作者:北辰
DeFi依舊處在西部淘金熱,在不斷突破想象的暴富機遇背后,承擔的風險也毫不遜色。
在Crypto世界,以Uniswap、Compound、YFI為代表的交易、借貸和資產管理協議已經是成熟的金融基礎設施。
金融的本質是價值的跨時間和跨空間交換,顯然它們只是實現了最基礎的金融服務,而金融的深水區要跟風險打交道——依照不同用戶,精準地實現不同程度的風險暴露。
比如傳統金融體系就有結構化產品,往往是固定收益產品與風險資產的組合,這是針對高凈值用戶的私人訂制。
越來越多的人開始長期看好DeFi的成長性,但同時又懼怕它的波動性,所以能精準實現風險暴露的產品不出意外將在2022年爆發。
Beosin:ULME代幣項目遭受黑客攻擊事件簡析:金色財經報道,10月25日,據Beosin EagleEye 安全預警與監控平臺檢測顯示,ULME代幣項目被黑客攻擊,目前造成50646 BUSD損失,黑客首先利用閃電貸借出BUSD,由于用戶前面給ULME合約授權,攻擊者遍歷了對合約進行授權的地址,然后批量轉出已授權用戶的BUSD到合約中,提高價格ULME價格,然后黑客賣掉之前閃電貸借出的ULME,賺取BUSD,歸還閃電貸獲利離場。Beosin安全團隊建議用戶用戶取消BUSD對ULME合約的授權并及時轉移資金減少損失。[2022/10/25 16:38:21]
正如我們此前無數次強調過的,真正有生命力的Crypto領域的產品,都是以Crypto的方式重構原有的產品。
安全團隊:LPC項目遭受閃電貸攻擊簡析,攻擊者共獲利約45,715美元:7月25日,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,LPC項目遭受閃電貸攻擊。成都鏈安安全團隊簡析如下:攻擊者先利用閃電貸從Pancake借入1,353,900個LPC,隨后攻擊者調用LPC合約中的transfer函數向自己轉賬,由于 _transfer函數中未更新賬本余額,而是直接在原接收者余額recipientBalance值上進行修改,導致攻擊者余額增加。隨后攻擊者歸還閃電貸并將獲得的LPC兌換為BUSD,最后兌換為BNB獲利離場。本次攻擊項目方損失845,631,823個 LPC,攻擊者共獲利178 BNB,價值約45,715美元,目前獲利資金仍然存放于攻擊者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都鏈安“鏈必追”平臺將對此地址進行監控和追蹤。[2022/7/25 2:36:51]
如果只是直接照搬傳統金融的結構化產品過來,可以有但沒必要。但BarnBridge是一款真正用Crypto的方式重構了結構化產品的DeFi協議。
慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]
從功能上來看,BarnBridge也可以滿足不同風險承受能力的用戶,但在實現機制上則完全不同。
慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:
1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。
2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。
3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。
4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。
此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]
流動性、代幣化、可組合性、DAO治理,這一切都有著鮮明的DeFi風格,那么具體是怎么實現的呢?
