行。

改变策略首先从现有策略中提取所有资金并将其送回保险库。

下一步,你会在Vault上调用earn,它调用Controller的earn函数。

着手将资金发送到新的策略。

你可以在这里亲自检查控制器。

简而言之,控制器可以设置每个Vault的策略,也可以改变已经存在的Vault的策略。

盗窃的可能性

控制员的这种能力允许一个非常简单但强大的漏洞。在任何时候,它都可以决定将Valut连接到一个耗尽所有用户资金的策略上。该策略可以是简单的将这些资金转移到对手控制的账户中,而且用户不会有任何警告或反应期。

“姨夫”系列YFI、YFII暴涨的秘密YFI的治理模型能解决资金安全吗?

YFI社区意见产生分歧再次分叉出代币YFIG

YFIG是YFIGroup的缩写,YFIG的成功得力于来自YFI的核心技术,开发核心团队来自美国、中国、韩国,经YFI技术独立分叉并升级成集群交互式智能聚合器,平台聚合多种协议,以实现不同去中心化流动性平台资产的交互。

YFIG总量90000枚,本次YFIG空投数量10000枚,向YFIG发送ERC20地址即可参与本次空投活动。参加活动用户即可获得0.1枚YFIG,每邀请一位好友增加0.1枚,最多可获得2枚YFIG。YFIG空投活动将于10月17日结束,结束后将自动发放YFIG代币至提交的ERC20地址,并上线Uniswap去中心化交易所和币安交易所。从整体上看YFIG是一个开源的项目,比较具有潜力,就看后期热度是否像YFII一样能涨到6000多美金一枚了。

—-

编译者/作者:比特币笑来

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

分享到