根据审查平台DeFiwatch的数据,15个***的去中心化金融(DeFi)协议中有12个仍然可以通过“上帝模式”使用管理密钥。
这种对管理密钥的控制允许开发人员修改或替换支持其项目的智能合约,包括调整用户的余额。
尽管管理密钥是保护用户资金的有效方法,并且经常与时间锁和多次登录等安全功能结合使用,但分析人士认为,这使得这些项目的去中心化程度受到质疑。
《master 比特币》的作者安德烈亚斯·安东诺普卢斯(Andreas antonopolous)昨日发布了一段视频,将去中心化项目定义为对基金没有托管控制权的项目:
“这是一个非常重要的标准。我认为这很基本。”
按照这个标准,大多数协议都远远达不到这个要求。DeFi Watch上的15个项目中,只有InstaDapp、MakerDAO和Uniswap没有与他们的产品相关联的管理密钥。其余的项目——包括Aave、Compound、DDEX、Yearn Finance、Nexus Mutual和Synthetix——都有管理密钥,允许实现不同程度的控制。
AAVE的管理密钥由一个Aragon Dao中的5个成员持有,协议只需三个“是”票就可以完全修改。AAVE目前是所有DeFi项目中的第三大项目,总价值超过13.8亿美元。
项目管理中心已经完全部署了几个关键的管理功能,包括安全保护。
虽然很多用户都说AAVE和其他项目都自由地承认他们有管理密钥,但DeFi watch的创始人Chris BLEC认为,如果他们保持上帝模式,DeFi协议需要更加明确,并做出完整的声明。
BLEC补充说,即使这些项目承认存在管理关键,也很少有项目能够清楚地解释其影响。例如,“不能说‘AAVE可以改变你的账户余额’或者‘AAVE可以用新代码替换所有代码’”
根据AAVE的网站,所有的基金都是以非托管合同的形式持有的,但有一个模糊的警告:
“在早期,AAVE将保留协议的所有权,以确保协议在出现任何问题时仍然安全。”
Synthetix智能合约同样可以通过管理密钥完全升级,DeFi Watch表示,核心团队拥有“强大的能力去做任何事情,包括调整用户余额和消耗资金。”尽管Synthetix的核心团队承认该项目是高度中心化的,但该协议已经从DeFi社区吸引了超过5.9亿美元的资产。
Uniswap没有任何管理密钥,但区块链分析师glassnode在本周的一份报告中指出,DeFi项目通过分发其治理**币uni,基本上创造了类似后门的东西。
据glassnode称,该团队很可能通过空投方式获得近40%的uni,是uniwap社区目前拥有数量的两倍多。Uni可用于项目治理,包括获得项目资金,这将使他们对这种去中心化的协议具有强大的控制力。
DeFiwatch指出,去信任协议仍然是一个海市蜃楼。最终,安全性取决于项目团队的能力:
“让团队在使用这些密钥时感到安全的唯一方法是让他们在使用时感到安全。”
文章标题:分权还是海市蜃楼?众所周知的defi协议,如compound,仍然有管理密钥
文章链接:https://www.btchangqing.cn/110299.html
更新时间:2021年06月12日
本站大部分内容均收集于网络,若内容若侵犯到您的权益,请联系我们,我们将第一时间处理。