原文标题:《NFT抵押借贷的简单思考》
原文作者:Jiawei
文章来源:律动blockbeats
引子
说回抵押借贷,对于NFT而言,抵押显然需要承担一定的流动性成本:面对Token上涨,无法出售并获利;面对Token下跌,只能被动持有。
而对于长持头部NFT项目的机构或核心玩家来说,也许本就没有出售的意图,因此在需要资产变现时,抵押借贷是值得考虑的选择。而头部NFT的价格也相对稳定。
进一步来说,出于投机目的,散户手中的NFT可能存在频繁买卖换手,并且NFT的总价值整体不高,相对而言不适合进行抵押。
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
因此,认为短期内NFT借贷会是小众赛道,以面向头部/蓝筹NFT持有者为主。
慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。
3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。
4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。
5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。
针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]
三类项目
安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。
1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。
2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。
3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]
点对点模式
慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:
1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]
在DeFi借贷中,Aave的前身Ethlend采用的就是点对点模式。
Arcade与之类似,其AssetWrapper合约支持打包抵押ERC721、ERC1155、ERC20资产,随后将生成wNFT。借方设置借款额、偿还金额、币种及时间后,将wNFT抵押,之后则等待贷方匹配订单。Arcade在未来的版本中将添加分期还款的模式。
需要注意的是,Arcade不设置自动清算,如果发生违约情况,在贷方claim抵押品之前,借方仍然可以偿还贷款。
对于点对点的平台来说,借贷需求能否及时得到响应,与平台的用户体验直接相关。Arcade的平台数据中暂未提供匹配的平均等待时间。据团队成员所说,BAYC和CryptoPunks地板价的借贷请求基本能够实现即时响应。
另外,NFT与FT的不同之处也在于,同系列的NFT各不相同,贷方难以对稀有度高的NFT进行评估,或是借贷双方对抵押品的估值产生分歧,增加了借贷的不确定性。
目前Arcade的平台总贷款额来到了950万美元,支持49个NFTCollection。去年12月底,Arcade拿到了1,500万美元的A轮融资,由PanteraCapital领投。
资金池模式
第二类是与Aave、Compound近似的资金池模式,例如DropsDAO。
这种模式下,贷款没有到期日,利率根据资产的利用率计算得出。NFT的实时价格采用预言机进行报价。
有关点对点模式和资金池模式的优缺比较,DyoHu在这篇文章中有更为详细的阐述。
对于稀有度高的NFT,在资金池中的价值实际上被稀释,使得这部分NFT的贷款价值比不划算。
整体而言,资金池模式较为复杂,存在价格被恶意操控和连环清算的可能性。在NFT市场整体流动性一般的情况下,有着较高的系统性风险。在去中心化NFT借贷的发展初期,点对点模式相对更稳定可靠。
中心化模式
去年年底,数字资产金融服务机构Nexo与三箭合作,推出了中心化的NFT借贷业务。交易所Kraken也计划推出相同业务。
Nexo提供的相当于OTC服务,需要填写简单的KYC申请表。目前仅支持BAYC与CryptoPunks作为抵押品,抵押的NFT价值必须超过50万美元,年化借贷利率约为15%,贷款价值比在10%-20%之间,即价值50万美元的NFT可以获得5万-10万美元的贷款。
中心化的NFT借贷模式适宜机构采用,而对于CryptoOG来说可能显得不那么native。
ClosingThoughts
类比看看现实中的艺术品市场,受疫情影响,2020年的全球艺术品交易额较上年下跌22%,仍超500亿美元——仅从数字上看,艺术品抵押似乎有不错的市场。
然而,艺术品的鉴定本身众说纷纭、缺乏权威担保,估值困难;并且因为缺乏流动性,即便清算后,抵押品能否变现脱手也是未知数。为了弥补这部分的风险敞口,传统典当行压价严重,往往只提供非常小的贷款价值比。
说回NFT,与传统艺术品相比较,NFT的真假鉴定只需要检查合约地址;估值有同系列NFT的地板价作参考;线上交易的形式使得变现也相对容易。在技术面和可操作性上,NFT借贷面临的问题相对更少。
近期的Azuki很快跻身OpenSeaNFT交易量第8位,类似的蓝筹在未来也许会更多地涌现。以CryptoPunks和BAYC为代表的头部NFT、以Doodles和Azuki为代表的蓝筹,以及Sandbox和Decentraland的地块,在未来会率先成为NFT借贷的主打标的。
?
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。