TL;DR
Un împrumut de la străini care nu necesită ca utilizatorul să-și sacrifice banii? Este posibil, cu o condiție: persoanele trebuie să ramburseze creditorul în aceeași tranzacție care a emis fondurile. Sună ciudat, nu-i așa? Ce puteți face cu un împrumut care trebuie rambursat câteva secunde mai târziu?
Ei bine, se pare că puteți apela contracte inteligente în aceeași tranzacție. Dacă puteți câștiga mai mulți bani folosind împrumutul, puteți returna banii și încasați profiturile cât ați clipi. Însă nu este chiar atât de ușor. Citiți mai departe pentru a afla mai multe despre cele mai noi completări la ecosistemul DeFi.
Conținut
Introducere
Există mult zgomot în spațiul criptomonedelor despre reinventarea sistemului financiar tradițional, dar pe blockchain. Scepticii ar putea să nu fie de acord cu ideea, dar cu siguranță se construiește o infrastructură interesantă pe acest front.
Într-adevăr, întregul scop al DeFi (sau al finanțelor descentralizate) este de a aduce la viață un ecosistem financiar fără permisiune, descentralizat și transparent pe rețelele blockchain. Criptomonedele au demonstrat că se poate face acest lucru cu bani. În fiecare zi, sisteme precum Bitcoin sunt folosite pentru a transfera valoare pe tot globul.
Noul val de tehnologii DeFi promite un strat suplimentar. Astăzi, puteți obține împrumuturi garantate cu criptomonede, puteți face schimb de active digitale fără încredere și puteți stoca averea în monede care imită prețul monedelor fiat.
În acest articol, vom arunca o privire asupra unei categorii speciale de împrumuturi – împrumuturile rapide. După cum vom vedea în curând, acestea sunt completări cu adevărat unice la stiva de instrumente de finanțare descentralizată în creștere.
Cum funcționează împrumuturile obișnuite?
Cei mai mulți dintre noi înțelegem cum funcționează un împrumut obișnuit. Totuși, merită reiterat pentru a putea face comparația mai târziu.
Împrumuturi negarantate
Un împrumut negarantat este un împrumut în care nu trebuie să oferiți nicio garanție. Cu alte cuvinte, nu există un bun pe care să acceptați să-l primească creditorul dacă nu rambursați împrumutul. De exemplu, să presupunem că vă doriți neapărat un lănțișor de aur de 3.000 USD cu sigla Binance ca medalion. Nu aveți banii acum, dar îi veți avea săptămâna viitoare, când primiți salariul.
Vorbiți cu prietenul dvs. Bob. Îi explicați cât de mult vă doriți acest lănțișor, cum vă va îmbunătăți procesul de tranzacționare cu cel puțin 20%, iar el este de acord să vă împrumute banii. Cu condiția, desigur, să-i restituiți banii de îndată ce primiți salariul.
Bob este un prieten bun, așa că nu vă solicită o taxă când vă împrumută cei 3.000 de dolari. Nu toți vor fi la fel de amabili – dar, din nou, de ce ar trebui să fie? Bob are încredere că îi veți restitui banii. O altă persoană s-ar putea să nu vă cunoască, așa că nu știe dacă veți fugi cu banii săi.
De obicei, împrumuturile negarantate de la instituții necesită un fel de verificare a creditului. Acestea se vor uita la istoricul dvs. (scorul de credit) pentru a vă măsura capacitatea de rambursare. Dacă văd că ați luat mai multe împrumuturi și le-ați plătit înapoi la timp, ar putea gândi: este persoană de încredere. Să-i împrumutăm niște bani.
În acel moment, instituția vă dă banii, dar acest lucru presupune niște obligații. Și anume rate ale dobânzii. Pentru a primi banii acum, trebuie să acceptați că mai târziu veți plăti o sumă mai mare.
Este posibil să fiți familiarizat cu acest model dacă utilizați un card de credit. Dacă nu vă plătiți factura pentru o anumită perioadă, vi se percepe dobândă până când rambursați întregul sold (și taxele suplimentare).
Împrumuturi garantate
Uneori, un punctaj de credit bun nu este suficient. Chiar dacă ați rambursat toate împrumuturile la timp de zeci de ani, veți avea dificultăți să împrumutați sume mari exclusiv pe baza solvabilității dvs. În aceste cazuri, trebuie să oferiți garanții.
Dacă cereți cuiva un împrumut mare, este riscant să accepte. Pentru a-și reduce puțin riscul, persoana respectivă vă va cere să vă puneți pielea în joc. Un bun al dvs. – poate fi orice, de la bijuterii până la proprietate – va deveni al creditorului dacă nu rambursați la timp. Ideea aici este că creditorul poate recupera apoi o parte din valoarea pe care a pierdut-o. Pe scurt, aceasta este o garanție.
Să presupunem că acum doriți o mașină de 50.000 USD. Bob are încredere în dvs., dar nu vrea să vă dea banii sub forma unui împrumut negarantat. În schimb, el vă cere să oferiți niște garanții - colecția dvs. de bijuterii. Acum, dacă nu reușiți să rambursați împrumutul, Bob poate intra în posesia colecției dvs. și o poate vinde.
