Zyfai Yield Automation

💰 自动化 DeFi 收益,钱包即插即用

DeFi榜 #28

Zyfai 为任何以太坊钱包创建非托管 Safe 子账户,自动化 DeFi 收益优化,支持 Base/Arbitrum/Plasma,用户可随时存取。

收藏
13.1k
安装
2.6k
版本
1.0.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Zyfai 是一个面向以太坊生态的自动化收益优化工具,通过 SDK 为用户的 EOA(外部拥有账户)创建一个与之绑定的 Safe 智能合约子账户。核心工作流程包括:部署子账户 → 启用会话密钥授权自动优化 → 存入资金开始收益 → 随时提取本金及收益。

技术架构:采用"用户 EOA + Zyfai 子账户"双层结构。用户 EOA 完全拥有子账户所有权,Zyfai 仅通过受限会话密钥执行再平衡操作,无法将资金转移至非用户地址。同一 EOA 在所有支持链上生成确定性的相同子账户地址。

收益机制:资金存入后自动分配至多个 DeFi 协议,根据选择的策略(保守型/激进型)动态调整仓位。支持跨链策略配置,APY 数据可查询 7/15/30/60 天历史表现。

显著优点

1. 真正的非托管:用户私钥始终掌控资金所有权,Zyfai 无托管权限
2. 无缝集成:仅需 SDK 调用,无需用户学习复杂 DeFi 操作

3. 自动化优化:7×24 小时再平衡,捕捉市场最优收益率

4. 确定性地址:同一钱包跨链地址一致,便于管理和审计

5. 会话密钥安全:自动化权限与提款权限分离,降低攻击面

6. 多链支持:覆盖 Base、Arbitrum 及 Plasma 生态

潜在缺点与局限性

1. 协议依赖风险:收益来源于底层 DeFi 协议(如 Aave、Compound 等),存在智能合约漏洞、预言机故障等系统性风险
2. 策略风险:激进策略可能涉及杠杆或低流动性池,无常损失和清算风险更高

3. API 中心化:依赖 Zyfai 后端服务进行策略计算和链上操作广播,存在服务中断风险

4. Gas 成本:频繁再平衡产生链上交易成本,小额资金可能收益不及成本

5. 支持资产有限:当前仅支持 USDC(6 位小数),资产选择受限

6. 新平台风险:项目较新,未经长期市场检验,团队背景信息有限

适合人群

  • 持有稳定币(USDC)希望获得被动收益的普通用户
  • 不愿研究复杂 DeFi 策略、追求"一键理财"体验的加密新手
  • 需要为 DAO 财库或代理账户配置自动化收益的机构/开发者
  • 已在 Base/Arbitrum 生态活跃的多链用户

常规风险

智能合约风险:尽管使用成熟的 Safe 合约,但 Zyfai 自身的会话密钥模块和策略合约尚未经大规模审计验证。

收益波动风险:APY 为历史数据,DeFi 市场收益率变化剧烈,实际回报可能低于预期甚至出现短期亏损。

操作风险:SDK 要求传入用户私钥,虽有技术必要性,但增加了密钥泄露的潜在攻击面。建议仅在可信环境中使用。

流动性风险:虽然支持"随时提取",但极端市场条件下底层协议可能出现流动性枯竭,导致提款延迟或滑点损失。

监管不确定性:收益类产品可能涉及证券监管,不同司法管辖区合规要求各异。

安全解读

Zyfai 技能综合评估

核心用法

Zyfai 是一套面向 DeFi 收益优化的开发者 SDK 工具,允许任何以太坊钱包(EOA)快速部署非托管子账户并开始赚取被动收益。其核心架构采用 Safe 智能合约钱包 作为子账户,通过确定性地址生成技术,确保同一 EOA 在所有支持链上获得相同的子账户地址。

