blockchainjapan’s blog

旬のブロックチェーンを記事を厳選して提供!

ブロックチェーンのコードの監査とは?


ブロックチェーンコードの監査とは?

Pontem Network

Pontem Networkのホワイトリスト登録はこちらから!
アンバサダーも募集中です。Aptos Japanにもご参加ください。

スマートコントラクトの監査は、dAppのローンチ前に欠かせないステップです。第三者の監査組織によって、チームが見逃している脆弱性を発見することができます。監査は、自動ツールと手動分析の両方を駆使して、ハッキングの防止に努めます。

この記事では、監査がどのように行われ、なぜ未監査のプロトコルに資金を投入すべきではないのか、について言及していきます。

概要

  • 監査プロセスは、プロジェクトレビュー、自動テスト、手動分析、ピアレビューで構成されます。その後、発見された脆弱性のリストと修正方法に関する推奨事項が記載されたレポートが作成されます。
  • スマートコントラクトの自動テストツールは、リエントランシー、トランザクションの並べ替え、オーバーフロー、タイムスタンプ依存などの脆弱性を発見することが可能で、人気のツールはMythril、Manticore、Slither、Oyenteなどです。
  • 自動テストは時間を節約できますが、コード内のバグを見逃したり、誤検出をする可能性もあります。そのため、手作業による一行ごとのコード解析が不可欠となります。
  • 多くの監査法人はSolidityとEVMチェーン、Solanaを対象としていますが、OtterSecやHalbornのように、既にMoveを使用している監査法人もあります。MoveはSolidityより遥かに安全な言語ですが、それでもdAppへの監査は必須です。Pontem Walletは3回目の監査を受けています。
  • 未監査のdAppはハッカーの格好の標的となり、また内部のバグが原因で崩壊することもああります。主な例としてはNomadやBeanstalk、Yam Financeなどがあります。
  • 主なスマートコントラクト監査機関としてHacken、OtterSec、CertiK、ConsenSys Diligence、Halborn、Quantstampが挙げられます。

スマートコントラクト監査が重要な理由

ブロックチェーンのコードおよびスマートコントラクトの監査は、ブロックチェーンやdAppのコードを、第三者の監査組織が分析し、エラーや脆弱性、バグの発見を目的とするものです。

ブロックチェーンのセキュリティは、有名なトリレンマ(セキュリティ、スケーラビリティ、分散化)の一部であり、ネットワークやdAppをうまく機能させるにはこれら3つの要素をバランスよく保持する必要があります。

他のソフトウェアプロジェクトと同様、dAppは信頼性と一貫性を持って動作する必要があり、そうでなければユーザーからの信頼は失われます。ブロックチェーンの場合、dAppに何億ドルもの流動性を保持することができるため、その重要性は更に大きくなります。

これを防ぐための方法として、外部ソースから提供されるコード監査があります。スマートコントラクトの監査はどのように構成されているのか、どのような脆弱性が見つかるのか、どのような監査組織があるのか、監査をしないことがどのように破滅をもたらすのかを見ていきます。

ブロックチェーン監査の5つのステップ

1.プロジェクトのレビューとコード分析
監査チームは、プロジェクトのアーキテクチャビジネスロジック、実用的なアプリケーションなど、プロジェクトに関する詳細な情報を得る必要があります。多くのDeFi攻撃では、ロジックの穴や経済的な脆弱性がターゲットにされています。

そこで、クライアントは監査の目標やテストの実行方法、どのユースケースをテストするのか、などの情報を記述する必要があります。

次に、監査チームは、dAppのロジックがどのように実装されているかを理解するために、リポジトリ全体を読み取ります。

2.自動化テスト
スマートコントラクトのテストソフトウェアツールはまだ十分ではなく、ほとんどがSolidityやEVMチェーン用のものです。ビジネスロジックトークノミクスの欠陥を見つけることはできませんが、監査の時間コストを大幅に節約することができます。

最も人気のあるツールは以下の通りです:

  • Mythril by ConsenSys− 多くの重大なエラーを検出する強力なオープンソースツールで、MythXセキュリティサービスパッケージの一部です。
  • Manticore− シンボリック入力を送信して特定のクラッシュの原因を見つけるなど、さまざまな攻撃シナリオを通過させるコマンドラインツールです。
  • Slither− 重要な脆弱性をハイライトし、修正を提供する、迅速で使いやすいチェッカーです。
  • Oyente− このツールは、2016年に作成されて数年間更新されていませんが、今でも精度の高さで良い評価を受けています。
MythXのインターフェース 出典:Rekt Blog

監査ソフトは、以下のような多くの種類の脆弱性の発見が可能です:

3.手動によるコード解析とテスト
この段階では、自動化ツールで見落とされたエラーの発見と、監査ソフトが誤って脆弱性と判定したコードの誤検出を特定します。

監査では、重要レベル(トークンの盗難やdAppの破壊など)、中レベル(限定的な被害想定)、低レベル(バグであるが被害リスクは少ない)の異なる重大度の脆弱性を発見していきます。