Cum funcționează un împrumut rapid?
Să numim un împrumut rapid un împrumut negarantat, doar pentru că nu oferiți nicio garanție. Dar nici nu trebuie să treceți o verificare de credit sau ceva similar. Pur și simplu întrebați creditorul dacă puteți împrumuta 50.000 USD în ETH, acesta spune: da! Poftim! și ați plecat cu banii.
Care e șmecheria? Un împrumut rapid trebuie rambursat în aceeași tranzacție. Nu este deloc intuitiv, dar asta doar pentru că ne-am obișnuit cu un format de tranzacție tipic în care fondurile se mută de la un utilizator la altul. Ca atunci când plătiți pentru bunuri sau servicii sau depuneți tokenuri pe o platformă de schimb.
Cu toate acestea, dacă știți câte ceva despre Ethereum, știți și că platforma este destul de flexibilă – de aceea unii o numesc bani programabili. În cazul unui împrumut rapid, vă puteți gândi la „programul” tranzacției dvs. ca fiind alcătuit din trei părți: primiți împrumutul, faceți ceva cu împrumutul, rambursați împrumutul. Și totul se întâmplă într-o clipă!
Să atribuim acest lucru magiei tehnologiei blockchain. Tranzacția este transmisă rețelei, împrumutându-vă temporar acele fonduri. Puteți face câteva lucruri în partea a doua a tranzacției. Faceți ce doriți, atât timp cât fondurile sunt înapoi la timp pentru partea a treia. Dacă nu sunt, rețeaua respinge tranzacția, ceea ce înseamnă că creditorul își primește fondurile înapoi. De fapt, din punctul de vedere al blockchainului, creditorul a deținut tot timpul fondurile.
Asta explică de ce creditorul nu solicită garanții din partea dvs. Contractul de rambursare este executat prin cod.
Care este ideea?
În această etapă, probabil vă întrebați de ce ați contracta un împrumut rapid. Dacă toate acestea au loc într-o singură tranzacție, nu puteți cumpăra un Lambo, nu-i așa?
Ei bine, nu acesta este scopul. Să ne concentrăm pe partea a doua a tranzacției descrise anterior, în care faceți ceva cu împrumutul. Ideea este să introduceți fondurile într-un contract inteligent (sau un lanț de contracte), să obțineți un profit și să returnați împrumutul inițial la sfârșitul tranzacției. După cum puteți vedea, scopul împrumuturilor rapide este să profitați.
Există câteva cazuri de utilizare în care acest lucru ar putea fi util. Evident, nu puteți face nimic în afara lanțului între timp, dar puteți accesa protocoalele DeFi pentru a câștiga mai mulți bani folosind împrumutul dvs. Cele mai populare aplicații sunt în arbitraj, unde profitați de diferențele de preț între diferite locuri de tranzacționare.
Să presupunem că un token se tranzacționează cu 10 USD pe DEX A, dar cu 10,50 USD pe DEX B. Presupunând taxe zero, cumpărarea a zece tokenuri pe DEX A înainte de a le vinde din nou pe DEX B ar aduce un profit de 5 USD. Acest tip de activitate nu vă va permite să cumpărați o insulă privată în scurt timp, dar puteți observa cum ați putea câștiga bani tranzacționând volume mari. Dacă ați cumpăra 10.000 de tokenuri pentru 100.000 USD și le-ați vinde cu succes pentru 105.000 USD, ați rămâne cu un profit de 5.000 USD.
Dacă achiziționați un împrumut rapid (prin protocolul Aave, de exemplu), puteți profita de oportunitățile de arbitraj ca aceasta pe platformele de schimb descentralizate. Iată un exemplu:
Luați un împrumut de 10.000 USD
Folosiți împrumutul pentru a cumpăra tokenuri pe DEX A
Revindeți tokenurile pe DEX B
Returnați împrumutul (plus orice dobândă)
Păstrați profitul
Toate într-o singură tranzacție! În mod realist, însă, taxele de tranzacționare, combinate cu concurența ridicată, ratele dobânzilor și slippage-ul, fac ca marjele arbitrajului să fie destul de mici. Ar trebui să găsiți o modalitate de a utiliza diferențele de prețuri pentru ca activitatea să fie profitabilă. Când concurați împotriva a mii de alți utilizatori care încearcă să facă același lucru, nu veți avea prea mult noroc.
Atacurile prin împrumuturi rapide
Criptomonedele și, prin extensie, DeFi, sunt un domeniu extrem de experimental. Când sunt atât de mulți bani în joc, este doar o chestiune de timp până când vulnerabilitățile sunt descoperite. Pe Ethereum, am văzut un exemplu în acest sens cu emblematicul hack DAO 2017. Numeroase protocoale au fost de atunci atacate 51% pentru câștiguri financiare.
În 2020, în urma a două atacuri de împrumut rapid, atacatorii au obținut ilegal aproape 1.000.000 de dolari la acea vreme. Ambele atacuri au urmat un model similar.
➟ Doriți să începeți să tranzacționați criptomonede? Cumpărați BNB pe Binance!
