Там небольшая драма была, когда Бантег (один из разработчиков yearn) указал на изи-пизи упизживание всех LP на этом шибасвапе адресом-владельцем. Devs перенесли владение контрактом на мультисиг и типа стало безопаснее (если не считать того, что в этом мультисиге все адреса могут быть одного человека). Но при этом у конктракта есть код миграции, позволяющий моментально смигрировать все LP на новую версию контракта (ну типа вышла новая версия). Контракт, куда всё мигрируют, может быть и "плохим" - спиздит всё. Для безопасности кто-то вообще выпиливает мигратор и все должны сами свои чемоданы в новый контракт нести. Либо ставят контракт-задерживатель перед мигратором. С ним управляющий не может напрямую дёрнуть мигратор, но может через таймлок, который задержит вызов на, например, сутки. И все котики теоретически могут увидеть, что миграция идёт на какое-то левое говно и срочно забрать свои чемоданы.