<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>menaskop</title><subtitle>Внимание! Этот блог содержит личные исследования menaskop и ничто в нём не является рекомендацией и/или побуждением к действию. Помните об этом. DYOR.</subtitle><author><name>menaskop</name></author><id>https://teletype.in/atom/menaskop</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/menaskop?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@menaskop?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=menaskop"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/menaskop?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-06-09T11:10:16.365Z</updated><entry><id>menaskop:defi-aave-TALF</id><link rel="alternate" type="text/html" href="https://teletype.in/@menaskop/defi-aave-TALF?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=menaskop"></link><title>DeFi. AAVE формализует листинг токенов</title><published>2026-05-30T04:21:12.057Z</published><updated>2026-05-30T04:23:10.337Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/c9/58/c9586cd9-354b-44d4-bd36-05e18b5f742a.png"></media:thumbnail><category term="de-fi" label="DeFi"></category><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/2f/95/2f958e66-05b8-4cce-817c-754dff1dc686.png&quot;&gt;Это вольный перевод важнейшего решения: https://governance.aave.com/t/arfc-technical-asset-listing-framework/24988.</summary><content type="html">
  &lt;figure id=&quot;7IVp&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/2f/95/2f958e66-05b8-4cce-817c-754dff1dc686.png&quot; width=&quot;1983&quot; /&gt;
    &lt;figcaption&gt;AAVE. &lt;strong&gt;TALF&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;IDWV&quot;&gt;Перевод&lt;/h2&gt;
  &lt;p id=&quot;bPCS&quot;&gt;Это вольный перевод важнейшего решения: &lt;a href=&quot;https://governance.aave.com/t/arfc-technical-asset-listing-framework/24988&quot; target=&quot;_blank&quot;&gt;https://governance.aave.com/t/arfc-technical-asset-listing-framework/24988&lt;/a&gt;. &lt;/p&gt;
  &lt;h2 id=&quot;ts3N&quot;&gt;Краткое содержание&lt;/h2&gt;
  &lt;p id=&quot;4ga4&quot;&gt;Aave Labs предлагает внедрить стандартизированный &lt;strong&gt;Technical Asset Listing Framework&lt;/strong&gt; (&lt;strong&gt;TALF&lt;/strong&gt;) для активов, претендующих на листинг, сохранение листинга или существенное расширение параметров в Aave V3, Aave V4 и Horizon.&lt;/p&gt;
  &lt;p id=&quot;jiCK&quot;&gt;Цель инициативы - сделать процесс листинга и мониторинга активов более единообразным, прозрачным и воспроизводимым, а также создать постоянную базу для контроля того, что уже размещённые активы продолжают соответствовать требованиям &lt;strong&gt;качества&lt;/strong&gt; и &lt;strong&gt;безопасности&lt;/strong&gt; протокола. &lt;/p&gt;
  &lt;p id=&quot;1IQR&quot;&gt;Фреймворк должен дополнять существующие методологии риск-провайдеров и &lt;strong&gt;Aave Asset Classification Framework &lt;/strong&gt;(&lt;strong&gt;AACF&lt;/strong&gt;), определяя публичный базовый стандарт технической безопасности.&lt;/p&gt;
  &lt;p id=&quot;dyWQ&quot;&gt;Документ описывает техническую информацию и требования, которые ожидаются от эмитентов активов и участников проверки. Формальные технические отчёты могут содержать качественные оценки или сводки выявленных проблем для использования риск-провайдерами и участниками управления. &lt;/p&gt;
  &lt;p id=&quot;qxHZ&quot;&gt;Однако данный &lt;strong&gt;ARFC&lt;/strong&gt; не устанавливает конкретные пороговые значения рейтингов и не определяет исчерпывающий список блокирующих факторов.&lt;/p&gt;
  &lt;h2 id=&quot;DWLN&quot;&gt;Мотивация&lt;/h2&gt;
  &lt;p id=&quot;ZeD9&quot;&gt;Процесс листинга активов в Aave значительно развился со временем благодаря более активному участию риск-провайдеров, технических экспертов и участников DAO. &lt;/p&gt;
  &lt;p id=&quot;Wlru&quot;&gt;По мере расширения протокола на новые рынки, типы активов и блокчейн-сети технические требования должны оставаться достаточно понятными для оценки предложений сообществом, но при этом достаточно строгими для охвата полного спектра рисков актива.&lt;/p&gt;
  &lt;p id=&quot;qzdw&quot;&gt;Среди ключевых требований:&lt;/p&gt;
  &lt;ul id=&quot;1PQN&quot;&gt;
    &lt;li id=&quot;F63M&quot;&gt;совместимость с ERC-20;&lt;/li&gt;
    &lt;li id=&quot;Dp98&quot;&gt;предсказуемое поведение переводов токена;&lt;/li&gt;
    &lt;li id=&quot;5hNE&quot;&gt;ограниченная эмиссия (bounded minting);&lt;/li&gt;
    &lt;li id=&quot;pbxX&quot;&gt;надёжный контроль привилегированных ролей;&lt;/li&gt;
    &lt;li id=&quot;51JW&quot;&gt;устойчивые и надёжные оракулы;&lt;/li&gt;
    &lt;li id=&quot;OmGI&quot;&gt;безопасная архитектура мостов (bridges);&lt;/li&gt;
    &lt;li id=&quot;VqJ7&quot;&gt;наличие аудита кода;&lt;/li&gt;
    &lt;li id=&quot;0CpM&quot;&gt;раскрытие информации о внецепочечных компонентах и договорённостях, если критически важные данные отсутствуют ончейн.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;vIPP&quot;&gt;Хотя многие из этих вопросов являются техническими, они напрямую влияют на:&lt;/p&gt;
  &lt;ul id=&quot;2J94&quot;&gt;
    &lt;li id=&quot;bosz&quot;&gt;платёжеспособность Aave;&lt;/li&gt;
    &lt;li id=&quot;2ql0&quot;&gt;процессы ликвидации;&lt;/li&gt;
    &lt;li id=&quot;GXDv&quot;&gt;настройку параметров обеспечения;&lt;/li&gt;
    &lt;li id=&quot;BxuR&quot;&gt;архитектуру оракулов;&lt;/li&gt;
    &lt;li id=&quot;y0sd&quot;&gt;механизмы экстренного реагирования.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;blockquote id=&quot;fHfe&quot;&gt;Токен с неограниченной эмиссией, слабыми механизмами управления обновлениями, неподходящим или устаревшим оракулом, рисками рассинхронизации предложения через мосты, непрозрачной процедурой погашения либо недостаточной прозрачностью из-за оффчейн-компонентов может создавать риски, которые невозможно выявить только по рыночным метрикам.&lt;/blockquote&gt;
  &lt;p id=&quot;DZlr&quot;&gt;Поэтому данный &lt;strong&gt;ARFC&lt;/strong&gt; предлагает формализовать и стандартизировать технические требования к активам, чтобы все будущие предложения оценивались по единому базовому стандарту, а DAO могло чётко понимать:&lt;/p&gt;
  &lt;ul id=&quot;hXAE&quot;&gt;
    &lt;li id=&quot;az9k&quot;&gt;какие активы соответствуют требованиям;&lt;/li&gt;
    &lt;li id=&quot;6dDh&quot;&gt;какие требуют дополнительных мер по снижению рисков;&lt;/li&gt;
    &lt;li id=&quot;7RFm&quot;&gt;какие нуждаются в дополнительном аудите или доработке.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;fZon&quot;&gt;Область применения&lt;/h2&gt;
  &lt;p id=&quot;v532&quot;&gt;Фреймворк распространяется на:&lt;/p&gt;
  &lt;ul id=&quot;STaP&quot;&gt;
    &lt;li id=&quot;cMly&quot;&gt;новые листинги активов в любых экземплярах Aave V3, Aave V4 и Horizon;&lt;/li&gt;
    &lt;li id=&quot;r9Gh&quot;&gt;уже размещённые активы, проходящие существенные изменения;&lt;/li&gt;
    &lt;li id=&quot;g4PE&quot;&gt;уже размещённые активы, подлежащие периодической или внеплановой технической переоценке.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;gvZ9&quot;&gt;Фреймворк учитывает особенности разных сетей. Если актив существует в нескольких блокчейнах, он должен соответствовать требованиям в каждой из них отдельно, включая:&lt;/p&gt;
  &lt;ul id=&quot;3VgH&quot;&gt;
    &lt;li id=&quot;rQtx&quot;&gt;реализацию смарт-контрактов в каждой сети;&lt;/li&gt;
    &lt;li id=&quot;DO5A&quot;&gt;используемые оракулы;&lt;/li&gt;
    &lt;li id=&quot;1kN6&quot;&gt;архитектуру мостов;&lt;/li&gt;
    &lt;li id=&quot;Gf5A&quot;&gt;систему контроля доступа;&lt;/li&gt;
    &lt;li id=&quot;jGJz&quot;&gt;конфигурацию внешних зависимостей.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;mipY&quot;&gt;При этом &lt;strong&gt;фреймворк не заменяет&lt;/strong&gt;:&lt;/p&gt;
  &lt;ul id=&quot;Ke0q&quot;&gt;
    &lt;li id=&quot;Icgp&quot;&gt;анализ рыночных рисков;&lt;/li&gt;
    &lt;li id=&quot;6lep&quot;&gt;анализ ликвидности;&lt;/li&gt;
    &lt;li id=&quot;9kui&quot;&gt;юридическую экспертизу;&lt;/li&gt;
    &lt;li id=&quot;ozk5&quot;&gt;дискреционные решения DAO.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;meOO&quot;&gt;Он  определяет базовый уровень технической пригодности актива. Решения о листинге и параметрах актива по-прежнему остаются за DAO и принимаются на основе полного набора доступной информации, проведённого анализа и рекомендаций сервис-провайдеров.&lt;/p&gt;
  &lt;p id=&quot;dhKB&quot;&gt;Анализ ликвидности и глубины рынка предполагается получать от риск-провайдеров DAO в рамках их стандартной оценки рыночных рисков. Их выводы должны рассматриваться совместно с техническими выводами данного фреймворка при определении таких параметров, как:&lt;/p&gt;
  &lt;ul id=&quot;BjhI&quot;&gt;
    &lt;li id=&quot;LrVJ&quot;&gt;Supply Cap;&lt;/li&gt;
    &lt;li id=&quot;7Qk8&quot;&gt;Borrow Cap;&lt;/li&gt;
    &lt;li id=&quot;wqoA&quot;&gt;коэффициенты обеспечения (Collateral Parameters).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;QxZO&quot;&gt;Связь с AAcA&lt;/h2&gt;
  &lt;p id=&quot;Kbju&quot;&gt;Каждый актив сначала должен быть отнесён к соответствующей категории в рамках &lt;a href=&quot;https://governance.aave.com/t/arfc-endorse-the-asset-classification-framework-aaca/23114&quot; target=&quot;_blank&quot;&gt;Aave Asset Classification Framework (AAcA)&lt;/a&gt;.&lt;/p&gt;
  &lt;p id=&quot;lRdc&quot;&gt;На этапе предварительного отбора категория AAcA должна быть подтверждена. Активы, относящиеся к неразрешённым (non-approved) или санкционированным категориям, не должны проходить дальше по процессу оценки.&lt;/p&gt;
  &lt;p id=&quot;4US8&quot;&gt;Классификация AAcA определяет, на каких требованиях необходимо сосредоточить основное внимание при проверке. Например:&lt;/p&gt;
  &lt;ul id=&quot;6Mnr&quot;&gt;
    &lt;li id=&quot;kp9o&quot;&gt;доходные активы (yield-bearing assets) должны соответствовать специальным требованиям к обменному курсу (exchange rate), процедурам вывода средств (withdrawal path) и механизму CAPO;&lt;/li&gt;
    &lt;li id=&quot;hMpb&quot;&gt;мостовые активы (bridged assets) должны соответствовать требованиям к безопасности мостов и целостности предложения токенов (supply integrity).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;DosR&quot;&gt;Методология оценки&lt;/h2&gt;
  &lt;p id=&quot;nQ0x&quot;&gt;Данный фреймворк определяет технические требования к активам, претендующим на листинг, сохранение листинга или существенное расширение параметров в Aave.&lt;/p&gt;
  &lt;p id=&quot;JCsx&quot;&gt;Он &lt;strong&gt;не предназначен&lt;/strong&gt; для публикации фиксированных рейтинговых шкал или полного списка автоматических причин для отказа.&lt;/p&gt;
  &lt;p id=&quot;GeoA&quot;&gt;Когда Aave Labs или другой участник готовит официальный технический отчёт по активу, такой отчёт может включать:&lt;/p&gt;
  &lt;ul id=&quot;WkTH&quot;&gt;
    &lt;li id=&quot;Kvvc&quot;&gt;качественные оценки по отдельным разделам;&lt;/li&gt;
    &lt;li id=&quot;Jco6&quot;&gt;метки рисков (risk labels);&lt;/li&gt;
    &lt;li id=&quot;HZMB&quot;&gt;другие результаты оценки.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;J951&quot;&gt;Эти оценки следует рассматривать как выводы конкретного отчёта, основанные на:&lt;/p&gt;
  &lt;ul id=&quot;qBsm&quot;&gt;
    &lt;li id=&quot;MBhA&quot;&gt;анализируемом активе;&lt;/li&gt;
    &lt;li id=&quot;6q2s&quot;&gt;конкретной сети развёртывания;&lt;/li&gt;
    &lt;li id=&quot;NlPo&quot;&gt;предоставленной эмитентом информации;&lt;/li&gt;
    &lt;li id=&quot;kFFf&quot;&gt;текущем состоянии рынка и самого протокола.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;MoZX&quot;&gt;Что должен содержать технический обзор?&lt;/h2&gt;
  &lt;p id=&quot;ajDh&quot;&gt;Проверка должна чётко разделять фактические выводы и рекомендации.&lt;/p&gt;
  &lt;p id=&quot;CYiX&quot;&gt;Для каждого раздела аудитор или рецензент должен указать:&lt;/p&gt;
  &lt;ul id=&quot;CqK4&quot;&gt;
    &lt;li id=&quot;JG01&quot;&gt;какие контракты и системы были проверены;&lt;/li&gt;
    &lt;li id=&quot;rXSy&quot;&gt;ключевой вывод;&lt;/li&gt;
    &lt;li id=&quot;n2ta&quot;&gt;необходимые исправления (&lt;strong&gt;remediation&lt;/strong&gt;);&lt;/li&gt;
    &lt;li id=&quot;LoOB&quot;&gt;остаточный риск после исправлений;&lt;/li&gt;
    &lt;li id=&quot;ZNAd&quot;&gt;должен ли выявленный риск ограничивать параметры листинга или лимиты экспозиции;&lt;/li&gt;
    &lt;li id=&quot;lnsf&quot;&gt;итоговую качественную оценку и заключение.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Gqp5&quot;&gt;Отсутствие в данном ARFC конкретных пороговых рейтингов не означает автоматическое одобрение любой реализации, которая формально предоставила запрошенную информацию.&lt;/p&gt;
  &lt;p id=&quot;XQIw&quot;&gt;Существенные недостатки могут привести к:&lt;/p&gt;
  &lt;ul id=&quot;JC5d&quot;&gt;
    &lt;li id=&quot;gFX5&quot;&gt;снижению лимитов экспозиции;&lt;/li&gt;
    &lt;li id=&quot;Af94&quot;&gt;усиленному мониторингу;&lt;/li&gt;
    &lt;li id=&quot;MO3F&quot;&gt;переносу листинга;&lt;/li&gt;
    &lt;li id=&quot;Op7h&quot;&gt;рекомендации не проводить листинг до устранения проблем.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;OGkt&quot;&gt;Требования предварительного отбора (Pre-Screening)&lt;/h2&gt;
  &lt;p id=&quot;8QK2&quot;&gt;До начала полноценной технической проверки актив должен соответствовать следующим требованиям:&lt;/p&gt;
  &lt;ol id=&quot;ooT0&quot;&gt;
    &lt;li id=&quot;UMEO&quot;&gt;Контракт актива должен быть развёрнут и верифицирован в целевой сети.&lt;/li&gt;
    &lt;li id=&quot;lqL9&quot;&gt;Категория актива в рамках AAcA должна быть подтверждена.&lt;/li&gt;
    &lt;li id=&quot;3EzH&quot;&gt;Актив не должен относиться к неразрешённой или санкционированной категории AAcA.&lt;/li&gt;
    &lt;li id=&quot;2ISi&quot;&gt;Если актив уже присутствует в Aave, существующие листинги должны быть выявлены и использованы как ориентир для параметров там, где это применимо.&lt;/li&gt;
    &lt;li id=&quot;2yB1&quot;&gt;Должен быть определён наиболее близкий по характеристикам актив, уже размещённый в Aave.&lt;/li&gt;
    &lt;li id=&quot;3BuY&quot;&gt;Байткод прокси-контракта и реализации должен совпадать либо быть сопоставлен с последней аудированной версией кода (если используется прокси-архитектура).&lt;/li&gt;
    &lt;li id=&quot;qAdS&quot;&gt;Если существует сопоставимый актив, он должен использоваться как отправная точка для настройки:&lt;/li&gt;
    &lt;ul id=&quot;sj9r&quot;&gt;
      &lt;li id=&quot;iCo9&quot;&gt;оракулов;&lt;/li&gt;
      &lt;li id=&quot;kxtM&quot;&gt;LTV;&lt;/li&gt;
      &lt;li id=&quot;m0SC&quot;&gt;Liquidation Threshold;&lt;/li&gt;
      &lt;li id=&quot;d3SV&quot;&gt;лимитов (Caps);&lt;/li&gt;
      &lt;li id=&quot;7kGU&quot;&gt;прочих параметров обеспечения.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;qFBw&quot;&gt;При этом окончательные параметры всё равно должны учитывать уникальный технический профиль нового актива.&lt;/p&gt;
  &lt;h2 id=&quot;OIV7&quot;&gt;Стандартный отчёт по результатам проверки (Standard Findings Report)&lt;/h2&gt;
  &lt;p id=&quot;sicH&quot;&gt;Если для актива готовится официальный технический отчёт, он должен использовать стандартизированную структуру, чтобы результаты можно было сопоставлять между различными активами и сетями развёртывания.&lt;/p&gt;
  &lt;p id=&quot;vbkb&quot;&gt;Отчёт может содержать:&lt;/p&gt;
  &lt;ul id=&quot;Refw&quot;&gt;
    &lt;li id=&quot;npbk&quot;&gt;рейтинг;&lt;/li&gt;
    &lt;li id=&quot;Ii0Y&quot;&gt;уровень серьёзности выявленных проблем;&lt;/li&gt;
    &lt;li id=&quot;RiLO&quot;&gt;рекомендации;&lt;/li&gt;
    &lt;li id=&quot;bO2c&quot;&gt;другие выводы, предусмотренные конкретной методологией проверки.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;qIUB&quot;&gt;При этом данный ARFC не определяет эталонные значения или шкалы для таких оценок.&lt;/p&gt;
  &lt;p id=&quot;md8h&quot;&gt;Если какой-либо раздел неприменим к рассматриваемому активу, проверяющий должен явно объяснить причину.&lt;/p&gt;
  &lt;h2 id=&quot;frbS&quot;&gt;Разделы фреймворка&lt;/h2&gt;
  &lt;p id=&quot;KQb9&quot;&gt;Ниже перечислены основные технические области, которые обычно должны проверяться при рассмотрении:&lt;/p&gt;
  &lt;ul id=&quot;X9nJ&quot;&gt;
    &lt;li id=&quot;B0LJ&quot;&gt;нового листинга;&lt;/li&gt;
    &lt;li id=&quot;qLgf&quot;&gt;сохранения листинга;&lt;/li&gt;
    &lt;li id=&quot;bxfu&quot;&gt;существенного расширения параметров актива в Aave.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Taaj&quot;&gt;Этот перечень не является окончательным или исчерпывающим.&lt;/p&gt;
  &lt;p id=&quot;QAdr&quot;&gt;Дополнительные требования могут появляться в зависимости от:&lt;/p&gt;
  &lt;ul id=&quot;cSLy&quot;&gt;
    &lt;li id=&quot;Q4XQ&quot;&gt;типа актива;&lt;/li&gt;
    &lt;li id=&quot;Cs5y&quot;&gt;особенностей реализации;&lt;/li&gt;
    &lt;li id=&quot;41pI&quot;&gt;среды развёртывания;&lt;/li&gt;
    &lt;li id=&quot;3ENS&quot;&gt;операционной модели эмитента;&lt;/li&gt;
    &lt;li id=&quot;i0bb&quot;&gt;внешних зависимостей;&lt;/li&gt;
    &lt;li id=&quot;QzRL&quot;&gt;новых рисков, выявленных DAO или сервис-провайдерами.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;MGK9&quot;&gt;Активы с существенными оффчейн-компонентами&lt;/h2&gt;
  &lt;p id=&quot;TkV4&quot;&gt;Для активов, имеющих значимые внецепочечные элементы, включая:&lt;/p&gt;
  &lt;ul id=&quot;H7r6&quot;&gt;
    &lt;li id=&quot;LcK2&quot;&gt;токенизированные реальные активы (RWA);&lt;/li&gt;
    &lt;li id=&quot;93kU&quot;&gt;кастодиальные инструменты;&lt;/li&gt;
    &lt;li id=&quot;8n08&quot;&gt;активы, погашение или обеспечение которых зависит от юридических соглашений, а не от смарт-контрактов,&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;4ZdM&quot;&gt;требования данного фреймворка применяются прежде всего к ончейн-слою.&lt;/p&gt;
  &lt;p id=&quot;pa0h&quot;&gt;При этом оффчейн-механизмы, влияющие на:&lt;/p&gt;
  &lt;ul id=&quot;xMla&quot;&gt;
    &lt;li id=&quot;BLEN&quot;&gt;целостность предложения токена (supply integrity);&lt;/li&gt;
    &lt;li id=&quot;tp2U&quot;&gt;надёжность погашения (redemption reliability);&lt;/li&gt;
    &lt;li id=&quot;YxZJ&quot;&gt;контрагентские риски,&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;e0Xe&quot;&gt;должны быть раскрыты и оценены в рамках:&lt;/p&gt;
  &lt;ul id=&quot;ZDmu&quot;&gt;
    &lt;li id=&quot;sLVM&quot;&gt;Раздела 8 (Dependencies and Composability);&lt;/li&gt;
    &lt;li id=&quot;oAle&quot;&gt;раздела Issuer Expectations.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;GQ70&quot;&gt;Если оффчейн-компонент является критически важной зависимостью, он должен проверяться столь же тщательно, как и критическая ончейн-зависимость.&lt;/p&gt;
  &lt;h2 id=&quot;NrKl&quot;&gt;1. Соответствие стандарту ERC-20 (ERC20 Compliance)&lt;/h2&gt;
  &lt;p id=&quot;1JUq&quot;&gt;Активы, размещаемые в Aave, должны вести себя предсказуемо с точки зрения стандартных предположений ERC-20 и общей совместимости с DeFi-протоколами.&lt;/p&gt;
  &lt;p id=&quot;E5p4&quot;&gt;&lt;strong&gt;Технические требования&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;fuWE&quot;&gt;Контракт должен корректно реализовывать следующие функции:&lt;/p&gt;
  &lt;ul id=&quot;bVKj&quot;&gt;
    &lt;li id=&quot;TKFg&quot;&gt;&lt;code&gt;name()&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;dlio&quot;&gt;&lt;code&gt;symbol()&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;9OIN&quot;&gt;&lt;code&gt;decimals()&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;wOaB&quot;&gt;&lt;code&gt;totalSupply()&lt;/code&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Qwjh&quot;&gt;и возвращать разумные значения.&lt;/p&gt;
  &lt;p id=&quot;bFTn&quot;&gt;Функции:&lt;/p&gt;
  &lt;ul id=&quot;XCd1&quot;&gt;
    &lt;li id=&quot;ZX6Q&quot;&gt;&lt;code&gt;transfer()&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;1zkW&quot;&gt;&lt;code&gt;transferFrom()&lt;/code&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;eDLo&quot;&gt;должны возвращать булево значение (&lt;code&gt;bool&lt;/code&gt;).&lt;/p&gt;
  &lt;p id=&quot;q23q&quot;&gt;Токен не должен иметь механизмов:&lt;/p&gt;
  &lt;ul id=&quot;wvW1&quot;&gt;
    &lt;li id=&quot;PTLQ&quot;&gt;Fee-on-Transfer (комиссия при переводе);&lt;/li&gt;
    &lt;li id=&quot;Rwsv&quot;&gt;автоматического ребейза (rebase),&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;nMF2&quot;&gt;если только не используется специальная обёртка (wrapper), которая устраняет эти особенности.&lt;/p&gt;
  &lt;p id=&quot;VzEw&quot;&gt;Токен не должен использовать:&lt;/p&gt;
  &lt;ul id=&quot;A39F&quot;&gt;
    &lt;li id=&quot;pYI5&quot;&gt;ERC-777 Hooks;&lt;/li&gt;
    &lt;li id=&quot;1Ro8&quot;&gt;callback-механизмы передачи ERC-1363.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;m4cV&quot;&gt;Если поддерживается Flash Mint, необходимо:&lt;/p&gt;
  &lt;ul id=&quot;IYps&quot;&gt;
    &lt;li id=&quot;TYVE&quot;&gt;полностью документировать механизм;&lt;/li&gt;
    &lt;li id=&quot;bTlm&quot;&gt;доказать, что он не нарушает учёт активов и логику работы Aave.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;urCr&quot;&gt;Смарт-контракты должны иметь возможность:&lt;/p&gt;
  &lt;ul id=&quot;w5da&quot;&gt;
    &lt;li id=&quot;xyeY&quot;&gt;хранить токены;&lt;/li&gt;
    &lt;li id=&quot;gTt2&quot;&gt;получать токены;&lt;/li&gt;
    &lt;li id=&quot;HJy1&quot;&gt;отправлять токены&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;faF1&quot;&gt;без необходимости попадания в белый список или получения специальных разрешений.&lt;/p&gt;
  &lt;p id=&quot;wX6Z&quot;&gt;Количество десятичных знаков (&lt;code&gt;decimals&lt;/code&gt;) должно быть совместимо с:&lt;/p&gt;
  &lt;ul id=&quot;XnVj&quot;&gt;
    &lt;li id=&quot;Y6ci&quot;&gt;интеграциями Aave;&lt;/li&gt;
    &lt;li id=&quot;wmvr&quot;&gt;пользовательскими интерфейсами Aave.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;2yUf&quot;&gt;&lt;strong&gt;Что считается проблемой?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;topm&quot;&gt;Следующие особенности обычно требуют исправления либо специального подхода к листингу:&lt;/p&gt;
  &lt;ul id=&quot;1NZ0&quot;&gt;
    &lt;li id=&quot;DIoS&quot;&gt;Fee-on-Transfer токены;&lt;/li&gt;
    &lt;li id=&quot;kCf1&quot;&gt;ребейзинг-токены без безопасной обёртки;&lt;/li&gt;
    &lt;li id=&quot;iOoM&quot;&gt;использование ERC-777 Hooks;&lt;/li&gt;
    &lt;li id=&quot;WFjD&quot;&gt;нестандартные decimals, которые невозможно безопасно интегрировать.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;lXA8&quot;&gt;До устранения таких проблем актив обычно не рассматривается как полностью соответствующий требованиям фреймворка.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;gS9Z&quot;&gt;Для RWA-проектов и стейблкоинов это означает, что Aave фактически начинает с самого базового вопроса:&lt;/p&gt;
  &lt;blockquote id=&quot;uU1j&quot;&gt;Можно ли обращаться с этим токеном как с обычным ERC-20 без скрытых побочных эффектов для учёта, ликвидаций и залоговой системы?&lt;/blockquote&gt;
  &lt;p id=&quot;dfNM&quot;&gt;Если ответ отрицательный, дальнейший анализ часто теряет смысл до устранения этой проблемы.&lt;/p&gt;
  &lt;h2 id=&quot;LAok&quot;&gt;2. Оракулы (Oracle)&lt;/h2&gt;
  &lt;p id=&quot;OMuo&quot;&gt;Для каждого актива, размещаемого в Aave, необходим надёжный источник ценовых данных. Оракул является одной из ключевых составляющих безопасности протокола, поэтому любая схема ценообразования, которая не использует Chainlink в качестве основного источника, должна быть отдельно обоснована.&lt;/p&gt;
  &lt;p id=&quot;gdiI&quot;&gt;&lt;strong&gt;Технические требования&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;grw4&quot;&gt;
    &lt;li id=&quot;jSC0&quot;&gt;В целевой сети должен существовать ценовой фид Chainlink, который используется напрямую либо через адаптер CAPO, если это необходимо.&lt;/li&gt;
    &lt;li id=&quot;8111&quot;&gt;Количество десятичных знаков (decimals) в ценовом фиде должно соответствовать стандартам Aave.&lt;/li&gt;
    &lt;li id=&quot;kDkh&quot;&gt;Ценовой фид должен работать в рамках ожидаемых параметров heartbeat и deviation threshold. Любые отклонения должны быть отдельно объяснены.&lt;/li&gt;
    &lt;li id=&quot;J0Xs&quot;&gt;По возможности должны быть определены аналогичные оракульные адаптеры из уже существующих развёртываний Aave.&lt;/li&gt;
    &lt;li id=&quot;Reuj&quot;&gt;Необходимо проверить и задокументировать уровень риска соответствующего фида Chainlink (Chainlink Market Risk Tier).&lt;/li&gt;
    &lt;li id=&quot;j9lF&quot;&gt;Для доходных активов (yield-bearing assets) должен использоваться CAPO там, где это требуется для ограничения предположений о росте цены или обменного курса.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Z9aQ&quot;&gt;Отсутствие оракульной инфраструктуры, устаревшие данные, повышенный риск фида или отсутствие надёжного механизма определения цены должны быть вынесены на рассмотрение риск-провайдеров и отражены в рекомендациях по листингу, параметрам актива и его мониторингу.&lt;/p&gt;
  &lt;h2 id=&quot;1oMN&quot;&gt;3. Контроль доступа и управление активом (Asset Operations Access Control)&lt;/h2&gt;
  &lt;p id=&quot;jfTx&quot;&gt;Актив должен иметь понятную систему контроля доступа и гарантии безопасности предложения токенов как на уровне ERC-20 контракта, так и на уровне вспомогательных (periphery) контрактов, способных влиять на:&lt;/p&gt;
  &lt;ul id=&quot;WCrJ&quot;&gt;
    &lt;li id=&quot;f9U0&quot;&gt;предложение токенов;&lt;/li&gt;
    &lt;li id=&quot;rzYy&quot;&gt;балансы пользователей;&lt;/li&gt;
    &lt;li id=&quot;Jmpt&quot;&gt;возможность перевода токенов;&lt;/li&gt;
    &lt;li id=&quot;HsAj&quot;&gt;процедуры погашения (redemption).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Z5jK&quot;&gt;Помимо перечисления привилегированных ролей необходимо оценивать:&lt;/p&gt;
  &lt;ul id=&quot;2cvN&quot;&gt;
    &lt;li id=&quot;D3QQ&quot;&gt;кому принадлежат эти роли;&lt;/li&gt;
    &lt;li id=&quot;IlWi&quot;&gt;насколько они сконцентрированы;&lt;/li&gt;
    &lt;li id=&quot;drDP&quot;&gt;создаёт ли их структура общие точки отказа (correlated failure modes).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;AY8N&quot;&gt;&lt;strong&gt;Уровни безопасности ролей&lt;/strong&gt;:&lt;/p&gt;
  &lt;ul id=&quot;Rh9y&quot;&gt;
    &lt;li id=&quot;9C5G&quot;&gt;Один приватный ключ (EOA), без задержек и мультисиг-защиты: 0&lt;/li&gt;
    &lt;li id=&quot;1rcd&quot;&gt;Мультисиг без честного большинства подписантов: 1&lt;/li&gt;
    &lt;li id=&quot;XMk0&quot;&gt;Мультисиг с честным большинством, без timelock: 2&lt;/li&gt;
    &lt;li id=&quot;1Saw&quot;&gt;Мультисиг с timelock менее 48 часов: 3&lt;/li&gt;
    &lt;li id=&quot;s2Jn&quot;&gt;Мультисиг с timelock не менее 48 часов: 4&lt;/li&gt;
    &lt;li id=&quot;U6K0&quot;&gt;DAO-управление ончейн + timelock: 5&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Z2f5&quot;&gt;Под &lt;strong&gt;слабой конфигурацией безопасности (weak security configuration)&lt;/strong&gt; далее понимается любой держатель роли уровня 0 или 1.&lt;/p&gt;
  &lt;p id=&quot;qmGa&quot;&gt;Эта классификация должна использоваться при определении:&lt;/p&gt;
  &lt;ul id=&quot;beLh&quot;&gt;
    &lt;li id=&quot;LPeC&quot;&gt;лимитов экспозиции;&lt;/li&gt;
    &lt;li id=&quot;S1bO&quot;&gt;требований к мониторингу;&lt;/li&gt;
    &lt;li id=&quot;CCkN&quot;&gt;необходимых мер по устранению рисков.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;GluG&quot;&gt;3a. Карта ролей ERC-20 (ERC20 Role Mapping)&lt;/h3&gt;
  &lt;p id=&quot;a3fC&quot;&gt;Эмитент обязан раскрыть и задокументировать все привилегированные роли контракта.&lt;/p&gt;
  &lt;p id=&quot;jb2i&quot;&gt;К ним относятся:&lt;/p&gt;
  &lt;ul id=&quot;OSk3&quot;&gt;
    &lt;li id=&quot;npyI&quot;&gt;owner/admin;&lt;/li&gt;
    &lt;li id=&quot;H46u&quot;&gt;default admin;&lt;/li&gt;
    &lt;li id=&quot;tmx8&quot;&gt;minter;&lt;/li&gt;
    &lt;li id=&quot;TBsJ&quot;&gt;burner;&lt;/li&gt;
    &lt;li id=&quot;JJrO&quot;&gt;pauser;&lt;/li&gt;
    &lt;li id=&quot;EBDB&quot;&gt;blacklister;&lt;/li&gt;
    &lt;li id=&quot;snre&quot;&gt;bridge/adaptor roles;&lt;/li&gt;
    &lt;li id=&quot;WMdr&quot;&gt;любые иные специальные роли протокола.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;my53&quot;&gt;Для каждой роли необходимо предоставить:&lt;/p&gt;
  &lt;ul id=&quot;2gyU&quot;&gt;
    &lt;li id=&quot;mMDl&quot;&gt;адрес держателя;&lt;/li&gt;
    &lt;li id=&quot;xSUy&quot;&gt;тип держателя;&lt;/li&gt;
    &lt;li id=&quot;2vSj&quot;&gt;модель безопасности;&lt;/li&gt;
    &lt;li id=&quot;KPs8&quot;&gt;административную иерархию назначения и отзыва ролей.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;7gdV&quot;&gt;Концентрация ролей должна быть отдельно оценена.&lt;/p&gt;
  &lt;h3 id=&quot;9f1r&quot;&gt;3b. Карта вспомогательных контрактов (Periphery Role Mapping)&lt;/h3&gt;
  &lt;p id=&quot;17be&quot;&gt;К вспомогательным относятся любые контракты, которые:&lt;/p&gt;
  &lt;ul id=&quot;GqZe&quot;&gt;
    &lt;li id=&quot;dI0J&quot;&gt;владеют ролями токена;&lt;/li&gt;
    &lt;li id=&quot;UplU&quot;&gt;способны влиять на эмиссию;&lt;/li&gt;
    &lt;li id=&quot;PYpp&quot;&gt;способны влиять на балансы пользователей;&lt;/li&gt;
    &lt;li id=&quot;hfD3&quot;&gt;способны изменять ключевую функциональность токена.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;fNsr&quot;&gt;Примеры:&lt;/p&gt;
  &lt;ul id=&quot;Pw01&quot;&gt;
    &lt;li id=&quot;xGV9&quot;&gt;bridge adapters;&lt;/li&gt;
    &lt;li id=&quot;QDqT&quot;&gt;minters;&lt;/li&gt;
    &lt;li id=&quot;q7a9&quot;&gt;treasury controllers;&lt;/li&gt;
    &lt;li id=&quot;xkSs&quot;&gt;fee receivers;&lt;/li&gt;
    &lt;li id=&quot;3QcP&quot;&gt;redemption contracts;&lt;/li&gt;
    &lt;li id=&quot;VNJA&quot;&gt;staking wrappers;&lt;/li&gt;
    &lt;li id=&quot;SUd8&quot;&gt;другие привилегированные модули.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;bY3x&quot;&gt;Эмитент должен:&lt;/p&gt;
  &lt;ul id=&quot;NwVN&quot;&gt;
    &lt;li id=&quot;9t34&quot;&gt;раскрыть все такие контракты;&lt;/li&gt;
    &lt;li id=&quot;oIzm&quot;&gt;предоставить исходный код;&lt;/li&gt;
    &lt;li id=&quot;GLk7&quot;&gt;раскрыть их административную структуру;&lt;/li&gt;
    &lt;li id=&quot;5AMy&quot;&gt;подтвердить, что они не могут обновляться под более слабым контролем, чем сам токен.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;vhgn&quot;&gt;3c. Логика эмиссии и сжигания (Minting and Burning Logic)&lt;/h3&gt;
  &lt;p id=&quot;jikN&quot;&gt;Актив должен обеспечивать высокую целостность предложения токенов.&lt;/p&gt;
  &lt;p id=&quot;zSpp&quot;&gt;Эмитент обязан раскрыть:&lt;/p&gt;
  &lt;ul id=&quot;OAvJ&quot;&gt;
    &lt;li id=&quot;lSWh&quot;&gt;кто может выпускать токены;&lt;/li&gt;
    &lt;li id=&quot;lyRc&quot;&gt;кто может их сжигать;&lt;/li&gt;
    &lt;li id=&quot;q6TO&quot;&gt;при каких условиях это происходит;&lt;/li&gt;
    &lt;li id=&quot;H7YI&quot;&gt;существуют ли лимиты и ограничения.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;cfZy&quot;&gt;&lt;strong&gt;Технические требования&lt;/strong&gt;:&lt;/p&gt;
  &lt;ul id=&quot;NRtB&quot;&gt;
    &lt;li id=&quot;BKi2&quot;&gt;Должны быть определены точные функции &lt;strong&gt;mint&lt;/strong&gt; и &lt;strong&gt;burn&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;JQoZ&quot;&gt;Необходимо раскрыть все авторизованные адреса.&lt;/li&gt;
    &lt;li id=&quot;A1D3&quot;&gt;Эмиссия должна иметь жёсткие лимиты или периодические ограничения.&lt;/li&gt;
    &lt;li id=&quot;QRY0&quot;&gt;Адрес, увеличивающий лимит эмиссии, должен отличаться от адреса, который этот лимит использует.&lt;/li&gt;
    &lt;li id=&quot;fgnR&quot;&gt;Необходимо оценить максимальный объём возможной эмиссии в USD и сравнить его с потенциальной залоговой экспозицией Aave.&lt;/li&gt;
    &lt;li id=&quot;dvHl&quot;&gt;Привилегированный адрес не должен иметь возможность сжигать токены с произвольных пользовательских кошельков.&lt;/li&gt;
    &lt;li id=&quot;kCYc&quot;&gt;События mint и burn должны логироваться через события (events).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;UQ1r&quot;&gt;Особенно проблемными считаются случаи, когда:&lt;/p&gt;
  &lt;ul id=&quot;9Ouf&quot;&gt;
    &lt;li id=&quot;8DFR&quot;&gt;эмиссия контролируется адресом со слабой конфигурацией безопасности;&lt;/li&gt;
    &lt;li id=&quot;GmJS&quot;&gt;эмиссия не ограничена;&lt;/li&gt;
    &lt;li id=&quot;aS2W&quot;&gt;один адрес может и повышать лимиты, и использовать их;&lt;/li&gt;
    &lt;li id=&quot;HrY5&quot;&gt;существует возможность произвольного сжигания пользовательских токенов.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;frZy&quot;&gt;Такие ситуации обычно требуют устранения либо серьёзно ограничивают рекомендации по листингу.&lt;/p&gt;
  &lt;h3 id=&quot;bKu1&quot;&gt;3d. Возможности паузы и чёрного списка (Pause and Blacklist Capability)&lt;/h3&gt;
  &lt;p id=&quot;daat&quot;&gt;Механизмы паузы и блокировки адресов должны быть раскрыты, поскольку они напрямую влияют на ликвидации и вывод средств в Aave.&lt;/p&gt;
  &lt;p id=&quot;MYO2&quot;&gt;&lt;strong&gt;Требования&lt;/strong&gt;:&lt;/p&gt;
  &lt;ul id=&quot;1k9O&quot;&gt;
    &lt;li id=&quot;fHjc&quot;&gt;Должен быть определён владелец права паузы (pause/freeze).&lt;/li&gt;
    &lt;li id=&quot;r6aL&quot;&gt;Должен быть определён владелец права чёрного списка (blacklist).&lt;/li&gt;
    &lt;li id=&quot;EqbI&quot;&gt;Необходимо раскрыть адреса держателей этих полномочий и их модель безопасности.&lt;/li&gt;
    &lt;li id=&quot;XZwG&quot;&gt;Blacklist-механизм не должен иметь возможности незаметно блокировать ликвидации Aave без ведома DAO.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;bVOR&quot;&gt;Хотя подобные механизмы могут быть необходимы для некоторых активов, их влияние на работу Aave должно быть полностью понятно до листинга или расширения параметров.&lt;/p&gt;
  &lt;h3 id=&quot;JxmG&quot;&gt;3e. Обновляемость контрактов (Upgradeability)&lt;/h3&gt;
  &lt;p id=&quot;mtuY&quot;&gt;Актив и его критически важные вспомогательные контракты должны иметь понятную и безопасную модель обновления.&lt;/p&gt;
  &lt;p id=&quot;aYVe&quot;&gt;Если контракты обновляемые, необходимо определить, кто контролирует процесс обновления и какие ограничения действуют на этот контроль.&lt;/p&gt;
  &lt;p id=&quot;KRSz&quot;&gt;&lt;strong&gt;Технические требования&lt;/strong&gt;:&lt;/p&gt;
  &lt;ul id=&quot;DmGc&quot;&gt;
    &lt;li id=&quot;Ptpb&quot;&gt;Необходимо определить тип прокси:&lt;/li&gt;
    &lt;ul id=&quot;9i2f&quot;&gt;
      &lt;li id=&quot;204l&quot;&gt;Transparent Proxy;&lt;/li&gt;
      &lt;li id=&quot;pbjx&quot;&gt;UUPS;&lt;/li&gt;
      &lt;li id=&quot;H2Li&quot;&gt;Beacon;&lt;/li&gt;
      &lt;li id=&quot;mLjV&quot;&gt;либо неизменяемый контракт (Immutable).&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;nwL9&quot;&gt;Должен быть определён Proxy Admin или иной орган обновления.&lt;/li&gt;
    &lt;li id=&quot;T9kx&quot;&gt;Контроль обновления не должен находиться у адреса со слабой конфигурацией безопасности.&lt;/li&gt;
    &lt;li id=&quot;fWw8&quot;&gt;Proxy Admin должен представлять собой мультисиг, timelock или DAO-механизм с проверенным исходным кодом и достаточными экономическими гарантиями.&lt;/li&gt;
    &lt;li id=&quot;0BEe&quot;&gt;Задержка timelock должна быть раскрыта.&lt;/li&gt;
    &lt;li id=&quot;8nQY&quot;&gt;История обновлений не должна содержать подозрительных или необъяснённых изменений.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;yTed&quot;&gt;С точки зрения Aave путь обновления через слабую конфигурацию безопасности не соответствует ожидаемому стандарту. Даже мультисиг без значимого timelock может считаться допустимым лишь временно и обычно приводит к ограничениям по экспозиции до тех пор, пока DAO не убедится в надёжности операционной модели эмитента.&lt;/p&gt;
  &lt;h2 id=&quot;gL4p&quot;&gt;4. Механизм обменного курса и доходности (Exchange Rate and Yield Mechanism)&lt;/h2&gt;
  &lt;p id=&quot;koce&quot;&gt;Этот раздел применяется к:&lt;/p&gt;
  &lt;ul id=&quot;WrHk&quot;&gt;
    &lt;li id=&quot;iht4&quot;&gt;доходным активам (yield-bearing assets);&lt;/li&gt;
    &lt;li id=&quot;sHqK&quot;&gt;обёрткам (wrappers);&lt;/li&gt;
    &lt;li id=&quot;oHeA&quot;&gt;LST (Liquid Staking Tokens);&lt;/li&gt;
    &lt;li id=&quot;F3Vd&quot;&gt;LRT (Liquid Restaking Tokens);&lt;/li&gt;
    &lt;li id=&quot;sFDw&quot;&gt;токенам хранилищ (vault tokens);&lt;/li&gt;
    &lt;li id=&quot;HvuE&quot;&gt;аналогичным инструментам.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;Vshg&quot;&gt;Технические требования&lt;/h3&gt;
  &lt;ul id=&quot;wvGb&quot;&gt;
    &lt;li id=&quot;dUT9&quot;&gt;Функция расчёта обменного курса (exchange rate) должна быть определена и задокументирована.&lt;/li&gt;
    &lt;li id=&quot;bfx0&quot;&gt;В нормальных условиях обменный курс должен быть монотонно неубывающим, если только снижение стоимости не предусмотрено самой моделью актива (например, через слэшинг или отрицательную доходность).&lt;/li&gt;
    &lt;li id=&quot;DPLA&quot;&gt;Курс не должен поддаваться манипуляции в рамках одной транзакции через:&lt;/li&gt;
    &lt;ul id=&quot;G3bg&quot;&gt;
      &lt;li id=&quot;fUCS&quot;&gt;пожертвования (donations);&lt;/li&gt;
      &lt;li id=&quot;uC92&quot;&gt;flash loans;&lt;/li&gt;
      &lt;li id=&quot;RiQB&quot;&gt;особенности бухгалтерского учёта.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;dVvh&quot;&gt;Размещаемый токен не должен использовать ребейзинг.&lt;/li&gt;
    &lt;li id=&quot;A3oi&quot;&gt;Последствия слэшинга или отрицательного ребейза должны быть полностью понятны и отражены в параметрах риска.&lt;/li&gt;
    &lt;li id=&quot;g9Cp&quot;&gt;Процедура вывода базового актива должна быть прозрачной и пригодной для ликвидаций.&lt;/li&gt;
    &lt;li id=&quot;l1mj&quot;&gt;Если требуется CAPO, для него должен быть установлен обоснованный лимит роста относительно ожидаемой доходности.&lt;/li&gt;
    &lt;li id=&quot;fQLj&quot;&gt;Необходимо задокументировать точность расчётов и правила округления.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;NjeQ&quot;&gt;Что считается проблемой&lt;/h3&gt;
  &lt;p id=&quot;80Ik&quot;&gt;Обычно требуют исправления либо серьёзно ограничивают листинг:&lt;/p&gt;
  &lt;ul id=&quot;mifa&quot;&gt;
    &lt;li id=&quot;LrM3&quot;&gt;обменный курс, который можно манипулировать одной транзакцией;&lt;/li&gt;
    &lt;li id=&quot;OEyP&quot;&gt;доходный актив без CAPO там, где CAPO необходим;&lt;/li&gt;
    &lt;li id=&quot;LmRP&quot;&gt;актив без механизма погашения и без достаточной ликвидности на вторичном рынке.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;gE9c&quot;&gt;Для таких активов, как stETH, weETH, rsETH, ezETH и других LST/LRT, этот раздел фактически проверяет:&lt;/p&gt;
  &lt;blockquote id=&quot;yoUg&quot;&gt;Насколько безопасно и предсказуемо растёт exchange rate и сможет ли Aave корректно ликвидировать позиции в стрессовой ситуации?&lt;/blockquote&gt;
  &lt;h2 id=&quot;ATUA&quot;&gt;5. Архитектура токена (Token Architecture)&lt;/h2&gt;
  &lt;p id=&quot;MZRS&quot;&gt;Актив должен иметь архитектуру, совместимую с интеграциями Aave и не содержать скрытых предположений относительно:&lt;/p&gt;
  &lt;ul id=&quot;2vso&quot;&gt;
    &lt;li id=&quot;zm8V&quot;&gt;предложения токенов;&lt;/li&gt;
    &lt;li id=&quot;YZ0c&quot;&gt;переводов;&lt;/li&gt;
    &lt;li id=&quot;F9UC&quot;&gt;контроля доступа.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;CXU1&quot;&gt;Технические требования&lt;/h3&gt;
  &lt;ul id=&quot;nuVN&quot;&gt;
    &lt;li id=&quot;Hgv2&quot;&gt;Должна быть полностью понятна модель предложения:&lt;/li&gt;
    &lt;ul id=&quot;gxUW&quot;&gt;
      &lt;li id=&quot;PQ95&quot;&gt;фиксированная эмиссия;&lt;/li&gt;
      &lt;li id=&quot;LshE&quot;&gt;инфляционная модель;&lt;/li&gt;
      &lt;li id=&quot;l7cl&quot;&gt;эмиссия под контролем эмитента.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;T8N3&quot;&gt;Ограничения на переводы должны быть раскрыты и совместимы с принципами DeFi-композируемости.&lt;/li&gt;
    &lt;li id=&quot;tTgJ&quot;&gt;Контроль доступа не должен основываться на &lt;code&gt;tx.origin&lt;/code&gt;.&lt;/li&gt;
    &lt;li id=&quot;N1mn&quot;&gt;Контракт не должен позволять выполнять &lt;code&gt;delegatecall&lt;/code&gt; в произвольные внешние контракты.&lt;/li&gt;
    &lt;li id=&quot;w7JM&quot;&gt;Все привилегированные функции должны быть явно задокументированы и защищены системой прав доступа.&lt;/li&gt;
    &lt;li id=&quot;8O6x&quot;&gt;Не должно существовать нескольких независимых точек выпуска одного и того же предложения токенов, включая:если между ними отсутствует прозрачный механизм учёта общего предложения.&lt;/li&gt;
    &lt;ul id=&quot;yLle&quot;&gt;
      &lt;li id=&quot;lU6W&quot;&gt;дублирующиеся деплойменты;&lt;/li&gt;
      &lt;li id=&quot;Yl5e&quot;&gt;старые версии токенов;&lt;/li&gt;
      &lt;li id=&quot;M1qN&quot;&gt;миграционные контракты,&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;Uh4M&quot;&gt;6. Риски мостов и кроссчейн-инфраструктуры (Bridge and Cross-Chain Risk)&lt;/h2&gt;
  &lt;p id=&quot;tfwy&quot;&gt;Для активов, чья целостность предложения зависит от мостов, вводятся дополнительные требования.&lt;/p&gt;
  &lt;h3 id=&quot;VGGw&quot;&gt;Технические требования&lt;/h3&gt;
  &lt;p id=&quot;0W18&quot;&gt;Необходимо определить и задокументировать:&lt;/p&gt;
  &lt;ul id=&quot;bG8O&quot;&gt;
    &lt;li id=&quot;6hAZ&quot;&gt;исходную сеть (origin chain);&lt;/li&gt;
    &lt;li id=&quot;jQN6&quot;&gt;каноническое предложение токена;&lt;/li&gt;
    &lt;li id=&quot;xuwo&quot;&gt;представление токена в целевой сети;&lt;/li&gt;
    &lt;li id=&quot;jN6x&quot;&gt;используемый мост или систему сообщений;&lt;/li&gt;
    &lt;li id=&quot;Rdmt&quot;&gt;конфигурацию валидаторов, аттестаторов, оракулов или DVN;&lt;/li&gt;
    &lt;li id=&quot;E1Rs&quot;&gt;лимиты скорости переводов (rate limits);&lt;/li&gt;
    &lt;li id=&quot;eq9y&quot;&gt;механизмы эскроу;&lt;/li&gt;
    &lt;li id=&quot;BKsg&quot;&gt;административный контроль и обновление моста.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;lMiY&quot;&gt;Важный принцип&lt;/h3&gt;
  &lt;blockquote id=&quot;oYM0&quot;&gt;Проверка не должна ограничиваться только целевой сетью.&lt;/blockquote&gt;
  &lt;p id=&quot;4BRy&quot;&gt;Если канонический токен в исходной сети:&lt;/p&gt;
  &lt;ul id=&quot;sbZ8&quot;&gt;
    &lt;li id=&quot;ltTE&quot;&gt;обновляемый (&lt;strong&gt;upgradeable&lt;/strong&gt;);&lt;/li&gt;
    &lt;li id=&quot;96w6&quot;&gt;имеет функцию эмиссии (&lt;strong&gt;mintable&lt;/strong&gt;);&lt;/li&gt;
    &lt;li id=&quot;xG7a&quot;&gt;управляется слабыми механизмами доступа,&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;GK4f&quot;&gt;то эта слабость распространяется на всю кроссчейн-модель предложения независимо от качества самого моста.&lt;/p&gt;
  &lt;h3 id=&quot;TXny&quot;&gt;Что считается серьёзным риском?&lt;/h3&gt;
  &lt;p id=&quot;MzeR&quot;&gt;Особое внимание должно уделяться случаям, когда присутствуют:&lt;/p&gt;
  &lt;ul id=&quot;5NxP&quot;&gt;
    &lt;li id=&quot;0dtO&quot;&gt;мосты со слабой моделью безопасности;&lt;/li&gt;
    &lt;li id=&quot;LKCB&quot;&gt;отсутствие надёжной верификации;&lt;/li&gt;
    &lt;li id=&quot;8PxQ&quot;&gt;неограниченная эмиссия через мосты;&lt;/li&gt;
    &lt;li id=&quot;ewWj&quot;&gt;слабый контроль Bridge Admin.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;OV2J&quot;&gt;Такие риски должны напрямую отражаться в рекомендациях по:&lt;/p&gt;
  &lt;ul id=&quot;3hJV&quot;&gt;
    &lt;li id=&quot;6lDw&quot;&gt;листингу;&lt;/li&gt;
    &lt;li id=&quot;xOFF&quot;&gt;лимитам экспозиции;&lt;/li&gt;
    &lt;li id=&quot;q5zQ&quot;&gt;мониторингу.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;HLyc&quot;&gt;7. Аудиты и история безопасности (Audit and Security History)&lt;/h2&gt;
  &lt;p id=&quot;DIPx&quot;&gt;Актив должен иметь актуальную и релевантную историю проверок безопасности, охватывающую как сам токен, так и критические зависимости.&lt;/p&gt;
  &lt;h3 id=&quot;UdIQ&quot;&gt;Технические требования&lt;/h3&gt;
  &lt;ul id=&quot;s5M3&quot;&gt;
    &lt;li id=&quot;Vxc9&quot;&gt;Текущая развёрнутая версия должна быть проверена авторитетным аудитором.&lt;/li&gt;
    &lt;li id=&quot;JmOp&quot;&gt;Не должно оставаться неустранённых замечаний уровня Critical или High.&lt;/li&gt;
    &lt;li id=&quot;F6ub&quot;&gt;Дата аудита должна быть достаточно свежей относительно последних существенных изменений кода.&lt;/li&gt;
    &lt;li id=&quot;OSs7&quot;&gt;Должна существовать bug bounty программа, соответствующая предполагаемому TVL актива.&lt;/li&gt;
    &lt;li id=&quot;zxKO&quot;&gt;Все прошлые инциденты должны быть задокументированы вместе с:&lt;/li&gt;
    &lt;ul id=&quot;CL5b&quot;&gt;
      &lt;li id=&quot;94ji&quot;&gt;post-mortem отчётом;&lt;/li&gt;
      &lt;li id=&quot;Ez0G&quot;&gt;описанием исправлений.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;Cz9z&quot;&gt;Развёрнутый код должен совпадать с последней аудированной версией по соответствующему commit hash.&lt;/li&gt;
    &lt;li id=&quot;Hmxu&quot;&gt;Эмитент должен иметь официальный канал коммуникации и обязаться заранее уведомлять команду Aave о существенных изменениях.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;wCCQ&quot;&gt;Что считается проблемой?&lt;/h3&gt;
  &lt;p id=&quot;4h9o&quot;&gt;Обычно требуют исправления либо существенно ограничивают листинг:&lt;/p&gt;
  &lt;ul id=&quot;tqeY&quot;&gt;
    &lt;li id=&quot;iI6l&quot;&gt;отсутствие аудита;&lt;/li&gt;
    &lt;li id=&quot;WaQE&quot;&gt;наличие открытых Critical или High замечаний;&lt;/li&gt;
    &lt;li id=&quot;15U1&quot;&gt;прошлый эксплойт без документированного исправления.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Cc7S&quot;&gt;Интересно, что если собрать разделы 1–7 вместе, то получится почти полный чек-лист для оценки любого RWA, стейблкоина, LST/LRT или мостового актива перед листингом в Aave: ERC20 → Oracle → Access Control → Mint/Burn → Yield Logic → Architecture → Bridges → Security History. Именно на этих пунктах сегодня чаще всего проваливаются новые активы.&lt;/p&gt;
  &lt;h1 id=&quot;1VlC&quot;&gt;8. Зависимости и композируемость (Dependencies and Composability)&lt;/h1&gt;
  &lt;p id=&quot;Xu42&quot;&gt;Внешние зависимости должны быть задокументированы, поскольку они могут негативно повлиять на актив, даже если сам токен реализован корректно.&lt;/p&gt;
  &lt;p id=&quot;IDVz&quot;&gt;К таким зависимостям относятся:&lt;/p&gt;
  &lt;ul id=&quot;QUGx&quot;&gt;
    &lt;li id=&quot;Ft8Y&quot;&gt;стейкинг-протоколы;&lt;/li&gt;
    &lt;li id=&quot;csE7&quot;&gt;хранилища (vaults);&lt;/li&gt;
    &lt;li id=&quot;EOZn&quot;&gt;мосты;&lt;/li&gt;
    &lt;li id=&quot;5fTA&quot;&gt;кастодианы;&lt;/li&gt;
    &lt;li id=&quot;3JfA&quot;&gt;оракульные системы;&lt;/li&gt;
    &lt;li id=&quot;DvjK&quot;&gt;валидаторы;&lt;/li&gt;
    &lt;li id=&quot;9GYf&quot;&gt;операторы инфраструктуры;&lt;/li&gt;
    &lt;li id=&quot;C8O7&quot;&gt;слои рестейкинга;&lt;/li&gt;
    &lt;li id=&quot;SZtx&quot;&gt;механизмы погашения (redemption infrastructure).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;pb4m&quot;&gt;Технические требования&lt;/h3&gt;
  &lt;ul id=&quot;ieNM&quot;&gt;
    &lt;li id=&quot;jk15&quot;&gt;Все внешние зависимости должны быть идентифицированы.&lt;/li&gt;
    &lt;li id=&quot;Mtpt&quot;&gt;Каждая зависимость должна иметь собственную историю аудитов и эксплуатации в продакшене.&lt;/li&gt;
    &lt;li id=&quot;bYnJ&quot;&gt;Управление зависимостью не должно иметь возможности незаметно для ончейна нарушить работу актива.&lt;/li&gt;
    &lt;li id=&quot;meug&quot;&gt;Очереди вывода средств и сроки вывода должны быть совместимы с предположениями Aave относительно ликвидаций.&lt;/li&gt;
    &lt;li id=&quot;BJmd&quot;&gt;Необходимо раскрыть концентрацию среди:&lt;/li&gt;
    &lt;ul id=&quot;LOzu&quot;&gt;
      &lt;li id=&quot;xbgM&quot;&gt;валидаторов;&lt;/li&gt;
      &lt;li id=&quot;PhII&quot;&gt;операторов;&lt;/li&gt;
      &lt;li id=&quot;q9wl&quot;&gt;кастодианов.&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;RjAF&quot;&gt;Там, где это применимо, должны быть количественно оценены сценарии:&lt;/li&gt;
    &lt;ul id=&quot;uXyW&quot;&gt;
      &lt;li id=&quot;TCCa&quot;&gt;слэшинга;&lt;/li&gt;