Primul atac prin împrumut rapid
În primul, debitorul a contractat un împrumut Ether rapid pe dYdX (un DApp de împrumut). Apoi, a împărțit acel împrumut și l-a trimis către alte două platforme de creditare: Compound și Fulcrum.
Pe Fulcrum (construit pe protocolul bZx), atacatorul a folosit o parte din împrumut pentru a vinde în lipsă ETH pentru wrapped Bitcoin (WBTC), ceea ce înseamnă că Fulcrum a trebuit să achiziționeze WBTC. Aceste informații au fost transmise către un alt protocol DeFi, Kyber, care a executat ordinul pe Uniswap, un DEX popular bazat pe Ethereum. Dar, din cauza lichidității scăzute a Uniswap, prețul WBTC a crescut semnificativ, ceea ce înseamnă că Fulcrum a plătit în plus pentru WBTC pe care l-a achiziționat.
În același timp, atacatorul a luat un împrumut de WBTC pe Compound folosind restul împrumutului de pe dYdX. Prețul a crescut, a schimbat WBTC împrumutat pe Uniswap și a câștigat un profit decent. În cele din urmă, și-a rambursat împrumutul de la dYdX și a încasat ETH-ul rămas.
Pare multă muncă și poate fi chiar dificil de urmărit. Concluzia este că atacatorul a folosit cinci protocoale DeFi diferite pentru a manipula piețele. Incredibil, toate acestea s-au întâmplat în timpul care a fost necesar ca împrumutul inițial să fie confirmat.
Ați identificat unde a fost problema? A fost în protocolul bZx folosit de Fulcrum. Prin manipularea pieței, atacatorul a reușit să-l păcălească să creadă că WBTC valorează mult mai mult decât valora de fapt.
Al doilea atac prin împrumut rapid
Nu a fost o săptămână bună pentru bZx. După numai câteva zile, a fost lovit de un alt atac. Făptuitorul a contractat un împrumut rapid și a convertit o parte din acesta într-o monedă stabilă (sUSD). Probabil știți deja că monedele stabile urmăresc prețul monedelor fiat. La urma urmei, au USD în nume.
În ciuda numelui lor, contractele inteligente nu sunt atât de inteligente. Ele nu știu cât ar trebui să coste monedele stabile. Deci, atunci când atacatorul a efectuat un ordin uriaș pentru a cumpăra sUSD (folosind ETH împrumutat), prețul s-a dublat pe Kyber.
bZx a crezut că sUSD valorează 2 USD în loc de 1 USD. Atacatorul a luat apoi un împrumut ETH mult mai mare decât ar fi fost permis în mod normal pe bZx, deoarece moneda sa de 1 USD avea o putere de cumpărare de 2 USD. În cele din urmă, atacatorul a rambursat împrumutul inițial și a fugit cu restul.
Sunt împrumuturile rapide riscante?
Corect sau greșit, acest vector de atac special este impresionant, chiar dacă doar pentru că arată cât de departe pot ajunge atacatorii. Este ușor să ne uităm retrospectiv la metodele pe care le-au folosit și să spunem că bZx ar fi trebuit să folosească un oracol de preț diferit pentru a-și obține datele. Dar realitatea este că acest tip de furt este incredibil de ieftin: nu necesită multă investiție din partea atacatorului. Nu a existat niciun element de descurajare financiar care să-l împiedice să reușească.
În mod tradițional, indivizii sau grupurile care doresc să manipuleze piața au nevoie de cantități uriașe de criptomonede. Dar cu împrumuturile rapide, oricine poate deveni o balenă pentru câteva secunde. Și, după cum am văzut, câteva secunde sunt suficiente pentru a fugi cu Ether în valoare de sute de mii de dolari.
Avantajul este că restul spațiului va învăța din cele două atacuri. Există probabilitatea ca altcineva să reușească unul din nou, acum că toată lumea știe despre ele? Posibil. Oracolele au câteva puncte slabe, așa cum s-a văzut la al doilea atac și au nevoie de mult efort pentru a scăpa de astfel de vulnerabilități.
Una peste alta, acesta nu este un defect al împrumuturilor rapide – vulnerabilitățile care au fost exploatate au fost în alte protocoale, în timp ce împrumuturile rapide doar au finanțat atacul. Această formă de împrumut DeFi ar putea avea multe cazuri de utilizare interesante în viitor, mai ales având în vedere riscurile scăzute atât pentru debitori, cât și pentru creditori.
Gânduri de încheiere
Împrumuturile rapide sunt relativ noi în spațiul DeFi, dar cu siguranță au făcut o impresie de durată. Conceptul de împrumuturi negarantate, aplicate doar prin cod, deschide o lume de posibilități într-un nou sistem financiar.
Cazurile de utilizare sunt destul de limitate în acest moment, dar, în cele din urmă, împrumuturile rapide au pus bazele pentru noi aplicații inovatoare în finanțele descentralizate.
Aveți și alte întrebări despre împrumuturi rapide sau DeFi? Accesați Întrebați Academia, unde comunitatea vă va răspunde.
O