偽の DeFi をプレイしている可能性があるので注意してください
編集者注: この記事は以下から引用しましたバビット情報(ID:bitcoin8btc)編集者注: この記事は以下から引用しました
バビット情報(ID:bitcoin8btc)
バビット情報(ID:bitcoin8btc)
、著者:Hasu、翻訳者:Free and Easy、承認を得てリリースされました。
前に書かれている:
現在、DeFi分野にはさまざまな新しいプロトコルが氾濫しており、例えば最近話題のYFI(yearn.finance)もその1つですが、本質的には本物のDeFiプロトコルではないという仮想通貨研究者の蓮氏の分析によると、同様のことがわかりました。 YFIのようなガバナンス重視の協定には多かれ少なかれ保管の問題があり、それにはユーザー資金の安全が関係するため、参加者にYFI(yearn.finance)を管理された投資ファンドとみなすよう提案した。
原作者:はす
DeFiはガバナンスと預金の安全性のバランスをどのようにとっているのでしょうか?
7 月 25 日から 8 月 6 日までの間、yearn.finance 開発者の Andre Cronje 氏は、顧客資金 4,000 万ドルを管理しました。
8 月 6 日、この記事の初期草案について私と議論しているときに、Andre Cronje は関連するガバナンス権限を 9 人のコミュニティ利害関係者に譲渡し、6/9 マルチ署名メカニズムを通じてそれを管理しました。
ほとんどのユーザーは、yearn.finance、Compound、Aave などのガバナンス重視のプロトコルには多かれ少なかれ保管資金に関する問題があることに気づいていません。
副題
yearn.financeとは何ですか?
Yearn.finance は公式には収益集約プロトコルと説明されていますが、私は誰でも投資でき、投資マネージャー (またはマネージャーのグループ) がこの資金を DeFi に振り向けるファンドとして考えたいと思います。分野。
7 月中旬にガバナンス トークン YFI が発売されて以来、yearn.finance の人気は急上昇しており、そのトークンは公正な発売であると称賛されていますが、市場では多くの人がファンドを信用しているのではないかという誤解が広まっています。 YFIトークンによって保持されているか、少なくともその利益を表すマルチシグネチャウォレットによって制御されています。
YFI トークン所有者は新しい提案に投票できます。これらの投票は非公式であり、提案が承認されると、yearn.finance の開発者 Andre Cronje がそれを実装します。対照的に、Compound は最初に提案を実装し、次に正式な投票を通じてそれを有効にします。
7 月 21 日以来、9 つの YFI コミュニティ関係者が 6/9 マルチ署名を通じて追加の YFI トークンの鋳造を管理してきました。
すべての投資決定に責任を負う管理者が 1 名いるため、顧客の資金を効果的に管理します。
副題
コントローラ
資金がどのように保管されるかを理解するには、保管庫と戦略を理解する必要があります。ボールトは基本的に投資家の資金を保管する箱ですが、ストラテジーは、最高の年率リターンで短期金融市場にコインを貸すなど、投資戦略を実行するスマートコントラクトです。誰でも配備できますが、人々のお金を分配するには、金庫を特定の戦略に接続する必要があります。
財務と戦略の間の接続は、コントローラーと呼ばれる中央のスマート コントラクトによって実現されます。 8 月 6 日の時点で、この管理者のガバナンスアドレスは Andre Cronje のアドレスです。
ボールト戦略を変更する手順を簡単に説明します。
まず、setStrategy 関数を呼び出します。
次のステップでは、Vault で獲得を呼び出します。これにより、コントローラーの獲得関数が呼び出されます。
でできますここ…それにより資金を新しい戦略に移します。
ここ
コントローラーを自分で調べてください。
つまり、コントローラーはコンテナーごとにポリシーを設定したり、既存のコンテナーのポリシーを変更したりできます。
副題
コントローラーのこの機能により、非常にシンプルでありながら非常に強力な攻撃が可能になります。いつでも、すべての顧客の資金を枯渇させる戦略に金庫をリンクすることを決定できます。戦術は、ユーザーに警告や反応時間を与えることなく、これらの資金を相手が管理するアカウントに送金するという単純なものです。
通常の管理キー攻撃ベクトルと同様、主なリスクは、必ずしも Andre Cronje 自身が悪意を持つことではなく、管理キーが第三者によって盗まれることです。
8 月 6 日のスナップショットでは、1 億 6,500 万ドルが yearn.finance にロックされており、そのほとんどが YFI 関連のカーブ プールにロックされていたため、ガバナンス攻撃に対して脆弱ではなく、4,000 万ドルの資金が保管庫にロックされ、資金は危険にさらされています。コントローラー。
副題
アンドレ・クロンジェ本人の反応
8 月 6 日、私はこの記事の初期草稿について Andre Cronje と話し合い、私の分析が正しかったことを確認しました。議論の中で、彼はコントローラーの setGovernance 関数を呼び出すことにしました。
これにより、彼は金庫資金の管理をコミュニティが管理するマルチシグウォレットに引き渡し、自分自身をリスク要因から除外しました。
しかし実際のところ、私はアンドレ・クロンジェ氏が資金の管理を手放すつもりはありません。プロトコルがこのように設定されているのには十分な理由があり、異なるタイムゾーンにいる 9 人のコミュニティ ホルダーのうち 6 人を待機すると、プラットフォームの動作に多くのオーバーヘッドと遅延が追加されるため、次のような結果になります。
新しいボールトと戦略のプロトタイピングは明らかに困難になります。
DeFiの急速に変化する市場環境では、これは歩留まりに大きなダメージを与えます。
代わりに、yearn.finance のようなプロトコルの使用に伴う信頼の前提について、投資家にもっと認識してもらいたかっただけです。
副題
ガバナンス重視のプロトコルはすべて、多かれ少なかれ保管の問題を抱えています
現在誇大宣伝されている DeFi 運動では、ここで説明する問題が見落とされがちです。理論的には、ガバナンスによってユーザーの資金が枯渇する可能性があり、この問題は他の多くの DeFi プロトコルにも存在します。