      &lt;li id=&quot;w8aA&quot;&gt;неплатёжеспособности (&lt;strong&gt;insolvency&lt;/strong&gt;).&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;4Dlh&quot;&gt;Критически важная зависимость со слабой моделью управления или без аудита обычно требует исправления либо приводит к существенным ограничениям на листинг и лимиты экспозиции.&lt;/p&gt;
  &lt;h2 id=&quot;6ngv&quot;&gt;Ожидания от эмитента (Issuer Expectations)&lt;/h2&gt;
  &lt;p id=&quot;nkYA&quot;&gt;Данный фреймворк охватывает только техническую сторону пригодности актива к листингу.&lt;/p&gt;
  &lt;p id=&quot;XmhM&quot;&gt;Предполагается, что в будущем он будет дополнен отдельным нетехническим фреймворком, который будет оценивать:&lt;/p&gt;
  &lt;ul id=&quot;j04N&quot;&gt;
    &lt;li id=&quot;D5mB&quot;&gt;юридическую структуру эмитента;&lt;/li&gt;
    &lt;li id=&quot;s9ro&quot;&gt;раскрытие информации о компании;&lt;/li&gt;
    &lt;li id=&quot;RzVv&quot;&gt;регуляторный статус;&lt;/li&gt;
    &lt;li id=&quot;ssb7&quot;&gt;операционные процессы;&lt;/li&gt;
    &lt;li id=&quot;Vmof&quot;&gt;юридическую природу прав на базовый актив;&lt;/li&gt;
    &lt;li id=&quot;Naj3&quot;&gt;иные факторы, важные для DAO при принятии решения о листинге.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;RSKJ&quot;&gt;Эмитенты должны понимать, что для листинга потребуется соответствовать как техническим, так и операционным требованиям, поскольку оффчейн-структура напрямую влияет на ончейн-риски.&lt;/p&gt;
  &lt;p id=&quot;fiA7&quot;&gt;Если часть информации является конфиденциальной, она может быть раскрыта приватно соответствующему риск-провайдеру или сервис-провайдеру.&lt;/p&gt;
  &lt;p id=&quot;s3hd&quot;&gt;Однако публичное предложение по управлению всё равно должно содержать:&lt;/p&gt;
  &lt;ul id=&quot;dVxN&quot;&gt;
    &lt;li id=&quot;zWbF&quot;&gt;краткое описание результатов проверки;&lt;/li&gt;
    &lt;li id=&quot;p32Y&quot;&gt;итоговую оценку;&lt;/li&gt;
    &lt;li id=&quot;4ve5&quot;&gt;описание остаточных рисков,&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;daK2&quot;&gt;чтобы DAO могла принимать осознанные решения.&lt;/p&gt;
  &lt;h2 id=&quot;8xXU&quot;&gt;Интеграция в процесс управления (Governance Process Integration)&lt;/h2&gt;
  &lt;p id=&quot;uHSI&quot;&gt;Фреймворк предлагается встроить в процесс листинга и расширения активов следующим образом.&lt;/p&gt;
  &lt;h3 id=&quot;5PHX&quot;&gt;1. Предварительная проверка (Pre-screening)&lt;/h3&gt;
  &lt;p id=&quot;T8wk&quot;&gt;Подтверждаются:&lt;/p&gt;
  &lt;ul id=&quot;juUi&quot;&gt;
    &lt;li id=&quot;Ab90&quot;&gt;классификация AACF/AAcA;&lt;/li&gt;
    &lt;li id=&quot;UD39&quot;&gt;верификация контракта;&lt;/li&gt;
    &lt;li id=&quot;a4xy&quot;&gt;наличие аналогичных листингов в Aave;&lt;/li&gt;
    &lt;li id=&quot;ef78&quot;&gt;базовая пригодность актива.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;iY3l&quot;&gt;2. Технический обзор (Technical Review)&lt;/h3&gt;
  &lt;p id=&quot;Tq21&quot;&gt;Проводится оценка актива по всем разделам фреймворка и выявляются существенные технические риски.&lt;/p&gt;
  &lt;h3 id=&quot;B1Zc&quot;&gt;3. Координация с риск-провайдерами&lt;/h3&gt;
  &lt;p id=&quot;PXqT&quot;&gt;Технические выводы сопоставляются с:&lt;/p&gt;
  &lt;ul id=&quot;vzeN&quot;&gt;
    &lt;li id=&quot;hHge&quot;&gt;параметрами рыночного риска;&lt;/li&gt;
    &lt;li id=&quot;TkW9&quot;&gt;лимитами;&lt;/li&gt;
    &lt;li id=&quot;CNlI&quot;&gt;конфигурацией оракулов;&lt;/li&gt;
    &lt;li id=&quot;eZwd&quot;&gt;условиями листинга.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;q5Wd&quot;&gt;4. Публикация предложения&lt;/h3&gt;
  &lt;p id=&quot;bfRn&quot;&gt;В governance-предложение включается стандартизированная таблица результатов проверки.&lt;/p&gt;
  &lt;h3 id=&quot;0wre&quot;&gt;5. Контроль исправлений (Remediation Tracking)&lt;/h3&gt;
  &lt;p id=&quot;IBpb&quot;&gt;Документируются:&lt;/p&gt;
  &lt;ul id=&quot;D6Jl&quot;&gt;
    &lt;li id=&quot;LhEM&quot;&gt;необходимые исправления;&lt;/li&gt;
    &lt;li id=&quot;FK7B&quot;&gt;являются ли они обязательным условием листинга;&lt;/li&gt;
    &lt;li id=&quot;qDDC&quot;&gt;либо могут быть выполнены уже после листинга.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;5lZo&quot;&gt;6. Регулярное обновление оценки (Ongoing Refresh)&lt;/h3&gt;
  &lt;p id=&quot;5EAO&quot;&gt;Проверка должна проводиться:&lt;/p&gt;
  &lt;ul id=&quot;IdvF&quot;&gt;
    &lt;li id=&quot;0FSc&quot;&gt;ежегодно для всех активных активов;&lt;/li&gt;
    &lt;li id=&quot;Jhqt&quot;&gt;немедленно при существенных изменениях.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Ttp2&quot;&gt;Под существенными изменениями понимаются:&lt;/p&gt;
  &lt;ul id=&quot;4nn1&quot;&gt;
    &lt;li id=&quot;6Wsu&quot;&gt;обновление контрактов;&lt;/li&gt;
    &lt;li id=&quot;3MI1&quot;&gt;запуск в новых сетях;&lt;/li&gt;
    &lt;li id=&quot;Z6XW&quot;&gt;новые или изменённые мостовые маршруты;&lt;/li&gt;
    &lt;li id=&quot;xkFr&quot;&gt;изменение держателей привилегированных ролей;&lt;/li&gt;
    &lt;li id=&quot;0zfT&quot;&gt;изменение модели безопасности;&lt;/li&gt;
    &lt;li id=&quot;wNzq&quot;&gt;изменение лимитов эмиссии;&lt;/li&gt;
    &lt;li id=&quot;F9BD&quot;&gt;изменение критических зависимостей;&lt;/li&gt;
    &lt;li id=&quot;eAfX&quot;&gt;инциденты безопасности актива или его ключевых компонентов.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;o4mq&quot;&gt;Сервис-провайдеры и Aave Labs должны сообщать о таких изменениях DAO по мере их обнаружения.&lt;/p&gt;
  &lt;p id=&quot;NW1h&quot;&gt;Эмитенты обязаны уведомлять о них заранее в рамках своих постоянных обязательств.&lt;/p&gt;
  &lt;h2 id=&quot;Bwa8&quot;&gt;Главная идея&lt;/h2&gt;
  &lt;p id=&quot;DJIO&quot;&gt;Фреймворк не должен создавать лишние препятствия для простых и хорошо контролируемых активов.&lt;/p&gt;
  &lt;p id=&quot;wQSf&quot;&gt;Его задача - сделать требования более предсказуемыми и выявлять технические проблемы до того, как они превратятся в риск для протокола.&lt;/p&gt;
  &lt;h2 id=&quot;a9Vv&quot;&gt;Обращение с выявленными проблемами (Treatment of Findings)&lt;/h2&gt;
  &lt;p id=&quot;k7sR&quot;&gt;Результаты проверки должны напрямую превращаться в управленческие и риск-менеджмент решения.&lt;/p&gt;
  &lt;p id=&quot;m5Zi&quot;&gt;В зависимости от серьёзности проблемы последствия могут включать:&lt;/p&gt;
  &lt;ul id=&quot;ndLR&quot;&gt;
    &lt;li id=&quot;pmEi&quot;&gt;снижение Supply Cap;&lt;/li&gt;
    &lt;li id=&quot;3AmM&quot;&gt;снижение Borrow Cap;&lt;/li&gt;
    &lt;li id=&quot;XuR8&quot;&gt;уменьшение LTV;&lt;/li&gt;
    &lt;li id=&quot;QAwZ&quot;&gt;запрет использования актива в качестве залога;&lt;/li&gt;
    &lt;li id=&quot;hBY2&quot;&gt;дополнительный мониторинг;&lt;/li&gt;
    &lt;li id=&quot;YSoI&quot;&gt;обязательные исправления со стороны эмитента;&lt;/li&gt;
    &lt;li id=&quot;vmtR&quot;&gt;периодические повторные проверки;&lt;/li&gt;
    &lt;li id=&quot;qcXk&quot;&gt;рекомендацию отложить листинг или расширение параметров.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;L8Y3&quot;&gt;Формальные технические отчёты могут использовать:&lt;/p&gt;
  &lt;ul id=&quot;6Fua&quot;&gt;
    &lt;li id=&quot;QH4e&quot;&gt;качественные рейтинги;&lt;/li&gt;
    &lt;li id=&quot;l1JN&quot;&gt;уровни серьёзности (severity labels);&lt;/li&gt;
    &lt;li id=&quot;VUzu&quot;&gt;другие формы оценки,&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;0rt2&quot;&gt;чтобы передавать выводы риск-провайдерам и участникам управления.&lt;/p&gt;
  &lt;p id=&quot;Zj5y&quot;&gt;Однако такие оценки являются частью конкретного отчёта и не считаются универсальными шкалами, установленными данным ARFC.&lt;/p&gt;
  &lt;h2 id=&quot;EtC8&quot;&gt;Если DAO всё же принимает риск?&lt;/h2&gt;
  &lt;p id=&quot;b5WO&quot;&gt;Если DAO решает листить актив несмотря на наличие существенных нерешённых проблем, в предложении должно быть прямо указано:&lt;/p&gt;
  &lt;ul id=&quot;Uy3V&quot;&gt;
    &lt;li id=&quot;OGlX&quot;&gt;какой остаточный риск остаётся;&lt;/li&gt;
    &lt;li id=&quot;eCqd&quot;&gt;почему DAO считает этот риск приемлемым.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;mteV&quot;&gt;Если посмотреть на весь документ целиком, то это фактически попытка Aave превратить листинг активов в стандартизированный &lt;strong&gt;due diligence-фреймворк&lt;/strong&gt;, очень похожий на то, как банки или институциональные кастодианы оценивают новые финансовые инструменты. Особенно это заметно по разделам про:&lt;/p&gt;
  &lt;ul id=&quot;JOBq&quot;&gt;
    &lt;li id=&quot;rk1f&quot;&gt;контроль эмиссии;&lt;/li&gt;
    &lt;li id=&quot;s6Rr&quot;&gt;апгрейды;&lt;/li&gt;
    &lt;li id=&quot;UzuY&quot;&gt;мосты;&lt;/li&gt;
    &lt;li id=&quot;oTmw&quot;&gt;оракулы;&lt;/li&gt;
    &lt;li id=&quot;IYyH&quot;&gt;оффчейн-зависимости;&lt;/li&gt;
    &lt;li id=&quot;8qTH&quot;&gt;раскрытие информации об эмитенте.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;xbiA&quot;&gt;Для RWA, стейблкоинов, LST/LRT и кроссчейн-активов такой подход может стать новым де-факто стандартом листинга далеко за пределами самого Aave.&lt;/p&gt;
  &lt;p id=&quot;Hwoo&quot;&gt;&lt;em&gt;До!&lt;/em&gt;&lt;/p&gt;

</content></entry><entry><id>menaskop:W0R4VxiU79k</id><link rel="alternate" type="text/html" href="https://teletype.in/@menaskop/W0R4VxiU79k?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=menaskop"></link><title>Токеномика. RWA. Товарно-обеспеченные стейблкоины</title><published>2026-05-27T06:28:08.229Z</published><updated>2026-05-27T06:28:08.229Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/a1/93/a1930fb7-8383-41a3-9733-12d440fd33ac.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/e8/b1/e8b1084e-2955-4d67-bd47-fdff9190340a.png&quot;&gt;Это вольный перевод: chain.link/article/commodity-backed-stablecoins.</summary><content type="html">
  &lt;figure id=&quot;tFeD&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e8/b1/e8b1084e-2955-4d67-bd47-fdff9190340a.png&quot; width=&quot;1693&quot; /&gt;
    &lt;figcaption&gt;RWA&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;5aON&quot;&gt;Перевод&lt;/h2&gt;
  &lt;p id=&quot;rYrs&quot;&gt;Это вольный перевод: &lt;a href=&quot;https://chain.link/article/commodity-backed-stablecoins&quot; target=&quot;_blank&quot;&gt;chain.link/article/commodity-backed-stablecoins&lt;/a&gt;.&lt;/p&gt;
  &lt;h2 id=&quot;Cmng&quot;&gt;Определение&lt;/h2&gt;
  &lt;p id=&quot;paNm&quot;&gt;Товарно-обеспеченный стейблкоин - криптовалюта, привязанная к стоимости физического актива, такого как золото, нефть или недвижимость. Эти токены сочетают стабильность материальных ресурсов с эффективностью, прозрачностью и программируемостью блокчейн-технологий.&lt;/p&gt;
  &lt;p id=&quot;DPoE&quot;&gt;Стабильность - необходимое условие для массового внедрения цифровых активов.&lt;/p&gt;
  &lt;p id=&quot;XW7F&quot;&gt;Хотя Bitcoin и Ethereum обеспечивают программируемую передачу ценности, их волатильность часто делает их неудобными для повседневных платежей и краткосрочных расчётов. Именно это привело к появлению стейблкоинов - цифровых активов, предназначенных для поддержания стабильной стоимости.&lt;/p&gt;
  &lt;p id=&quot;HgJC&quot;&gt;Хотя рынок по-прежнему доминируется фиатно-обеспеченными стейблкоинами, привязанными к доллару США, сектор товарно-обеспеченных стейблкоинов быстро растёт, соединяя традиционные финансы (TradFi) и децентрализованные финансы (DeFi).&lt;/p&gt;
  &lt;p id=&quot;oFkK&quot;&gt;Токенизируя физические хранилища ценности - драгоценные металлы, энергетические ресурсы и недвижимость - такие активы дают пользователям прямой доступ к реальным активам (RWA) без логистических сложностей хранения и транспортировки.&lt;/p&gt;
  &lt;p id=&quot;Yn0f&quot;&gt;Для институциональных инвесторов и участников DeFi они становятся инструментом хеджирования инфляции и диверсифицированным средством обмена.&lt;/p&gt;
  &lt;p id=&quot;T2la&quot;&gt;Однако соединение физического хранилища с цифровым блокчейном требует специальной инфраструктуры для обеспечения прозрачности и доверия.&lt;/p&gt;
  &lt;h2 id=&quot;AsyP&quot;&gt;Что такое товарно-обеспеченные стейблкоины?&lt;/h2&gt;
  &lt;p id=&quot;geob&quot;&gt;Товарно-обеспеченные стейблкоины - цифровые токены, выпускаемые в блокчейне и напрямую зависящие по стоимости от физического актива. В отличие от алгоритмических стейблкоинов, поддерживающих привязку с помощью кода, или фиатных стейблкоинов, привязанных к государственным валютам, товарные токены обеспечены материальными ценностями.&lt;/p&gt;
  &lt;p id=&quot;F0QT&quot;&gt;Наиболее распространённым обеспечением являются драгоценные металлы, прежде всего золото, но также используются серебро, нефть, углеродные кредиты и недвижимость.&lt;/p&gt;
  &lt;p id=&quot;I8af&quot;&gt;Ключевая идея заключается в токенизации актива. Каждый токен представляет собой цифровой сертификат собственности на определённую единицу физического товара (например, одну тройскую унцию золота), находящуюся в защищённом и проверяемом хранилище у кастодиана.&lt;/p&gt;
  &lt;p id=&quot;j7s0&quot;&gt;Благодаря этому цифровой токен наследует ценовую стабильность базового актива, одновременно получая преимущества блокчейна: скорость транзакций, делимость и глобальную доступность.&lt;/p&gt;
  &lt;p id=&quot;D4mB&quot;&gt;Для инвесторов такой подход значительно упрощает доступ к классам активов, которые традиционно требуют крупного капитала, страховки и сложной логистики. Вместо покупки физического золота и организации его хранения пользователь может приобрести долю токена, представляющего это золото, на децентрализованной бирже.&lt;/p&gt;
  &lt;p id=&quot;n66E&quot;&gt;Кроме того, поскольку такие активы существуют ончейн, они могут интегрироваться в DeFi-протоколы для кредитования, заимствования и генерации доходности.&lt;/p&gt;
  &lt;h2 id=&quot;sLxK&quot;&gt;Как работают товарно-обеспеченные стейблкоины?&lt;/h2&gt;
  &lt;p id=&quot;vU6c&quot;&gt;Механика работы товарно-обеспеченного стейблкоина строится вокруг взаимодействия эмитента, кастодиана и смарт-контракта.&lt;/p&gt;
  &lt;p id=&quot;85KL&quot;&gt;Жизненный цикл обычно начинается с этапа создания (minting). Инвестор вносит фиатную валюту или физический товар доверенному эмитенту. Эмитент приобретает эквивалентное количество товара и размещает его у стороннего кастодиана. После подтверждения наличия актива в хранилище эмитент выпускает эквивалентное количество токенов ончейн и переводит их в цифровой кошелёк пользователя.&lt;/p&gt;
  &lt;p id=&quot;wpo8&quot;&gt;Для поддержания привязки к рыночной цене товара система использует арбитраж и право выкупа.&lt;/p&gt;
  &lt;p id=&quot;ar9B&quot;&gt;Если цена токена на вторичном рынке падает ниже спотовой цены базового актива, держатели могут обменять токены на физический товар (или его денежный эквивалент). Во время такого выкупа токены сжигаются, уменьшая предложение и подталкивая цену обратно вверх. Если же токен торгуется с премией, пользователи могут купить физический товар, передать его эмитенту для выпуска новых токенов и продать их на рынке с прибылью.&lt;/p&gt;
  &lt;p id=&quot;oFIy&quot;&gt;Пользователи должны доверять тому, что физические резервы действительно существуют, не обременены обязательствами и соответствуют объёму токенов в обращении.&lt;/p&gt;
  &lt;p id=&quot;fBkc&quot;&gt;Именно поэтому критически важна система проверки данных. Без постоянной связи между оффчейн-хранилищем и ончейн-смарт-контрактом система уязвима к практике частичного резервирования - риск, который современная оракульная инфраструктура стремится минимизировать.&lt;/p&gt;
  &lt;h2 id=&quot;ZvIA&quot;&gt;Техническая архитектура&lt;/h2&gt;
  &lt;p id=&quot;eAJT&quot;&gt;Технической основой любого товарно-обеспеченного стейблкоина является архитектура смарт-контрактов, управляющая выпуском, переводами и погашением токенов.&lt;/p&gt;
  &lt;p id=&quot;o71C&quot;&gt;Эти само-исполняемые контракты прозрачно обеспечивают соблюдение правил системы. В сетях вроде Ethereum они обычно соответствуют стандарту ERC-20, определяющему свойства токена: имя, тикер и делимость. Однако для институциональных активов архитектура значительно сложнее и требует координационного слоя, связывающего различные системы.&lt;/p&gt;
  &lt;p id=&quot;A8qY&quot;&gt;Среда выполнения Chainlink Runtime Environment (CRE) выполняет роль такого координационного слоя. CRE соединяет ончейн-смарт-контракты с оффчейн-миром — кастодианами, аудиторами резервов и поставщиками рыночных данных. Используя CRE, разработчики могут создавать процессы, при которых выпуск токена происходит только после получения криптографического подтверждения того, что соответствующий физический актив действительно размещён в хранилище.&lt;/p&gt;
  &lt;p id=&quot;BTqP&quot;&gt;Помимо базового выпуска, смарт-контракты часто включают механизмы контроля доступа и комплаенса.&lt;/p&gt;
  &lt;p id=&quot;8QIg&quot;&gt;Например, контракт может запрещать перевод токена, если адрес получателя не прошёл процедуру KYC. Для корректной работы такие контракты требуют постоянного потока точных данных. Они используют стандарт данных Chainlink для получения рыночных цен в реальном времени (через Chainlink Data Feeds) и информации о резервах (через Chainlink Proof of Reserve). Это обеспечивает соответствие внутренней логики смарт-контракта реальному состоянию рынка.&lt;/p&gt;
  &lt;h2 id=&quot;1kmo&quot;&gt;Типы стейблкоинов&lt;/h2&gt;
  &lt;p id=&quot;F9Kg&quot;&gt;Чтобы понять уникальность товарно-обеспеченных активов, полезно рассмотреть их в контексте всей экосистемы стейблкоинов. Обычно стейблкоины классифицируются по типу обеспечения.&lt;/p&gt;
  &lt;h3 id=&quot;JeS4&quot;&gt;Фиатно-обеспеченные (Fiat-Collateralized)&lt;/h3&gt;
  &lt;p id=&quot;kMyR&quot;&gt;Обеспечены фиатной валютой в соотношении 1:1 (например, USD или EUR), размещённой на банковских счетах. На сегодняшний день это самые ликвидные стейблкоины, однако они зависят от централизованной банковской системы.&lt;/p&gt;
  &lt;h3 id=&quot;MPFa&quot;&gt;Крипто-обеспеченные (Crypto-Collateralized)&lt;/h3&gt;
  &lt;p id=&quot;18Xs&quot;&gt;Обеспечены другими криптовалютами (например, ETH или BTC). Из-за волатильности обеспечения такие позиции обычно имеют избыточное обеспечение. Смарт-контракты автоматически ликвидируют позиции при чрезмерном падении стоимости залога.&lt;/p&gt;
  &lt;h3 id=&quot;mcKB&quot;&gt;Алгоритмические (Algorithmic)&lt;/h3&gt;
  &lt;p id=&quot;dohO&quot;&gt;Используют программные алгоритмы для расширения или сокращения предложения токенов в зависимости от рыночного спроса, зачастую без значительного обеспечения. Такие модели несут повышенный риск потери привязки (depeg).&lt;/p&gt;
  &lt;h3 id=&quot;Y1tK&quot;&gt;Товарно-обеспеченные (Commodity-Backed)&lt;/h3&gt;
  &lt;p id=&quot;Ij8C&quot;&gt;Привязаны к физическим активам. Они объединяют защиту от инфляции, присущую материальному обеспечению, с прозрачностью блокчейн-технологии.&lt;/p&gt;
  &lt;h2 id=&quot;VCX6&quot;&gt;Примеры товарно-обеспеченных стейблкоинов&lt;/h2&gt;
  &lt;p id=&quot;sMEj&quot;&gt;Рынок товарно-обеспеченных стейблкоинов достаточно разнообразен, хотя сегодня в нём доминируют драгоценные металлы благодаря их многовековой роли средства сохранения стоимости.&lt;/p&gt;
  &lt;h3 id=&quot;04l5&quot;&gt;Токенизированное золото&lt;/h3&gt;
  &lt;p id=&quot;8MCw&quot;&gt;Такие проекты, как Paxos Gold и Tether Gold, являются наиболее известными примерами. В этих моделях каждый токен представляет определённый объём физического золота (например, одну тройскую унцию), хранящегося в профессиональных застрахованных хранилищах.&lt;/p&gt;
  &lt;p id=&quot;E7eN&quot;&gt;Важной особенностью качественных золотых токенов является возможность аллокации: держатели часто могут проверить серийные номера конкретных золотых слитков, закреплённых за их токенами.&lt;/p&gt;
  &lt;h3 id=&quot;WATI&quot;&gt;Токенизированное серебро&lt;/h3&gt;
  &lt;p id=&quot;QoDh&quot;&gt;Серебро также токенизируется, чтобы предоставить инвесторам более доступный способ хеджирования против колебаний промышленного спроса или обесценивания валюты.&lt;/p&gt;
  &lt;h3 id=&quot;zvEI&quot;&gt;Энергетика и недвижимость&lt;/h3&gt;
  &lt;p id=&quot;Igo0&quot;&gt;Протоколы всё активнее токенизируют баррели нефти, углеродные кредиты и доли недвижимости. Такие токены позволяют осуществлять дробные инвестиции в рынки, которые традиционно считаются низколиквидными.&lt;/p&gt;
  &lt;p id=&quot;2dec&quot;&gt;Ведущие проекты этого сектора, например Cache Gold, используют сервисы Chainlink для повышения прозрачности резервов. Интеграция оракульных решений позволяет эмитентам доказывать, что цифровое представление актива в блокчейне соответствует физическим резервам в хранилище.&lt;/p&gt;
  &lt;h2 id=&quot;clgC&quot;&gt;Преимущества и варианты использования&lt;/h2&gt;
  &lt;p id=&quot;fGuB&quot;&gt;Товарно-обеспеченные стейблкоины открывают несколько важных преимуществ для цифровой экономики.&lt;/p&gt;
  &lt;h3 id=&quot;v4I5&quot;&gt;Хеджирование инфляции&lt;/h3&gt;
  &lt;p id=&quot;M2rW&quot;&gt;В отличие от фиатно-обеспеченных стейблкоинов, зависящих от денежно-кредитной политики центральных банков, товарные токены обычно сохраняют стоимость в долгосрочной перспективе, отражая динамику базового материального актива.&lt;/p&gt;
  &lt;h3 id=&quot;ceof&quot;&gt;Композируемость в DeFi&lt;/h3&gt;
  &lt;p id=&quot;eqEM&quot;&gt;Такие токены могут использоваться как залог в децентрализованных денежных рынках. Например, пользователь может внести токенизированное золото в Aave и занять под него стейблкоины. Это позволяет получать ликвидность из “твёрдых” активов без необходимости продавать базовую позицию.&lt;/p&gt;
  &lt;h3 id=&quot;Oq1o&quot;&gt;Глобальная доступность&lt;/h3&gt;
  &lt;p id=&quot;8OGK&quot;&gt;Физические товары тяжёлые, дорогие в хранении и неудобные для дробления. Токенизация позволяет пользователю владеть, например, золотом или нефтью на сумму всего $10 через обычный криптокошелёк, обходя минимальные пороги входа и расходы на хранение. Это создаёт модель дробного владения ценными активами.&lt;/p&gt;
  &lt;h3 id=&quot;oyx2&quot;&gt;Межсетевое перемещение активов&lt;/h3&gt;
  &lt;p id=&quot;QeKC&quot;&gt;Благодаря стандарту взаимодействия Chainlink Interoperability Standard, основанному на CCIP, такие активы больше не ограничены одной блокчейн-сетью. Инвесторы могут безопасно перемещать токенизированные товары между различными сетями для доступа к ликвидности или конкретным DeFi-приложениям.&lt;/p&gt;
  &lt;h2 id=&quot;hzdm&quot;&gt;Роль Chainlink&lt;/h2&gt;
  &lt;p id=&quot;5AOd&quot;&gt;Chainlink является отраслевым стандартом среди оракульных платформ, обеспечивающих работу экосистемы товарно-обеспеченных стейблкоинов. Компания решает так называемую “проблему оракулов” - неспособность блокчейнов самостоятельно получать оффчейн-данные - с помощью набора сервисов, организованных для обеспечения прозрачности.&lt;/p&gt;
  &lt;p id=&quot;SkQK&quot;&gt;Наиболее важным сервисом для этого сектора является Chainlink Proof of Reserve. Этот механизм обеспечивает автономную и надёжную проверку оффчейн-резервов.&lt;/p&gt;
  &lt;p id=&quot;Ed5w&quot;&gt;Для золотого токена система подключается к хранилищу кастодиана (через API или поток данных от стороннего аудитора) и проверяет точный объём золота в резерве. Эти данные публикуются ончейн. Если объём золота в хранилище уменьшается, оракул обновляет данные смарт-контракта, который может активировать функцию Secure Mint и остановить выпуск новых токенов.&lt;/p&gt;
  &lt;p id=&quot;piYJ&quot;&gt;Это предотвращает практику частичного резервирования и гарантирует обеспечение каждого токена в соотношении 1:1.&lt;/p&gt;
  &lt;p id=&quot;uaHv&quot;&gt;Дополнительно стандарт данных Chainlink предоставляет критически важные ценовые данные. Chainlink Data Feeds передают точные глобальные рыночные цены (например, XAU/USD) ончейн. Это особенно важно для DeFi-протоколов, принимающих такие токены в качестве залога, поскольку им необходимы корректные цены для расчёта коэффициентов loan-to-value.&lt;/p&gt;
  &lt;p id=&quot;T43X&quot;&gt;Использование децентрализованных оракульных сетей Chainlink (DONs) позволяет устранить единые точки отказа.&lt;/p&gt;
  &lt;h2 id=&quot;8sJV&quot;&gt;Критерии выбора и оценки&lt;/h2&gt;
  &lt;p id=&quot;2VWQ&quot;&gt;При выборе товарно-обеспеченного стейблкоина участникам следует учитывать несколько факторов.&lt;/p&gt;
  &lt;h3 id=&quot;zTB4&quot;&gt;Прозрачность резервов&lt;/h3&gt;
  &lt;p id=&quot;j2ek&quot;&gt;Инвесторам стоит отдавать предпочтение проектам, предоставляющим ончейн-проверку резервов в реальном времени, а не полагающимся только на редкие бумажные аудиты. Chainlink Proof of Reserve считается отраслевым стандартом такой проверки.&lt;/p&gt;
  &lt;h3 id=&quot;29zy&quot;&gt;Ликвидность&lt;/h3&gt;
  &lt;p id=&quot;qhrb&quot;&gt;Глубокая ликвидность необходима для эффективного входа и выхода из позиций. Инвесторам следует проверять, торгуется ли токен на крупных биржах и поддерживается ли достаточная глубина рынка.&lt;/p&gt;
  &lt;h3 id=&quot;iTrP&quot;&gt;Кастодиальная и юридическая структура&lt;/h3&gt;
  &lt;p id=&quot;YPwh&quot;&gt;Физическая безопасность актива имеет первостепенное значение. Необходимо проверять, где именно хранится актив, застраховано ли хранилище и регулируется ли кастодиан. Также должно быть чётко определено юридическое право выкупа токена на физический актив.&lt;/p&gt;
  &lt;h3 id=&quot;I4hr&quot;&gt;Комиссии&lt;/h3&gt;
  &lt;p id=&quot;HUh6&quot;&gt;Инвесторам следует внимательно анализировать комиссии за выпуск, погашение и хранение токенов. Высокие издержки могут существенно снижать доходность в долгосрочной перспективе.&lt;/p&gt;
  &lt;h2 id=&quot;N4El&quot;&gt;Меры безопасности и прозрачности&lt;/h2&gt;
  &lt;p id=&quot;SWIG&quot;&gt;Безопасность в секторе товарно-обеспеченных активов включает как физическую безопасность резервов, так и цифровую безопасность токенов. Физические активы должны храниться в проверяемых и застрахованных хранилищах под управлением регулируемых кастодианов. С цифровой стороны смарт-контракты обязаны проходить аудит у авторитетных компаний по кибербезопасности для предотвращения эксплойтов.&lt;/p&gt;
  &lt;p id=&quot;sImB&quot;&gt;Прозрачность связывает эти два мира. Традиционные бумажные аттестации отражают состояние резервов лишь постфактум и подвержены ошибкам. Индустрия постепенно переходит к криптографически подтверждаемой истине, где ончейн-данные обеспечивают проверяемое доказательство обеспечения. Используя Chainlink Proof of Reserve, эмитенты могут автоматически публиковать данные о резервах ончейн. Это позволяет любому пользователю или dApp в реальном времени проверять коэффициент обеспечения токенов.&lt;/p&gt;
  &lt;h2 id=&quot;y6qm&quot;&gt;Регуляторная среда и комплаенс&lt;/h2&gt;
  &lt;p id=&quot;IjeP&quot;&gt;По мере роста рынка стейблкоинов он всё сильнее привлекает внимание регуляторов. Такие нормативные рамки, как Markets in Crypto-Assets Regulation (MiCA) в Европейском союзе, устанавливают строгие требования к обеспеченным активами токенам, обязывая эмитентов поддерживать ликвидные резервы и гарантировать право выкупа токенов.&lt;/p&gt;
  &lt;p id=&quot;UGkL&quot;&gt;Комплаенс в этой сфере сложен, поскольку затрагивает как законодательство о финансовых ценных бумагах, так и регулирование товарных рынков.&lt;/p&gt;
  &lt;p id=&quot;WqUq&quot;&gt;Эмитенты должны соблюдать требования KYC (Know Your Customer) и AML (Anti-Money Laundering). Стандарт комплаенса от Chainlink помогает интегрировать данные идентификации и политики непосредственно в смарт-контракты. Это позволяет автоматизировать проверки соответствия требованиям без потери эффективности блокчейн-расчётов. Для реализации таких механизмов используется Automated Compliance Engine (ACE).&lt;/p&gt;
  &lt;h2 id=&quot;Edjt&quot;&gt;Риски и вызовы&lt;/h2&gt;
  &lt;p id=&quot;vJlZ&quot;&gt;Несмотря на преимущества, товарно-обеспеченные стейблкоины несут ряд рисков.&lt;/p&gt;
  &lt;h3 id=&quot;SRX0&quot;&gt;Риск централизации&lt;/h3&gt;
  &lt;p id=&quot;kJLK&quot;&gt;В отличие от децентрализованных крипто-обеспеченных стейблкоинов, товарные токены зависят от центральной организации, которая хранит физический актив. Если кастодиан будет скомпрометирован или обанкротится, стоимость токена может резко упасть. Это разновидность контрагентского риска.&lt;/p&gt;
  &lt;h3 id=&quot;ilQP&quot;&gt;Потеря привязки (De-pegging)&lt;/h3&gt;
  &lt;p id=&quot;ZdVn&quot;&gt;Если механизм выкупа перестанет работать или ликвидность исчезнет во время рыночного стресса, цена токена может отклониться от спотовой цены базового товара. Подобные процессы хорошо иллюстрируют ограничения так называемой “трилеммы стейблкоинов.&lt;/p&gt;
  &lt;h3 id=&quot;Tw86&quot;&gt;Регуляторная неопределённость&lt;/h3&gt;
  &lt;p id=&quot;h1Qn&quot;&gt;Изменения государственной политики в отношении цифровых активов или торговли сырьевыми товарами могут повлиять на законность или доступность таких токенов в отдельных юрисдикциях.&lt;/p&gt;
  &lt;h3 id=&quot;JXhe&quot;&gt;Задержка аудита&lt;/h3&gt;
  &lt;p id=&quot;2kH5&quot;&gt;Для проектов, не использующих автоматизированные решения вроде Chainlink Proof of Reserve, существует временной лаг между фактическим состоянием резервов и опубликованной информацией. Это создаёт окно, в течение которого возможная неплатёжеспособность может оставаться незамеченной.&lt;/p&gt;
  &lt;h2 id=&quot;O2Uu&quot;&gt;Будущее и эволюция рынка&lt;/h2&gt;
  &lt;p id=&quot;t3Ol&quot;&gt;Будущее товарно-обеспеченных стейблкоинов тесно связано с токенизацией реальных активов (RWA). По мере того как крупные финансовые организации, такие как BlackRock, SWIFT и международные банки исследуют возможности блокчейн-технологий, ожидается расширение токенизации за пределы золота - в сторону сельскохозяйственной продукции, редкоземельных металлов и углеродных кредитов.&lt;/p&gt;
  &lt;p id=&quot;jqyO&quot;&gt;Индустрия движется к концепции “проверяемого интернета” (Verifiable Web), где финансовые продукты будут определяться криптографическими гарантиями.&lt;/p&gt;
  &lt;p id=&quot;Rcxi&quot;&gt;Chainlink Runtime Environment позволяет координировать сложные мультиактивные продукты между различными сетями. Дополнительно стандарт взаимодействия Chainlink обеспечивает свободное перемещение таких токенов между блокчейнами, формируя единый глобальный слой ликвидности. По мере развития этой инфраструктуры товарно-обеспеченные стейблкоины, вероятно, станут стандартной частью инвестиционных портфелей для пользователей, ищущих ончейн-диверсификацию.&lt;/p&gt;
  &lt;h2 id=&quot;EXLB&quot;&gt;Заключение&lt;/h2&gt;
  &lt;p id=&quot;eEgO&quot;&gt;Товарно-обеспеченные стейблкоины объединяют стабильность материальных ресурсов с функциональностью блокчейна. Привязывая цифровую стоимость к реальным активам, они предлагают надёжный инструмент для пользователей, избегающих высокой волатильности. Однако их долгосрочный успех напрямую зависит от прозрачности и качества инфраструктуры.&lt;/p&gt;
  &lt;p id=&quot;dfNm&quot;&gt;Благодаря внедрению Chainlink Proof of Reserve и стандартов данных Chainlink эмитенты формируют необходимый уровень доверия для переноса рынков капитала ончейн.&lt;/p&gt;
  &lt;p id=&quot;mV2Y&quot;&gt;Чтобы подробнее узнать о том, как инфраструктура Chainlink поддерживает будущее стейблкоинов и токенизированных активов, авторы рекомендуют обратиться к профильным экспертам.&lt;/p&gt;
  &lt;p id=&quot;zLQ9&quot;&gt;&lt;em&gt;До!&lt;/em&gt;&lt;/p&gt;

</content></entry><entry><id>menaskop:thorchain-hack-may-2026-01</id><link rel="alternate" type="text/html" href="https://teletype.in/@menaskop/thorchain-hack-may-2026-01?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=menaskop"></link><title>Web3. Безопасность. Итоговый отчёт о взломе THORChain</title><published>2026-05-21T14:34:20.070Z</published><updated>2026-05-21T14:34:20.070Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/a1/70/a1708ad4-af0e-4e4e-9099-ed519544dd95.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/ac/1c/ac1c6fe7-e129-48f5-8aa8-419bf67ad557.png&quot;&gt;Это вольный перевод: https://thorchain.org/blog/thorchain-exploit-report-1.</summary><content type="html">
  &lt;figure id=&quot;T6FA&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ac/1c/ac1c6fe7-e129-48f5-8aa8-419bf67ad557.png&quot; width=&quot;1774&quot; /&gt;
    &lt;figcaption&gt;THORChain. Взлом&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;n25S&quot;&gt;Перевод&lt;/h2&gt;
  &lt;p id=&quot;Q8Qn&quot;&gt;Это вольный перевод: &lt;a href=&quot;https://thorchain.org/blog/thorchain-exploit-report-1&quot; target=&quot;_blank&quot;&gt;https://thorchain.org/blog/thorchain-exploit-report-1&lt;/a&gt;. &lt;/p&gt;
  &lt;h2 id=&quot;NGez&quot;&gt;Суть&lt;/h2&gt;
  &lt;p id=&quot;LeCf&quot;&gt;Эта статья представляет полный анализ и хронологию событий, последовавших за эксплойтом 15 мая 2026 года. В статье объясняется, как развивался инцидент, как сеть координировала ответные меры безопасности через автоматические и ручные механизмы, а также даётся контекст о принципах работы THORChain для читателей, не знакомых с её архитектурой. Расследование первопричины эксплойта всё ещё продолжается.&lt;/p&gt;
  &lt;h2 id=&quot;xkTw&quot;&gt;Краткое резюме&lt;/h2&gt;
  &lt;p id=&quot;OZc3&quot;&gt;15 мая 2026 года THORChain стала жертвой целенаправленного (векторного) эксплойта, в результате которого из одного (из 6 существующих) хранилищ было выведено около $&lt;strong&gt;10.7&lt;/strong&gt; млн. &lt;/p&gt;
  &lt;blockquote id=&quot;FyKE&quot;&gt;Атакующим оказался недавно добавленный оператор ноды, присоединившийся к сети за два дня до инцидента и использовавший уязвимость в Threshold Signature Scheme GG20.&lt;/blockquote&gt;
  &lt;p id=&quot;LyNK&quot;&gt;Автоматические системы проверки платёжеспособности сети сработали в течение нескольких минут, остановив подпись транзакций и торговлю в нескольких сетях без вмешательства человека. &lt;/p&gt;
  &lt;p id=&quot;qPFd&quot;&gt;Затем операторы нод быстро скоординировались через Discord, наложив дополнительные ручные паузы и проведя формальные governance-голосования Mimir, которые примерно за два часа после обнаружения проблемы привели всю сеть к контролируемой остановке (торговля, подпись транзакций, наблюдение за цепями и churn-процессы были остановлены).&lt;/p&gt;
  &lt;p id=&quot;bj2C&quot;&gt;&lt;em&gt;Оставшиеся пять хранилищ (vaults) не пострадали. &lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;1RDh&quot;&gt;Было отдельно подтверждено, что пул SOL безопасен, поскольку сети на базе EdDSA не подвержены данному классу атак. Расследование продолжается совместно со специализированными организациями. &lt;/p&gt;
  &lt;p id=&quot;05cA&quot;&gt;В качестве немедленной меры предосторожности был выпущен патч v3.18.1 для защиты оставшихся vault-хранилищ на время расследования. Решение о возмещении утраченных средств будет принято сообществом через &lt;strong&gt;ADR-028 &lt;/strong&gt;(&lt;strong&gt;Architecture Decision Record #028&lt;/strong&gt;).&lt;/p&gt;
  &lt;h2 id=&quot;Pg79&quot;&gt;Архитектура и безопасность&lt;/h2&gt;
  &lt;p id=&quot;Encc&quot;&gt;Прежде чем рассматривать события 15 мая 2026 года, важно понять защитные механизмы, на которые опирается THORChain для обеспечения безопасности активов. &lt;/p&gt;
  &lt;p id=&quot;CgC8&quot;&gt;В этом разделе описаны три взаимосвязанных уровня защиты:&lt;/p&gt;
  &lt;ul id=&quot;NHmL&quot;&gt;
    &lt;li id=&quot;cPnR&quot;&gt;&lt;strong&gt;Threshold Signature Scheme GG20&lt;/strong&gt;, используемая для коллективного контроля ключей vault-хранилищ;&lt;/li&gt;
    &lt;li id=&quot;IlHT&quot;&gt;автоматическая система Solvency Checker, отслеживающая балансы vault’ов в реальном времени;&lt;/li&gt;
    &lt;li id=&quot;07qM&quot;&gt;система Halt &amp;amp; Emergency governance, через которую операторы нод могут вручную замораживать активность сети при обнаружении угрозы.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;2Vv5&quot;&gt;Почему это важно?&lt;/h3&gt;
  &lt;p id=&quot;EPd8&quot;&gt;Каждый из этих уровней сыграл свою роль во время инцидента 15 мая. Понимание того, как они работают, а также где они сработали успешно или, наоборот, дали сбой, необходимо для понимания механики атаки.&lt;/p&gt;
  &lt;h2 id=&quot;e8Cn&quot;&gt;Threshold Signature Scheme - GG20&lt;/h2&gt;
  &lt;p id=&quot;FOe1&quot;&gt;Vaults (хранилища) THORChain не контролируются одним приватным ключом. &lt;/p&gt;
  &lt;p id=&quot;aXvk&quot;&gt;Вместо этого используется &lt;a href=&quot;https://t.me/web3news/7857&quot; target=&quot;_blank&quot;&gt;GG20&lt;/a&gt; (Gennaro-Goldfeder 2020) - Threshold Signature Scheme (TSS), распределяющая контроль над ключом между несколькими независимыми операторами нод. Ни одна отдельная нода никогда не хранит и не имеет доступа к полному приватному ключу.&lt;/p&gt;
  &lt;h3 id=&quot;ntAQ&quot;&gt;Как это работает?&lt;/h3&gt;
  &lt;p id=&quot;b4rJ&quot;&gt;В стандартной церемонии подписи GG20 кворум нод совместно создаёт криптографическую подпись, при этом ни одна из сторон не восстанавливает полный приватный ключ. &lt;/p&gt;
  &lt;p id=&quot;ERsg&quot;&gt;Процесс проходит через несколько раундов коммуникации:&lt;/p&gt;
  &lt;ul id=&quot;q6k2&quot;&gt;
    &lt;li id=&quot;JARA&quot;&gt;Каждая участвующая нода хранит &lt;strong&gt;secret key share&lt;/strong&gt; - фрагмент приватного ключа вольта.&lt;/li&gt;
    &lt;li id=&quot;cyWu&quot;&gt;Ноды обмениваются небольшими фрагментами зашифрованной информации на протяжении нескольких раундов протокола.&lt;/li&gt;
    &lt;li id=&quot;waKX&quot;&gt;В конце церемонии переданные значения объединяются для создания валидной подписи.&lt;/li&gt;
    &lt;li id=&quot;fYPJ&quot;&gt;Полный приватный ключ никогда и нигде не собирается целиком на протяжении процесса.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;oncW&quot;&gt;Почему GG20 использовался?&lt;/h2&gt;
  &lt;p id=&quot;GXsG&quot;&gt;THORChain давно рассматривала &lt;strong&gt;DKLS&lt;/strong&gt; (Doerner-Kondi-Lee-Shelat) как своё долгосрочное криптографическое решение - более современную и устойчивую &lt;a href=&quot;https://t.me/web3news/7857&quot; target=&quot;_blank&quot;&gt;TSS&lt;/a&gt;-схему. &lt;/p&gt;
  &lt;p id=&quot;Ekz5&quot;&gt;Однако у сети были уникальные требования, которым стандартные реализации DKLS не соответствовали, например механизм identifiable aborts (возможность точно определить сторону).&lt;/p&gt;
  &lt;p id=&quot;paK5&quot;&gt;Для решения этой задачи в ноябре 2025 года THORChain привлекла Silence Laboratories для разработки кастомной реализации DKLS с поддержкой identifiable aborts, адаптированной под требования сети. &lt;/p&gt;
  &lt;p id=&quot;SqgN&quot;&gt;&lt;em&gt;Ориентировочным сроком поставки назывался Q1/Q2 2026 года.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;OWXt&quot;&gt;Поэтому GG20 продолжал использоваться в production-среде как временное решение до завершения этой работы.&lt;/p&gt;
  &lt;h2 id=&quot;8fIo&quot;&gt;Автоматическая система проверки платёжеспособности (Automatic Solvency Checker)&lt;/h2&gt;
  &lt;p id=&quot;k7Ug&quot;&gt;Протокол THORChain непрерывно отслеживает платёжеспособность своих хранилищ с помощью автоматической системы обнаружения проблем, созданной для раннего выявления случаев неплатёжеспособности - либо, в идеале, ещё до их возникновения. Система работает в двух различных режимах.&lt;/p&gt;
  &lt;h3 id=&quot;0JvE&quot;&gt;Реактивный режим (Reactive mode)&lt;/h3&gt;
  &lt;p id=&quot;UVuM&quot;&gt;В реактивном режиме каждая нода независимо и непрерывно сравнивает:&lt;/p&gt;
  &lt;ul id=&quot;zPHX&quot;&gt;
    &lt;li id=&quot;f0qQ&quot;&gt;что сеть считает находящимся в vault-е;&lt;/li&gt;
    &lt;li id=&quot;mqlp&quot;&gt;и что фактически присутствует в onchain-кошельках для каждой подключённой сети.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;NjmM&quot;&gt;Если ожидаемый баланс vault-а превышает фактический onchain-баланс более чем на&lt;strong&gt; 1%&lt;/strong&gt;, нода сообщает о событии неплатёжеспособности (&lt;strong&gt;insolvency&lt;/strong&gt; &lt;strong&gt;event&lt;/strong&gt;) для соответствующей сети.&lt;/p&gt;
  &lt;p id=&quot;Ysi1&quot;&gt;Если более 66% нод сообщают о неплатёжеспособности в одной и той же сети, торговля для этой сети автоматически останавливается (&lt;code&gt;Halt{Chain}Trading&lt;/code&gt;). &lt;/p&gt;
  &lt;p id=&quot;BGao&quot;&gt;&lt;em&gt;Этот процесс полностью автоматизирован.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;Snf2&quot;&gt;Одновременно остановка генерирует событие безопасности в канале мониторинга THORSec (THORChain Security).&lt;/p&gt;
  &lt;p id=&quot;AYdz&quot;&gt;&lt;strong&gt;Почему используется допуск в 1%? &lt;/strong&gt;THORChain рассчитывает ожидаемые балансы, агрегируя входящие и исходящие транзакции. Для gas-активов (используемых для оплаты комиссий) естественным образом могут возникать небольшие расхождения до ±1% из-за округления и временных задержек. Любое отклонение выше этого порога рассматривается как аномалия.&lt;/p&gt;
  &lt;h3 id=&quot;TGCU&quot;&gt;Проактивный режим (Proactive mode)&lt;/h3&gt;
  &lt;p id=&quot;MHiw&quot;&gt;В проактивном режиме сеть пытается не обнаружить неплатёжеспособность постфактум, а предотвратить её ещё до возникновения.&lt;/p&gt;
  &lt;p id=&quot;TPoJ&quot;&gt;Когда нода собирается подписать исходящую транзакцию (&lt;code&gt;txOut&lt;/code&gt;), она сначала моделирует влияние этой транзакции на балансы vault-а.&lt;/p&gt;
  &lt;p id=&quot;tFq0&quot;&gt;Если симуляция показывает, что выполнение транзакции сделает vault неплатёжеспособным, нода отказывается подписывать транзакцию.&lt;/p&gt;
  &lt;p id=&quot;pZD3&quot;&gt;После этого нода автоматически сообщает о попытке возникновения неплатёжеспособности, что запускает тот же механизм остановки и оповещения, что и в реактивном режиме.&lt;/p&gt;
  &lt;p id=&quot;jepb&quot;&gt;Во время инцидента 15 мая система проверки платёжеспособности сработала так, как и была задумана: она обнаружила дисбаланс vault’а в течение нескольких минут и автоматически инициировала chain-level остановки.&lt;/p&gt;
  &lt;p id=&quot;B7bW&quot;&gt;Однако, поскольку атакующий уже восстановил полный приватный ключ и подписал транзакции, у проактивного режима не было возможности вмешаться в процесс подписи.&lt;/p&gt;
  &lt;p id=&quot;Rcnp&quot;&gt;Реактивный режим обнаружил дисбаланс уже постфактум, но средства к этому моменту уже покинули воль.&lt;/p&gt;
  &lt;h2 id=&quot;mk1V&quot;&gt;Halt &amp;amp; Emergency Governance&lt;/h2&gt;
  &lt;p id=&quot;rLRO&quot;&gt;THORChain включает многоуровневую систему остановки (&lt;strong&gt;halt&lt;/strong&gt; &lt;strong&gt;system&lt;/strong&gt;), позволяющую сети замораживать определённые операции с различной степенью детализации - от остановки подписи транзакций в одной сети до полной паузы всей активности сети.&lt;/p&gt;
  &lt;p id=&quot;mZyM&quot;&gt;&lt;em&gt;Эти механизмы управляются через Mimir - onchain-систему параметров THORChain.&lt;/em&gt;&lt;/p&gt;
  &lt;h2 id=&quot;1A5R&quot;&gt;Остановки, инициируемые операторами нод&lt;/h2&gt;
  &lt;p id=&quot;16Y9&quot;&gt;Помимо автоматических остановок, запускаемых системой проверки платёжеспособности, операторы нод могут вручную приостанавливать торговлю при обнаружении подозрительной активности.&lt;/p&gt;
  &lt;p id=&quot;ubXX&quot;&gt;Этот механизм специально спроектирован так, чтобы одновременно:&lt;/p&gt;
  &lt;ul id=&quot;k0vX&quot;&gt;
    &lt;li id=&quot;4hou&quot;&gt;предотвращать злоупотребления со стороны одной ноды;&lt;/li&gt;
    &lt;li id=&quot;OQzu&quot;&gt;и избегать задержек координации в критической ситуации.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;fbrf&quot;&gt;Как это работает?&lt;/h3&gt;
  &lt;ul id=&quot;HltP&quot;&gt;
    &lt;li id=&quot;5ToX&quot;&gt;Одна нода может остановить торговлю максимум на 720 блоков (примерно 1 час).&lt;/li&gt;
    &lt;li id=&quot;4n0P&quot;&gt;Каждая дополнительная нода, требующая остановки, добавляет ещё 720 блоков к активному таймеру паузы.&lt;/li&gt;
    &lt;li id=&quot;9SKl&quot;&gt;Любая нода, голосующая за возобновление торговли, уменьшает таймер на 720 блоков.&lt;/li&gt;
    &lt;li id=&quot;rpa1&quot;&gt;Каждая нода может воспользоваться этой функцией только один раз за churn-цикл (примерно 3 дня), что предотвращает повторные злоупотребления.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;1oBr&quot;&gt;Принцип дизайна&lt;/h3&gt;
  &lt;p id=&quot;66DL&quot;&gt;Ни одна отдельная нода не может единолично контролировать сеть в течение длительного времени, однако несколько независимых нод, действующих совместно, способны поддерживать паузу достаточно долго для расследования и реагирования команды.&lt;/p&gt;
  &lt;p id=&quot;QEto&quot;&gt;15 мая примерно 18–20 нод &lt;strong&gt;наслаивали&lt;/strong&gt; паузы друг на друга, создав окно остановки продолжительностью в несколько часов.&lt;/p&gt;
  &lt;h2 id=&quot;0MMc&quot;&gt;Mimir Governance и порог в 3 голоса&lt;/h2&gt;
  &lt;p id=&quot;uOy1&quot;&gt;Сетевые параметры THORChain управляются через Mimir - набор on-chain-параметров, определяющих поведение протокола. Существует два разных типа Mimir.&lt;/p&gt;
  &lt;h3 id=&quot;0tRy&quot;&gt;Economic Mimirs&lt;/h3&gt;
  &lt;p id=&quot;fTWp&quot;&gt;Economic Mimirs требуют согласия супербольшинства в ⅔ (67%) активных нод.&lt;/p&gt;
  &lt;p id=&quot;xqa9&quot;&gt;Примеры таких параметров:&lt;/p&gt;
  &lt;ul id=&quot;6CYp&quot;&gt;
    &lt;li id=&quot;rv3J&quot;&gt;минимальный размер bond;&lt;/li&gt;
    &lt;li id=&quot;4KBI&quot;&gt;минимальная комиссия за своп;&lt;/li&gt;
    &lt;li id=&quot;iVMv&quot;&gt;интервал churn-процессов.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;hJ2R&quot;&gt;Operational Mimirs&lt;/h3&gt;
  &lt;p id=&quot;iX4N&quot;&gt;Operational Mimirs требуют всего 3 голосов нод для активации.&lt;/p&gt;
  &lt;ul id=&quot;SPX7&quot;&gt;
    &lt;li id=&quot;BA4o&quot;&gt;4 ноды могут отменить параметр;&lt;/li&gt;
    &lt;li id=&quot;H2TA&quot;&gt;затем 5 нод могут снова активировать его;&lt;/li&gt;
    &lt;li id=&quot;GFBu&quot;&gt;и так далее.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;TWO5&quot;&gt;Примеры:&lt;/p&gt;
  &lt;ul id=&quot;qvCi&quot;&gt;
    &lt;li id=&quot;PimZ&quot;&gt;остановка торговли (&lt;code&gt;halt trading&lt;/code&gt;);&lt;/li&gt;
    &lt;li id=&quot;RL1I&quot;&gt;остановка подписи транзакций (&lt;code&gt;halt signing&lt;/code&gt;);&lt;/li&gt;
    &lt;li id=&quot;AAnR&quot;&gt;глобальная остановка сети (&lt;code&gt;halt chain global&lt;/code&gt;).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;a1Pw&quot;&gt;Почему используется минимум в 3 голоса?&lt;/h3&gt;
  &lt;p id=&quot;wZVa&quot;&gt;Минимальный порог в 3 голоса для operational-параметров - осознанный компромисс между безопасностью и скоростью реакции.&lt;/p&gt;
  &lt;p id=&quot;s0bk&quot;&gt;Если бы для экстренной остановки сети требовалось супербольшинство, быстро реагировать во время активного эксплойта было бы практически невозможно.&lt;/p&gt;
  &lt;p id=&quot;rJ7F&quot;&gt;&lt;em&gt;С другой стороны, возможность одной ноды единолично останавливать всю сеть создала бы очевидную поверхность для злоупотреблений.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;jCWT&quot;&gt;Поэтому требуется согласие трёх независимых нод:&lt;/p&gt;
  &lt;ul id=&quot;FCQh&quot;&gt;
    &lt;li id=&quot;anmZ&quot;&gt;достаточно быстрое для чрезвычайных ситуаций;&lt;/li&gt;
    &lt;li id=&quot;6GBK&quot;&gt;и достаточно устойчивое к попыткам единоличной манипуляции.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h1 id=&quot;BxZl&quot;&gt;Подробная хронология&lt;/h1&gt;
  &lt;p id=&quot;tTI8&quot;&gt;Этот раздел содержит реконструкцию эксплойта 15 мая 2026 года, начиная с событий за два дня до атаки. Все временные отметки указаны в UTC. Номера блоков относятся к mainnet-реестру THORChain.&lt;/p&gt;
  &lt;h2 id=&quot;esXA&quot;&gt;Подготовка атаки&lt;/h2&gt;
  &lt;h3 id=&quot;6wN8&quot;&gt;1 мая 2026 - предполагаемый атакующий присоединяется к Discord&lt;/h3&gt;
  &lt;p id=&quot;60qZ&quot;&gt;Свежесозданный Discord-аккаунт &lt;code&gt;Dinosauruss&lt;/code&gt; присоединяется к Developer Discord-серверу THORChain.&lt;/p&gt;
  &lt;p id=&quot;Gqkf&quot;&gt;&lt;code&gt;Dinosauruss&lt;/code&gt; начинает задавать множество вопросов о том, как добиться включения своей ноды в churn-процесс сети.&lt;/p&gt;
  &lt;p id=&quot;yF2L&quot;&gt;Обычный 3-дневный churn-интервал был задержан по несвязанным причинам, из-за чего &lt;code&gt;Dinosauruss&lt;/code&gt; пришлось ждать несколько недель для попадания в активный набор валидаторов.&lt;/p&gt;
