Czym S膮 B艂yskawiczne Po偶yczki w DeFi?
Strona G艂贸wna
Artyku艂y
Czym S膮 B艂yskawiczne Po偶yczki w DeFi?

Czym S膮 B艂yskawiczne Po偶yczki w DeFi?

Pocz膮tkuj膮cy
Opublikowane Sep 9, 2020Zaktualizowane Feb 1, 2023
10m

TL;DR

Po偶yczka od nieznajomego, kt贸ra nie wymaga od u偶ytkownika po艣wi臋cania w艂asnej got贸wki? Jest to mo偶liwe, ale pod jednym warunkiem: po偶yczkobiorca musi sp艂aci膰 kredytodawc臋 w tej samej transakcji, w kt贸rej zosta艂y wydane fundusze. Brzmi dosy膰 dziwnie, czy偶 nie? Co mo偶esz zrobi膰 z po偶yczk膮, kt贸r膮 musi zosta膰 sp艂acona par臋 sekund p贸藕niej?

Okazuje si臋, 偶e mo偶esz wywo艂a膰 smart kontrakt w tej samej transakcji. Je艣li mo偶esz zarobi膰 wi臋cej pieni臋dzy, u偶ywaj膮c po偶yczki, jeste艣 w stanie natychmiastowo zwr贸ci膰 pieni膮dze i zatrzyma膰 dla siebie dodatkowy zysk w mgnieniu oka. Jednak nie jest to a偶 takie proste, jak mo偶e si臋 wydawa膰. Dowiedz si臋 wi臋cej na temat najnowszego dodatku do ekosystemu DeFi.


Wprowadzenie

W przestrzeni kryptowalut g艂o艣no m贸wi si臋 o ponownym wynalezieniu systemu finansowego, jednak tym razem聽na blockchainie. Sceptycy mog膮 nie zgadza膰 si臋 z tym pomys艂em, jednak to w艂a艣nie na tym froncie rozwoju budowana jest interesuj膮ca infrastruktura.
W prawdzie rzeczy ide膮 stoj膮c膮 za DeFi (lub zdecentralizowanymi finansami) jest stworzenie nie wymagaj膮cego pozwole艅, zdecentralizowanego i przejrzystego ekosystemu na bazie sieci blockchain. Kryptowaluty udowodni艂y, 偶e jest to mo偶liwe w przypadku pieni臋dzy. Ka偶dego dnia systemy takie jak Bitcoin s膮 u偶ywane do przesy艂ania warto艣ci na ca艂ym 艣wiecie.
Nowa fala technologii DeFi ma zamiar zbudowa膰 dodatkow膮 warstw臋. Dzisiaj mo偶esz zaci膮ga膰 po偶yczki zabezpieczane w krypto, wymienia膰 si臋 cyfrowymi aktywami bez 偶adnych obaw i przechowywa膰 sw贸j dobytek w monetach, kt贸re odzwierciedlaj膮 cen臋 walut fiat.
W tym artykule chcemy przyjrze膰 si臋 konkretnej kategorii po偶yczek 鈥 po偶yczkom b艂yskawicznym. Jak zaraz si臋 przekonamy, s膮 one unikatowym dodatkiem do zdecentralizowanych finans贸w.


Jak dzia艂aj膮 zwyk艂e po偶yczki?

Wi臋kszo艣膰 z nas rozumie jak dzia艂a zwyk艂a po偶yczka. Mimo to warto powt贸rzy膰 sobie t臋 informacj臋, aby lepiej zrozumie膰 r贸偶nic臋 mi臋dzy tradycyjn膮 po偶yczk膮 a po偶yczk膮 b艂yskawiczn膮.


