重构资产负债表,掘墓 Venus_BCHAIN:Optimus

Defi借贷的业务很像银行,用户存入资金构成defi平台的负债,defi平台的剩余资金+放出去的贷款构成资产,资产=负债,如果有金库,那么金库也会并入负债表,使得资产>负债。

Venus前端数据

首先我们来看一下Venus资产负债表的构成。按照Venus前端信息,用户一共存入了价值$12.85亿的资产,借出约$5亿元,剩余流动性$7.84亿,金库还有$425万,一切看起来很正常。

Venus存贷资产构成

虽然高使用率本身不是问题,但它应该引起我们的警觉,因为这代表着Venus上有着超强的稳定币借贷需求,我们需要搞清楚这些借贷需求是哪里来的。从利率上看也是如此,AAVE和Compound的USDC借款利率分别为3.41%和3.47%,而Venus的三种稳定币均超过5%,USDT达7%。

MakerDAO创始人:将在Endgame最终阶段于新链NewChain上重构Maker协议:9月1日消息。MakerDAO创始人Rune Christensen发布名为“探索基于NewChain的Solana代码库分叉”文章,Rune表示,将在Endgame最终阶段重构整个Maker协议,并在全新的、独立的链上发布,该链当前代号为NewChain。Rune进一步表示,Endgame的最终阶段是一个重大的长期项目,可能需要至少3年。使用NewChain的最重要原因是它将允许生态系统从最严重的治理攻击或技术故障中快速无感地恢复。[2023/9/2 13:12:47]

Venus稳定币数据

这么高的借款使用率会带来一个问题:Venus上的稳定币流动性占比过低,很容易造成挤兑。当然这并不是一个大问题,因为使用率的上升会推高利率,形成动态平衡。

Venus剩余流动性构成

相对的,BTC、ETH、BNB合计占到了84%。这一比例对任何一个借贷平台而言都是一个正常的数值,但Venus除外,因为这很容易让人联想到Venus的两次安全事件。

BitKeep CEO:已冻结黑客的部分金额并正全力追回用户剩余损失,将彻底重构升级技术方案:金色财经报道,BitKeep CEO Kevin 针对攻击事件表示,目前已冻结黑客的部分金额,追回用户剩余损失的工作也在全力推进中。BitKeep 团队目前非常稳定,我和其他核心骨干都会全力以赴为用户追回资产,这是目前最重要的事。此后,我们将彻底重构和升级技术方案,将安全作为整个业务的中心。请丢币的用户亦不用担心,我们一定会给大家一个满意的交待。

Kevin表示,BitKeep APK 7.2.9 安装包被黑客劫持替换,因此部分用户使用到了已被黑客植入代码的应用包以致私钥泄漏。再次呼吁用户,为了资产安全考虑,如果通过 Android APK 下载和更新 7.2.9 版本,都有一定的概率已经泄露私钥。请尽快把资产转移至新生成的钱包地址。[2022/12/28 22:11:28]

2.BNB增发事件带来的连锁债务问题

第一件事情是BNBChain被攻击导致增发,其中90.2万枚BNB被质押在Venus上,并且借出了5000万USDT、6250万BUSD和3500万USDC。毫不意外的是,BNBChain采取了我们最熟悉的解决方案——什么也不做。

此后通过了一个提案,这90.2万枚BNB只能由BNBChain来清算。公平地来说,应该为此事负责的应该是BNBChain,那么这里形成了一个如下图所示的多重债务关系。Venus欠用户1.475亿。考虑到黑客只转移走了9000万美元,准确地说这笔债务应该是9000万或1.475亿。

