金库

在使用金库平台时需要权衡的不同比较概述

金库是链上智能合约,旨在聚合用户存款并促进将资金分配到不同的 DeFi 策略中。

构建金库的方法有很多,开发者通常对此有非常强烈的偏好。我们更倾向于以开放的心态审视全局,并根据客户需求评估权衡。我们也更倾向于专注于更少的平台并深入理解它们,而不是广泛涉猎从而在我们不熟悉的金库平台上冒运营错误的风险。

目前,我们在两个主要平台上运营:

  • Morpho

    • 兼容 Morpho 的适配器注册表

    • Steakhouse 金库

  • Kamino

如果其他平台满足我们的要求或我们能够合理地通过不同平台满足客户需求,我们可能会扩展到其他平台。

circle-info

为什么有人会使用金库?

投资格局广泛。使用传统金融工具有许多行之有效的投资方式。要让金库为用户提供有意义的收益,它们必须在以下一项或多项指标上提供改进:

  • 成本效率

  • 带来原本不可能的新机会来源

  • 风险缓解与透明度

从结构上讲,广义上的金库只是一个具有两个关键特征的智能合约:

  • 在区块链上运行并与其代币兼容

  • 为希望创建简单风险/回报敞口的用户简化体验

金库类型

广义上讲,构建稳定币金库有两种不同的方法:

  1. 模块化

  2. 集成化

没有放之四海皆准的正确答案,每种选择只是不同权衡的折衷。模块化金库在智能合约方面具有较小的风险面,但通常灵活性较差。集成化金库需要运营方更多裁量,但通常能做的事情也比模块化金库多得多。

模块化金库的示例包括 Yearn、Morpho Vaults v2 和 Aave v4 等协议。每个平台的风险面会根据代码库规模显著不同。运营者的裁量程度也会根据关键角色的配置方式大不相同。

集成化金库的示例包括 Veda、Aave v3、Makina 等协议。运营者行使裁量的程度差异很大。例如,Aave v3 并没有单一的集成运营者,而是依赖 DAO 来行使治理权。

在评估运营者裁量等因素时需要关注的关键点大多与角色治理有关:

  • 用户能否随时访问他们的资金?

  • 用户能否提出对策略的修改建议?

  • 用户能否否决运营者的决策?

金库的 Steakhouse 愿景

为了与传统金融产品具有竞争力,金库应力求提供更好的成本效率,创造原本不存在的新机会,和/或提供实质上更好的风险缓解与透明度。

为实现这些目标,我们对金库的黄金标准观点是它们必须提供:

  • 链上净资产价值(NAV)会计

  • 自动化投资组合策略

  • 严格的非托管性

像 Ethereum 或 Solana 这样的公共区块链可以凭借结算过程的分布式设计支持提供上述强加密保证的金库。

链上 NAV 会计

金库的净资产价值计算每份金库份额可以主张多少底层资产。在大多数金库中,它通常以“兑换率”的形式表示。许多金库依赖运营者来制定他们自己的 NAV 兑换率。

我们认为这是一个很难承受的权衡。它为运营者在估值复杂头寸时提供了灵活性,但并没有提供验证某些头寸是否链下或不清晰的机会。在 DeFi 上运营的前提出发点不是你能否信任运营者,而是你根本不应该需要考虑信任是否是一个因素。

由运营者制定的 NAV 在行业成熟过程中可能曾是一个合理的折衷。不过,这仍然是我们强烈倾向不必自行承担的权衡,我们更偏向具有独立链上 NAV 功能的平台——Morpho 金库就是一个例子。

自动化投资组合策略

我们认为策略自动化在规则透明性方面具有强大的价值主张。用户应该知道他们面临的是何种策略,并且在加密上应当难以修改这种预期。

链下的自动化很难转化为链上的透明度。一个良好的中间步骤是广泛使用防护措施和政策,以防止运营者做出裁量决定。

显然仍有主动管理的空间,但在我们看来,DeFi 金库的前提是为更多用户提供更可扩展的机会。强有力的防护措施是将金库运营者与其用户之间的激励对齐的有效机制。

严格的非托管性

金库价值主张的最后且关键要素是头寸必须严格非托管。我们常用“用户保持控制权”这句话来表达这一点。用户应能够决定何时何地处置其资产或金库头寸。他们应能够对运营者可选择的选项行使有意义的控制权。

在 Morpho 中,这种非托管性通过角色和授予地址执行特定功能的权限来强制执行。如果设计良好,这些角色应难以被黑客攻击或被破坏。良性的运营者仍然面临运营安全被攻破的风险。良好的非托管设置应能防止被攻破的角色对用户资产造成损害。

对非托管性的良好审计包括检查任何所有者/策展人角色的安全级别和权限范围。Morpho 的 Sentinel 角色通过允许覆盖并取消策展人决策,进一步保护金库用户。对 Sentinel 角色进行良好审计就是弄清楚它是谁。我们回避 Sentinel 或 Guardian 角色是多签或外部拥有账户的设置。我们肯定会避免 Guardian 角色与策展人全部或部分共享的金库。

我们在每个环节实现这些特性。我们的 Sentinel/Guardian 角色通常是链上的 Aragon 多签,任何金库存款者都可以使用。当它们不是时,通常是因为商业分销合作伙伴承担了该角色并打算在需要时进行监控。

严格非托管性出问题的一个例子是 Stream Finance,一位运营者能够在金库保护圈外分配资产并最终丢失这些资产,给金库存款者造成了巨额损失。

最后更新于