Smart Stateによる監査報告書の1ページ

4.ピアレビュー
信頼性を最大限に高めるために複数の監査人を配置するのが理想的であり、監査人がチームで作業し、一緒にコードを解析することでピアレビューを同時に行うこともあります。

ピアレビューを行わない場合のリスクについては後述します。

5. 監査報告書
監査結果は、複数ページに及ぶ報告書にまとめられ、クライアントに提出されます。報告書には、発見されたバグのリストと、バグを修正し、セキュリティを向上させるための推奨事項が記載されています。

ブロックチェーン分野では、監査報告書を公開するのが標準的です。これは、dAppのセキュリティと透明性の両方をアピールするのと同時に、プロジェクトの良いマーケティングツールとしての意味合いもあります。重大な脆弱性が発見された場合、プロジェクトはそれを最初に修正します。

HalbornによるReefプロトコル監査報告書

Move vs Solidityにおけるスマートコントラクト監査の課題

EVMとSolidityのスマートコントラクトはデバッグが難しく、セキュリティ上の問題も多く存在します。EVM及びSolidityは、先発者としての優位性と、監査が必要な多くの脆弱性の両方を備えているのです。

Ethereum/EVMエコシステムからMoveなどの代替ブロックチェーンに移行する場合、興味深い課題に直面します。一方では、Move言語とMove VMは、SolidityやEVMよりもはるかに安全で、例えばMoveコントラクトはリエントランシー攻撃に耐性があります。

一方で、Move言語を扱うブロックチェーンセキュリティの専門家はまだ多くありません。Pontem Walletの監査人であるOtterSecHalbornはMove監査のパイオニアであり、Pontem Wallet自体がAptos上で最初に完全に監査されたdAppsであることは実に誇らしいことだと言えます。

ところで、Pontemの監査人であるOtterSecは、Moveを使ってより安全なdAppsを構築する方法について興味深いブログ記事を公開しており、PontemのLiquidswap DEXのコードの一部が例として使用されています。

Hacken

2017年に設立されたHackenは、ブロックチェーンプロトコル、スマートコントラクト、dApps全体を監査しています。また、CoinGeckoのようなプラットフォームのバグバウンティプログラムのキュレーションも行っています。

Hackenは、VMチェーン、Solana、NEAR、Cosmos、Polkadotなどの多様なブロックチェーンと連携しています。そのクライアントには、FTX、Gate.io、Crypto.com、KuCoin、Huobi、Ellipsis、IoTex、1inch、Aurora、Klaytn、Cirus、Victoria VR、WAX、TrustSwap、その他数十の DeFi、 GameFi、インフラ、NFTプロジェクトが含まれています。

OtterSec

OtterSecは、Solanaエコシステムにおける最高のブロックチェーン監査プロバイダーです。そのポートフォリオには、Wormhole、Serum、Saber、Raydium、Solend、Socean、そしてNEARのAnchor、LayerZero、Proximityが含まれています。

さらに、Moveに対応する数少ないブロックチェーン監査会社の1つでもあります。OtterSecはスマートコントラクトのセキュリティ、特にSolanaに関するヒントを掲載した素晴らしいブログを提供しています。

CertiK

CertiKは、主にブロックチェーンセキュリティリーダーボードで知られており、3000以上のプロジェクトが信頼スコアによってランク付けされています。セキュリティ監査は、侵入テスト、KYC、バグバウンティ、オンチェーン監視、ウォレットトレースとともに、CertiKのさらなる専門分野となっています。

CertiKは、Ethereum、Avalanche、BNB Chain、Solana、Algorand、NEAR、Cosmos上のプロトコルに対して1800以上の監査を行ってきました。Binance、The Sandbox、Huobi、OKexの信頼できる監査プロバイダです。

Halborn

Halbornは2019年に倫理的な(ホワイトハット)ハッカーによって作られ、現在は50人以上のブロックチェーンセキュリティの専門家が所属しています。スマートコントラクトの監査とは別に、セキュリティコンサルティングペネトレーションテスト、セキュリティオートメーションに特化しています。

Halbornは、Polygon、Solana、Thorchain、Bancor、Pangolin、Reef、Sushi、BlockFi、Polkadex、Bored Apes Yacht Clubといった人気プロジェクトと仕事をした経歴を持っています。また、Pontem Walletの監査役の1人でもあります。

Halbornのブログは、最近のDeFiハッキングの事後報告や、ブロックチェーン攻撃の種類を深く掘り下げて紹介しておりお薦めです。

ConsenSys Diligence

ConsenSysは、Web3開発者のための重要なツールであるMetaMask、Truffle、Infuraを開発した会社です。スマートコントラクトの監査部門であるConsenSys Diligenceは、Aave、OmiseGo、0x、Aragon、Horizonなど100以上のチームと協働してきました。
ConsenSys Diligenceは、脅威のモデル化、継続的な脆弱性の検証、攻撃対応計画など、監査以外のサービスも提供しています。