声音 | 中国银行原行长:超主权数字货币有可能从根本上重构全球的货币体系:中国银行原行长、中国互联网金融协会区块链工作组组长李礼辉在中国人民银行主办的《中国金融》杂志上发表文章表示,关于法定数字货币的基本架构,目前意见并不一致,例如,是基于通证Token还是基于账户Account,是为零售服务还是为批发服务,是锚定的还是非锚定的,有待进一步论证和抉择。他认为,Libra对现有货币体系构成了前所未有的挑战:超越国家主权,僭越中央银行,跨越商业银行。超主权数字货币有可能从根本上重构全球的货币体系。一是可能冲击主权货币地位,二是可能重塑货币霸权地位,三是可能形成跨越商业银行的金融体系,四是可能影响人民币国际化的进程。李礼辉最后表示应该积极应对数字货币发展带来的挑战。一是掌握数字技术、数字经济的主导权,二是加快数字金融制度建设,三是加强国际协调。[2019/9/3]

BNB增发后的连环债务问题

而Venus的1.475亿营收账款对应90.2万枚BNB的抵押物。BNBChain获得了90.2万枚BNB的所有权,相对于地,BNBChain也应该承担9000万的责任,因为BNBChain和黑客才是责任方,用户和Venus是无辜的。而BNB的持有人也不应该为此承担BNB增发的恶果。

分析 | Bitmex:EOS需要重构其基础设施:据news.bitcoin.消息,Whiteblock Labs协助Bitmex研究,出了一份长达1.7万字的报告。报告显示,EOS的实际吞吐量并不比以太坊更好,而且其共识算法无法正常运行,在设计上,EOS更像是一个传统的服务器集群(如Amazon Web Services),而不是一个分散的区块链。“想要成为一个成功的基层协议,EOS需要重构其基础设施。”[2018/11/20]

这里有一个分歧点是能否将90.2万枚BNB卖出并偿还1.475亿美元债务。我的答案是NO,因为这属于增发出来的BNB,要么黑客主动或被动还钱,要么BNBChain应该偿还债务并销毁90.2万枚BNB。

基于此,我们可以将这笔复杂债务从Venus的资产负债表中剥离。价值2.6亿的BNB同时从资产负债表中减去。并且应收账款中有1.475亿美元应当归属于BNBChain。这笔借款应当被视为无抵押借贷,因为它的抵押物理应被销毁。

Venus资产负债表构成

3.CANN和XVS价格攻击的后果真的解决了吗?

金色财经独家分析 区块链“去信任化”正在重构信任:日前新加坡金融监管局Roy Teo、人保财险原副总裁王和都提到区块链在信任重构上的关键意义。金色财经分析,在经济交易中,区块链在分散系统下建立信任,在保险机制下,区块链更好的处理了个体与集体之间的关系,促进了公平、透明和高效。区块链用自己“去信任化”的特点解决信任的问题,亦即让让们不需要考虑信任的问题,信任可以“自我证明”。区块链让我们更加信任信息技术创造的这一不可篡改的机制。[2018/4/17]

第二件事情是2021年5月,有大户注入大量XVS价格充当抵押品后拉高XVS价格并借出了几千个BTC和几万个ETH,随后该账户被清算,系统留下近亿美元的负债。

在此之后,项目在给出了一个VIP-29的“解决方案”以后再也没有任何声音,那么在这里我们**得到了另一个关键问题:XVS攻击产生的坏账被解决了么?然而,**通过查找公告、新闻,我们无法找到任何信息。

那么我们只能尝试从链上数据入手。在BSCscan上我们可以找到一个叫vBTC的合约,可以看出,用户存款的过程就是将BTC转入vBTC合约,合约再返回一个vBTC的凭证。VenusvBTC合约的BTC余额代表着借贷池的余额,vBTC则代表Venus欠用户多少个BTC。

用户存款的链上交互信息

ETH也是采用了类似的方法。另外,我们可以在官网上找到vBTC的铸造量和汇率。按照这些数据计算,用户一共在Venus上存了11960个BTC和73210个ETH,这与Venus前端数据完全一致。进一步计算出来的ETH/BTC余额也与Venus一致。

