買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > TRX > Info

MART:簡析BarnBridge:將風險代幣化,然后分解再分解_ABU

Author:

Time:1900/1/1 0:00:00

作者:北辰

DeFi依舊處在西部淘金熱,在不斷突破想象的暴富機遇背后,承擔的風險也毫不遜色。

在Crypto世界,以Uniswap、Compound、YFI為代表的交易、借貸和資產管理協議已經是成熟的金融基礎設施。

金融的本質是價值的跨時間和跨空間交換,顯然它們只是實現了最基礎的金融服務,而金融的深水區要跟風險打交道——依照不同用戶,精準地實現不同程度的風險暴露。

比如傳統金融體系就有結構化產品,往往是固定收益產品與風險資產的組合,這是針對高凈值用戶的私人訂制。

越來越多的人開始長期看好DeFi的成長性,但同時又懼怕它的波動性,所以能精準實現風險暴露的產品不出意外將在2022年爆發。

安全團隊:Rubic被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。[2022/12/25 22:06:32]

正如我們此前無數次強調過的,真正有生命力的Crypto領域的產品,都是以Crypto的方式重構原有的產品。

Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。

第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

如果只是直接照搬傳統金融的結構化產品過來,可以有但沒必要。但BarnBridge是一款真正用Crypto的方式重構了結構化產品的DeFi協議。

Beosin:ULME代幣項目遭受黑客攻擊事件簡析:金色財經報道,10月25日,據Beosin EagleEye 安全預警與監控平臺檢測顯示,ULME代幣項目被黑客攻擊,目前造成50646 BUSD損失,黑客首先利用閃電貸借出BUSD,由于用戶前面給ULME合約授權,攻擊者遍歷了對合約進行授權的地址,然后批量轉出已授權用戶的BUSD到合約中,提高價格ULME價格,然后黑客賣掉之前閃電貸借出的ULME,賺取BUSD,歸還閃電貸獲利離場。Beosin安全團隊建議用戶用戶取消BUSD對ULME合約的授權并及時轉移資金減少損失。[2022/10/25 16:38:21]

從功能上來看,BarnBridge也可以滿足不同風險承受能力的用戶,但在實現機制上則完全不同。

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]

流動性、代幣化、可組合性、DAO治理,這一切都有著鮮明的DeFi風格,那么具體是怎么實現的呢?

一、SMARTYield

這是整個BarnBridge最基礎的部分,其實也可以理解為債券市場。

用戶可以根據自己的風險承受能力,把穩定幣存入初級池或者高級池。

對用戶來說是有區別的,初級池是高風險且杠桿可變利率,而高級池是低風險且固定利率。

但這些資金流向卻是一致的——無論是初級池還是高級池的資金,都進入了Compound和Aave等借貸市場。也就是說,初級池和高級池的實際風險是相同的。

之所以利率不一致,是因為借貸市場的收益總是波動的,一部分人獲得固定利率,另一部分人則在行情不佳時補貼前者,或者在行情好的時候收取額外回報。

值得一提的是,用戶存入高級池的倉位,會被生成NFT,被稱為高級債券,能去二級市場交易,或者用作其他的可組合性用途。到期時可贖回本金和收益,NFT被銷毀。

而用戶存入初級池的倉位,可以生成ERC-20代幣,被稱為初級代幣,也可以生成NFT,本質上也是到期債權,不過利率不可測。

總而言之,SMARTYield分為初級池和高級池的方式,在產品整體風險一致的情況下,滿足了不用用戶的需求。

二、SMARTAlpha

剛才介紹的SMARTYield為用戶提供了兩種不同程度的風險暴露,萬一發生極端行情,高級池的用戶資產以幣本位來看的話依舊有固定收益,但以法幣本位來看的話可能縮水很多。