Quantstamp

Quantstampは250以上のプロジェクトに携わり、2000億ドル以上の資産とロックされた流動性を確保しています。そのポートフォリオには、OpenSea、Curve、Maker DAO、Compound、NBA TopShot、Lido、SuperRare、Decentraland、Aave、Axie Infinityが含まれており、また、Solana、Ethereum、BNB Chain、Cardano、Flow、Near、Tezos、Hedera Hashgraphなどのブロックチェーンエコシステムと連携しています。

監査をしなかったために崩壊した3つのDeFiとdApps

数百万ドルが閉じ込められている未監査のDeFi dAppには、基本的に「Hack Me」と書かれたターゲットが描かれています。そして、たとえ第三者によって悪用されなかったとしても、内部コードの問題の犠牲になる可能性があります。ここでは、監査を省略した場合の結果を示す3つのストーリーを紹介します。

Nomadブリッジ:2億ドル消失

Nomadは、Ethereum、Evmos、Moonbeam、Avalanche、Milkomedaプロトコルを接続するブリッジです。Paradigmのセキュリティ責任者である@samczsun氏によると、8月2日の攻撃では、監査を受けていないNomadのアップグレードがターゲットにされたとの発表されています。

このコントラクトのバグによって、ユーザーはMoonbeamから少量のWBTCを送ると、イーサリアムで1万倍のWBTCが戻ってくることが可能になってしまっており、実行にはコーダーである必要はなく、必要な手順はコピペだけでした。

このニュースが広まるにつれ、より多くの人がこのフリーフォーオールに参加するようになりました。一人の人間によるハッキングではなく、41のアドレスによる混沌とした攻撃となってしまったのです。これはブリッジが保有する流動性の全ての資産に影響しました。

Nomadは、ブロックチェーンのセキュリティ企業と協力して、資金の追跡と回収に取り組んでいます。しかし、メインネットに未監査のコントラクトアップグレードを押し付ける前に、ブロックチェーンセキュリティの専門家を雇うべきだったと言えるでしょう。

Beanstalk:フラッシュローンで1億8000万ドルをハッキング

Beanstalkは、Ethereum上の分散型ステーブルコインです。BEANのペグを維持するために担保を使う代わりに信用を利用し、保有者が利子と引き換えにBeanを貸す仕組みを持っていました。

2022年4月17日に、あるハッカーがBeanstalkのガバナンスコードのバグを悪用しました。Uniswap、SushiSwap、Aaveでフラッシュローンを行い、DAI、USDC、USDT、BEANで約10億ドルを借り入れ、その流動性をCurveのBEANプールに入れ、Beanstalk DAOの過半数の議決権を獲得できる量のLPトークンを受け取りました。

その後、攻撃者は、プロトコルから自分のアドレスにすべての資金を転送するためのBeanstalk改善提案(BIP)を提出し、それに投票して通過させることに成功しました。攻撃者は合計で、BEAN、ETH、Curve LPトークンで最大1億8200万ドルを受け取りったのです。

Beanstalkのスマートコントラクトは、Omniciaによって監査されていましたが、フラッシュローンの脆弱性を含むコードは、監査されることなく後から追加されたものでした。スマートコントラクトの監査は継続的なプロセスであり、全ての新機能をレビューする必要があるということを示しています。

Yam Finance:バグにより99%ダウン

2020年8月に開始されたYam Financeは、高収量のファーミング報酬を提供しており、かわいい山芋の絵文字とミームによって人気を博していました。(YAM = YFI + Ampleforth、Yam Financeは2つのDeFIプロトコルのアイデアの融合でできています)

プロジェクト自体は、創業者たちがアイデアを出し合いながら、わずか10日間で完成させており、実験的な試みとしてチームは監査なしでYam Financeを展開し、1日で4億ドルのTVLがプロトコルに注ぎ込まれました。

しかし、ローンチからわずか2日後にYam Financeは破綻しました。原因はリベース機能のバグで、コントラクトがUniswapの特定のプールに大量のYAMをミンティングしてしまったことにあります。そのYAMの多くがトレジャリーに送られ、その結果、ユーザーが保有するYAMの量が投票の定足数に達しないため、ガバナンスモジュールが使用できなくなってしまったのです。

DAOの投票によって押し通すという解決策を実行するため、チームはコミュニティを結集し、全てのYAMを投票に委ねましたが、十分な結果は得られませんでした。共同創設者のBrock Elmoreは、「悲しみで病んでいる」とツイートしています。

Yam Financeは、20万ドルのTVLで現在も稼働し続けています。

DeFiプロトコルの発展は非常に迅速であり、バグを探して修正する時間がないくらい短期間でに広まってしまうという悪しき傾向があります。ローンチ前には必ず時間を取って、監査をすることが必要です。