一、SMARTYield
這是整個BarnBridge最基礎的部分,其實也可以理解為債券市場。
用戶可以根據自己的風險承受能力,把穩定幣存入初級池或者高級池。
對用戶來說是有區別的,初級池是高風險且杠桿可變利率,而高級池是低風險且固定利率。
但這些資金流向卻是一致的——無論是初級池還是高級池的資金,都進入了Compound和Aave等借貸市場。也就是說,初級池和高級池的實際風險是相同的。
之所以利率不一致,是因為借貸市場的收益總是波動的,一部分人獲得固定利率,另一部分人則在行情不佳時補貼前者,或者在行情好的時候收取額外回報。
值得一提的是,用戶存入高級池的倉位,會被生成NFT,被稱為高級債券,能去二級市場交易,或者用作其他的可組合性用途。到期時可贖回本金和收益,NFT被銷毀。
而用戶存入初級池的倉位,可以生成ERC-20代幣,被稱為初級代幣,也可以生成NFT,本質上也是到期債權,不過利率不可測。
總而言之,SMARTYield分為初級池和高級池的方式,在產品整體風險一致的情況下,滿足了不用用戶的需求。
二、SMARTAlpha
剛才介紹的SMARTYield為用戶提供了兩種不同程度的風險暴露,萬一發生極端行情,高級池的用戶資產以幣本位來看的話依舊有固定收益,但以法幣本位來看的話可能縮水很多。
而SMARTAlpha就是在SMARTYield的基礎上,則是讓風險進一步細分,或者說是在隔離風險的基礎上進一步隔離風險。
方式是讓高級池用戶和初級池用戶之間再次進行交易,從而讓用戶來校準整個系統的風險暴露。
原理是高級池的資產看似固定收益,但法幣本位的話可能是無限上行的。
但是通過SMARTAlpha,高級池的低風險愛好者可以把這部分下行風險賣給初級池的高風險愛好者,這樣雖然犧牲了潛在收益,但同時也換取了其本金的下行保護。
對于初級池的高風險愛好者來說,他們就有機會再換取更大的上漲潛力。
三、SMARTExposure
SMARTExposure是用來解決風險集中度的問題。
例如用戶的投資組合是50:50的ETH和BTC,但兩種資產的價格波動一定會讓該投資組合不平衡。
用戶可以通過SMARTExposure,設置好特定比率,根據價格波動自動校準該比率。
對那些想中長期持有一籃子資產但又不想花太多時間精力的用戶而言,SMARTExposure提供了一個非常不錯的功能。
四、總結
從目前的產品來看,BarnBridge最成功的是基礎層SMARTYield,當下的TVL為1460萬美元。
后續也推出了創新產品SMART?Alpha,從574萬美元的TVL上來看表現,這個創新嘗試目前還算成功。
評價一個DeFi項目,尤其是成長中的DeFi項目,比產品更有決定性影響力的其實是團隊。就好比不能根據UniswapV1的產品去預估Uniswap未來的發展。
BarnBridge核心團隊在Crypto領域有長期積累,對DeFi行業有清晰的洞見和廣泛的人脈,包括Synthetix的創始人Kain也熱情宣傳該項目。雖然現在是DAO治理,但團隊的基因不會輕易改變。
BarnBridge目前Twitter有2.75萬關注者,TVL也僅是1460萬美元,治理代幣BOND的總市值不到9000萬美元,在眾多DeFi協議中,市場表現相當普通。
不過BarnBridge在嘗試構建一個風險市場,目前已有的產品已經不錯,并且DeFi的可組合性又帶來了無限可能。
鏈捕手消息,去中心化ETF項目DeSynProtocol宣布完成數百萬美元的第二輪融資,投資者涵蓋區塊鏈行業的各個領域.
1900/1/1 0:00:00來源:鏈新作者:楊鄭君/廖羽12月14日,人人礦場多名高管在成都辦公地被帶走調查,至今仍處于失聯狀態.
1900/1/1 0:00:00來源:cryptopedia 編譯:胡韜,鏈捕手 Status簡介 Status是一個開源消息傳遞平臺和移動界面.
1900/1/1 0:00:00作者:ShayonSengupta原標題:《TheComposableNFTStandard》 編譯:胡韜,鏈捕手 今天,我們很高興地宣布.
1900/1/1 0:00:00作者:IOSGVentures? 前言: 伴隨著區塊鏈世界流量爆炸式增長,最大的L1平臺以太坊的網絡交易費用也不斷突破歷史新高.
1900/1/1 0:00:00鏈捕手消息,Reddit表示,加密貨幣是Reddit今年最受歡迎的話題,擊敗了游戲、體育和婚禮.
1900/1/1 0:00:00