作者:北辰,链茶馆
超额抵押借贷的杠杆率不足1,于是杠杆借贷出现了。
对于风险承受能力更高的投资者而言,可以借入更多的流动性,然后就能在Uniswap上交易,也就是传统金融中的融资融券。
近期颇为热门的GearboxProtocol,就是一个杠杆借贷协议,提出了杠杆即服务概念。
一、从融资融券到抵押借贷
Gearbox是在2021年1月份ETHGlobal举办的MarketMake黑客松上诞生,目前虽未正式上线,但Twitter关注者超过1.2万。
从功能上来看,Gearbox提供的服务无非是传统券商提供的融资融券服务,但它又显然是以Crypto的方式重构了融资融券,并且具有强烈的DeFi特征——AMM、去中心化、可组合性等。
慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。
3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。
4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。
5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。
针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]
虽然Compound的超额抵押借贷的杠杆率不足1,而Gearbox最高可获得10倍杠杆,但本质上都是借贷协议。
慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查:据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情况下,在对白名单内的代币进行转账操作时未对其是否是 0 地址再次进行检查,导致本该通过 native 充值函数进行充值的操作却能顺利走通普通代币充值逻辑。慢雾安全团队建议在对充值代币进行白名单检查后仍需对充值的是否为 native 代币进行检查。[2022/1/28 9:19:19]
Gearbox有两类核心参与者——贷款人和借款人。
贷款人就是LP,他们是为了赚取更高的APY。借款人的构成就相对复杂,有活跃交易者,也有其他DeFI协议的LP,只是想获得更多的资金来挖矿。
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
此外还有清算人的角色。
Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]
二、信用账户——实现杠杆借贷
就借贷层面而言,Gearbox和Compound以及Aave的原理差不多。
区别在于如何实现杠杆借贷,Compound是超额抵押借贷,融资融券的额度来自于授信,这些都很好理解。
Gearbox是以去中心化的方式实现了杠杆借贷,方式是给用户建立一个「信用账户」。
信用账户可以理解为自动DeFi钱包,用户的本金以及借入资金都在这里。后续的所有操作都是经过该账户,比如在Uniswap上交易,在YFI上挖矿,在Curve上套利等。
所以资产都留在这个账户上,借款人不能将它们从账户中取出,但可以操作它们,这也就保证了整个平台的利益。
为了进一步降低风险,Gearbox只允许信用账户与特定的DeFi协议和特定的代币交互。
假如市场下行,信用账户就有了清算风险,借款人可以添加保证金,或者平仓止损,或者被清算——Gearbox的风险模型会计算出信用账户的健康系数,然后任何人都可以检查,并清算健康系数小于1的头寸。
需要强调的是,Gearbox提供的杠杆借贷是免费的,只向LP收费,向第三方清算人收取5%的费用。
三、其实是去中心化钱包
Gearbox的愿景是,各种需求的用户,都能够在Gearbox上借贷,并且不需要直接与任何其他协议的界面交互,就能去交易、挖矿、套利等。
这就远远超出了借贷平台的范畴,很大程度上已经是一个去中心化钱包了,那么也可以当作DeFi世界的流量入口。
根据目前的测试版来看,团队确实在UI上做了集成,用户可以在Gearbox上完成借贷,就可以直接在Curve、Uniswap、YFI、Sushiswap等平台进行下一步操作。
这种不同平台不同功能之间的可组合性,在操作体验上几乎等同于直接操作Gearbox自己的产品,但是显然可组合性更加灵活开放,带来了更多的DeFi协议和资产。
如果说钱包是DeFi的流量入口,但现在的钱包,在可组合性上,还停留在浏览器层面,还没有做到真正的聚合。
四、还未成型的经济模型
Gearbox是一个杠杆借贷平台,杠杆意味着风险,那么Gearbox如何避免崩盘?
他们有一个储备基金,不过Gearbox的储备基金并不是作为闲置资产以备不时之需,而是平时就以LP代币的形式累积。
如果需要补偿LP在流动性池里的损失,就直接销毁储备基金的LP代币,这样就能维持池子的稳定。
另外,Gearbox还有治理代币GEAR代币,供应上限为100亿,目前未上线。
GEAR目前还没有非常明确的应用场景,确定的功能只有社区治理,后续会不断完善新功能。
58%属于社区,11.52%属于公司钱包,发行后锁仓12月然后线性释放。
五、DeFi原生物种
Gearbox在某种程度上是DeFi原生的物种,就像Uniswap那样,用Crypto的逻辑重构了融资融券这个传统金融的基本功能,但它们又显然是不同的物种。
除了产品本身,Gearbox的诞生也「很DeFi」。
Mikael先在今年1月份参加黑客松是构建了Gearbox,当时就反响很大。
Ilgiz在2月份发现了Gearbox,抱着投资的想法,与ivangbi沟通这个项目,发现项目确实有潜力,就决定躬身入局。
3月份时,已经聚集了一批核心构建者,他们积极联系很多DeFi创始人,这些创始人也确实有积极回应,并作为外部贡献者,从产品、竞争优势、最佳接近用户群的方式提供了反馈。
12月份,Gearbox产品成型并迎接上线。
看腻了Gamefi领域层出不穷的大同小异的仿盘和仿盘的仿盘,再看到DeFi世界涌现出的创新项目,会觉得Crypto行业还是欣欣向荣的……
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。