監査はセキュリティ保証ではない

スマートコントラクトの監査は、そのプロジェクトが悪用されないことを100%保証するものではありません。

  1. 例えばGrim Financeは、Solidity Financeの監査を受けていたにもかかわらず、2021年12月にハッカーに3000万ドルを奪われました。後に監査を担当したアナリストが新人だったことが判明しています。また、通常、監査人は互いの仕事をチェックしますが、ピアレビュープロセスが思うように進まなかったということも判明しています。
  2. 攻撃者は、コントラクトをハッキングする他、ウォレットキーを盗んだり、フィッシュしたりすることもあります。これは、bZX(5500万ドルの損失)とEasyFi(9000万ドル)に起こったことです。後者の場合、犯人はプロトコルのCEOのMetaMaskウォレットに自らアクセスしていました。
  3. サードパーティのdApp(未監査)の穴を利用して、それに統合されている別のプロトコルを狙う攻撃も存在します。
  4. ブロックチェーンの変更によって、dAppが存在するチェーンがアップグレードされると、新たな攻撃ベクトルが発生する可能性があります。

これらの理由から、監査契約や報告書には必ず免責事項が記載されています。dAppチームの観点からすると、これらのリスクを最小化する最善の方法は、複数の独立した監査を受けること、つまり「監査の冗長性」を確保することです。

これはPontem Networkがとっている戦略でもあり、私たちはAptos向けのdAppをエコシステムの中で最も安全なものにしたいと考えています。そのため、OtterSecの監査からはPontem Walletの脆弱性が発見されなかったにもかかわらず、私たちは現在、Halbornに依頼してレビューに取り組んでおり、3回目のレビューも控えています。

もちろん、これはスケーリングプロセスを遅らせることになりますが、私たちはユーザーの安全が急成長よりも優先されるべきであるという理念を持っています。

私たちは最初の10億人のブロックチェーンユーザーを乗せることができるエコシステムのための基盤となるインフラ系dAppsを構築しており、Aptos自体が世界で最も安全なL1ブロックチェーンなのです。つまり、私たちが何よりもセキュリティを重視するのは当然なことであると言えます。

Pontem WalletとAptosのセキュリティについての詳細は、PontemのコアプロトコルコントリビューターのAlejo PintoによるAMAライブストリームをチェックしてください。また、各コンテンツをフォローして、監査プロセスに関する最新情報を入手することもお忘れなく!


Pontem Network

Pontem Networkは、最も高い生産性と安全性を持ち、スケーラブルなブロックチェーンであるAptosの基盤となるdAppsと開発ツールを構築している製品スタジオです。私たちはAptosチームと共に、私たちは世界中の最初の10億人のブロックチェーンユーザーを参加させることのできるエコシステムを構築しています。Pontem Networkの製品は、Move言語とMove VMを使用しています。これらは、元々Metaが支援するブロックチェーンであるDiemのために開発された技術です。

Pontem Networkの将来的なトークンリリースに向けたホワイトリスト登録はこちらから!また、アンバサダーも募集中です。

Webサイト| Twitter | Telegram | Discord | ドキュメント| GitHub

 

Swell Networkガードローンチのステージ1を完了:ステージ2の準備へ


Swell Networkガードローンチのステージ1を完了:ステージ2の準備へ

 

Swell Network

日本語版アカウントはこちら

Swell Networkは、ステーカー、ノードオペレーター、イーサリアムエコシステムのために構築された、次世代のリキッドETHステーキングプロトコルです。イーサリアムのマージの成功を経て、プロトコルは現在、安定的かつ制御された方法での運営に向けて取り組んでいます。

  • Swell Network DAOは、8月下旬にガードローンチによってイーサリアムのメインネットに登場しました。
  • ガードローンチは、DAOによるステージゲート承認と相まって、設定されたETH閾値を達成することに基づいて、4つの異なるステージに分割されています。
  • 9月中旬の時点で、ガードローンチのステージ1が完了しました。
  • DAOは現在、イーサリアムブロックチェーンを完全なProof of Stakeコンセンサスメカニズムに統合することに成功し、ガードローンチのステージ2の準備を進めているところです。

ステージ1の主なハイライト

プロトコルは、検証済みオペレータープログラムに参加を希望するチームからの多くの申請を受け取りました。広範なレビューとデューデリジェンスの後、DAOは業界の主要なイーサリアムノードオペレーターのうち8チームとの提携に成功しました。

各オペレーターは、イーサリアムノードを大規模に運用する際の経験、実績、総合的な専門性に基づいて選ばれました。検証済みオペレーターのローンチパートナーは以下の通りです:

ステージ1の主な成果は、Swell Networkのバリデータを効果的かつ効率的に狙い通りに運用できたことでした。この成果は、リキッドステーキングネットワークのバリデータの増加に向けた確固たる基盤となります。

ステージ2への計画

ステージ1が終了し、DAOはステージ2を開始する前の短い準備期間に移行します。この間、ETHの入金は一時的に停止されます。ステージ2の開始については、今後数日のうちにアップデートが提供される予定です。

今後のSwell Networkの進捗にご期待ください!