Niezabezpieczone po偶yczki

Niezabezpieczona po偶yczka to taki rodzaj po偶yczki, w kt贸rym nie jest wymagane 偶adne zabezpieczenie. Innymi s艂owy, nie stawiasz 偶adnych aktyw贸w w zastaw na ewentualno艣膰 niesp艂acenia przez Ciebie kredytu. Za艂贸偶my, 偶e naprawd臋 potrzebujesz z艂otego 艂a艅cucha z logiem Binance wartego $3,000. Aktualnie nie masz wystarczaj膮co got贸wki, jednak wyp艂ata przychodzi ju偶 za tydzie艅.

Zwracasz si臋 do swojego przyjaciela Bob'a. T艂umaczysz mu, jak bardzo istotny jest dla Ciebie ten 艂a艅cuch i jak to dzi臋ki niemu staniesz si臋 lepszym handlowcem o co najmniej 20%. Twoje argumenty s膮 na tyle przekonuj膮ce, 偶e Bob zgadza si臋 udzieli膰 Ci po偶yczki. Oczywi艣cie pod warunkiem, 偶e oddasz mu jego pieni膮dze, gdy tylko b臋dziesz m贸g艂.

Bob jest Twoim dobrym przyjacielem, wi臋c nie pobiera od ciebie 偶adnej op艂aty za po偶yczk臋. Nie ka偶dy jest tak mi艂y jak Tw贸j znajomy 鈥 bo w sumie dlaczego mieliby tacy by膰? Bob ufa Ci, 偶e oddasz mu jego pieni膮dze. Inne osoby mog膮 Ciebie nie zna膰, wi臋c nie mog膮 by膰 pewne, czy przypadkiem nie uciekniesz z ich pieni臋dzmi.

Zazwyczaj instytucje przeprowadzaj膮 swego rodzaju kontrol臋 kredytow膮 przed udzieleniem niezabezpieczonej po偶yczki. Sprawdz膮 Twoj膮 przesz艂o艣膰 jako po偶yczkobiorcy i okre艣l膮 Twoje mo偶liwo艣ci sp艂aty kredytu. Je偶eli zobacz膮, 偶e zaci膮gn膮艂e艣 ju偶 w przesz艂o艣ci kilka po偶yczek i wszystkie sp艂aci艂e艣 na czas, mog膮 stwierdzi膰, 偶e w sumie wygl膮dasz ca艂kiem wiarygodnie. Po偶yczmy mu troch臋 got贸wki.
Wtedy instytucja wydaje Ci pieni膮dze, jednak jest w tym wszystkim haczyk. Tym haczykiem jest oprocentowanie. Je偶eli chcesz dosta膰 got贸wk臋, musisz zgodzi膰 si臋 na sp艂at臋 wi臋kszej ilo艣ci w przysz艂o艣ci.

Taki model mo偶e by膰 Ci dobrze znany, je艣li korzystasz z karty kredytowej. Je偶eli nie sp艂acisz swojego rachunku za dany okres, naliczane s膮 tobie odsetki a偶 do momentu sp艂aty ca艂ego d艂ugu (plus dodatkowe op艂aty).


Zabezpieczone po偶yczki

Czasami jednak dobra historia po偶yczkobiorcy nie wystarczy do udzielenia kredytu. Nawet je偶eli sp艂aca艂e艣 wszystkie swoje poprzednie po偶yczki na czas od lat, ci臋偶ko b臋dzie Ci po偶yczy膰 du偶膮 sum臋 pieni臋dzy, bazuj膮c jedynie na Twojej zdolno艣ci kredytowej. W takim wypadku musisz z艂o偶y膰 zabezpieczenie.

Je偶eli poprosisz kogo艣 o po偶yczk臋, ryzykownym jest dla niego zaakceptowa膰 Twoj膮 propozycj臋. Aby obni偶y膰 ryzyko, Tw贸j rozm贸wca poprosi Ci臋 pewnie o jaki艣 wk艂ad w艂asny. Aktywa dowolnego rodzaju, kt贸re nale偶膮 do Ciebie 鈥 mo偶e by膰 to cokolwiek, bi偶uteria, samoch贸d, nieruchomo艣膰 鈥 kt贸rych to w艂a艣cicielem stanie si臋 kredytobiorca, je偶eli nie sp艂acisz swojej po偶yczki w czasie. W ten spos贸b osoba, kt贸ra chce Ci udzieli膰 po偶yczki, mo偶e odzyska膰 cz臋艣膰 utraconej warto艣ci. W skr贸cie, zabezpiecza si臋.