  &lt;p id=&quot;CI3N&quot;&gt;При этом &lt;code&gt;Dinosauruss&lt;/code&gt;, судя по всему, проявлял сильную заинтересованность в том, чтобы его нода была включена как можно скорее.&lt;/p&gt;
  &lt;h3 id=&quot;xkCz&quot;&gt;13 мая 2026 - вредоносная нода входит в сеть&lt;/h3&gt;
  &lt;p id=&quot;tCS5&quot;&gt;Совершенно новый оператор ноды (&lt;code&gt;n84q&lt;/code&gt;) с новым node-адресом (&lt;code&gt;n84q&lt;/code&gt;), имеющий около 635,000 RUNE, распределённых между двумя bond-адресами, включается в активный набор валидаторов.&lt;/p&gt;
  &lt;p id=&quot;CgmT&quot;&gt;Нода случайным образом назначается в один из пяти вольтов - так же, как и все остальные ноды.&lt;/p&gt;
  &lt;p id=&quot;eL0R&quot;&gt;В течение следующих двух дней эта нода участвует в обычных GG20 signing ceremonies, подготавливаясь к проведению эксплойта.&lt;/p&gt;
  &lt;h3 id=&quot;00a4&quot;&gt;15 мая 2026 - опустошение вольта (ок. $10.7M несанкционированных исходящих транзакций)&lt;/h3&gt;
  &lt;p id=&quot;2ju9&quot;&gt;После восстановления полного приватного ключа вольта атакующий подписывает и отправляет исходящие транзакции напрямую, полностью обходя GG20 signing ceremony.&lt;/p&gt;
  &lt;p id=&quot;4Ka1&quot;&gt;Из целевого вольта выводится около $10 млн (первоначально оценка составляла $7.4 млн).&lt;/p&gt;
  &lt;p id=&quot;XGLF&quot;&gt;Оставшиеся пять vault-хранилищ не пострадали.&lt;/p&gt;
  &lt;h3 id=&quot;VRyv&quot;&gt;Автоматическая реакция - Solvency Checker&lt;/h3&gt;
  &lt;p id=&quot;D111&quot;&gt;Через несколько минут после опустошения vault-а система проверки платёжеспособности (&lt;strong&gt;reactive&lt;/strong&gt; &lt;strong&gt;mode&lt;/strong&gt;) обнаруживает расхождение более чем на 1% между ожидаемыми и фактическими балансами vault-а в нескольких сетях.&lt;/p&gt;
  &lt;p id=&quot;0SEX&quot;&gt;&lt;em&gt;Автоматически запускаются изменения протокола - без какого-либо участия человека.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;qeUf&quot;&gt;Нижеописанные действия были автоматически выполнены протоколом для защиты сети и остановки дальнейшей исходящей активности:&lt;/p&gt;
  &lt;figure id=&quot;KE40&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/4b/97/4b97ed92-62d6-49db-bc2c-cf4daddaefdc.png&quot; width=&quot;1125&quot; /&gt;
    &lt;figcaption&gt;Данные переведены автоматически. Оригинал: &lt;a href=&quot;https://cdn.sanity.io/images/355nlzcp/production/f522bec0017a4c02aa2776bb8d8489ca63e9da41-771x956.png?w=1920&amp;q=80&amp;fit=scale&amp;auto=format&quot; target=&quot;_blank&quot;&gt;https://cdn.sanity.io/images/355nlzcp/production/f522bec0017a4c02aa2776bb8d8489ca63e9da41-771x956.png?w=1920&amp;amp;q=80&amp;amp;fit=scale&amp;amp;auto=format&lt;/a&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;mylw&quot;&gt;В течение примерно 52 минут после несанкционированных транзакций система проверки платёжеспособности автоматически остановила подпись транзакций и торговлю в сетях ETH, AVAX, BSC, BASE, DOGE и GAIA - без какого-либо вмешательства человека.&lt;/p&gt;
  &lt;h2 id=&quot;dHcw&quot;&gt;Реакция сообщества и ручное вмешательство&lt;/h2&gt;
  &lt;h3 id=&quot;aztR&quot;&gt;15 мая 2026 года, с 09:08 до 09:41 - сообщество поднимает тревогу&lt;/h3&gt;
  &lt;p id=&quot;bRXi&quot;&gt;Поскольку активность сети не возобновляется, операторы нод и сообщество начинают расследовать проблему.&lt;/p&gt;
  &lt;p id=&quot;DYjt&quot;&gt;Один из участников сообщества замечает необычную активность - множественные исходящие транзакции (&lt;code&gt;send transactions&lt;/code&gt;) от THORChain Router на Ethereum-адрес без memo - и призывает к немедленной глобальной экстренно (&lt;strong&gt;emergency&lt;/strong&gt;)остановке сети.&lt;/p&gt;
  &lt;p id=&quot;eSaP&quot;&gt;Это становится первым инициированным человеком сигналом тревоги в рамках данного инцидента.&lt;/p&gt;
  &lt;figure id=&quot;96tA&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/da/70/da70e656-15d6-4926-8ad9-6b7bdb08e4dc.png&quot; width=&quot;1920&quot; /&gt;
    &lt;figcaption&gt;Данные переведены автоматически. Оригинал: &lt;a href=&quot;https://cdn.sanity.io/images/355nlzcp/production/18bcf3445c65e8b37bb605221f00f904cc65b6c8-757x942.png?w=1920&amp;q=80&amp;fit=scale&amp;auto=format&quot; target=&quot;_blank&quot;&gt;https://cdn.sanity.io/images/355nlzcp/production/18bcf3445c65e8b37bb605221f00f904cc65b6c8-757x942.png?w=1920&amp;amp;q=80&amp;amp;fit=scale&amp;amp;auto=format&lt;/a&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;IgUj&quot;&gt;Нода &lt;code&gt;xuuu&lt;/code&gt; первой предпринимает действие, инициируя ручную паузу на 720 блоков. Другие ноды начинают быстро &lt;strong&gt;наслаивать&lt;/strong&gt; дополнительные паузы по 720 блоков одна за другой.&lt;/p&gt;
  &lt;figure id=&quot;v6ok&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/9c/8b/9c8bdcc8-cb87-4f86-a778-cfca5eb69ba5.png&quot; width=&quot;1517&quot; /&gt;
    &lt;figcaption&gt;Данные переведены автоматически. Оригинал: &lt;a href=&quot;https://cdn.sanity.io/images/355nlzcp/production/be2bfbd00c33aa85e01d66c7baf275f66d4e69e6-757x902.png?w=1920&amp;q=80&amp;fit=scale&amp;auto=format&quot; target=&quot;_blank&quot;&gt;https://cdn.sanity.io/images/355nlzcp/production/be2bfbd00c33aa85e01d66c7baf275f66d4e69e6-757x902.png?w=1920&amp;amp;q=80&amp;amp;fit=scale&amp;amp;auto=format&lt;/a&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;OefN&quot;&gt;Параллельно операторы нод начинают отправлять формальные governance-голоса через Mimir. Порог &lt;strong&gt;в 3 голоса&lt;/strong&gt; активирует официальные изменения параметров сети на глобальном уровне.&lt;/p&gt;
  &lt;p id=&quot;7ubI&quot;&gt;Торговля, подпись транзакций, наблюдение за сетями и churn-процессы последовательно останавливаются через скоординированное взаимодействие в Discord и on-chain-governance - всё это произошло примерно в течение одного часа после сигнала тревоги от сообщества.&lt;/p&gt;
  &lt;h2 id=&quot;UOU4&quot;&gt;&lt;code&gt;HALTTRADING&lt;/code&gt; был активирован в блоке &lt;code&gt;26183438&lt;/code&gt;&lt;/h2&gt;
  &lt;figure id=&quot;Tlqw&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/50/6b/506b048d-8afd-44e3-9f43-2b89c07ba995.png&quot; width=&quot;1899&quot; /&gt;
    &lt;figcaption&gt;Данные переведены автоматически. Оригинал: &lt;a href=&quot;https://cdn.sanity.io/images/355nlzcp/production/d96679fc9c0564b0ef84e93d1c001a851f6dc698-756x332.png?w=1920&amp;q=80&amp;fit=scale&amp;auto=format&quot; target=&quot;_blank&quot;&gt;https://cdn.sanity.io/images/355nlzcp/production/d96679fc9c0564b0ef84e93d1c001a851f6dc698-756x332.png?w=1920&amp;amp;q=80&amp;amp;fit=scale&amp;amp;auto=format&lt;/a&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;uqg1&quot;&gt;&lt;strong&gt;&lt;code&gt;HALTTRADING&lt;/code&gt; activated at block &lt;code&gt;26183439&lt;/code&gt;&lt;/strong&gt;&lt;/h2&gt;
  &lt;figure id=&quot;H8hK&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/3c/4a/3c4aa8da-30a6-48c1-87a5-46e09aa827c3.png&quot; width=&quot;1234&quot; /&gt;
    &lt;figcaption&gt;Данные переведены автоматически. Оригинал: &lt;a href=&quot;https://cdn.sanity.io/images/355nlzcp/production/cb05b18cf6d67cf2be1d591255c6796224ab138b-752x776.png?w=1920&amp;q=80&amp;fit=scale&amp;auto=format&quot; target=&quot;_blank&quot;&gt;https://cdn.sanity.io/images/355nlzcp/production/cb05b18cf6d67cf2be1d591255c6796224ab138b-752x776.png?w=1920&amp;amp;q=80&amp;amp;fit=scale&amp;amp;auto=format&lt;/a&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;3Oy9&quot;&gt;&lt;strong&gt;&lt;code&gt;HALTTRADING&lt;/code&gt; активирован в block &lt;code&gt;26183590&lt;/code&gt;&lt;/strong&gt;&lt;/h3&gt;
  &lt;figure id=&quot;mdSZ&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/be/7a/be7afd79-67b2-422b-8eb2-5300eea5a16f.png&quot; width=&quot;1713&quot; /&gt;
    &lt;figcaption&gt;Данные переведены автоматически. Оригинал: &lt;a href=&quot;https://cdn.sanity.io/images/355nlzcp/production/504b4c5b341468a70e4a51daea419dd763ab223a-758x406.png?w=1920&amp;q=80&amp;fit=scale&amp;auto=format&quot; target=&quot;_blank&quot;&gt;https://cdn.sanity.io/images/355nlzcp/production/504b4c5b341468a70e4a51daea419dd763ab223a-758x406.png?w=1920&amp;amp;q=80&amp;amp;fit=scale&amp;amp;auto=format&lt;/a&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;AlG0&quot;&gt;&lt;strong&gt;&lt;code&gt;HALTCHURNING&lt;/code&gt; activated at block &lt;code&gt;26183849&lt;/code&gt;&lt;/strong&gt;&lt;/h3&gt;
  &lt;p id=&quot;9H5b&quot;&gt;Churning приостановлен, чтобы не позволить вредоносной ноде покинуть сеть и предотвратить вход в неё дополнительных вредоносных нод.&lt;/p&gt;
  &lt;figure id=&quot;DLXQ&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/62/bd/62bd995a-f797-45ed-84e9-1e10d832916e.png&quot; width=&quot;1730&quot; /&gt;
    &lt;figcaption&gt;Данные переведены автоматически. Оригинал: &lt;a href=&quot;https://cdn.sanity.io/images/355nlzcp/production/0b7dc633a6460478104c3d23e44cf505598d4e3e-762x407.png?w=1920&amp;q=80&amp;fit=scale&amp;auto=format&quot; target=&quot;_blank&quot;&gt;https://cdn.sanity.io/images/355nlzcp/production/0b7dc633a6460478104c3d23e44cf505598d4e3e-762x407.png?w=1920&amp;amp;q=80&amp;amp;fit=scale&amp;amp;auto=format&lt;/a&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h1 id=&quot;LQPS&quot;&gt;Официальные сообщения&lt;/h1&gt;
  &lt;p id=&quot;NyOn&quot;&gt;Ниже приведены объявления, опубликованные командой разработчиков в часы и дни после инцидента.&lt;/p&gt;
  &lt;h3 id=&quot;R54k&quot;&gt;15 мая 2026, 11:01 - первое официальное публичное заявление&lt;/h3&gt;
  &lt;p id=&quot;IQdV&quot;&gt;Команда разработчиков подтверждает факт несанкционированных исходящих транзакций из одного хранилища. Размер ущерба оценивается примерно в $7.4 млн.&lt;/p&gt;
  &lt;p id=&quot;1jcr&quot;&gt;Первопричина на тот момент ещё не определена. Рассматриваются три возможных вектора атаки:&lt;/p&gt;
  &lt;ol id=&quot;PMQC&quot;&gt;
    &lt;li id=&quot;ZLzq&quot;&gt;уязвимость в &lt;strong&gt;GG20&lt;/strong&gt;;&lt;/li&gt;
    &lt;li id=&quot;UtWW&quot;&gt;компрометация инфраструктуры;&lt;/li&gt;
    &lt;li id=&quot;hLFD&quot;&gt;иные векторы атаки.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;MdKF&quot;&gt;Операторов нод просят провести аудит своей инфраструктуры и отправить логи Bifrost через &lt;code&gt;make relay&lt;/code&gt;.&lt;/p&gt;
  &lt;h3 id=&quot;8pPH&quot;&gt;15 мая 2026, 19:10 - второе обновление: атакующий идентифицирован, основная теория подтверждена&lt;/h3&gt;
  &lt;p id=&quot;UuCj&quot;&gt;После полного дня расследования команда публикует развёрнутое обновление. Основные выводы:&lt;/p&gt;
  &lt;ol id=&quot;s4D6&quot;&gt;
    &lt;li id=&quot;Gif0&quot;&gt;вредоносная нода&lt;br /&gt;&lt;code&gt;thor16ucjv3v695mq283me7esh0wdhajjalengcn84q&lt;/code&gt;&lt;br /&gt;через on-chain-форензику связана с Ethereum-адресами, получившими украденные средства;&lt;/li&gt;
    &lt;li id=&quot;oM0P&quot;&gt;основной рабочей теорией подтверждается эксплойт в реализации GG20 TSS, позволяющий постепенно извлекать key material;&lt;/li&gt;
    &lt;li id=&quot;9929&quot;&gt;объём потерь пересмотрен до примерно $10.7 млн;&lt;/li&gt;
    &lt;li id=&quot;7goK&quot;&gt;ведётся координация с Outrider Analytics и правоохранительными органами.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;VSWA&quot;&gt;Среди обсуждаемых вариантов восстановления:&lt;/p&gt;
  &lt;ul id=&quot;is8i&quot;&gt;
    &lt;li id=&quot;qHoA&quot;&gt;slashing bond-ов;&lt;/li&gt;
    &lt;li id=&quot;XsKF&quot;&gt;использование POL (&lt;strong&gt;Protocol&lt;/strong&gt; &lt;strong&gt;Owned&lt;/strong&gt; &lt;strong&gt;Liquidity&lt;/strong&gt;);&lt;/li&gt;
    &lt;li id=&quot;otoI&quot;&gt;и другие предложения сообщества.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;ThKp&quot;&gt;16 мая 2026, 10:26 - предупреждение о мошенничестве&lt;/h3&gt;
  &lt;p id=&quot;ZT9y&quot;&gt;Маркетинговая команда публикует предупреждение для сообщества о фейковых ссылках и мошенниках, выдающих себя за представителей проекта в социальных сетях.&lt;/p&gt;
  &lt;p id=&quot;fp3M&quot;&gt;&lt;em&gt;Через крупные медиа распространяются многочисленные мошеннические схемы с &lt;strong&gt;airdrop&lt;/strong&gt; и &lt;strong&gt;refund&lt;/strong&gt;.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;qHV5&quot;&gt;Сообществу настоятельно рекомендуется соблюдать максимальную осторожность и использовать только официальные каналы.&lt;/p&gt;
  &lt;h3 id=&quot;mE9M&quot;&gt;18 мая 2026, 15:49 - патч и дорожная карта восстановления&lt;/h3&gt;
  &lt;p id=&quot;SBbn&quot;&gt;Команды разработчиков и THORSec подтверждают, что уже хорошо понимают механику атаки, однако намеренно не раскрывают технические детали до того, как смогут предупредить другие проекты, использующие ту же криптографию GG20, чтобы те успели защитить свои системы.&lt;/p&gt;
  &lt;p id=&quot;KquP&quot;&gt;Патч &lt;code&gt;v3.18.1&lt;/code&gt; находится на финальной стадии подготовки, и всех операторов нод просят немедленно обновиться после релиза.&lt;/p&gt;
  &lt;p id=&quot;ctcV&quot;&gt;Восстановление утраченных средств будет определяться через governance-процесс сообщества посредством ADR-028. Выбранный вариант планируется реализовать в &lt;code&gt;v3.19&lt;/code&gt;.&lt;/p&gt;
  &lt;p id=&quot;QXwt&quot;&gt;Команда разработчиков склоняется к тому, чтобы в краткосрочной перспективе продолжить использование GG20 для максимально быстрого восстановления стабильности сети, а долгосрочные криптографические решения отложить до полного восстановления сети.&lt;/p&gt;
  &lt;h3 id=&quot;8IAZ&quot;&gt;18 мая 2026, 20:49 - подготовка патча и запрос на масштабирование Bifrost вниз&lt;/h3&gt;
  &lt;p id=&quot;8WwS&quot;&gt;Всех активных валидаторов просят временно уменьшить масштаб своих Bifrost pods в качестве меры предосторожности до завершения подготовки патча.&lt;/p&gt;
  &lt;p id=&quot;8Drv&quot;&gt;Команды:&lt;/p&gt;
  &lt;ul id=&quot;bEki&quot;&gt;
    &lt;li id=&quot;bUBG&quot;&gt;&lt;code&gt;make pull&lt;/code&gt;&lt;/li&gt;
    &lt;li id=&quot;mMZE&quot;&gt;затем &lt;code&gt;make scale-down&lt;/code&gt; (с выбором bifrost)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;yJYC&quot;&gt;Это уменьшает поверхность атаки сети во время remediation-периода перед выпуском &lt;code&gt;v3.18.1&lt;/code&gt;.&lt;/p&gt;
  &lt;h2 id=&quot;EC6v&quot;&gt;Выводы и дальнейшие шаги&lt;/h2&gt;
  &lt;blockquote id=&quot;FVcu&quot;&gt;Эксплойт 15 мая выявил уязвимость в реализации &lt;strong&gt;GG20&lt;/strong&gt; у THORChain.&lt;/blockquote&gt;
  &lt;p id=&quot;0A1b&quot;&gt;Автоматические и ручные механизмы реагирования сети сработали согласно дизайну и ограничили ущерб одним хранилищем.&lt;/p&gt;
  &lt;p id=&quot;GvMd&quot;&gt;Сейчас предпринимаются следующие шаги:&lt;/p&gt;
  &lt;ul id=&quot;wdwx&quot;&gt;
    &lt;li id=&quot;UX2o&quot;&gt;&lt;strong&gt;выпуск&lt;/strong&gt; &lt;code&gt;v3.18.1&lt;/code&gt; является приоритетом номер один, и все операторы нод должны обновиться в ближайшие дни;&lt;/li&gt;
    &lt;li id=&quot;7JaU&quot;&gt;&lt;strong&gt;расследование&lt;/strong&gt; продолжается; полный технический отчёт будет опубликован после сбора всех релевантных деталей;&lt;/li&gt;
    &lt;li id=&quot;7kVi&quot;&gt;&lt;strong&gt;governance&lt;/strong&gt; сообщества определит путь восстановления через ADR-028;&lt;/li&gt;
    &lt;li id=&quot;c8VC&quot;&gt;&lt;strong&gt;после&lt;/strong&gt; &lt;strong&gt;достижения&lt;/strong&gt; &lt;strong&gt;предполагаемого&lt;/strong&gt; &lt;strong&gt;консенсуса&lt;/strong&gt; ноды проголосуют, а выбранный подход будет реализован в &lt;code&gt;v3.19&lt;/code&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;OEBT&quot;&gt;После завершения расследования и финализации плана восстановления будет опубликован дополнительный отчёт.&lt;/p&gt;
  &lt;p id=&quot;SAg8&quot;&gt;&lt;em&gt;[Продолжение следует...]&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;9JSu&quot;&gt;&lt;em&gt;До!&lt;/em&gt;&lt;/p&gt;

</content></entry><entry><id>menaskop:defi-2026-18</id><link rel="alternate" type="text/html" href="https://teletype.in/@menaskop/defi-2026-18?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=menaskop"></link><title>Вводный курс DeFi для всех. Деривативы. Часть II</title><published>2026-05-08T08:46:57.799Z</published><updated>2026-05-08T08:46:57.799Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/0c/69/0c690daa-6728-4418-b316-b3abb9433c56.png"></media:thumbnail><category term="de-fi" label="DeFi"></category><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/d3/7d/d37df1bd-fb0e-4960-9e0c-ed9b456b1cda.png&quot;&gt;Это вторая часть по деривативам. Первую см.: https://teletype.in/@menaskop/defi-2026-17.</summary><content type="html">
  &lt;figure id=&quot;i45V&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d3/7d/d37df1bd-fb0e-4960-9e0c-ed9b456b1cda.png&quot; width=&quot;800&quot; /&gt;
    &lt;figcaption&gt;DeFi-курс&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;xTg0&quot;&gt;Продолжение&lt;/h2&gt;
  &lt;p id=&quot;OpiB&quot;&gt;Это вторая часть по деривативам. Первую см.: &lt;a href=&quot;https://teletype.in/@menaskop/defi-2026-17&quot; target=&quot;_blank&quot;&gt;https://teletype.in/@menaskop/defi-2026-17&lt;/a&gt;. &lt;/p&gt;
  &lt;h2 id=&quot;bQbf&quot;&gt;Дельта-нейтральные стратегии&lt;/h2&gt;
  &lt;p id=&quot;Zh2d&quot;&gt;Итак, попробуем теперь рассмотреть ряд дельта-нейтральных стратегии и после этого затронем немного сложные &lt;a href=&quot;https://ru.wikipedia.org/wiki/%D0%A1%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D0%B9_%D0%BF%D1%80%D0%BE%D0%B4%D1%83%D0%BA%D1%82&quot; target=&quot;_blank&quot;&gt;структурированные продукты&lt;/a&gt;.&lt;/p&gt;
  &lt;p id=&quot;gtff&quot;&gt;Напомню: дельта-нейтральные стратегии в DeFi - стратегии, при которых общая чувствительность портфеля к движению цены актива равна нулю. То есть, даже если цена ETH, BTC или другого актива резко изменится - позиция в целом не приносит ни убытка, ни прибыли от этого движения. Заработок откуда? Он получается от других параметров: фандинга, комиссий, общей доходности, волатильности, etc..&lt;/p&gt;
  &lt;h2 id=&quot;9Djj&quot;&gt;Примеры&lt;/h2&gt;
  &lt;p id=&quot;KCmZ&quot;&gt;Список:&lt;/p&gt;
  &lt;ul id=&quot;pT93&quot;&gt;
    &lt;li id=&quot;JWYo&quot;&gt;&lt;a href=&quot;https://docs.ethena.fi/solution-overview/usde-overview/delta-neutral-stability&quot; target=&quot;_blank&quot;&gt;docs.ethena.fi/solution-overview/usde-overview/delta-neutral-stability&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;SlVn&quot;&gt;&lt;a href=&quot;https://docs.ethena.fi/solution-overview/usde-overview/delta-neutral-examples&quot; target=&quot;_blank&quot;&gt;docs.ethena.fi/solution-overview/usde-overview/delta-neutral-examples&lt;/a&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;EnQp&quot;&gt;Пример 1: USDT → USDe (выпуск)&lt;/h3&gt;
  &lt;p id=&quot;qTEJ&quot;&gt;Пользователь предоставляет 100 USDT и получает взамен 100 USDe:&lt;/p&gt;
  &lt;ul id=&quot;NzRM&quot;&gt;
    &lt;li id=&quot;QKZG&quot;&gt;Эти 100 USDT отправляются в решение Off-Exchange Settlement (OES): &lt;a href=&quot;https://docs.ethena.fi/backing-custody-and-security/overview/off-exchange-settlement-in-detail&quot; target=&quot;_blank&quot;&gt;docs.ethena.fi/backing-custody-and-security/overview/off-exchange-settlement-in-detail&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;pjBP&quot;&gt;OES-провайдер использует эти средства в качестве обеспечения для открытия короткой бессрочной позиции на $100 (short perps) на выбранной бирже&lt;/li&gt;
    &lt;li id=&quot;bqT8&quot;&gt;Таким образом, создаётся дельта-нейтральная позиция:&lt;/li&gt;
    &lt;ul id=&quot;YCE2&quot;&gt;
      &lt;li id=&quot;OPzr&quot;&gt;+$100 наличных (USDT)&lt;/li&gt;
      &lt;li id=&quot;R6e9&quot;&gt;-$100 короткой позиции&lt;br /&gt;→ Итоговая дельта ≈ 0&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;Rl2B&quot;&gt;Пример 2: USDe → USDT (выкуп)&lt;/h3&gt;
  &lt;p id=&quot;450y&quot;&gt;Пользователь возвращает 100 USDe:&lt;/p&gt;
  &lt;ul id=&quot;9ItU&quot;&gt;
    &lt;li id=&quot;VHU1&quot;&gt;Система закрывает соответствующую короткую позицию (short perp) на $100 (в примере).&lt;/li&gt;
    &lt;li id=&quot;S7Dx&quot;&gt;Высвобождаются $100 USD из OES.&lt;/li&gt;
    &lt;li id=&quot;wtYl&quot;&gt;Пользователь получает обратно свои $100 в USD за вычетом сборов и проскальзывания.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;2sRQ&quot;&gt;Итог по Ethena&lt;/h3&gt;
  &lt;p id=&quot;kzKS&quot;&gt;USDe сохраняет свою стабильность за счёт дельта-нейтральных хеджей. Это означает:&lt;/p&gt;
  &lt;ul id=&quot;CC0n&quot;&gt;
    &lt;li id=&quot;J5UP&quot;&gt;Когда пользователь предоставляет стейблкоин (например, USDT), протокол не просто держит его как резерв.&lt;/li&gt;
    &lt;li id=&quot;49fH&quot;&gt;Вместо этого он открывает короткую бессрочную позицию на сумму, равную вкладу пользователя.&lt;/li&gt;
    &lt;li id=&quot;UOAr&quot;&gt;Эта позиция движется в противоположную сторону от базового актива: если актив дорожает - позиция убыточна, но актив в резерве дорожает; если актив дешевеет - наоборот.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;IvcW&quot;&gt;Таким образом:&lt;/p&gt;
  &lt;ul id=&quot;6m4G&quot;&gt;
    &lt;li id=&quot;C8Iq&quot;&gt;Рост цены актива → Потери по короткой позиции, но рост стоимости резерва → Баланс.&lt;/li&gt;
    &lt;li id=&quot;bJA6&quot;&gt;Падение цены → Прибыль по короткой позиции, убыток по резерву → Баланс.&lt;/li&gt;
    &lt;li id=&quot;XglJ&quot;&gt;Результат: цена USDe остаётся стабильной, даже при волатильности на рынке.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Vaiw&quot;&gt;Важно: в отличие от стейблкоинов с избыточным обеспечением (как DAI), здесь используется точечное (1:1) хеджирование, поэтому система более капитало-эффективна, но требует более точного исполнения и управления рисками. &lt;/p&gt;
  &lt;p id=&quot;zxsZ&quot;&gt;Подробней: &lt;a href=&quot;https://incrypted.com/kak-rabotaet-usde-ot-ethena/&quot; target=&quot;_blank&quot;&gt;incrypted.com/kak-rabotaet-usde-ot-ethena&lt;/a&gt;.&lt;/p&gt;
  &lt;p id=&quot;1bHA&quot;&gt;Вот несколько кейсов дельта-нейтральных стратегий в DeFi, работавших в разное время. Кратко:&lt;/p&gt;
  &lt;ol id=&quot;E2D6&quot;&gt;
    &lt;li id=&quot;WZas&quot;&gt;&lt;strong&gt;Ethena (USDe)&lt;/strong&gt; - delta-neutral minting через short perps: Пользователь получает стейблкоин, протокол хеджирует через шорт на фьючерсах (ETH-PERP).&lt;/li&gt;
    &lt;li id=&quot;Jvpe&quot;&gt;&lt;strong&gt;Lyra v2 &lt;/strong&gt;(Optimism / Arbitrum) - маркет-мейкинг в опционной AMM: LP хеджирует дельту опционов через perps на GMX / Synthetix.&lt;/li&gt;
    &lt;li id=&quot;aUV5&quot;&gt;&lt;strong&gt;Rage Trade&lt;/strong&gt; –- delta-neutral vaults c GLP-хеджем: Доход от GLP (в GMX), дельта хедж через perp-short или hedging vault (ETH или BTC).&lt;/li&gt;
    &lt;li id=&quot;hm62&quot;&gt;&lt;a href=&quot;https://www.polynomial.finance/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Polynomial Finance&lt;/strong&gt;&lt;/a&gt; - автоматизированный опционный маркет-мейкинг: Дельта нейтрализуется через perp-платформы в фоновом режиме.&lt;/li&gt;
    &lt;li id=&quot;hZDP&quot;&gt;&lt;strong&gt;Uniswap v3&lt;/strong&gt; - concentrated liquidity c off-chain дельта хеджем: LP размещает лимитный диапазон, дельта хеджируется через perp/spot (с ботом).&lt;/li&gt;
    &lt;li id=&quot;ddur&quot;&gt;&lt;strong&gt;Ribbon Finance / Thetanuts&lt;/strong&gt; - проданные covered calls + хеджирующие позиции: Опционы продаются, а underlying хеджируется частично (или полностью) в perp/spot.&lt;/li&gt;
    &lt;li id=&quot;RBQb&quot;&gt;&lt;strong&gt;Sommelier + AAVE + Synthetix&lt;/strong&gt;: AAVE long ETH, Synthetix short ETH - автоматизированная ребалансировка дельты.&lt;/li&gt;
    &lt;li id=&quot;qKLI&quot;&gt;&lt;strong&gt;UXD Protocol&lt;/strong&gt;: Стейблкоин с perp-шорт хеджем underlying (напоминает Ethena по логике, но иной по механике).&lt;/li&gt;
    &lt;li id=&quot;gdPO&quot;&gt;&lt;strong&gt;Silo Finance + Pendle&lt;/strong&gt;: Fixed yield на Pendle, с дельта хеджем базового актива на Silo perps/spot.&lt;/li&gt;
    &lt;li id=&quot;5goe&quot;&gt;&lt;strong&gt;Gearbox leveraged farming&lt;/strong&gt;: Delta-neutral yield farming: займ под стейбл, long + short LP (e.g., Curve stETH/ETH) через кредитный плечевой пул.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;gugv&quot;&gt;Или вот стратегия weETHC при разных ценах ETH к моменту экспирации. Что видим по ней?&lt;/p&gt;
  &lt;ul id=&quot;kYIV&quot;&gt;
    &lt;li id=&quot;QKAK&quot;&gt;Стабильный доход при боковом рынке (между $1800 и $2200),&lt;/li&gt;
    &lt;li id=&quot;mnts&quot;&gt;Ограниченный убыток при росте выше $2200,&lt;/li&gt;
    &lt;li id=&quot;riET&quot;&gt;Потеря стоимости при падении ETH, как и при обычном HODL.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;eEP1&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/39/d8/39d8a364-6829-487c-981a-b525e4f5af00.png&quot; width=&quot;1980&quot; /&gt;
    &lt;figcaption&gt;Данные 01&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;aF9V&quot;&gt;Пример №03. Delta-Neutral ETH Basket&lt;/h3&gt;
  &lt;p id=&quot;4CWM&quot;&gt;Цель здесь та же: получать доход от базовых активов и комиссий, минимизируя рыночный риск (дельта ≈ 0).&lt;/p&gt;
  &lt;p id=&quot;1zcL&quot;&gt;Актив&lt;/p&gt;
  &lt;p id=&quot;Y70p&quot;&gt;Вес&lt;/p&gt;
  &lt;p id=&quot;WR79&quot;&gt;Описание&lt;/p&gt;
  &lt;p id=&quot;jI8N&quot;&gt;weETH (Ethena)&lt;/p&gt;
  &lt;p id=&quot;CXpm&quot;&gt;+50%&lt;/p&gt;
  &lt;p id=&quot;g9xF&quot;&gt;даёт стейкинг доход, хеджирован pers&lt;/p&gt;
  &lt;p id=&quot;6bRL&quot;&gt;stETH&lt;/p&gt;
  &lt;p id=&quot;GDfO&quot;&gt;+50%&lt;/p&gt;
  &lt;p id=&quot;crbC&quot;&gt;даёт доход от стейкинга&lt;/p&gt;
  &lt;p id=&quot;zV5U&quot;&gt;ETH perp&lt;/p&gt;
  &lt;p id=&quot;sc9m&quot;&gt;-100%&lt;/p&gt;
  &lt;p id=&quot;0YXh&quot;&gt;короткая позиция через GMX/dYdX/Hyperliquid/etc.&lt;/p&gt;
  &lt;p id=&quot;qxEq&quot;&gt;Как это работает?&lt;/p&gt;
  &lt;ul id=&quot;RCvr&quot;&gt;
    &lt;li id=&quot;OUel&quot;&gt;Покупаешь weETH и stETH на 1000$&lt;/li&gt;
    &lt;li id=&quot;Mm4u&quot;&gt;Открываешь шорт-позицию по ETH/USDC perp на ту же сумму&lt;/li&gt;
    &lt;li id=&quot;M8zO&quot;&gt;Получаешь доход от стейкинга (3–5%)&lt;/li&gt;
    &lt;li id=&quot;NaG6&quot;&gt;За счёт хеджа - почти не подвержен колебаниям цены ETH&lt;/li&gt;
    &lt;li id=&quot;Xd4X&quot;&gt;Риски: funding rate, ликвидации, oracle-расхождение&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;rKiL&quot;&gt;Реализация:&lt;/p&gt;
  &lt;ul id=&quot;NusD&quot;&gt;
    &lt;li id=&quot;WVKk&quot;&gt;Ручной контроль (через DeFi frontend + perp DEX)&lt;/li&gt;
    &lt;li id=&quot;jTZV&quot;&gt;Автоматически через Derive, Morpho Blue, Prisma Vaults, etc. (увеличить доходность).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;pVfE&quot;&gt;Поэтому когда вы читаете мнения навроде такого: “Шорт на $350M от Abraxas Capital. За последнюю неделю хедж-фонд Abraxas Capital приобрёл 242 652 $ETH на сумму $561 млн, что спровоцировало рост цены эфира до $2,7k, я ещё эту новость освещал на стриме и многие думали, что это какой-то инсайдерский фонд. Сейчас уже вскрылось, что это не ставка на рост, а часть стратегии, направленной на извлечение прибыли с перегретого рынка. Известно о двух кошельках фонда Hyper:&lt;/p&gt;
  &lt;ul id=&quot;4eBY&quot;&gt;
    &lt;li id=&quot;tVSN&quot;&gt;&lt;a href=&quot;https://hypurrscan.io/address/0x5b5d51203a0f9079f8aeb098a6523a13f298c060&quot; target=&quot;_blank&quot;&gt;0x5b5d51203a0f9079f8aeb098a6523a13f298c060&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;Tk7C&quot;&gt;&lt;a href=&quot;https://hypurrscan.io/address/0xb83de012dba672c76a7dbbbf3e459cb59d7d6e36&quot; target=&quot;_blank&quot;&gt;0xb83de012dba672c76a7dbbbf3e459cb59d7d6e36&lt;/a&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;cuHE&quot;&gt;Можно посмотреть позиции в разделе &amp;quot;Perps&amp;quot;. 9 мая фонд внёс $104,9M на Hyperliquid и открыл шорты на $350M в BTC, ETH и SOL с плечами x5 и x3…&lt;/p&gt;
  &lt;p id=&quot;B82l&quot;&gt;… По одной из версий, почему рынок находится в упадке: то что пришли крупные фонды, которым не интересно зарабатывать на росте активов и верить в технологии будущего, они пришли зарабатывать кеш на не эффективностях, которые даёт рынок. Уже нет таких больших венчурных раундов, как это было раннее, зато такие кейсы показывают, куда реально готовы вкладывать крупные фонды и высасывать средства. Та же ENA, которая зарабатывает на фандингах с шорта эфира, тому пример”, -&lt;/p&gt;
  &lt;p id=&quot;6S1a&quot;&gt;То вы должны понимать, что оно в итоге хоть и совпадает стратегически с тем, что деривативы увеличивают кратко- и средне-срочные спекуляции, но по содержанию не верно, т.к. дельта-нейтральные позиции на любую сумму дают не только шорт, но и лонг. К сожалению, даже &lt;a href=&quot;https://ru.wikipedia.org/wiki/%D0%90%D0%BD%D0%B4%D1%80%D0%B5_%D0%9A%D1%80%D0%BE%D0%BD%D1%8C%D0%B5&quot; target=&quot;_blank&quot;&gt;А. Кронье&lt;/a&gt; допускает эту логическую ошибку при анализе.&lt;/p&gt;
  &lt;h1 id=&quot;iJgJ&quot;&gt;В чём суть и прелесть дельта-нейтральных стратегий?&lt;/h1&gt;
  &lt;p id=&quot;Z51x&quot;&gt;Если обобщить всё, что написано выше, то получим, что дельта-нейтральная стратегия - подход к инвестированию и торговле, при котором портфель формируется так, чтобы суммарная чувствительность к колебаниям цены базового актива была близка к нулю.&lt;/p&gt;
  &lt;p id=&quot;ZQCk&quot;&gt;Иными словами, прибыльность стратегии не зависит от того, растёт рынок или падает.&lt;/p&gt;
  &lt;blockquote id=&quot;7qU2&quot;&gt;И как только неофиты читают ТАКОЕ ОПРЕДЕЛЕНИЕ, они сразу думают, что это и есть КНОПКА “БАБЛО”, но это не так, потому что:&lt;/blockquote&gt;
  &lt;ol id=&quot;KG2y&quot;&gt;
    &lt;li id=&quot;49SS&quot;&gt;Это &lt;strong&gt;сложно&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;7UBU&quot;&gt;&lt;strong&gt;Требует&lt;/strong&gt; опыта.&lt;/li&gt;
    &lt;li id=&quot;hOZ0&quot;&gt;&lt;strong&gt;Зависит&lt;/strong&gt; от многих протоколов.&lt;/li&gt;
    &lt;li id=&quot;zdnH&quot;&gt;Несёт &lt;strong&gt;существенные&lt;/strong&gt; &lt;strong&gt;риски&lt;/strong&gt;.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;BNVr&quot;&gt;И всё же эффект нейтральности достигается. Но за счёт чего? &lt;/p&gt;
  &lt;p id=&quot;qd4M&quot;&gt;За счёт одновременного открытия встречных позиций - например, сочетания длинной и короткой позиции на один и тот же актив или на высоко коррелированные активы.&lt;/p&gt;
  &lt;p id=&quot;fyCd&quot;&gt;Положительные и отрицательные позиций взаимно компенсируются, устраняя ценовой риск изменения базового актива.&lt;/p&gt;
  &lt;p id=&quot;ynV5&quot;&gt;В результате небольшие колебания рынка почти не влияют на стоимость портфеля, а доход формируется из других источников - таких как арбитраж цен, процентные ставки, премии за волатильность или вспомогательные вознаграждения.&lt;/p&gt;
  &lt;p id=&quot;aKQu&quot;&gt;Примечание: но всё зависит от того, как и где вы именно это делаете.&lt;/p&gt;
  &lt;p id=&quot;Taf3&quot;&gt;Дельта-нейтральные стратегии являются частным случаем более широкого класса рыночно-нейтральных стратегий, которые преследуют ту же цель - устранить влияние общего направления рынка на результат.&lt;/p&gt;
  &lt;p id=&quot;vt1D&quot;&gt;Помимо дельта-нейтральности (обычно относящейся к хеджированию деривативов), существуют и другие нейтральные подходы: например, бета-нейтральные стратегии (выравнивание беты портфеля для нейтрализации рыночного тренда) и статистический арбитраж, где прибыль извлекается из относительных дисбалансов без ставки на общий рост/падение рынка.&lt;/p&gt;
  &lt;p id=&quot;cEfE&quot;&gt;Важно понимать, что рыночно-нейтральные стратегии позволяют зарабатывать и на росте, и на падении рынка, извлекая доход из разницы в поведении активов, процентных различий или волатильности, вместо прямого спекулирования на цене.&lt;/p&gt;
  &lt;p id=&quot;Wdge&quot;&gt;Такие стратегии широко применяются для хеджирования рисков (защиты портфеля от просадок) и для получения стабильного дохода в периоды высокой неопределённости.&lt;/p&gt;
  &lt;p id=&quot;Paba&quot;&gt;В контексте структурных продуктов дельта-нейтральные подходы часто ложатся в основу сложных финансовых инструментов, где комбинация деривативов и базовых активов используется для формирования заданного профиля выплат.&lt;/p&gt;
  &lt;p id=&quot;ppwK&quot;&gt;Примеры были приведены выше, но здесь давайте обобщим: скажем, это могут быть опционные стратегии с ограничением убытков/прибыли, продукты с защитой капитала, индексные токены, обеспеченные хеджированными позициями, и т.д.&lt;/p&gt;
  &lt;p id=&quot;z6tf&quot;&gt;Такие структурные (структурированные) продукты позволяют инвесторам получать определённый тип дохода (например, фиксированную выплату или долю от волатильности рынка) при минимизации влияния направления (самого) рынка.&lt;/p&gt;
  &lt;p id=&quot;deE7&quot;&gt;Рыночно-нейтральные стратегии берут своё начало, как описано выше, в традиционных финансах (&lt;strong&gt;TradFi&lt;/strong&gt;) задолго до появления криптовалют.&lt;/p&gt;
  &lt;p id=&quot;AMGC&quot;&gt;Ещё в 1980-х годах хедж-фонды начали практиковать парный трейдинг и статистический арбитраж – в частности, группа Nunzio Tartaglia в Morgan Stanley прославилась использованием корреляций акций для извлечения прибыли без зависимости от рыночного тренда.&lt;/p&gt;
  &lt;p id=&quot;sq3X&quot;&gt;Основной принцип таких стратегий заключался в поиске пары активов с высокой корреляцией и открытии противоположных позиций: перепроданный актив покупается, а перегретый – шортится, формируя сбалансированный бета-нейтральный портфель, доходность которого зависит только от относительного движения цен этих активов, а не от общего движения рынка. Применимо ли это на крипторынке? Да.&lt;/p&gt;
  &lt;p id=&quot;RILv&quot;&gt;Со временем нейтральные стратегии распространились: маркет-мейкеры на опционном рынке регулярно дельта-хеджируют свои ордер-буки, удерживая суммарную дельту около нуля и зарабатывая на спредах и комиссии за ликвидность.&lt;/p&gt;
  &lt;p id=&quot;T1R7&quot;&gt;По оценкам, совокупный объём капитала, занятого в TradFi дельта-нейтральных стратегиях, достигал порядка $147 млрд в первом квартале 2022 (данных по нему сводных мало, поэтому примеры даже за 2-3 года - уже хорошо), что подчёркивает, как мне кажется, их значимость в портфельном менеджменте хедж-фондов и банков.&lt;/p&gt;
  &lt;p id=&quot;6KXc&quot;&gt;Появление криптовалютных рынков привнесло новые возможности для нейтральных стратегий, сперва на CEXs, а затем и в DEXs.&lt;/p&gt;
  &lt;p id=&quot;C2H0&quot;&gt;Ещё на заре крипто-трейдинга арбитражеры извлекали прибыль из расхождений цен между биржами – например, “кимчи-премия” в 2017 году (когда биткоин торговался значительно дороже в Корее, что давало возможность для межбиржевого арбитража). Сейчас же каждый 2-й инфлюенсер учит арбитражу, не понимая механику процесса. Абсолютно.&lt;/p&gt;
  &lt;p id=&quot;lvMX&quot;&gt;С развитием деривативов, особенно бессрочных фьючерсов на платформах вроде BitMEX, стали популярны стратегии арбитража финансирования: трейдеры открывали длинную позицию на споте и короткую на фьючерсе (или наоборот) и получали выплаты по ставке фандинга, оставаясь при этом без направленного риска.&lt;/p&gt;
  &lt;p id=&quot;k7Ey&quot;&gt;Одновременно рос интерес к маржинальному кредитованию криптоактивов – здесь нейтральные стратегии проявились в виде carry trade, когда инвесторы занимали одну монету под низкий процент, чтобы инвестировать в другую под высокий процент, фиксируя разницу.&lt;/p&gt;
  &lt;blockquote id=&quot;egYc&quot;&gt;DeFi-бум 2020-2021 гг. (DeFi Summer) открыл новую страницу в эволюции нейтральных стратегий.&lt;/blockquote&gt;
  &lt;p id=&quot;rjQs&quot;&gt;Появление децентрализованных бирж (DEX), лендинговых протоколов и доходного фермерства (yield farming) позволило совмещать несколько протоколов для получения сложного дохода. Но в 2017-2020 гг. это было уделом профи, а вот уже с 2020-го старт был дан для масс.&lt;/p&gt;
  &lt;p id=&quot;WTth&quot;&gt;&lt;strong&gt;Пример приведу&lt;/strong&gt;: пользователи Compound в начале 2020-х зарабатывали токен COMP за активность, и сообразительные фермеры применяли дельта-нейтральный подход: они брали взаймы и одновременно поставляли средства, получая максимальный фарминг-наград, а полученные токены COMP сразу продавали, тем самым хеджируя (ценовой) риск.&lt;/p&gt;
  &lt;p id=&quot;kByC&quot;&gt;Похожий принцип применялся для ликвидити-майнинга на DEX: обеспечивая пул ликвидности волатильной парой, можно было застраховаться от ценового риска, взяв короткую позицию на один из активов. Тогда же зародились первые on-chain опционные протоколы (Opyn) и управляющие “хранилища” (Vaults), как Yearn Finance, которые автоматизировали стратегии доходности. (Насколько сложен такой хедж - рассмотрено выше).&lt;/p&gt;
  &lt;p id=&quot;ho0l&quot;&gt;Эти ранние эксперименты проложили путь к современным сложным структурам. Современный крипторынок (2022–2025) продолжил развитие нейтральных подходов, уже в более сложных формах.&lt;/p&gt;
  &lt;p id=&quot;qY4f&quot;&gt;В период спада рынка 2022 года (crypto winter) многие инвесторы искали стабильную доходность, и интерес сместился к стратегиям, не зависящим от роста цен.&lt;/p&gt;
  &lt;p id=&quot;fMih&quot;&gt;Так, получили распространение дельта-нейтральные стейблкоины – алгоритмические стейблкоины, полностью обеспеченные хеджированными позициями.&lt;/p&gt;
  &lt;p id=&quot;r0cm&quot;&gt;Пример ещё один -&lt;a href=&quot;https://uxd.fi/&quot; target=&quot;_blank&quot;&gt; UXD Protocol &lt;/a&gt;(запущен в 2021), где пользователь мог внести 1 ETH, получить в обмен 1000 UXD, а протокол открывал короткий бессрочный контракт на 1 ETH для хеджирования залога.&lt;/p&gt;
  &lt;p id=&quot;AtHl&quot;&gt;Такая конструкция поддерживает привязку к $1 за счёт того, что лонг по споту и шорт по фьючерсу взаимно компенсируют друг друга в долларовых выражениях.&lt;/p&gt;
  &lt;p id=&quot;yiOe&quot;&gt;Идея получила поддержку известных фигур (Артур Хейс предлагал схожую концепцию “NakaDollar”) и эволюционировала в новые проекты – например, Ethena, Pika Protocol и др., разрабатывающие “истинно дельта-нейтральные” стейблкоины.&lt;/p&gt;
  &lt;p id=&quot;TIMk&quot;&gt;Эти протоколы используют деривативы для хеджирования волатильности залога, стремясь выплачивать держателям стабильную доходность. Так, Ethena планирует выпуск USDe - стейблкоина, который чеканится 1:1 (под) обеспечение в ETH/LST (стейкинговых токенах) с короткими фьючерсами для хеджа.&lt;/p&gt;
  &lt;p id=&quot;Foke&quot;&gt;Как пишут СМИ в таких случаях :): “Подобные проекты уже привлекли интерес инвесторов и бирж, а их появление демонстрирует слияние идей TradFi и DeFi”.&lt;/p&gt;
  &lt;p id=&quot;auXV&quot;&gt;Параллельно развивается тренд RWA (Real World Assets) - токенизация реальных активов и их интеграция в DeFi. Здесь нейтральные стратегии проявляются через доходность от реальных активов, не коррелирующих (напрямую) с крипторынком.&lt;/p&gt;
  &lt;p id=&quot;QL6N&quot;&gt;Например, MakerDAO стал инвестировать часть резервов DAI в казначейские облигации, генерируя процент для поддержки DAI Savings Rate - по сути, приносит в DeFi внешнюю безрисковую доходность, независимую от колебаний криптовалют. (См. сейчас SKY).&lt;/p&gt;
  &lt;p id=&quot;fQpE&quot;&gt;Такие доходы можно рассматривать как рыночно-нейтральные относительно криптоактивов. В совокупности, эволюция от традиционных хедж-фондов к современным DAO иллюстрирует, как концепция рыночной нейтральности адаптирована и расширена в крипто-экосистеме.&lt;/p&gt;
  &lt;p id=&quot;dPUe&quot;&gt;Поэтому попробуем теперь это всё классифицировать.&lt;/p&gt;
  &lt;h2 id=&quot;TqXJ&quot;&gt;Классификация стратегий&lt;/h2&gt;
  &lt;p id=&quot;rJxS&quot;&gt;Рыночно-нейтральные стратегии в экосистемах могут принимать разные формы.&lt;/p&gt;
  &lt;h3 id=&quot;7886&quot;&gt;Парный трейдинг (Pairs Trading)&lt;/h3&gt;
  &lt;p id=&quot;SjFr&quot;&gt;&lt;strong&gt;Парный трейдинг&lt;/strong&gt; - классическая рыночно-нейтральная стратегия, основанная на статистической корреляции двух активов. Идея состоит в том, чтобы найти пару высоко коррелированных инструментов, у которых возникло ценовое расхождение, и занять взаимно противоположные позиции: один актив купить (лонг), другой продать (шорт) на эквивалентную сумму.&lt;/p&gt;
  &lt;blockquote id=&quot;q70R&quot;&gt;Отсюда все эти новости про корреляции BTC и: золота, NASDAQ, нефти и др. в разное время.&lt;/blockquote&gt;
  &lt;p id=&quot;VtId&quot;&gt;Со временем ожидается возврат цен к историческому соотношению, и прибыль формируется за счёт схождения спреда. При этом общий эффект рынка нейтрализован – портфель настроен так, чтобы быть бета-нейтральным (рыночный риск устранён). Примечание: точнее - так думают трейдеры, т.к. корреляции на Web-рынках - вещь весьма условная.&lt;/p&gt;
  &lt;p id=&quot;nG4D&quot;&gt;&lt;strong&gt;Приведу пример&lt;/strong&gt;. В TradFi парный трейдинг применялся на акциях (например, две нефтяные компании: если одна ощутимо перепродана относительно другой, инвестор покупает её и шортит вторую, ожидая обратной коррекции цен).&lt;/p&gt;
  &lt;p id=&quot;DJnu&quot;&gt;В криптовалютах парный трейдинг также возможен: например, пара BTC/ETH – исторически их цены коррелировали. Трейдер может занять длинную позицию в BTC и короткую в ETH (или наоборот) равными долями, если считает, что одно из отклонений в паре временно и развернётся.&lt;/p&gt;
  &lt;p id=&quot;leS3&quot;&gt;Таким образом, доход зависит только от относительного движения BTC против ETH, а не от общего тренда рынка. В случае правильного выбора пар и момента такая стратегия извлекает прибыль из восстановления исторических пропорций цен.&lt;/p&gt;
  &lt;blockquote id=&quot;SnYJ&quot;&gt;Сейчас помимо BTC/ETH популярна, скажем, SOL/ETH. (И др.). &lt;/blockquote&gt;
  &lt;p id=&quot;uvSB&quot;&gt;Важно отметить, что парный трейдинг требует статистического анализа и контроля рисков: необходимо убедиться, что корреляция историческая не распалась по фундаментальным причинам. Можно ли это реализовать с нужной точностью в криптомире? Не уверен.&lt;/p&gt;
  &lt;p id=&quot;FF6m&quot;&gt;В DeFi прямых инструментов для парного трейдинга меньше, чем в TradFi, но появляются платформы, где можно взять синтетические позиции на несколько активов. Либо можно использовать производные: например, через опционы или фьючерсы на оба актива выстраивать нейтральную конструкцию. (См. об этом выше).&lt;/p&gt;
  &lt;p id=&quot;PCJ4&quot;&gt;Мне же как DAO-аналитику парный трейдинг интересен как способ управления трежери (казной) – можно ведь удерживать экспозицию к отрасли (например, DeFi-токены против ETH) без риска просадки всей корзины, хеджируя рыночный фактор.&lt;/p&gt;
  &lt;h3 id=&quot;WWUV&quot;&gt;Арбитражные стратегии (фандинг, межбиржевой, спот-фьючерс)&lt;/h3&gt;
  &lt;p id=&quot;8USp&quot;&gt;Арбитраж превратили в скам. Но не о скаме пойдёт речь, а о сути.&lt;/p&gt;
  &lt;p id=&quot;ZINf&quot;&gt;Поиск безрисковой или низко рискованной прибыли за счёт ценовых неэффективностей и есть ведь арбитраж.&lt;/p&gt;
  &lt;p id=&quot;4hTq&quot;&gt;В контексте дельта-нейтральных подходов особенно популярны следующие виды арбитража:&lt;/p&gt;
  &lt;p id=&quot;5F43&quot;&gt;&lt;strong&gt;Арбитраж ставок фандинга (Funding Rate arbitrage)&lt;/strong&gt;. Бессрочные фьючерсы (perpetual swaps) имеют механизм периодических выплат между лонгами и шортами (funding rate), стремящийся уравнять цену фьючерса со спотовой.&lt;/p&gt;
  &lt;p id=&quot;MCRm&quot;&gt;Если ставка фандинга положительная и высокая на какой-то бирже (лонги платят шортам), нейтральная стратегия такова: купить актив на спотовом рынке и одновременно продать (шорт) эквивалентный фьючерс на той площадке с высоким фандингом.&lt;/p&gt;
  &lt;p id=&quot;HinS&quot;&gt;В этом случае рост/падение цены актива не влияет на общий результат (лонг и шорт компенсируют друг друга), а трейдер получает выплату по ставке фандинга за удержание позиции.&lt;/p&gt;
  &lt;p id=&quot;JN3W&quot;&gt;Обратно, если фандинг отрицательный (шорты платят лонгам), выгодно занять противоположную нейтральную позицию (продать спот и открыть лонг на фьючерсе) и собирать выплаты.&lt;/p&gt;
  &lt;p id=&quot;hDLO&quot;&gt;Такой арбитраж широко использовался на деривативных биржах: например, во время бычьего рынка 2021 г. ставки финансирования на многие альткоины были высокими, и фонды занимались cash-and-carry арбитражем, зарабатывая двузначные годовые процентные доходы без направленного риска.&lt;/p&gt;
  &lt;p id=&quot;0GAa&quot;&gt;Сейчас в DeFi есть инструменты для автоматизации этого процесса – калькуляторы и боты, отслеживающие фандинг, а также протоколы, упрощающие выполнение спот–шорт конструкции. Но советую всегда начинать с ручного поиска и только потом переходить к автоматизации.&lt;/p&gt;
  &lt;p id=&quot;E9yH&quot;&gt;Межбиржевой арбитраж. Это простейший вид: когда один и тот же актив торгуется по разным ценам на разных площадках.&lt;/p&gt;
  &lt;p id=&quot;XDKy&quot;&gt;Арбитражник (или, как правильней говорить, арбитражёр) покупает там, где дешевле, и одновременно продаёт там, где дороже, фиксируя практически безрисковую прибыль, пока цены не сравняются.&lt;/p&gt;
  &lt;p id=&quot;lFTM&quot;&gt;В крипто с глобальным 24/7 рынком ценовые дисбалансы сглаживаются быстро, но всё же случаются – особенно между DEX и CEX или на малоэффективных рынках.&lt;/p&gt;
  &lt;p id=&quot;uJoC&quot;&gt;Необходимость быстроты исполнения и учёт комиссий критичны. В DeFi межбиржевой (межпротокольный - в широком смысле) арбитраж часто выполняют арбитражные боты, зарабатывающие на разнице цен AMM-пулов или DEX vs CEX.&lt;/p&gt;
  &lt;p id=&quot;99Bv&quot;&gt;Такие стратегии технически сложны (требуют быстрого доступа к мемпулу, траты на газ), но концептуально нейтральны: позиция по активу сразу закрывается противоположной позицией на другом рынке, устраняя ценовой риск.&lt;/p&gt;
  &lt;p id=&quot;NXcP&quot;&gt;DAO могут косвенно участвовать, например, предоставляя капитал арбитражным фондам или маркет-мейкерам, поэтому это целый вектор для бизнеса.&lt;/p&gt;
  &lt;p id=&quot;BPwM&quot;&gt;Спотово-фьючерсный арбитраж (cash-and-carry). Близкий к арбитражу фандинга, но классически это про базис между ценой фьючерса с экспирацией и спотом.&lt;/p&gt;
  &lt;p id=&quot;hTlQ&quot;&gt;Если фьючерс на определённую дату торгуется с премией к споту (обычно на бычьем рынке фьючерс &amp;gt; спот), стратегия: купить актив на споте и одновременно продать соответствующий фьючерс.&lt;/p&gt;
  &lt;p id=&quot;dFO9&quot;&gt;К моменту экспирации цены сойдутся, и арбитражёр получит прибыль, равную разнице цен (премии) на момент открытия, фактически как процентный доход.&lt;/p&gt;
  &lt;p id=&quot;kseU&quot;&gt;Эта стратегия фиксирует доходность, аналогичную процентной ставке, и не зависит от направления движения цены базового актива.&lt;/p&gt;
  &lt;p id=&quot;kHkc&quot;&gt;Скажем, в криптосфере в 2017 и 2021 годах базис на фьючерсы BTC достигал двузначных процентов годовых, что привлекало множество игроков в стратегию “лонг спот + шорт фьючерс”.&lt;/p&gt;
  &lt;p id=&quot;f6q9&quot;&gt;На медвежьем рынке, наоборот, фьючерсы могут быть со скидкой (&lt;a href=&quot;https://www.poems.com.sg/glossary/financial-terms/backwardation/&quot; target=&quot;_blank&quot;&gt;backwardation&lt;/a&gt;) – тогда работает обратная позиция (шорт спот + лонг фьючерс).&lt;/p&gt;
  &lt;p id=&quot;UTVp&quot;&gt;В DeFi доступны бессрочные фьючерсы, но также появляются квази-фьючерсные протоколы и продукты, которые можно использовать схожим образом. Например, платформа Derive запускала “Basis Trade Vaults” - автоматизированные хранилища, выполняющие классический спотово-фьючерсный трейд на BTC/ETH и выпускающие токены, представляющие эту стратегию.&lt;/p&gt;
  &lt;p id=&quot;Hyb3&quot;&gt;Пользователь кладёт в такой vault актив (например, ETH), смарт-контракт берёт взаймы стейблкоины против залога, покупает ещё ETH и открывает шорт perp на весь объём – получается дельта-нейтральная конструкция, приносящая доход из финансирования и стекинга, но без продажи базового актива.&lt;/p&gt;
  &lt;p id=&quot;ShBK&quot;&gt;Это делает арбитраж доступным даже для непрофессионалов, токенизируя его в виде простого инструмента. Но порождает рынки посредника.&lt;/p&gt;
  &lt;h3 id=&quot;dyGy&quot;&gt;Стейблкоины и кривые доходности&lt;/h3&gt;