Swell Networkについて

Swell Networkは分散型自律組織(DAO)です。私たちは常にオープンで、人々が自律的に参加してETHステーキングの未来を形作るのを手伝ってくれることを望んでいます。プロトコルへの支援方法については、近日中に詳細な情報をお届けする予定です。

Swell Networkは、DAOとしてSwellのプロトコルを管理しており、誰でも私たちのオープンで包括的なコミュニティに参加し、ガバナンスに参加し、改善を提案し、アイデア/フィードバックを提供することができます。

また、現在、コアコントリビューターとして、最高クラスのDeFi人材を募集しています。開発、グロース、マーケティングなど、さまざまな役割を担っていただきます。役割の詳細は、Webサイトをご覧ください。

最新情報を得るには、Webサイトへの訪問やDiscordへの参加、Twitterのフォローをご検討ください。

Website / Discord / Twitter / Careers / Litepaper / FAQ / Open Roles

日本語版アカウントはこちら

Notional Finance 週間金利一覧表: 9月6日~9月13日


Notional Finance 週間金利一覧表: 9月6日~9月13日

Teddy Woodward

Notionalの各コンテンツはこちらからフォローできます。

執筆時点で、まもなくイーサリアムプルーフオブステークのブロックチェーンになります。市場を見る限り、大方のマージポジションは決まっているようです。ETHの借り入れを一時停止することで利用率を抑えようとしている一方で、AaveのETH借り入れレートはAPY50%以上に急騰しています。DeFiの他のレンディングプロトコルであるCompound、Notional、EulerのETHレートもそうです。

以前にも述べたように私の個人的な意見としては、借り手は最終的には妥当な報酬を受けることができるだろうということです。ひとつには、ETH POWチームのフォークがあります。

まだあまり検討されていないのは、ETHのレート市場がマージ後にどのように変化するかということです。私の予測としては、主要なマネーマーケットプロトコルでゼロに近いETH金利の時代が終わる可能性が大きいと思います。長い間、これらのプロトコルは、ステーキング利回りよりもはるかに低い金利で貸し手を集めてきましたが、今回のマージによってETHステーキングリターンが大幅に増加し、ETHステーキングのリスクが軽減されるので、それは続かないだろうと考えています。

もし予想通りに、ETHステーキングがデフォルトの行動として広まることになれば、ETH資本がDeFiエコシステム全体に与える影響にも大きな変化が見られることになるでしょう。これは、ETHがUniswapのような主要DEXにも影響を与える可能性としても考えられます。例えば、流動性の調達が著しく貴重になる可能性があり、その場合、全体的な流動性が損なわれることになり、結果として、DEXでの流動性提供が、再び魅力的な利益を生む手段になるかもしれません

ETHの流動性が再編される可能性のあるもう1つのパターンは、AaveのETH/stETHフォールディング戦略に眠っている何億もの資産が、純マイナスAPYで運用され続ける可能性が非常に高いということです。現在、これらの戦略は、ETH供給者がstETHの利回りを大幅に下回る利率で融資する意思を持っていることに依存しています。もしそうでなくなれば、これらの戦略は資金を流出させ続けることになるのです。

DeFiがマージ後にどのように変化するかは正確にはわかりませんが、変化することは間違いありません。どうなるのか、見守っていきましょう!

Teddy

今後のNotionalの進捗にご期待ください🤝


Notional Financeについて📈

Notionalは、固定金利・固定期間での借り入れと貸し付けを行うための、イーサリアムベースの初の分散型プロトコルです。変動金利の融資では、貸し手と借り手が必要とする確実性を提供できないため、既存のDeFiは暗号融資市場の小さなセグメントにしかサービスを提供できません。Notionalは、個人投資家、事業主、機関投資家をはじめとするコミュニティに権限を与える、貸し手と借り手のための真の市場を作ることによって、この問題を解決していきます。

2021年5月にCoinbase Venturesを含むトップVC企業から1000万ドルのシリーズAを調達した後、NOTIONのプロトコルは新機能のホストに加え、NOTEガバナンストークンを伴ってリニューアルされました。Notionalは現在、TVLで$500Mを超えるDeFiレンディングプロトコルのトップ10にランクインしています。

Notionalの各コンテンツはこちらからフォローできます。

レバレッジド・ボールトの紹介


レバレッジド・ボールトの紹介

Teddy Woodward

Notionalの各コンテンツはこちらからフォローできます。

何ヶ月もの作業を経て、Notionalと全てのDeFiレンディングのための機能としてレバレッジド・ボールトを導入します。

レバレッジド・ボールトは、ユーザーがNotionalから固定金利で資金を借り、それを特定の利回り戦略を実行するホワイトリストのスマートコントラクトに預けることができるようにするものです。

その特徴は?

