Zyfai Yield Automation

💰 自动化 DeFi 收益,钱包完全自主

DeFi榜 #28

Zyfai 为非托管钱包创建 Safe 子账户,实现跨链自动化 DeFi 收益优化,用户保留完整资产控制权,支持 Base、Arbitrum、Plasma 三条链。

收藏
9.1k
安装
2.6k
版本
1.0.7
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

Zyfai 是一种代理原生(agent-native)的 DeFi 收益自动化工具,允许任何 AI 代理或自动化系统为用户的 EOA 钱包部署非托管子账户并优化收益。

工作流程:
1. API 密钥获取:代理可通过程序化端点 POST /api/sdk-api-keys/create 自助创建 API 密钥,无需人工干预

2. 子账户部署:为用户的 EOA 创建 Safe 智能钱包子账户,同一 EOA 在所有链上生成确定性相同的地址

3. 会话密钥授权:启用自动化再平衡功能(仅限收益优化,不可提现至其他地址

4. 资金存取:用户随时可向子账户存入 USDC 赚取收益,或全额/部分提现回原钱包

关键 API 方法:

  • connectAccount(privateKey, chainId) — SIWE 认证
  • deploySafe(userAddress, chainId, strategy) — 部署子账户(conservative/aggressive 策略)
  • createSessionKey() — 启用自动优化
  • depositFunds() / withdrawFunds() — 资金存取
  • updateUserProfile() — 动态调整策略、协议选择、头寸拆分等

显著优点

| 维度 | 优势 |
|------|------|

非托管架构 | 子账户由用户 EOA 完全拥有,Zyfai 无法挪用资金 |
代理原生设计 | 完整的程序化 API 密钥创建、SIWE 认证、自动化操作支持 |

跨链一致性 | 同一 EOA 在 Base/Arbitrum/Plasma 生成相同子账户地址 |

受限会话密钥 | 再平衡权限与提现权限分离,降低代理被攻击后的损失上限 |

灵活策略配置 | 支持保守/激进策略、智能/强制头寸拆分(1-4 个协议)、自动复利、跨链策略 |

ERC-8004 兼容 | 内置 registerAgentOnIdentityRegistry() 方法,支持 OpenClaw 等代理身份注册 |

潜在缺点与局限性

链支持有限:仅支持 Base (8453)、Arbitrum (42161)、Plasma (9745) 三条链,不包含以太坊主网、Optimism、Polygon 等主流 L2。

资产单一:目前仅支持 USDC(6 位小数),不支持 ETH、WBTC 或其他稳定币如 USDT、DAI。

私钥依赖:代理必须持有用户 EOA 的私钥进行 SIWE 签名,这与"最小权限原则"存在张力。虽然 Zyfai 本身非托管,但代理侧私钥管理成为新的安全瓶颈。

后端注册耦合:即使 Safe 已在链上部署,仍需调用 deploySafe() 完成后端注册,否则 createSessionKey() 会返回 "Deposit address not found" 错误。

会话密钥激活不确定性:文档明确要求"必须验证 hasActiveSessionKey 状态,失败需重试",暗示该步骤存在偶发性失败。

跨链策略需显式启用crosschainStrategyomniAccount 必须同时设为 true,且文档强调"仅当用户明确要求时才启用",暗示可能存在额外风险或成本。

适合人群

  • AI 代理开发者:需要为终端用户提供自动化 DeFi 收益功能的代理/机器人项目
  • DeFi 自动化工具:希望集成非托管收益优化模块的钱包应用、资管平台
  • 保守型收益用户:偏好稳定币、接受链上智能合约风险但拒绝托管风险的散户

常规风险

| 风险类别 | 说明 |
|----------|------|

智能合约风险 | Safe 合约、Zyfai 会话密钥模块、底层 DeFi 协议(Aave、Compound、Moonwell 等)均存在漏洞可能 |
代理私钥泄露 | 若代理系统被入侵,攻击者可代表用户操作子账户(虽无法直接提现至外部地址,但可通过恶意再平衡策略间接损耗) |

策略执行风险 | "激进"策略可能暴露于更高无常损失、清算风险或协议特定漏洞 |

跨链桥风险 | 启用跨链策略时,涉及跨链消息传递和流动性桥接的额外攻击面 |

API 密钥管理 | 密钥创建后不可检索,丢失需重新创建;泄露可能导致未授权访问用户配置 |

收益不确定性 | APY 基于历史数据计算,实际收益受市场波动、Gas 成本、协议激励机制变化影响 |

安全解读

Zyfai 收益优化 Skill 评估

核心用法

Zyfai 是一款面向 DeFi 收益优化的智能钱包基础设施,通过为用户的 EOA(外部账户)创建链上 Safe 子账户,实现资金的自动化收益管理。核心流程包括:部署子账户 → 启用会话密钥自动化 → 存入资金开始生息 → 随时提取本息。

显著优点

1. 非托管架构:子账户由用户 EOA 完全拥有,Zyfai 仅通过会话密钥获得再平衡权限,无法直接转移资金
2. 跨链一致性:同一 EOA 在所有支持链(Base/Arbitrum/Plasma)上生成确定性相同的子账户地址

3. 双策略选择:提供"保守型"(稳定收益、低风险)与"激进型"(高收益、高风险)两种配置

4. 智能分配:支持自动或强制多协议拆分(1-4 个池),优化风险分散与收益组合

5. Agent 原生设计:支持程序化 API 密钥创建,无需人工干预即可集成至自动化工作流

潜在局限与风险

  • 私钥暴露风险:必须提供 EOA 私钥给 SDK,存在泄露隐患;建议仅限小额专用钱包使用
  • 智能合约依赖:底层 DeFi 协议(Aave/Compound/Moonwell 等)存在合约漏洞、流动性枯竭、预言机故障等系统性风险
  • 收益波动性:APY 为历史数据,实际收益随市场条件变化,激进策略可能产生本金亏损
  • 网络费用:频繁再平衡可能产生较高的 Gas 成本,小额资金可能不经济
  • 平台依赖性:会话密钥与自动化服务依赖 Zyfai 基础设施可用性

适合人群

  • 希望被动管理加密资产收益的持币用户
  • 具备基本 DeFi 认知、了解无常损失与协议风险的中级用户
  • 寻求跨链收益优化的多链操作者
  • 构建自动化收益策略的 Agent 开发者

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 私钥安全 | 高 | 需将私钥提供给 SDK,存在泄露与滥用风险 |
| 智能合约 | 中高 | 依赖 Safe + Zyfai + 底层 DeFi 协议多层合约安全 |
| 市场风险 | 中 | 收益率波动,激进策略可能亏损 |
| 平台风险 | 中 | 服务中断或恶意升级可能影响自动化功能 |
| 流动性风险 | 中 | 底层协议流动性不足可能影响提款时效 |

Zyfai Yield Automation 内容

手动下载zip · 6.8 kB
SKILL.mdtext/markdown
请选择文件