原文標題:《NFT抵押借貸的簡單思考》
原文作者:Jiawei
文章來源:律動blockbeats
引子
說回抵押借貸,對于NFT而言,抵押顯然需要承擔一定的流動性成本:面對Token上漲,無法出售并獲利;面對Token下跌,只能被動持有。
而對于長持頭部NFT項目的機構或核心玩家來說,也許本就沒有出售的意圖,因此在需要資產變現時,抵押借貸是值得考慮的選擇。而頭部NFT的價格也相對穩定。
進一步來說,出于投機目的,散戶手中的NFT可能存在頻繁買賣換手,并且NFT的總價值整體不高,相對而言不適合進行抵押。
LendHub被黑簡析:系LendHub中存在新舊兩市場:金色財經報道,據慢霧安全區情報,2023 年 1 月 13 日,HECO 生態跨鏈借貸平臺 LendHub 被攻擊損失近 600 萬美金。慢霧安全團隊以簡訊的形式分享如下:
此次攻擊原因系 LendHub 中存在兩個 lBSV cToken,其一已在 2021 年 4 月被廢棄但并未從市場中移除,這導致了新舊兩個 lBSV 都存在市場中。且新舊兩個 lBSV 所對應的 Comptroller 并不相同但卻都在市場中有價格,這造成新舊市場負債計算割裂。攻擊者利用此問題在舊的市場進行抵押贖回,在新的市場進行借貸操作,惡意套取了新市場中的協議資金。
目前主要黑客獲利地址為 0x9d01..ab03,黑客攻擊手續費來源為 1 月 12 日從 Tornado.Cash 接收的 100 ETH。截至此時,黑客已分 11 筆共轉 1,100 ETH 到 Tornado.Cash。通過威脅情報網絡,已經得到黑客的部分痕跡,慢霧安全團隊將持續跟進分析。[2023/1/13 11:11:00]
因此,認為短期內NFT借貸會是小眾賽道,以面向頭部/藍籌NFT持有者為主。
慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]
三類項目
安全公司:Starstream Finance被黑簡析:4月8日消息,據Agora DeFi消息,受 Starstream 的 distributor treasury 合約漏洞影響,Agora DeFi 中的價值約 820 萬美金的資產被借出。慢霧安全團隊進行分析后以簡訊的形式分享給大家。
1. 在 Starstream 的 StarstreamTreasury 合約中存在 withdrawTokens 函數,此函數只能由 owner 調用以取出合約中儲備的資金。而在 April-07-2022 11:58:24 PM +8UTC 時,StarstreamTreasury 合約的 owner 被轉移至新的 DistributorTreasury 合約(0x6f...25)。
2. 新的 DistributorTreasury 合約中存在 execute 函數,而任意用戶都可以通過此函數進行外部調用,因此攻擊者直接通過此函數調用 StarstreamTreasury 合約中的 withdrawTokens 函數取出合約中儲備的 532,571,155.859 個 STARS。
3. 攻擊者將 STARS 抵押至 Agora DeFi 中,并借出大量資金。一部分借出的資金被用于拉高市場上 STARS 的價格以便借出更多資金。[2022/4/8 14:12:38]
點對點模式
慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]
在DeFi借貸中,Aave的前身Ethlend采用的就是點對點模式。
Arcade與之類似,其AssetWrapper合約支持打包抵押ERC721、ERC1155、ERC20資產,隨后將生成wNFT。借方設置借款額、償還金額、幣種及時間后,將wNFT抵押,之后則等待貸方匹配訂單。Arcade在未來的版本中將添加分期還款的模式。
需要注意的是,Arcade不設置自動清算,如果發生違約情況,在貸方claim抵押品之前,借方仍然可以償還貸款。