  &lt;p id=&quot;HIgV&quot;&gt;В категорию рыночно-нейтральных стратегий часто включают “стейблкоиновые” (простите за это слово) стратегии и подходы, связанные с кривой доходностей (interest rate curve).&lt;/p&gt;
  &lt;p id=&quot;KEbp&quot;&gt;Под этим подразумеваются способы получения дохода на рынке без экспозиции к волатильности цен, главным образом за счёт процентных ставок и фиксированных доходностей.&lt;/p&gt;
  &lt;p id=&quot;1UaG&quot;&gt;Доходность на стейблкоинах. Если портфель состоит только из стабильных валют, номинированных, скажем, в USD (USDT, USDC, DAI и т.п.), то отсутствует риск изменения их курса (за исключением риска депега).&lt;/p&gt;
  &lt;p id=&quot;SNW5&quot;&gt;Потому размещение стейблкоинов под проценты считается рыночно-нейтральной стратегией относительно криптовалют.&lt;/p&gt;
  &lt;p id=&quot;ES3o&quot;&gt;Сюда относится лендинг стейблкоинов - предоставление ликвидности в протоколы типа Aave, Compound для получения процентной ставки от заёмщиков.&lt;/p&gt;
  &lt;p id=&quot;1bMg&quot;&gt;Доходность формируется из спроса на кредиты и не зависит от направления рынка: даже если рынок падает, заёмщики продолжают платить проценты.&lt;/p&gt;
  &lt;p id=&quot;tUYT&quot;&gt;Однако ставки могут меняться в зависимости от рыночных условий (в бычий период спрос на кредит высок, ставки растут до двухзначных, в спокойные периоды падают до 2-4%).&lt;/p&gt;
  &lt;p id=&quot;ysj8&quot;&gt;Можно комбинировать несколько платформ (например, занять под 3% на одном протоколе и инвестировать под 5% на другом), осуществляя процентный арбитраж.&lt;/p&gt;
  &lt;p id=&quot;SEYy&quot;&gt;Кроме того, существуют фиксированные ставки: протоколы вроде Pendle, &lt;a href=&quot;https://www.notional.finance/&quot; target=&quot;_blank&quot;&gt;Notional&lt;/a&gt; Finance, YFI позволили получить фиксированный процент на стейблкоин на определённый срок, по сути формируя кривую процентных ставок в DeFi.&lt;/p&gt;
  &lt;p id=&quot;Z6Rz&quot;&gt;Например, если 1-летняя фиксированная ставка на DAI выше, чем плавающая, арбитражёр может занять плавающую и инвестировать в фиксированную, зафиксировав спред как прибыль.&lt;/p&gt;
  &lt;p id=&quot;IQrl&quot;&gt;Такие стратегии более сложны, но также нейтральны к ценам, оперируя только ставками.&lt;/p&gt;
  &lt;p id=&quot;GsiC&quot;&gt;AMM и пулы стабильных монет. Ещё одна нейтральная по рынку возможность - предоставлять ликвидность в пулы, состоящие из стабильных или схожих по стоимости активов.&lt;/p&gt;
  &lt;p id=&quot;azQO&quot;&gt;Классический пример – Curve 3pool (DAI/USDC/USDT): провайдер ликвидности вкладывает набор стейблкоинов и за это получает комиссионный доход от трейдеров, обменивающих эти монеты.&lt;/p&gt;
  &lt;p id=&quot;IlGu&quot;&gt;Поскольку все активы в пуле привязаны к одному номиналу ($1), IL минимальны, а позиция не подвергается волатильности рынка крипто.&lt;/p&gt;
  &lt;p id=&quot;l2P4&quot;&gt;Доход формируется из комиссии AMM и доп. вознаграждений CRV, что фактически является Yield Farming без ценового риска.&lt;/p&gt;
  &lt;p id=&quot;gGif&quot;&gt;Curve долго время здесь был эталоном: доходность на стейблах была как базовая “безрисковая” ставка DeFi. Однако риски здесь есть и были: как технические (контрактные), так и риси отвязки стейблкоина.&lt;/p&gt;
  &lt;p id=&quot;9rpn&quot;&gt;&lt;strong&gt;Стратегии с LST (Liquid Staking Tokens)&lt;/strong&gt;. Это скорее про кривую доходностей в контексте ставок. LST (например, stETH, rETH – токены, представляющие застейканный эфир) дают постоянный staking-доход (~4-5% годовых в ETH), но сами по себе двигаются в цене примерно как ETH.&lt;/p&gt;
  &lt;p id=&quot;uMVr&quot;&gt;Чтобы сделать такую позицию нейтральной, применяется хеджирование: взять ликвидный стейкинг и “закоротить” (встать в шорт-позицию на) базовый актив.&lt;/p&gt;
  &lt;p id=&quot;t1eQ&quot;&gt;Например, стратегия hedged staking: положить DAI в протокол, взять в долг ETH, обменять его на DAI (шорт ETH), а свой ETH (или купить stETH) застейкать.&lt;/p&gt;
  &lt;p id=&quot;Bs6Y&quot;&gt;Тогда падение цены ETH приведёт к прибыли на шорте и компенсирует просадку стоимости stETH, а рост цены - наоборот, убыток на шорте компенсируется ростом stETH.&lt;/p&gt;
  &lt;p id=&quot;VMlj&quot;&gt;При этом вы получаете staking-доход от stETH, и небольшую доходность от лендинга, оставаясь в сумме практически в USD. Такая конструкция нейтральна к ценам ETH, а её доходность ~ staking APR минус проценты по займу.&lt;/p&gt;
  &lt;p id=&quot;2B4q&quot;&gt;В итоге получаем “безрисковый” доход в размере нескольких процентов годовых, фактически конвертируя доходность PoS-выплат в фиксированный процент. Эти стратегии стали популярны после запуска Ethereum 2.0: некоторые платформы и фонды предлагали клиентам delta-neutral staking как сервис.&lt;/p&gt;
  &lt;p id=&quot;K3lg&quot;&gt;Токенизированные облигации и RWA. Под “кривой доходности” можно понимать и классическую процентную кривую, которую начинают переносить on-chain.&lt;/p&gt;
  &lt;p id=&quot;brRG&quot;&gt;Проекты RWA выпускают токены, обеспеченные казначейскими облигациями, коммерческими бумагами, кредитами.&lt;/p&gt;
  &lt;p id=&quot;2K2a&quot;&gt;Например, Ondo Finance предлагал OUSG - токен, дающий ок. &lt;a href=&quot;https://ondo.finance/ousg&quot; target=&quot;_blank&quot;&gt;4-5% годовых&lt;/a&gt;, обеспеченный казначейскими бондами.&lt;/p&gt;
  &lt;figure id=&quot;8fGC&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/33/2e/332e85d3-10d1-49a7-adc5-02b80f3ac0e4.png&quot; width=&quot;2048&quot; /&gt;
    &lt;figcaption&gt;Данные 02&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;038h&quot;&gt;Такой токен не привязан к крипторынку и несёт только процентный (и кредитный) риск реальных активов. Размещение капитала в подобных инструментах – стратегия, независимая от рынка крипто (по крайней мере, от его волатильности), но приносящая умеренный фиксированный доход.&lt;/p&gt;
  &lt;p id=&quot;F5uj&quot;&gt;В сочетании с деривативами можно строить гибридные стратегии: например, брать под залог RWA-токен дешёвый займ и инвестировать его в DeFi-пулы с более высоким процентом – своего рода межрыночный процентный арбитраж.&lt;/p&gt;
  &lt;p id=&quot;FdiB&quot;&gt;Это направление только развивается, но перспективно, т.к. сочетает стабильность TradFi-доходов с доступностью DeFi.&lt;/p&gt;
  &lt;h3 id=&quot;DEIr&quot;&gt;Опционы и структурные продукты (&lt;a href=&quot;https://www.ribbon.finance/&quot; target=&quot;_blank&quot;&gt;Ribbon&lt;/a&gt; и др.)&lt;/h3&gt;
  &lt;p id=&quot;XEeN&quot;&gt;Опционные стратегии - одни из наиболее известных дельта-нейтральных подходов, пришедших из традиционного рынка деривативов. Используя комбинации опционов и базового актива, можно конструировать структуры с заданным профилем риска/дохода, многие из которых в начальный момент дельта-нейтральны.&lt;/p&gt;
  &lt;p id=&quot;uhYq&quot;&gt;Например, стреддл или стренгл (покупка одновременно call и put-опциона с одним и тем же страйком и одной датой экспирации.) - классическая нейтральная позиция, чувствительная не к направлению, а к волатильности рынка.&lt;/p&gt;
  &lt;p id=&quot;qYvn&quot;&gt;Если волатильность реализуется выше ожидаемой - стратегия приносит прибыль, при спокойном рынке - убыток.&lt;/p&gt;
  &lt;p id=&quot;zpKu&quot;&gt;Поэтому всегда важно понимать:&lt;/p&gt;
  &lt;ol id=&quot;Z2Iw&quot;&gt;
    &lt;li id=&quot;Yd7X&quot;&gt;&lt;strong&gt;Что?&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;ZvzV&quot;&gt;&lt;strong&gt;Где?&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;trkY&quot;&gt;&lt;strong&gt;Когда?&lt;/strong&gt;&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;rs2a&quot;&gt;Вы хеджируете: цену, волатильность, доходность, etc.&lt;/p&gt;
  &lt;p id=&quot;t2zW&quot;&gt;Также популярны ковер-коллы (продажа колла против держания актива) или покрытые путы - они не полностью нейтральны по дельте, но считаются условно нейтральными структурными продуктами, где инвестор получает премию (доход) за продажу опционов, жертвуя частью потенциальной прибыли или принимая на себя ограниченный риск.&lt;/p&gt;
  &lt;p id=&quot;LGEV&quot;&gt;В криптовалютах развитие DeFi-опционов началось с протокола Opyn (2020), предоставившего инфраструктуру для создания и торговли опционными контрактами на Ethereum. Так считают многие, хотя тут есть тоже о чём подискутировать, особенно - вне экосистемы Эфира. И всё же - оставим место под практику.&lt;/p&gt;
  &lt;p id=&quot;LDwt&quot;&gt;На основе Опина в 2021 появились автоматизированные опционные стратегии.&lt;/p&gt;
  &lt;p id=&quot;ky4o&quot;&gt;Проект Ribbon Finance стал одним из первых, кто предложил пользователям упакованные в смарт-контракт стратегии типа “covered call”: вкладчики депонируют, скажем, ETH, а алгоритм каждую неделю продаёт out-of-the-money колл-опционы на этот ETH и собирает премию. Е&lt;/p&gt;
  &lt;p id=&quot;uT2E&quot;&gt;сли цена ETH остаётся ниже страйка, опцион экспирируется worthless, и премия остается доходом для депозиторов; если же цена сильно вырастет и опцион исполнится, стратегия отдаст соответствующий ETH по страйку (упущенная прибыль – плата за хедж).&lt;/p&gt;
  &lt;p id=&quot;5Tcq&quot;&gt;В среднем в спокойном рынке такие Theta-vaults генерировали двузначные APR, превращая волатильность в доход. Ribbon и подобные DeFi Options Vaults (DOVs) сделали сложные стратегии доступными “в один клик”.&lt;/p&gt;
  &lt;p id=&quot;5lxd&quot;&gt;Другие проекты, например Friktion, запустили линейку различных структурных продуктов: от продаж волатильности (коллы/путы) до диапазонных стратегий.&lt;/p&gt;
  &lt;p id=&quot;n3uk&quot;&gt;Friktion предлагал институционального уровня инструменты для экосистемы, позволяя получать доходы даже в медвежьем рынке через опционные премии.&lt;/p&gt;
  &lt;p id=&quot;st0v&quot;&gt;И, опять же, как написали бы СМИ: “хотя Friktion в 2023 закрылась ввиду рыночных условий, она проложила путь для новых протоколов”.&lt;/p&gt;
  &lt;p id=&quot;H1Ti&quot;&gt;Помимо продаж опционов, существуют производные на волатильность: например, &lt;strong&gt;Opyn&lt;/strong&gt; разработал продукт &lt;strong&gt;Squeeth&lt;/strong&gt; - бессрочный инструмент на квадрат цены ETH (эффективно - опцион с бесконечным сроком), позволяющий занимать позиции на волатильность.&lt;/p&gt;
  &lt;p id=&quot;5p1s&quot;&gt;Другие платформы (Dopex, Lyra, GMX с добавлением опционы и др.) экспериментируют с уникальными структурными выплатами. До сих пор :).&lt;/p&gt;
  &lt;p id=&quot;eRhL&quot;&gt;Все эти продукты можно отнести к сложным структурным продуктам DeFi.&lt;/p&gt;
  &lt;p id=&quot;gyBq&quot;&gt;Их общая черта – использование деривативов (опционов, фьючерсов) и базовых активов для генерации дохода, часто в обмен на ограничение потенциальной прибыли.&lt;/p&gt;
  &lt;p id=&quot;ww2R&quot;&gt;Для DeFi-щика это выглядит как “стратегия с заранее известным доходом и риском”. Например, продавая волатильность, можно зарабатывать стабильную премию, пока рынок спокоен, но принять на себя риск редкого сильного движения.&lt;/p&gt;
  &lt;p id=&quot;Psew&quot;&gt;С точки зрения дельты такие стратегии часто стартуют нейтрально или близко к тому, но имеют ненулевые греки (гамма, вега), так что требуют понимания риска.&lt;/p&gt;
  &lt;p id=&quot;rQe6&quot;&gt;Для DAO и фондов опционные структурные продукты привлекательны тем, что позволяют монетизировать волатильность портфеля.&lt;/p&gt;
  &lt;p id=&quot;PC69&quot;&gt;Например, DAO, держащее крупные резервы ETH, может еженедельно продавать колл-опционы на часть резервов (на классических рынках это была бы “стрижка купонов”), генерируя доход в стабильных монетах для операций – по сути, превратить холд актива в квази-облигацию.&lt;/p&gt;
  &lt;p id=&quot;6Ua9&quot;&gt;Аналогично, венчурные инвесторы могут использовать опционные стратегии для хеджирования: купить путы для защиты от обвала рынка или создать коллар (продать колл, купить пут) для ограниченной снизу/сверху доходности.&lt;/p&gt;
  &lt;p id=&quot;qJm4&quot;&gt;В DeFi появились площадки, где такие комплексные стратегии предлагаются “из коробки”. Ribbon Finance, StakeDAO, Friktion – примеры того, как сложные стратегии упаковываются в vault, куда пользователи просто депонируют активы и получают доход. Это снижает порог входа и способствует более широкому принятию структурных продуктов.&lt;/p&gt;
  &lt;h3 id=&quot;Tr6E&quot;&gt;Vault-сервисы и автоматизированные хранилища&lt;/h3&gt;
  &lt;p id=&quot;ihkx&quot;&gt;Сложность многих нейтральных стратегий в том, что они требуют одновременно работать на нескольких рынках (спот, фьючерс, опционы, кредитование) и регулярно ребалансировать позиции.&lt;/p&gt;
  &lt;p id=&quot;ut67&quot;&gt;Это затруднительно для рядового пользователя DeFi. Поэтому одно из важных направлений – автоматизация стратегий через “vault” сервисы. (И хотя я к ним отношусь настороженно - не использовать на сегодня - крайне странно).&lt;/p&gt;
  &lt;p id=&quot;qhPI&quot;&gt;Vault в контексте DeFi - смарт-контракт, реализующий определённую стратегию управления активами.&lt;/p&gt;
  &lt;p id=&quot;4zhG&quot;&gt;Пользователь вкладывает средства, а контракт использует их по заданному алгоритму: например, размещает в лендинге, берёт займ, проводит свопы, открывает деривативные позиции, фармит награды и т.п.&lt;/p&gt;
  &lt;p id=&quot;dfwP&quot;&gt;В результате инвестор получает долю в итоговом портфеле, не управляя им вручную. Первопроходцем vault-концепции был Yearn Finance (автоматическое перетекание ликвидности между фермами для максимального APY). Теперь же появились vaults второго поколения, специализирующиеся на нейтральных и структурных стратегиях.&lt;/p&gt;
  &lt;p id=&quot;254Z&quot;&gt;Пример – упомянутый проект Derive. Он предлагает Basis Trade Vaults, превращающие классический спот-фьючерс арбитраж (Basis trade) в управляемый контракт.&lt;/p&gt;
  &lt;p id=&quot;i4hJ&quot;&gt;Новшество Derive – выпуск токенов bAssets (bBTC, bETH), которые представляют собой долю в дельта-нейтральной стратегии (лонг спотовый BTC/ETH + шорт perp + получение финансирования и стейкинг-ревардов).&lt;/p&gt;
  &lt;p id=&quot;Qq8a&quot;&gt;Эти b-токены – полноценные ERC-20, с ростом стоимости за счёт накопления дохода, и их можно использовать далее в DeFi (закладывать, торговать и т.д.).&lt;/p&gt;
  &lt;p id=&quot;RNzl&quot;&gt;Таким образом, Derive “упаковал” хедж-фондовую стратегию в простой токен: пользователь получает комбинированную доходность (ставка фандинга + PoS-доход) без риска по базовому активу и без усилий по поддержанию хеджа.&lt;/p&gt;
  &lt;p id=&quot;D8rF&quot;&gt;Похожие идеи реализует, например, Rage Trade – они создали delta-neutral vault для GLP (индексного пула на GMX): vault удерживает токен GLP (который зарабатывает торговые комиссии и вознаграждения ~20% APR) и одновременно шортит его основные компоненты (ETH, BTC) через Aave, тем самым убирая ценовой риск.&lt;/p&gt;
  &lt;p id=&quot;H8Ms&quot;&gt;В итоге обеспечивается стабильная доходность от комиссий с нейтральной позицией; пользователи могут вкладываться в такой vault согласно своему рисковому профилю (Rage разбил его на “Risk-On” и “Risk-Off” трanches).&lt;/p&gt;
  &lt;p id=&quot;nMDy&quot;&gt;Другой аспект – аналитические и агрегаторные сервисы, помогающие инвесторам находить и реализовывать нейтральные стратегии.&lt;/p&gt;
  &lt;p id=&quot;g8sS&quot;&gt;Протокол Gyroscope создал пул ликвидности с внутренними механизмами арбитража и хеджирования, стимулируя пользователей просто депонировать средства, пока под капотом работают нейтральные торговые стратегии.&lt;/p&gt;
  &lt;p id=&quot;yxCu&quot;&gt;Также DeFiLlama представила в своё время удобные дашборды для delta-neutral стратегий. Один из них агрегирует стратегии типа “Lend-Borrow-Farm” – например, одалживание стейблкоина, заём другого актива и фарминг на нём, с фильтрами по блокчейнам и протоколам.&lt;/p&gt;
  &lt;p id=&quot;8fUq&quot;&gt;Другой дашборд на DeFiLlama - Long-Short Strategies - собирает готовые примеры, как можно получить доходность с помощью торговых нейтральных позиций.&lt;/p&gt;
  &lt;p id=&quot;k9AW&quot;&gt;Но всё это пока не стабильно и не широко.&lt;/p&gt;
  &lt;p id=&quot;thkw&quot;&gt;Эти инструменты дают пошаговые инструкции, показывают расчёт доходности и рисков для каждой стратегии, упрощая жизнь DAO-аналитикам и инвесторам.&lt;/p&gt;
  &lt;h3 id=&quot;YrRP&quot;&gt;Индексы&lt;/h3&gt;
  &lt;p id=&quot;48st&quot;&gt;Стоит упомянуть и индексные продукты, связанные с нейтральными стратегиями. Появляются токены, которые сами по себе представляют индекс или корзину нейтральных стратегий.&lt;/p&gt;
  &lt;p id=&quot;PFih&quot;&gt;Например, в 2025 году запущен токен &lt;a href=&quot;https://ssi.sosovalue.com/ru&quot; target=&quot;_blank&quot;&gt;USSI&lt;/a&gt; - позиционируется как “delta-neutral index”, обеспечивающий стабильную доходность посредством пассивных диверсифицированных стратегий SSI Protocol.&lt;/p&gt;
  &lt;p id=&quot;3CcA&quot;&gt;По сути, это аналог фонда, который внутри использует рыночно-нейтральные тактики, а инвестор держит один токен, стоимость которого постепенно растёт.&lt;/p&gt;
  &lt;p id=&quot;Mq4g&quot;&gt;&lt;strong&gt;Другой вектор - индексы волатильности&lt;/strong&gt;: существуют проекты, создающие индекс волатильности крипторынка (например, &lt;a href=&quot;https://cvi.finance/&quot; target=&quot;_blank&quot;&gt;Crypto Volatility Index&lt;/a&gt;, &lt;a href=&quot;https://volmex.finance/&quot; target=&quot;_blank&quot;&gt;Volmex&lt;/a&gt;). Они позволяют получить экспозицию на волатильность рынка (или хеджироваться от неё) без направления, что тоже вписывается в тему нейтральных стратегий.&lt;/p&gt;
  &lt;p id=&quot;dLQj&quot;&gt;Пока эти решения нишевые, но со временем мы можем увидеть целые линейки индексов, которые комбинируют различные нейтральные стратегии (арбитражные, опционные, процентные) для выдачи определённого профиля дохода.&lt;/p&gt;
  &lt;p id=&quot;wGZP&quot;&gt;Для VC это возможность вложиться сразу в инфраструктуру нейтральных доходов, а для DAO – инструмент для диверсификации того же трежери.&lt;/p&gt;
  &lt;h2 id=&quot;sAHl&quot;&gt;Доп. примеры&lt;/h2&gt;
  &lt;p id=&quot;2k9M&quot;&gt;Рассмотрим ещё несколько примеров, как описанные стратегии применяются на практике сегодня, а также их роль в смежных областях ReFi (Regenerative Finance) и работе с реальными активами (RWA).&lt;/p&gt;
  &lt;p id=&quot;2aaD&quot;&gt;Во многих популярных DeFi протоколах дельта-нейтральные тактики лежат в основе доходных продуктов. Ранее рассказал (коротко) про GMX/GLP: протокол GMX на Arbitrum, который как раз имеет индексный пул GLP (состоит из BTC, ETH, стейблкоинов и др.), доход для LP идет от комиссий трейдеров и реальных выплат (esGMX).&lt;/p&gt;
  &lt;p id=&quot;ZAk4&quot;&gt;Однако GLP подвержен риску изменения цен BTC и ETH. Решение – delta-neutral GLP стратегии: пользователи или хранилища хеджируют позиции GLP через шорт соответствующих активов, чтобы убрать направленную экспозицию и оставить только “реальный” доход (fees + эмиссия).&lt;/p&gt;
  &lt;p id=&quot;IwwT&quot;&gt;Протокол Rage Trade создал для этого специальный двух-траншевый vault: Risk-On транш берёт на себя риск IL и не полностью хеджирует, а Risk-Off транш получает устойчивую доходность от хеджированного GLP.&lt;/p&gt;
  &lt;p id=&quot;AAHE&quot;&gt;Это наглядный пример, как пул ликвидности + хедж дают институционального качества продукт на DeFi.&lt;/p&gt;
  &lt;p id=&quot;P8Jw&quot;&gt;Другой пример – хедж для фарминга ликвидности. По факту многие yield-фермеры осознают, что держа волатильные токены в пуле, они рискуют просадкой.&lt;/p&gt;
  &lt;p id=&quot;OflN&quot;&gt;Решение – открывать шорт на один из токенов. Например, обеспечивая пул ETH/USDC на Uniswap, можно одновременно взять в долг или через perp зашортить ETH, эквивалентно своей доле, тем самым обезопасив себя от падения цены ETH. (Но, как показал выше, на практике это не так-то и просто). В этой позиции вы продолжаете зарабатывать комиссии пула, нейтрализуя направление (правда, остаётся риск несинхронного изменения цены + IL - но по крайней мере линейный риск ETH/USD может быть снят).&lt;/p&gt;
  &lt;p id=&quot;ZVnP&quot;&gt;Некоторые продвинутые стратегии, такие как “Delta-Hedged Liquidity Provision”, известны также как “Buffalo” spread, автоматизируют ребалансировку такого хеджа при изменении цены, чтобы LP-позиция оставалась около нуля по дельте.&lt;/p&gt;
  &lt;p id=&quot;jSPo&quot;&gt;Это позволяет получать доход от пулов даже в волатильном рынке, не ставя на рост токенов. Подобные методики обсуждаются в комьюнити (напр., в статьях на LinkedIn и блогах), хотя требуют активного менеджмента и учёта комиссий.&lt;/p&gt;
  &lt;p id=&quot;krzf&quot;&gt;Ещё подход - через LST: “Leveraged Staking + Hedge”. По сути, пользователь накапливает больше stETH через заем средств и одновременно short-ит ETH.&lt;/p&gt;
  &lt;p id=&quot;NDlJ&quot;&gt;Например, &lt;a href=&quot;https://docs.resolv.xyz/litepaper&quot; target=&quot;_blank&quot;&gt;Resolv&lt;/a&gt; - протокол, выпускающий стейблкоин USR под полностью захедженный ETH - описывает, что их позиции остаются дельта-нейтральными даже при движениях ETH на +200% или -90%, т.к. при каждом mint/burn они корректируют фьючерсный хедж.&lt;/p&gt;
  &lt;p id=&quot;T2q9&quot;&gt;Они намеренно не берут лишнего плеча, чтобы избежать ликвидаций, и тем самым выдают пользователям стабильный стейблкоин с доходностью (финансирование + staking) без волатильности.&lt;/p&gt;
  &lt;p id=&quot;cOsI&quot;&gt;Этот пример показывает, как децентрализованные стейбл-проекты воплощают нейтральные стратегии, но пока долгосрочность подобных механик у меня лично вызывает сомнения, т.к. рисков у сложных конструкций хватает. Но это не значит, что они не работают.&lt;/p&gt;
  &lt;p id=&quot;Jjje&quot;&gt;Кроме того, токенизированные стратегии как Derive’s bTokens или другие индексные токены (USSI) - уже практические реалии.&lt;/p&gt;
  &lt;p id=&quot;bxQt&quot;&gt;Их можно брать и использовать как блоки: например, bETH (hedged ETH vault token) можно положить в протокол Pendle, продавая будущую доходность за фиксированный процент, или использовать как залог где-нибудь ещё.&lt;/p&gt;
  &lt;p id=&quot;afmx&quot;&gt;Таким образом, создаются “LEGO” сложных стратегий, где один нейтральный продукт вкладывается в другой для еще более продвинутых схем.&lt;/p&gt;
  &lt;p id=&quot;6qPU&quot;&gt;Что касается ReFi (восстановительное финансирование в буквальном смысле) – это направление, фокусирующееся на финансовых продуктах, которые приносят позитивный социальный или экологический эффект (например, токенизация углеродных кредитов, финансирование устойчивых проектов через блокчейн).&lt;/p&gt;
  &lt;p id=&quot;Zpoy&quot;&gt;На первый взгляд, дельта-нейтральные стратегии далеки от ReFi, поскольку последние больше про целевое использование средств.&lt;/p&gt;
  &lt;p id=&quot;Zb4n&quot;&gt;Однако, стабильная доходность - то, что ценится ReFi-проектами, ведь им нужны прогнозируемые кэш-флоу для финансирования инициатив (например, выплаты на экологические проекты).&lt;/p&gt;
  &lt;p id=&quot;4KX7&quot;&gt;В этом смысле интеграция нейтральных стратегий может выступать двигателем устойчивого финансирования: доход от market-neutral вложений DAO направляет на благие цели, не рискуя основным капиталом.&lt;/p&gt;
  &lt;blockquote id=&quot;GWhU&quot;&gt;Например, рассмотрим некое “климатическое” DAO, которое держит казначейство в DAI.&lt;/blockquote&gt;
  &lt;p id=&quot;vFLO&quot;&gt;Чтобы финансировать ежеквартально посадку деревьев, DAO может вложить часть казны в дельта-нейтральный vault, генерирующий 5-10% годовых, и получать пассивный доход, независимо от рынка, направляя его на экологические цели.&lt;/p&gt;
  &lt;p id=&quot;uW6b&quot;&gt;Это лучше, чем просто держать DAI без дела, и надёжнее, чем инвестировать в волатильные токены, которые могут обесцениться.&lt;/p&gt;
  &lt;p id=&quot;GzqL&quot;&gt;Таким образом, нейтральные доходы становятся источником ReFi-устойчивости. Некоторые ReFi-протоколы уже об этом думают: Toucan, KlimaDAO и другие, работающие с углеродными кредитами, рассматривают, как обеспечить стабильность своих резервов.&lt;/p&gt;
  &lt;p id=&quot;JTGX&quot;&gt;В части RWA (реальные активы) нейтральные стратегии играют непосредственную роль связки с DeFi.&lt;/p&gt;
  &lt;p id=&quot;7Za5&quot;&gt;Многие токенизированные активы - это долговые инструменты (облигации, кредиты), дающие фиксированный доход.&lt;/p&gt;
  &lt;p id=&quot;c7bP&quot;&gt;Например, USD0 от проекта Usual - стейблкоин, обеспеченный токенизированными казначейскими облигациями США и сделками РЕПО, с генерируемой от них доходностью.&lt;/p&gt;
  &lt;p id=&quot;Ljhe&quot;&gt;Этот стейблкоин не зависит от крипторынка и приносит держателям проценты, фактически выступая крипто-аналогом фонда денежного рынка.&lt;/p&gt;
  &lt;p id=&quot;kAaG&quot;&gt;Он сам по себе нейтрален к крипто-волатильности, а риски лежат в сфере традиционных финансов (процентный риск, кредит контрагентов).&lt;/p&gt;
  &lt;p id=&quot;y4fE&quot;&gt;&lt;strong&gt;Другие примеры - Maple Finance и Goldfinch&lt;/strong&gt;: они позволяют давать кредиты реальным компаниям, возврат которых не коррелирует с ценой BTC или ETH.&lt;/p&gt;
  &lt;p id=&quot;RUaL&quot;&gt;Однако отмечу, что эти стратегии нельзя назвать полностью безрисковыми: есть кредитный риск, риск дефолтов. Тем не менее, с точки зрения крипто-экспозиции, они нейтральны – им всё равно, бычий или медвежий рынок, главное, чтобы заёмщики платили.&lt;/p&gt;
  &lt;p id=&quot;MufZ&quot;&gt;Если внимательно всмотреться в бездну DeFi, то можно увидеть синергию RWA и дельта-нейтральных схем в появлении гибридных протоколов.&lt;/p&gt;
  &lt;p id=&quot;1XNz&quot;&gt;Скажем, Angle Protocol экспериментировал с тем, чтобы часть резервов стейблкоина agEUR инвестировать в delta-neutral стратегии, а часть – в облигации, чтобы выплачивать держателям agEUR доход.&lt;/p&gt;
  &lt;p id=&quot;NImR&quot;&gt;Liquity V2 (эволюция протокола Liquity) рассматривали добавление доходов на LUSD через RWA-инвестиции.&lt;/p&gt;
  &lt;p id=&quot;DOIJ&quot;&gt;Таким образом, нейтральные стратегии становятся связующим звеном TradeFi, CeFi &amp;amp; DeFi: протоколы DeFi начинают работать как традиционные фонды - хеджируют волатильность и перераспределяют реальную процентную ставку в токенизированную форму.&lt;/p&gt;
  &lt;p id=&quot;M5rA&quot;&gt;Не стоит забывать вот о чём: для венчурных инвесторов сектор RWA+DeFi особенно интересен, т.к. он привлекает более консервативный капитал. И это перспективно.&lt;/p&gt;
  &lt;p id=&quot;nmho&quot;&gt;Институционалы, привыкшие к облигациям, видят знакомые 5% доходности, но с DeFi-привкусом (токенизированные, 24/7 торги, глобальная доступность). Если риски (контракты, регуляции) будут адресованы, можно ожидать приток институционального капитала в такие продукты.&lt;/p&gt;
  &lt;p id=&quot;VhBI&quot;&gt;А это, в свою очередь, повысит ликвидность и эффективность - арбитражёры выровняют лишнюю доходность, и дельта-нейтральные доходы станут более “облигационными” по величине, но и более надёжными.&lt;/p&gt;
  &lt;p id=&quot;wwlE&quot;&gt;Ещё один важный практический аспект - индексирование нейтральных стратегий. Уже упоминал токен USSI как delta-neutral index.&lt;/p&gt;
  &lt;p id=&quot;gfsE&quot;&gt;Идея индексного продукта - объединить несколько стратегий или источников дохода, чтобы снизить специфические риски и предоставить инвесторам единый сбалансированный инструмент.&lt;/p&gt;
  &lt;p id=&quot;c0gX&quot;&gt;Например, гипотетический индекс мог бы включать: долю доходов от фандинг-арбитража, долю от стейкинг-хеджа, долю от опционных стратегий.&lt;/p&gt;
  &lt;p id=&quot;ctCc&quot;&gt;Если одна из составляющих временно просела (скажем, волатильность упала и опционные стратегии дали меньше прибыли), другая (например, процентные доходы) могут это компенсировать.&lt;/p&gt;
  &lt;p id=&quot;GaRI&quot;&gt;Для пользователя индекс выступает как фонды смешанного арбитража, привлекая более широкий круг инвесторов, не готовых выбирать отдельные стратегии.&lt;/p&gt;
  &lt;p id=&quot;7mP2&quot;&gt;В 2024-2025 появились и волатильностные токены - по аналогии с &lt;a href=&quot;https://ru.investing.com/indices/volatility-s-p-500&quot; target=&quot;_blank&quot;&gt;VIX в TradFi&lt;/a&gt;:&lt;/p&gt;
  &lt;figure id=&quot;dNOJ&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/60/76/60760171-fe22-47a1-b807-f87b560ebaf1.png&quot; width=&quot;1848&quot; /&gt;
    &lt;figcaption&gt;Данные 03&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;hMiX&quot;&gt;Например, платформа CVI.finance выпустила индекс CVI, измеряющий 30-дневную implied volatility крипторынка, и позволила открывать на него позиции.&lt;/p&gt;
  &lt;p id=&quot;duWl&quot;&gt;Такие инструменты сами по себе могут быть встроены в нейтральные стратегии: опционный дилер может, например, хеджировать портфель опционов токеном волатильности.&lt;/p&gt;
  &lt;p id=&quot;CdEU&quot;&gt;Или инвестфонд может дериватив на волатильность добавить в портфель как страховку от чёрного лебедя (типичная tail-risk hedging стратегия). Всё это расширяет палитру нейтральных продуктов.&lt;/p&gt;
  &lt;blockquote id=&quot;J2Zx&quot;&gt;Отдельно стоит упомянуть индексы DeFi-сегмента. Индексные токены типа DPI (DeFi Pulse Index) или многие продукты IndexCoop – скорее бета-продукты (следят за рынком), а не нейтральные.&lt;/blockquote&gt;
  &lt;p id=&quot;RoWC&quot;&gt;Но есть идеи делать индексы, которые ребалансируются по принципу рыночной нейтральности.&lt;/p&gt;
  &lt;p id=&quot;ZKwB&quot;&gt;Например, индекс, который лонгует топ DeFi-токены и шортит эквивалентную сумму ETH - таким образом, он показывает относительную эффективность DeFi-сектора к базовому рынку.&lt;/p&gt;
  &lt;p id=&quot;egaB&quot;&gt;Для инвестора это ставка на “альфу” DeFi над эфиром, без экспозиции к самому эфиру. Такой индекс мог бы заинтересовать венчурных игроков: по сути, это маркет-нейтральный DeFi фонд в токенизированной форме.&lt;/p&gt;
  &lt;h1 id=&quot;A3vh&quot;&gt;Перспективы&lt;/h1&gt;
  &lt;p id=&quot;qahW&quot;&gt;По факту на 2025-й год мы имеем: институциональное принятие, интеграцию с CeFi, роль L2 DeFi и включение новых стандартов. Поэтому всё описанное - весьма и весьма радужно выглдяит.&lt;/p&gt;
  &lt;p id=&quot;04nP&quot;&gt;Перспективы развития дельта-нейтральных стратегий в крипто-экосистеме выглядят весьма многообещающе, особенно с учётом нескольких параллельных трендов:&lt;/p&gt;
  &lt;h2 id=&quot;1WGZ&quot;&gt;Институциональное принятие (institutional adoption)&lt;/h2&gt;
  &lt;p id=&quot;Upv7&quot;&gt;Крупные игроки традиционных финансов проявляют растущий интерес к DeFi, но при этом они, как правило, не готовы сразу брать на себя экстремальную волатильность криптоактивов.&lt;/p&gt;
  &lt;p id=&quot;yIZf&quot;&gt;Рыночно-нейтральные продукты – идеальный “мост” для институционалов. Видим, как большие фонды и биржи инвестируют в проекты вроде Ethena (поддержка от ведущих CEX), или как традиционные финансовые фирмы запускают крипто-хедж-фонды нейтральной стратегии.&lt;/p&gt;
  &lt;p id=&quot;Bg5C&quot;&gt;Например, появлялись сообщения, что и Jump Trading, и Alameda (до её краха) активно занимались арбитражем и маркет-мейкингом, фактически принося ликвидность и нейтрализуя риски.&lt;/p&gt;
  &lt;p id=&quot;NncU&quot;&gt;В 2024 некоторые банки экспериментировали с DeFi-платформами для предоставления ликвидности под RWA-пулы, где тоже применяли хеджирование.&lt;/p&gt;
  &lt;p id=&quot;j8Id&quot;&gt;Для индустрии это означает более глубокую ликвидность и эффективность: с приходом профи-арбитражеров спреды сокращаются, ставки финансирования быстрее выравниваются, а возможности для простого заработка “на глазах” могут снизиться.&lt;/p&gt;
  &lt;p id=&quot;Ms2P&quot;&gt;Однако и риск системный уменьшается: чем больше нейтральных игроков, тем менее волатильны рынки (в теории).&lt;/p&gt;
  &lt;p id=&quot;0bsI&quot;&gt;Институциональное участие также несёт вливание капитала – например, если пенсионные фонды сочтут приемлемым держать часть активов в токенизированных доходных стейблкоинах под 5%, это огромный рынок. Конечно, это потребует соответствия регуляциям (KYC, прозрачность, кастодиальное хранение), о чём ниже. И это уже риски децентрализации.&lt;/p&gt;
  &lt;p id=&quot;0Tn1&quot;&gt;Интеграция с CeFi. Граница между CeFi и DeFi постепенно размывается. Видим, опять же, примеры, когда DeFi-протоколы используют CeFi-инфраструктуру для своих целей.&lt;/p&gt;
  &lt;p id=&quot;u6so&quot;&gt;Так, Ethena, чтобы добиться глубокого хеджа, планирует хеджировать часть позиций на централизованных биржах из-за большей ликвидности, хоть это и уменьшает децентрализацию.&lt;/p&gt;
  &lt;p id=&quot;Aiky&quot;&gt;Resolv уже заявил, что пока ликвидность perps в основном на CEX, им приходится интегрироваться с ними, но через институциональных кастодианов и распределение рисков.&lt;/p&gt;
  &lt;p id=&quot;mKZ0&quot;&gt;Это пример CeDeFi модели, когда децентрализованный протокол опирается на централизованных партнёров для исполнения нейтральной стратегии.&lt;/p&gt;
  &lt;p id=&quot;RWa6&quot;&gt;Обратная ситуация: CeFi-платформы предлагают продукты, вдохновлённые DeFi. Binance, Okx и др. запустили Dual Investment и другие структурные продукты, где пользователи по сути продают опцион (получая доход, но соглашаются купить / продать по определённой цене), или предлагают фиксированный доход с условием.&lt;/p&gt;
  &lt;p id=&quot;0Ffj&quot;&gt;Эти продукты – по сути обёртки дельта-нейтральных стратегий (биржа сама хеджирует рынок и отдаёт пользователю фиксированный процент минус свою маржу).&lt;/p&gt;
  &lt;p id=&quot;o0eI&quot;&gt;В будущем вероятны коллаборации: крупные CEX могут поставлять ликвидность DeFi-вольтам или даже листить токены вроде bBTC/USDR на своих платформах, делая их более доступными.&lt;/p&gt;
  &lt;p id=&quot;Ivrw&quot;&gt;Слияние CeFi и DeFi в области нейтральных доходов может привести к появлению стандартов “прозрачных хедж-фондов”: представьте, что BlackRock запустит токен, представляющий его маркет-нейтральный фонд, торгуемый на блокчейне – для этого вполне есть предпосылки.&lt;/p&gt;
  &lt;h2 id=&quot;aBFc&quot;&gt;Роль L2 (Layer 2) &amp;amp; NON-EVM&lt;/h2&gt;
  &lt;p id=&quot;2NMn&quot;&gt;Многие нейтральные стратегии требуют частых транзакций (ребалансировка хеджей, сбор наград, реинвестирование), что на L1 (например, Ethereum) было бы дорого и медленно.&lt;/p&gt;
  &lt;p id=&quot;KUmr&quot;&gt;L2-сети типа Arbitrum, Optimism, zkSync, etc. сильно расширили возможности: на L2 газ дешевле в десятки раз, поэтому смарт-контракты-вольты могут выполнять сложные последовательности операций экономически эффективно.&lt;/p&gt;
  &lt;p id=&quot;Awon&quot;&gt;Не случайно, практически все новые стратегии появляются на L2: GMX и Rage (Arbitrum), Vaultka (Arbitrum), новые опционные протоколы – многие выбрали L2. Или NON-EVM: Solana, Sui, etc.&lt;/p&gt;
  &lt;p id=&quot;Sk23&quot;&gt;Кроме того, L2 дают возможность более высокой скорости, что полезно для высокочастотных арбитражей.&lt;/p&gt;
  &lt;p id=&quot;5PQR&quot;&gt;В перспективе, когда запустятся доверенные исполнители (MEV-устойчивые аукционы), нейтральные стратегии смогут выполняться атомарно с минимальным MEV-риск, что важно для арбитража.&lt;/p&gt;
  &lt;p id=&quot;4NOp&quot;&gt;Есть и кроссчейн-возможности: пример – кто-то может взять кредит в одной сети, перевести актив в другую сеть, там использовать его в стратегии, и всё это с мгновенным ребалансом через кросс-чейн мосты.&lt;/p&gt;
  &lt;p id=&quot;xSVl&quot;&gt;Таким образом, L2 и кроссчейн инфраструктура делают нейтральные стратегии более доступными и разнообразными. Также появляются специализированные appchain решения – например, отдельный L2/L3, оптимизированный под перпетуалы или под опционные DOVs, что может дать ещё более низкие комиссии и высокую оптимизацию под конкретные стратегии.&lt;/p&gt;
  &lt;h2 id=&quot;olT6&quot;&gt;Новые стандарты и инновации&lt;/h2&gt;
  &lt;p id=&quot;I9p5&quot;&gt;Технические стандарты, такие как &lt;a href=&quot;https://ethereum.org/en/developers/docs/standards/tokens/erc-4626/&quot; target=&quot;_blank&quot;&gt;ERC-4626&lt;/a&gt; (Tokenized Vault Standard), упрощают интеграцию стратегических vault-ов с остальной экосистемой.&lt;/p&gt;
  &lt;p id=&quot;Naon&quot;&gt;Если каждый vault выпускает токен депозита по единому стандарту, то, скажем, Yearn-вольт, Derive-вольт и любой другой можно легко подключить к любому протоколу как обычный ERC-20.&lt;/p&gt;
  &lt;p id=&quot;QJsE&quot;&gt;Это облегчает создание сложных составных продуктов – например, можно представить Yearn-вольт, который сам инвестирует в Derive bTokens и автоматически перераспределяет между ними средства в зависимости от ставок.&lt;/p&gt;
  &lt;blockquote id=&quot;AaKD&quot;&gt;И снова вспомним СМИ: “Такие стандартизованные деньги LEGO ускорят инновации”. (Это не совсем так: а иногда - далеко не так). &lt;/blockquote&gt;
  &lt;p id=&quot;KWcE&quot;&gt;Кроме того, в отрасли формируются методологии оценки рисков нейтральных стратегий. Появляются новые метрики и stress-test подходы (например, расчет VaR для нейтрального портфеля, оценка кредитного риска протоколов).&lt;/p&gt;
  &lt;p id=&quot;NDXn&quot;&gt;Это может стать основой для рейтингов и страхования. Если инвестор видит, что стратегия имеет рейтинг риска BBB, он может принять решение, как если бы это были облигации. Доступность страхования (через Nexus Mutual или аналогичные) тоже повысит доверие: страховщики, понимая, что стратегия нейтральна, могут предлагать более дешёвое покрытие.&lt;/p&gt;
  &lt;p id=&quot;rG1j&quot;&gt;Наконец, ожидается большее внимание регуляторов – и, возможно, появление стандартов комплаенса.&lt;/p&gt;
  &lt;p id=&quot;vjsi&quot;&gt;Например, если протокол выпускает стейблкоин, обеспеченный деривативами, регулятор может потребовать раскрытия информации, аудита резервов, стресс-тестирования.&lt;/p&gt;
  &lt;p id=&quot;0d8I&quot;&gt;Возможно, появятся лицензированные on-chain фонды, работающие по правилам (аналог ETF, но на смарт-контракте). Регуляторная определённость может дать зелёный свет большему числу участников.&lt;/p&gt;
  &lt;p id=&quot;ujN0&quot;&gt;Подводя итог, перспективы таковы: нейтральные стратегии станут более массовыми, проще в использовании и более интегрированными в общий ландшафт децентрализованных финансов.&lt;/p&gt;
  &lt;p id=&quot;JV5A&quot;&gt;DAO смогут профессионально управлять казной, держа часть в нейтральных продуктах для стабильного финансирования операций. VC будут продолжать финансировать стартапы, которые автоматизируют и токенизируют всё новые типы стратегий (мы видели волатильность, ставки, теперь, возможно, придёт черёд более экзотических – арбитраж между разными L1 экосистемами, нейтральные NFT-стратегии и т.д.). А пользователи, в конечном счёте, получат более устойчивые способы заработать в крипте без азартной игры на курсе. Это сделает DeFi привлекательнее для консервативных инвесторов, постепенно стирая грань с традиционными финансами.&lt;/p&gt;
  &lt;p id=&quot;HAtc&quot;&gt;По крайне мере - это возможно…&lt;/p&gt;
  &lt;h2 id=&quot;zmq4&quot;&gt;Риски и вопросы регулирования&lt;/h2&gt;
  &lt;p id=&quot;La17&quot;&gt;Несмотря на все преимущества, дельта-нейтральные и структурные стратегии не являются безрисковыми - они просто перекладывают риск из плоскости ценового движения в другие плоскости.&lt;/p&gt;
  &lt;p id=&quot;NoZI&quot;&gt;Необходимо осознавать следующие категории рисков…&lt;/p&gt;
  &lt;h3 id=&quot;fqwh&quot;&gt;Риск модели и исполнения&lt;/h3&gt;
  &lt;p id=&quot;vesf&quot;&gt;Предположение о нейтральности держится на моделях корреляции или на эффективности хеджа. Если корреляции рушатся (парный трейдинг перестаёт работать, активы больше не конвергируют) - стратегия понесёт убытки.&lt;/p&gt;
  &lt;p id=&quot;0pS4&quot;&gt;Если хедж несовершенен (например, опционы или фьючерсы имеют базисный риск по отношению к базовому активу, или несоответствие по ликвидности) - портфель может получить просадку при резких движениях.&lt;/p&gt;
  &lt;p id=&quot;VmqG&quot;&gt;Даже дельта-нейтральный опционный портфель может пострадать от внезапного всплеска волатильности (если он short gamma) или от медленного дрейфа цены (если стратегия рассчитана на mean-reversion).&lt;/p&gt;
  &lt;p id=&quot;ST4d&quot;&gt;Также автоматические стратегии зависят от своевременного исполнения – сбой оракулов, проскальзывание или задержки транзакций могут вывести позицию из баланса и привести к убыткам.&lt;/p&gt;
  &lt;h3 id=&quot;3EGL&quot;&gt;Риск ликвидности и ликвидации&lt;/h3&gt;
  &lt;p id=&quot;EGUC&quot;&gt;Большинство нейтральных стратегий в DeFi используют заемные средства (плечо) – будь то для шорта, для лонга доп. активов или для выпуска стейблкоина.&lt;/p&gt;
  &lt;p id=&quot;OHwG&quot;&gt;Это значит, что резкое движение рынка может вызвать угрозу ликвидации.&lt;/p&gt;
  &lt;p id=&quot;K1Wy&quot;&gt;Например, стратегия hedged staking: при росте цены ETH, шорт-позиция начинает генерировать убытки; если collateral недостаточен или не успевает пополняться, позицию ликвидируют, после чего стратегия перестаёт быть нейтральной и может понести существенный урон.&lt;/p&gt;
  &lt;p id=&quot;NdmO&quot;&gt;Разработчики Resolv в своё время отметили, что хотя у них только часть активов на бирже как маржа, они работают над механизмами auto-top-up, иначе внезапное движение цены может “моментально рек” позицию.&lt;/p&gt;
  &lt;p id=&quot;MSWh&quot;&gt;Аналогично, vault, который не успел ребалансировать, может попасть в спираль принудительной ликвидации.&lt;/p&gt;
  &lt;p id=&quot;oKIx&quot;&gt;Риск ликвидности касается и рынка: нейтральная стратегия часто предполагает, что вы в любой момент сможете перевернуть позу или закрыть ее. В условиях низкой ликвидности (например, DeFi-деривативы с низким TVL) это не гарантировано – попытка выйти может двинуть рынок против вас.&lt;/p&gt;
  &lt;h3 id=&quot;41WA&quot;&gt;Контрагентский риск и технический риск&lt;/h3&gt;
  &lt;p id=&quot;roxN&quot;&gt;DeFi-протоколы – это код, который может содержать уязвимости. Smart contract risk всегда присутствует: взлом или баг в vault может привести к полной потере средств, независимо от того, какая там стратегия внутри.&lt;/p&gt;
  &lt;p id=&quot;KgFF&quot;&gt;Рыночно-нейтральность не спасёт от хакера. Кроме того, если стратегия опирается на централизованные площадки, возникает риск контрагента.&lt;/p&gt;
  &lt;p id=&quot;YQ7N&quot;&gt;Крах FTX в 2022 показал, что хранить маржу на CEX рискованно – биржа может обанкротиться вместе с вашими хеджами.&lt;/p&gt;
  &lt;p id=&quot;8U5F&quot;&gt;Resolv, например, выделяет это отдельно и внедряет меры: хранить коллатерал вне биржи, диверсифицировать по площадкам, лимитировать экспозицию к каждой.&lt;/p&gt;
  &lt;p id=&quot;8haF&quot;&gt;Но полностью убрать этот риск сложно, особенно если большая часть ликвидности деривативов всё ещё на CeFi. Также есть риск оракула – если стратегия завязана на ценовом фиде (например, для триггера ребаланса), манипуляция оракулом может привести к неправильным действиям.&lt;/p&gt;
  &lt;h3 id=&quot;GJ4S&quot;&gt;Риск доходности&lt;/h3&gt;
  &lt;p id=&quot;Jy9R&quot;&gt;Многие нейтральные стратегии дают относительно скромные доходы (в сравнении с потенциальной прибылью от просто HODL во время bull-run).&lt;/p&gt;
  &lt;p id=&quot;3JFX&quot;&gt;Это та самая “жертва” – отказываемся от X потенциала роста, чтобы иметь стабильные y%. Но и этот y% не гарантирован: он зависит от рыночных условий.&lt;/p&gt;
  &lt;p id=&quot;uALI&quot;&gt;Например, арбитраж финансирования может давать 20% годовых в период перегрева рынка, но может упасть до ~0%, когда рынок в равновесии (или если множество участников выровняли спред).&lt;/p&gt;
  &lt;p id=&quot;MmHG&quot;&gt;Доход от опционных стратегий резко снижается, когда волатильность на минимуме. Процентные ставки по стейблкоинам плавают.&lt;/p&gt;
  &lt;p id=&quot;UXFs&quot;&gt;Риск реинвестиции тоже есть: стратегия может требовать переключения между источниками дохода, если один иссяк.&lt;/p&gt;
  &lt;p id=&quot;swaY&quot;&gt;Таким образом, инвестор нейтральной стратегии рискует недополучить ожидаемый доход, особенно если не мониторит изменения рынка. В случае индексных или пуловых продуктов это приводит к тому, что их доходность со временем может падать (и цена токена расти медленнее прогнозов).&lt;/p&gt;
  &lt;h3 id=&quot;0Rdt&quot;&gt;Регуляторные риски&lt;/h3&gt;
  &lt;p id=&quot;VlaU&quot;&gt;Поскольку сложные продукты часто имитируют традиционные финансовые инструменты, они неизбежно привлекут внимание регуляторов. Уже сейчас опционные и доходные продукты в США, например, могут рассматриваться как ценные бумаги.&lt;/p&gt;
  &lt;p id=&quot;HQ4e&quot;&gt;Ribbon Finance, по некоторым данным, ограничивал доступ для американцев, опасаясь претензий (премия за опцион – это инвестиционный доход, может попасть под определение security).&lt;/p&gt;
  &lt;p id=&quot;wnjt&quot;&gt;Стейблкоины, обеспеченные деривативами, могут вызвать вопросы: не являются ли они фондами денежного рынка по сути?&lt;/p&gt;
  &lt;p id=&quot;qqoA&quot;&gt;Комиссия SEC или аналогичные органы могут потребовать регистрации таких продуктов, раскрытия рисков пользователям на уровне проспекта эмиссии. DAO, управляющие чужими средствами в нейтральных стратегиях, рискуют подпасть под определение инвестиционного фонда или даже несанкционированного ETF.&lt;/p&gt;
  &lt;p id=&quot;6LVr&quot;&gt;Особенно остро вопрос, если протокол обещает или подразумевает фиксацию доходности – это красный флаг для регуляторов (помним историю с BlockFi, Celsius – хотя это CeFi, но предлагали “гарантированный” доход и привлекли внимание SEC).&lt;/p&gt;
  &lt;p id=&quot;p8iG&quot;&gt;В сфере RWA – юридические вопросы ещё сложнее: токенизация казначейских облигаций или кредитов требует соблюдения законов о ценных бумагах, о банковской деятельности.&lt;/p&gt;
  &lt;p id=&quot;efCN&quot;&gt;Проекты, связывающие DeFi с реальными активами, стараются получить лицензии (например, некоторые RWA-эмитенты регистрируются в SEC как инвестфонды).&lt;/p&gt;
  &lt;p id=&quot;8NIy&quot;&gt;Если этого не сделать, могут последовать запреты, штрафы – вплоть до требования вернуть средства инвесторам. Регуляторика также затрагивает KYC/AML: институционалы не пойдут в продукты, где неясно, кто контрагент.&lt;/p&gt;
  &lt;p id=&quot;2I2A&quot;&gt;Возможно, появится разделение на “whitelisted” vaults (только для KYC-юзеров, с прозрачностью) и общедоступные (с риском в серой зоне). Это, безусловно, повлияет на ландшафт – часть нейтральных стратегий может уйти “в тень” или в приватные DAO, если давление усилится.&lt;/p&gt;
  &lt;h3 id=&quot;o31w&quot;&gt;Репутационный риск&lt;/h3&gt;
  &lt;p id=&quot;DPfG&quot;&gt;Для DAO, управляющей казной, провал нейтральной стратегии может быть даже хуже, чем просадка рынка - т.к. нейтральные стратегии часто воспринимаются как безопасные.&lt;/p&gt;
  &lt;p id=&quot;B3zx&quot;&gt;Если, скажем, казначейский комитет DAO уверил сообщество, что положил деньги в “low-risk yield” vault, а тот вдруг потерял 30% из-за экстренного события - доверие будет подорвано.&lt;/p&gt;
  &lt;p id=&quot;x1TQ&quot;&gt;Классический пример, который приводил выше и который является “эталоном” в TradFi - фонд Long-Term Capital Management (LTCM) в 1998 году: он оперировал рыночно-нейтральными арбитражами, но чрезмерное плечо и экстремальное событие привело к коллапсу фонда, едва не обрушив мировые рынки.&lt;/p&gt;
  &lt;p id=&quot;W2PM&quot;&gt;В крипто-масштабе риски локальнее, но аналогии возможны. Поэтому важно прозрачно информировать стейкхолдеров о рисках, иметь планы на случай чрезвычайных ситуаций (например, экстренно вывести хедж с CEX при признаках несостоятельности биржи, как предлагал Resolv).&lt;/p&gt;
  &lt;p id=&quot;Xd2H&quot;&gt;&lt;em&gt;До!&lt;/em&gt;&lt;/p&gt;

</content></entry><entry><id>menaskop:defi-2026-17</id><link rel="alternate" type="text/html" href="https://teletype.in/@menaskop/defi-2026-17?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=menaskop"></link><title>Вводный курс DeFi для всех. Деривативы. Часть I</title><published>2026-05-07T07:36:20.146Z</published><updated>2026-05-07T07:36:20.146Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/0c/69/0c690daa-6728-4418-b316-b3abb9433c56.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/d3/7d/d37df1bd-fb0e-4960-9e0c-ed9b456b1cda.png&quot;&gt;Обычно, когда говорят про DeFi-деривативы, то говорят про фьючерсы, опционы, в &quot;лучшем&quot; случае про что-то ещё. Но на деле почти весь ДеФи-рынок - это деривативы.</summary><content type="html">
