火星链 火星链
Ctrl+D收藏火星链
首页 > MATIC > 正文

WBNB:简析DeFi在交易、杠杆与合成资产的隐形天花板

作者:

时间:1900/1/1 0:00:00

编者按:本文来自链闻ChainNews,撰文:KyleSamani,MulticoinCapital管理合伙人,星球日报经授权发布。去中心化金融生态在过去两年间取得了长足发展,我也一直在考虑协议层面的竞争力和市场规模。我在四月份对前者进行过分析,本文将侧重于研究后者。对以太坊目前的DeFi现状,我最大的担忧是它受制于一种或几种隐形天花板。根据EugeneWei的定义,隐形天花板是一种看不见的上限——它无法直接测量,只会显现于违反事实的分析中——但又实实在在限制了增长。虽然现在进行断言还为时尚早,但DeFi生态系统很可能已经触摸到了这些极限。例如,质押在DeFi协议中的ETH,其最高值约占ETH总量的2-3%。

在本文中,我将评估目前DeFi系统相对于CeFi的优劣。然后,我会尝试探索限制DeFi增长的一些隐形天花板,并提出解决方案。DeFi的应用场景

安全团队:Rubic被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过Beosin Trace追踪发现被盗资金已经全部转入了Tornado cash。[2022/12/25 22:06:32]

尽管DeFi的应用场景非常丰富,但当前它的主要用途有以下三个:加杠杆交易获得合成资产敞口这三大应用占据了绝大部分的DeFi活动。上述每个去中心化金融协议都与中心化替代方案进行直接竞争。接下来,我们逐个分析这些应用场景的动态,来理解DeFi的隐形天花板。加杠杆

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

对于大多数交易者而言,杠杆最重要的两个特征是杠杆倍数和成本。但是在这两个方面,DeFi都不如CeFi。1.DeFi的杠杆倍数更低。受制于系统延迟,杠杆的倍数不能过高。那么,为什么较高延迟会降低杠杆的最高倍数?考虑到加密资产的波动性以及在15秒的区块时间内会发生连环爆仓的风险,DeFi很难提供高倍数杠杆产品。dYdX在四月份上线了10倍杠杆的BTC永续合约,但相比之下BitMEX用户的平均杠杆倍数为25-30倍。2.CeFi的借贷成本更低。CeFi企业通过扩张信贷,降低基于信托的抵押要求,或者通过提供大量的客户存款来实现这一点。尽管在某些情况下,目前DeFi协议的贷款利率更低,但它们存在着结构上的缺陷。虽然理论上有这样的可能性:交易员慢慢开始交易Compound的cToken——该协议有效地复制币安和Coinbase中心化账本的优势——但这样会分散cToken和底层资产之间的流动性。那么DeFi协议可以提供更多的杠杆吗?考虑到加密货币的波动性以及以太坊当前的缺陷,很难想象有平台会提供超过10倍的杠杆,3月12日黑色星期四的惨状还历历在目。但是,有某些Layer2解决方案的区块时间能做到1秒,降低网络延迟。然而目前也还不清楚像dYdX之类的去中心化交易所和交易员是否会将结算转移至Skale等Layer2解决方案。那么长远来看,DeFi协议能否提供更有竞争力的贷款利率?答案是:很可能不行。我预计未来几年内会有越来越多的银行进入加密领域,中心化金融机构提供的资本成本将逐步降低。此外,由于DeFi协议无法承保信任关系,它们要求更高的抵押比率,这会进一步提高资本成本。在可预见的将来,我认为DeFi协议无法打败传统的杠杆供应商。尽管DeFi协议能够为某些客户提供传统供应商无法提供的边际利润,但该市场的份额非常小。绝大多数市场参与者希望针对杠杆的成本和可用性进行优化,而DeFi协议在这两个方面都难以与CeFi匹敌。当今的市场数据也清晰地表明了这一点:如今加密生态系统中的绝大多数杠杆都由传统交易所提供。

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

资料来源:DeFiPulse,Skew值得注意的是,如果全部的交易活动都转移到某一个、公开、可信的中立DeFi标准协议上,那么DeFi就能够消除基本风险,从而提高所有市场参与者的资本效率。但是,在可预见的未来这个可能性非常低。交易

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

DeFi协议在几个主要方面远远不如中心化替代方案。总体而言,以下因素妨碍了DEX抢夺CEX的市场份额。延迟和概率性确定。由于以太坊采用中本聪共识——该共识伴随着高延迟的概率性确定——因此买卖双方无法实时准确地知道他们的确切位置。由于缺乏精确性,他们的交易必须更加保守。对此,任何区块时间更短的解决方案都可以缓解该情况。矿工逐利。随着加密生态系统的成熟以及交易者将更多的交易直接转移到链上进行结算,出块节点会开始最大化矿工自身可获取的利益。当出现这种情况时,矿工们就会开始抢先交易,这非常不利于流动性供应商。全仓杠杆和抵销头寸。目前,币安和FTX为用户提供了不同类型产品全仓头寸。在明年,我预计它们会逐渐提供抵销头寸,然后其他的中心化交易所会接着跟进。虽然去中心化环境在理论上可以提供全仓杠杆,但由于去中心化交易场还不成熟,实际操作难度更大。缺少法币通道。去中心化的方式很难大规模将用户从法币世界转移到加密领域中。目前确实有几个团队在解决这个问题,但它们都还没找到破解方法。在此之前,对于已经持有加密货币的用户来说,稳定币是一个不错的权宜之计。吞吐量和gas费用。交易者都希望能快速结算交易,重新调整抵押比率,然后迅速开新单。这些操作都需要大量的gas费用。那么,DeFi协议能够降低延迟并提供更快的确定性吗?在低延迟Layer2或Layer1上,答案是肯定的。DeFi协议可以减轻矿工逐利的威胁吗?某些Layer1确实存在着理论上的解决方案,但是它们又导致了更高的延迟,复杂性和gas费用。对于某些许可验证节点的Layer2,答案是肯定的。DeFi协议可以弥补缺乏法币支持的不足吗?通过稳定币,答案是肯定的。在可预见的未来,我们很难见到去中心化交易所超越中心化交易所。尽管有相对清晰的解决方案来解决延迟和最终性问题,但经验丰富的交易者1)不希望出块节点抢先交易,2)希望能够全仓保证金交易和抵销头寸以提高其资本效率。这个情况在数据中也非常明显:传统交易所占据了绝大多数的交易量,并且几乎所有的价格发现依赖于CeFi。