Za艂贸偶my, 偶e tym razem wymarzy艂 Ci si臋 samoch贸d wart $50,000. Bob znowu jest w stanie Tobie zaufa膰, jednak tym razem nie chce dawa膰 Tobie niezabezpieczonej po偶yczki. W zamian za to chce ubezpieczy膰 ten kredyt 鈥 na szali chce postawi膰 Twoj膮 kolekcj臋 bi偶uterii. Teraz, je偶eli nie sp艂acisz swojej po偶yczki, Bob staje si臋 w艂a艣cicielem Twoich drogocennych zbior贸w i mo偶e je sprzeda膰.


Jak dzia艂aj膮 po偶yczki b艂yskawiczne?

Po偶yczk臋 b艂yskawiczn膮 mo偶emy nazwa膰 niezabezpieczon膮, tylko dlatego, gdy偶 nie musisz przy niej zaoferowa膰 zabezpieczenia. Nie musisz tak偶e potwierdza膰 swojej zdolno艣ci kredytowej ani niczego innego. Zwyczajnie pytasz kredytodawc臋, czy po偶yczy Ci $50,000 w ETH, a on odeprze Pewnie! Nie ma sprawy! i w ten spos贸b w艂a艣nie wzi膮艂e艣 kredyt.
Jaki w tym haczyk? Po偶yczka b艂yskawiczna musi zosta膰 sp艂acona w tej samej transakcji. To nie jest zbytnio intuicyjne, ale to tylko dlatego, gdy偶 jeste艣my przyzwyczajeni do tradycyjnego formatu transakcji, w kt贸rym fundusze przechodz膮 od jednego u偶ytkownika do drugiego. Podobny system dzia艂a, gdy p艂acisz za dobra lub us艂ugi, lub gdy wp艂acasz tokeny na gie艂d臋.
Jednak偶e, je偶eli wiesz troch臋 o Ethereum, pewnie kojarzysz, 偶e ta platforma charakteryzuje si臋 elastycznymi mo偶liwo艣ciami 鈥 dlatego niekt贸rzy nazywaj膮 j膮 programowalnymi pieni臋dzmi. W przypadku b艂yskawicznych po偶yczek mo偶esz my艣le膰 o tym "programie" transakcyjnym jako o dzia艂aniu sk艂adaj膮cym si臋 z trzech cz臋艣ci: otrzymanie po偶yczki, zrobienie czego艣 z po偶yczk膮, sp艂acenie po偶yczki, a to wszystko w b艂yskawicznym tempie!
Powiedzmy na razie, 偶e to wszystko zas艂uga magii technologii blockchain. Transakcja jest przesy艂ana do sieci, przez co te 艣rodki s膮 Ci tymczasowo po偶yczane. Mo偶esz z nimi zrobi膰 kilka rzeczy, w ramach drugiej cz臋艣ci transakcji. Mo偶esz zrobi膰 wszystko, na co tylko masz ochot臋, byleby 艣rodki wr贸ci艂y na czas, aby mog艂a odby膰 si臋 cz臋艣膰 trzecia. Je偶eli 艣rodki nie zjawi膮 si臋 na czas, sie膰 odrzuci t臋 transakcj臋, dzi臋ki czemu kredytodawca otrzyma swoje fundusze z powrotem.W prawdzie rzeczy, je艣li chodzi o sam blockchain, to fundusze zawsze by艂y u niego.

To wyja艣nia, dlaczego kredytodawca nie wymaga od Ciebie 偶adnego zabezpieczenia. Sp艂ata kontraktu jest wymuszana przez kod.