  &lt;figure id=&quot;RrW2&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d3/7d/d37df1bd-fb0e-4960-9e0c-ed9b456b1cda.png&quot; width=&quot;800&quot; /&gt;
    &lt;figcaption&gt;DeFi&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;04nc&quot;&gt;Обычно, когда говорят про DeFi-деривативы, то говорят про фьючерсы, опционы, в &amp;quot;лучшем&amp;quot; случае про что-то ещё. Но на деле почти весь ДеФи-рынок - это деривативы. &lt;/p&gt;
  &lt;p id=&quot;89xW&quot;&gt;И состоит он из 2-х примитивов:&lt;/p&gt;
  &lt;ol id=&quot;8OjR&quot;&gt;
    &lt;li id=&quot;M0uk&quot;&gt;Прото-примитив: стейкинг;&lt;/li&gt;
    &lt;li id=&quot;IwIN&quot;&gt;Мета-примитив: индекс. &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;aww5&quot;&gt;Первый - блокирует ликвидность. Второй - даёт ей новое дыхание (разблокирует). Зная это простое правило - можно очень многое делать и делать куда более безопасно, чем принято сегодня. &lt;/p&gt;
  &lt;p id=&quot;HmJX&quot;&gt;Мы с коллегами опысывали довольно много стратегий на этот счёт, поэтому не буду повторять, а укажу их ссылками:&lt;/p&gt;
  &lt;ol id=&quot;ojFQ&quot;&gt;
    &lt;li id=&quot;DKFd&quot;&gt;&lt;a href=&quot;https://docs.google.com/document/d/13mYV9bMjqhgxkIv00eTUsD__t3ejeDmIdXvSa4WyA_k/edit?usp=sharing&quot; target=&quot;_blank&quot;&gt;Фарминг&lt;/a&gt; (часть первая); &lt;/li&gt;
    &lt;li id=&quot;HshO&quot;&gt;&lt;a href=&quot;https://docs.google.com/document/d/1i3vJrrXqdVOJuUr1FEibUWXvmsv5vRDEg-Y56FiOJew/edit?usp=sharing&quot; target=&quot;_blank&quot;&gt;Фарминг&lt;/a&gt; (часть вторая). &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;tms4&quot;&gt;Но это всё можно собрать, что называется &amp;quot;на коленке&amp;quot; с помощью AI - быстро и легко. Вот мой пример, сделанный нарочито небрежно, но зато за всего 30 минут: &lt;a href=&quot;https://ludo-nine-gold.vercel.app/&quot; target=&quot;_blank&quot;&gt;https://ludo-nine-gold.vercel.app/&lt;/a&gt;: &lt;/p&gt;
  &lt;figure id=&quot;kkOE&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/3c/f0/3cf01e1e-ed9a-4954-8e3f-0b4bf21efb41.png&quot; width=&quot;3454&quot; /&gt;
    &lt;figcaption&gt;Пример выборки &lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;hINu&quot;&gt;Пояснения по нему даю на расширенном курсе, но здесь укажу ряд важных моментов:&lt;/p&gt;
  &lt;ol id=&quot;mb1W&quot;&gt;
    &lt;li id=&quot;UuGT&quot;&gt;Нет проблемы с помощью DeFiLlama найти стратегии на стейблы: &lt;a href=&quot;https://defillama.com/yields?attribute=stablecoins&amp;minApy=5&amp;maxApy=40&amp;minTvl=500000&quot; target=&quot;_blank&quot;&gt;https://defillama.com/yields?attribute=stablecoins&amp;amp;minApy=5&amp;amp;maxApy=40&amp;amp;minTvl=500000&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;9fvW&quot;&gt;Или с её же помощью - дельта-нейтральные истории: &lt;a href=&quot;https://defillama.com/yields/strategy?lend=eth&quot; target=&quot;_blank&quot;&gt;https://defillama.com/yields/strategy?lend=eth&lt;/a&gt;&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;NHxe&quot;&gt;Проблема, на мой взгляд, заключается в том, КАК именно вы оцениваете риск того или иного проекта, протокола или приложения. &lt;/p&gt;
  &lt;p id=&quot;6O6a&quot;&gt;Поэтому предлагаю этот аспект не обходить стороной, а начать с него именно... &lt;/p&gt;
  &lt;h1 id=&quot;AAeF&quot;&gt;Деривативы. От истории к практике&lt;/h1&gt;
  &lt;p id=&quot;UUoU&quot;&gt;По рынку деривативов у меня есть 3 важных заявления:&lt;/p&gt;
  &lt;ul id=&quot;TPxf&quot;&gt;
    &lt;li id=&quot;nmkc&quot;&gt;&lt;strong&gt;Это рынки не для всех&lt;/strong&gt;. Не все могут поднимать более 100 кг. Не все могут бегать ультра-марафоны. Не все становятся миллиардерами. Не все покоряют Северный или Южный полюсу и т.д. Рынки деривативов - экстремальные и &lt;strong&gt;то, что в DeFi ими занялись новички - случайность&lt;/strong&gt;: да, всё открыто, но это не значит, что всё всем доступно.&lt;/li&gt;
    &lt;li id=&quot;tzKN&quot;&gt;&lt;strong&gt;Попробовать деривативные методики стоит&lt;/strong&gt;, но чаще всего от них стоит отказаться. По крайне мере до момента, когда разберётесь с фармингом и др. простыми деривативными механиками. И это отличает этот и др. курс от множества других, где деривативы - обычные инструменты для всех. В любом случае даже внутри деривативных рынков есть градация и с ней тоже стоит работать осторожно.&lt;/li&gt;
    &lt;li id=&quot;4phC&quot;&gt;&lt;strong&gt;Наконец, важно понимать, что деривативы - это работа не только с экономикой, но и технологией&lt;/strong&gt;, поэтому здесь нельзя воспринимать движения вне времени, даже если речь идёт о Perps, т.е. контрактах бессрочных. Проще говоря, вы должны иметь хотя бы минимальную стратегию.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;yhMK&quot;&gt;Итак, первое, что нужно понимать. Это виды деривативов:&lt;/p&gt;
  &lt;ul id=&quot;hbHB&quot;&gt;
    &lt;li id=&quot;TH2d&quot;&gt;&lt;strong&gt;По сроку&lt;/strong&gt;: срочные и бессрочные;&lt;/li&gt;
    &lt;li id=&quot;MMfX&quot;&gt;&lt;strong&gt;По триаде ПОО&lt;/strong&gt; (права, обязанность, ответственность): наделяющие правами или обязанностями;&lt;/li&gt;
    &lt;li id=&quot;L1aV&quot;&gt;&lt;strong&gt;По уровню сложности&lt;/strong&gt;: нулевого, первого, второго и т.д. порядка (до 10-12 вполне реально получить);&lt;/li&gt;
    &lt;li id=&quot;EJD5&quot;&gt;&lt;strong&gt;По технологии представления&lt;/strong&gt;: ERC-20, ERC-721, LP-lock (ve), etc.;&lt;/li&gt;
    &lt;li id=&quot;J9Ih&quot;&gt;&lt;strong&gt;По сети&lt;/strong&gt;: EVN &amp;amp; NON-EVM;&lt;/li&gt;
    &lt;li id=&quot;E8Ms&quot;&gt;&lt;strong&gt;Прочие&lt;/strong&gt;: и их - не мало.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;w28f&quot;&gt;Не буду повторять то, что все и так знают:&lt;/p&gt;
  &lt;ul id=&quot;C0nL&quot;&gt;
    &lt;li id=&quot;hOnr&quot;&gt;Да, есть фьючерсы - производный финансовый инструмент (договор) на бирже купли-продажи базового актива, при заключении которого стороны (продавец и покупатель) договариваются только о цене и сроке поставки. Фьючерсы бывают разных видов.&lt;/li&gt;
    &lt;li id=&quot;Mofb&quot;&gt;Да, есть опционы - договор, по которому потенциальный покупатель или потенциальный продавец базового актива получает право, но не обязательство совершить покупку или продажу данного актива по заранее оговорённой цене или по нефиксированной цене, но вычисляемой по заранее оговорённой формуле, в определённый договором момент в будущем или на протяжении определённого отрезка времени при условии наступления оговорённого события или без такового; количество платежей и периодичность тоже могут устанавливаться условиями договора.&lt;/li&gt;
    &lt;li id=&quot;VOur&quot;&gt;Да, есть perps-ы - фьючерсные контракты, которые не имеют даты истечения срока действия (хотя сейчас рынок их расширен).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;idKq&quot;&gt;Но! Повторюсь, т.к. это важно! Деривативные рынки в DeFi куда шире:&lt;/p&gt;
  &lt;ul id=&quot;7S9j&quot;&gt;
    &lt;li id=&quot;48uy&quot;&gt;LP - это дериватив;&lt;/li&gt;
    &lt;li id=&quot;CcC1&quot;&gt;Staking LP - это дериватив;&lt;/li&gt;
    &lt;li id=&quot;LSDM&quot;&gt;Ваш Vote и голосование по gauge или взятка - это дериватив;&lt;/li&gt;
    &lt;li id=&quot;4ohH&quot;&gt;Farming-поинты - это дериватив;&lt;/li&gt;
    &lt;li id=&quot;cJsa&quot;&gt;Airdrop-поинты - это дериватив;&lt;/li&gt;
    &lt;li id=&quot;6Fio&quot;&gt;LP-залог - это дериватив;&lt;/li&gt;
    &lt;li id=&quot;E2h0&quot;&gt;ETH-залог нулевого порядка - это тоже дериватив…&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;yFAd&quot;&gt;Рестейкинг-механики - пример деривативов &lt;strong&gt;3-5-7&lt;/strong&gt; порядков! (Как это читается не в 2025-ом, а в 2026-ом, когда стало известно про взлом rsETH?). Поэтому когда говорим о деривативах, то &lt;strong&gt;подразумеваем весь спектр производных инструментов&lt;/strong&gt;, а не только фьючерсы, опционы и тем более их подвид - perps.&lt;/p&gt;
  &lt;h2 id=&quot;LtaW&quot;&gt;История развития деривативов&lt;/h2&gt;
  &lt;p id=&quot;0ZSa&quot;&gt;Она полезна по одной причине: кто знает прошлое - тот может управлять будущим, а деривативы нужны только для одного: чтобы потери прошлого и риски будущего захеджировать в настоящем.&lt;/p&gt;
  &lt;p id=&quot;f10p&quot;&gt;Сводка по истории следующая:&lt;/p&gt;
  &lt;ul id=&quot;9qN0&quot;&gt;
    &lt;li id=&quot;Bq2K&quot;&gt;&lt;strong&gt;1750 до н.э.&lt;/strong&gt;: кодекс Хаммурапи предусматривал письменные контракты на поставку товаров в будущем по фиксированной цене.&lt;/li&gt;
    &lt;li id=&quot;lXVg&quot;&gt;&lt;strong&gt;VII–VI вв. до н. э.&lt;/strong&gt;: философ Фалес из Милета заранее арендовал оливковые прессы и затем перепродал это право с прибылью.&lt;/li&gt;
    &lt;li id=&quot;obhT&quot;&gt;&lt;strong&gt;1630–1640-е&lt;/strong&gt;: &amp;quot;тюльпаномания&amp;quot; в Голландии -первые известные фьючерсные и опционные сделки на конкретные товары (луковицы тюльпанов).&lt;/li&gt;
    &lt;li id=&quot;pm2l&quot;&gt;&lt;strong&gt;1730&lt;/strong&gt;: в Японии основана биржа риса Додзима - первая организованная площадка для торговли фьючерсами.&lt;/li&gt;
    &lt;li id=&quot;6gGO&quot;&gt;&lt;strong&gt;1848&lt;/strong&gt;: создана Чикагская товарная биржа (CBOT), ставшая образцом для последующих бирж фьючерсов; к 1865 году здесь появились стандартизированные фьючерсные контракты (первым таким контрактом был фьючерс на кукурузу).&lt;/li&gt;
    &lt;li id=&quot;JgyI&quot;&gt;&lt;strong&gt;1850–1870-е&lt;/strong&gt;: в США появились другие биржи и шло расширение ассортимента товарных фьючерсов - хлопок, какао, сахар и т.д..&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;PA8m&quot;&gt;Эти события заложили фундамент современных рынков деривативов и стандартизацию контрактов. &lt;/p&gt;
  &lt;p id=&quot;lBKZ&quot;&gt;То есть когда вам говорят, что “крипта - скам: сплошные спекуляции”, - вы должны чётко знать и понимать, что деривативные рынки были всегда и они всегда превышали товарные рынки, т.к. (банально) на одну тонну кукурузы может быть не один, а сразу 10, а то и 10 000 покупателей.&lt;/p&gt;
  &lt;h3 id=&quot;vcc4&quot;&gt;Фьючерсы и опционы: развитие и экспансия&lt;/h3&gt;
  &lt;p id=&quot;fmUm&quot;&gt;С конца XIX - начала XX вв. торговля фьючерсами вышла за пределы сельхозтоваров. В США и Европе развивались биржи золота, металлов, энергоносителей и др. 1970-е: появились фьючерсы на финансовые инструменты, фондовые индексы и ипотечные бумаги.&lt;/p&gt;
  &lt;p id=&quot;G9Ix&quot;&gt;Параллельно рос рынок опционов. Уже в 1820-х годах на Лондонской бирже появились опционы на акции, но до 1960-х они торговались в основном внебиржевым способом. &lt;/p&gt;
  &lt;p id=&quot;ImKm&quot;&gt;Настоящий прорыв произошел в 1973 г.: в США начала работу Чикагская биржа опционов (&lt;strong&gt;CBOE&lt;/strong&gt;), положив начало централизованной биржевой торговле опционами.&lt;/p&gt;
  &lt;blockquote id=&quot;rWPf&quot;&gt;В том же году появилась&lt;a href=&quot;https://ru.wikipedia.org/wiki/%D0%9C%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_%D0%91%D0%BB%D1%8D%D0%BA%D0%B0_%E2%80%94_%D0%A8%D0%BE%D1%83%D0%BB%D0%B7%D0%B0&quot; target=&quot;_blank&quot;&gt; формула Блэка–Шоулза&lt;/a&gt;, значительно упрощающая оценку опционов. Собственно, на крипторынках она также и используется.&lt;/blockquote&gt;
  &lt;p id=&quot;klYm&quot;&gt;С конца XX века фьючерсы и опционы охватили все основные активы - от валют и сырья до акций и индексов. Фьючерсные контракты и опционные листинги стали мейнстримом как для хеджирования рисков, так и для спекуляций институциональных и розничных игроков.&lt;/p&gt;
  &lt;h3 id=&quot;A7S1&quot;&gt;Свопы и кредитные деривативы&lt;/h3&gt;
  &lt;p id=&quot;SNul&quot;&gt;Первоначально свопы возникли в начале 1980-х как сделки &amp;quot;под ключ&amp;quot;: 1981 г. считается годом первой формальной валютной сделки swap-ами между IBM и Всемирным банком.&lt;/p&gt;
  &lt;p id=&quot;epat&quot;&gt;Эта транзакция позволяла банку и корпорации обмениваться обязательствами по займам в разных валютах для обхода валютных ограничений. Впоследствии свопы стали широко использоваться для хеджирования процентных и валютных рисков.&lt;/p&gt;
  &lt;p id=&quot;CHjg&quot;&gt;Появление кредитно-дефолтных свопов (&lt;a href=&quot;https://en.wikipedia.org/wiki/Credit_default_swap&quot; target=&quot;_blank&quot;&gt;CDS&lt;/a&gt;) относится к 1994 году: команда J.P. Morgan под руководством Блайт Мастерс заключила первую сделку CDS с участием Европейского банка реконструкции.&lt;/p&gt;
  &lt;p id=&quot;MEKr&quot;&gt;С тех пор CDS получили распространение как инструмент передачи кредитного риска. К середине 2000-х объём рынка CDS достиг сотен триллионов долларов.&lt;/p&gt;
  &lt;p id=&quot;XAeq&quot;&gt;Однако к 2008 году такие контракты оказались одним из факторов надувания ипотечного пузыря и разрастания кризиса: CDS на ипотечные обязательства были названы в числе основных причин кризиса 2007–2008 гг.&lt;/p&gt;
  &lt;p id=&quot;hmdV&quot;&gt;После этого регуляторы ввели требования централизованного клиринга и раскрытия по стандартным CDS.&lt;/p&gt;
  &lt;h3 id=&quot;OKcJ&quot;&gt;Регулирование и институционализация&lt;/h3&gt;
  &lt;p id=&quot;mJIz&quot;&gt;С развитием деривативов росло и регулирование. В США 1974 году принят закон о товарных фьючерсах (CEA), учреждена Комиссия по торгам товарными фьючерсами (CFTC). Ключевые шаги регулирования включают:&lt;/p&gt;
  &lt;ul id=&quot;5mu3&quot;&gt;
    &lt;li id=&quot;RFtv&quot;&gt;&lt;strong&gt;2000&lt;/strong&gt;: принята Commodity Futures Modernization Act (CFMA), которая легализовала OTC-свопы и во многом вывела их из-под жесткого надзора. Закон фактически запрещал SEC/CFTC регулировать рынок свопов, развязав рынок деривативов на волю участников.&lt;/li&gt;
    &lt;li id=&quot;ZMlA&quot;&gt;&lt;strong&gt;2010&lt;/strong&gt;: закон Dodd–Frank (США), раздел VII – признал необходимость регулирования внебиржевых деривативов. Введены обязательные требования клиринга, отчетности и ограничений на «голые» CDS. CFTC и SEC разделили надзор за свопами (CFTC) и security-based swap (SEC).&lt;/li&gt;
    &lt;li id=&quot;CEBt&quot;&gt;&lt;strong&gt;2012&lt;/strong&gt;: в Евросоюзе вступил в силу регламент EMIR – аналог Dodd–Frank для ЕС, тоже обязывающий клиринг и раскрытие информации по OTC-деривативам.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Ga8Y&quot;&gt;Параллельно выросла роль саморегулируемых организаций и бирж.&lt;/p&gt;
  &lt;p id=&quot;6dIc&quot;&gt;Так, 2007 году CME и CBOT объединились в CME Group - крупнейшую в мире группу деривативных бирж. Регуляторные требования усилились: появились международные стандарты учёта рисков (IFRS 9), были повышены требования по обеспечению сделок (маржинальное кредитование) и т.д.&lt;/p&gt;
  &lt;p id=&quot;4gMN&quot;&gt;В результате биржевые торговые площадки (CME, Eurex, ICE и др.) стали центром ликвидности и рискового менеджмента для крупных институтов.&lt;/p&gt;
  &lt;h2 id=&quot;FFgA&quot;&gt;Perps - эра криптовалют&lt;/h2&gt;
  &lt;p id=&quot;rFFy&quot;&gt;Отдельный сегмент деривативов – &lt;strong&gt;perpetual futures&lt;/strong&gt; – возник в криптосфере. Эти фьючерсы не имеют срока истечения и удерживаются бесконечно.&lt;/p&gt;
  &lt;p id=&quot;MHou&quot;&gt;Благодаря такому формату трейдеры могут занимать позиции без ролловеров (т.е. без закрытия текущей позиции с одновременным открытием такой же позиции в прежнем направлении).&lt;/p&gt;
  &lt;p id=&quot;iZax&quot;&gt;Механизм perpetual, впервые описанный академически Шиллером в 1992 г., был практически реализован в криптомире: уже в 2019 г. BitMEX внедрил бессрочный swap на биткоин.&lt;/p&gt;
  &lt;p id=&quot;ibHM&quot;&gt;Ключевая особенность perpetual - механизм периодических выплат (funding rate), выравнивающий цену контракта со спотом.&lt;/p&gt;
  &lt;p id=&quot;YvOq&quot;&gt;Если фьючерс торгуется выше спота, держатели длинных позиций платят коротким, и наоборот. Это обеспечивает параллельное движение цен. В сочетании с очень высоким плечом (до 100×) и круглосуточной торговлей 24/7 perpetual-фьючерсы стали популярны у криптотрейдеров.&lt;/p&gt;
  &lt;p id=&quot;GGiF&quot;&gt;Основные причины их популярности:&lt;/p&gt;
  &lt;ul id=&quot;ltgS&quot;&gt;
    &lt;li id=&quot;3gh3&quot;&gt;Нет даты &lt;a href=&quot;https://ru.wikipedia.org/wiki/%D0%AD%D0%BA%D1%81%D0%BF%D0%B8%D1%80%D0%B0%D1%86%D0%B8%D1%8F_(%D0%B4%D0%B5%D1%80%D0%B8%D0%B2%D0%B0%D1%82%D0%B8%D0%B2)&quot; target=&quot;_blank&quot;&gt;экспирации&lt;/a&gt;: позицию можно держать неограниченно.&lt;/li&gt;
    &lt;li id=&quot;lnEp&quot;&gt;&lt;a href=&quot;https://www.rbc.ru/crypto/news/661d671e9a794732a727e52c&quot; target=&quot;_blank&quot;&gt;Funding rate&lt;/a&gt;: механизм с регулярными выплатами, поддерживающий паритет с базовым активом.&lt;/li&gt;
    &lt;li id=&quot;n7di&quot;&gt;Высокий леверидж и торги 24/7: торговля криптовалютами не требует перерыва, что усиливает привлекательность бесконечных контрактов.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;blockquote id=&quot;BrSD&quot;&gt;Ведущие CEXs крипто-деривативов - Binance, Huobi, Bybit, OKEx, BitMEX и др. Но есть DEXs: HyperLiquid, DyDx, Lyra (Derive), Synthetix, Kiloex, etc.&lt;/blockquote&gt;
  &lt;p id=&quot;gfPV&quot;&gt;Так, по данным CoinMarketCap, крупнейшими криптовалютными биржами деривативов были Binance, Huobi Global, ByBit, OKEx и BitMEX. В 2017–2018 гг. появились также фьючерсы на биткоин на традиционных площадках (CME, CBOE), что открыло рынок для институциональных инвесторов.&lt;/p&gt;
  &lt;p id=&quot;rvBQ&quot;&gt;В 2020-х, думаю, вы и сами всё знаете из новостей :). &lt;/p&gt;
  &lt;p id=&quot;9p6u&quot;&gt;Сейчас же видим миграцию на perpDEXs. И это уже что-то... &lt;/p&gt;
  &lt;h1 id=&quot;FRub&quot;&gt;Кризисы и деривативы&lt;/h1&gt;
  &lt;p id=&quot;YrgD&quot;&gt;Рынок деривативов неоднократно подвергался сильным встряскам:&lt;/p&gt;
  &lt;ul id=&quot;vFeC&quot;&gt;
    &lt;li id=&quot;k4Gn&quot;&gt;&lt;strong&gt;1987&lt;/strong&gt;: &amp;quot;чёрный понедельник&amp;quot; - обвал мировых рынков, усиленный программной торговлей и стратегией &amp;quot;страхования портфеля&amp;quot; с помощью фьючерсов. Много о нём написано у Н. Талеба. &lt;/li&gt;
    &lt;li id=&quot;hfsd&quot;&gt;&lt;strong&gt;1998&lt;/strong&gt;: крах хедж-фонда &lt;a href=&quot;https://ru.wikipedia.org/wiki/Long-Term_Capital_Management&quot; target=&quot;_blank&quot;&gt;LTCM&lt;/a&gt;, связанный с чрезмерным плечом и большим портфелем своп-контрактов, показал опасность непрозрачных OTC-рисков.&lt;/li&gt;
    &lt;li id=&quot;8G9L&quot;&gt;&lt;strong&gt;2008&lt;/strong&gt;: ипотечный кризис - пузырь деривативов на рынке CDO/CDS лопнул, что спровоцировало глобальную рецессию. Ответом стали Dodd–Frank, EMIR и усиленный надзор.&lt;/li&gt;
    &lt;li id=&quot;O5gR&quot;&gt;&lt;strong&gt;2020&lt;/strong&gt;: пандемия COVID-19 вызвала рекордную волатильность; контракт WTI на нефть в апреле 2020 года впервые упал в отрицательную зону, продемонстрировав уязвимость клиринговых систем.&lt;/li&gt;
    &lt;li id=&quot;WsAp&quot;&gt;&lt;strong&gt;2022&lt;/strong&gt;: крипто-зима (обвалы биткоина, крах FTX) привела к значительным потерям на крипто-дериватах и росту требований по рискам.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;0Z4e&quot;&gt;Каждый кризис подчеркивал и потенциальную пользу, и риски деривативов: они могут сглаживать валютные и процентные шоки, но при неконтролируемом леверидже становиться источником системного риска.&lt;/p&gt;
  &lt;p id=&quot;4Qo6&quot;&gt;В итоге регуляторы постоянно ужесточают требования к ликвидности, маржам и прозрачности сделок, а институты учатся надежнее хеджировать свои портфели с помощью деривативов.&lt;/p&gt;
  &lt;p id=&quot;6TId&quot;&gt;Но настоящий кризис крипто-деривативов нас ждёт впереди: наибольшая вероятность (начала) с 2026 по 2030 гг. (Этот тезис записан в начале 2025-го: если были на курсе - можете верифицировать). &lt;/p&gt;
  &lt;h1 id=&quot;2bv8&quot;&gt;Основные деривативные стратегии и ошибки&lt;/h1&gt;
  &lt;p id=&quot;skSY&quot;&gt;Перечень:&lt;/p&gt;
  &lt;ol id=&quot;QdSC&quot;&gt;
    &lt;li id=&quot;v6QW&quot;&gt;Увеличение дохода;&lt;/li&gt;
    &lt;li id=&quot;gYEr&quot;&gt;Страхование рисков;&lt;/li&gt;
    &lt;li id=&quot;RJxB&quot;&gt;Сложные:&lt;/li&gt;
    &lt;ol id=&quot;JQRs&quot;&gt;
      &lt;li id=&quot;AAwN&quot;&gt;Дельта-нейтральные;&lt;/li&gt;
      &lt;li id=&quot;KNSV&quot;&gt;Прочие сложные стратегии.&lt;/li&gt;
    &lt;/ol&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;aACG&quot;&gt;Примеры. Фарминг-деривативы - доход. Страхование - займ ETH -&amp;gt; пул USD. Дельта-нейтральные: stETH (long-HODL) + eth (short).&lt;/p&gt;
  &lt;h2 id=&quot;phct&quot;&gt;Базовые ошибки&lt;/h2&gt;
  &lt;p id=&quot;9sVJ&quot;&gt;Их довольно много, поэтому перечислю несколько значимых.&lt;/p&gt;
  &lt;h3 id=&quot;XrY9&quot;&gt;Ошибка №01. Считать, что рынок деривативов доступен каждому&lt;/h3&gt;
  &lt;p id=&quot;0Ih4&quot;&gt;Нет, это не так. С этого мы начали. Мы же понимаем, что (почти) каждый из нас может бегать и прыгать, но разве каждый от этого становится участником Олимпиады или хотя бы международных соревнований? Нет.&lt;/p&gt;
  &lt;p id=&quot;N4B0&quot;&gt;Деривативы - это профессиональный спорт во всех смыслах:&lt;/p&gt;
  &lt;ol id=&quot;ui48&quot;&gt;
    &lt;li id=&quot;VIyZ&quot;&gt;Они требуют хорошей физической и моральной формы;&lt;/li&gt;
    &lt;li id=&quot;XIpJ&quot;&gt;Выносливости;&lt;/li&gt;
    &lt;li id=&quot;MjqB&quot;&gt;Понимания стратегии и тактики поведения;&lt;/li&gt;
    &lt;li id=&quot;xOe8&quot;&gt;Длительной подготовки;&lt;/li&gt;
    &lt;li id=&quot;3IqO&quot;&gt;Правильного восприятия.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;Gfsn&quot;&gt;Да, рынки деривативов благодаря как раз Crypto-perps стали доступны всем и каждому, но это не значит, что каждый на них способен торговать. Нет. Даже фарминг, в отличие от стандартных стратегий (стейкинга, LP, лендинга) и тот не для всех доступен по умолчанию.&lt;/p&gt;
  &lt;p id=&quot;g9Hd&quot;&gt;Поэтому лучшее, что вы можете сделать - это изучить 1-2 стратегии и двигаться дальше по желанию и возможностям.&lt;/p&gt;
  &lt;h3 id=&quot;f4pe&quot;&gt;Ошибка №02. Строить стратегии следования&lt;/h3&gt;
  &lt;p id=&quot;ssqI&quot;&gt;На деривативных рынках, а не спотовых, это фактически бесполезно. Почему? Потому что вам нужно знать, и это - как минимум:&lt;/p&gt;
  &lt;ol id=&quot;qCMa&quot;&gt;
    &lt;li id=&quot;pIXu&quot;&gt;Что хеджирует тот, за кем &lt;strong&gt;вы&lt;/strong&gt; следуете?&lt;/li&gt;
    &lt;li id=&quot;X5Jj&quot;&gt;Какой у него есть свободный капитал?&lt;/li&gt;
    &lt;li id=&quot;gzTC&quot;&gt;Какая точка входа/выхода?&lt;/li&gt;
    &lt;li id=&quot;DkZN&quot;&gt;И др. моменты.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;Sf9T&quot;&gt;Но даже из перечисленных трёх вы можете едва ли можете с нужной точностью выяснить ответ на один вопрос (третий). С остальными возникнут проблемы:&lt;/p&gt;
  &lt;ol id=&quot;jUdb&quot;&gt;
    &lt;li id=&quot;I6mD&quot;&gt;Вам могут сказать, что хеджируют спот BTC, но покупка его была у трейдера по $1k и бог знает когда по времени, а у вас по $79k. Есть ли разница в этом случае? Думаю, да.&lt;/li&gt;
    &lt;li id=&quot;7XxN&quot;&gt;Или это может быть обёртка tBTC, а вы используете wBTC и на ней произойдёт Depeg и у вас никакой хедж не случится.&lt;/li&gt;
    &lt;li id=&quot;uPhv&quot;&gt;Премии - это вообще отдельный момент, т.к. на них влияют разные факторы и для дельта-нейтральных позиций они крайне важны.&lt;/li&gt;
    &lt;li id=&quot;0vBD&quot;&gt;Можно и вовсе брать позицию с плечом, которая будет невыгодна для вас именно.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;iZya&quot;&gt;Приведу пример, который проделал как эксперимент уже во время курса (7-8 мая). Давайте сравним две позиции. Первый скрин:&lt;/p&gt;
  &lt;figure id=&quot;qZ3c&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/35/ea/35eaec95-3e90-454f-9301-17019b508d18.png&quot; width=&quot;2048&quot; /&gt;
    &lt;figcaption&gt;Данные 01&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;JtxN&quot;&gt;И второй:&lt;/p&gt;
  &lt;figure id=&quot;2eN5&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/99/a9/99a94be7-528a-447d-8827-050c44ef14d0.png&quot; width=&quot;2048&quot; /&gt;
    &lt;figcaption&gt;Данные 02&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;CUqS&quot;&gt;Как из этих позиций выгодней: та, где Прибыли и Убытки (PnL) 34% или 285% (в итоге - более 1500%)? Ответ: та, где 34% прибыль. Почему?&lt;/p&gt;
  &lt;ol id=&quot;n8L5&quot;&gt;
    &lt;li id=&quot;47k7&quot;&gt;Потому что точка входа была значительно раньше и по меньшей цене, что ещё важнее;&lt;/li&gt;
    &lt;li id=&quot;3HGw&quot;&gt;Потому что сумма входа там больше;&lt;/li&gt;
    &lt;li id=&quot;S6gd&quot;&gt;Потому что часть прибыли уже фиксировалась и она может покрыть возможные убытки от просадок.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;37Oy&quot;&gt;Вы можете возразить, что это слишком примитивные примеры, т.к. давно есть онлайн-следование и копи-трейдинг работает и все инструменты есть. Да, но они не отвечают на все вопросы выше, а лишь на часть, а значит - у вас будет всегда неполнота данных. Всегда.&lt;/p&gt;
  &lt;p id=&quot;EI8F&quot;&gt;Приведу пример из более простой механики:&lt;/p&gt;
  &lt;figure id=&quot;ffzt&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b3/0c/b30ce7a4-d4d0-4021-8556-79a6730cbc86.png&quot; width=&quot;648&quot; /&gt;
    &lt;figcaption&gt;Данные 03&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;hLFR&quot;&gt;Казалось бы, что проще: заложил эфир, получил кредит под него и пошёл торговать.&lt;/p&gt;
  &lt;p id=&quot;raFJ&quot;&gt;Но на практике у инфлюенсера есть поток средств, который он получает (и в данном чате это обсуждалось, хотя вопрос поднимался не раз) в крипто-активах, а у вас такого потока может и не быть.&lt;/p&gt;
  &lt;p id=&quot;FXgZ&quot;&gt;Более того, чаще это фиатный поток и в моменте он может быть дважды убыточен (кросс-курс к USD, курс падающего при этом ETH).&lt;/p&gt;
  &lt;p id=&quot;fEhW&quot;&gt;Конечно, давно существуют &lt;a href=&quot;https://www.binance.com/ru/square/post/17363222076602/&quot; target=&quot;_blank&quot;&gt;схемы защиты от манипуляций&lt;/a&gt; на подобных рынках, которые звучат почти как заповеди:&lt;/p&gt;
  &lt;ol id=&quot;U0jd&quot;&gt;
    &lt;li id=&quot;uNlt&quot;&gt;Не бери маржи много - бери в меру;&lt;/li&gt;
    &lt;li id=&quot;xJ4x&quot;&gt;Ставь стоп-лоссы свои на места свои;&lt;/li&gt;
    &lt;li id=&quot;3qrA&quot;&gt;Не фокусируйся на ряби происходящего;&lt;/li&gt;
    &lt;li id=&quot;KluT&quot;&gt;Диверсифицируй портфель свой;&lt;/li&gt;
    &lt;li id=&quot;7v4N&quot;&gt;Используй ончейн-анализ чаще…&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;ahmE&quot;&gt;Но на деле это не так просто. И &lt;a href=&quot;https://www.binance.com/ru/square/post/22094424804410&quot; target=&quot;_blank&quot;&gt;кейс с манипуляциями HYPE&lt;/a&gt; это доказал: фактически кит просто переложил свои убытки - на других участников, хотя все всё видели и понимали.&lt;/p&gt;
  &lt;p id=&quot;0Wfw&quot;&gt;Напомню суть (коротко):&lt;/p&gt;
  &lt;ol id=&quot;zWKY&quot;&gt;
    &lt;li id=&quot;h76g&quot;&gt;Открытие крупной короткой позиции: Трейдер открыл шорт на токен JELLY на сумму около $8 млн.&lt;/li&gt;
    &lt;li id=&quot;JMhv&quot;&gt;Искусственное повышение цены: Затем он начал скупать JELLY на других платформах, что привело к росту цены токена.&lt;/li&gt;
    &lt;li id=&quot;48gN&quot;&gt;Принудительная ликвидация: Из-за роста цены и отсутствия достаточного обеспечения позиция была ликвидирована, и HLP (HyperLiquid-Providers) взяли на себя убытки.&lt;/li&gt;
    &lt;li id=&quot;lZ97&quot;&gt;Получение прибыли: В результате манипуляции трейдер получил прибыль, оцениваемую в $6.26 млн, и продолжал удерживать около 10% от общего объёма токена.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;KfGO&quot;&gt;Должного впечатления этот экономический взлом системы (как и технический Bybit) не произвёл на публику, потому что площадка перестраховалась:&lt;/p&gt;
  &lt;ol id=&quot;DmkT&quot;&gt;
    &lt;li id=&quot;F3nJ&quot;&gt;Делистинг токена: После выявления подозрительной активности Hyperliquid провёл голосование среди валидаторов, в результате которого было принято решение о делистинге токена. Вроде, звучит верно: но будут ли всегда так делать и со всеми токенами? Очевидно: нет.&lt;/li&gt;
    &lt;li id=&quot;7IoX&quot;&gt;Компенсация пользователям: Hyper Foundation пообещал автоматически компенсировать убытки всем пользователям, кроме тех, чьи адреса были помечены как участвующие в манипуляции. Опять же: возможно ли это на постоянной основе? Нет.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;4Og6&quot;&gt;Кроме того, возникают и следующие аспекты:&lt;/p&gt;
  &lt;ul id=&quot;IaQq&quot;&gt;
    &lt;li id=&quot;lcer&quot;&gt;Вопросы децентрализации: Действия Hyperliquid вызвали вопросы о степени децентрализации платформы, поскольку вмешательство валидаторов и изменение оракульной цены могут противоречить принципам DeFi. И это важно: ведь вы можете в любой момент оказаться не на той стороне.&lt;/li&gt;
    &lt;li id=&quot;lpey&quot;&gt;Сравнение с FTX: Некоторые участники сообщества сравнили ситуацию с крахом биржи FTX, указывая на потенциальные риски централизованного управления в децентрализованных платформах.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;7FeY&quot;&gt;И это лишь единичный и далеко не исключительный случай. Поэтому стратегии следования работают ровно до того момента, когда вы сами становитесь жертвой…&lt;/p&gt;
  &lt;h3 id=&quot;J2Lw&quot;&gt;Ошибка №03. Использовать сложные деривативы&lt;/h3&gt;
  &lt;p id=&quot;fAnk&quot;&gt;К сложным деривативам относится:&lt;/p&gt;
  &lt;ul id=&quot;UA40&quot;&gt;
    &lt;li id=&quot;j1gw&quot;&gt;Farming с более чем 2 элементами;&lt;/li&gt;
    &lt;li id=&quot;KTWb&quot;&gt;Looping автоматический;&lt;/li&gt;
    &lt;li id=&quot;Qwdu&quot;&gt;Взятые плечи на фьючерсы/опционы/etc.;&lt;/li&gt;
    &lt;li id=&quot;9GAi&quot;&gt;Структурные продукты;&lt;/li&gt;
    &lt;li id=&quot;GJFP&quot;&gt;Деривативы из программируемых ассетов;&lt;/li&gt;
    &lt;li id=&quot;cJJV&quot;&gt;Деривативы AI-агентов;&lt;/li&gt;
    &lt;li id=&quot;IxuM&quot;&gt;Прочие.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;R5jP&quot;&gt;Суть в том, чтобы сначала, например, торговать на фьючерсах, затем, на фьючерсах с частичным обеспечением, затем хеджировать через базовый актив и/или простую обёртку (stETH) и лишь после этого переходить к сложным деривативам.&lt;/p&gt;
  &lt;h1 id=&quot;sCAp&quot;&gt;Концентрированная ликвидность и дельта‑нейтральные стратегии&lt;/h1&gt;
  &lt;p id=&quot;H7Dg&quot;&gt;Uniswap v3 и ей подобные AMMs позволяет провайдерам ликвидности сосредотачивать капитал в выбранных ценовых диапазонах вместо всего интервала от 0 до ∞. Это прекрасно описано в разделе SwapS нашего курса.&lt;/p&gt;
  &lt;p id=&quot;RHdn&quot;&gt;Это повышает эффективность использования капитала и комиссионные доходы, но создает новые риски.&lt;/p&gt;
  &lt;p id=&quot;lHzr&quot;&gt;При резком движении цены за пределы диапазона LP-позиция «выходит из диапазона» и становится односторонней – вся ликвидность оказывается в одном активе (и перестаёт приносить комиссии).&lt;/p&gt;
  &lt;p id=&quot;q0C5&quot;&gt;В терминах деривативных рынков такая LP‑позиция эквивалентна продаже опционного стрэддла: она имеет и Δ (чувствительность к цене), и Γ (изгиб чувствительности). Напомню:&lt;/p&gt;
  &lt;figure id=&quot;56rC&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d4/5c/d45cfea3-835c-4ee7-9727-f1c34663eef0.png&quot; width=&quot;1556&quot; /&gt;
    &lt;figcaption&gt;Данные 04&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;PNrW&quot;&gt;Например, как отмечается в аналитике, &amp;quot;LPs are selling straddle options&amp;quot; - продажа опционов на оба актива. То есть, опять же: поставщики ликвидности (LP) в AMM-протоколах (например, Uniswap v3) ведут себя финансово так же, как если бы они продавали &lt;a href=&quot;https://fomag.ru/investopedia/streddl-strengl-straddle-strangle/&quot; target=&quot;_blank&quot;&gt;стрэддл-опционы&lt;/a&gt;. (Об этом, кстати, в блоге есть целый цикл). &lt;/p&gt;
  &lt;p id=&quot;G5fw&quot;&gt;Это означает, что LP получает прибыль при низкой волатильности (цена движется чуть-чуть), но терпит убытки при сильных движениях в любую сторону (импермантентный убыток).&lt;/p&gt;
  &lt;p id=&quot;KBOO&quot;&gt;Капитализация такой позиции может меняться более волатильно, чем базового актива. Поэтому для снижения рисков часто применяют дельта‑нейтральное хеджирование LP:&lt;/p&gt;
  &lt;ul id=&quot;wVcb&quot;&gt;
    &lt;li id=&quot;yQJ0&quot;&gt;&lt;strong&gt;Изменение состава LP при движении цены&lt;/strong&gt;. По мере роста цены LP постепенно продаёт базовый токен в пользу второго, пока вся позиция не окажется в стейблкоине (или наоборот). Например, при выходе цены выше верхней границы LP содержит только USDC; ниже нижней – только ETH. Хедж-позиции необходимо учитывать этот сценарий (если LP стал всецело ETH, ранее открытый шорт ETH может оказаться уже перекрытым, и наоборот). Это вызывает повышенные риски подобных дельта-нейтральных позиций.&lt;/li&gt;
    &lt;li id=&quot;9kYG&quot;&gt;&lt;strong&gt;Комиссии против риска&lt;/strong&gt;. Основная мотивация LP – сбор комиссий. Дельта‑нейтральный хедж снижает риск, но может уменьшить общий доход. Недаром в ряде исследований подчёркивается, что «справедливая» ставка финансирования power-perpetuals примерно равна LVR LP (ожидаемому доходу от LP). Иначе говоря, хедж‑ставки “отбирают” примерно те же доходы, что и диапазонные LP-позиции, сводя чистую прибыль практически к нулю при длинном горизонте.&lt;/li&gt;
    &lt;li id=&quot;pkeX&quot;&gt;&lt;strong&gt;Частота ребалансировки&lt;/strong&gt;. Концентрированные LP требуют регулярной коррекции диапазона. Параллельно придётся и хедж-позицию перестраивать, иначе дельта-нейтральность уйдёт. Как показано в примере Parallel Finance, одно ребалансирование LP и хеджа стоит порядка 1,480,000 газа (≈0.055 ETH или ~$100 на Ethereum). На дорогом эфире это делает частые корректировки невыгодными. Однако на быстрых L2 (Arbitrum) стоимость газа в десятки раз ниже, что облегчает активное хеджирование.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;zX0k&quot;&gt;Давайте сравним:&lt;/p&gt;
  &lt;ul id=&quot;qMTH&quot;&gt;
    &lt;li id=&quot;PPNO&quot;&gt;Обычный perpetual: линейная зависимость, 1 к 1 с движением цены.&lt;/li&gt;
    &lt;li id=&quot;xvwo&quot;&gt;Power-perp (ETH²): нелинейная (квадратичная) экспозиция, которая гораздо сильнее реагирует на рост и падение. График масштабирован (делён на 10⁴), иначе был бы слишком крутой.&lt;/li&gt;
    &lt;li id=&quot;WjfB&quot;&gt;Колл-опцион: доход только при цене выше страйка (2000), с ограниченным риском.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;ALTD&quot;&gt;Power-perp даёт экспозицию, похожую на опцион, но без премии и экспирации (в данном случае), а значит, может использоваться для волатильных стратегий в DeFi (и во вне).&lt;/p&gt;
  &lt;p id=&quot;qS6K&quot;&gt;См. график:&lt;/p&gt;
  &lt;figure id=&quot;xjvz&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/82/99/8299dc5b-acc5-4836-b6e8-3f888f836e00.png&quot; width=&quot;1979&quot; /&gt;
    &lt;figcaption&gt;Данные 05&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;ILmu&quot;&gt;Использование деривативов для хеджирования LP&lt;/h2&gt;
  &lt;p id=&quot;8niR&quot;&gt;Для хеджирования LP-позиций обычно используют бессрочные фьючерсные контракты (perpetual futures) и иные производные. Главная идея – открыть противоположную (по Δ) позицию, чтобы суммарная дельта стала близка к нулю.&lt;/p&gt;
  &lt;ul id=&quot;Swkb&quot;&gt;
    &lt;li id=&quot;FKDF&quot;&gt;Простые perps: В таких случаях хедж дельты получают, беря шорт (или дополнительный лонг) по базовому активу. Например, если LP содержит больше ETH, берут короткую позицию на ETH-фьючерс, эквивалентную дельте LP. После этого позиция перестаёт радикально реагировать на малые движения цены (но остаётся чувствительной к большим). Подобный подход называют «динамическим» или «линейным» хеджем: на каждый момент вычисляют текущую дельту LP и открывают такой же лонг/шорт в вечных фьючерсах. Звучит это просто, но на практике без автоматизации мало что даёт.&lt;/li&gt;
    &lt;li id=&quot;IeOp&quot;&gt;Power-perpetuals (или Squeeth-методика): Чтобы нейтрализовать и гамму, используют “power-perps” – контракты с выплатой не линейно от цены, а, например, от квадрата цены (ETH²). Такая идея приведена в исследованиях Atis: в подобных случаях комбинируют короткую линейную позицию и длинную по квадратичному perp, приближаясь к «обратной» кривой LP. Буквально это звучит так: «стартуют с относительно крупного шорта по волатильному активу, а затем добавляют меньшую долю power-perps», – в сумме получается компенсация невыпуклости LP. Формально можно взять LP (x0 ETH + y0 USDC), затем открыть long ETH² и short ETH-фьючерс в нужном соотношении: результат – Δ=0 и Γ≈0 в точке входа. В практическом примере full-range, скажем, WETH/USDC («50/50» по стоимости) может оказаться достаточно сделать 50% шорт по ETH и 12.5% лонг по ETH² (Squeeth). Чем уже диапазон LP, тем больше требуется Squeeth: для CL-позиции 66.7–200 USDC были получены коэффициенты ≈–0.615 (short) и +0.525 (long ETH²), например.&lt;/li&gt;
    &lt;li id=&quot;JGF8&quot;&gt;Опционы: Теоретически LP ведёт себя как «продажа стрэддла», поэтому для хеджирования можно купить опционные стратегии (путы/коллы). К примеру, покупка путов защитит от сильного падения, коллов – ограничит убытки при взлёте. Недостаток очевиден - опционные премии и срок экспирации. При небольшом числе LP-позиций на одних парах можно искать опционы на биржах типа Deribit или в DeFi (&lt;a href=&quot;https://deri.io/&quot; target=&quot;_blank&quot;&gt;Deri&lt;/a&gt;, &lt;a href=&quot;https://www.hegic.co/&quot; target=&quot;_blank&quot;&gt;Hegic&lt;/a&gt;). Однако на практике при множестве пар подобрать набор опционов сложно и дорого. Особенно для стратегии глубинной диверсификации. Поэтому опционные стратегии лучше выстраивать отдельно и изолированно.&lt;/li&gt;
    &lt;li id=&quot;f1Ab&quot;&gt;Кредитное плечо и займы: Практически это тоже форма хеджа: можно взять займ (или выпустить в кредитной форме) того актива, который нужен для сбалансирования. Но займы требуют обеспечения (маржи) и связаны с процентами, поэтому здесь всё сводится к риск-менеджменту по ним (и ликвидациям соответственно).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Ry5K&quot;&gt;Каждый инструмент имеет свои особенности:&lt;/p&gt;
  &lt;ol id=&quot;tWns&quot;&gt;
    &lt;li id=&quot;79Cc&quot;&gt;Стандартные perps просты и ликвидны, но дают только линейную (дельта‑нейтральную) компенсацию;&lt;/li&gt;
    &lt;li id=&quot;Tw8d&quot;&gt;Power-perps же (Squeeth/ETH²) позволяют учесть гамму, но их рынок мал и финансирование высоко;&lt;/li&gt;
    &lt;li id=&quot;iQE3&quot;&gt;Опционы точны, но дороги и с фиксированным сроком;&lt;/li&gt;
    &lt;li id=&quot;Kmxo&quot;&gt;Ручная ребалансировка (dynamic hedging) даёт гибкость, но требует затрат газа и времени.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;fskc&quot;&gt;Например, расчёты Parallel показали, что каждое ребалансирование LP+хеджа обходится в ~$100 на Ethereum, что может свести на нет выгоду от хеджа. Даже если убрать L1-комиссии и/или принять их за условный $0 на L2 (что ошибочно), всё равно останется проблема ребалансировки.&lt;/p&gt;
  &lt;p id=&quot;6Z6A&quot;&gt;Попробую раскрыть на примерах.&lt;/p&gt;
  &lt;h2 id=&quot;6QXT&quot;&gt;Конкретные схемы и численные примеры&lt;/h2&gt;
  &lt;p id=&quot;AHbM&quot;&gt;Пример 1 (линейный хедж): Full-range LP WETH/USDC. Пусть LP изначально содержит 6779 USDC и 1.448 ETH (цена 4360 USDC). Расчёт дельты дал Δ≈1.448 (то есть LP ведёт себя, как если бы он хранил дополнительно 1.448 ETH).&lt;/p&gt;
  &lt;p id=&quot;jge7&quot;&gt;Чтобы нейтрализовать дельту, мы открываем short-позицию 1.448 ETH (фьючерс/etc.). В сумме портфель: LP + «‑1.448 ETH фьючерс» – близок к дельта‑нейтральному (благоприятен при прогнозируемых движениях, теряет при больших волатильностях).&lt;/p&gt;
  &lt;p id=&quot;dmbv&quot;&gt;Пример 2 (power-perp хедж): Полный 50/50 LP WETH/USDC. Как отмечено выше: оптимальным кажется вариант принять короткую позицию на 50% стоимости LP по ETH и длинную на 12.5% по ETH² (Squeeth). Точнее, если LP оценить в 100%, то шорт по ETH = –50%, лонг по ETH² = +12.5%. Это компенсировало бы основную нелинейность (LP). Но где на практике это можно сделать с достаточной ликвидностью?&lt;/p&gt;
  &lt;p id=&quot;5maU&quot;&gt;Пример 3 (CL-позиция): Здесь, чем уже диапазон, тем больше «второго порядка» нужно для компенсации негативной гаммы, потому что:&lt;/p&gt;
  &lt;figure id=&quot;TKck&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/88/81/8881de1f-4df5-42a8-9139-b035e9cb4366.png&quot; width=&quot;1578&quot; /&gt;
    &lt;figcaption&gt;Данные 06&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;c032&quot;&gt;То есть поскольку CL-позиция — это LP-позиция, ограниченная по диапазону цен, то мы фактически должны поставить на один возможный вектор и захеджировать его. Если же ставим на оба, то приходится использовать квадратичный подход, который на сегодня реализован мало где.&lt;/p&gt;
  &lt;p id=&quot;EtdF&quot;&gt;Не стоит забывать и про сценарии выхода из диапазона: если цена выходит за границу LP, позиция становится полностью в одном активе. При этом прежний хедж может вести себя иначе: например, если LP «выбит» вверх и стал весь в USDC, то шорт по ETH окажется без покрытия (и портфель становится net-shorted по ETH). Если же LP полностью в ETH (выбит вниз), то короткая позиция по ETH фактически покрывается удерживаемым ETH.&lt;/p&gt;
  &lt;p id=&quot;Pzxk&quot;&gt;При успешном хедже на входе обычно рекомендуют закрывать или уменьшать хедж при выходе за границы, поскольку LP утрачивает риск изменения цены (и перестаёт приносить комиссии). Но опять же, на практике это означает не дельта-нейтральную позицию, а сложный &lt;a href=&quot;https://ru.wikipedia.org/wiki/%D0%A1%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D1%8B%D0%B9_%D0%BF%D1%80%D0%BE%D0%B4%D1%83%D0%BA%D1%82&quot; target=&quot;_blank&quot;&gt;структурированный продукт&lt;/a&gt;.&lt;/p&gt;
  &lt;h2 id=&quot;tuQ1&quot;&gt;Плюсы и минусы подходов к хеджу, выбор размера&lt;/h2&gt;
  &lt;p id=&quot;7r1b&quot;&gt;Нет хеджа (пассивный LP):&lt;/p&gt;
  &lt;ul id=&quot;1LXK&quot;&gt;
    &lt;li id=&quot;8GxH&quot;&gt;Базовый плюс в том, что нет затрат на деривативы и комиссий, максимальное участие в доходе от сборов.&lt;/li&gt;
    &lt;li id=&quot;7IVR&quot;&gt;Минус же тоже очевиден: весь риск волатильности, максимальные непостоянные потери.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;W5Sj&quot;&gt;Шорт/лонг базового актива (линейный хедж):&lt;/p&gt;
  &lt;ul id=&quot;zE55&quot;&gt;
    &lt;li id=&quot;HgKv&quot;&gt;Плюсы: простота, ликвидность контрактов, часто достаточен для базовой защиты.&lt;/li&gt;
    &lt;li id=&quot;3xdo&quot;&gt;Минусы: компенсирует только дельту, оставляет гамму (потери от больших движений). В условиях боковика даёт профит (через сборы) при малой волатильности, но проигрывает при мощных трендах.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;H3Wb&quot;&gt;Power-perp (Squeeth и др.):&lt;/p&gt;
  &lt;ul id=&quot;UruM&quot;&gt;
    &lt;li id=&quot;EEoM&quot;&gt;Плюсы: Позволяет компенсировать как дельту, так и гамму (приближает нелинейную форму выплаты LP).&lt;/li&gt;
    &lt;li id=&quot;nzZ9&quot;&gt;Минусы: Мало платформ и низкая ликвидность (главный поставщик — Squeeth от Opyn был когда-то), высокие ставки финансирования (≈ LVR LP), сложность управления.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;4DYC&quot;&gt;Опционные стратегии:&lt;/p&gt;
  &lt;ul id=&quot;yg6o&quot;&gt;
    &lt;li id=&quot;kycW&quot;&gt;Плюсы: Позволяют точно сконструировать payoff (например, долгосрочный стрэддл).&lt;/li&gt;
    &lt;li id=&quot;Avtq&quot;&gt;Минусы: Высокая премия и ограничение сроком, можно получить убыток при внезапном сильном движении (особенно если опционы истекли).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;t0Vl&quot;&gt;Динамическое ребалансирование: + Гибкость (можно менять размер хеджа в зависимости от цены), повышение точности хеджа. – Постоянные транзакционные издержки (газ, проскальзывания) и торговые комиссии.&lt;/p&gt;
  &lt;ul id=&quot;bWUl&quot;&gt;
    &lt;li id=&quot;GHa0&quot;&gt;Рекомендации по размеру: Оптимальный «размер хеджа» часто берут равным текущей дельте LP. Например, в full-range LP пропорции близки 50% short по ETH (см. пример Alice). Для узких диапазонов нужен больший хедж (примеры: ~61.5% vs 50%). Считается, что при подходе к ребалансировке «идеальный» хедж равен той величине, при которой суммарная дельта равна нулю. Однако при сильных движениях это меняется – возможны пере- или недохеджи. В целом выбор зависит от риск-аппетита и ожидаемой волатильности: при низкой волатильности можно минимально хеджировать и полагаться на доходы от комиссий, при высоких рисках – сильнее шортить. Как пишет Atis, «шорт базового актива защищает от падения, а лонг – от роста», то есть если ожидается падение, разумно взять дополнительный шорт, а если рост – можно уменьшить хедж или перенаправить стратегию.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;rTRA&quot;&gt;Рассмотрим график:&lt;/p&gt;
  &lt;figure id=&quot;uvZD&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/30/d6/30d6f6a3-548d-4391-85db-7020e912a44e.png&quot; width=&quot;1979&quot; /&gt;
    &lt;figcaption&gt;Данные 07&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;0zfL&quot;&gt;На графике по сути показан профиль прибыли (payoff) концентрированной LP-позиции (CL-позиции) в Uniswap v3:&lt;/p&gt;
  &lt;ul id=&quot;Sip4&quot;&gt;
    &lt;li id=&quot;BBc5&quot;&gt;Внутри диапазона ($1800–$2200) — максимум дохода в центре, постепенно снижается к краям.&lt;/li&gt;
    &lt;li id=&quot;hVHN&quot;&gt;За пределами диапазона — прибыль обнуляется, ликвидность не используется, позиция &amp;quot;зависает&amp;quot;.&lt;/li&gt;
    &lt;li id=&quot;0fsP&quot;&gt;Этот график иллюстрирует невыпуклость (вогнутую форму), свойственную LP.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;8eDB&quot;&gt;Именно такую форму можно сбалансировать или хеджировать, добавив позицию с выпуклой экспозицией — например, power-perpetual или опцион. Можно сравнить:&lt;/p&gt;
  &lt;figure id=&quot;fwpX&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/11/fb/11fbc96c-325c-4a7e-9924-e6a96fe3670a.png&quot; width=&quot;1980&quot; /&gt;
    &lt;figcaption&gt;Данные 08&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;l0o2&quot;&gt;Из графика видно:&lt;/p&gt;
  &lt;ul id=&quot;mdD9&quot;&gt;
    &lt;li id=&quot;c4bR&quot;&gt;CL-позицию: максимальный доход в центре диапазона, падение к краям.&lt;/li&gt;
    &lt;li id=&quot;fYiU&quot;&gt;Power-perpetual (ETH²): выпуклый, усиливающийся профиль при движении цены.&lt;/li&gt;
    &lt;li id=&quot;AIjO&quot;&gt;Суммарный профиль: линия сглажена, края теперь не провальные, а компенсированы за счёт роста power-perp.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;i9Gg&quot;&gt;Эта иллюстрация и есть компенсация невыпуклости LP: получаем комиссии в центре и защищаем себя от сильных движений за счёт дериватива с положительной гаммой.&lt;/p&gt;
  &lt;p id=&quot;9729&quot;&gt;Добавим опцион:&lt;/p&gt;
  &lt;figure id=&quot;imQo&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/39/d8/39d8a364-6829-487c-981a-b525e4f5af00.png&quot; width=&quot;1980&quot; /&gt;
    &lt;figcaption&gt;Данные 09&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;vkRC&quot;&gt;Здесь:&lt;/p&gt;
  &lt;ul id=&quot;ph7A&quot;&gt;
    &lt;li id=&quot;gC5r&quot;&gt;CL-позиция — даёт доход в центре, но теряет прибыль при выходе цены за диапазон.&lt;/li&gt;
    &lt;li id=&quot;r5Of&quot;&gt;Call-опцион — начинает приносить прибыль только после $2200, компенсируя потери в рост.&lt;/li&gt;
    &lt;li id=&quot;diSC&quot;&gt;Комбинация — защищает от «провала» вправо (вверх по цене), создавая асимметрично выпуклый профиль.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;WBVQ&quot;&gt;Но опять же - данный подход нельзя назвать универсальным.&lt;/p&gt;
  &lt;h2 id=&quot;nc15&quot;&gt;Платформы и инструменты для практики&lt;/h2&gt;