VBTCB的发行量与汇率

那么现在的关键问题就是现存的债务人是否还包含黑客,如果包含,那价值超过1亿美元的BTC和ETH将成为坏账。尽管我们从BSCscan上只能查询到存款分布而差不多贷款分布,但一个在DefiSummer以后几乎被大家遗忘的数据平台——Debank可以查询到账户的贷款情况。

继续追踪攻击者地址0xef044206db68e40520bfa82d45419d498b4bc7bf可以发现,该地址在安全事件以来,在持续清算XVS并且偿还债务。该过程大概在6个月前停止,账面目前剩余价值16万美元的XVS,另外仍有价值4258万美元的负债,而ETH的坏账已经偿还完成。

账户1:XVS攻击者坏账情况

除此以外,在XVS之前的Venus曾被相同的首发操纵CAN价格攻击,据官方称该时间以供给者偿还资金结束。但链上数据显示,0x33df7a7f6d44307e1e5f3b15975b47515e5524c0地址仍有约332万美元的负债。

账户2:CAN攻击者坏账情况

此外,另外一个关联地址0x7589dd3355dae848fdbf75044a3495351655cb1a也有约681万美元的坏账。另外,一个匿名账户此前就已经在Medium曝光了这三个地址互为关联地址,并且与Venus原官方团队有着千丝万缕的联系。

账户3:关联地址坏账情况

那么对于前面的关键问题我们终于得到了一个答案——两次价格攻击后Venus陆续解决了一部分问题,但没有完全解决,已知的三个地址总计产生了1902个BTC和6448个ETH的坏账。合计约5200万美元。

4.重构Venus资产负债表

基于上述内容,Venus的资产负债表会变得更加复杂,调整后如下。可以看出,5200万美元的坏账和1.475美元的连环债务严重影响了Venus资产负债表的健康程度.

5.谁应该为此事负责?

需要明确的是,以上内容论证了BNB增发的连环债务和XVS/CAN价格攻击带来的坏账问题,但受制于笔者自身水平和掌握的信息有限,以及第三方数据可能存在偏差,以上分析都有可能是错的,欢迎各方指正。

在责任划分上是很明确的,BNB的问题责任人是BNBChain,ETH和BTC的问题责任在Venus,非常希望Venus团队能够对以下两个关键问题做出回答,因为这是我和每一个用户关心的内容:

1.连环债务问题是否存在?除了搁置以外还有什么解决方案?

2.以上列出的三个地址是否存在坏账?如果存在坏账,Venus希望如何解决这一问题?

此外,Binance或者BNBChain也存在非常大的问题。一方面,尽管Binance不断否认与Venus的关系,也在不断强调BNBChain和Binance的区别,但如果Venus自己的问题不解决,那些无法提取ETH和BTC的用户仍然可以选择借出BNB,而那些BNB本来不应该存在,最终BNB的持有者会为此买单,因此BNBChain必须要为1.475亿美元和90.2万枚BNB的问题负责。

另一方面,在Venus出现如此多问题的时候,Binance仍然选择继续支持Venus,甚至为Venus开通了小程序和站内Defi挖矿的通道。对于用户来说,这显然是一种背书。而且与此同时,Binance站内用户投入的资金成为了Venus的TVL,只要有足够的TVL在,Venus的问题就不会被暴露,Binance成为了Venus的帮凶,甚至牺牲了用户的利益。如果我们怀揣善意去思考,这可能是一次失职事件,Binance没有尽到审核义务,但内部串通作恶的可能性同样存在。在此也呼吁BNBChain/Binance:

1.正面面对BNB仍存在90.2万枚增发的事实,拿出真正的解决方案而不是搁置问题?

2.在小程序和站内defi挖矿下线Venus功能,并确保用户的资产不受到任何损失。

最后的最后,建议所有用户在Venus和Binance正面回应以前停止使用Venus,取出所有资金,虽然Venus问题没有FTX那么大,资产缺口的规模也相对可控,考虑到Binance的因素后最坏情况也大概率能够刚性兑付,但中国有句古话,叫做:“我妈不让我和傻子玩”。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-6:99ms