スマートコントラクト内の全資産は、債務のための流動的な担保として機能し、ユーザーは戦略への高度なレバレッジエクスポージャーを得ることが可能になります。戦略のリターンが借入金利を上回る場合に、レバレッジド・ボールトを使用することで高い利益を得ることができる仕組みです。

レバレッジド・ボールトは、貸し手に何らかの信用リスクや無担保リスクを強いることなく、利用者の資本効率を高めることができます。貸し手は、これまでと同じように、過剰担保と清算の原則で保護されています。一方、スマートコントラクト内の資産価値が最低閾値以下に下落した場合には清算され、負債が返済されることになります。

ウォークスルー例

レバレッジド・ボールトを利用するには、ユーザーはある程度の資金を用意し、負債の満期とレバレッジ比率を選択してから取引を実行する必要があります。その後、Notional はユーザーに代わって対応する流動性プールから借入を行い、ユーザーの初期資金とともに借入資金を対象ボールトに預け入れます。

Balancer/Aura Boosted Stablecoin LP 戦略を使った例を見てみましょう。この戦略では、USDCはBalancer boosted poolに入れられ、LPトークンはその後Auraにステークされ、インセンティブは定期的に収益を再投資します。

ポジションを開始するために、ユーザーは100k USDCの初期資本をNotionalに預け入れた場合、ユーザーはNotionから700k USDCを3ヶ月間固定4%で借り入れ、合計800k USDC(100k初期資本+700k借入)をボールトに預けます。

3ヶ月の期間中、ボールトは平均8%のAPYを獲得し、800kは816kに成長します。ユーザーは満期時に、負債と利息(707k USDC)を支払い、残りの109k USDCを保持します。つまり、、ユーザーが3ヶ月の期間中に10万USDCに対して36%のAPYを得ることを意味します。

ボールトのユーザーは、Notionalの借入金利が戦略で得た金利よりも低いことを利用して、USDCで非常に有利なリターンを得ることができるのです。しかし、もちろん戦略にはリスクも伴います。この戦略では、借入に支払った金利をカバーできなかった場合、ユーザーは資金を失う可能性もあります。ユーザーがレバレッジをかければかけるほど、その潜在的なアップサイドとダウンサイドは大きくなります。

Notionalユーザーにとってのレバレッジド・ボールトのメリット

  • レバレッジド・ボールトは、Notionalの融資市場のダイナミクスを変え、ボールトを直接利用するユーザーだけでなく、Notionalの全てのユーザーにとってのリターンを改善します。
  • 貸し手は、レバレッジド・ボールトのユーザーによる借入需要の増加によって、より高い金利を利用できるようになります。
  • 流動性供給者は、利用が増えることでより多くの手数料を獲得できます。
  • プロトコルは手数料からより多くの収入を得られ、LPの有機的収益性が高まるため、流動性インセンティブへの依存度を低減できます。

稼動の開始

Notionalは10月のローンチを目標に、低リスクで高い持続的リターンを提供する3つのレバレッジド・ボールトの初期セットを開始する予定です。

Balancer/Aura wstETH/ETH LP strategy

Balancer/Aura boosted stablecoin LP strategy

  • ユーザーはNotionalからDAI/USDCを借りて、DAI/USDCをBalancer Boosted stablecoin poolに入れ、LPトークンをAuraにステークし、インセンティブを定期的に収穫するストラテジーに入金します。
  • 最大レバレッジ 10X

fCash spread strategies

  • ユーザーはDAI(USDC)を借りてUSDC(DAI)にスワップするストラテジーに入金し、USDC(DAI)を同じ満期のNotionalで貸し出して、異なる二つのステーブルコインの間の同じ満期のレート差を利用します。
  • 最大レバレッジ:20倍

レバレッジド・ボールトの未来

レバレッジド・ボールトは、DeFi レンディングにおけるパラダイムシフトとして革命をもたらします。この仕組みは、暗号経済における資本効率を改善し、貸し手に高い信頼性と透明性、魅力的な固定金利の獲得機会を提供することでしょう。

私たちは、レバレッジド・ボールトの今後のローンチに注力しており、DeFiを前進させ、暗号ネイティブ経済のための分散型かつ効率的な金融システムに向けて構築し続けていきます。

Notional Team

今後のNotionalの進捗にご期待ください🤝


Notional Financeについて📈

Notionalは、固定金利・固定期間での借り入れと貸し付けを行うための、イーサリアムベースの初の分散型プロトコルです。変動金利の融資では、貸し手と借り手が必要とする確実性を提供できないため、既存のDeFiは暗号融資市場の小さなセグメントにしかサービスを提供できません。Notionalは、個人投資家、事業主、機関投資家をはじめとするコミュニティに権限を与える、貸し手と借り手のための真の市場を作ることによって、この問題を解決していきます。

2021年5月にCoinbase Venturesを含むトップVC企業から1000万ドルのシリーズAを調達した後、NOTIONのプロトコルは新機能のホストに加え、NOTEガバナンストークンを伴ってリニューアルされました。Notionalは現在、TVLで$500Mを超えるDeFiレンディングプロトコルのトップ10にランクインしています。

