木星链 木星链
Ctrl+D收藏木星链

GEAR:简析 Gearbox:通过信用账户实现杠杆借贷

作者:

时间:1900/1/1 0:00:00

作者:北辰,链茶馆

超额抵押借贷的杠杆率不足1,于是杠杆借贷出现了。

对于风险承受能力更高的投资者而言,可以借入更多的流动性,然后就能在Uniswap上交易,也就是传统金融中的融资融券。

近期颇为热门的GearboxProtocol,就是一个杠杆借贷协议,提出了杠杆即服务概念。

一、从融资融券到抵押借贷

Gearbox是在2021年1月份ETHGlobal举办的MarketMake黑客松上诞生,目前虽未正式上线,但Twitter关注者超过1.2万。

从功能上来看,Gearbox提供的服务无非是传统券商提供的融资融券服务,但它又显然是以Crypto的方式重构了融资融券,并且具有强烈的DeFi特征——AMM、去中心化、可组合性等。

安全团队:Defrost Finance被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Defrost Finance预言机被恶意修改,并且添加了假的抵押token清算当前用户,损失超1300万美元。攻击者通过setOracleAddress函数修改了预言机的地址,随后使用joinAndMint函数铸造了100,000,000个H20代币给0x6f31地址,最后调用liquidate函数通过虚假的价格预言机获取了大量的USDT。后续攻击者通过跨链的方式将被盗资金转移到了以太坊的0x4e22上,目前有490万美元的DAI在0x4e22地址上,有500万美元的DAI在0xfe71地址上,剩余300万美元的ETH被转移到了0x3517地址上。[2022/12/25 22:06:35]

虽然Compound的超额抵押借贷的杠杆率不足1,而Gearbox最高可获得10倍杠杆,但本质上都是借贷协议。

Beosin:Skyward Finance项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,Near链上的Skyward Finance项目遭受漏洞攻击,Beosin分析发现由于skyward.near合约的redeem_skyward函数没有正确校验token_account_ids参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39传入相同的token_account_id,并多次领取了WNear奖励。本次攻击导致项目损失了约108万个Near,约320万美元。Beosin Trace追踪发现被盗金额已被攻击者转走。[2022/11/3 12:12:36]

Gearbox有两类核心参与者——贷款人和借款人。

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

贷款人就是LP,他们是为了赚取更高的APY。借款人的构成就相对复杂,有活跃交易者,也有其他DeFI协议的LP,只是想获得更多的资金来挖矿。

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

此外还有清算人的角色。

二、信用账户——实现杠杆借贷

就借贷层面而言,Gearbox和Compound以及Aave的原理差不多。

区别在于如何实现杠杆借贷,Compound是超额抵押借贷,融资融券的额度来自于授信,这些都很好理解。

Gearbox是以去中心化的方式实现了杠杆借贷,方式是给用户建立一个「信用账户」。

信用账户可以理解为自动DeFi钱包,用户的本金以及借入资金都在这里。后续的所有操作都是经过该账户,比如在Uniswap上交易,在YFI上挖矿,在Curve上套利等。

所以资产都留在这个账户上,借款人不能将它们从账户中取出,但可以操作它们,这也就保证了整个平台的利益。

为了进一步降低风险,Gearbox只允许信用账户与特定的DeFi协议和特定的代币交互。

假如市场下行,信用账户就有了清算风险,借款人可以添加保证金,或者平仓止损,或者被清算——Gearbox的风险模型会计算出信用账户的健康系数,然后任何人都可以检查,并清算健康系数小于1的头寸。

需要强调的是,Gearbox提供的杠杆借贷是免费的,只向LP收费,向第三方清算人收取5%的费用。

三、其实是去中心化钱包

Gearbox的愿景是,各种需求的用户,都能够在Gearbox上借贷,并且不需要直接与任何其他协议的界面交互,就能去交易、挖矿、套利等。

这就远远超出了借贷平台的范畴,很大程度上已经是一个去中心化钱包了,那么也可以当作DeFi世界的流量入口。

根据目前的测试版来看,团队确实在UI上做了集成,用户可以在Gearbox上完成借贷,就可以直接在Curve、Uniswap、YFI、Sushiswap等平台进行下一步操作。

这种不同平台不同功能之间的可组合性,在操作体验上几乎等同于直接操作Gearbox自己的产品,但是显然可组合性更加灵活开放,带来了更多的DeFi协议和资产。

如果说钱包是DeFi的流量入口,但现在的钱包,在可组合性上,还停留在浏览器层面,还没有做到真正的聚合。

四、还未成型的经济模型

Gearbox是一个杠杆借贷平台,杠杆意味着风险,那么Gearbox如何避免崩盘?

