以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 火幣APP > Info

簡析Silo:融資7500枚ETH,借貸協議邁入2.0時代_KEN

Author:

Time:1900/1/1 0:00:00

作者:路暢

鏈上借貸這個巨大且陳舊的市場已經太久沒有新進展了。DeFiLlama數據顯示,AAVE鎖倉量達140億美元,Compound鎖倉量達100億美元,兩大巨頭安全穩定的運行著,而新的借貸協議又大多是「AAVElike」或者「Compoundlike」,在這個領域,市場已經許久沒有創新誕生。但這種沉寂良久的情況,或許會被Silo的誕生打破。

Silo獲得2021年「ETHGlobal」黑客松ChainlinkPoolPrize第一名。

12月9日,非托管借貸協議Silo宣布于GnosisAuction平臺完成Token拍賣,本次拍賣共發行1億枚SILO,籌集到7500枚ETH,單枚SILO的價格約為0.000075ETH。無論Silo的未來究竟能走向哪里,但市場對其的期望之高已是毋庸置疑。

同為「抵押借貸」,風險敞口不盡相同

在借貸平臺這條賽道上,攻擊事件屢見不鮮。2021年5月,借貸平臺Venus遭到攻擊,由于擔保資產XVS的價格被攻擊者操縱,協議產生了超1億美元的壞賬,該協議的許多用戶都遭受了不同程度的損失。10月,CreamFinance閃電貸攻擊,被盜資產約1.3億美元。被盜的原因是攻擊者通過預言機操縱yUSD價格,創造了足夠的借入限額來抽取其他token的流動性。

Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]

操縱抵押品價格、超額借出其他更為穩定的token,這種手法在其他的借貸平臺攻擊事件中也屢見不鮮。當借貸協議將一個存在風險的token作為抵押品時,整個協議的資金都將暴露在該token構成的風險之下,即使是老牌知名項目也難以免除這種風險。

Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。

第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

例如,在十月底Cream受到攻擊后,AAVE因支持xSUSHI存借,也曾面對xSUSHI可能被操縱所導致的安全風險。盡管社區隨后禁用了xSUSHI,但AAVE仍面臨了大規模取款。10月30日數小時內,用戶從AAVE撤出數十億美元的資產,這導致AAVE平臺stablecoin利率飆升,DAI浮動借幣利率一度達到66.65%。

Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]

在大多數借貸協議的設計中,他們存在著經典的木桶效應:最不安全的那一個抵押資產決定了整個協議的安全性。因此,當協議不斷擴展他們支持的抵押資產列表時,整個協議的安全性正在不斷下降。

SushiSwap的借貸產品「Kashi」一定程度上解決了這種問題。

通過其單一金庫模型「便當盒」,可讓每個不同的借貸幣對獨立承擔風險,用戶不同幣種的抵押物并不會在不同的借貸池共享,這將單一token的風險敞口控制在該資金池之內,若某一特定token發生安全事故,并不會威脅到其他資金池的安全。

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

AAVE、Compound等知名項目都面臨的木桶效應在Kashi上奇妙的消失了,如果tokenA價格脫錨,僅有包含A的借貸幣對會受到影響,協議的其他幣對都能繼續平穩運行。這讓Kashi也得以引入更多的長尾資產,Kashi所支持的借貸幣對,在頭部借貸項目中幾乎是最多的。

慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]

但這也帶來了新的問題——流動性匱乏。無法共享抵押品意味著用戶的抵押物并不能被高效的利用:你無法在一個資金池內僅抵押A并同時借出B、C,這讓用戶不得不同時關注多鐘token價格的走勢——你根本不知道哪一個幣對會先面臨清算的風險。

Silo如何做的?

在安全性與資本效率的兩難取舍中,Silo是如何做的呢?

在Silo的機制中有兩個重要的概念:「筒倉」和「橋資產」。

橋資產和某個特定的token共同構成了一個筒倉。

Silo的資金池由若干個筒倉組成,就如同一個又一個的孤島,這確保了不同token風險的隔離。而不同筒倉之間又通過橋資產連通。

當用戶抵押A借出B時,一筆借貸被分解為兩個步驟:

1、用戶在A筒倉抵押tokenA,并從A筒倉借出橋資產。

2、橋資產被借出后存入B筒倉,并用橋資產作為抵押借出tokenB。

有趣的事情發生了:盡管用戶實質上借入的是橋資產,但協議通過抵押橋資產,讓用戶收到了tokenB。

這樣做的好處是什么?對于存款人來說,他貸出的tokenB由筒倉內的橋資產提供保證,而不是可能存在風險的tokenA;對于借款人來說,他并不會持有橋資產的敞口,使用體驗就和其他借貸協議一樣順滑;而對協議來說則好處頗豐,協議貸出的僅僅只是筒倉A的橋資產。