而SMARTAlpha就是在SMARTYield的基礎上,則是讓風險進一步細分,或者說是在隔離風險的基礎上進一步隔離風險。

方式是讓高級池用戶和初級池用戶之間再次進行交易,從而讓用戶來校準整個系統的風險暴露。

原理是高級池的資產看似固定收益,但法幣本位的話可能是無限上行的。

但是通過SMARTAlpha,高級池的低風險愛好者可以把這部分下行風險賣給初級池的高風險愛好者,這樣雖然犧牲了潛在收益,但同時也換取了其本金的下行保護。

對于初級池的高風險愛好者來說,他們就有機會再換取更大的上漲潛力。

三、SMARTExposure

SMARTExposure是用來解決風險集中度的問題。

例如用戶的投資組合是50:50的ETH和BTC,但兩種資產的價格波動一定會讓該投資組合不平衡。

用戶可以通過SMARTExposure,設置好特定比率,根據價格波動自動校準該比率。

對那些想中長期持有一籃子資產但又不想花太多時間精力的用戶而言,SMARTExposure提供了一個非常不錯的功能。

四、總結

從目前的產品來看,BarnBridge最成功的是基礎層SMARTYield,當下的TVL為1460萬美元。

后續也推出了創新產品SMART?Alpha,從574萬美元的TVL上來看表現,這個創新嘗試目前還算成功。

評價一個DeFi項目,尤其是成長中的DeFi項目,比產品更有決定性影響力的其實是團隊。就好比不能根據UniswapV1的產品去預估Uniswap未來的發展。

BarnBridge核心團隊在Crypto領域有長期積累,對DeFi行業有清晰的洞見和廣泛的人脈,包括Synthetix的創始人Kain也熱情宣傳該項目。雖然現在是DAO治理,但團隊的基因不會輕易改變。

BarnBridge目前Twitter有2.75萬關注者,TVL也僅是1460萬美元,治理代幣BOND的總市值不到9000萬美元,在眾多DeFi協議中,市場表現相當普通。

不過BarnBridge在嘗試構建一個風險市場,目前已有的產品已經不錯,并且DeFi的可組合性又帶來了無限可能。

Tags:ABUSPOREMARTPORABUSD價格Spore Financebitmart交易所官網app下載iosPORNROCKET

TRX
TBT:以太坊 Ethereal 峰會將于3月9日召開_BTC

鏈捕手消息,區塊鏈孵化器ConsenSysMesh宣布2022年Ethereal峰會將在3月9日至3月11日在懷俄明州杰克遜市舉行.

1900/1/1 0:00:00
SOL:詳解10大Layer1與4大Layer2年度進展與競爭格局_tvl幣圈

來源:TheBlock 編譯:?谷昱,鏈捕手 Layer1的爆發式增長是2021年加密行業最主要的發展脈絡之一,多個新興Layer2網絡向以太坊發起有力挑戰.

1900/1/1 0:00:00
SBF:深度剖析:SBF的發家之路與煩惱_ALA

原文作者:VickyGeHuang?&?KariMcMahon譯者:Tanker,深鏈財經你能想象.

1900/1/1 0:00:00
以太坊:每個公鏈都像是一座城市_以太坊交易付費的成本是

作者:HaseebQureshi翻譯:Blockunicorn我們將生活在一個多鏈的世界中,還是會有“一條鏈來統治一切”?這取決于你對區塊鏈的心理模型.

1900/1/1 0:00:00
tron:孫宇晨入局航天,發起“星辰大海”活動_GMPC

鏈捕手消息,波場TRON創始人孫宇晨發布推文,稱自己正是美國藍色起源公司此前“新謝潑德號”首航艙位的贏拍者.

1900/1/1 0:00:00
FUTUR:去中心化流媒體 Livepeer 完成2000萬美元B+輪股權融資,Tiger Global 、DCG等參投_UTU

鏈捕手消息,去中心化流媒體Livepeer宣布完成2000萬美元B+輪股權融資,本輪融資由TigerGlobal、DigitalCurrencyGroup、Northzone和WarburgSe.

1900/1/1 0:00:00
ads