以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ANC:簡析DeFi儲蓄協議Anchor:一種本金受保護且具有穩定利率的穩定幣儲蓄手段

Author:

Time:1900/1/1 0:00:00

本文發布于巴比特資訊,作者為NicholasPlatias,并經由Kyle翻譯。

在過去的幾年中,我們目睹了去中心化金融的爆炸性增長。我們已經看到許多金融應用的推出,涵蓋了廣泛的用例,包括抵押貸款,去中心化交易所和預測市場等。盡管取得了早期成功,并且人才和資本大量涌入,但DeFi仍未生產出一種簡單便捷、在加密本地世界之外具有廣泛的吸引力的儲蓄產品。

為了滿足這一緊迫的需求,我們在Terra區塊鏈引入了儲蓄協議Anchor。Anchor提供了一種本金受保護的穩定幣儲蓄產品,該產品接受Terra的存款并支付穩定的利率。要想產生收益,Anchor向借款人提供存款,借款人將來自主流區塊鏈的流動抵押PoS資產作為抵押。因此,Anchor的收益由主流PoS區塊鏈的區塊獎勵提供動力。最終,我們設想Anchor成為區塊鏈上被動收入的黃金標準。

安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:

第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]

在這篇文章中,我們介紹了Anchor協議背后的核心概念。有關完整內容,請閱讀Anchor白皮書。

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

主要特點

慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]

以下是Anchor儲蓄協議的主要功能:

本金保護:Anchor實施了一種清算協議,在有貸款風險時清算借款人抵押品,從而保護了存款人的本金。

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

即時提款:Terra存款可即時提款——無需鎖定。

Force DAO 代幣增發漏洞簡析:據慢霧區消息,DeFi 量化對沖基金 Force DAO 項目的 FORCE 代幣被大量增發。經慢霧安全團隊分析發現: 在用戶進行 deposit 操縱時,Force DAO 會為用戶鑄造 xFORCE 代幣,并通過 FORCE 代幣合約的 transferFrom 函數將 FORCE 代幣轉入 ForceProfitSharing 合約中。但 FORCE 代幣合約的 transferFrom 函數使用了 if-else 邏輯來檢查用戶的授權額度,當用戶的授權額度不足時 transferFrom 函數返回 false,而 ForceProfitSharing 合約并未對其返回值進行檢查。導致了 deposit 的邏輯正常執行,xFORCE 代幣被順利鑄造給用戶,但由于 transferFrom 函數執行失敗 FORCE 代幣并未被真正充值進 ForceProfitSharing 合約中。最終造成 FORCE 代幣被非預期的大量鑄造的問題。 此漏洞發生的主要原因在于 FORCE 代幣的 transferFrom 函數使用了`假充值`寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用 require 對其返回值進行檢查,以避免此問題的發生。[2021/4/4 19:45:30]

穩定的利率:Anchor通過將可變部分的區塊獎勵從抵押資產傳遞給存款人來穩定存款利率。

為什么要有儲蓄帳戶?

我們認為,去中心化金融大規模采用的途徑是儲蓄賬戶。第一個原因是龐大的市場規模。僅在美國,儲蓄帳戶資產規模就擁有約13萬億美元。僅美國儲蓄市場的0.1%的市場份額就使所有穩定幣的總市值相形見絀。其次,我們認為,要想為散戶投資者鋪平道路,沒有比他們已經熟悉并保護其本金的產品更可靠的方法了。第三,我們認為采用其他投資產品作為儲蓄賬戶的擴展最為直接。

為什么還要另外一個儲蓄協議?

我們堅信,穩定的利率是具有廣泛吸引力的儲蓄產品的必要特征。具有儲蓄功能的DeFi協議的關鍵限制是穩定幣利率的高度周期性。Anchor通過使用抵押資產的累積獎勵來穩定存款利率來解決此問題。除了提供低波動率收益外,Anchor還試圖為大眾投資者提供跨所有區塊鏈的單一,可靠的回報率。通過匯總所有主要PoS區塊鏈的區塊獎勵,Anchor希望定位為區塊鏈經濟的基準利率。

代幣化的抵押

Anchor的核心之一是bAsset,這是PoS區塊鏈上的代幣化抵押。bAsset是代表已抵押PoS資產所有權的代幣。像基礎抵押資產一樣,bAsset向持有人提供區塊獎勵。與抵押資產不同,資產可以轉讓和互換。因此,用戶可以與基礎PoS資產一樣輕松地使用bAssets進行交易。bAsset廣泛可用——它們可以在任何支持智能合約的PoS區塊鏈上生成。bAsset在Anchor中發揮重要作用,可為Terra存款提供穩定的利率。有關bAsset的深入理論,請參閱bAsset協議白皮書。

Terra貨幣市場

Anchor儲蓄協議的核心組成部分是Terra貨幣市場—Terra區塊鏈上的WebAssembly智能合約,可促進Terra穩定幣的存入和借入。貨幣市場由Terra存款池定義,該池從借款人那里賺取利息。借款人放下了數字資產作為抵押,從資產池中借用Terra。利率是通過算法確定的,是借貸需求和供給的函數,利率由池的利用率編碼。

從Terra貨幣市場借款就像鎖定抵押品以換取貸款一樣簡單。每個賬戶都有一個借貸能力,取決于鎖定抵押品的數量和質量。Anchor定義每種抵押品的貸款對價值比率,表示可以借入的抵押品價值的一部分。借貸能力決定了帳戶可以產生的最大債務額。