Notionalの各コンテンツはこちらからフォローできます。

Notional Finance 週間金利一覧表:8月23日~8月30日


Notional Finance 週間金利一覧表:8月23日~8月30日

Teddy Woodward

Notionalの各コンテンツはこちらからフォローできます。

COMP 貸出金利=全供給量+3*(全供給量-全借入量)

今週も低金利一色の一週間でした。しかし、面白い一面が見られつつあります。それは、CompoundとAaveがコアなユースケースを失っていることを意味するかもしれません。

長い間、各プラットフォームにおけるステーブルコインの借り入れ需要は、全体的な「レバレッジの需要」と結びついていると考えられてきました。ブル市場においては、人々は暗号資産価格の上昇にベットしたいため、暗号資産を預けてUSDCを借り、さらに暗号資産を買い、さらにUSDCを借りるなどをしてきました。こうすることで、ユーザーはETHやwBTCの価格にレバレッジをかけることができるからです。

ここ数週間、マージン投機でETHの弱気相場ラリーが起きていますが、レンディングプロトコルのステーブルコイン金利はほとんど動いていません。どうしたのでしょうか?

このラリーにおいて、レバレッジの需要がかなり低かったか、DeFiがユーザーにレバレッジをかけたオープンエンドの価格露出を提供する、より簡単で効率的なメカニズムを考え出したかのどちらかでしょう。私は、この2つの組み合わせだと考えています。

今回のラリーでは、レバレッジのレベルが過去のラリーよりもずっと低かったというのは、おそらく事実です。理由の一つには、アクティビティのもう代用品であるETHガス価格があまり上昇していないことが挙げられます。しかし、ここ数週間、数ヶ月間よりもレバレッジの需要が生じたことは確かで、この需要が借入需要の増加に全く結びつかなかったという事実があります。私がCompoundやAaveにいたら、かなり焦るでしょう。

レンディングプロトコルは、ユーザーにこのような最終製品を提供するために最適化されていないため「レバレッジをかける」ユースケースは、私にはいつも薄っぺらいサービスに感じられるのです。現実的には、perpや先物取引プロトコルの方が、この点では優れていると思います。

まだベア市場なので、このエピソードから実質的な結論を導き出すのは難しいですが、ブル相場が再び訪れ、レンディングプロトコルがビジネスとして不調に終わった場合、これは炭鉱のカナリアとなる可能性があります。

Teddy

今後のNotionalの進捗にご期待ください🤝


Notional Financeについて📈

Notionalは、固定金利・固定期間での借り入れと貸し付けを行うための、イーサリアムベースの初の分散型プロトコルです。変動金利の融資では、貸し手と借り手が必要とする確実性を提供できないため、既存のDeFiは暗号融資市場の小さなセグメントにしかサービスを提供できません。Notionalは、個人投資家、事業主、機関投資家をはじめとするコミュニティに権限を与える、貸し手と借り手のための真の市場を作ることによって、この問題を解決していきます。

2021年5月にCoinbase Venturesを含むトップVC企業から1000万ドルのシリーズAを調達した後、NOTIONのプロトコルは新機能のホストに加え、NOTEガバナンストークンを伴ってリニューアルされました。Notionalは現在、TVLで$500Mを超えるDeFiレンディングプロトコルのトップ10にランクインしています。

Notionalの各コンテンツはこちらからフォローできます。

Aptos:Zero testnet NFT方法


Aptos:Zero testnet NFT方法

目次

Aptosでは現在テストネット3が行われており、今までのテストネットの開催を受けてAptos公式のNFTのテストミントが開催されています。

Aptos:Zeroコレクションは、Aptos Testnetを記念し、コミュニティがこれまで積み重ねてきたすべての努力を結集したものです。
今すぐNFTをミントして自慢してください。🔥
 

この記事では、NFTのミント方法を解説していきたいと思います。


Aptos Zeroミント方法

1. Petra walletのインストール

Petra wallet以外にもMartin Walletもサポートしています
PetraがAptos公式のWalletのため、Petra Walletでの手順を解説します
過去にPetra walletをインストールした人も最新版を再Installしてください
古いVersionではFaucet機能やテストネットへの切り替え機能が備わっていないません

Google Chromeを立ち上げる

Petra Walletの拡張機能ページに移動
(下記のリンクをクリック)

Chromeに追加」をクリック

拡張機能を追加」をクリック

Petra Walletのインストール完了


2. Petra walletの作成

拡張機能から「Petra Aptos Wallet」をクリックする

「Get Started」をクリック

過去にWalletを作成している場合には、Import accountからシークレットフレーズを入れることで復元することも可能です

Passwordを設定して「I agree the Term of Service」をクリック
「Next」を押す

Passwordに大文字英字・小文字英字、数字、記号を含めないとNextが押せないので注意してください

シークレットフレーズを安全な場所に必ずコピーして保存し、
何があっても第三者に共有しないでください
「I Saved my Secret Recovery Phrase」をクリックして、「Next」を押してください