  &lt;p id=&quot;KGYV&quot;&gt;Для реализации описанных стратегий использовать можно разные DEX и площадки (в том числе те, кот. доступны в архиве): &lt;/p&gt;
  &lt;ul id=&quot;ey85&quot;&gt;
    &lt;li id=&quot;VhVe&quot;&gt;&lt;strong&gt;Uniswap v3&lt;/strong&gt; (Ethereum, Arbitrum, Optimism и др.) – собственно AMM для создания LP-позиций с концентрированной ликвидностью. Через UI или смарт-контракты Uniswap можно открывать/модифицировать диапазоны LP. Это раздел SwapS на курсе DeFi-2025.&lt;/li&gt;
    &lt;li id=&quot;Fah6&quot;&gt;&lt;strong&gt;GMX&lt;/strong&gt; (Arbitrum, etc.) – децентрализованная биржа спотовых и бессрочных фьючерсов. Предоставляет торговлю ETH, BTC и др. с кредитным плечом через пул GLP. Подходит для коротких/длинных позиций по базовым активам LP, обеспечивает ликвидность.&lt;/li&gt;
    &lt;li id=&quot;T2uT&quot;&gt;&lt;strong&gt;Perpetual Protocol&lt;/strong&gt; (perp.com) – протокол фьючерсов с vAMM (на Arbitrum/Optimism). Позволяет торговать многими парами с кросс-маржином и низкими проскальзываниями. Но больше рекомендую как примеры шаблонов.&lt;/li&gt;
    &lt;li id=&quot;Od7g&quot;&gt;&lt;strong&gt;Deri Protocol &lt;/strong&gt;(Arbitrum, etc.) – DEX для perps и power-perp. Поддерживает нестандартные фьючерсы, включая ETH^n. В академии Deri описаны методики хеджа IL именно через power-perp. &lt;/li&gt;
    &lt;li id=&quot;4IGK&quot;&gt;&lt;strong&gt;Opyn (Squeeth)&lt;/strong&gt; – специфический продукт для power-перпетуалов на Ethereum/Arbitrum. Squeeth даёт выплату по квадрату цены ETH, часто используется для хеджирования гаммы LP. В 2024 закрыт, но для рассмотрения кейсов подходит.&lt;/li&gt;
    &lt;li id=&quot;yXyk&quot;&gt;&lt;strong&gt;Drift (Solana)&lt;/strong&gt; – лидер среди Solana DEX для вечных фьючерсов. Предлагает кросс-маржин, высокоскоростной AMM + JIT-аукционы и книгу ордеров. Подходит для крупных или маржинальных операций.&lt;/li&gt;
    &lt;li id=&quot;ew0i&quot;&gt;&lt;strong&gt;Dolomite (Arbitrum)&lt;/strong&gt; – протокол маржинальной торговли (лонги/шорты). Пользователи могут брать займы под залог других токенов и торговать с плечом. Это альтернативная площадка для шортов/лонгов, хотя не специализирована на фьючерсах. Сейчас многие стратегии не доступны, но для паттернов подходят в описательной части: &lt;a href=&quot;https://app.dolomite.io/strategies&quot; target=&quot;_blank&quot;&gt;app.dolomite.io/strategies&lt;/a&gt;.&lt;/li&gt;
    &lt;li id=&quot;FUi2&quot;&gt;Panoptic...&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;YBlF&quot;&gt;Понятно, что есть HYPE, DYDX, DERIVE, но их упоминание уже было, поэтому повторяться не буду. &lt;/p&gt;
  &lt;blockquote id=&quot;TDwL&quot;&gt;CEXs и DEXs: Помимо вышеперечисленных децентрализованных, можно использовать и ЦЕХ: Bybit, Binance, dYdX (полностью on-chain на Ethereum), а также опционные площадки (Deribit, Hegic, Thales) для покупки опционов на нужные активы. Каждый инструмент имеет свои лимиты ликвидности, скорости исполнения и проскальзывания.&lt;/blockquote&gt;
  &lt;p id=&quot;vKTE&quot;&gt;Но крайне НЕ рекомендую CEXs из-за их политики.&lt;/p&gt;
  &lt;p id=&quot;Jfh8&quot;&gt;&lt;em&gt;[Продолжение следует...]&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;i5aQ&quot;&gt;До!&lt;/p&gt;

</content></entry><entry><id>menaskop:rsETH-hack-03</id><link rel="alternate" type="text/html" href="https://teletype.in/@menaskop/rsETH-hack-03?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=menaskop"></link><title>Взлом rsETH от Kelp DAO. Часть III. Позиция Kelp DAO. Перевод</title><published>2026-04-30T07:28:19.357Z</published><updated>2026-04-30T07:28:19.357Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/04/46/0446e932-3dfa-4c21-b1bf-76aab8cfdb5d.png"></media:thumbnail><category term="de-fi" label="DeFi"></category><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/96/f2/96f2032b-8f95-4afe-8a0f-30a8f6e895db.png&quot;&gt;Ниже представлен вольный: https://x.com/KelpDAO/status/2046332070277091807 и мой краткий комментарий.</summary><content type="html">
  &lt;figure id=&quot;Oo9I&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/96/f2/96f2032b-8f95-4afe-8a0f-30a8f6e895db.png&quot; width=&quot;1672&quot; /&gt;
    &lt;figcaption&gt;Взлом rsETH&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;Ztjv&quot;&gt;Перевод&lt;/h2&gt;
  &lt;p id=&quot;f2Wx&quot;&gt;Ниже представлен вольный: &lt;a href=&quot;https://x.com/KelpDAO/status/2046332070277091807&quot; target=&quot;_blank&quot;&gt;https://x.com/KelpDAO/status/2046332070277091807&lt;/a&gt; и мой краткий комментарий. &lt;/p&gt;
  &lt;h2 id=&quot;qxyk&quot;&gt;Коротко&lt;/h2&gt;
  &lt;p id=&quot;a17n&quot;&gt;18 апреля rsETH был выведен (drained) из bridging-адаптера &lt;strong&gt;rsETH&lt;/strong&gt; с помощью поддельного кросс-чейн сообщения. Мы хотим обеспечить пользователям и партнёрам полное понимание ситуации, пока продолжается расширенный постмортем-инцидента.&lt;/p&gt;
  &lt;h2 id=&quot;ev5b&quot;&gt;&lt;strong&gt;Что произошло?&lt;/strong&gt;&lt;/h2&gt;
  &lt;p id=&quot;tvF5&quot;&gt;Две RPC-нода, размещённые компанией LayerZero, были скомпрометированы. Одновременно была проведена DDoS-атака на третий RPC-нод. Это была атака на инфраструктуру LayerZero. &lt;/p&gt;
  &lt;blockquote id=&quot;0g4D&quot;&gt;Собственные системы Kelp не участвовали ни в построении, ни в эксплуатации этой инфраструктуры.&lt;/blockquote&gt;
  &lt;h2 id=&quot;O99A&quot;&gt;&lt;strong&gt;Реакция Kelp помогла сдержать ситуацию&lt;/strong&gt;&lt;/h2&gt;
  &lt;p id=&quot;Cd1p&quot;&gt;Kelp обнаружил аномалию, приостановил все соответствующие контракты в сети Ethereum (mainnet) и L2, занёс в чёрный список все кошельки, связанные с эксплуататором, и привлёк SEAL-911.&lt;/p&gt;
  &lt;p id=&quot;z2RG&quot;&gt;Последующая попытка злоумышленника - с использованием ложно верифицированного (фантомного) пакета для атаки ещё примерно на 40 000 rsETH (ок. $95 млн) - была полностью предотвращена благодаря этим мерам.&lt;/p&gt;
  &lt;h2 id=&quot;UKsZ&quot;&gt;&lt;strong&gt;О конфигурации DVN&lt;/strong&gt;&lt;/h2&gt;
  &lt;p id=&quot;hR92&quot;&gt;Конфигурация DVN 1-of-1 - настройка, задокументированная в документации LayerZero и используемая &lt;strong&gt;по умолчанию&lt;/strong&gt; для новых развёртываний OFT. &lt;/p&gt;
  &lt;p id=&quot;bW44&quot;&gt;Kelp использует инфраструктуру LayerZero с января 2024 года и поддерживает открытый канал связи с командой LayerZero. Вопрос конфигурации DVN поднимался во время расширения Kelp на L2, и на тот момент было подтверждено, что настройки по умолчанию являются &lt;strong&gt;корректными&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;7xqF&quot;&gt;Формирование общей и точной картины произошедшего - основа для совместной выработки правильных исправлений.&lt;/p&gt;
  &lt;h2 id=&quot;XF9j&quot;&gt;&lt;strong&gt;Дальнейшие шаги&lt;/strong&gt;&lt;/h2&gt;
  &lt;p id=&quot;UcH6&quot;&gt;Приоритет Kelp - пользователи и предотвращение распространения последствий (contagion) по DeFi. Мы работаем со всеми партнёрами экосистемы, чтобы проанализировать влияние, мобилизовать поддержку и рассмотреть все возможные меры по смягчению последствий.&lt;/p&gt;
  &lt;p id=&quot;AfCA&quot;&gt;Параллельно мы оцениваем следующие шаги - включая возможное возобновление работы протокола, оценку ущерба и дальнейший план действий — и взаимодействуем с Aave, LayerZero и другими ключевыми участниками экосистемы.&lt;/p&gt;
  &lt;p id=&quot;jrCu&quot;&gt;(Доп. данные по отмене в сети Арбитрум: &lt;a href=&quot;https://x.com/lookonchain/status/2046438391030706479/photo/2&quot; target=&quot;_blank&quot;&gt;https://x.com/lookonchain/status/2046438391030706479/photo/2&lt;/a&gt;). &lt;/p&gt;
  &lt;p id=&quot;0cmR&quot;&gt;&lt;em&gt;Продолжение следует...&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;OXrR&quot;&gt;До!&lt;/p&gt;

</content></entry><entry><id>menaskop:rsETH-hack-02</id><link rel="alternate" type="text/html" href="https://teletype.in/@menaskop/rsETH-hack-02?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=menaskop"></link><title>Взлом rsETH от Kelp DAO. Часть II. Позиция AAVE. Перевод</title><published>2026-04-29T06:55:37.198Z</published><updated>2026-04-30T07:33:59.399Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/04/46/0446e932-3dfa-4c21-b1bf-76aab8cfdb5d.png"></media:thumbnail><category term="de-fi" label="DeFi"></category><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/96/f2/96f2032b-8f95-4afe-8a0f-30a8f6e895db.png&quot;&gt;Ниже представлен перевод и короткие мои комментарии по документу: https://x.com/aave/status/2048958367658332413... Ниже представлен план технической реализации восстановления обеспечения rsETH от DeFi United.</summary><content type="html">
  &lt;figure id=&quot;FEnC&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/96/f2/96f2032b-8f95-4afe-8a0f-30a8f6e895db.png&quot; width=&quot;1672&quot; /&gt;
    &lt;figcaption&gt;rsETH взлом&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;onaJ&quot;&gt;Перевод&lt;/h2&gt;
  &lt;p id=&quot;rysG&quot;&gt;Ниже представлен перевод и короткие мои комментарии по документу: &lt;a href=&quot;https://x.com/aave/status/2048958367658332413&quot; target=&quot;_blank&quot;&gt;https://x.com/aave/status/2048958367658332413&lt;/a&gt;... Ниже представлен план технической реализации восстановления обеспечения rsETH от DeFi United.&lt;/p&gt;
  &lt;h2 id=&quot;oQDl&quot;&gt;Общее описание&lt;/h2&gt;
  &lt;p id=&quot;hyz5&quot;&gt;Коалиция DeFi United представила технический план по восстановлению обеспечения rsETH после инцидента 18 апреля. План охватывает полный цикл:&lt;/p&gt;
  &lt;ul id=&quot;KnZ3&quot;&gt;
    &lt;li id=&quot;Sk3L&quot;&gt;восстановление backing-а;&lt;/li&gt;
    &lt;li id=&quot;9ZTY&quot;&gt;очистка позиций;&lt;/li&gt;
    &lt;li id=&quot;OKDi&quot;&gt;возврат рынка к нормальной работе.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;3HiX&quot;&gt;Предыстория инцидента&lt;/h2&gt;
  &lt;p id=&quot;1MzR&quot;&gt;18 апреля 2026 года был атакован мост rsETH (маршрут Unichain → Ethereum):&lt;/p&gt;
  &lt;ul id=&quot;5aks&quot;&gt;
    &lt;li id=&quot;4Pkd&quot;&gt;был подтверждён поддельный inbound-пакет;&lt;/li&gt;
    &lt;li id=&quot;9Brn&quot;&gt;при этом burn на стороне Unichain не произошёл;&lt;/li&gt;
    &lt;li id=&quot;2ev2&quot;&gt;в результате было выпущено 116,500 rsETH на Ethereum.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;eUMk&quot;&gt;Дальше:&lt;/p&gt;
  &lt;ul id=&quot;3de7&quot;&gt;
    &lt;li id=&quot;9mVb&quot;&gt;часть пошла как collateral в Aave V3 (Ethereum);&lt;/li&gt;
    &lt;li id=&quot;3E4Y&quot;&gt;часть - в Arbitrum → Aave Arbitrum;&lt;/li&gt;
    &lt;li id=&quot;bVMl&quot;&gt;остальное - распределено по другим площадкам.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;yFwQ&quot;&gt;Сейчас:&lt;/p&gt;
  &lt;ul id=&quot;EhTf&quot;&gt;
    &lt;li id=&quot;GSIt&quot;&gt;ок. 107,000 rsETH находятся в активных позициях (Aave + Compound);&lt;/li&gt;
    &lt;li id=&quot;Yq1O&quot;&gt;контролируются примерно 7 адресами атакующего.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;19rX&quot;&gt;Цель восстановления&lt;/h2&gt;
  &lt;ol id=&quot;GP54&quot;&gt;
    &lt;li id=&quot;o9zp&quot;&gt;Восстановить обеспечение rsETH&lt;/li&gt;
    &lt;li id=&quot;LWWW&quot;&gt;Закрыть позиции и вернуть collateral (~107k rsETH)&lt;/li&gt;
  &lt;/ol&gt;
  &lt;h3 id=&quot;1PDG&quot;&gt;1. Восстановление обеспечения (Backing)&lt;/h3&gt;
  &lt;p id=&quot;Mbl3&quot;&gt;Цель - вернуть соответствие курсу: &lt;strong&gt;1 rsETH ≈ 1.07 ETH&lt;/strong&gt;. &lt;/p&gt;
  &lt;p id=&quot;YnEQ&quot;&gt;Как это делается:&lt;/p&gt;
  &lt;ul id=&quot;M5uS&quot;&gt;
    &lt;li id=&quot;UTP8&quot;&gt;DeFi United привлекла необходимый ETH;&lt;/li&gt;
    &lt;li id=&quot;6p9G&quot;&gt;ETH будет депонирован в bridge lockbox (контракт: &lt;code&gt;RSETH_OFTAdapter)&lt;/code&gt;.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;jNhZ&quot;&gt;Механика:&lt;/p&gt;
  &lt;ul id=&quot;tEUr&quot;&gt;
    &lt;li id=&quot;BrOA&quot;&gt;ETH → конвертация в rsETH (по траншам);&lt;/li&gt;
    &lt;li id=&quot;NuuC&quot;&gt;rsETH → перевод в lockbox;&lt;/li&gt;
    &lt;li id=&quot;mLMq&quot;&gt;мост снова становится fully backed.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;blockquote id=&quot;qKlC&quot;&gt;Дополнительно: LayerZero Labs и Kelp внедрили новые меры безопасности!&lt;/blockquote&gt;
  &lt;h3 id=&quot;ULzh&quot;&gt;2. Очистка позиций и возврат collateral&lt;/h3&gt;
  &lt;p id=&quot;TFuI&quot;&gt;Параллельно запускается процесс:&lt;/p&gt;
  &lt;ul id=&quot;mpFe&quot;&gt;
    &lt;li id=&quot;Jfxc&quot;&gt;ликвидация 8 позиций на:&lt;/li&gt;
    &lt;ul id=&quot;cCTZ&quot;&gt;
      &lt;li id=&quot;6SdB&quot;&gt;Aave Ethereum;&lt;/li&gt;
      &lt;li id=&quot;IT4j&quot;&gt;Aave Arbitrum.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;VPh4&quot;&gt;Цель:&lt;/p&gt;
  &lt;ul id=&quot;3RmV&quot;&gt;
    &lt;li id=&quot;CGLU&quot;&gt;вернуть ок. 13,000 ETH из Aave;&lt;/li&gt;
    &lt;li id=&quot;cvob&quot;&gt;суммарно примерно 16,776 ETH (включая Compound).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;BFBf&quot;&gt;Техническая схема:&lt;/h3&gt;
  &lt;ol id=&quot;SBAu&quot;&gt;
    &lt;li id=&quot;Pyrd&quot;&gt;Временная корректировка oracle цены rsETH;&lt;/li&gt;
    &lt;li id=&quot;ejPA&quot;&gt;Контролируемая ликвидация позиций;&lt;/li&gt;
    &lt;li id=&quot;ShnT&quot;&gt;Формирование временного дефицита;&lt;/li&gt;
    &lt;li id=&quot;2epz&quot;&gt;Перевод rsETH collateral в multisig DeFi United;&lt;/li&gt;
    &lt;li id=&quot;TmV5&quot;&gt;Восстановление oracle цены.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;kVZs&quot;&gt;Далее:&lt;/p&gt;
  &lt;ul id=&quot;hasf&quot;&gt;
    &lt;li id=&quot;CLd8&quot;&gt;rsETH → redeem через Kelp → ETH;&lt;/li&gt;
    &lt;li id=&quot;zxdT&quot;&gt;ETH → покрытие дефицита.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;AQAD&quot;&gt;Все изменения параметров:&lt;/p&gt;
  &lt;ul id=&quot;5mWD&quot;&gt;
    &lt;li id=&quot;Y0a9&quot;&gt;&lt;strong&gt;временные&lt;/strong&gt;;&lt;/li&gt;
    &lt;li id=&quot;7kop&quot;&gt;после завершения - полностью откатываются.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;LUXI&quot;&gt;3. Восстановление нормальной работы&lt;/h3&gt;
  &lt;p id=&quot;djxt&quot;&gt;Финальный этап:&lt;/p&gt;
  &lt;ul id=&quot;pWGY&quot;&gt;
    &lt;li id=&quot;YsnH&quot;&gt;разморозка:&lt;/li&gt;
    &lt;ul id=&quot;DU7h&quot;&gt;
      &lt;li id=&quot;masW&quot;&gt;rsETH;&lt;/li&gt;
      &lt;li id=&quot;rDok&quot;&gt;ETH;&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;NbhW&quot;&gt;восстановление LTV;&lt;/li&gt;
    &lt;li id=&quot;yuOt&quot;&gt;возвращение стандартной конфигурации рынков.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;0wAW&quot;&gt;Сети:&lt;/p&gt;
  &lt;ul id=&quot;6VcK&quot;&gt;
    &lt;li id=&quot;2HIT&quot;&gt;Ethereum Core;&lt;/li&gt;
    &lt;li id=&quot;QaDS&quot;&gt;Arbitrum;&lt;/li&gt;
    &lt;li id=&quot;Oj6f&quot;&gt;Base;&lt;/li&gt;
    &lt;li id=&quot;lzm5&quot;&gt;Mantle;&lt;/li&gt;
    &lt;li id=&quot;lXs0&quot;&gt;Linea.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;uKYS&quot;&gt;Риски и ограничения&lt;/h2&gt;
  &lt;ul id=&quot;Pk4O&quot;&gt;
    &lt;li id=&quot;yfoO&quot;&gt;Требуются governance-апрувы;&lt;/li&gt;
    &lt;li id=&quot;inie&quot;&gt;Возможное вмешательство атакующего;&lt;/li&gt;
    &lt;li id=&quot;rZDW&quot;&gt;Остаточные риски в bridge-инфраструктуре;&lt;/li&gt;
    &lt;li id=&quot;XWwn&quot;&gt;Восстановление идёт &lt;strong&gt;траншами&lt;/strong&gt;, не сразу.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;YLCq&quot;&gt;Ключевой вывод&lt;/h2&gt;
  &lt;p id=&quot;ivGr&quot;&gt;Это не просто “залить ликвидность”, а &lt;strong&gt;много&lt;/strong&gt;шаговый recovery loop: ETH → rsETH → lockbox → ликвидации → redeem → ETH → закрытие дефицита. &lt;/p&gt;
  &lt;p id=&quot;cTUs&quot;&gt;&lt;em&gt;Продолжение следует...&lt;/em&gt;&lt;/p&gt;
  &lt;h2 id=&quot;hcXv&quot;&gt;P.S. Дополнения от 30.04.26&lt;/h2&gt;
  &lt;ul id=&quot;4aGJ&quot;&gt;
    &lt;ul id=&quot;hUr6&quot;&gt;
      &lt;li id=&quot;vEKI&quot;&gt;&lt;a href=&quot;https://forklog.com/exclusive/bezopasnyh-mest-v-defi-ne-ostalos-chemu-uchit-kejs-aave-i-kelp&quot; target=&quot;_blank&quot;&gt;https://forklog.com/exclusive/bezopasnyh-mest-v-defi-ne-ostalos-chemu-uchit-kejs-aave-i-kelp&lt;/a&gt;&lt;/li&gt;
      &lt;li id=&quot;eBik&quot;&gt;&lt;a href=&quot;https://x.com/aave/status/2046321565197905982&quot; target=&quot;_blank&quot;&gt;https://x.com/aave/status/2046321565197905982&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;

</content></entry><entry><id>menaskop:rsETH-hack-01</id><link rel="alternate" type="text/html" href="https://teletype.in/@menaskop/rsETH-hack-01?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=menaskop"></link><title>Взлом rsETH от Kelp DAO. Часть I. Позиция Layer Zero: перевод и комментарий</title><published>2026-04-22T04:37:01.667Z</published><updated>2026-04-22T04:37:01.667Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/04/46/0446e932-3dfa-4c21-b1bf-76aab8cfdb5d.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/d8/12/d812a980-850e-4c74-893c-6cd64dd55cd5.png&quot;&gt;Это вольный перевод: x.com/LayerZero_Core/status/2046081551574983137, который снабжён (в основном - в конце) моими комментариями.</summary><content type="html">
  &lt;figure id=&quot;lv3S&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d8/12/d812a980-850e-4c74-893c-6cd64dd55cd5.png&quot; width=&quot;1672&quot; /&gt;
    &lt;figcaption&gt;rsETH хак&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;4ONk&quot;&gt;Перевод&lt;/h2&gt;
  &lt;p id=&quot;i8Jy&quot;&gt;Это вольный перевод: &lt;a href=&quot;https://x.com/LayerZero_Core/status/2046081551574983137&quot; target=&quot;_blank&quot;&gt;x.com/LayerZero_Core/status/2046081551574983137&lt;/a&gt;, который снабжён (в основном - в конце) моими комментариями.&lt;/p&gt;
  &lt;h2 id=&quot;Jz0B&quot;&gt;Заявление об инциденте KelpDAO&lt;/h2&gt;
  &lt;p id=&quot;va5K&quot;&gt;18 апреля 2026 года KelpDAO подвергся эксплоиту примерно на $290 млн.&lt;/p&gt;
  &lt;p id=&quot;0itV&quot;&gt;Предварительный анализ указывает на высокотехнологичного государственного атакующего, вероятно группу Lazarus Group (конкретно - TraderTraitor).&lt;/p&gt;
  &lt;p id=&quot;tbvU&quot;&gt;Инцидент был локализован исключительно в конфигурации rsETH, и его причиной стала архитектура с одним DVN (single-DVN setup).&lt;/p&gt;
  &lt;p id=&quot;NT3t&quot;&gt;Никакого заражения (contagion) других активов или приложений нет.&lt;/p&gt;
  &lt;h2 id=&quot;c3Xi&quot;&gt;Механика атаки&lt;/h2&gt;
  &lt;p id=&quot;0L1E&quot;&gt;Целью атаки стало:&lt;/p&gt;
  &lt;ul id=&quot;ZoMv&quot;&gt;
    &lt;li id=&quot;pSrU&quot;&gt;отравление (poisoning) downstream RPC-инфраструктуры&lt;/li&gt;
    &lt;li id=&quot;N40y&quot;&gt;используемой DVN от LayerZero Labs&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;JWJ3&quot;&gt;В результате:&lt;/p&gt;
  &lt;ul id=&quot;MOfl&quot;&gt;
    &lt;li id=&quot;UPLm&quot;&gt;DVN начал принимать поддельные cross-chain сообщения&lt;/li&gt;
    &lt;li id=&quot;cBzm&quot;&gt;атакующий смог минтить фейковые rsETH&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;uj1D&quot;&gt;После инцидента:&lt;/p&gt;
  &lt;ul id=&quot;fIij&quot;&gt;
    &lt;li id=&quot;aAEW&quot;&gt;все скомпрометированные RPC-ноды (были) отключены&lt;/li&gt;
    &lt;li id=&quot;SXnB&quot;&gt;инфраструктура заменена&lt;/li&gt;
    &lt;li id=&quot;yVqq&quot;&gt;DVN снова работает в нормальном режиме&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;ioBy&quot;&gt;Контекст: архитектура безопасности LayerZero&lt;/h2&gt;
  &lt;p id=&quot;q2oC&quot;&gt;LayerZero использует модульную безопасность:&lt;/p&gt;
  &lt;ul id=&quot;MihB&quot;&gt;
    &lt;li id=&quot;YskN&quot;&gt;DVN (Decentralized Verifier Networks) - независимые валидаторы сообщений;&lt;/li&gt;
    &lt;li id=&quot;L991&quot;&gt;Каждое приложение само выбирает конфигурацию безопасности.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;HLFP&quot;&gt;Важно! Нет &amp;quot;дефолтной&amp;quot; безопасности и всё зависит от настройки интегратора!&lt;/p&gt;
  &lt;p id=&quot;kUoI&quot;&gt;Что LayerZero рекомендует?&lt;/p&gt;
  &lt;ul id=&quot;yiom&quot;&gt;
    &lt;li id=&quot;kat6&quot;&gt;использовать multi-DVN setup&lt;/li&gt;
    &lt;li id=&quot;dy55&quot;&gt;обеспечивать:&lt;/li&gt;
    &lt;ul id=&quot;Q5JO&quot;&gt;
      &lt;li id=&quot;No7s&quot;&gt;diversity (разные провайдеры)&lt;/li&gt;
      &lt;li id=&quot;qlFB&quot;&gt;redundancy (избыточность)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;TG1M&quot;&gt;Нельзя при этом полагаться на один DVN → это single point of failure!&lt;/p&gt;
  &lt;h2 id=&quot;ekyB&quot;&gt;Почему произошёл эксплойт?&lt;/h2&gt;
  &lt;p id=&quot;y5Wl&quot;&gt;Конкретно у KelpDAO:&lt;/p&gt;
  &lt;ul id=&quot;abTT&quot;&gt;
    &lt;li id=&quot;yW6I&quot;&gt;конфигурация: 1-of-1 DVN&lt;/li&gt;
    &lt;li id=&quot;mZ97&quot;&gt;единственный валидатор: LayerZero Labs&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;yqc4&quot;&gt;Последствия:&lt;/p&gt;
  &lt;ul id=&quot;ZL5C&quot;&gt;
    &lt;li id=&quot;fmSz&quot;&gt;не было второго валидатора&lt;/li&gt;
    &lt;li id=&quot;FuOQ&quot;&gt;никто не проверил поддельное сообщение&lt;/li&gt;
    &lt;li id=&quot;LaFJ&quot;&gt;система доверяла одному источнику → он был скомпрометирован&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;thRR&quot;&gt;Итог: поддельные cross-chain сообщения прошли как валидные&lt;/p&gt;
  &lt;h2 id=&quot;w1bj&quot;&gt;Почему нет contagion?&lt;/h2&gt;
  &lt;p id=&quot;ovWd&quot;&gt;Во-первых, проблема была не в протоколе LayerZero, а в конкретной настройке rsETH!&lt;/p&gt;
  &lt;p id=&quot;ta6W&quot;&gt;Другие приложения:&lt;/p&gt;
  &lt;ul id=&quot;fBM9&quot;&gt;
    &lt;li id=&quot;5VHA&quot;&gt;используют multi-DVN;&lt;/li&gt;
    &lt;li id=&quot;mHjT&quot;&gt;имеют redundancy;&lt;/li&gt;
    &lt;li id=&quot;AyrZ&quot;&gt;защищены от такого сценария.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;5OV1&quot;&gt;[Прим. Menaskop: резонный вопрос о том, почему вообще позволили выставить 1-к-1, конечно же, не задан].&lt;/p&gt;
  &lt;figure id=&quot;kTPM&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/bf/5c/bf5c0e66-89bb-4a77-a400-1980b1ee70af.jpeg&quot; width=&quot;1199&quot; /&gt;
    &lt;figcaption&gt;Данные 01&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;HgWf&quot;&gt;Так что произошло именно?&lt;/h2&gt;
  &lt;p id=&quot;2pJI&quot;&gt;18 апреля 2026 года DVN от LayerZero Labs стал целью высокотехнологичной атаки, вероятно связанной с Lazarus Group (конкретно — TraderTraitor).&lt;/p&gt;
  &lt;p id=&quot;Dl8j&quot;&gt;Атака была специально разработана для: манипуляции / отравления downstream RPC-инфраструктуры, которую DVN использует для проверки транзакций.&lt;/p&gt;
  &lt;p id=&quot;n0Ra&quot;&gt;Важно:&lt;/p&gt;
  &lt;ul id=&quot;bJWD&quot;&gt;
    &lt;li id=&quot;o9PD&quot;&gt;это не был эксплойт протокола&lt;/li&gt;
    &lt;li id=&quot;Q7fL&quot;&gt;не был взлом DVN&lt;/li&gt;
    &lt;li id=&quot;8UUy&quot;&gt;не было компрометацией ключей&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;5kBM&quot;&gt;Как именно прошла атака?&lt;/h3&gt;
  &lt;p id=&quot;Y9Ll&quot;&gt;Атакующий:&lt;/p&gt;
  &lt;ol id=&quot;QlXo&quot;&gt;
    &lt;li id=&quot;C9RW&quot;&gt;Получил доступ к списку RPC-нód, используемых DVN&lt;/li&gt;
    &lt;li id=&quot;H1Bc&quot;&gt;Скомпрометировал 2 RPC-ноды&lt;/li&gt;
    &lt;ul id=&quot;Ku3p&quot;&gt;
      &lt;li id=&quot;SPGu&quot;&gt;они были независимыми&lt;/li&gt;
      &lt;li id=&quot;CAlN&quot;&gt;работали в разных кластерах&lt;/li&gt;
      &lt;li id=&quot;qcuc&quot;&gt;не были напрямую связаны&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;Qwxh&quot;&gt;Подменил бинарники на нодах (op-geth)&lt;/li&gt;
  &lt;/ol&gt;
  &lt;h3 id=&quot;aFLX&quot;&gt;Почему DVN не взломали напрямую?&lt;/h3&gt;
  &lt;p id=&quot;U0q0&quot;&gt;Из-за принципа least privilege: атакующий не смог получить доступ к самим DVN-инстансам, (зато) использовал RPC как точку входа (pivot).&lt;/p&gt;
  &lt;h3 id=&quot;8Aej&quot;&gt;Ключевая техника: RPC spoofing&lt;/h3&gt;
  &lt;p id=&quot;RKE5&quot;&gt;Атакующий запустил вредоносную ноду, которая:&lt;/p&gt;
  &lt;ul id=&quot;4FVq&quot;&gt;
    &lt;li id=&quot;iViZ&quot;&gt;отправляла поддельные данные DVN&lt;/li&gt;
    &lt;li id=&quot;k7JU&quot;&gt;но при этом:&lt;/li&gt;
    &lt;ul id=&quot;BQcx&quot;&gt;
      &lt;li id=&quot;pM3I&quot;&gt;всем другим IP (включая мониторинг)&lt;/li&gt;
      &lt;li id=&quot;m3vB&quot;&gt;возвращала реальные (честные) данные&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;GCwq&quot;&gt;То есть: DVN → получает фейк: все остальные → видят “правду”. Это позволило:&lt;/p&gt;
  &lt;ul id=&quot;tmUo&quot;&gt;
    &lt;li id=&quot;94m1&quot;&gt;обойти системы мониторинга&lt;/li&gt;
    &lt;li id=&quot;vlXR&quot;&gt;скрыть аномалии&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;ORvs&quot;&gt;Payload атаки&lt;/h3&gt;
  &lt;p id=&quot;8Ua4&quot;&gt;Использовался кастомный payload, который:&lt;/p&gt;
  &lt;ul id=&quot;YDKO&quot;&gt;
    &lt;li id=&quot;1lZy&quot;&gt;формировал поддельное сообщение&lt;/li&gt;
    &lt;li id=&quot;jLPn&quot;&gt;минимизировал сигналы тревоги&lt;/li&gt;
    &lt;li id=&quot;fyCg&quot;&gt;был специально заточен под DVN&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;xMPu&quot;&gt;Анти-детекция&lt;/h3&gt;
  &lt;p id=&quot;UMcH&quot;&gt;Атака была очень продуманной:&lt;/p&gt;
  &lt;ul id=&quot;9hbX&quot;&gt;
    &lt;li id=&quot;90PV&quot;&gt;скрытие от observability-инфраструктуры&lt;/li&gt;
    &lt;li id=&quot;enH9&quot;&gt;избирательная подмена данных&lt;/li&gt;
    &lt;li id=&quot;HA9n&quot;&gt;самоуничтожение:&lt;/li&gt;
    &lt;ul id=&quot;nO3o&quot;&gt;
      &lt;li id=&quot;9Bgo&quot;&gt;отключение RPC&lt;/li&gt;
      &lt;li id=&quot;jR7k&quot;&gt;удаление бинарников&lt;/li&gt;
      &lt;li id=&quot;v9Lk&quot;&gt;очистка логов и конфигов&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;dp0q&quot;&gt;Но (и) этого было недостаточно! DVN использует:&lt;/p&gt;
  &lt;ul id=&quot;FqNb&quot;&gt;
    &lt;li id=&quot;Gz1l&quot;&gt;trust-minimized модель&lt;/li&gt;
    &lt;li id=&quot;DIsZ&quot;&gt;несколько RPC (внутренние + внешние)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Qwwo&quot;&gt;Поэтому просто подмены RPC было недостаточно!&lt;/p&gt;
  &lt;h3 id=&quot;87yv&quot;&gt;Финальный шаг: DDoS&lt;/h3&gt;
  &lt;p id=&quot;uw5l&quot;&gt;Атакующий провёл DDoS на не-скомпрометированные RPC&lt;/p&gt;
  &lt;p id=&quot;YIvL&quot;&gt;В результате:&lt;/p&gt;
  &lt;ul id=&quot;TsLe&quot;&gt;
    &lt;li id=&quot;2fN8&quot;&gt;система переключилась (failover)&lt;/li&gt;
    &lt;li id=&quot;8Ilz&quot;&gt;на скомпрометированные RPC&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;o6YH&quot;&gt;И только после этого поддельное сообщение прошло!&lt;/p&gt;
  &lt;h2 id=&quot;hpyP&quot;&gt;Коротко (суть атаки)&lt;/h2&gt;
  &lt;ol id=&quot;3jHx&quot;&gt;
    &lt;li id=&quot;lq7P&quot;&gt;Компрометация части RPC&lt;/li&gt;
    &lt;li id=&quot;n0ri&quot;&gt;RPC spoofing (фейк только для DVN)&lt;/li&gt;
    &lt;li id=&quot;GStS&quot;&gt;DDoS остальных RPC&lt;/li&gt;
    &lt;li id=&quot;rJCo&quot;&gt;Failover → poisoned RPC&lt;/li&gt;
    &lt;li id=&quot;WHog&quot;&gt;DVN принимает фейковое сообщение&lt;/li&gt;
  &lt;/ol&gt;
  &lt;figure id=&quot;zwqC&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/46/ee/46ee45ab-90ed-4e4c-b922-184a02940469.jpeg&quot; width=&quot;1200&quot; /&gt;
    &lt;figcaption&gt;Данные 02&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Tjai&quot;&gt;DDoS-атака на внешние RPC-ноды.&lt;/p&gt;
  &lt;figure id=&quot;2vDQ&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/75/6a/756af883-f17e-4fa8-93e5-b2bd10313c6b.jpeg&quot; width=&quot;1200&quot; /&gt;
    &lt;figcaption&gt;Данные 03&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;q5YT&quot;&gt;Попытка обращения к внешним RPC во время атаки&lt;/p&gt;
  &lt;h2 id=&quot;YorC&quot;&gt;Внутренняя попытка обращения к внешним RPC в момент атаки&lt;/h2&gt;
  &lt;p id=&quot;6yJl&quot;&gt;В результате этой манипуляции DVN, управляемый LayerZero Labs, подтвердил транзакции, которые на самом деле не происходили.&lt;/p&gt;
  &lt;p id=&quot;4zoK&quot;&gt;Проверка через RPC - фундаментальное ограничение всех оффчейн-сервисов, включая:&lt;/p&gt;
  &lt;ul id=&quot;4Oty&quot;&gt;
    &lt;li id=&quot;bn3N&quot;&gt;мосты (bridges)&lt;/li&gt;
    &lt;li id=&quot;08Tu&quot;&gt;биржи&lt;/li&gt;
    &lt;li id=&quot;weLl&quot;&gt;и другие инфраструктурные решения&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;4Oxo&quot;&gt;Мы делимся этими выводами, чтобы индустрия могла лучше понять и адаптироваться к новым типам атак.&lt;/p&gt;
  &lt;h2 id=&quot;hv02&quot;&gt;Безопасность LayerZero Labs&lt;/h2&gt;
  &lt;p id=&quot;PfYO&quot;&gt;Мы хотим подчеркнуть, через какую среду пришлось пройти атаке:&lt;/p&gt;
  &lt;ul id=&quot;8PXs&quot;&gt;
    &lt;li id=&quot;57Y9&quot;&gt;полная система Endpoint Detection and Response (EDR) на каждом устройстве&lt;/li&gt;
    &lt;li id=&quot;YH8g&quot;&gt;контроль доступа на уровне приложений&lt;/li&gt;
    &lt;li id=&quot;dNcf&quot;&gt;полностью изолированные среды&lt;/li&gt;
    &lt;li id=&quot;DJOr&quot;&gt;полное логирование систем&lt;/li&gt;
    &lt;li id=&quot;drE2&quot;&gt;выделенная внутренняя команда безопасности&lt;/li&gt;
    &lt;li id=&quot;Rngc&quot;&gt;внешние security-подрядчики&lt;/li&gt;
    &lt;li id=&quot;LA7U&quot;&gt;финальная стадия аудита/сертификации SOC2&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;E9IE&quot;&gt;Инфраструктура DVN:&lt;/p&gt;
  &lt;ul id=&quot;EiEm&quot;&gt;
    &lt;li id=&quot;fe9U&quot;&gt;использует комбинацию:&lt;/li&gt;
    &lt;ul id=&quot;vjOJ&quot;&gt;
      &lt;li id=&quot;EfEk&quot;&gt;собственных RPC-нód&lt;/li&gt;
      &lt;li id=&quot;91F4&quot;&gt;внешних RPC-провайдеров&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;KuqL&quot;&gt;чтобы ни один провайдер не был точкой отказа&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;fAt6&quot;&gt;Дополнительно:&lt;/p&gt;
  &lt;ul id=&quot;s5ZI&quot;&gt;
    &lt;li id=&quot;wtbt&quot;&gt;строгий контроль устройств&lt;/li&gt;
    &lt;li id=&quot;PVxk&quot;&gt;политики доступа по принципу least privilege&lt;/li&gt;
    &lt;li id=&quot;4HKH&quot;&gt;многоуровневая аутентификация&lt;/li&gt;
    &lt;li id=&quot;YgMJ&quot;&gt;регулярные проверки доступа&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;nvL7&quot;&gt;Дальнейшие действия (Path Forward)&lt;/h2&gt;
  &lt;ul id=&quot;ML90&quot;&gt;
    &lt;li id=&quot;omBD&quot;&gt;DVN от LayerZero Labs уже работает в штатном режиме&lt;/li&gt;
    &lt;li id=&quot;Uufp&quot;&gt;приложения с multi-DVN конфигурацией могут безопасно продолжать работу&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;VOwF&quot;&gt;Важно:&lt;/p&gt;
  &lt;ul id=&quot;tjAa&quot;&gt;
    &lt;li id=&quot;ubbI&quot;&gt;все проекты с конфигурацией 1/1 DVN получают рекомендации:&lt;/li&gt;
    &lt;ul id=&quot;JiaJ&quot;&gt;
      &lt;li id=&quot;fke5&quot;&gt;перейти на multi-DVN с избыточностью&lt;/li&gt;
    &lt;/ul&gt;
    &lt;li id=&quot;FmBR&quot;&gt;DVN LayerZero Labs:&lt;/li&gt;
    &lt;ul id=&quot;QhPC&quot;&gt;
      &lt;li id=&quot;ZkTG&quot;&gt;не будет подписывать или подтверждать сообщения&lt;/li&gt;
      &lt;li id=&quot;HOfY&quot;&gt;для приложений с конфигурацией 1/1&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;1sSI&quot;&gt;Расследование и меры&lt;/h2&gt;
  &lt;ul id=&quot;nP3v&quot;&gt;
    &lt;li id=&quot;bBSV&quot;&gt;LayerZero Labs взаимодействует с правоохранительными органами по всему миру и помогает:&lt;/li&gt;
    &lt;ul id=&quot;vE00&quot;&gt;
      &lt;li id=&quot;zUTu&quot;&gt;отслеживать средства&lt;/li&gt;
      &lt;li id=&quot;MP7Y&quot;&gt;совместно с партнёрами и Seal911&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;YNgd&quot;&gt;Ключевая позиция&lt;/h2&gt;
  &lt;p id=&quot;lu7Y&quot;&gt;Протокол LayerZero:&lt;/p&gt;
  &lt;ul id=&quot;qSLr&quot;&gt;
    &lt;li id=&quot;zcph&quot;&gt;работал корректно&lt;/li&gt;
    &lt;li id=&quot;6i40&quot;&gt;уязвимостей не обнаружено&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;y9nr&quot;&gt;Главный архитектурный вывод&lt;/h2&gt;
  &lt;p id=&quot;jr79&quot;&gt;Если бы система была:&lt;/p&gt;
  &lt;ul id=&quot;mcUk&quot;&gt;
    &lt;li id=&quot;7CbH&quot;&gt;единым (монолитным) решением&lt;br /&gt;или&lt;/li&gt;
    &lt;li id=&quot;eO5q&quot;&gt;системой с общей безопасностью&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;sQnU&quot;&gt;Заражение (contagion) могло бы быть масштабным, но благодаря: модульной безопасности LayerZero получилось:&lt;/p&gt;
  &lt;ul id=&quot;lFOO&quot;&gt;
    &lt;li id=&quot;870N&quot;&gt;атака изолирована на одно приложение&lt;/li&gt;
    &lt;li id=&quot;IrkK&quot;&gt;0 заражения всей системы&lt;/li&gt;
    &lt;li id=&quot;GmI3&quot;&gt;ни один другой OFT или OApp не пострадал&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;pdio&quot;&gt;Итог&lt;/h2&gt;
  &lt;p id=&quot;0SrF&quot;&gt;LayerZero подтверждает приверженность:&lt;/p&gt;
  &lt;ul id=&quot;IQei&quot;&gt;
    &lt;li id=&quot;k1oy&quot;&gt;безопасности&lt;/li&gt;
    &lt;li id=&quot;zkwS&quot;&gt;целостности экосистемы&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;iSAu&quot;&gt;и будет публиковать обновления по мере развития расследования.&lt;/p&gt;
  &lt;h2 id=&quot;3jnm&quot;&gt;Доп. комментарии Menaskop&lt;/h2&gt;
  &lt;p id=&quot;KmOV&quot;&gt;Конечно, разгильдяйство на $200M++ невозможно, но... оно случилось. И случилось оно потому, что одна сторона позволила,а другая - приняла безумные условия. &lt;/p&gt;
  &lt;p id=&quot;bD4D&quot;&gt;Т.е. мы не можем сказать, что Layer Zero не виновны, как и Kelp DAO. Но это лишь 1-я часть - итоги полные будут в конце, а пока всё и &lt;/p&gt;
  &lt;p id=&quot;0Uyx&quot;&gt;&lt;em&gt;До!&lt;/em&gt;&lt;/p&gt;

</content></entry><entry><id>menaskop:morpho-vs.-aave-02</id><link rel="alternate" type="text/html" href="https://teletype.in/@menaskop/morpho-vs.-aave-02?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=menaskop"></link><title>DeFi. Morpho - идеальный лендинг, а AAVE плох? За-против. Часть II. rsETH-кейс</title><published>2026-04-21T11:25:33.352Z</published><updated>2026-04-21T11:25:33.352Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/fe/8e/fe8e973c-26c4-40c2-9ecc-a355f28854f3.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/07/d4/07d47a68-3953-4f01-87c6-76d3d50167a1.png&quot;&gt;Если вы изучили её и подумали, что атаки экономического типа - это “нечто несерьёзное”, как написал мне один подписчик, то спешу вас огорчить:</summary><content type="html">
  &lt;figure id=&quot;wnLe&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/07/d4/07d47a68-3953-4f01-87c6-76d3d50167a1.png&quot; width=&quot;1536&quot; /&gt;
    &lt;figcaption&gt;Morhpo и другие молодцы... &lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;96Br&quot;&gt;Для тех, кто прочёл первую часть&lt;/h2&gt;
  &lt;p id=&quot;PIbW&quot;&gt;Если вы изучили &lt;a href=&quot;https://teletype.in/@menaskop/morpho-vs.-aave-01&quot; target=&quot;_blank&quot;&gt;её&lt;/a&gt; и подумали, что атаки экономического типа - это “нечто несерьёзное”, как написал мне один подписчик, то спешу вас огорчить:&lt;/p&gt;
  &lt;figure id=&quot;N9mp&quot; class=&quot;m_column&quot;&gt;
    &lt;iframe src=&quot;https://www.youtube.com/embed/89lUNDOICes?autoplay=0&amp;loop=0&amp;mute=0&quot;&gt;&lt;/iframe&gt;
    &lt;figcaption&gt;Важное видео. &lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;sC1U&quot;&gt;Как видите, видео вышло &lt;strong&gt;6 лет&lt;/strong&gt; назад, но каждая из описанных атак всё ещё актуально.&lt;/p&gt;
  &lt;h2 id=&quot;EmvI&quot;&gt;Мой дисклеймер, которому почти 6 лет&lt;/h2&gt;
  &lt;p id=&quot;kaLn&quot;&gt;Второй дисклеймер тоже оформлен видео, кот. также почти 6 лет: &lt;/p&gt;
  &lt;figure id=&quot;aMgE&quot; class=&quot;m_column&quot;&gt;
    &lt;iframe src=&quot;https://www.youtube.com/embed/q5FhexGzbN8?autoplay=0&amp;loop=0&amp;mute=0&quot;&gt;&lt;/iframe&gt;
    &lt;figcaption&gt;И ещё одно... &lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ANg1&quot;&gt;Собственно, из него вы поймёте, почему модель любых обёрток - деривативная и страдают всегда не верхнии, а нижние слои (ETH в данном случае).&lt;/p&gt;
  &lt;h2 id=&quot;tqsY&quot;&gt;Итак что там с Kelp?&lt;/h2&gt;
  &lt;p id=&quot;3RXb&quot;&gt;… утро воскресенья 19.04.26 для многих было не добрым: Kelp DAO через Zero Layer взломали. Пострадали при этом больше всех… участники DAO AAVE. И всё - “полилось”:&lt;/p&gt;
  &lt;ul id=&quot;leUf&quot;&gt;
    &lt;li id=&quot;4XWW&quot;&gt;Ethereum - никому не нужен;&lt;/li&gt;
    &lt;li id=&quot;rFmh&quot;&gt;AAVE - отстой;&lt;/li&gt;
    &lt;li id=&quot;Ds6z&quot;&gt;Layer Zero - тормоза…&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;LmRg&quot;&gt;Но это всё сопли и вопли. Давайте разберёмся конкретно. И точно.&lt;/p&gt;
  &lt;p id=&quot;jhit&quot;&gt;Смин называют это не иначе как &lt;a href=&quot;http://forbes.com/sites/digital-assets/2026/04/18/withdraw-now-inside-aaves-sudden-200m-bad-debt-crisis/&quot; target=&quot;_blank&quot;&gt;кризисом&lt;/a&gt; и делают &lt;a href=&quot;https://www.coindesk.com/tech/2026/04/19/2026-s-biggest-crypto-exploit-kelp-dao-hit-for-usd292-million-with-wrapped-ether-stranded-across-20-chains&quot; target=&quot;_blank&quot;&gt;акцент&lt;/a&gt; на том, что “пострадали все”. Но что помимо этого важно?&lt;/p&gt;
  &lt;h2 id=&quot;ZjPI&quot;&gt;№01. Время решает всё&lt;/h2&gt;
  &lt;p id=&quot;gkj1&quot;&gt;За последние годы хакеры научились “отмывать” средства за 2-3 минуты, поэтому время стало критически важным аспектом любой атаки (да и было, просто значимость его и значение - усилились ещё).&lt;/p&gt;
  &lt;p id=&quot;Z6in&quot;&gt;Поэтому время реакции Kelp DAO в 46 минут - до невозможности много.&lt;/p&gt;
  &lt;p id=&quot;VnH1&quot;&gt;Что до AAVE, то у них, “&lt;a href=&quot;https://governance.aave.com/t/rseth-incident-2026-04-18/24481/2&quot; target=&quot;_blank&quot;&gt;начиная&lt;/a&gt; с 18:52 UTC, Guardian немедленно инициировал заморозку рынков rsETH и wrsETH во всех (типах) развёртывания, где присутствует этот актив”.&lt;/p&gt;
  &lt;p id=&quot;p64x&quot;&gt;Собственно, один из участников форума верно написал: “Главная проблема: Guardian работает в человеческом времени; атакующие действуют со скоростью мемпула. Вывод: ручное вмешательство больше не подходит для протокола такого масштаба”.&lt;/p&gt;
  &lt;p id=&quot;hsEu&quot;&gt;И здесь нужно для себя решить непростой вопрос:&lt;/p&gt;
  &lt;ol id=&quot;ygx3&quot;&gt;
    &lt;li id=&quot;jorI&quot;&gt;Вы за эгоистичное решение для каждого протокола, т.е. сохранил свои деньги - и хорошо;&lt;/li&gt;
    &lt;li id=&quot;uevy&quot;&gt;Или же вы за решение именно для протокола: заморожены депозиты, но всех, чтобы все в итоге или не пострадали, или пострадали ограниченно.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;czoW&quot;&gt;Ответы на эти вопросы не такие простые, как кажутся. Но давайте тоже по порядку.&lt;/p&gt;
  &lt;h2 id=&quot;dH2j&quot;&gt;№02. Риски, на которые (почти) все забили&lt;/h2&gt;
  &lt;p id=&quot;Rzvw&quot;&gt;Здесь мы с вами получили ситуацию, где все риски, которые прописываются в дисклеймерах, отработали “на ура” (правда, кричать было некому: разве что хакерам):&lt;/p&gt;
  &lt;ol id=&quot;nSIs&quot;&gt;
    &lt;li id=&quot;YUrP&quot;&gt;Риск рестейкинга: &lt;a href=&quot;https://arxiv.org/pdf/2604.03274&quot; target=&quot;_blank&quot;&gt;arxiv.org/pdf/2604.03274&lt;/a&gt; - очевидный и затронутый мной более 100 раз за 3+ года, т.к. я - большой противник обёрток для новичков. Но не противник обёрток вообще - это очень разные подходы!&lt;/li&gt;
    &lt;li id=&quot;dWuC&quot;&gt;Риск смарт-контрактов: Layer Zero - огромный проект, но потому его дыры сразу становятся чёрными дырами ликвидности - и поэтому: я - большой противник позиции, что мы уже имеем готовую DeFi-инфраструктуру - надо “лишь собирать проекты из кирпичиков Lego”. Это чушь и ложь.&lt;/li&gt;
    &lt;li id=&quot;XSju&quot;&gt;Риск человеческого фактора: более $6B было выведено за последнее время из AAVE, т.к. сначала пошли те, кто понял, потом те, кто точно не понял, затем те, кто поддались FUD, а дальше - те, кто стал переживать за цепную реакцию (колесо не фортуны, но смерти).&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;SpL4&quot;&gt;Поэтому оценка рисков - это не написать слово “DYOR”, а объяснить, когда, как и почему они возникают.&lt;/p&gt;
  &lt;h2 id=&quot;7BXx&quot;&gt;№03. Что не учтено? Почти&lt;/h2&gt;
  &lt;p id=&quot;3tfM&quot;&gt;Многое. Перечислю несколько очевидных тезисов, на которые мало кто обратил внимание:&lt;/p&gt;
  &lt;ol id=&quot;iHpn&quot;&gt;
    &lt;li id=&quot;LCBc&quot;&gt;AAVE зарабатывает $100M в месяц (порой - больше, часто - меньше) как протокол именно и поэтому 2 месяца работы протокола в ноль - это ещё не кризис. Понятно, что казна AAVE - это совсем другой аспект, но ведь поэтому, собственно, это и разные феномены.&lt;/li&gt;
    &lt;li id=&quot;PNAR&quot;&gt;AAVE заморозили активы, чтобы разобраться в ситуации и выстроить алгоритм возврата средств, а не с бухты барахты: и процесс заморозки записан в постулатах ДАО и применялся не раз. И на момент выхода статьи - уже есть заявление внятное от них (чего не скажешь про Kelp и даже про LZ).&lt;/li&gt;
    &lt;li id=&quot;eJp5&quot;&gt;AAVE - всё ещё самый крупный лендинговый протокол, но они лишились своей тех. команды и испытали за последний квартал множество форс-мажоров, включая уход и риск-менеджера, поэтому по оценке CPD они уже не tier-1.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;gRt7&quot;&gt;И теперь вообще нет лендинговых не кастодиальных протоколов tier-1-формаа. Совсем. Это, пожалуй, главный для меня вывод&lt;/p&gt;
  &lt;h2 id=&quot;PDHM&quot;&gt;Umbrella - не просто так создание&lt;/h2&gt;
  &lt;p id=&quot;9JKB&quot;&gt;Уже давал ссылку, поэтому здесь скажу вернее: это решение изначально было создано для защиты, но сейчас AAVE не хочет его применять, т.к. риск того, что больше к нему никто не вернётся - возрастёт колоссально.&lt;/p&gt;
  &lt;h2 id=&quot;7egW&quot;&gt;Суть атаки&lt;/h2&gt;
  &lt;p id=&quot;PaEL&quot;&gt;Суть атаки описывать 1001-м способом я не буду, но дам вам документы, которые тщательно изучил сам (и только потом скормил ИИ, чтобы сравнить свои и его выводы):&lt;/p&gt;
  &lt;ol id=&quot;Prds&quot;&gt;
    &lt;li id=&quot;TOh8&quot;&gt;AAVE-обсуждение: &lt;a href=&quot;https://governance.aave.com/t/rseth-incident-2026-04-18/24481?page=4&quot; target=&quot;_blank&quot;&gt;governance.aave.com/t/rseth-incident-2026-04-18/24481&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;CNY0&quot;&gt;Layer Zero отчёт (будет перевод в блоге): &lt;a href=&quot;https://x.com/LayerZero_Core/status/2046081551574983137&quot; target=&quot;_blank&quot;&gt;x.com/LayerZero_Core/status/2046081551574983137&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;dEUY&quot;&gt;Базовый твит LZ: &lt;a href=&quot;https://x.com/LayerZero_Core/status/2046081551574983137&quot; target=&quot;_blank&quot;&gt;x.com/LayerZero_Core/status/2046081551574983137&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;uhWf&quot;&gt;Базовый твит Стани: &lt;a href=&quot;https://x.com/StaniKulechov/status/2045595382986559987?&quot; target=&quot;_blank&quot;&gt;x.com/StaniKulechov/status/2045595382986559987&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;YA6M&quot;&gt;Базовый пост Kelp: &lt;a href=&quot;https://x.com/KelpDAO/status/2045595819035046148&quot; target=&quot;_blank&quot;&gt;x.com/KelpDAO/status/2045595819035046148&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;qsGg&quot;&gt;Базовый пост AAVE: &lt;a href=&quot;https://x.com/aave/status/2045593585966252377&quot; target=&quot;_blank&quot;&gt;x.com/aave/status/2045593585966252377&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;JQep&quot;&gt;Разбор: &lt;a href=&quot;https://defiprime.com/kelpdao-rseth-exploit&quot; target=&quot;_blank&quot;&gt;defiprime.com/kelpdao-rseth-exploit&lt;/a&gt;&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;UQcx&quot;&gt;Ончейн можете сами всё проверить:&lt;/p&gt;
  &lt;ul id=&quot;DIum&quot;&gt;
    &lt;li id=&quot;3KFT&quot;&gt;&lt;strong&gt;0x5d3919F12bCc35c26Eee5F8226A9bee90c257Ccc&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;cWfx&quot;&gt;&lt;strong&gt;0xBb6A6006Eb71205e977eCeb19FCaD1C8d631C787&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;XUH7&quot;&gt;&lt;strong&gt;0x1F4C1c2e610f089D6914c4448E6F21Cb0db3adeF&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;cMym&quot;&gt;&lt;strong&gt;0xeBA786C9517a4823A5cFD9c72e4E80BF8168129B&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;IDwo&quot;&gt;&lt;strong&gt;0xCBb24A6B4DAfaAA1a759A2F413eA0eB6AE1455CC&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;EUGP&quot;&gt;&lt;strong&gt;0x8d11AeAC74267DD5C56D371bf4AE1AFA174C2d49&lt;/strong&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;XhV6&quot;&gt;Супер-коротко:&lt;/p&gt;
  &lt;ol id=&quot;OVUi&quot;&gt;
    &lt;li id=&quot;pr8S&quot;&gt;Из-за подписи 1-к-1 (я отказываюсь это комментировать);&lt;/li&gt;
    &lt;li id=&quot;u5PY&quot;&gt;Были напечатаны rsETH “из воздуха”;&lt;/li&gt;
    &lt;li id=&quot;eMyH&quot;&gt;И они породили проблемный (плохой) долг в AAVE (не только там, но там - больше всего).&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;piY9&quot;&gt;Виноваты прежде всего LZ на мой взгляд (и не только на &lt;a href=&quot;https://x.com/ChainLinkGod/status/2046105500509675918&quot; target=&quot;_blank&quot;&gt;мой&lt;/a&gt;): проект с такими инвестициями и ТАКОЙ капитализацией НЕ имеет право так устанавливать политику &lt;a href=&quot;https://news.bitcoin.com/ru/layerzero-zayavlyaet-ob-otsutstvii-uyazvimostey-posle-intsidenta-s-utechkoy-sredstv-na-summu-290-mln-dollarov-v-to-vremya-kak-protivorechivye-versii-sobytiy-vyzyvayut-vse-bolee-pristalnoe-vnimanie/&quot; target=&quot;_blank&quot;&gt;DVN&lt;/a&gt;. Перекладывание же ответственности на &lt;a href=&quot;https://incrypted.com/komanda-layerzero-obvynyla-kndr-vo-vzlome-kelpdao/&quot; target=&quot;_blank&quot;&gt;хакеров&lt;/a&gt; из Северной Кореи - устоявшийся шаблон, но он тоже не в пользу LZ.&lt;/p&gt;
  &lt;p id=&quot;EITz&quot;&gt;Если &lt;a href=&quot;https://coinedition.com/ru/%D0%B4%D1%8D%D0%B2%D0%B8%D0%B4-%D1%88%D0%B2%D0%B0%D1%80%D1%86-%D1%83%D1%82%D0%B2%D0%B5%D1%80%D0%B6%D0%B4%D0%B0%D0%B5%D1%82-%D1%87%D1%82%D0%BE-%D0%BB%D0%B5%D0%BD%D1%8C-kelpdao-%D1%81%D0%BF%D0%BE%D1%81/&quot; target=&quot;_blank&quot;&gt;точнее&lt;/a&gt;: “Группа Lazarus не воспользовалась уязвимостью протокола LayerZero. Вместо этого они нацелились на инфраструктуру RPC, которую LayerZero DVN использовал для проверки транзакций. Злоумышленники скомпрометировали два независимых RPC-узла, заменили их бинарные данные на вредоносные версии и спроектировали эти узлы так, чтобы они показывали поддельные транзакции исключительно DVN, одновременно передавая точные данные всем остальным наблюдателям, включая собственные системы мониторинга LayerZero”.&lt;/p&gt;
  &lt;h2 id=&quot;SG2M&quot;&gt;AAVE vs. Morpho? Нет: AAVE + Morpho&lt;/h2&gt;
  &lt;figure id=&quot;RqCI&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/ba/c5/bac53e2d-e4d3-4295-ae7d-938ad9412270.png&quot; width=&quot;2834&quot; /&gt;
    &lt;figcaption&gt;Цитата 00&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;RSiF&quot;&gt;Сразу же пошли рукоплескания в сторону Morpho, Euler и других “конкурентов” &lt;a href=&quot;https://ru.bitcoinsistemi.com/aave-releases-detailed-report-on-kelpdao-hack-incident-how-will-damages-be-compensated-is-aave-at-risk/&quot; target=&quot;_blank&quot;&gt;AAVE&lt;/a&gt;. Благо - не долго…&lt;/p&gt;
  &lt;p id=&quot;8ncc&quot;&gt;Я согласен с теми, кто работает с Морфо, но равно я согласен с теми, кто работает с AAVE: это и есть децентрализация и осознанный выбор.&lt;/p&gt;
  &lt;p id=&quot;dxIN&quot;&gt;Но проблема не в том, что на Euler совсем недавно из-за депега USR были недоступны выводы, а Morpho за последние 3 года переживал &lt;a href=&quot;https://phemex.com/ru/news/article/morpho-cofounder-confirms-15-vaults-impacted-by-resolv-security-breach-68341&quot; target=&quot;_blank&quot;&gt;немало&lt;/a&gt; собственных, векторных атак. Но обо всём по порядку.&lt;/p&gt;
