原文标题:《NFT抵押借贷的简单思考》
原文作者:Jiawei
文章来源:律动blockbeats
引子
说回抵押借贷,对于NFT而言,抵押显然需要承担一定的流动性成本:面对Token上涨,无法出售并获利;面对Token下跌,只能被动持有。
而对于长持头部NFT项目的机构或核心玩家来说,也许本就没有出售的意图,因此在需要资产变现时,抵押借贷是值得考虑的选择。而头部NFT的价格也相对稳定。
进一步来说,出于投机目的,散户手中的NFT可能存在频繁买卖换手,并且NFT的总价值整体不高,相对而言不适合进行抵押。
Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析:据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。[2022/10/27 11:49:12]
因此,认为短期内NFT借贷会是小众赛道,以面向头部/蓝筹NFT持有者为主。
Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,UVT项目被黑客攻击,涉及金额为150万美元。攻击交易为0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499
经Beosin安全团队分析,发现攻击者首先利用开发者部署的另一个合约的具有Controller权限的0xc81daf6e方法,该方法会调用被攻击合约的0x7e39d2f8方法,因为合约具有Controller权限,所以通过验证直接转走了被攻击合约的所有UVT代币,Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入Tornado Cash。[2022/10/27 11:48:46]
三类项目
慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。
2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。
3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。
4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。
针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]
点对点模式
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
在DeFi借贷中,Aave的前身Ethlend采用的就是点对点模式。
Arcade与之类似,其AssetWrapper合约支持打包抵押ERC721、ERC1155、ERC20资产,随后将生成wNFT。借方设置借款额、偿还金额、币种及时间后,将wNFT抵押,之后则等待贷方匹配订单。Arcade在未来的版本中将添加分期还款的模式。
需要注意的是,Arcade不设置自动清算,如果发生违约情况,在贷方claim抵押品之前,借方仍然可以偿还贷款。
对于点对点的平台来说,借贷需求能否及时得到响应,与平台的用户体验直接相关。Arcade的平台数据中暂未提供匹配的平均等待时间。据团队成员所说,BAYC和CryptoPunks地板价的借贷请求基本能够实现即时响应。
另外,NFT与FT的不同之处也在于,同系列的NFT各不相同,贷方难以对稀有度高的NFT进行评估,或是借贷双方对抵押品的估值产生分歧,增加了借贷的不确定性。
目前Arcade的平台总贷款额来到了950万美元,支持49个NFTCollection。去年12月底,Arcade拿到了1,500万美元的A轮融资,由PanteraCapital领投。
资金池模式
第二类是与Aave、Compound近似的资金池模式,例如DropsDAO。
这种模式下,贷款没有到期日,利率根据资产的利用率计算得出。NFT的实时价格采用预言机进行报价。
有关点对点模式和资金池模式的优缺比较,DyoHu在这篇文章中有更为详细的阐述。
对于稀有度高的NFT,在资金池中的价值实际上被稀释,使得这部分NFT的贷款价值比不划算。
整体而言,资金池模式较为复杂,存在价格被恶意操控和连环清算的可能性。在NFT市场整体流动性一般的情况下,有着较高的系统性风险。在去中心化NFT借贷的发展初期,点对点模式相对更稳定可靠。
中心化模式
去年年底,数字资产金融服务机构Nexo与三箭合作,推出了中心化的NFT借贷业务。交易所Kraken也计划推出相同业务。
Nexo提供的相当于OTC服务,需要填写简单的KYC申请表。目前仅支持BAYC与CryptoPunks作为抵押品,抵押的NFT价值必须超过50万美元,年化借贷利率约为15%,贷款价值比在10%-20%之间,即价值50万美元的NFT可以获得5万-10万美元的贷款。
中心化的NFT借贷模式适宜机构采用,而对于CryptoOG来说可能显得不那么native。
ClosingThoughts
类比看看现实中的艺术品市场,受疫情影响,2020年的全球艺术品交易额较上年下跌22%,仍超500亿美元——仅从数字上看,艺术品抵押似乎有不错的市场。
然而,艺术品的鉴定本身众说纷纭、缺乏权威担保,估值困难;并且因为缺乏流动性,即便清算后,抵押品能否变现脱手也是未知数。为了弥补这部分的风险敞口,传统典当行压价严重,往往只提供非常小的贷款价值比。
说回NFT,与传统艺术品相比较,NFT的真假鉴定只需要检查合约地址;估值有同系列NFT的地板价作参考;线上交易的形式使得变现也相对容易。在技术面和可操作性上,NFT借贷面临的问题相对更少。
近期的Azuki很快跻身OpenSeaNFT交易量第8位,类似的蓝筹在未来也许会更多地涌现。以CryptoPunks和BAYC为代表的头部NFT、以Doodles和Azuki为代表的蓝筹,以及Sandbox和Decentraland的地块,在未来会率先成为NFT借贷的主打标的。
?
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。