「Finish」をクリック

これにてWallet作成完了です


3. Petra walletのテストTokenの取得

「Settings」をクリック

「Network」をクリック

「Testnet」をクリック

「Home」をクリック

「Faucet」をクリック

Account balanceに50,000APTと表示されていることを確認

これにてWalletの準備完了です


4. Aptos Zeroをミントする

ミントページに移動します

Sign in」をクリック

Sign In方法を選択

「CONNECT WAKKET」をクリック

「PETRA WALLET」をクリック

「Approve」をクリック

再度「Approve」をクリック

「CLAIM NFT」をクリック

「Approve」をクリック

「MINT YOUR OWN APTOS NFT」をクリック

最初のページに自動で戻ります

拡張機能から「Petra Aptos Wallet」をクリックする
「Library」をクリック

「Owned Collectibles」にAptos Zero NFTが存在することを確認

画像をクリックすると拡大されてい表示されます
赤枠の数字がミント番号になります


まとめ

このように簡単にAptos公式のNFT Aptos Zeroがミントできました
今回のミントは、Aptosネットワークの負荷試験も兼ねてのテストとなっています。

現時点のテストネットではSolanaと同程度の1,000 ~ 4,000 TPSの負荷が常時かかっています
また、NFTミントからもFinality (遅延)はほぼないことも経験できたかと思います。

テストネットの終盤に向けて更なる負荷試験が行われることです
どの程度まで高速かつ安定的なLayer-1になるのかぜひ注目してください


最後に

Medium Aptosの日本語記事や開発者用のTips、チュートリアルを展開していく予定です。

一緒になってAptosの開発や記事を書いてみたい人はお声がけください。

Aptosは、Move言語で構築されている安全でスケーラブルなレイヤー1ブロックチェーンです。 各コンテンツをフォローしてご参加ください!

 

今週のLitentry:Litmusの残高移行およびアイデンティティ管理パレット


今週のLitentry:Litmusの残高移行およびアイデンティティ管理パレット

Litentry

Litentryの各リンクをフォローして最新情報を入手しましょう!

Identity Hub

Identity Hubのフェーズ1のテスト準備が整う予定です(フロントエンドの移行は終了、バックエンドの移行は 90% 終了)。フェーズ2: Identity Questの開発が先週から開始し、Questの作成は既に完了。Identity Linking Parachain版の製品ドキュメントがレビューできるようになる予定です。

  • アイデンティティ管理パレット(IMP)の作成
  • 外部リンククレデンシャルの作成
  • ベリファイ・クレデンシャルの作成(外部
  • VC生成エクスターナルの作成

パラチェーン

Litmusパラチェーンは、双方向のトークンブリッジと残高移行が可能になり、コミュニティガバナンスに向けた重要な一歩を踏み出しました。2週間後にはLitmusのsudo権限が削除され、その後、Litmusの全てのオンチェーン変更がコミュニティガバナンスを経て、管理されるようになります。次のフェーズとして、ステーキングパレットのロールアウトが段階的に実行される予定です。

主な焦点はアイデンティティ管理ソリューションです。開発スケジュールを決め、タスクを割り振っています。

現在、以下のことに注力しています。:

  • Shielding Key (F/EからTEE Enclaveへの通信を確保)
  • Discord と Twitter の Web2 プラットフォームの公開検証
  • ルールセット — Web2.0とWeb3.0のアカウントをリンクして検証し、Verifiable Credential(VC)を生成
Litentryパラチェーンエクスプローラー: https://litentry.statescan.io

Graph & Votewise

Substrate Graphのバランスチップとアイデンティティの構築:チームは、クラウドローンとガバナンスのパレットデプロイメントを完了させるために作業を進めています。Graphプロキシにプレフィックスを追加し、ネーミングと衝突する可能性のあるスクイッドに関するクエリをサポートします。ガバナンスアプリは 「Votewise」にブランド変更され、アプリの新しいリポジトリ、インフラ、サービスへの移行を進めています。

イベントなど

LitentryのKaiによる「ブロックチェーン上のエアドロップのためのアグリゲーションアイデンティティ」 -Space Monkeys

Litentryチームは、9/27–28にシンガポールで開催されるToken2049、9/14–16にパリで開催されるBinance Blockchain Weekに参加する予定です。

Litentryはスタッフを募集中です:

👋お読みいただきありがとうございました

Litentryは、web3およびDIDの文脈におけるパイオニアプロジェクトとして邁進しています。今後のアナウンスにご期待ください!


Litentryについて

Litentryは、複数のネットワークにまたがるユーザーIDの連携を可能にする分散型IDアグリゲーターです。DIDインデックスプロトコルとSubstrateが構築した、分散型DID検証ブロックチェーンを特徴とします。分散型で相互運用可能なIDアグリゲーションサービスを提供し、DIDメカニズムの複雑さを軽減して利便性を向上させます。Litentryは、ユーザーが自身のIDを管理し、使用するdAppsが、異なるブロックチェーン間でユーザーのDIDデータをリアルタイムに取得するための安全な手段を提供します。

Litentryの各リンクをフォローして最新情報を入手しましょう!