金库

在使用金库平台时需要平衡的不同权衡概览

Steakhouse Financial 通过链上金库运营其产品线,这些金库是专为汇集用户存款并促进配置到不同 DeFi 策略中而设计的智能合约。

构建金库有很多方式,开发它们的人往往有非常强烈的观点。我们更倾向于以开放的心态审视整个格局,并根据客户需求评估各种取舍。我们也更倾向于专注于更少的平台并深入理解它们,而不是分散精力,并在我们并不擅长的金库平台上冒运营失误的风险。

如今,我们在两个主要平台上运营:

  • Morpho

    • 符合 Morpho 的适配器注册表

    • Steakhouse 金库

  • Kamino

如果其他平台符合我们的要求,或者我们能通过不同的平台合理满足客户需求,我们可能会扩展到其他平台。

circle-info

为什么会有人使用金库?

投资领域非常广阔。使用传统金融工具进行投资有许多经得起时间考验的方法。要让金库提供有意义的用户收益,它们必须能够在以下一项或多项指标上表现更好:

  • 成本效率

  • 创造原本不可能实现的新机会

  • 风险缓释与透明度

从结构上讲,广义上的金库只是一个具有两个关键特征的智能合约:

  • 运行在区块链上,并与其代币兼容

  • 为希望创建简单风险/收益敞口的用户简化用户体验

金库类型

广义上说,构建稳定币金库有两种不同的方法:

  1. 模块化

  2. 集成式

没有绝对正确的答案,每种选择都只是提供不同的取舍。模块化金库从智能合约角度看风险面更小,但通常灵活性也更低。集成式金库需要运营方拥有更多裁量权,但通常能够完成的事情远多于模块化金库。

模块化金库的例子包括 Yearn、Morpho Vaults v2 和 Aave v4 等协议。每个平台的风险面会因代码库规模而有显著差异。运营方拥有的裁量程度也会因关键角色的配置方式而有很大不同。

集成式金库的例子包括 Veda、Aave v3、Makina 等协议。运营方可行使裁量权的程度差异很大。例如,Aave v3 没有单一的集成运营方,而是依赖 DAO 来行使治理。

在评估诸如运营方裁量权等因素时,关键要关注的主要是角色治理:

  • 用户能否随时取回自己的资金?

  • 用户能否对策略提出自己的修改建议?

  • 用户能否否决运营方的决定?

Steakhouse 金库愿景

为了在与传统金融产品的竞争中保持优势,金库应当致力于提供更高的成本效率,创造原本并不存在的新机会,和/或提供显著更好的风险缓释与透明度。

为实现这些目标,我们对金库的黄金标准看法是,它们必须提供:

  • 链上净资产价值(NAV)核算

  • 自动化投资组合策略

  • 严格的非托管性

公有区块链,例如 Ethereum 或 Solana,凭借结算过程的分布式设计,可以支持提供上述强加密保证的金库。

链上 NAV 核算

金库的 NAV 计算一个金库份额可以索取多少底层资产。在大多数金库中,它通常以“汇率”的形式表示。许多金库依赖运营方自行敲定 NAV 汇率。

我们认为这是一种非常难以承受的取舍。它在复杂头寸估值方面为运营方提供了灵活性,但无法验证某些头寸是否链下存在或是否不明确。在 DeFi 上运营的前提不是你能否信任运营方,而是你甚至不应该需要考虑信任是否是一个因素。

由运营方敲定的 NAV 可能是迈向成熟过程中一个合理的行业折中。然而,这种取舍是我们自己强烈不愿做出的,我们更倾向于选择具有独立链上 NAV 功能的平台——Morpho 金库就是其中一个例子。

自动化投资组合策略

我们认为策略自动化在规则透明度方面具有很强的价值主张。用户应当知道他们暴露于什么策略中,而且在密码学上应当很难改变这一预期。

链下自动化很难转化为链上透明度。一个好的中间步骤是广泛使用护栏和策略,以防止运营方做出裁量性决定。

显然,主动管理仍有空间,但在我们看来,DeFi 金库的前提是提供更具可扩展性的机会给更多用户。强护栏是使金库运营方与用户之间激励一致的有效机制。

严格的非托管性

金库价值主张的最后也是至关重要的元素,是这些头寸必须严格保持非托管。我们经常用“用户始终保持控制权”这句话来表达这一点。用户应能够决定何时以及在何处处置其资产或金库头寸。他们应能够对运营方可选择的选项施加有意义的控制。

在 Morpho 中,这种非托管性通过角色来强制执行,即授予地址执行特定功能的权限。如果设计得当,这些角色应当难以被黑客攻击或被攻破。即使是一个行为良好的运营方,仍然面临运营安全受损的风险。一个良好的非托管设置应能防止被攻破的角色损害用户资产。

针对非托管性的良好审计包括检查任何所有者/策展人角色的安全级别和权限范围。Morpho Sentinel 角色还通过允许覆盖和取消策展人决策来进一步保护金库用户。对 Sentinel 角色的良好审计,是弄清楚它到底是谁。我们不倾向于 Sentinel 或 Guardian 角色为多签或外部拥有账户的设置。对于 Guardian 角色与策展人完全或部分共享的金库,我们当然会避免。

我们在每一步都实现这些特性。我们的 Sentinel/Guardian 角色通常是链上 Aragon 多签,任何金库存款人都可以使用。若不是这样,通常是因为某个商业分销合作伙伴承担了该角色,并打算在需要时对其进行监控。

严格非托管性出问题的一个例子是 Stream Finance:该运营方能够将资产配置到金库防护圈之外,并最终将其损失,给金库存款人造成了巨额损失。

最后更新于