Anchor利率以及利率穩定性

大量的抵押和儲蓄產品,每種產品都有其自己的風險/回報特征,并且每種產品的利率都會隨時間波動。在所有這些選擇下,普通投資者跟蹤哪個利率?Anchor希望通過使用區塊鏈上的區塊獎勵來得出DeFi的基準利率,從而成為這個問題的答案。

使用Anchor,儲戶可以期望的回報是借款人的鏈上收入的函數。Anchor貨幣市場通過接受bAssets作為抵押品,是一種從借款人到存款人“收益轉移”的獨特促成者。Anchor利率的定義為借款人所賺取的收益的平均值,并用每種收益的抵押價值加權。例如,如果價值3mmUST的bLuna和1mmUST的bAtom作為UST貨幣市場的抵押品,收益率分別為15%和10%,那么Anchor利率將為13.75%。產生的多元化收益率反映了市場在區塊鏈上的首選收益率來源。因此,Anchor利率可能比任何單個收益或任何固定收益集合都更穩定。

Anchor利率在Anchor協議中起著基礎性的作用:它是Terra存款的利率目標。Anchor智能合約在借款人和存款人之間動態分配抵押資產的區塊獎勵,以實現目標利率。這里的關鍵思想是,根據是滯后還是超過Anchor利率,可以使用區塊獎勵來提高或抑制存款率。因此,這種穩定算法可確保存款利率緊密跟蹤Anchor利率。鑒于存款利息是在Terra中支付的,Anchor使用清算協議清算非Terra區塊獎勵。

本金受保護

Anchor實施了旨在保證存款人本金的清算協議。存款是安全的,因為對它們的所有債務仍然超額抵押。Anchor清算協議的功能是通過還清可能違反抵押要求的債務來維護存款安全。該議定書使用清算合約償還“有風險”的貸款,清算合約承擔償還債務以換取抵押品和費用的任務。合約還向借款人收取被動溢價,該溢價經過校準以確保完全覆蓋未償還的貸款。任何人都可以編寫清算合約,并在需要清算貸款時“按需”使用。

與傳統的“看守人”系統相比,清算合約中內置的結構和激勵機制使它們能夠提供更高的穩定性和償付能力保證。看守人系統依靠套利者酌情為清算提供資金,這可能會在市場劇烈波動時導致流動性緊縮,從而給借款人造成巨大損失。相反,清算合約被充分抵押,并強制執行較長的撤回期限,以在遇到臨時沖擊時提供穩定性。有關Anchor清算協議的深入理解,請參閱清算協議白皮書。

結論

本文中我們介紹了Anchor,一種Terra區塊鏈上的儲蓄協議,它提供受本金保護的儲蓄產品,可即時提款并具有穩定的利率。該協議將錨定利率定義為區塊鏈經濟的利率基準,該Anchor利率是從市場需求最高的PoS資產的收益中得出的。Anchor利用來自Terra貨幣市場的抵押資產的區塊獎勵來為儲戶提供與Anchor利率相等的穩定回報。我們認為,Anchor的簡單性和魯棒性使其成為尋找由加密貨幣提供支持的家庭儲蓄產品的合適答案。

來源鏈接:

https://www.8btc.com/article/619914

Tags:CHOANCANCHORHORPorkchopTree Financeanchor幣會大漲嗎CHORSE價格

比特幣價格
JUL:BSC硝煙正濃,Julswap蓄勢待發

本文發表于499Global公眾號。 引言 JulSwap不僅是一個DEX協議,它還是一個自動化的流動性協議,具有抵押池和基于PananceSwap的BinanceSmartChain構建的La.

1900/1/1 0:00:00
BIT:數據:42家公司持有超135萬枚BTC,價值逾650億美元

鏈捕手消息,據門戶網站bitcointreasuries.org的數據顯示,目前有42家公司持有價值超過650億美元的比特幣.

1900/1/1 0:00:00
BLOC:全景式解析全球比特幣挖礦概念股

本文來自國盛區塊鏈研究院。 摘要 2020年底以來,比特幣“數字黃金”“抗通脹”的預期進一步強化,價格屢創新高,2021年中國春節期間更一舉突破5萬美元大關,比特幣挖礦行業水漲船高,最新日收入為.

1900/1/1 0:00:00
BRI:解析風險分級衍生品協議 BarnBridge:DeFi 無風險產品會誕生新藍籌嗎?

本文來自于ContinueGroup,作者Kriss。DeFi的敘事和發展方向當我們去思考DeFi產品的價值時,我們會將所有復雜的產品都簡化到借貸和交易兩大類上,從最樸實的幾個指標去體驗產品本身.

1900/1/1 0:00:00
ARE:縱覽引領NFT領域的9個頂級項目

本文來自悅財經。 NFT領域將在2021年第一季度爆發性增長。前三名NFT平臺1月份到2月份的總銷售額從$71億上升到$342億.

1900/1/1 0:00:00
NET:觀點:比特幣是信息時代的時鐘

本文發于公眾號以太坊愛好者,作者為Gigi。一輪漾著清輝的時鐘高懸于空, 宣告時間沒有對錯。 ——羅伯特·弗羅斯特,《我與夜晚熟稔》我們仍未猜透時間這個巨大的謎題.

1900/1/1 0:00:00
ads