作者:北辰
DeFi依旧处在西部淘金热,在不断突破想象的暴富机遇背后,承担的风险也毫不逊色。
在Crypto世界,以Uniswap、Compound、YFI为代表的交易、借贷和资产管理协议已经是成熟的金融基础设施。
金融的本质是价值的跨时间和跨空间交换,显然它们只是实现了最基础的金融服务,而金融的深水区要跟风险打交道——依照不同用户,精准地实现不同程度的风险暴露。
比如传统金融体系就有结构化产品,往往是固定收益产品与风险资产的组合,这是针对高净值用户的私人订制。
越来越多的人开始长期看好DeFi的成长性,但同时又惧怕它的波动性,所以能精准实现风险暴露的产品不出意外将在2022年爆发。
慢雾:GenomesDAO被黑简析:据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。
2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。
3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。
4.最后将LP发送至DEX中移除流动性获利。
本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。[2022/8/7 12:07:06]
正如我们此前无数次强调过的,真正有生命力的Crypto领域的产品,都是以Crypto的方式重构原有的产品。
安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]
如果只是直接照搬传统金融的结构化产品过来,可以有但没必要。但BarnBridge是一款真正用Crypto的方式重构了结构化产品的DeFi协议。
慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。
3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。
4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。
5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。
针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]
从功能上来看,BarnBridge也可以满足不同风险承受能力的用户,但在实现机制上则完全不同。
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
流动性、代币化、可组合性、DAO治理,这一切都有着鲜明的DeFi风格,那么具体是怎么实现的呢?
一、SMARTYield
这是整个BarnBridge最基础的部分,其实也可以理解为债券市场。
用户可以根据自己的风险承受能力,把稳定币存入初级池或者高级池。
对用户来说是有区别的,初级池是高风险且杠杆可变利率,而高级池是低风险且固定利率。
但这些资金流向却是一致的——无论是初级池还是高级池的资金,都进入了Compound和Aave等借贷市场。也就是说,初级池和高级池的实际风险是相同的。
之所以利率不一致,是因为借贷市场的收益总是波动的,一部分人获得固定利率,另一部分人则在行情不佳时补贴前者,或者在行情好的时候收取额外回报。
值得一提的是,用户存入高级池的仓位,会被生成NFT,被称为高级债券,能去二级市场交易,或者用作其他的可组合性用途。到期时可赎回本金和收益,NFT被销毁。
而用户存入初级池的仓位,可以生成ERC-20代币,被称为初级代币,也可以生成NFT,本质上也是到期债权,不过利率不可测。
总而言之,SMARTYield分为初级池和高级池的方式,在产品整体风险一致的情况下,满足了不用用户的需求。
二、SMARTAlpha
刚才介绍的SMARTYield为用户提供了两种不同程度的风险暴露,万一发生极端行情,高级池的用户资产以币本位来看的话依旧有固定收益,但以法币本位来看的话可能缩水很多。
而SMARTAlpha就是在SMARTYield的基础上,则是让风险进一步细分,或者说是在隔离风险的基础上进一步隔离风险。
方式是让高级池用户和初级池用户之间再次进行交易,从而让用户来校准整个系统的风险暴露。
原理是高级池的资产看似固定收益,但法币本位的话可能是无限上行的。
但是通过SMARTAlpha,高级池的低风险爱好者可以把这部分下行风险卖给初级池的高风险爱好者,这样虽然牺牲了潜在收益,但同时也换取了其本金的下行保护。
对于初级池的高风险爱好者来说,他们就有机会再换取更大的上涨潜力。
三、SMARTExposure
SMARTExposure是用来解决风险集中度的问题。
例如用户的投资组合是50:50的ETH和BTC,但两种资产的价格波动一定会让该投资组合不平衡。
用户可以通过SMARTExposure,设置好特定比率,根据价格波动自动校准该比率。
对那些想中长期持有一篮子资产但又不想花太多时间精力的用户而言,SMARTExposure提供了一个非常不错的功能。
四、总结
从目前的产品来看,BarnBridge最成功的是基础层SMARTYield,当下的TVL为1460万美元。
后续也推出了创新产品SMART?Alpha,从574万美元的TVL上来看表现,这个创新尝试目前还算成功。
评价一个DeFi项目,尤其是成长中的DeFi项目,比产品更有决定性影响力的其实是团队。就好比不能根据UniswapV1的产品去预估Uniswap未来的发展。
BarnBridge核心团队在Crypto领域有长期积累,对DeFi行业有清晰的洞见和广泛的人脉,包括Synthetix的创始人Kain也热情宣传该项目。虽然现在是DAO治理,但团队的基因不会轻易改变。
BarnBridge目前Twitter有2.75万关注者,TVL也仅是1460万美元,治理代币BOND的总市值不到9000万美元,在众多DeFi协议中,市场表现相当普通。
不过BarnBridge在尝试构建一个风险市场,目前已有的产品已经不错,并且DeFi的可组合性又带来了无限可能。
链捕手消息,XCarnival是提供NFT资产发售、抵押借贷等功能的元宇宙金融基础协议,曾获得BSC黑客松第一名,并获多家知名资本投资.
1900/1/1 0:00:00原标题:《比特币生态的新视角:从基石到桥梁》简介1.??比特币的4层结构主链主要负责比特币的价值体系,特别承载了比特币的去中心和安全性以及比特币社区代表的价值取向.
1900/1/1 0:00:00原文作者:JustinMart,ConnorDempsey原文标题:《DAO:可以重新连接世界的社交网络》翻译编辑:白泽研究院互联网为通信所做,而DAO可以为资本所用.
1900/1/1 0:00:00链捕手消息,最早进入NFT拍卖领域的传统拍卖行之一苏富比在最近发布的报告中透露,它在NFT拍卖领域中获得了约1亿美元的收益.
1900/1/1 0:00:00撰文:FatehSinghMann编译:TechFlow志愿者社区TechFlowFriends组织阅读提要:这篇文章刷新了译者的一些固有认知:1、不是投资属性的DAO多.
1900/1/1 0:00:00作者:Diyana,Coingecko原标题:《WhatisBasicAttentionTokenandHowtoEarnBAT》编译:胡韬主流数字广告的叙事被打破了.
1900/1/1 0:00:00