  &lt;h3 id=&quot;wXh5&quot;&gt;Баги и фичи Морфо&lt;/h3&gt;
  &lt;p id=&quot;MdiA&quot;&gt;Они описаны мной в 1-й &lt;a href=&quot;https://teletype.in/@menaskop/morpho-vs.-aave-01&quot; target=&quot;_blank&quot;&gt;статье&lt;/a&gt; - не буду повторяться. Но сейчас должно стать очевидно следующее:&lt;/p&gt;
  &lt;ol id=&quot;nFIV&quot;&gt;
    &lt;li id=&quot;qbNn&quot;&gt;Технически изолированные рынки выглядят более защищёнными;&lt;/li&gt;
    &lt;li id=&quot;4Uau&quot;&gt;Экономически и социально (организационно) - не факт.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;bhnF&quot;&gt;Поэтому мой подход прост: не просто не класть все яйца в 1 корзину, но и иметь помимо куриных, перепелиных и т.п. яиц - овощи (которые сложно разбить, но они могут сгнить), фрукты и т.д. И здесь опять &lt;a href=&quot;https://youtu.be/GWS2RQ6srdg?si=6yVTUiRFlnDx_8Qf&quot; target=&quot;_blank&quot;&gt;подход про 70/30 - 25/4&lt;/a&gt; - и далее по списку.&lt;/p&gt;
  &lt;h3 id=&quot;nAbT&quot;&gt;Баги и фичи Euler&lt;/h3&gt;
  &lt;p id=&quot;15hV&quot;&gt;Собственно, дело не в токене, который упал от ATH на 90%+, а именно в архитектуре: простой и доступный лупинг показал себя хорошо на стадии, когда всё хорошо, когда же возникают проблемы у хранилищ - они возникают и во всех стратегиях. Resolv - это лишь один, но весьма яркий пример.&lt;/p&gt;
  &lt;h3 id=&quot;170W&quot;&gt;Баги и фичи Fluid&lt;/h3&gt;
  &lt;p id=&quot;piar&quot;&gt;Здесь просто оставлю ссылками:&lt;/p&gt;
  &lt;ul id=&quot;yExX&quot;&gt;
    &lt;li id=&quot;EdPx&quot;&gt;&lt;a href=&quot;https://www.binance.com/en/square/post/04-19-2026-defi-protocol-fluid-suspends-markets-amid-kelp-dao-incident-314050225225537&quot; target=&quot;_blank&quot;&gt;Первая&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;mCxB&quot;&gt;&lt;a href=&quot;https://gov.fluid.io/t/deploy-rseth-markets-on-fluid-ethereum/1073&quot; target=&quot;_blank&quot;&gt;Вторая&lt;/a&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;GVYK&quot;&gt;Суть в том, что подход протокола имеет свои изъяны и недостатки.&lt;/p&gt;
  &lt;h2 id=&quot;lAWm&quot;&gt;Модель швейцарского сыра&lt;/h2&gt;
  &lt;p id=&quot;QXDS&quot;&gt;&lt;a href=&quot;https://ru.wikipedia.org/wiki/%D0%9C%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_%D1%88%D0%B2%D0%B5%D0%B9%D1%86%D0%B0%D1%80%D1%81%D0%BA%D0%BE%D0%B3%D0%BE_%D1%81%D1%8B%D1%80%D0%B0&quot; target=&quot;_blank&quot;&gt;Почему мы её&lt;/a&gt; не применяем после CPD-анализа? Думаю, потому, что она кажется сложной, но суть-то примитивна: дыра каждого протокола - перекрывается достоинством другого и наоборот. Чем больше протоколов (хотя их и должно быть ограниченное количество, скажем, 3- 5-10) - тем выше вероятность перекрыть почти любые риски и форс-мажоры.&lt;/p&gt;
  &lt;p id=&quot;u74X&quot;&gt;Давайте вернёмся к нашему примеру…&lt;/p&gt;
  &lt;h3 id=&quot;hLbd&quot;&gt;Сравнение ситуации по AAVE и Morpho на rsETH взломе&lt;/h3&gt;
  &lt;p id=&quot;QTYO&quot;&gt;Таким образом, если бы у Morpho было больше ликвидности, а у AAVE меньше (это важно: пока есть выбор - всегда будет слишком много “но”), то взлом бы пошёл по пути совершенно иному: ведь, вспомните, депег у Resolv вызвал проблемы аж у 15 хранилищ, а хак rsETH - лишь у 2.&lt;/p&gt;
  &lt;p id=&quot;h4uH&quot;&gt;Но случилось так как случилось и надо исходить из этих, “сырых”, данных, а не просто гипотез “из головы”, поэтому:&lt;/p&gt;
  &lt;ol id=&quot;bwwj&quot;&gt;
    &lt;li id=&quot;gVDF&quot;&gt;Да, изолированные рынки Morpho выглядят привлекательно, но они решают проблему технических, но не экономических атак;&lt;/li&gt;
    &lt;li id=&quot;YnHc&quot;&gt;Да, Morpho задели всего на $1M, а не на $177M, но и ликвидность не сопоставима (см. ниже);&lt;/li&gt;
    &lt;li id=&quot;hCXI&quot;&gt;Да, AAVE описали проблему, но не решили.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;Dkmf&quot;&gt;Но давайте попробуем теперь расширить эту ситуацию в целом на рынок? Смотрите, какие тезисы я собрал из чатов… Т.е. попробуем посмотреть на картинку в формате “от общего к частному”: где общее - это Web 3.0 в целом, а частное - это как раз всё вокруг кейса rsETH + AAVE.&lt;/p&gt;
  &lt;h2 id=&quot;BmWL&quot;&gt;Рестейкинг не нужен&lt;/h2&gt;
  &lt;figure id=&quot;TYaK&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b5/9f/b59fc5cd-e413-468c-816e-069878b970ae.png&quot; width=&quot;2736&quot; /&gt;
    &lt;figcaption&gt;Цитата 01&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;1wNJ&quot;&gt;Т.е., вроде бы, &lt;strong&gt;всё логично?&lt;/strong&gt; Но давайте посмотрим на это же с другой стороны. Возьмём для примера… кошельки: они-то уж точно востребованы на рынке. Да, но:&lt;/p&gt;
  &lt;ol id=&quot;G1xt&quot;&gt;
    &lt;li id=&quot;E7fz&quot;&gt;Кошельки нулевого поколения, навроде Bitcoin.Core, монетизировать, мягко скажем, трудно, поэтому монетизация у Trust Wallet, Metamask, etc. идёт не тем, что вы платно ставите что-то, а через свопы, выпуск карт, комиссии с ОТС-обменов и т.д.&lt;/li&gt;
    &lt;li id=&quot;IWZa&quot;&gt;Конкуренция среди кошельков огромная, но лишь некоторые достигают десятков миллионов реальных пользователей, а тем более - постоянных, поэтому фактически борьба идёт не столько за старых, сколько и за новых пользователей тоже;&lt;/li&gt;
    &lt;li id=&quot;l9fP&quot;&gt;Наконец, кошельки сначала ушли в специализацию: Metamask - для EVM, Phantom - для Solana, Tron, etc., Electrum - для Bitcoin, а потом выяснилось, что побеждает процесс интеграции.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;ZBiZ&quot;&gt;Поэтому всё, что происходит на рынке (ликвидного) рестейкинга - это нормальный процесс для Web 3.0 &amp;amp; Web3, т.к. эта сфера “живая” и главное - развивающееся: ни моделей монетизации здесь нет 100% верифицированных, ни моделей привлечения клиентов - ничего шаблонного здесь нет.&lt;/p&gt;
  &lt;p id=&quot;0H1Y&quot;&gt;Означает ли это, что все в рестейкинге выживут? Конечно нет! Более того - как раз без пивотов не выживет никто. Абсолютно.&lt;/p&gt;
  &lt;h2 id=&quot;Ysiy&quot;&gt;(w/etc.)ETH никому не нужен?&lt;/h2&gt;
  &lt;figure id=&quot;jv2t&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6c/42/6c42af23-74f0-409a-8b7e-401bf0032bb7.png&quot; width=&quot;2836&quot; /&gt;
    &lt;figcaption&gt;Цитата 02&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;04qp&quot;&gt;Таких сообщений по чатам - огромное число. Но весь секрет прост: как раз Биткоин никто сейчас НЕ использует (да и многие др. сети, включая &lt;a href=&quot;https://hub.forklog.com/eto-fiasko-ili-provaly-ubijts-ethereum-pochemu-oni-proishodyat-i-chto-iz-etogo-sleduet/&quot; target=&quot;_blank&quot;&gt;убийц&lt;/a&gt; эфира), поэтому и новостей с ним никаких ровным счётом нет. HODL - круто, но Ласло Ханич доказал: без функций денег (займ, платёж и проч.) биткоин - гиковская игрушка и не более.&lt;/p&gt;
  &lt;p id=&quot;LwFu&quot;&gt;При этом второй тейк такого же рода - про обёртки:&lt;/p&gt;
  &lt;figure id=&quot;aonN&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/67/f4/67f42981-9102-4c14-8e75-9bda8b573519.png&quot; width=&quot;2832&quot; /&gt;
    &lt;figcaption&gt;Цитата 03&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;4x0x&quot;&gt;Проблема в том, что в DeFi используются и обёртки bitcoin тоже и по ним риск ЕЩЁ больше, чем по ETH: они почти все - кастодиальные, у них всегда есть проблема корректировки по 2-м чейнам и в целом питать иллюзий не стоит в этой области. HODL bitcoin vs. HODL ETH ничего не даёт. DeFi BTC vs. DeFi ETH при прочих равных будет… в пользу ETH. Или вы уверены в другом? Пишите - обсудим…&lt;/p&gt;
  &lt;h2 id=&quot;lCm0&quot;&gt;DeFi никому не нужны?&lt;/h2&gt;
  &lt;p id=&quot;blPd&quot;&gt;Прямое заявление звучит &lt;a href=&quot;https://www.coindesk.com/ru/news-analysis/2026/04/19/defi-is-dead-crypto-community-scrambles-after-usd292-million-hack-exposes-cross-chain-risks&quot; target=&quot;_blank&quot;&gt;так&lt;/a&gt;: “DeFi мертво”. Но вот вам скриншот из одного из чатов про децентрализованные финансы: схожие реакции - повсюду.&lt;/p&gt;
  &lt;figure id=&quot;Brc7&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c9/b0/c9b0eb35-7fdc-4231-9505-6ed007cbf4c7.png&quot; width=&quot;2846&quot; /&gt;
    &lt;figcaption&gt;Цитата 04.00&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;yS3z&quot;&gt;Или ещё:&lt;/p&gt;
  &lt;figure id=&quot;3CUk&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/bf/b7/bfb7342a-0441-4a66-bd04-0e80d66a13fd.png&quot; width=&quot;2814&quot; /&gt;
    &lt;figcaption&gt;Цитата 04.01&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;EswA&quot;&gt;Или ещё:&lt;/p&gt;
  &lt;figure id=&quot;JQzX&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/26/15/26156afc-f556-4e02-806f-08ba14b27b48.png&quot; width=&quot;2824&quot; /&gt;
    &lt;figcaption&gt;Цитата 04.02&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;MZ60&quot;&gt;Для начала - слово статистике:&lt;/p&gt;
  &lt;figure id=&quot;v8Rq&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b8/cc/b8cc491f-9aad-4197-88c2-03e15b6f4935.jpeg&quot; width=&quot;1440&quot; /&gt;
    &lt;figcaption&gt;Данные с &lt;a href=&quot;https://incrypted.com/defi-sektor-poteryal-pochti-800-mln-v-2026-godu-iz-za-vzlomov-aprel-stal-hudshim-mesyacem-v-istorii/&quot; target=&quot;_blank&quot;&gt;Incrypted&lt;/a&gt; и &lt;a href=&quot;https://x.com/mementoresearch/status/2045724551175454723&quot; target=&quot;_blank&quot;&gt;Memento&lt;/a&gt; Res.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Mtcf&quot;&gt;Взломов - просто огромное число и они не на 5 коп., а на миллиарды долларов уже (суммарно). Но так ли это плохо?&lt;/p&gt;
  &lt;p id=&quot;ZK1j&quot;&gt;Вспомните взлом Bybit, кот. обвинили во всём всё тех же северокорейских хакеров и ничего не сделали в итоге (кроме дампа рынка, естественно, - это они умеют хорошо: лучше них - только Binance), а заодно и Safe.&lt;/p&gt;
  &lt;p id=&quot;iSCl&quot;&gt;Что сделали Safe? Ввели все доп. защиты, кот. раньше я и др. продвинутые пользователи использовали в ручном режиме в автоматические проверки и… стали лучше!&lt;/p&gt;
  &lt;p id=&quot;3ain&quot;&gt;Да, не все выживают после взломов: по статистике - до ⅔ проектов закрываются. Но, значит, у них не хватило сил, внимания, терпения, а главное - компетенций. Как бы обидно не было.&lt;/p&gt;
  &lt;p id=&quot;La6N&quot;&gt;Аналогично - про каждого из нас: где и что потеряно - наши фейлы, но без них опыт реальный невозможен. Идеальный - да, но он есть только у блогеров, кот. рассказывают, что они делали БЫ, но не сделали в итоге.&lt;/p&gt;
  &lt;h2 id=&quot;fL7d&quot;&gt;Почему снова столько FUD?&lt;/h2&gt;
  &lt;p id=&quot;elp0&quot;&gt;Первый и очевидный мой ответ - это &lt;strong&gt;необразованность&lt;/strong&gt;. Пример:&lt;/p&gt;
  &lt;figure id=&quot;FflT&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6f/d7/6fd7a6f9-f819-420c-93c6-4d37a8b4a4ab.png&quot; width=&quot;2048&quot; /&gt;
    &lt;figcaption&gt;Цитата 05&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;t0rO&quot;&gt;Т.е. человек УЖЕ участвует в пулах (и наверняка - под займ всё это брал в AAVE), но не может разобраться в простых шагах, как связаны и связаны ли его ETH в пуле и в AAVE-депозите (или не в его).&lt;/p&gt;
  &lt;p id=&quot;Topm&quot;&gt;Второй очевидный ответ - это спекуляции: рынок опционов (см. ниже) это подтверждает. Ниже был другой скрин, но сегодня попался пост ещё “лучше”:&lt;/p&gt;
  &lt;figure id=&quot;GK96&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/94/87/9487e9f6-529c-49cb-9bca-5d670972bb43.png&quot; width=&quot;1544&quot; /&gt;
    &lt;figcaption&gt;Цитата 06&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Iq5y&quot;&gt;И поэтому третий ответ - это отсутствие нужного соотношения навыков. Да, именно так: все кинулись обучать ИИ-модели, хотя не всему научились сами: AI-то обучится, но вот сможете ли понять его вы именно?&lt;/p&gt;
  &lt;h2 id=&quot;Msx7&quot;&gt;Что помогает мне?&lt;/h2&gt;
  &lt;p id=&quot;bYuc&quot;&gt;Сначала - коротко:&lt;/p&gt;
  &lt;ol id=&quot;VKwn&quot;&gt;
    &lt;li id=&quot;25sB&quot;&gt;&lt;strong&gt;Аппроксимация&lt;/strong&gt;;&lt;/li&gt;
    &lt;li id=&quot;bRQ9&quot;&gt;&lt;strong&gt;Диверсификация&lt;/strong&gt;;&lt;/li&gt;
    &lt;li id=&quot;H31i&quot;&gt;&lt;strong&gt;Классификация&lt;/strong&gt; (4К, CPD, etc.);&lt;/li&gt;
    &lt;li id=&quot;7Yhb&quot;&gt;&lt;strong&gt;Верификация&lt;/strong&gt;;&lt;/li&gt;
    &lt;li id=&quot;B0os&quot;&gt;&lt;strong&gt;Мобилизация&lt;/strong&gt;.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;OUcb&quot;&gt;Теперь - подробней. Про каждый пункт.&lt;/p&gt;
  &lt;h3 id=&quot;iKm7&quot;&gt;Аппроксимация&lt;/h3&gt;
  &lt;p id=&quot;1rMn&quot;&gt;Если смотрели мои бесплатные курсы по Web 3.0 безопасности, DeFi и т.д. (в общей сложности - каждый год их проводим с командой DAO Synergis от 1 до 5 шт. уже 10-й год подряд), то знаете, что всегда я - большой сторонник упрощения, или, как называю это ещё, примитивизации.&lt;/p&gt;
  &lt;p id=&quot;rQ3B&quot;&gt;Почему?&lt;/p&gt;
  &lt;p id=&quot;rZoY&quot;&gt;Собственно, как раз рассматриваемый случай даёт подсказку: НЕ можем оценить всех рисков, поэтому задача сделать модель устойчивой к ЛЮБЫМ рискам. А для этого надо:&lt;/p&gt;
  &lt;ol id=&quot;tOVb&quot;&gt;
    &lt;li id=&quot;1V3d&quot;&gt;Знать общий набор элементов;&lt;/li&gt;
    &lt;li id=&quot;Faru&quot;&gt;Осознавать базовые риски по каждому из них;&lt;/li&gt;
    &lt;li id=&quot;xTEM&quot;&gt;Видеть фундаментальные риски по связям;&lt;/li&gt;
    &lt;li id=&quot;I7Hg&quot;&gt;Не просто проводить DYOR, а (в)вести реальный риск-менеджмент.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;fFfe&quot;&gt;До последнего шага по моим ощущениям, которые базируются на опыте и аналитике различных ресурсов, до последнего шага доходит едва ли 1%. Но примитивизация позволяет это, внимание, сделать каждому!&lt;/p&gt;
  &lt;h3 id=&quot;d2mU&quot;&gt;Диверсификация&lt;/h3&gt;
  &lt;p id=&quot;0ujJ&quot;&gt;В частности, надо мной часто потешаются, когда говорю, что на каждую сделку надо выделять 1-3% (при умеренном риске), т.е. с условного $1M внутри DeFi (а не вообще) - это $10k примерно. Или чуть больше - если хотите пощекотать нервы.&lt;/p&gt;
  &lt;p id=&quot;SWtN&quot;&gt;В итоге сейчас у меня застряло в AAVE 7 эфиров (на момент выхода статьи - уже нет, т.к. ликвидные рынки обмена нашлись), но это тот риск, который 100% смогу покрыть (тем более что видится мне, что проблема не протокола, а сугубо техническая, но всегда оставляю такие вещи на разбор):&lt;/p&gt;
  &lt;ol id=&quot;Irpa&quot;&gt;
    &lt;li id=&quot;Ciks&quot;&gt;Доходом из DeFi;&lt;/li&gt;
    &lt;li id=&quot;Vbms&quot;&gt;Кубышкой с “&lt;a href=&quot;https://forklog.com/exclusive/holodnye-koshelki-delim-dostup-na-nizhe-nolya/&quot; target=&quot;_blank&quot;&gt;холода&lt;/a&gt;”.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;s0Oe&quot;&gt;И по этой причине никогда не доверяю AAVE, Morpho, Euler, etc. полностью: распределяю активы между ними в разных пропорциях. И система CPD здесь №01 защита, но, что важно, не единственная.&lt;/p&gt;
  &lt;p id=&quot;6Q5f&quot;&gt;Для большинства же диверсификация - это купить биток, эфир, завернуть их в 3-4 обёртки и использовать “по назначению”. Нет, так не работает: &lt;a href=&quot;https://www.youtube.com/watch?v=GWS2RQ6srdg&quot; target=&quot;_blank&quot;&gt;70/30, 25%/4, 1% на сделку, распределение по сетям, протоколам и приложениям&lt;/a&gt; - всё это уровни диверсификации. И “чейновые” разделения - в том числе.&lt;/p&gt;
  &lt;p id=&quot;NvJS&quot;&gt;Коротко: диверсификация - всегда про “сделать”, а не “сказать”. Другой вопрос, что КАК и ЧТО делать - описано выше.&lt;/p&gt;
  &lt;h3 id=&quot;IpMv&quot;&gt;Классификация&lt;/h3&gt;
  &lt;p id=&quot;TVAi&quot;&gt;Без своих методик (4К, CPD, etc.) давно бы потерял и то, что заработал; и то, что скопил; и то, что сэкономил; и то, что приумножил. Поэтому множество статей по разделению чейнов, крипто-активов и т.д. - не просто теоретические упражнения, а подготовка к жёсткой практике. Это сложно на каждом шаге, но как система это работает точно и сильно проще, чем думают о ней многие.&lt;/p&gt;
  &lt;p id=&quot;K6Es&quot;&gt;Собственно, про риск рестейкинга - как раз &lt;a href=&quot;https://hackernoon.com/restaking-step-by-step&quot; target=&quot;_blank&quot;&gt;материалов&lt;/a&gt; у меня хватало: но кто их читал до этого взлома?). Думаю, что и после взломов читать не будут.&lt;/p&gt;
  &lt;h3 id=&quot;O6j4&quot;&gt;Верификация&lt;/h3&gt;
  &lt;p id=&quot;UI66&quot;&gt;Когда уже всё узнал, всё понял и сделал, надо пройтись 2-й раз (а потом и 3-й) и проверить: без постоянных правок, полученных путём каждодневной практики ни одна теория работать не будет.&lt;/p&gt;
  &lt;p id=&quot;UzNC&quot;&gt;Слышали про “динамическое хеджирование” на рынке опционов? Здесь всё то же самое: весь рынок DeFi (для меня) - это в основном рынок деривативов: и речь не про perp DEXs только, а про то, что rsETH, скажем, - это дериватив: даже если вы этого НЕ понимаете.&lt;/p&gt;
  &lt;p id=&quot;Br27&quot;&gt;Поэтому не верю в DeFi формата: “положил и забыл”. Забыл разве что забрать свои же деньги, потому что их вывели за тебя…&lt;/p&gt;
  &lt;h3 id=&quot;rnYv&quot;&gt;Мобилизация&lt;/h3&gt;
  &lt;figure id=&quot;CRDF&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/fd/62/fd629abc-2075-46de-98c7-697c8bbd882b.png&quot; width=&quot;2048&quot; /&gt;
    &lt;figcaption&gt;Данные&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;BrDy&quot;&gt;И да, в DeFi важно действовать обдуманно, но быстро, т.е. мобильно: понял, что волатильность нас ждёт по ETH? Так сделай стрэддл/стрэнгл и верни себя хотя бы часть (возможных) потерь.&lt;/p&gt;
  &lt;p id=&quot;AK86&quot;&gt;И это возможно только в 1-ом случае: если стратегия продумана, а не стратегии выбраны.&lt;/p&gt;
  &lt;h2 id=&quot;NYoI&quot;&gt;Жадность - главный индикатор&lt;/h2&gt;
  &lt;p id=&quot;sjEO&quot;&gt;Да, именно так: я сам работал с Kelp DAO и не 1 месяц, но после их дропа - вышел из проекта, т.к. они начали жадничать: зачем мне 5% в обёртке эфира, если я могу куда быстрее получить в более надёжных и ликвидных 4%?&lt;/p&gt;
  &lt;p id=&quot;cZLv&quot;&gt;Но логика толпы работает иначе. И вот к чему я пришёл на сегодня…&lt;/p&gt;
  &lt;p id=&quot;J14k&quot;&gt;Мои тезисы, озвученные ранее&lt;/p&gt;
  &lt;ol id=&quot;mOZU&quot;&gt;
    &lt;li id=&quot;vMUK&quot;&gt;Вы рискуете ради 10%, пусть даже 15% годовых и это риск на новых протоколах (даже 10 лет - это не срок для IT: да, именно так).&lt;/li&gt;
    &lt;li id=&quot;SfzB&quot;&gt;Вы проходите всё от и до по рестейкингу: в нативной сети Эфира? Не думаю, т.е. вопрос общий таков: “Вы проходите весь путь тестово и в нужных чейнах и сетях до основной работы с ними или нет?”. Большинство отвечает нет.&lt;/li&gt;
    &lt;li id=&quot;Z3pA&quot;&gt;Инфраструктура не готова: это тезис, за который я “борюсь” последние месяцев 6-9: VCs всех убедили в обратном, но чем это обернулось?&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;UEPD&quot;&gt;Поэтому я для многих выгляжу как дотошный дурак, но на самом деле мы сейчас в эпоху, когда миром правят дураки, а не трикстеры, а трикстер - это тот, кто стремится к чистому p2p, понимая, что входить в этот процесс можно лишь постепенно - итеративно, если хотите.&lt;/p&gt;
  &lt;p id=&quot;53pH&quot;&gt;И отсюда, как ни странно, получаем следующие выводы…&lt;/p&gt;
  &lt;p id=&quot;reML&quot;&gt;Взлом rsETH, остановка AAVE и проблема экономических атак: как это связано?&lt;/p&gt;
  &lt;p id=&quot;4kBc&quot;&gt;Ещё раз напомню вам про &lt;a href=&quot;https://www.youtube.com/watch?v=89lUNDOICes&quot; target=&quot;_blank&quot;&gt;видео&lt;/a&gt;: я его смотрел в прошлый раз весьма внимательно и читал доп. статью по выступлению. Зачем? Затем, чтобы потом пойти и проработать т.н. экзогенные риски для всех протоколов, с которыми работал. И копился эта теперь велика. Приведу лишь ряд примеров:&lt;/p&gt;
  &lt;ol id=&quot;ELgx&quot;&gt;
    &lt;li id=&quot;KzJ9&quot;&gt;Атаки по токену: Aragon и его трежери;&lt;/li&gt;
    &lt;li id=&quot;YnPo&quot;&gt;Атаки по финансам: HYPE и манипуляции с активами;&lt;/li&gt;
    &lt;li id=&quot;scbY&quot;&gt;Депеги обёрток: wBTC, (etc.)ETH, etc.;&lt;/li&gt;
    &lt;li id=&quot;6gvr&quot;&gt;И многое другое.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;zlNO&quot;&gt;Поэтому от рестейкинга я не ушёл, но за эти 3+ года выбрал то, с чем работаю, как и когда (об этом, возможно, будет отдельный материал).&lt;/p&gt;
  &lt;p id=&quot;M8ro&quot;&gt;Вторая история - это… ИИ: он усиливает атаки социального типа и экономического, а не технического. И значит нам нужно понять:&lt;/p&gt;
  &lt;ol id=&quot;CaBc&quot;&gt;
    &lt;li id=&quot;eIOQ&quot;&gt;Мы жертвуем капитало-эффективностью - как в Морфо;&lt;/li&gt;
    &lt;li id=&quot;nDlZ&quot;&gt;Или же мы жертвует p2p-подхом - как в ДАО слое AAVE?&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;pP6b&quot;&gt;Вот вам цитата известного DeFi-щика (Егорова): “Неизолированное кредитование, как в Aave, очень рискованно (хотя оно и самое капиталоэффективное). Aave v4 с моделью hub-and-spoke, вероятно, менее рискован. Morpho тоже. А кредитование на Curve, как и Silo, вероятно, самое изолированное → самое безопасное в этом отношении”.&lt;/p&gt;
  &lt;p id=&quot;ePEb&quot;&gt;Читается круто? И нужно переходить на Curve? Нет, потому что у этой ссистемы было своих проблем - ворох:&lt;/p&gt;
  &lt;ol id=&quot;0prW&quot;&gt;
    &lt;li id=&quot;nZCt&quot;&gt;Взлом DNS (адреса &lt;a href=&quot;https://www.binance.com/ru/square/post/24174660455193&quot; target=&quot;_blank&quot;&gt;сайта&lt;/a&gt;, попросту говоря);&lt;/li&gt;
    &lt;li id=&quot;pKB0&quot;&gt;Взлом &lt;a href=&quot;https://forklog.com/news/most-crosscurve-ot-curve-finance-vzlomali-na-3-mln/&quot; target=&quot;_blank&quot;&gt;моста&lt;/a&gt;;&lt;/li&gt;
    &lt;li id=&quot;FbAU&quot;&gt;&lt;a href=&quot;https://www.coindesk.com/ru/markets/2023/08/04/looter-behind-61m-curve-hack-starts-returning-assets-raising-hope-for-recovery&quot; target=&quot;_blank&quot;&gt;Взлом&lt;/a&gt; на $61M;&lt;/li&gt;
    &lt;li id=&quot;ycRb&quot;&gt;И &lt;a href=&quot;https://www.rbc.ru/crypto/news/62f360b79a7947272cefb88a&quot; target=&quot;_blank&quot;&gt;др&lt;/a&gt;.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;ILA0&quot;&gt;Поэтому мой подход: “НЕ доверяй, НО проверяй”. Звучит абсурдно? Но это единственное, что работает. Большинство же полагается на… авторитет. И TVL - а это тоже авторитет, выраженный через цифры, т.е. большинство выстраивает систему на неком доверии, но важно раз и навсегда осознать, что важно управление без- и вне-доверительное.&lt;/p&gt;
  &lt;p id=&quot;7eG1&quot;&gt;Отсюда получаем, что другая цитата, которая пересекается с предыдущим моим постом и звучит так:”Протоколы кредитования более рискованны для размещения средств, чем DEX-ы. Пул USDC/USDT на Curve имеет экспозицию только к двум активам в пуле, а Aave имеет экспозицию ко всем добавленным туда активам”, - на самом деле о том, что и здесь умолчали о всех рисках, подсвечивая лишь ОЧЕВИДНЫЕ положительные аспекты одной отдельно взятой схемы.&lt;/p&gt;
  &lt;p id=&quot;zsuT&quot;&gt;Но, как вы уже поняли выше, экзогенный риски - не пирожки с капустой: они, риски эти, всегда горячие, а не только в моменте, когда их вытащили из печки, т.е. когда кто-то донёс их до рынка: пусть и через взлом!&lt;/p&gt;
  &lt;p id=&quot;P7NP&quot;&gt;Не верите? Тогда сравните случаи Wazirx, Radian, Bybit, а потом вспомните, что ДО взлома моста ZL на rsETH был взлом похожий с DOT…&lt;/p&gt;
  &lt;p id=&quot;p0pL&quot;&gt;Или вот вам ещё пример из того же блога, что цитирую: “&lt;a href=&quot;https://x.com/StaniKulechov/status/2032193345414664659&quot; target=&quot;_blank&quot;&gt;Вчера&lt;/a&gt; я заметил несколько необычных обменов в пулах на Curve, связанных с Yield Basis. Сначала я очень заволновался (всегда стоит разобраться, когда видишь что-то странное), но оказалось, что причина в том что кто-то обменял 50 млн USDT на AAVE стоимостью 36 тысяч долларов (да-да, именно так!)...”. Это то, что описывал в 1-й части: ещё пару лет назад подобное в целом было невозможно на AAVE, а сейчас - да: и не важно, что кейс всего один, т.к. $50M - это бюджет целого малого города и много где. А суть атаки - экзогенные риски.&lt;/p&gt;
  &lt;p id=&quot;idbs&quot;&gt;Или вот ещё: Атакующий (или группа) использовал собственные средства, чтобы намеренно понести убытки в размере около $3 млн, но при этом заставил казну Hyperliquidity Provider (HLP) — пул ликвидности, обеспечивающий торговлю — понести убытки, превышающие $5 млн.&lt;/p&gt;
  &lt;p id=&quot;d0sn&quot;&gt;Price manipulation через thin liquidity (JELLY / XPL / low-cap токены)”. Всё легально, но экзогенные риски снова в деле. И в целом внутри Liquidity vault drain (HLP attack) они есть, были и будут - как бы именовать этот слой и хранилище не/ни стали.&lt;/p&gt;
  &lt;p id=&quot;NDuy&quot;&gt;Поэтому вот в какие ловушки вы можете попасть, если будете протоколы оценивать лишь внутри, а не снаружи; или в статике, а не в динамике:&lt;/p&gt;
  &lt;ol id=&quot;jTds&quot;&gt;
    &lt;li id=&quot;T2ON&quot;&gt;Иллюзия безопасности (главная ловушка): куча аудитов, большой TVL и т.п. - это про внутренние риски, а не внешние: скажем, в Morpho - то, что “заразить” можно НЕ весь протокол - не делает защищённой Вашу позицию именно: ломается рынок - появляется этот риск (ломку частично описал в прошлый раз: будет ли подробный анализ сверх-того - посмотрим по реакции);&lt;/li&gt;
    &lt;li id=&quot;sAnT&quot;&gt;Риск оракула снаружи всегда выше риска оракула внутри: USR-риск - об этом, но об этом же и rsETH-риск: ведь оракулом здесь выступал LZ, если вы правильно оцениваете кроссчейн-&lt;a href=&quot;https://forklog.com/exclusive/mosty-pora-szhech/&quot; target=&quot;_blank&quot;&gt;мостование&lt;/a&gt;;&lt;/li&gt;
    &lt;li id=&quot;hVHv&quot;&gt;Ликвидность рынка - это ВСЕГДА внешний фактор: об этом нам говорит “кочующая” (“прыгающая”) ликвидность на Blast, ZkSync, etc.; об этом же свидетельствуют 6-8 млрд. выведенных средств в AAVE “сегодня”; об этом же твердит и сам “обмен” не обеспеченных rsETH;&lt;/li&gt;
    &lt;li id=&quot;PwWK&quot;&gt;Reflexivity / death spiral внутри рынка: если вы пришли к ситуации, что collateral падает, ликвидации приводят продаже collateral (через цикл), цена падает ещё, а это вызывает новые ликвидации, то будьте уверены, что вы рискуете не только как кредитор, но и как заёмщик. И это - тоже ВНЕШНИЙ риск;&lt;/li&gt;
    &lt;li id=&quot;19G7&quot;&gt;Риск параметров (LLTV, liquidation bonus и др.): LLTV может быть слишком агрессивным на p2p-рынках? Может. Liquidation bonus может быть слишком маленький? Да (и это беда для ликвидаторов). А слишком большим? Да. И, вроде, это системный риск внутри конкретного рынка, но он же одновременно и внешний.&lt;/li&gt;
    &lt;li id=&quot;og69&quot;&gt;Риск куратора (underrated) - для протокола, такого как Morpho, ВНУТРЕННИЙ риск, но куратор выбирает collateral / debt и настраивает параметры, а это уже риск ВНЕШНИЙ. Будет ли лежать под капотом плохая экспертиза, конфликт интересов, желание разогнать доходность/etc. - не важно.&lt;/li&gt;
    &lt;li id=&quot;RxMq&quot;&gt;А как на счёт риска состава активов (pair risk)? Скажем, wstETH / USDC → нормально? Вроде, да. А rsETH / ETH? Тоже до поры до времени - да. А если это exotic / exotic → то как?... Но может ли этот “экзотический фрукт” (читай - ассет) лежать в обеспечении крутого актива? 100%: посмотрите на то, как менялся коллатерал DAI (предшественника даже не рассматриваем) и USDs: у последнего RWA-деривативов - пруд пруди. И это внутренний риск SKY, но для Morpho - уже внешний: &lt;a href=&quot;https://info.skyeco.com/collateral&quot; target=&quot;_blank&quot;&gt;info.skyeco.com/collateral&lt;/a&gt;:&lt;/li&gt;
  &lt;/ol&gt;
  &lt;figure id=&quot;8Tfr&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/ff/ce/ffcefb4e-4ae1-400d-a196-44180d509fc0.png&quot; width=&quot;2280&quot; /&gt;
    &lt;figcaption&gt;Статистика&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;6lFV&quot;&gt;8. Плохой долг (bad debt) не спасается протоколом: в отличие от Aave у перечисленных выше протоколов часто нет общего пула безопасности и убытки остаются внутри конкретного рынка, поэтому так внутренний риск снова мигрирует во внешний и обратно.&lt;/p&gt;
  &lt;p id=&quot;p1K7&quot;&gt;9. Freeze risk (как с sETH): когда что-то идёт не так: рынок могут заморозить? В общем случае - нет, поэтому для тех, кто идёт туда через vault этот риск становится внешним, а не внутренним. При этом добавление в collateral, ликвидации и т.п. всё ещё будут внутренними рисками. И вот вам слоёный пирог, кот. никто не захочет есть: некому.&lt;/p&gt;
  &lt;p id=&quot;BjN9&quot;&gt;10. Про риск “тихих” рынков и вовсе молчу: низкая активность, редкие обновления цен и “малость” ликвидаторов - это путь к успеху, но отнюдь не рынка: никто не приходит ликвидировать, но зато потом происходит резкий “gap liquidation”.&lt;/p&gt;
  &lt;p id=&quot;bbgT&quot;&gt;Поэтому есть ещё 1 вопрос, на кот. надо точно дать ответ себе. И это - заморозка…&lt;/p&gt;
  &lt;h2 id=&quot;Rykk&quot;&gt;Заморозка чего-либо - это благо или зло?&lt;/h2&gt;
  &lt;p id=&quot;d9TB&quot;&gt;Для начала - список:&lt;/p&gt;
  &lt;ol id=&quot;fRXp&quot;&gt;
    &lt;li id=&quot;66d0&quot;&gt;Базовый принцип: freeze невозможен. Вообще. Никогда. Если вы в “чистом” p2p, если не делегировали ДАО ничего и т.д. У тех же Морфо в официальном FAQ прямо сказано: “Протокол non-custodial и immutable - не может замораживать средства пользователей”. И дополнительно: “... кураторы не контролируют активы пользователей… пользователи всегда могут взаимодействовать с контрактом сами (withdraw/repay и т.д.)”. Отсюда - несомненный плюс: никакой admin-freeze-как-в-CEX невозможен ни для заёмщиков, ни для депозиторов. В принципе. Это хорошо или плохо? Не верный вопрос: верный - где здесь внешние, а где внутреннии риски.&lt;/li&gt;
    &lt;li id=&quot;lgqo&quot;&gt;Но есть “псевдо-заморозка” через архитектуру: скажем, у Морфо-подобных протоколов есть, как минимум, 3 механизма, которые выглядят как freeze для заёмщика. С 2-х сторон (займ/возврат займа):&lt;/li&gt;
    &lt;ol id=&quot;AFdC&quot;&gt;
      &lt;li id=&quot;slph&quot;&gt;Нехватка ликвидности (самый частый кейс): часто из рыночных условий вытекает, что вся ликвидность занята - withdraw невозможен, пока ликвидность не вернётся. Для заёмщика это означает:нельзя рефинансироваться и нельзя закрыть позицию через vault (если нет ликвидности). Это не действие куратора напрямую? Да, но куратор управляет аллокацией ликвидности - может косвенно создать этот эффект, поэтому внутренний риск становится внешним: и наоборот - смотря на какой позиции вы оказались (в какой роли).&lt;/li&gt;
      &lt;li id=&quot;hxqh&quot;&gt;Изменение стратегии Vault (куратором): куратор может: менять allocation (reallocate); “удалять” рынки (updateWithdrawQueue); менять caps / параметры. Что это даёт? Эффект, где ликвидность уходит с рынка, новые займы невозможны, refinancing ломается. Ситуация в целом схожа с 1-м случаем, но со своими нюансами. А ведь есть ещё акцент на “forced removal… emergency process”: поэтому это не отключение рынка, но его “блокирование”.&lt;/li&gt;
      &lt;li id=&quot;EU9Q&quot;&gt;Наконец, не стоит забывать, что часто в подобных протоколах есть риск timelock + pending changes: изменения куратора идут через timelock и они публикуются заранее (onchain), но формально это означает, что есть время выйти у одних, зато, если не вышел, то условия меняются. Это оправданный и минимальный риск, но он есть.&lt;/li&gt;
    &lt;/ol&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;yA0h&quot;&gt;Что реально может произойти с заёмщиком? Коротко:&lt;/p&gt;
  &lt;ol id=&quot;o8ka&quot;&gt;
    &lt;li id=&quot;YASQ&quot;&gt;Soft freeze (ликвидность ушла и рынок неактивен)&lt;/li&gt;
    &lt;li id=&quot;1UNn&quot;&gt;Forced liquidation trap (кураторы оставили рынок с плохим oracle и/или не обновили параметры в нужное время: цена неверная, HF падает и ликвидаторы забирают позицию);&lt;/li&gt;
    &lt;li id=&quot;g3qL&quot;&gt;Exit liquidity removed: убрали рынок из withdraw queue и вывели ликвидность. Результат? “Зависание” в рынке без ликвидности и ликвидация с гэпом.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;h2 id=&quot;Y2W9&quot;&gt;Итоги&lt;/h2&gt;
  &lt;p id=&quot;gobm&quot;&gt;Пока все обсуждают то, что написали AAVE, Kelp, LayerZero и др. в твиттере, я хочу обратить ваше внимание на КУДА БОЛЕЕ интересные и ВАЖНЫЕ аспекты произошедшего взлома. Мы ведь по сути получили 2 разные модели:&lt;/p&gt;
  &lt;ol id=&quot;gdIp&quot;&gt;
    &lt;li id=&quot;SBvz&quot;&gt;Одна модель про то, что эгоистичный интерес пытаются снизить, размазав ответственность внутри ДАО и протокола (AAVE);&lt;/li&gt;
    &lt;li id=&quot;pNCr&quot;&gt;Вторая же модель говорит: нет, это не верно - каждый - сам кузнец своего счастья и дохода (Morpho и подобные).&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;kSRx&quot;&gt;И выбор кажется очевидным, но… ЛИШЬ В ОДНОЙ конкретной ситуации с rsETH, а не вообще.&lt;/p&gt;
  &lt;p id=&quot;Qp1R&quot;&gt;Это тот случай, когда люди неверно трактуют выводы: из неполной индукции никогда и ничего 100%-го в доказательствах не вытекает. Никогда.&lt;/p&gt;
  &lt;p id=&quot;UBqe&quot;&gt;Поэтому я остаюсь верен принципам, описанным выше, и для меня диверсификация - это не про “иметь 100 обёрток одного типа” и не про то, чтобы “обладать 100 разными токенами”, а про хеджирование риска за счёт верного распределения по чейнам, активам, стратегиям и т.д.&lt;/p&gt;
  &lt;p id=&quot;xWvu&quot;&gt;Подходит для вас это или нет? Я не знаю, но свою позицию описал.&lt;/p&gt;
  &lt;p id=&quot;dvIM&quot;&gt;На этом всё и&lt;/p&gt;
  &lt;p id=&quot;Z8tR&quot;&gt;До!&lt;/p&gt;

</content></entry><entry><id>menaskop:morpho-vs.-aave-01</id><link rel="alternate" type="text/html" href="https://teletype.in/@menaskop/morpho-vs.-aave-01?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=menaskop"></link><title>DeFi. Morpho - идеальный лендинг, а AAVE плох? За-против. Часть I.</title><published>2026-04-20T05:59:20.202Z</published><updated>2026-04-20T06:00:33.853Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/fe/8e/fe8e973c-26c4-40c2-9ecc-a355f28854f3.png"></media:thumbnail><category term="de-fi" label="DeFi"></category><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/95/40/95407319-7bd1-429f-9f5e-d2a6e3f22899.png&quot;&gt;Не собираюсь дискредитировать Morpho, AAVE или др. протоколы: сам использую каждый из них и фактически с момента основания этих протоколов и приложений, вокруг них построенных.</summary><content type="html">
  &lt;figure id=&quot;aZL3&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/95/40/95407319-7bd1-429f-9f5e-d2a6e3f22899.png&quot; width=&quot;1536&quot; /&gt;
    &lt;figcaption&gt;Morpho&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;EvzT&quot;&gt;Дисклеймер&lt;/h2&gt;
  &lt;p id=&quot;KFH3&quot;&gt;Не собираюсь дискредитировать Morpho, AAVE или др. протоколы: сам использую каждый из них и фактически с момента основания этих протоколов и приложений, вокруг них построенных.&lt;/p&gt;
  &lt;p id=&quot;Isrh&quot;&gt;Моя задача показать, что изолированные пулы имеют свои недостатки как для кредиторов (тех, кто даёт деньги), так и для заёмщиков (тех, кто берёт деньги). И не более. И риски эти разные, потому что архитектура у протоколов - тоже разная. &lt;/p&gt;
  &lt;h2 id=&quot;YZnn&quot;&gt;Методология&lt;/h2&gt;
  &lt;p id=&quot;bIEf&quot;&gt;За основу взял 3 простых способа приведения доказательств (пруфов) к тезисам:&lt;/p&gt;
  &lt;ol id=&quot;vfhJ&quot;&gt;
    &lt;li id=&quot;U78r&quot;&gt;Уже случившиеся взломы;&lt;/li&gt;
    &lt;li id=&quot;VmD7&quot;&gt;Не применявшиеся, но кем-то найденные уязвимости;&lt;/li&gt;
    &lt;li id=&quot;rAvp&quot;&gt;Теоретические “пробои”, обозначенные в документах прямо или косвенно.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;hLIW&quot;&gt;Собственно, поэтому в статье, как всегда, много ссылок.&lt;/p&gt;
  &lt;h2 id=&quot;l0E5&quot;&gt;Аллегория&lt;/h2&gt;
  &lt;p id=&quot;dFSX&quot;&gt;Поскольку нужно простое объяснение ряда сложных вещей, буду использовать следующие аналогии:&lt;/p&gt;
  &lt;ol id=&quot;2wYI&quot;&gt;
    &lt;li id=&quot;tkVu&quot;&gt;AAVE - это, как правило, огромный торговый центр, где можно купить всё: от хлеба до духов Dior; &lt;/li&gt;
    &lt;li id=&quot;TFEV&quot;&gt;Morpho - это тоже здание рынка, но где, например, продают только фрукты (правильней сказать даже  - только яблоки, но  это совсем уж футуристичный сценарий, т.к. потом добавим, что они ещё и одного сорта и т.п., поэтому остановимся на фруктовом рынке). &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;jp4a&quot;&gt;Собственно, входы в эти рынки-здания могут быть разные: &lt;/p&gt;
  &lt;ol id=&quot;T7as&quot;&gt;
    &lt;li id=&quot;vdqP&quot;&gt;Платные - через вольты с кураторами; &lt;/li&gt;
    &lt;li id=&quot;GsUK&quot;&gt;Бесплатные - чистые p2p. &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;DC7c&quot;&gt;Опять же - условно. Но суть том, что чем больше платных входов будет у Morpho - тем более не защищённым будет бесплатный вход, где будет всё больше очередей и давки. Это не очевидно сейчас по простой причине: пока ТЦ и крытые специализированные рынки есть вместе и ТЦ превалируют. В обратной ситуации крипторынок попросту не был. &lt;/p&gt;
  &lt;p id=&quot;QYb6&quot;&gt;Но мы попробуем на эту тему порассуждать: не абстрактно, а вполне конкретно, исходя из прошлого опыта и тех тезисов, что заложены в тех. документации протоколов. &lt;/p&gt;
  &lt;h2 id=&quot;Lqlb&quot;&gt;TL;DR&lt;/h2&gt;
  &lt;p id=&quot;dUTz&quot;&gt;Списком - тезисы:&lt;/p&gt;
  &lt;ol id=&quot;PedA&quot;&gt;
    &lt;li id=&quot;eTdj&quot;&gt;Данная статья появилась из довольно простого вопроса: &amp;quot;Подскажите, какие дыры вы видите в Morpho, для заёмщиков?&amp;quot;. Оказалось, что свои ответы мне нужно развернуть, чтобы они обрели нужные детали; &lt;/li&gt;
    &lt;li id=&quot;CewE&quot;&gt;Для меня выбор “1 протокола, что правит всеми”, - нарушение децентрализации само по себе;&lt;/li&gt;
    &lt;li id=&quot;VEf4&quot;&gt;AAVE v. 3 со всеми риск-менеджерами и разработчиками был хорош, но не AAVE v.4 и не то, что происходит сейчас внутри проекта: проект не стал плох, но стал куда опаснее;&lt;/li&gt;
    &lt;li id=&quot;f0u7&quot;&gt;При этом Morpho не превратился после взлома rsETH в идеальный протокол: он просто менее ликвиден, чем AAVE: &lt;a href=&quot;https://defillama.com/protocols/lending&quot; target=&quot;_blank&quot;&gt;$26B против $6B&lt;/a&gt; до взлома, но главное - это ликвидность по обёртке;&lt;/li&gt;
    &lt;li id=&quot;QYoe&quot;&gt;Атаки на AAVE сдерживаются 3-мя слоями: 1) протокол; 2) ДАО; 3) команда; на Morpho по сути слои независимы и поэтому модель&lt;a href=&quot;https://ru.wikipedia.org/wiki/%D0%9C%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_%D1%88%D0%B2%D0%B5%D0%B9%D1%86%D0%B0%D1%80%D1%81%D0%BA%D0%BE%D0%B3%D0%BE_%D1%81%D1%8B%D1%80%D0%B0&quot; target=&quot;_blank&quot;&gt; швейцарского сыра &lt;/a&gt;не применима: всегда 1 слой защищает нас, тогда как дыры могут быть общими (это парадокс, но факт);&lt;/li&gt;
    &lt;li id=&quot;xf8G&quot;&gt;Морфо, наконец, уже подвергался атакам/взломам и о них - речь ниже.&lt;/li&gt;
    &lt;li id=&quot;Bl47&quot;&gt;Главное понять, в чём Морфо хорош (и лучше ААВЕ), а в чём - нет. &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;C9xw&quot;&gt;Теперь в деталях.&lt;/p&gt;
  &lt;h2 id=&quot;8Tyq&quot;&gt;Базовый ответ на все вопросы - 42&lt;/h2&gt;
  &lt;figure id=&quot;WCu6&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/7b/77/7b77c811-aca4-49a4-ae95-4b506fff10ef.png&quot; width=&quot;1492&quot; /&gt;
    &lt;figcaption&gt;Трилемма безопасности&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;zk6t&quot;&gt;Любой проект строится на 3х столпах:&lt;/p&gt;
  &lt;ol id=&quot;MZ2J&quot;&gt;
    &lt;li id=&quot;UrYT&quot;&gt;Техническая безопасность;&lt;/li&gt;
    &lt;li id=&quot;F4rz&quot;&gt;Социальная (она же - организационная);&lt;/li&gt;
    &lt;li id=&quot;ZARA&quot;&gt;Экономическая. &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;MXqP&quot;&gt;Мой тезис базовый таков: чем больше развиты 2 аспекта - тем больше же страдает и 3-й. Скажем, у AAVE технология отстала от современных лендинговых протоколов, зато социальный аспект (ДАО + команды) ушёл далеко вперёд, как и экономический (не только пресловутый TVL, но и он тоже же). &lt;/p&gt;
  &lt;p id=&quot;XCP5&quot;&gt;Поэтому там, где атаки раньше шли только на 1 вектор - технический, сейчас всё больше раскрываются другие: скажем, взломы Drift, Bybit, rsETH, Ronin, Orbit Chain и подобные - это всё взломы больше социальные, чем технические, но часто и экономические тоже. &lt;/p&gt;
  &lt;p id=&quot;9PXW&quot;&gt;Поэтому лендинги навроде Morpho, кот. выводят на уровень технологии ряд экономических защит поступают также, как это делали в The DAO: превращают баг в фичу, но никто не сказал, что инверсия в этом случае невозможно. &lt;/p&gt;
  &lt;p id=&quot;BqaO&quot;&gt;Отсюда простой вывод: AAVE сейчас сидит с заморозкой из-за &amp;quot;пуловой&amp;quot; архитекутуры лендинга, а Morpho щеголяет тем, что лишь 2 вольта из 500 с rsETH оказались не удел. &lt;/p&gt;
  &lt;p id=&quot;TX1N&quot;&gt;Но на деле, как мне кажется, всё куда глубже: технологическая защита - лишь усиливает атаки экономического типа (социальные мы рассматривать не будем, т.к. они во всех протоколах примерно равные). &lt;/p&gt;
  &lt;h2 id=&quot;7G9Q&quot;&gt;Общие риски&lt;/h2&gt;
  &lt;p id=&quot;ig3w&quot;&gt;Перечислю ниже то, на что обращает внимание сам Морфо, а также на ряд очевидных аспектов в целом по DeFi: без них начать было бы не правильно.&lt;/p&gt;
  &lt;h3 id=&quot;sII1&quot;&gt;Риск ликвидации&lt;/h3&gt;
  &lt;p id=&quot;kGtF&quot;&gt;Сразу скажу, что ошибочно думать, что этого риска здесь нет. Есть. Ликвидации устроены иначе, чем в классическом AAVE-подходе, но они есть.&lt;/p&gt;
  &lt;p id=&quot;lnys&quot;&gt;В частности, если коэффициент кредитования (LTV - Loan-to-Value) превышает установленный лимит рынка (LLTV - Liquidation Loan-to-Value), залог заёмщика может быть принудительно продан для погашения долга. Поэтому утверждение, с которого началась эта статья, о том, что у заёмщиков на Morpho рисков нет, не верно. Есть. Просто они выставлены &lt;strong&gt;иначе&lt;/strong&gt;, чем на AAVE.&lt;/p&gt;
  &lt;h3 id=&quot;dLRK&quot;&gt;Рыночная волатильность&lt;/h3&gt;
  &lt;p id=&quot;N4rH&quot;&gt;В связи с тем, что Morpho работает с крипто-активами, резкое снижение стоимости залоговых активов может привести к тому, что LTV станет выше критического уровня, что вызовет ликвидацию.&lt;/p&gt;
  &lt;p id=&quot;aHXu&quot;&gt;Можно это отнести к первому риску, но проблема в том, что помимо волатильности свою роль, как будет показано ниже, могут сыграть оракулы. И другие факторы тоже.&lt;/p&gt;
  &lt;h3 id=&quot;ssDV&quot;&gt;Уязвимости смарт-контрактов&lt;/h3&gt;
  &lt;p id=&quot;wVtK&quot;&gt;Хотя Morpho проходил (и не раз) аудит безопасности, существует риск ошибок/взломов, что может привести к потере средств. Очевидно? Но этот риск далеко не нулевой. Опять же ниже - примеры.&lt;/p&gt;
  &lt;p id=&quot;itMt&quot;&gt;Проблема в том, что пользователи очевидно считают следующую связку логичной: раз рынки изолированные, то взломать их массово невозможно, но это, безусловно не так, поскольку, во-первых, системы автоматизации взломов работают всё лучше, а, во-вторых, вам не нужно ломать сами рынки - достаточно найти элементы, которые с ними постоянно взаимодействуют. И таких элементов несколько. &lt;/p&gt;
  &lt;h3 id=&quot;2RnO&quot;&gt;Риск изоляции рынков (Morpho Blue)&lt;/h3&gt;
  &lt;p id=&quot;B6uM&quot;&gt;В отличие от протоколов, где “рынки” - это фактически “пулы”, Morpho Blue создаёт изолированные рынки, что увеличивает прозрачность, но требует от заёмщика самостоятельной оценки рисков конкретной пары активов.&lt;/p&gt;
  &lt;p id=&quot;0dDS&quot;&gt;Поэтому с одной стороны, если вы внесли wBTC и взяли USDc - то никуда больше эта ликвидность не уйдёт, с другой стороны, как именно устроена ликвидность этого рынка, - большой вопрос.&lt;/p&gt;
  &lt;h3 id=&quot;i8mh&quot;&gt;Процентные ставки&lt;/h3&gt;
  &lt;p id=&quot;4ms4&quot;&gt;Ставки по займам могут меняться в зависимости от спроса и предложения на конкретном рынке, что влияет на стоимость обслуживания долга. Опять же: изолированность здесь может сыграть дурную шутку.&lt;/p&gt;
  &lt;p id=&quot;hhRL&quot;&gt;Но это всё - очевидно. &lt;/p&gt;
  &lt;h2 id=&quot;lNE0&quot;&gt;Permissionless&lt;/h2&gt;
  &lt;blockquote id=&quot;W1Ld&quot;&gt;М. &lt;a href=&quot;https://t.me/michael_curve_ru/118&quot; target=&quot;_blank&quot;&gt;Егоров&lt;/a&gt;: “Permissionless-инфраструктура требует экстраординарных усилий, чтобы быть безопасной, - и мы эти усилия прилагаем!”.&lt;/blockquote&gt;
  &lt;p id=&quot;Rqtj&quot;&gt;Когда за основу взята подобная механика - она всегда выглядит интересной и правильной (по крайне мере, я - её ярый &lt;a href=&quot;https://hackernoon.com/your-airdrop-dust-can-finally-be-usefulthanks-to-this-ingenious-protocol&quot; target=&quot;_blank&quot;&gt;сторонник&lt;/a&gt;: при верном использовании). &lt;/p&gt;
  &lt;p id=&quot;vQmS&quot;&gt;Проблема заключается в том, что вы даёте супер-узлам за возможности: скажем, в ETH была почти ⅓ нод, которые не проводили транзакции по каким-то соображениям, хотя это противоречит логике самого Эфира и его консенсуса.&lt;/p&gt;
  &lt;p id=&quot;BQwp&quot;&gt;Так вот в отличие от лендингов предыдущих поколений, навроде как раз ААВЕ, где ДАО протокола голосует за каждый актив (или LTV, etc.) Morpho Blue работает без разрешений. &lt;/p&gt;
  &lt;p id=&quot;3EER&quot;&gt;Казалось бы: круто! Да, но есть нюансы…&lt;/p&gt;
  &lt;p id=&quot;X13f&quot;&gt;Во-первых, нужно понимать, что Morpho поддерживает резервный механизм: если прямое P2P-сопоставление невозможно или участник выходит из сделки, ликвидность автоматически возвращается в базовые хранилища Morpho Blue или сторонние протоколы. Это гарантирует доступность ликвидности даже при отсутствии P2P-сделок. Но это же в итоге служит бутылочным (узким) горлышком для рынков, т.к. роль кураторов и их вольтов возрастает с каждым годом, а не понижается. &lt;/p&gt;
  &lt;p id=&quot;d8aj&quot;&gt;Поэтому в случаях как с rsETH, когда каждая последующая продажа приводит к снижению стоимости в итоге мы можем получить такой рынок, который покинули все vault-строители, оставив все риски на ритейле. Звучит неправдоподобно? Да, пока речь не идёт о сотнях миллионов.&lt;/p&gt;
  &lt;p id=&quot;AWoO&quot;&gt;Для минимизации рисков &amp;quot;... пользователям рекомендуется внимательно следить за коэффициентом обеспечения и выбирать активы с меньшей волатильностью&amp;quot;. Вот только многие ли это делают на самом деле? Судя по анализу чатов после USR-депега - нет. (Об этом - ниже). &lt;/p&gt;
  &lt;p id=&quot;z9tn&quot;&gt;Снижение же ликвидности для хранилищ - норма на Морфо и сейчас: &lt;a href=&quot;https://www.reddit.com/r/defi/comments/1noeuj4/risks_of_investing_in_a_morpho_vault_with/?tl=ru&quot; target=&quot;_blank&quot;&gt;пример&lt;/a&gt;.&lt;/p&gt;
  &lt;p id=&quot;V2dd&quot;&gt;Но давайте не буду голословным, а рассмотрю риски курирования на конкретном инциденте, который, к тому же, произошёл не так давно. Но сначала придётся рассмотреть архитектуру Morpho, чтобы всё было открыто. &lt;/p&gt;
  &lt;h2 id=&quot;VDSd&quot;&gt;Vaults&lt;/h2&gt;
  &lt;p id=&quot;o15R&quot;&gt;Чтобы не сбиться с пути - надо всегда следовать официальному документу. Так и поступим: &lt;a href=&quot;https://morpho.org/blog/understanding-morpho-vaults-aggregating-amplifying-liquidity-for-lenders/&quot; target=&quot;_blank&quot;&gt;understanding-morpho-vaults-aggregating-amplifying-liquidity-for-lenders &lt;/a&gt;- взято прямо с офсайта. &lt;/p&gt;
  &lt;p id=&quot;8DAJ&quot;&gt;Первое, что нужно знать (и поймёте это из раздела “Кураторы” ниже), что “со временем (мы считаем), что Morpho Vaults станут стандартным решением для кредитования”. Т.е. нет секрета в том, что Morpho нацелены на глобальный рынок и выход на него именно с изолированными рынками. Отсюда важный вывод следующий: в перспективе количество пользователей, вольтов, активов и т.д. будет прирастать. &lt;/p&gt;
