简析 Gearbox:通过信用账户实现杠杆借贷

作者:北辰,链茶馆

超额抵押借贷的杠杆率不足1,于是杠杆借贷出现了。

对于风险承受能力更高的投资者而言,可以借入更多的流动性,然后就能在Uniswap上交易,也就是传统金融中的融资融券。

近期颇为热门的GearboxProtocol,就是一个杠杆借贷协议,提出了杠杆即服务概念。

一、从融资融券到抵押借贷

Gearbox是在2021年1月份ETHGlobal举办的MarketMake黑客松上诞生,目前虽未正式上线,但Twitter关注者超过1.2万。

从功能上来看,Gearbox提供的服务无非是传统券商提供的融资融券服务,但它又显然是以Crypto的方式重构了融资融券,并且具有强烈的DeFi特征——AMM、去中心化、可组合性等。

LendHub被黑简析:系LendHub中存在新旧两市场:金色财经报道,据慢雾安全区情报,2023 年 1 月 13 日,HECO 生态跨链借贷平台 LendHub 被攻击损失近 600 万美金。慢雾安全团队以简讯的形式分享如下:

此次攻击原因系 LendHub 中存在两个 lBSV cToken,其一已在 2021 年 4 月被废弃但并未从市场中移除,这导致了新旧两个 lBSV 都存在市场中。且新旧两个 lBSV 所对应的 Comptroller 并不相同但却都在市场中有价格,这造成新旧市场负债计算割裂。攻击者利用此问题在旧的市场进行抵押赎回,在新的市场进行借贷操作,恶意套取了新市场中的协议资金。

目前主要黑客获利地址为 0x9d01..ab03,黑客攻击手续费来源为 1 月 12 日从 Tornado.Cash 接收的 100 ETH。截至此时,黑客已分 11 笔共转 1,100 ETH 到 Tornado.Cash。通过威胁情报网络,已经得到黑客的部分痕迹,慢雾安全团队将持续跟进分析。[2023/1/13 11:11:00]

虽然Compound的超额抵押借贷的杠杆率不足1,而Gearbox最高可获得10倍杠杆,但本质上都是借贷协议。

Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。

第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

Gearbox有两类核心参与者——贷款人和借款人。

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

贷款人就是LP,他们是为了赚取更高的APY。借款人的构成就相对复杂,有活跃交易者,也有其他DeFI协议的LP,只是想获得更多的资金来挖矿。

慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查:据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情况下,在对白名单内的代币进行转账操作时未对其是否是 0 地址再次进行检查,导致本该通过 native 充值函数进行充值的操作却能顺利走通普通代币充值逻辑。慢雾安全团队建议在对充值代币进行白名单检查后仍需对充值的是否为 native 代币进行检查。[2022/1/28 9:19:19]

此外还有清算人的角色。

二、信用账户——实现杠杆借贷

就借贷层面而言,Gearbox和Compound以及Aave的原理差不多。

区别在于如何实现杠杆借贷,Compound是超额抵押借贷,融资融券的额度来自于授信,这些都很好理解。

Gearbox是以去中心化的方式实现了杠杆借贷,方式是给用户建立一个「信用账户」。

信用账户可以理解为自动DeFi钱包,用户的本金以及借入资金都在这里。后续的所有操作都是经过该账户,比如在Uniswap上交易,在YFI上挖矿,在Curve上套利等。

所以资产都留在这个账户上,借款人不能将它们从账户中取出,但可以操作它们,这也就保证了整个平台的利益。

为了进一步降低风险,Gearbox只允许信用账户与特定的DeFi协议和特定的代币交互。

假如市场下行,信用账户就有了清算风险,借款人可以添加保证金,或者平仓止损,或者被清算——Gearbox的风险模型会计算出信用账户的健康系数,然后任何人都可以检查,并清算健康系数小于1的头寸。

需要强调的是,Gearbox提供的杠杆借贷是免费的,只向LP收费,向第三方清算人收取5%的费用。

三、其实是去中心化钱包

Gearbox的愿景是,各种需求的用户,都能够在Gearbox上借贷,并且不需要直接与任何其他协议的界面交互,就能去交易、挖矿、套利等。

这就远远超出了借贷平台的范畴,很大程度上已经是一个去中心化钱包了,那么也可以当作DeFi世界的流量入口。

根据目前的测试版来看,团队确实在UI上做了集成,用户可以在Gearbox上完成借贷,就可以直接在Curve、Uniswap、YFI、Sushiswap等平台进行下一步操作。

这种不同平台不同功能之间的可组合性,在操作体验上几乎等同于直接操作Gearbox自己的产品,但是显然可组合性更加灵活开放,带来了更多的DeFi协议和资产。

如果说钱包是DeFi的流量入口,但现在的钱包,在可组合性上,还停留在浏览器层面,还没有做到真正的聚合。

四、还未成型的经济模型

Gearbox是一个杠杆借贷平台,杠杆意味着风险,那么Gearbox如何避免崩盘?

他们有一个储备基金,不过Gearbox的储备基金并不是作为闲置资产以备不时之需,而是平时就以LP代币的形式累积。

如果需要补偿LP在流动性池里的损失,就直接销毁储备基金的LP代币,这样就能维持池子的稳定。

另外,Gearbox还有治理代币GEAR代币,供应上限为100亿,目前未上线。

GEAR目前还没有非常明确的应用场景,确定的功能只有社区治理,后续会不断完善新功能。

58%属于社区,11.52%属于公司钱包,发行后锁仓12月然后线性释放。

五、DeFi原生物种

Gearbox在某种程度上是DeFi原生的物种,就像Uniswap那样,用Crypto的逻辑重构了融资融券这个传统金融的基本功能,但它们又显然是不同的物种。

除了产品本身,Gearbox的诞生也「很DeFi」。

Mikael先在今年1月份参加黑客松是构建了Gearbox,当时就反响很大。

Ilgiz在2月份发现了Gearbox,抱着投资的想法,与ivangbi沟通这个项目,发现项目确实有潜力,就决定躬身入局。

3月份时,已经聚集了一批核心构建者,他们积极联系很多DeFi创始人,这些创始人也确实有积极回应,并作为外部贡献者,从产品、竞争优势、最佳接近用户群的方式提供了反馈。

12月份,Gearbox产品成型并迎接上线。

看腻了Gamefi领域层出不穷的大同小异的仿盘和仿盘的仿盘,再看到DeFi世界涌现出的创新项目,会觉得Crypto行业还是欣欣向荣的……

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-0:909ms