标准使用流程
1. API 认证:从 sdk.zyf.ai 获取 API Key,使用用户 EOA 私钥初始化连接

2. 子账户部署:调用 deploySafe() 创建 Safe 子账户,支持 "conservative"(稳健)或 "aggressive"(进取)两种策略

3. 启用自动优化:通过 createSessionKey() 授予有限的自动化权限,允许协议在收益策略间自动再平衡

4. 资金操作depositFunds() 存入 USDC 开始计息,withdrawFunds() 随时提取本息

技术亮点:Session Key 机制设计精妙——自动化机器人可执行收益再平衡,但绝对无法将资金转移至任意地址,提现权始终归 EOA 所有者独占。这种架构在自动化便利性与资金安全性之间取得了良好平衡。

显著优点

| 维度 | 优势说明 |
|------|---------|
| **非托管架构** | 用户 EOA 始终是 Safe 的唯一 owner,协议方无法冻结或挪用资金 |
| **跨链一致性** | 同一 EOA 在 Base、Arbitrum、Plasma 三链生成相同的子账户地址,便于资产管理 |
| **风险分级** | 明确的保守/进取策略选项,APY 历史数据透明可查(`getAPYPerStrategy`) |
| **开发者友好** | 基于 viem 构建,TypeScript 类型完整,文档包含完整可运行示例 |
| **实时数据** | 提供 `getPositions`、`getOnchainEarnings` 等丰富数据接口,便于构建监控面板 |

潜在缺点与局限性

1. 智能合约风险:尽管采用 Safe 这一经过实战检验的基础设施,Zyfai 自身的收益策略合约和 Session Key 模块仍属新项目,未在文档中披露第三方审计报告,这是重大信息缺口。

2. 私钥暴露要求:SDK 初始化需要直接传入 EOA 私钥(connectAccount(privateKey, chainId))。这与现代钱包安全最佳实践(如 EIP-712 签名、WalletConnect、硬件钱包)相悖,在 Agent 环境中尤其敏感——私钥需在 Agent 内存中短暂存在。

3. 中心化依赖:API Key 认证机制意味着 Zyfai 服务端可随时拒绝服务;自动再平衡功能依赖其链下基础设施的持续运行。

4. 代币限制:目前仅支持 USDC(6 位小数),未支持其他稳定币或生息资产。

5. npm 包黑箱@zyfai/sdk 未开源(GitHub 仅提供 demo),用户无法独立审计 SDK 代码,存在供应链攻击风险。

适合人群

  • DeFi 收益猎手:希望自动化管理多链稳定币收益、不愿手动切换协议的用户
  • Agent 开发者:构建自动化理财助手、收益聚合仪表盘或 DeFi 教育机器人的开发者
  • DAO/机构资金:寻求非托管收益方案的国库管理人(需自行评估合约审计状态)
  • 风险承受能力:适合能承担智能合约风险、理解无常损失和 DeFi 协议复杂性的进阶用户

不适合:完全新手(无法理解非托管责任)、风险厌恶型用户(要求审计完备)、或寻求最高收益率而不顾风险的投机者。

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 智能合约风险 | 🔴 高 | 未披露审计报告,收益策略合约存在潜在漏洞可能 |
| 私钥泄露风险 | 🔴 高 | 私钥需传入 SDK,建议仅用专用小额钱包操作 |
| 协议依赖风险 | 🟡 中 | API 服务可用性、Session Key 机制的单点故障 |
| 市场风险 | 🟡 中 | DeFi 收益率波动、底层协议(如 Aave、Curve)的流动性风险 |
| 供应链风险 | 🟡 中 | `@zyfai/sdk` npm 包闭源,版本更新可能存在未公开变更 |

安全建议

  • 首次使用先用小额资金测试完整存取周期
  • 创建专门用于 Zyfai 的 EOA 地址,与主资产隔离
  • 定期检查 getPositions 确认资金去向
  • 关注官方 Telegram 获取安全更新

> 免责声明:本评估基于公开文档和自动化扫描,不构成投资建议。DeFi 投资可能导致本金损失,请自行承担风险。

Zyfai Yield Automation 内容

手动下载zip · 4.4 kB
SKILL.mdtext/markdown
请选择文件