Ale jaki jest w tym cel?

Na tym etapie pewnie zastanawiasz si臋, dlaczego w og贸le mia艂by艣 bra膰 b艂yskawiczn膮 po偶yczk臋. Je偶eli to wszystko nast臋puje podczas jednej transakcji, chyba niekoniecznie mo偶esz kupi膰 sobie Lambo, prawda?

C贸偶, Lamborghini nie jest celem b艂yskawicznych po偶yczek. Skupmy si臋 na drugiej cz臋艣ci transakcji, czyli tej, w kt贸rej mo偶esz co艣 zrobi膰 z po偶yczk膮. Idea za tym wszystkim jest taka, 偶e wp艂acasz fundusze w smart contract (lub 艂a艅cuch kontrakt贸w), przynosi on Tobie zysk i zwracasz pocz膮tkow膮 kwot臋 po偶yczki na ko艅cu transakcji. Jak ju偶 pewnie teraz widzisz, celem b艂yskawicznej po偶yczki jest profit.



Istnieje kilka zastosowa艅, w kt贸rych dzia艂anie tego systemu mo偶e okaza膰 si臋 przydatne. Z pewno艣ci膮 nie zrobisz z tym kredytem zbyt wiele poza blockchainem, ale za to mo偶esz skorzysta膰 z protoko艂u DeFi, aby osi膮gn膮膰 zysk. Najpopularniejsze zastosowania s膮 w arbitra偶u, w kt贸rym to mo偶esz wykorzysta膰 r贸偶nice w cenach w r贸偶nych systemach handlowych.聽
Za艂贸偶my, 偶e token warty jest $10 na DEX A, a na DEX B handluje si臋 nim za $10.50. Zak艂adaj膮c, 偶e nie ma 偶adnych op艂at za handel, zakup 10 token贸w na DEX A, a nast臋pnie sprzedanie ich na DEX B przynios艂oby profit w postaci $5. Ten rodzaj aktywno艣ci nie zagwarantuje nam prywatnej wyspy w najbli偶szej przysz艂o艣ci, jednak na wi臋ksz膮 skal臋 mo偶e okaza膰 si臋 dobr膮 okazj膮 na zysk. Je偶eli kupimy 10,000 takich token贸w za $100,000 i sprzedamy je za $105,000, nasz profit wyniesie $5,000.
Je偶eli uzyskasz po偶yczk臋 b艂yskawiczn膮 (na przyk艂ad poprzez protok贸艂 Aave), mo偶esz wykorzysta膰 tak膮 okazj臋 na zdecentralizowanej gie艂dzie. Oto przyk艂ad potencjalnego dzia艂ania:
  • Po偶yczasz $10,000
  • U偶ywasz tej po偶yczki do zakupu token贸w na DEX A
  • Sprzedajesz je na DEX B
  • Zwracasz kwot臋 po偶yczki (wraz z odsetkami)
  • Zachowujesz zysk

Wszystko w jednej transakcji! Podchodz膮c jednak realistycznie do tego tematu i bior膮c pod uwag臋 op艂aty, odsetki, po艣lizg i du偶膮 konkurencj臋, nasze zarobki z arbitra偶u s膮 bardzo ma艂e. Musia艂by艣 znale藕膰 dobry spos贸b na ocenianie r贸偶nic cenowych, aby ta aktywno艣膰 by艂a zyskowna. Kiedy rywalizujesz z tysi膮cami innych u偶ytkownik贸w pr贸buj膮cych zrobi膰 dok艂adnie to samo, ci臋偶ko o wyr贸偶nienie si臋 z t艂umu.