他们有一个储备基金,不过Gearbox的储备基金并不是作为闲置资产以备不时之需,而是平时就以LP代币的形式累积。

如果需要补偿LP在流动性池里的损失,就直接销毁储备基金的LP代币,这样就能维持池子的稳定。

另外,Gearbox还有治理代币GEAR代币,供应上限为100亿,目前未上线。

GEAR目前还没有非常明确的应用场景,确定的功能只有社区治理,后续会不断完善新功能。

58%属于社区,11.52%属于公司钱包,发行后锁仓12月然后线性释放。

五、DeFi原生物种

Gearbox在某种程度上是DeFi原生的物种,就像Uniswap那样,用Crypto的逻辑重构了融资融券这个传统金融的基本功能,但它们又显然是不同的物种。

除了产品本身,Gearbox的诞生也「很DeFi」。

Mikael先在今年1月份参加黑客松是构建了Gearbox,当时就反响很大。

Ilgiz在2月份发现了Gearbox,抱着投资的想法,与ivangbi沟通这个项目,发现项目确实有潜力,就决定躬身入局。

3月份时,已经聚集了一批核心构建者,他们积极联系很多DeFi创始人,这些创始人也确实有积极回应,并作为外部贡献者,从产品、竞争优势、最佳接近用户群的方式提供了反馈。

12月份,Gearbox产品成型并迎接上线。

看腻了Gamefi领域层出不穷的大同小异的仿盘和仿盘的仿盘,再看到DeFi世界涌现出的创新项目,会觉得Crypto行业还是欣欣向荣的……

标签:GEARBOXGearboxRBOgearbox币最新消息MBOXgearbox币的价格能到1美元吗Doge Superbowl

火币网下载官方app热门资讯
比特币:Stacks:比特币的增强系统

撰文:Threebodycapital编译:MIM,深潮我们最初是在书里了解到Stacks这个名字——具体而言.

1900/1/1 0:00:00
EOS:EOS 网络基金会成立 5 个核心工作组,并将发布 Core+ 蓝皮书

链捕手消息,EOS网络基金会赞助成立了5个核心工作组,包括:API+:主要负责提供数据接口,帮助EOS生态以外的应用程序更好的集成EOS网络.

1900/1/1 0:00:00
比特币:以10亿美元创造加密行业单笔融资纪录,NYDIG是家怎样的公司?

作者:谷昱,链捕手11月14日,比特币机构级解决方案提供商NYDIG宣布以70亿美元的估值完成了一笔10亿美元的股权融资,这使得该笔融资创造了加密行业历史上单笔融资金额记录.

1900/1/1 0:00:00
ETH:一文了解Opyn的新产品Squeeth:开创衍生品的新赛道

正如标题所说,本文将不会介绍Opyn所提供的传统期权产品,而是重点解析由其开发的全新衍生品类别:Squeeth.

1900/1/1 0:00:00
DOT:一文对比波卡生态的3种流动性解决方案:Acala、Bifrost、Parallel

原文作者:区块链研习社原文标题:《波卡生态都有哪些流动性解决方案?》当行业焦点由过去的比特币扩容问题,转移到以太坊的扩容问题上来时,波卡生态仍在发生着积极的变化.

1900/1/1 0:00:00
WEB:解读美国众议院加密听证会:态度转变,强调监管规则,展望Web3.0未来

作者:徐赐豪,财联社以往美国众议院也举办过数次加密货币听证会,但议员们更多是谴责行业问题和从业者,包括扎克伯格都被诘问.

1900/1/1 0:00:00