简析BarnBridge:将风险代币化,然后分解再分解_SMA:MART

作者:北辰

DeFi依旧处在西部淘金热,在不断突破想象的暴富机遇背后,承担的风险也毫不逊色。

在Crypto世界,以Uniswap、Compound、YFI为代表的交易、借贷和资产管理协议已经是成熟的金融基础设施。

金融的本质是价值的跨时间和跨空间交换,显然它们只是实现了最基础的金融服务,而金融的深水区要跟风险打交道——依照不同用户,精准地实现不同程度的风险暴露。

比如传统金融体系就有结构化产品,往往是固定收益产品与风险资产的组合,这是针对高净值用户的私人订制。

越来越多的人开始长期看好DeFi的成长性,但同时又惧怕它的波动性,所以能精准实现风险暴露的产品不出意外将在2022年爆发。

Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]

正如我们此前无数次强调过的,真正有生命力的Crypto领域的产品,都是以Crypto的方式重构原有的产品。

Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]

如果只是直接照搬传统金融的结构化产品过来,可以有但没必要。但BarnBridge是一款真正用Crypto的方式重构了结构化产品的DeFi协议。

安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。

2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。

3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]

从功能上来看,BarnBridge也可以满足不同风险承受能力的用户,但在实现机制上则完全不同。

Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。

2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。

3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。

4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。

此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]

流动性、代币化、可组合性、DAO治理,这一切都有着鲜明的DeFi风格,那么具体是怎么实现的呢?

一、SMARTYield

这是整个BarnBridge最基础的部分,其实也可以理解为债券市场。

用户可以根据自己的风险承受能力,把稳定币存入初级池或者高级池。

对用户来说是有区别的,初级池是高风险且杠杆可变利率,而高级池是低风险且固定利率。

但这些资金流向却是一致的——无论是初级池还是高级池的资金,都进入了Compound和Aave等借贷市场。也就是说,初级池和高级池的实际风险是相同的。

之所以利率不一致,是因为借贷市场的收益总是波动的,一部分人获得固定利率,另一部分人则在行情不佳时补贴前者,或者在行情好的时候收取额外回报。

值得一提的是,用户存入高级池的仓位,会被生成NFT,被称为高级债券,能去二级市场交易,或者用作其他的可组合性用途。到期时可赎回本金和收益,NFT被销毁。

而用户存入初级池的仓位,可以生成ERC-20代币,被称为初级代币,也可以生成NFT,本质上也是到期债权,不过利率不可测。

总而言之,SMARTYield分为初级池和高级池的方式,在产品整体风险一致的情况下,满足了不用用户的需求。

二、SMARTAlpha

刚才介绍的SMARTYield为用户提供了两种不同程度的风险暴露,万一发生极端行情,高级池的用户资产以币本位来看的话依旧有固定收益,但以法币本位来看的话可能缩水很多。

而SMARTAlpha就是在SMARTYield的基础上,则是让风险进一步细分,或者说是在隔离风险的基础上进一步隔离风险。

方式是让高级池用户和初级池用户之间再次进行交易,从而让用户来校准整个系统的风险暴露。

原理是高级池的资产看似固定收益,但法币本位的话可能是无限上行的。

但是通过SMARTAlpha,高级池的低风险爱好者可以把这部分下行风险卖给初级池的高风险爱好者,这样虽然牺牲了潜在收益,但同时也换取了其本金的下行保护。

对于初级池的高风险爱好者来说,他们就有机会再换取更大的上涨潜力。

三、SMARTExposure

SMARTExposure是用来解决风险集中度的问题。

例如用户的投资组合是50:50的ETH和BTC,但两种资产的价格波动一定会让该投资组合不平衡。

用户可以通过SMARTExposure,设置好特定比率,根据价格波动自动校准该比率。

对那些想中长期持有一篮子资产但又不想花太多时间精力的用户而言,SMARTExposure提供了一个非常不错的功能。

四、总结

从目前的产品来看,BarnBridge最成功的是基础层SMARTYield,当下的TVL为1460万美元。

后续也推出了创新产品SMART?Alpha,从574万美元的TVL上来看表现,这个创新尝试目前还算成功。

评价一个DeFi项目,尤其是成长中的DeFi项目,比产品更有决定性影响力的其实是团队。就好比不能根据UniswapV1的产品去预估Uniswap未来的发展。

BarnBridge核心团队在Crypto领域有长期积累,对DeFi行业有清晰的洞见和广泛的人脉,包括Synthetix的创始人Kain也热情宣传该项目。虽然现在是DAO治理,但团队的基因不会轻易改变。

BarnBridge目前Twitter有2.75万关注者,TVL也仅是1460万美元,治理代币BOND的总市值不到9000万美元,在众多DeFi协议中,市场表现相当普通。

不过BarnBridge在尝试构建一个风险市场,目前已有的产品已经不错,并且DeFi的可组合性又带来了无限可能。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:0ms0-0:918ms