Ataki po偶yczkami b艂yskawicznymi

Kryptowaluty, a co za czym idzie, DeFi, s膮 eksperymentalnym sektorem ekonomii. Gdy stawk膮 s膮 du偶e sumy pieni臋dzy, to tylko kwestia czasu, zanim kto艣 odkryje wady tego systemu. W przypadku Ethereum 艣wietnym przyk艂adem jest ikoniczny ju偶 atak hackerski 2017 DAO. Od tamtego czasu wiele protoko艂贸w jest atakowanych metod膮 ataku 51%.

W 2020r. nast膮pi艂y dwa ataki po偶yczkami b艂yskawicznymi, kt贸re napastnikom przynios艂y prawie $1,000,000. Oby dwa przebiega艂y wed艂ug podobnego schematu.



Pierwszy atak po偶yczk膮 b艂yskawiczn膮

Podczas pierwszego z nich osoba po偶yczaj膮ca wzi臋艂a b艂yskawiczn膮 po偶yczk臋 na dYdX (DApp zapewnij膮cy po偶yczki). Nast臋pnie podzieli艂a ten kredyt i wys艂a艂a na dwie inne platformy po偶yczkowe: Compound i Fulcrum.
Na Fulcrum (zbudowanym na protokole bZx) atakuj膮cy wykorzystali cz臋艣膰 po偶yczki, aby wej艣膰 w pozycj臋 short ETH przeciwko wrapped Bitcoin (WBTC), co oznacza艂o, 偶e Fulcrum musia艂o teraz posi膮艣膰 WBTC. Ta informacja za艣 zosta艂a przekazana jeszcze innemu protoko艂owi DeFi, Kyber, kt贸ry uzupe艂ni艂 zlecenie na Uniswap, popularnej, bazuj膮cej na Ethereum DEX. Jednak z racji niskiej p艂ynno艣ci Uniswap, cena WBTC znacz膮co wzros艂a, co oznacza艂o, 偶e Fulcrum przep艂aci艂 przy zakupie WBTC.

W tym samym czasie atakuj膮cy zaci膮gn膮艂 po偶yczk臋 na Compound na WBTC u偶ywaj膮c reszty dYdX. Cena wzros艂a, po czym sprzeda艂 po偶yczone WBTC na Uniswap i osi膮gn膮艂 z tej racji poka藕ny zysk. Na samym ko艅cu sp艂aci艂 sw贸j d艂ug w dYdX i zachowa艂 pozosta艂e ETH.

Mo偶e si臋 wydawa膰 to niesamowicie skomplikowanym procesem. Zasadniczo napastnik skorzysta艂 z 5 r贸偶nych protoko艂贸w DeFi, aby manipulowa膰 rynkiem. Niewiarygodne jednak jest to, 偶e wszystkie te czynno艣ci mia艂y miejsce w czasie, w kt贸rym pierwotna po偶yczka musia艂a zosta膰 zaakceptowana.

Zauwa偶y艂e艣, gdzie w tym wszystkim le偶y problem? Le偶a艂 on w protokole bZx wykorzystywanym przez Fulcrum. Poprzez manipulacje rynkiem atakuj膮cy by艂 w stanie oszuka膰 protok贸艂, 偶e WBTC by艂o warte o wiele wi臋cej, ni偶 w rzeczywisto艣ci.


Drugi atak po偶yczk膮 b艂yskawiczn膮

To nie by艂 dobry tydzie艅 dla bZx. Tylko kilka dni p贸藕niej nast膮pi艂 kolejny atak. Sprawca wzi膮艂 b艂yskawiczn膮 po偶yczk臋 i zamieni艂 jej cz臋艣膰 na stablecoin (sUSD). Jak pewnie sam wiesz, stablecoiny odwzorowywuj膮 cen臋 walut fiat. W ko艅cu w nazwie ten stablecoin ma USD.