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

资料来源:CoinAPI,Bloxy合成资产

为了交易合成资产,交易所必须提供1)一种管理抵押品和支付赢家/输家的机制,以及2)一个可靠的价格预言机。目前,传统交易所的这两个功能都很好:它们都管理抵押品,并且为永久合约运行着中心化的价格预言系统。另外,FTX还为2020年美国总统大选上线了别出心裁的合成资产,例如TRUMP和BIDEN合约。尽管理论上DeFi协议可以提供任意的合成合约,但除了继承所有DeFi协议内在的特性——自主托管和无需许可的预言机——以外,它们似乎没有任何执行优势。中心化交易所在合成市场竞争中处于有利地位,它们已经通过永续合约证明了这一点。突破DeFi隐形天花板

上面提到的缺陷中,最常见的是延迟。由于加密资产价格波动异常剧烈,因此延迟至关重要。它的价格可能会在几秒内波动上百点,15秒的区块时间与中本聪的共识更让系统性风险雪上加霜。中心化金融的运作时间以纳秒为单位;而去中心化金融的运作时间以秒为单位。目前几乎没有DeFi能在纳秒级的时间维度上运行,但是采用像Solana这样的方案——它是唯一一个将全局状态更新与时间变化分离的区块链——DeFi的运行时间可能降低到微秒级。在以太坊2.0方面,它将每12秒产生一个新的区块。DeFi是以太坊目前的重头戏,但以太坊2.0却没有针对DeFi进行优化。同样,吞吐量是一个明显的问题。虽然在大多数时间内以太坊网络运行平稳;但在3月12日黑色星期四当天,它的问题就暴露出来了——以太坊根本无法承受如此大的交易量。尽管事实上DeFi交易量仅为CeFi的1%。但另一方面,加密CeFi交易仅占传统资产类别的0.1-1%。DeFi任重而道远。投资DeFi

虽然对大多数用户和交易者来说,DeFi协议面临着结构性劣势,但在某些细分市场它们的服务仍然比CeFi好,而这些细分市场可能蕴藏着数十亿美元的机会。例如我认为目前非托管永续合约交易存在着巨大的市场。鉴于上文提到的原因,DeFi永续在短时间内无法取代CeFi,但我认为一个提供DeFi永续合约交易的平台,其市场份额会非常可观。考虑到主流CeFi交易所的总市值约为200亿美元,并且该市场仍在快速增长,因此一个提供非托管永续合约的交易场所可能是个很好的投资机会。随着DeFi底层技术基础设施的不断完善,它将逐渐占据CeFi的市场份额。在未来两年的某个时间节点,随着所有必需基础架构日趋完善,我预计DeFi增长率将出现一个阶跃函数的变化。那么大众怎样判断DeFi在什么时候获胜了呢?答案是:在价格发现从中心化交易所转移到去中心化场所的时候。感谢HaseebQureshi为本文提出的反馈。

标签:EFIDEFIDEFWBNBDefinexdefi币官网AurusDeFiwbnb币是什么

MATIC热门资讯
AMP:科普:状态通道真的可以实现即时确定性吗?

编者按:本文来自以太坊爱好者,作者:GeorgeKnee,翻译&校对:闵敏&阿剑,Odaily星球日报经授权转载。 -虽然不是即时的,但是比另一款要快得多-术语往往禁锢认识.

1900/1/1 0:00:00
BITT:Bittrex:谁是被盗的2400万枚STEEM通证的所有者

编者按:本文来自Cointelegraph中文,作者:HELENPARTZ,Odaily星球日报经授权转载.

1900/1/1 0:00:00
比特币:笑来“老撕”

编者按:本文来自蜂巢财经News,作者:问道,Odaily星球日报经授权转载。6月来临时,李笑来的炮火对向了币安。统计下来,这已经是李老师今年的第四撕.

1900/1/1 0:00:00
TRACE:为什么有人不爱用健康码?区块链是怎么说服他们的?

大数据时代下,该如何进行隐私保护的?面对信息网络安全保护,有哪些好建议?热度刚刚过去的区块链能为隐私保护带来什么?在国家立法的背景下,隐私保护成为了一个脍炙人口的话题.

1900/1/1 0:00:00
okex:OKEx投研:普涨行情要来了吗?

今天在说行情之前,再说点题外话,在直播的时候也说过几次:我每次进行交易的流程是什么样的?1、先确定要操作的级别,比如偏中期的操作看4小时或者6小时这种周期的图表.

1900/1/1 0:00:00
MEX:币圈期货合约的真相(二)

昨天我和大家分享了期货合约的基本概念。期货合约的这种投资方式最早诞生在商品交易领域,被商品生产者用作规避风险的工具.

1900/1/1 0:00:00