設想這樣一個場景:如果tokenA出現安全風險,價格被人為操縱。黑客存入大量tokenA,抵押物tokenA的價格嚴重虛高。若在傳統的統一抵押模式下,它同時也可以借出與虛高抵押物相對應的貸款。

而在Silo的機制中,它存入的tokenA無論價格有多虛高,他能借出的最大金額也僅是筒倉A全部的橋資產。

通過橋資產和筒倉的引用,既可以為用戶提供和以往借貸協議相同的統一抵押物的高效率,又隔離了不同token的風險,并不會因為風險token的引用而將整個協議都暴露在風險敞口之下。這種機制的設計在不降低資本效率的同時,保證了風險隔離并提高了協議的安全,在此前這種機制較為罕見。

受益于這種機制,任何人均可無需許可的在Silo創建新的市場并提供流動性,這也是與常見的借貸協議一個較為不同的地方。

項目概覽

Silo將使用DAO進行治理,$SILO為該協議的治理token。Silo將采用治理最小化模型,因此DAO能參與的決策有限,主要包括如下事件:

1、將協議控制的資產引導到有利于協議增長的地方;

2、開啟、關閉DAO的收入機制;

3、調整每個筒倉的LTV、清算門檻;

4、批準重要的產品里程碑。

不久前,Silo曾完成了它的種子輪融資,具體融資額未透露。投資人主要為一批DeFi領域的天使投資人。包括來自FEI協議的JoeySantoro,來自Frax的SamKazemian,SantiagoRSantos,來自Reflexer的Ameen,來自BarnBridge的TylerWard,來自ReganBozman的Lattice,來自PSPSoteria的SherwinLee及Keith,來自0xVentures的AiRTX,DonHo,Quantstamp,來自XDEFI的Emile,ShapeShiftDAO等。

12月9日,Silo在GnosisAuction完成了Token拍賣,本次拍賣共發行1億枚SILO,籌集到7500枚ETH。本次拍賣出售Silo占總供應量的10%。

SILOtoken總供應量10億枚,將在接下來的4年里完成釋放,具體分配方式如下:

創世紀(10%)ー在公開拍賣中分發,拍賣后可立即獲得。

社區國庫(45%)ーー3年線性釋放,由社區治理控制。

早期貢獻者(6.75%)ーー4年線性釋放,token生成事件6個月后開始釋放。

創建貢獻者(21.75%)ーー從token生成事件6個月后開始,3年線性釋放。

早期社區獎勵(0.2%)ーー2022年1月空投給社區成員。

早期投資者及早期投資顧問(6.30%)ー兩年線性釋放,從token生成事件6個月后開始釋放。

未來貢獻者和未來顧問(10%)ー加入DAO后,從token生成事件1年后開始為期4年的線性釋放。

Silo團隊并無詳細信息,請投資者注意風險。

Tags:KENTOKENTOKETOKT99 TokenAston Villa Fan Tokenimtoken官網錢包app下載blocktoken

火幣APP
Vitalik等人提出EIP-4488,欲降低以太坊二層擴容解決方案的Gas費_VIT

鏈捕手消息,以太坊創始人VitalikButerin和以太坊開發者AnsgarDietrichs本周共同撰寫以太坊改進方案EIP-4488,旨在降低以太坊第二層擴容解決方案的Gas費.

1900/1/1 0:00:00
Messari Q3報告:加密基金流動投資組合分析,普通投資者或可復制_MES

撰文:MasonNystrom 翻譯:DeFi之道 精明的資金投資者——風險投資基金、對沖基金、流動性提供者,根據在不同的增長階段,正在各個領域進行投資.

1900/1/1 0:00:00
MakerDAO創始人萬字長文:提出“人馬座引擎”經濟系統,DAI最終成為“清潔貨幣”_MAKE

原文作者:MakerDAO創始人RuneChristensenMakerDAO創始人RuneChristensen近日發布長文《清潔貨幣》.

1900/1/1 0:00:00
現階段Web3.0身份系統的應用場景和案例_WEB

作者:有匪,分布式資本 前段時間ENS空投引起了人們對中心化域名的關注,誠然去中心化域名可以作為一種Web3身份標識.

1900/1/1 0:00:00
游戲發行商Take-Two稱Facebook的metaverse可能不受歡迎_TEA

鏈捕手消息,Take-Two首席執行官StraussZelnick在接受CNBC采訪時表示,對Facebook的metaverse持懷疑態度,他不認為Meta對元宇宙的愿景是消費者想要的.

1900/1/1 0:00:00
Pantera Capital 合伙人:讀懂 Terra 生態復合收益協議 Apollo DAO_APO

原文作者:PaulVeradittakit,PanteraCapital合伙人 編譯:盧江飛,鏈聞 上個月,知名加密風投PanteraCapital宣布成為ApolloDAO的首位投資方.

1900/1/1 0:00:00
ads