Pomimo swojej nazwy smart kontrakty nie s膮 wcale takie inteligentne. Nie wiedz膮 one ile stablecoiny powinny kosztowa膰. Tak wi臋c gdy atakuj膮cy z艂o偶y艂 wielkie zlecenie na zakup sUSD (przy u偶yciu po偶yczonych ETH), cena na Kyber podwoi艂a si臋.

bZx my艣la艂, 偶e sUSD jest warty $2 zamiast $1. Atakuj膮cy nast臋pnie wzi膮艂 znacznie wi臋ksz膮 po偶yczk臋 ETH, poniewa偶 ma ona teraz znacznie wi臋ksz膮 si艂臋 nabywcz膮 na bZx, gdy偶 jego $1 monety mia艂y warto艣膰 $2. I wreszcie sprawca op艂aci艂 pocz膮tkow膮 po偶yczk臋 b艂yskawiczn膮 i uciek艂 z reszt膮.


Czy po偶yczki b艂yskawiczne s膮 ryzykowne?

Prawowity czy te偶 nie, ten konkretny atak jest imponuj膮cy, cho膰by dlatego, 偶e pokazuje jak skomplikowane plany mog膮 wymy艣li膰 atakuj膮cy. 艁atwo jest spojrze膰 z perspektywy czasu na te metody i powiedzie膰 sobie, 偶e bZx powinien korzysta膰 z innej wyroczni cenowej. Prawda jest jednak taka, 偶e ten rodzaj ataku by艂 niezwykle tani: sam atakuj膮cy nie musia艂 inwestowa膰 praktycznie 偶adnych pieni臋dzy. Nie istnia艂a 偶adna blokada finansowa, kt贸ra uniemo偶liwi艂aby takie dzia艂anie.
Zazwyczaj niesamowite ilo艣ci krypto by艂y potrzebne, aby konkretne osoby czy te偶 grupy mog艂y manipulowa膰 rynkiem. Jednak dzi臋ki b艂yskawicznym po偶yczkom ka偶dy mo偶e sta膰 si臋 wielorybem na kilka sekund. A jak sami mogli艣cie przed chwil膮 przeczyta膰, kilka sekund wystarczy na zdobycie kilkuset tysi臋cy dolar贸w.
Z drugiej strony reszta strefy krypto mog艂a si臋 wiele nauczy膰 na podstawie tych dw贸ch atak贸w. Czy istnieje szansa, 偶e kto艣 ponownie przeprowadzi taki atak, skoro ju偶 i tak wszyscy o nich wiedz膮? By膰 mo偶e. Wyrocznie maj膮 wiele s艂abych punkt贸w, co udowodni艂 drugi atak, a usuni臋ci takich wad wymaga znacznego nak艂adu pracy.

Koniec ko艅c贸w, to nie wina b艂yskawicznych po偶yczek 鈥 s艂abe punkty le偶a艂y po stronie protoko艂贸w, a b艂yskawiczne po偶yczki pos艂u偶y艂y tu tylko jako umo偶liwienie tego ataku. Ta forma po偶yczek na DeFi mo偶e mie膰 ciekawe zastosowania w przysz艂o艣ci, zw艂aszcza ze wzgl臋du na niskie ryzyko zar贸wno dla po偶yczkobiorcy, jak i kredytodawcy.


Przemy艣lenia ko艅cowe

B艂yskawiczne po偶yczki s膮 nowym elementem przestrzeni DeFi, ale z pewno艣ci膮 wywo艂uj膮 trwa艂e wra偶enie. Koncepcja niezabezpieczonych po偶yczek, kt贸rych sp艂at臋 egzekwuje kod, otwiera 艣wiat nowych mo偶liwo艣ci dla tego nowego systemu finansowego.

Zastosowania s膮 w tym momencie bardzo ograniczone, ale ostatecznie b艂yskawiczne po偶yczki mog膮 sta膰 si臋 fundamentem dla innowatorskich aplikacji w zdecentralizowanych finansach.

Masz wi臋cej pyta艅 odno艣nie po偶yczek albo DeFi? Przejd藕 do Ask Academy, gdzie spo艂eczno艣膰 z pewno艣ci膮 na nie odpowie.