對于點對點的平臺來說,借貸需求能否及時得到響應,與平臺的用戶體驗直接相關。Arcade的平臺數據中暫未提供匹配的平均等待時間。據團隊成員所說,BAYC和CryptoPunks地板價的借貸請求基本能夠實現即時響應。
另外,NFT與FT的不同之處也在于,同系列的NFT各不相同,貸方難以對稀有度高的NFT進行評估,或是借貸雙方對抵押品的估值產生分歧,增加了借貸的不確定性。
目前Arcade的平臺總貸款額來到了950萬美元,支持49個NFTCollection。去年12月底,Arcade拿到了1,500萬美元的A輪融資,由PanteraCapital領投。
資金池模式
第二類是與Aave、Compound近似的資金池模式,例如DropsDAO。
這種模式下,貸款沒有到期日,利率根據資產的利用率計算得出。NFT的實時價格采用預言機進行報價。
有關點對點模式和資金池模式的優缺比較,DyoHu在這篇文章中有更為詳細的闡述。
對于稀有度高的NFT,在資金池中的價值實際上被稀釋,使得這部分NFT的貸款價值比不劃算。
整體而言,資金池模式較為復雜,存在價格被惡意操控和連環清算的可能性。在NFT市場整體流動性一般的情況下,有著較高的系統性風險。在去中心化NFT借貸的發展初期,點對點模式相對更穩定可靠。
中心化模式
去年年底,數字資產金融服務機構Nexo與三箭合作,推出了中心化的NFT借貸業務。交易所Kraken也計劃推出相同業務。
Nexo提供的相當于OTC服務,需要填寫簡單的KYC申請表。目前僅支持BAYC與CryptoPunks作為抵押品,抵押的NFT價值必須超過50萬美元,年化借貸利率約為15%,貸款價值比在10%-20%之間,即價值50萬美元的NFT可以獲得5萬-10萬美元的貸款。
中心化的NFT借貸模式適宜機構采用,而對于CryptoOG來說可能顯得不那么native。
ClosingThoughts
類比看看現實中的藝術品市場,受疫情影響,2020年的全球藝術品交易額較上年下跌22%,仍超500億美元——僅從數字上看,藝術品抵押似乎有不錯的市場。
然而,藝術品的鑒定本身眾說紛紜、缺乏權威擔保,估值困難;并且因為缺乏流動性,即便清算后,抵押品能否變現脫手也是未知數。為了彌補這部分的風險敞口,傳統典當行壓價嚴重,往往只提供非常小的貸款價值比。
說回NFT,與傳統藝術品相比較,NFT的真假鑒定只需要檢查合約地址;估值有同系列NFT的地板價作參考;線上交易的形式使得變現也相對容易。在技術面和可操作性上,NFT借貸面臨的問題相對更少。
近期的Azuki很快躋身OpenSeaNFT交易量第8位,類似的藍籌在未來也許會更多地涌現。以CryptoPunks和BAYC為代表的頭部NFT、以Doodles和Azuki為代表的藍籌,以及Sandbox和Decentraland的地塊,在未來會率先成為NFT借貸的主打標的。
?
來源:?TheSeeDAO 簡介 CyberConnect是世界上第一個去中心化的社交圖譜協議,為Web3.0社會網絡和元宇宙服務.
1900/1/1 0:00:00鏈捕手消息,DeSynProtocol(www.desyn.io)已完成二輪融資,由TPSCapital,OKXBlockdreamVentures,MEXC,MiranaVentures.
1900/1/1 0:00:00來源:Coinbase博客 編譯:谷昱,鏈捕手 2021年對于加密市場和風險投資來說都是歷史性的一年.
1900/1/1 0:00:002月14日 人民網旗下靈境·人民藝術館將于2月14日至2月16日推出“人民數字虎帖”藏品慶新春活動.
1900/1/1 0:00:00作者:Metis 原文標題:《TheBoomingMetisDeFiEcosystem》 編譯:麟奇,鏈捕手 1月21日標志著MetisDAC質押計劃完美落幕.
1900/1/1 0:00:00Neptune已經獲得了包括Metis戰略投資,并且宣布將在Andromeda上線。Metis官方也表示將支持Neptune的建設與發展,拓展其在鏈游領域的生態.
1900/1/1 0:00:00