  &lt;p id=&quot;fU6y&quot;&gt;Далее - самое интересное…&lt;/p&gt;
  &lt;p id=&quot;NmUt&quot;&gt;Что такое для лендинговых протоколов ликвидность? По сути - это объём активов, доступных пользователям для немедленного вывода или заимствования. Она рассчитывается как:&lt;/p&gt;
  &lt;p id=&quot;N9kv&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Liquidity = totalSupply × (1 − utilizationRate)&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;QYYu&quot;&gt;Например, рынок с депозитами на $1000 и уровнем утилизации 90% имеет ликвидность $100.&lt;/p&gt;
  &lt;figure id=&quot;nFVr&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ad/f9/adf95238-9bcd-4d22-a71d-cd4e92a84e60.png&quot; width=&quot;1974&quot; /&gt;
    &lt;figcaption&gt;Данные из Морфо-документов. 01&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;CY9b&quot;&gt;Кредитование в изолированные рынки через Morpho Vault решает проблему &lt;strong&gt;фрагментации ликвидности&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;gI5t&quot;&gt;Диаграмма ниже показывает, как ликвидность из каждого рынка агрегируется, в результате чего пользователи получают такой же профиль ликвидности, как в мульти-ассетном лендинговом пуле - несмотря на то, что базовые рынки остаются изолированными. (Это и есть главная фича Морфо). &lt;/p&gt;
  &lt;figure id=&quot;u5WO&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/9b/9a/9b9a5129-b058-40d0-a167-81d2eddc3b88.png&quot; width=&quot;1639&quot; /&gt;
    &lt;figcaption&gt;Данные из Морфо-документов. 02&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;VRdS&quot;&gt;И дальше - ещё одна ключевая идея: “с Morpho Vaults профиль ликвидности для кредиторов становится даже лучше, чем в классическом лендинговом пуле. Это происходит потому, что ликвидность из каждого vault’а агрегируется в Morpho и, следовательно, становится &lt;strong&gt;общей для всех&lt;/strong&gt;, &lt;strong&gt;кто&lt;/strong&gt; &lt;strong&gt;кредитует&lt;/strong&gt; в одни и те же рынки”.&lt;/p&gt;
  &lt;p id=&quot;fcjf&quot;&gt;Диаграмма ниже показывает, как ликвидность увеличивается при появлении второго Morpho Vault:&lt;/p&gt;
  &lt;figure id=&quot;W7fA&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/56/bc/56bc37da-1c5d-4b6d-9cd5-1b7901943adb.png&quot; width=&quot;1788&quot; /&gt;
    &lt;figcaption&gt;Данные из Морфо-документов. 03&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;psU8&quot;&gt;Разберём по шагам, что нарисовано выше:&lt;/p&gt;
  &lt;ul id=&quot;FVuc&quot;&gt;
    &lt;li id=&quot;uddW&quot;&gt;Vault #2 дополнительно вносит $500 в рынок #5.&lt;/li&gt;
    &lt;li id=&quot;NG6E&quot;&gt;Общий объём средств в рынке #5 увеличивается с $200 до $700 ($630 занято + $70 ликвидно).&lt;/li&gt;
    &lt;li id=&quot;GC4G&quot;&gt;Ликвидность в рынке #5 возрастает с $20 до $70.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;kAWs&quot;&gt;Теперь ключевой момент:&lt;/p&gt;
  &lt;ul id=&quot;9dGB&quot;&gt;
    &lt;li id=&quot;WPqY&quot;&gt;Доступная ликвидность в Vault #1 увеличивается на 50% - с $100 до $150, потому что Vault #2 добавил средства в рынок #5.&lt;/li&gt;
    &lt;li id=&quot;tLUc&quot;&gt;Доступная ликвидность в Vault #2 составляет $80, а не $60 - то есть на 33% выше, чем было бы, если бы только Vault #1 поставлял ликвидность в рынок #5.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;V5PJ&quot;&gt;Что это значит? Этот эффект называется &lt;strong&gt;усиление ликвидности&lt;/strong&gt; (liquidity amplification) - он возникает, когда несколько вольтов делят (между собой) ликвидность одних и тех же рынков. Преимущества усиливаются с ростом числа вольтов:&lt;/p&gt;
  &lt;ul id=&quot;Bzja&quot;&gt;
    &lt;li id=&quot;hLkv&quot;&gt;больше ликвидности;&lt;/li&gt;
    &lt;li id=&quot;778C&quot;&gt;выше эффективность;&lt;/li&gt;
    &lt;li id=&quot;oG6A&quot;&gt;лучше масштабируемость.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Fomv&quot;&gt;До этого момента мы рассматривали, как ликвидность может агрегироваться, разделяться и усиливаться для кредиторов. Но это только половина картины.&lt;/p&gt;
  &lt;p id=&quot;mEXT&quot;&gt;И теперь - &lt;strong&gt;процитирую&lt;/strong&gt; то, что для меня есть &lt;strong&gt;фактор Х&lt;/strong&gt;: “скоро будет представлена новая функция, которая позволит делить ликвидность между изолированными рынками уже для заёмщиков”. На самом деле эта фраза означает одно: пока заёмщики думают, что изолированные рынки безопасны для них, Морфо понимает, что безопасны изолированные рынки в первую очередь, как ни странно, для кредиторов, а для заёмщиков они… удобны.&lt;/p&gt;
  &lt;p id=&quot;i7vG&quot;&gt;&lt;a href=&quot;https://docs.morpho.org/get-started/resources/contracts/morpho-vaults/&quot; target=&quot;_blank&quot;&gt;Для каждого вольта при этом есть 4 базовые роли&lt;/a&gt;: &lt;/p&gt;
  &lt;ol id=&quot;xmP6&quot;&gt;
    &lt;li id=&quot;SB8r&quot;&gt;Владелец (Owner);&lt;/li&gt;
    &lt;li id=&quot;9kyK&quot;&gt;Куратор (Curator);&lt;/li&gt;
    &lt;li id=&quot;zLp4&quot;&gt;Аллокатор (Allocator);&lt;/li&gt;
    &lt;li id=&quot;OXVZ&quot;&gt;Хранитель (Guardian). &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;ZyK4&quot;&gt;Мы изучим с вами кураторов в целом. &lt;/p&gt;
  &lt;h2 id=&quot;EeiV&quot;&gt;Кураторы&lt;/h2&gt;
  &lt;p id=&quot;5Vda&quot;&gt;Поскольку многие вещи, рассмотренные в статье, ещё не случились или случились лишь как “белый хак”, то приходится много отсылок делать на документацию, чтобы это были не голословные заявления, но вполне состоятельные векторы атак.&lt;/p&gt;
  &lt;p id=&quot;wLNb&quot;&gt;Итак, возьмём вот этот кусок: &lt;a href=&quot;https://morpho.org/blog/curators-explained&quot; target=&quot;_blank&quot;&gt;morpho.org/blog/curators-explained&lt;/a&gt;: &amp;quot;кураторы &lt;strong&gt;НЕ&lt;/strong&gt; контролируют средства пользователей”. Очевидно? Да. Но есть и “но”: в случае Morpho Vaults это по сути портфели из переобеспеченных кредитных позиций. Это позволяет пользователям:&lt;/p&gt;
  &lt;ul id=&quot;8XVg&quot;&gt;
    &lt;li id=&quot;m1vi&quot;&gt;депонировать средства в одном месте;&lt;/li&gt;
    &lt;li id=&quot;2rzw&quot;&gt;получать доход в один клик;&lt;/li&gt;
    &lt;li id=&quot;ShGI&quot;&gt;делегировать управление рисками и построение портфеля куратору.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;owgA&quot;&gt;Важно, чтобы быть объективным, в Morpho Vaults кураторы работают &lt;strong&gt;НЕ&lt;/strong&gt; кастодиально:&lt;/p&gt;
  &lt;ul id=&quot;wfXd&quot;&gt;
    &lt;li id=&quot;qtAO&quot;&gt;никогда не получают контроль над средствами пользователей;&lt;/li&gt;
    &lt;li id=&quot;RYov&quot;&gt;но настраивают стратегию вольта программно;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;U4Ht&quot;&gt;Пользователи:&lt;/p&gt;
  &lt;ul id=&quot;TV1k&quot;&gt;
    &lt;li id=&quot;HgcS&quot;&gt;могут в любой момент внести или вывести средства;&lt;/li&gt;
    &lt;li id=&quot;oqyn&quot;&gt;не зависят от третьих лиц;&lt;/li&gt;
    &lt;li id=&quot;8dfc&quot;&gt;сохраняют полный контроль над активами.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;zzm0&quot;&gt;Проблема в том, что уже в этом утверждении есть скрытая формальная ложь и я продемонстрирую её на примере ниже: куратору достаточно просто записать параметр “заполненности” vult и вы уже не сможете внести средства через это “вместилище”: если представить рынок как здание, то на рынок вы всё ещё попадёте (сможете попасть), но дверь конкретная будет закрыта.&lt;/p&gt;
  &lt;p id=&quot;V23A&quot;&gt;Оценить кураторов сами Морфо предлагают по 4-м критериям, каждый из которых содержит множество тезисов:&lt;/p&gt;
  &lt;ol id=&quot;dKrE&quot;&gt;
    &lt;li id=&quot;qPvi&quot;&gt;История (трекинг);&lt;/li&gt;
    &lt;li id=&quot;bCE8&quot;&gt;Прозрачность и методология;&lt;/li&gt;
    &lt;li id=&quot;D4WG&quot;&gt;Коммуникация;&lt;/li&gt;
    &lt;li id=&quot;wt74&quot;&gt;Конфликты интересов.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;CtMS&quot;&gt;Если 2 первых ещё могут быть более-менее объективны, то 2 последних - нет: сегодня вам отвечают за 5 секунд в твиттере, а завтра все соц. сети удалены. Или вы таких историй в Web3 не знаете? Я лично вспомню сотню-другую. Аналогично про конфликт интересов: Alameda умудрялась ворочить десятками миллиардов, но полная связка с FTX обнаружилась лишь в суде.&lt;/p&gt;
  &lt;p id=&quot;1I6j&quot;&gt;Поэтому de jure - технически - (это ОЧЕНЬ ВАЖНО) всё круто: открытый код, простые условия и огромный выбор, но de facto: множество кураторов со сложной схемой активов под управлением, влияние их ликвидности на все пересекающиеся рынки и манипуляциями параметрами, кот. должны быть всего лишь техническими аспектами, а на деле играют роль точек входа/выхода.&lt;/p&gt;
  &lt;p id=&quot;1ReS&quot;&gt;Сохраняя точность - процитирую ещё один &lt;a href=&quot;https://oakresearch.io/en/analyses/investigations/the-resolv-usr-hack-curators-face-their-responsibilities&quot; target=&quot;_blank&quot;&gt;отчёт&lt;/a&gt;:&lt;/p&gt;
  &lt;p id=&quot;A3YX&quot;&gt;“Чтобы понять, как потери были усилены, необходимо разобраться, как работает Morpho. Протокол построен по логике изолированных рынков:&lt;/p&gt;
  &lt;ul id=&quot;r2Fr&quot;&gt;
    &lt;li id=&quot;qKtP&quot;&gt;каждый рынок - уникальная пара:&lt;/li&gt;
    &lt;ul id=&quot;FOtV&quot;&gt;
      &lt;li id=&quot;VENf&quot;&gt;один актив как залог (collateral);&lt;/li&gt;
      &lt;li id=&quot;Rq07&quot;&gt;один актив для заимствования.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;vFRs&quot;&gt;Такая изоляция - важное свойство безопасности, &lt;strong&gt;предотвращающее распространение рисков по всему протоколу&lt;/strong&gt;. Над этими рынками находятся вольты, управляемые кураторами:&lt;/p&gt;
  &lt;ul id=&quot;9yEM&quot;&gt;
    &lt;li id=&quot;KCH4&quot;&gt;они распределяют капитал между рынками;&lt;/li&gt;
    &lt;li id=&quot;RN6F&quot;&gt;оптимизируют доходность депозиторов.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;qEYu&quot;&gt;В нормальных условиях - это устойчивая архитектура. В кризисных - она скрывает малоизвестную уязвимость, которую атакующий идеально понял и использовал”.&lt;/p&gt;
  &lt;p id=&quot;kDzl&quot;&gt;Но самое забавное (и страшное) не в этом. “Около 02:20 UTC, как только кураторы узнали об эксплойте Resolv: почти все сделали одно и то же:&lt;/p&gt;
  &lt;ul id=&quot;CohS&quot;&gt;
    &lt;li id=&quot;6asH&quot;&gt;установили supply caps = 0 для рынков USR;&lt;/li&gt;
    &lt;li id=&quot;PbQw&quot;&gt;тем самым заблокировали приток нового капитала”.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;ilhZ&quot;&gt;Что здесь забавного? В официальной документации Morpho (Vaults V1): в версиях 1.0 и 1.1 описана подобная уязвимость. И, если используется оракул с ценой значительно выше рыночной (как с USR), то можно и нужно:&lt;/p&gt;
  &lt;ul id=&quot;6BPG&quot;&gt;
    &lt;li id=&quot;8PcZ&quot;&gt;увеличить количество долей (shares) вольта через механизм “donation”;&lt;/li&gt;
    &lt;li id=&quot;526B&quot;&gt;тем самым переложить убытки на вольт (депозиторов).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;cTNM&quot;&gt;Вольты не захотели пойти этим путём. Но если вольт не несёт убытки, то кто их несёт? Давайте глянем на схему:&lt;/p&gt;
  &lt;figure id=&quot;7cFg&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/2b/0e/2b0ed5a4-1674-48ad-a130-3affa718d361.png&quot; width=&quot;1248&quot; /&gt;
    &lt;figcaption&gt;Примитивная схема&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;bxrn&quot;&gt;Да, всего 2 на самом деле истории на этих рынках (в силу опять же - их примитивности в архитектуре). Поэтому гипотеза здесь простая:&lt;/p&gt;
  &lt;ol id=&quot;CO2D&quot;&gt;
    &lt;li id=&quot;a4gx&quot;&gt;Чем более популярными будут рынки Морфо;&lt;/li&gt;
    &lt;li id=&quot;6k8Z&quot;&gt;Тем более автоматизированными буду вольты;&lt;/li&gt;
    &lt;li id=&quot;qKTg&quot;&gt;И тем более ручным - остальной рынок;&lt;/li&gt;
    &lt;li id=&quot;olLW&quot;&gt;В итоге те средства защиты, кот. есть у пользователя в ДАО-протоколах навроде AAVE, будут наследоваться VAULTs, но не кредиторами/заёмщиками рынка вне Vaults; &lt;/li&gt;
    &lt;li id=&quot;iqVn&quot;&gt;Т.е. общие рынки без вольтов станут &amp;quot;тонкими&amp;quot;. &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;HK3C&quot;&gt;Ещё раз: в документах прямо сказано: “Supply caps на нуле не предотвращают убытки”, - но на деле это никого не остановило. И это был не 1-2 куратора, а &lt;a href=&quot;https://www.binance.com/en/square/post/304520455815474&quot; target=&quot;_blank&quot;&gt;целых&lt;/a&gt; 15! И под управлением у них помимо Морфо ещё были активы. &lt;/p&gt;
  &lt;p id=&quot;DAU7&quot;&gt;Получается, что у кураторов очень большие полномочия (они же - функции):&lt;/p&gt;
  &lt;ul id=&quot;RFgM&quot;&gt;
    &lt;li id=&quot;KJXE&quot;&gt;анализ рынков;&lt;/li&gt;
    &lt;li id=&quot;ngqZ&quot;&gt;выбор экспозиции;&lt;/li&gt;
    &lt;li id=&quot;8I0H&quot;&gt;настройка риск-параметров;&lt;/li&gt;
    &lt;li id=&quot;pAnY&quot;&gt;отслеживание аномалий;&lt;/li&gt;
    &lt;li id=&quot;bonB&quot;&gt;защита капитала при отклонении условий от ожидаемых.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;3Xbb&quot;&gt;Всё это может быть сделано на уровне ДАО и, как видите, ошибки возможны и там, и там. Так в чём же разница? Скажу в конце, а пока - давайте пройдём дальше. В отчёте выше хорошо систематизирована ответственность кураторов. Давайте коротко опишу и её.&lt;/p&gt;
  &lt;h3 id=&quot;72iW&quot;&gt;1. Ответственность за выбор (Selection)&lt;/h3&gt;
  &lt;p id=&quot;3BtA&quot;&gt;Аллокация капитала - форма неявной валидации. Это требует анализа:&lt;/p&gt;
  &lt;ul id=&quot;CtkT&quot;&gt;
    &lt;li id=&quot;DfI3&quot;&gt;не только экономической модели;&lt;/li&gt;
    &lt;li id=&quot;SVUC&quot;&gt;но и операционных зависимостей:&lt;/li&gt;
    &lt;ul id=&quot;5fVE&quot;&gt;
      &lt;li id=&quot;eimR&quot;&gt;архитектуры ролей;&lt;/li&gt;
      &lt;li id=&quot;bbK0&quot;&gt;управления ключами;&lt;/li&gt;
      &lt;li id=&quot;IgMp&quot;&gt;ончейн-лимитов (caps);&lt;/li&gt;
      &lt;li id=&quot;qkOW&quot;&gt;механизмов паузы;&lt;/li&gt;
      &lt;li id=&quot;cIgU&quot;&gt;дизайна оракулов;&lt;/li&gt;
      &lt;li id=&quot;ujH2&quot;&gt;сценариев компрометации админ-ролей.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;urHx&quot;&gt;На сегодняшний день, как видно из начальной заморозки 2-х вольтов по srETH, этого никто в полной мере не делает. &lt;/p&gt;
  &lt;h3 id=&quot;4QJp&quot;&gt;2. Ответственность за мониторинг (Monitoring)&lt;/h3&gt;
  &lt;p id=&quot;9JPh&quot;&gt;Рынки должны:&lt;/p&gt;
  &lt;ul id=&quot;Bp2s&quot;&gt;
    &lt;li id=&quot;aRxI&quot;&gt;не просто считаться приемлемыми в момент времени t;&lt;/li&gt;
    &lt;li id=&quot;Dz9t&quot;&gt;а постоянно отслеживаться;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Gmj6&quot;&gt;Сигналы риска:&lt;/p&gt;
  &lt;ul id=&quot;3aXo&quot;&gt;
    &lt;li id=&quot;sBTP&quot;&gt;депег стейблкоина;&lt;/li&gt;
    &lt;li id=&quot;O9Bn&quot;&gt;аномальный рост активности;&lt;/li&gt;
    &lt;li id=&quot;dfiX&quot;&gt;расхождение между ценой оракула и рынком;&lt;/li&gt;
    &lt;li id=&quot;YDbF&quot;&gt;прочее. &lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;JRm8&quot;&gt;Всё это должно немедленно останавливать &lt;strong&gt;аллокацию&lt;/strong&gt; (термин с точки зрения общеприменительной Web3-практики не совсем верный, т.к. уже имеет устойчивое значение, но в целом используется участниками как калька с английского, поэтому будем понимать под ним в данном контексте процесс распределения ресурсов - средств / активов).&lt;/p&gt;
  &lt;h3 id=&quot;vclD&quot;&gt;3. Ответственность за вмешательство (Intervention)&lt;/h3&gt;
  &lt;p id=&quot;naSy&quot;&gt;Куратор должен уметь:&lt;/p&gt;
  &lt;ul id=&quot;Ilm6&quot;&gt;
    &lt;li id=&quot;NPDO&quot;&gt;быстро сокращать экспозицию;&lt;/li&gt;
    &lt;li id=&quot;6Cyd&quot;&gt;или хотя бы блокировать приток нового капитала.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;fZ5N&quot;&gt;Иначе он:&lt;/p&gt;
  &lt;ul id=&quot;fdXR&quot;&gt;
    &lt;li id=&quot;xUTx&quot;&gt;не управляет риском;&lt;/li&gt;
    &lt;li id=&quot;Trr9&quot;&gt;а пассивно его усиливает.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;dDeM&quot;&gt;И технически изолированность рынков здесь может иметь обратный эффект, т.к. на одних и тех же рынках разным кураторам нужно в одинаковых условиях применять одинаковые решения, но без координации. &lt;/p&gt;
  &lt;h3 id=&quot;M7T8&quot;&gt;4. Ответственность за консистентность (Consistency)&lt;/h3&gt;
  &lt;p id=&quot;sGIV&quot;&gt;Становится всё сложнее:&lt;/p&gt;
  &lt;ul id=&quot;gpWW&quot;&gt;
    &lt;li id=&quot;6Cre&quot;&gt;публично говорить о риск-менеджменте;&lt;/li&gt;
    &lt;li id=&quot;tGTW&quot;&gt;и при этом использовать системы, которые не адаптируются при возникновении риска.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;JDDV&quot;&gt;Как было написано в отчёте: &amp;quot;По мере взросления DeFi такая несогласованность станет неприемлемой&amp;quot;. &lt;/p&gt;
  &lt;p id=&quot;3Ip5&quot;&gt;В итоге мы получаем с вами картину, где у кураторов функционал заморозки ввода и конфигурация параметров вывода есть, а вот у обычных пользователей - нет. И фактически вы имеете общие рынки с разными вводными: то самое здание рынка (см. выше) всё ещё одно, но за один вход вы должны оплатить Х, за другой - Y, а третий, самый дальний - вовсе бесплатный и там в аномальной ситуации и выстроится очередь. &lt;/p&gt;
  &lt;h2 id=&quot;xgdQ&quot;&gt;Итоги по USR-рискам&lt;/h2&gt;
  &lt;p id=&quot;M2IJ&quot;&gt;Не могу обойти стороной это дело, т.к. оно коснулось именно Morpho, поэтому просто буду называть депег-взлом USR - USR-рисками. &lt;/p&gt;
  &lt;h3 id=&quot;FdVe&quot;&gt;Анализ по USR&lt;/h3&gt;
  &lt;p id=&quot;v28q&quot;&gt;Чтобы не писать много, т.к. разбор потребует большого объёма текста, адресую вас вот к этой компоновке, кот. изучал на досуге: &lt;a href=&quot;https://rekt.news/resolv-labs-rekt&quot; target=&quot;_blank&quot;&gt;rekt.news/resolv-labs-rekt&lt;/a&gt;. Теперь - пойдём дальше. &lt;/p&gt;
  &lt;h3 id=&quot;cPUi&quot;&gt;Конкретика по USR&lt;/h3&gt;
  &lt;p id=&quot;1VWd&quot;&gt;Зайдём, скажем, сюда: &lt;a href=&quot;https://app.morpho.org/base/vault/0x00dfDb8C7295a03DCf1ADfF4D21eB5D9D19FB330/re7-resolv-usr#activity&quot; target=&quot;_blank&quot;&gt;0x00dfDb8C7295a03DCf1ADfF4D21eB5D9D19FB330/re7-resolv-usr &lt;/a&gt;- и сможем отследить ситуацию. Она ровно такая, как описана выше: возможности у кураторов были широкие, но использовали они очень узкий их диапазон. &lt;/p&gt;
  &lt;h3 id=&quot;weZ6&quot;&gt;Выводы по USR-рискам&lt;/h3&gt;
  &lt;p id=&quot;osBt&quot;&gt;Для меня крайне важно то, на что обратили внимание лишь несколько отчётов: поскольку USR и его деривативы широко использовались как залог, депег вызвал каскадные эффекты. &lt;/p&gt;
  &lt;blockquote id=&quot;SwM2&quot;&gt;Т.е. изолированные рынки таковы с технической, но не экономической точки зрения. &lt;/blockquote&gt;
  &lt;p id=&quot;CuIu&quot;&gt;Ещё раз: ключевое слово - каскадные. Рынки изолированы, но их экономика - нет. И это для меня - главный вывод, который, как понял, недоступен пока широкой публике: экономические эксплоиты также страшны и важны для заёмщиков, как и кредиторов.&lt;/p&gt;
  &lt;p id=&quot;ICzL&quot;&gt;Просто пока не дошло дело до сколько-нибудь ликвидного актива навроде rsETH, связанного с Morpho. Но это уже не фантазийная ситуация, а сугубо гипотетическая, т.е. принципиально и потенциально возможная. &lt;/p&gt;
  &lt;p id=&quot;Xs2P&quot;&gt;Чтобы прояснить это - попробую коротко разделить риски и изучить их отдельно. &lt;/p&gt;
  &lt;h2 id=&quot;Aauz&quot;&gt;Риски кредитора&lt;/h2&gt;
  &lt;p id=&quot;JuDi&quot;&gt;Списком:&lt;/p&gt;
  &lt;ol id=&quot;UPLb&quot;&gt;
    &lt;li id=&quot;9AEF&quot;&gt;Риски кураторов и вольтов - очевидны и они есть в документации Морфо и сопутствующих аудитах;&lt;/li&gt;
    &lt;li id=&quot;R3rN&quot;&gt;Риски прямых взломов - защита в виде ДАО-заморозки есть на ААВЕ, но в Морфо её по определению быть не может: частично она реализуется через кураторов как раз;&lt;/li&gt;
    &lt;li id=&quot;trqE&quot;&gt;Риски оракулов - есть и там, и там, как показано выше, поэтому в этом Морфо схож с ААВЕ;&lt;/li&gt;
    &lt;li id=&quot;DYJR&quot;&gt;Риски плохого долга - в целом присутствуют на любых рынках. &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;UaWp&quot;&gt;Но на данном этапе нас с вами интересуют риски заёмщика больше, поэтому рассмотрю их детальней. &lt;/p&gt;
  &lt;h2 id=&quot;myU6&quot;&gt;Риски заёмщика&lt;/h2&gt;
  &lt;p id=&quot;HTCa&quot;&gt;Сначала - списком:&lt;/p&gt;
  &lt;ol id=&quot;vKfT&quot;&gt;
    &lt;li id=&quot;1a3N&quot;&gt;Блокировка на уровне интерфейса: была и на AAVE, и на Morpho у меня, но на AAVE это заняло день (было бы быстрее, возможно, если бы сразу нашёл верный email), а вот на Morpho - месяцы: пример может быть не релевантным для вас, но он есть, т.к. используют оба протокола 3-ю сторону для подобных операций; &lt;/li&gt;
    &lt;li id=&quot;qAgf&quot;&gt;Риск ликвидации: есть и там, и там, но устроен сам процесс по-разному: AAVE последнее время пробует его усовершенствовать, но Морфо здесь точно не отстаёт; &lt;/li&gt;
    &lt;li id=&quot;qPnL&quot;&gt;Риск депега актива в залоге: есть и там, и там: весь вопрос в том, кто проводит оценку - ДАО или создатели рынка (вольта); &lt;/li&gt;
    &lt;li id=&quot;YjGb&quot;&gt;Риск многостороннего займа (экспозиция займа): есть только на ААВЕ - и это тот самый риск, из-за которого случился весь сыр-бор с rsETH. Экспозиция займа - по сути совокупный риск, а значит и воздействие позиции, когда берём или даём займ в протоколах. И здесь важно какой актив занимаем (borrow),  под какой залог (collateral), как меняется их цена (price), какие есть системные риски (oracle и др.). &lt;/li&gt;
    &lt;li id=&quot;SDD2&quot;&gt;Риск переноса ответственности по ликвидности: есть в чистом виде на Морфо, т.к. в ААВЕ он вынесен на уровень выше - в ДАО. &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;8MJS&quot;&gt;Означает ли это, что, как написал мне подписчик: &amp;quot;По факту дыр для заёмщиков на Morpho никаких нет, их капитал не может быть аллоцирован&amp;quot;? На мой взгляд нет. Хотя это уберегает их от ряда ситуаций. &lt;/p&gt;
  &lt;p id=&quot;tgtW&quot;&gt;Итак, рассмотрим всё по шагам. &lt;/p&gt;
  &lt;h3 id=&quot;4kwQ&quot;&gt;Блокировка интерфейса&lt;/h3&gt;
  &lt;p id=&quot;uOwZ&quot;&gt;Самый &amp;quot;безобидный&amp;quot; вид риска для заёмщика, но и самый обидный: фактически нужно идти и использовать безразрешительные интерфейсы и/или же напрямую взаимодействовать со смарт-контрактами (а это не всегда просто). И в Morpho, поверьте, этот риск - далеко не теоретический:&lt;/p&gt;
  &lt;figure id=&quot;zNbh&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/64/88/64884521-add0-4dad-a24e-a84de79d3988.png&quot; width=&quot;3456&quot; /&gt;
    &lt;figcaption&gt;Блокировка кошелька&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;gTwG&quot;&gt;Риск ликвидаций&lt;/h3&gt;
  &lt;p id=&quot;p5VL&quot;&gt;Далее стоит рассмотреть следующий вопрос: &amp;quot;Как на изолированный займ в маркете например в залог wETH в займ стейбл повлияют ликвидации других маркетов?&amp;quot;.&lt;/p&gt;
  &lt;p id=&quot;6rd6&quot;&gt;Если внимательно изучали врезки по документации выше и описание по не техническим атакам, то сразу можете проанализировать вот этот рынок и вольты в нём: &lt;a href=&quot;https://app.morpho.org/ethereum/market/0xba761af4134efb0855adfba638945f454f0a704af11fc93439e20c7c5ebab942/rseth-weth#overview&quot; target=&quot;_blank&quot;&gt;app.morpho.org/ethereum/market/0xba761af4134efb0855adfba638945f454f0a704af11fc93439e20c7c5ebab942/rseth-weth&lt;/a&gt;&lt;/p&gt;
  &lt;figure id=&quot;Bttf&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/72/18/721862fa-5096-40eb-90ba-cd8ccbe2b7b9.png&quot; width=&quot;3456&quot; /&gt;
    &lt;figcaption&gt;rsETH на Morpho&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;vmJt&quot;&gt;Далее при обсуждении этой темы появился следующий тезис: “Collateral rsETH здесь в безопасности. В рамках одной транзакции я могу выплатить долг и забрать своё обеспечение. Мой залог в безопасности. В отличие от AAVE”. И далее: &amp;quot;Заняли wETH тех кто в Vault закинул свои wETH под определённый Collateral и приняли на себя соответствующие риски. Занять залоговый wETH из markets под залог rsETH невозможно”.&lt;/p&gt;
  &lt;p id=&quot;t82c&quot;&gt;Честно сказать, не очень понимаю последнюю фразу, т.к., вроде, подобная возможность не обсуждалась, но давайте внесу ясность нескольким скриншотами. &lt;/p&gt;
  &lt;p id=&quot;Z8UO&quot;&gt;Когда вы вносите (w)ETH в AAVE - у вас происходит вот это:&lt;/p&gt;
  &lt;figure id=&quot;KyUV&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/08/f6/08f6b097-b621-45e0-8ddf-965007802461.png&quot; width=&quot;3456&quot; /&gt;
    &lt;figcaption&gt;Экспозиция по ETH (Base)&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;exdg&quot;&gt;И, кажется, что такого не должно происходить на Morpho - рынки-то изолированы! Но как раз за счёт Vault-архитектуры это вполне возможно:&lt;/p&gt;
  &lt;figure id=&quot;rO9t&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/17/33/1733a9c9-a4fd-4e48-ac66-420271c20c60.png&quot; width=&quot;3456&quot; /&gt;
    &lt;figcaption&gt;Данные по вольтам. 01&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;SIfm&quot;&gt;Или ещё:&lt;/p&gt;
  &lt;figure id=&quot;mIke&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/01/e9/01e93b6c-95c3-45ef-a5d5-24008013bbae.png&quot; width=&quot;3456&quot; /&gt;
    &lt;figcaption&gt;Данные по вольтам. 02&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;bUtW&quot;&gt;Проще говоря: &lt;/p&gt;
  &lt;ol id=&quot;X64w&quot;&gt;
    &lt;li id=&quot;M9AU&quot;&gt;Если мы рассматриваем случай, когда на AAVE вы внесли wETH и он попал сразу в соотношение к разным активам, то, это, скорее, норма (подробней см. по E-mode и др. &lt;a href=&quot;https://github.com/aave/aave-v3-core/blob/master/techpaper/Aave_V3_Technical_Paper.pdf&quot; target=&quot;_blank&quot;&gt;аспектам&lt;/a&gt;); &lt;/li&gt;
    &lt;li id=&quot;W4pV&quot;&gt;Если мы рассматриваем случай, когда вы внесли wETH и получили под него USDc с рынка на Морфо, то здесь соотношение будет 1 к 1, но проблема в том, что это даже сегодня не всегда так (см. скриншоты выше). Это можно реализовать технически и организационно, но экономически вольты и рынки выстроены на разных, противоположных в общем-то, основаниях. &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;24zs&quot;&gt;Вот что на этот счёт сообщает интферфейс Морфо: “Заимствование ликвидности. Занимайте ликвидность в пределах суммы, определяемой стоимостью предоставленного залога и доступной ликвидностью. На заёмную сумму начисляется процентная ставка, которая определяется моделью процентных ставок конкретного рынка”.&lt;/p&gt;
  &lt;figure id=&quot;3TOG&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/fa/e2/fae212ab-e546-4035-9e70-61a55edf641b.png&quot; width=&quot;2556&quot; /&gt;
    &lt;figcaption&gt;Данные интерфейса&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;VYQJ&quot;&gt;И дальше: “Отслеживайте LTV ваших позиций, чтобы избежать риска ликвидации. Если коэффициент loan-to-value (LTV) вашей позиции превышает порог ликвидации (liquidation LTV) для конкретного рынка, внешние ликвидаторы могут ликвидировать ваш залог для погашения вашего долга”.&lt;/p&gt;
  &lt;p id=&quot;YjTj&quot;&gt;Но давайте пройдём ещё дальше: &lt;a href=&quot;https://docs.morpho.org/learn/resources/risks/&quot; target=&quot;_blank&quot;&gt;docs.morpho.org/learn/resources/risks&lt;/a&gt;. Тут всё расписано по субъектам: как видите, даже в этом, предельно общем документе, есть риски и кредиторов, и заёмщиков. &lt;/p&gt;
  &lt;p id=&quot;no28&quot;&gt; Цитирую: &amp;quot;Каждый рынок в Morpho привязан к неизменяемому параметру Liquidation Loan-to-Value (LLTV). Если показатель &lt;strong&gt;Loan-to-Value (LTV)&lt;/strong&gt; вашей позиции превышает этот LLTV, ваша позиция может быть ликвидирована. При заимствовании в Morpho важно внимательно выбирать рынок и тщательно следить за состоянием (здоровьем) своей позиции&amp;quot;.&lt;/p&gt;
  &lt;p id=&quot;PycF&quot;&gt;Т.е. как именно буде ликвидирована позиция: из-за депега (разнобоя) активов, вашей блокировки на уровне интерфейса и т.д. - это вопрос, но ответ на него уже верифицирован самими Morpho.&lt;/p&gt;
  &lt;p id=&quot;qZaw&quot;&gt;Поэтому ниже попробую рассмотреть и другие (сопутствующие - в том числе) риски. Итак... &lt;/p&gt;
  &lt;h3 id=&quot;JdHB&quot;&gt;Риск депега актива в залоге&lt;/h3&gt;
  &lt;p id=&quot;pwoB&quot;&gt;Опять же, как верно указал мой подписчик, с которым у нас и завязался разговор про Morpho: “При депеге USDC, у кредитора, при депеге cbETH у обоих, потому что заёмщик взял на себя риски этой обёртки” (речь шла о соответствующей о том, что вы пришли и положили 1 cbETH: &lt;a href=&quot;https://app.morpho.org/base/market/0x1c21c59df9db44bf6f645d854ee710a8ca17b479451447e9f56758aee10a2fad/cbeth-usdc#overview&quot; target=&quot;_blank&quot;&gt;app.morpho.org/base/market/0x1c21c59df9db44bf6f645d854ee710a8ca17b479451447e9f56758aee10a2fad/cbeth-usdc&lt;/a&gt; и был задан вопрос: &amp;quot;При депеге USDc (cbETH) - риски возникают только у Кредитора, но не Заёмщика?&amp;quot;). &lt;br /&gt;&lt;br /&gt;Таким образом, мы с вами выдели уже 2-й общий риск всех лендинговых протоколов:&lt;/p&gt;
  &lt;ul id=&quot;DtxH&quot;&gt;
    &lt;li id=&quot;pnNE&quot;&gt;Первый - это ликвидация по общим основаниям; &lt;/li&gt;
    &lt;li id=&quot;vqNl&quot;&gt;Вторая - при возможном депеге любого актива. &lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;gQjp&quot;&gt;Но и это пока не всё. &lt;/p&gt;
  &lt;h3 id=&quot;lTgm&quot;&gt;Риск кастодиана актива&lt;/h3&gt;
  &lt;p id=&quot;nrpG&quot;&gt;Для изолированных рисков роль кастодианов активов, как ни странно, возрастает, а не уменьшается (хотя, признаться, изначально я думал иначе): почему? Потому что есть то самое соотношение 1 к 1 и значит, что в итоге мы получим с вами определённые рынки, на которых &amp;quot;простым смертным&amp;quot; участвовать не получится вовсе, хотя сами рынки будут по-прежнему открыты. Это обратная сторона медали: кто рынок создал - тот &amp;quot;его и танцует&amp;quot;. Повлиять на это (без изменения архитектуры) Morpho не могут. Особенно актуально это для RWA-сегмента. &lt;/p&gt;
  &lt;p id=&quot;6lcf&quot;&gt;И этот риск обратный: он есть на Morpho и т.д., но не на &amp;quot;пуловых&amp;quot; лендингах, где в силу экспозиции один ко многим по умолчанию делать подобное часто бесмысленно (хотя тоже пробуют - на AAVE см. &lt;strong&gt;Нorizon&lt;/strong&gt;).&lt;/p&gt;
  &lt;h3 id=&quot;A3QS&quot;&gt;Риск переноса ответственности по ликвидности&lt;/h3&gt;
  &lt;p id=&quot;n3oG&quot;&gt;Опять же - рассмотрим вопрос, из которого родился тезис: &amp;quot;Markets (рынки) у них же permissionless (безразрешительные), то-есть уже задеплоенные (созданные) не могут (быть) изменены. Например оставить в залог wETH и взять стейблы. Кураторы здесь при чём&amp;quot;. &lt;/p&gt;
  &lt;p id=&quot;1ni8&quot;&gt;Если внимательно пробежать по тезисам выше, то мы получим вот такую, пусть и сильно упрощённую, схему: &lt;/p&gt;
  &lt;figure id=&quot;sYKk&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/dd/8a/dd8ada0e-d103-494d-a1e1-ce858723f98f.png&quot; width=&quot;1260&quot; /&gt;
    &lt;figcaption&gt;Примивитизируем схему cash-flow в рынки&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;6Ils&quot;&gt; Получается, что чем больше у вас поток от Vaults и меньше от других участников, тем больше зависят др. участники от Vaults. Это не очевидно, пока потоки равны или хотя бы отличаются не существенно, но уже сейчас видно, что перекос в сторону B2B (кураторов и их вольтов) существует:&lt;/p&gt;
  &lt;figure id=&quot;KE0E&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e7/e8/e7e8a2e0-ee77-454f-ad6c-7f94940358bf.png&quot; width=&quot;3456&quot; /&gt;
    &lt;figcaption&gt;О вольтах&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;dno2&quot;&gt;Поэтому чем больше будет рынков, где будет больше крупных кураторов, которые (см. выше) пересекаются и имеют большой вес в запасе общей ликвидности выше (см. на рынок wstETH) - тем больше буде риск заёмщика (лица, который берёт займ) в игре &lt;a href=&quot;https://ru.wikipedia.org/wiki/%D0%A2%D0%B5%D0%BE%D1%80%D0%B8%D1%8F_%D0%B1%D0%BE%D0%BB%D1%8C%D1%88%D0%B5%D0%B3%D0%BE_%D0%B4%D1%83%D1%80%D0%B0%D0%BA%D0%B0&quot; target=&quot;_blank&quot;&gt;в большего дурака&lt;/a&gt;: обратный этому процесс - &amp;quot;размазывание&amp;quot; ответственности на всех в AAVE. &lt;/p&gt;
  &lt;p id=&quot;pO67&quot;&gt;Что лучше? Кажется, что Morpho-подход: ... пока вы не останетесь на свободном рынке в очереди последних. Но для этого нужен кризис ликвидности, который возник у тех же AAVE за счёт напечатанных rsETH &amp;quot;из воздуха&amp;quot; (об этой атаке - в отдельной статье и видео расскажу). &lt;/p&gt;
  &lt;h3 id=&quot;CZ9g&quot;&gt;Риск повышенного спроса на ликвидность&lt;/h3&gt;
  &lt;p id=&quot;xp5Q&quot;&gt;Если выше описан сценарий, где вольты закрываю &amp;quot;входы в здание рынка&amp;quot; (но не сам рынок), то логично, что возможны ситуации, когда в моменты высокого спроса средства могут быть временно недоступны для вывода. Как технически (из-за перегруженности сервиса), так и организационно. &lt;/p&gt;
  &lt;p id=&quot;Xrrp&quot;&gt;Здесь уже очередь образуется не из-за игры в большего дурака (выход в одну дверь), а выход во все двери с очередями. &lt;/p&gt;
  &lt;h3 id=&quot;ZmeR&quot;&gt;Риск оракула&lt;/h3&gt;
  &lt;p id=&quot;1P2I&quot;&gt;Давайте теперь вернёмся к проблеме через этот рынок - &lt;a href=&quot;https://app.morpho.org/ethereum/market/0x94b823e6bd8ea533b4e33fbc307faea0b307301bc48763acc4d4aa4def7636cd/weth-usdc&quot; target=&quot;_blank&quot;&gt;https://app.morpho.org/ethereum/market/0x94b823e6bd8ea533b4e33fbc307faea0b307301bc48763acc4d4aa4def7636cd/weth-usdc&lt;/a&gt;. Но тогда возьём ситуацию другую. Был депег USDc на 13%-15%. Что произошло бы здесь в такой позиции?&lt;/p&gt;
  &lt;p id=&quot;M7HC&quot;&gt;Прямой и правильный ответ: &amp;quot;Ничего, оракул отслеживает ETH/USD, а не ETH/USDC&amp;quot;. &lt;/p&gt;
  &lt;p id=&quot;vzi2&quot;&gt;Проблема возникает в том, что опыт USR-рисков нам говорит об обратном: да, оракул-то на уровне протокола работает правильно и всё ведёт к единице, но единицы на других рынках уже нет. И возникает арбитражное окно: неизбежно. На любых не эффективных рынках оно возникает и это - &lt;strong&gt;экономический &lt;/strong&gt;снова, а не технический аспект. &lt;/p&gt;
  &lt;p id=&quot;1abG&quot;&gt;Поэтому, вроде бы, для заёмщика как раз всё ок: купил подешевле заёмных активов и отдал, ещё и заработал. Но, во-первых, в обратную сторону это тоже работает, а, во-вторых, как покажу ниже, это приводит к отдельной архитектурной атаке. Именно на заёмщиков (через ликвидацию, как уже указал выше). &lt;/p&gt;
  &lt;p id=&quot;vc1a&quot;&gt;Но для начала - ещё один важный момент обозначу. &lt;/p&gt;
  &lt;h3 id=&quot;Z22p&quot;&gt;Риск полизалога: AAVE проигрыш&lt;/h3&gt;
  &lt;p id=&quot;zjHC&quot;&gt;Вот что пишет Морфо при внесении залога (и это очевидно вытекает из его архитектуры): “Внесите актив, под который вы хотите взять заём. Имейте в виду, что вы можете занимать средства только в том рынке, в который вы внесли залог. Если вы планируете брать заём в нескольких рынках, вам необходимо внести залог в каждый из них”.&lt;/p&gt;
  &lt;figure id=&quot;Y84H&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a5/62/a5624352-6e67-4f94-bbc7-b702a590bcf0.png&quot; width=&quot;2550&quot; /&gt;
    &lt;figcaption&gt;Данные по займу&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;PfSm&quot;&gt;И тут как раз вспоминаем скрин выше:&lt;/p&gt;
  &lt;figure id=&quot;hWuO&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/08/f6/08f6b097-b621-45e0-8ddf-965007802461.png&quot; width=&quot;3456&quot; /&gt;
    &lt;figcaption&gt;Данные по AAVE&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;sErG&quot;&gt;Подписчик это обозначил так: &amp;quot;Вносишь wETH никак collateral. Твой депозит теперь имеет экспозицию к 10+ разных активов, в т.ч. wstETH, по которому одному доходность больше при меньших рисках&amp;quot;.&lt;/p&gt;
  &lt;p id=&quot;MH7M&quot;&gt;Получается, что, если я - продвинутый юзер и беру рынок сам по себе на Морфо, скажем, wETH-USDc, то мне не угрожает опасность, кот. образовалась в AAVE, когда wETH вдруг стал залогом для других активов. &lt;/p&gt;
  &lt;p id=&quot;nioe&quot;&gt;Но здесь нужно понимать, чем я жертвую: капиталоэффективностью. Ведь изолированные рынки означают (в чистом виде), что один и тот же залог на разные займы мне придётся распределять каждый раз - итеративно: это можно изменить на уровне интерфейса, но не логики. &lt;/p&gt;
  &lt;p id=&quot;EVvI&quot;&gt;Про rsETH на AAVE, повторюсь, ещё будет полный разбор отдельно, поэтому здесь пока и остановимся. &lt;/p&gt;
  &lt;h3 id=&quot;tIV5&quot;&gt;Риск приёмки средств&lt;/h3&gt;
  &lt;p id=&quot;rxYs&quot;&gt;Собственно, из тех же посылок получаем и ещё один понятный риск: добросовестные кураторы в критической ситуации закроют приём &amp;quot;опасных&amp;quot; активов, а вот недобросовестные - нет…&lt;/p&gt;
  &lt;p id=&quot;oLbv&quot;&gt;И тогда возникнет вопрос отбора, но не на уровне ассетов, а субъектов и возникнет та же дилемма, что на AAVE: кто должен определять блокировку по времени и средствам? &lt;/p&gt;
  &lt;p id=&quot;JPLJ&quot;&gt;Очевидно, что это могут сделать сами Morpho на уровне интферфейса, но тогда возникает резонный вопрос: бэкенд всё ещё будет децентрализован, а фронт - уже нет? Тогда в чём преимущество именно? &lt;/p&gt;
  &lt;p id=&quot;GkV7&quot;&gt;Опять же - это прямое следствие архитектуры, а не моя придумка и USR-риск доказал, что прямого ответа у Morpho пока попросту нет. &lt;/p&gt;
  &lt;h3 id=&quot;hYwf&quot;&gt;Риск узких рынков&lt;/h3&gt;
  &lt;p id=&quot;Wc6j&quot;&gt;Санкции - вы, возможно, с ними ещё не сталкивались, но выведенная ликвидность - это одно, другое - когда на общем, пусть очень специализированном даже, рынке у вас возникает ситуации, когда ликвидность есть, но процесс её ликвидации/оборачиваемости/etc. осложнён экономическими и юридическими аспектами. (Да, обратную ситуацию и её последствия уже описывал выше). &lt;/p&gt;
  &lt;p id=&quot;0j7Q&quot;&gt;Для &amp;quot;пуловых&amp;quot; лендингов это как раз не опасно, потому что ответственность ложится на всё ДАО сразу, а вот в аспекте кураторы-вольты + свободный рынок такая уязвимость есть. И она хорошо ощущается сейчас на RWA-сегменте. &lt;/p&gt;
  &lt;p id=&quot;gw2n&quot;&gt;Но посмотрим, как её обойдёт (или не встретит?) Морфо. &lt;/p&gt;
  &lt;h3 id=&quot;2qkJ&quot;&gt;Риск бандлеров&lt;/h3&gt;
  &lt;p id=&quot;rSDY&quot;&gt;Риск сугубо технический. &lt;strong&gt;Обычно то, что считается фичей в нормальных условиях, превращается в баг в критических&lt;/strong&gt;. &lt;/p&gt;
  &lt;p id=&quot;oroB&quot;&gt;Итак, bundlers (бандлеры) упрощают сложные DeFi-действия, позволяя объединять несколько шагов в одну транзакцию. Скажем, вместо последовательных действий:&lt;/p&gt;
  &lt;ul id=&quot;fAAZ&quot;&gt;
    &lt;li id=&quot;3FQT&quot;&gt;депозит;&lt;/li&gt;
    &lt;li id=&quot;rhei&quot;&gt;заём;&lt;/li&gt;
    &lt;li id=&quot;J0Fi&quot;&gt;свап.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;vdOq&quot;&gt;Всё можно выполнить одновременно! Круто? Да. Но зачем это нужно? Допустим, вы хотите:&lt;/p&gt;
  &lt;ul id=&quot;ID3X&quot;&gt;
    &lt;li id=&quot;f03H&quot;&gt;конвертировать ETH в weTH;&lt;/li&gt;
    &lt;li id=&quot;OznZ&quot;&gt;использовать wETH как залог;&lt;/li&gt;
    &lt;li id=&quot;v6vX&quot;&gt;занять USDC под wETH.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;mgQx&quot;&gt;Всё это за один шаг можно выполнить. Преимущества тоже очевидны:&lt;/p&gt;
  &lt;ul id=&quot;Ai6V&quot;&gt;
    &lt;li id=&quot;M6Lr&quot;&gt;экономия газа;&lt;/li&gt;
    &lt;li id=&quot;fKX4&quot;&gt;&lt;strong&gt;меньше риск фейла транзакции;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;xti8&quot;&gt;более эффективное взаимодействие с протоколом.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;GGss&quot;&gt;Проблема в том, что, если вы когда-нибудь пользовались SAFE на уровня проводки хотя бы 3-5 транзакций, знаете, что описанная схема работает в идеальном мире, а в реальном может давать сбои по самым разным аспектам: от банальной “плохой связи” RPC - до перегрузки чейна. Не говоря про &amp;quot;глюки&amp;quot; самого ПО (и да, dAPPs - это ПО именно). &lt;/p&gt;
  &lt;p id=&quot;aV8T&quot;&gt;И это кажется не существенным аспектом, пока не вспоминаем, что находимся внутри финансовых операций. И вы можете мне возразить: “Но ничего подобного не было!”. Верно, никаких атак подобного рода пока не наблюдалось, но кто сказал, что это невозможно? Тем более что они не наблюдались просто на лендинги с изолированными рынками, а не вообще. &lt;/p&gt;
  &lt;p id=&quot;IGGp&quot;&gt;Собственно, в AAVE не так давно человек поменял &lt;a href=&quot;https://incrypted.com/kyt-poterjal-50-mln-pry-popytke-obmenjat-usdt-na-tokeny-aave-chto-proyzoshlo/&quot; target=&quot;_blank&quot;&gt;$50M на $36k&lt;/a&gt;, хотя казалось бы: &lt;strong&gt;раньше такого не было!&lt;/strong&gt; А всё потому, что протоколы не могут не внедрять всё новый и новый функционал, конкурируя друг с другом, поэтому то, что раньше казалось теоретической атакой, становится реальным фейлом. И вам будет не важно, поверьте, что вы будете первым и единственным в своём роде: ваши деньги - это ваши потери именно.&lt;/p&gt;
  &lt;p id=&quot;5K3H&quot;&gt;Поэтому чем сложнее действия в 1 транзакции - тем больше вероятность атаки: самый банальный пример - это &lt;a href=&quot;https://eip7702.app/&quot; target=&quot;_blank&quot;&gt;eip7702&lt;/a&gt; и делегация: вектор совсем свежий и точно контролируемый на уровне интерфейса пользователя. &lt;/p&gt;
  &lt;p id=&quot;5znp&quot;&gt;Но это уже смешанный риск, поэтому о нём говорю больше для полноты материала, чем для определения разности AAVE &amp;amp; Morpho.&lt;/p&gt;
  &lt;h2 id=&quot;I9W7&quot;&gt;Технический разбор&lt;/h2&gt;
  &lt;p id=&quot;gWKg&quot;&gt;Теперь давайте попробуем посмотреть на любую транзакцию на Морфо уже с точки зрения обычного сканера. &lt;/p&gt;
  &lt;h3 id=&quot;U4jC&quot;&gt;Разбор rsETH&lt;/h3&gt;
  &lt;p id=&quot;8RvM&quot;&gt;&lt;a href=&quot;https://app.morpho.org/ethereum/market/0xba761af4134efb0855adfba638945f454f0a704af11fc93439e20c7c5ebab942/rseth-weth&quot; target=&quot;_blank&quot;&gt;https://app.morpho.org/ethereum/market/0xba761af4134efb0855adfba638945f454f0a704af11fc93439e20c7c5ebab942/rseth-weth&lt;/a&gt; - здесь видим, в частности, что вектор атаки был закрыт не через рынки (это ведь невозможно технически), а через вольты, поэтому любые итеративные атаки на схожие вольты/кураторов - это не теоретическая (гипотетическая), а реальная возможность и вероятность. &lt;/p&gt;
  &lt;p id=&quot;FACb&quot;&gt;На мой взгляд не верно на сегодня вот &lt;a href=&quot;https://coinmarketcap.com/currencies/morpho/&quot; target=&quot;_blank&quot;&gt;что&lt;/a&gt;: &amp;quot;Morpho получил необеспеченный rsETH в качестве залога после эксплойта моста KelpDAO, однако текущие отчёты указывают на ограниченную и локализованную экспозицию по сравнению с другими лендинг-протоколами. Атакующие подделали кроссчейн-сообщения, чтобы заминтить фейковый rsETH, а затем использовали его как залог в Aave, Compound, Euler и Morpho. Отмечается, что прямая экспозиция Morpho составляет примерно несколько миллионов долларов, что стало возможным благодаря дизайну &lt;strong&gt;изолированных рынков&lt;/strong&gt;&amp;quot;.&lt;/p&gt;
  &lt;p id=&quot;1T2d&quot;&gt;Т.е. изолированные рынки защитили Морфо от атаки? Но это не так. Во-первых, вектор атаки на них был сильно ограничен. Во-вторых, основные риски даже сейчас заметны:&lt;/p&gt;
  &lt;ul id=&quot;srIk&quot;&gt;
    &lt;li id=&quot;rLIH&quot;&gt;как будет обрабатываться rsETH в дальнейшем? &lt;/li&gt;
    &lt;li id=&quot;9zEN&quot;&gt;каким образом потенциальный bad debt будет распределён (socialized)? &lt;/li&gt;
    &lt;li id=&quot;lbTr&quot;&gt;и ужесточатся ли стандарты обеспечения (collateral) и мостов (bridge)? &lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;pCTk&quot;&gt;И ответы на эти вопросы в Морфо не просты, потому что рынки как раз изолированы, а подключение их - безразрешительное. &lt;/p&gt;
  &lt;p id=&quot;c0c3&quot;&gt;Но давайте для начала разберёмся с куда более примитивной вещью - с обычной транзакцией. &lt;/p&gt;
  &lt;h3 id=&quot;cyzQ&quot;&gt;Разбор транзакции Morpho&lt;/h3&gt;
  &lt;figure id=&quot;Sr7k&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e4/7a/e47a8d54-9995-47b9-b411-61a189aa158f.png&quot; width=&quot;3456&quot; /&gt;
    &lt;figcaption&gt;Пример транзакции&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;kKzk&quot;&gt;Когда мы проведём подобную транзакцию, то окажемся здесь: &lt;a href=&quot;https://arbiscan.io/token/0x82af49447d8a07e3bd95bd0d56f35241523fbab1?a=0x9954afb60bb5a222714c478ac86990f221788b88#readProxyContract&quot; target=&quot;_blank&quot;&gt;https://arbiscan.io/token/0x82af49447d8a07e3bd95bd0d56f35241523fbab1?a=0x9954afb60bb5a222714c478ac86990f221788b88#readProxyContract&lt;/a&gt;: &lt;/p&gt;
  &lt;p id=&quot;YBNk&quot;&gt;И можно сделать запрос о баласе, например:&lt;/p&gt;
  &lt;figure id=&quot;g1ry&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/62/b7/62b76222-68a9-4777-be79-d57699ff46d0.png&quot; width=&quot;3456&quot; /&gt;
    &lt;figcaption&gt;Смарт-контракт&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;n4Do&quot;&gt;Поэтому фактически вся &amp;quot;изоляция&amp;quot; (рынков) через &amp;quot;бандлирование&amp;quot; (объединение транзакций) сводится к тому, что пользователь принимает на себя риски стандартного проксированного смарт-контракта. Точнее - их набора. &lt;/p&gt;
  &lt;h2 id=&quot;6Lmd&quot;&gt;Мои выводы и доводы&lt;/h2&gt;
  &lt;p id=&quot;b2YS&quot;&gt;Если посмотрите на источники ниже - их более детальный разбор будет в следующей статье, то увидите, что Morpho подвергался атакам уже несколько раз и в этом смысле - это обычный DeFi-протокол со своими родимыми пятнами:&lt;/p&gt;
  &lt;ul id=&quot;YFr4&quot;&gt;
    &lt;li id=&quot;0n7R&quot;&gt;2021: описание общее: &lt;a href=&quot;https://cdn.morpho.org/documents/TrailOfBits_210722.pdf&quot; target=&quot;_blank&quot;&gt;cdn.morpho.org/documents/TrailOfBits_210722.pdf&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;WFRx&quot;&gt;2022: аудит: &lt;a href=&quot;https://cdn.morpho.org/documents/MorphoAaveV2_Audit_Spearbit.pdf&quot; target=&quot;_blank&quot;&gt;cdn.morpho.org/documents/MorphoAaveV2_Audit_Spearbit.pdf&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;3DfU&quot;&gt;2023: аудит: &lt;a href=&quot;https://cdn.morpho.org/documents/Spearbit_19062023.pdf&quot; target=&quot;_blank&quot;&gt;cdn.morpho.org/documents/Spearbit_19062023.pdf&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;mzSh&quot;&gt;2023: отчёт: &lt;a href=&quot;https://cdn.morpho.org/documents/Runtime_02052023.pdf&quot; target=&quot;_blank&quot;&gt;cdn.morpho.org/documents/Runtime_02052023.pdf&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;mk1O&quot;&gt;2024: отчёт: &lt;a href=&quot;https://medium.com/coinmonks/decoding-morphoblues-230k-exploit-6296565ced40&quot; target=&quot;_blank&quot;&gt;medium.com/coinmonks/decoding-morphoblues-230k-exploit-6296565ced40&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;zlCh&quot;&gt;2025: postmortem: &lt;a href=&quot;https://forum.morpho.org/t/post-mortem-aerodrome-cusdo-usdc-amm-lp-oracle-manipulation-on-morpho-lending-market/1794&quot; target=&quot;_blank&quot;&gt;forum.morpho.org/t/post-mortem-aerodrome-cusdo-usdc-amm-lp-oracle-manipulation-on-morpho-lending-market/1794&lt;/a&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;req9&quot;&gt;Исходя из подробного анализа документации Morpho, &lt;strong&gt;я пришёл к тому же выводу&lt;/strong&gt;, который был для меня изначально значим как гипотеза: риски заёмщиков в Morpho не ликвидированы за счёт изолированных маркетов (рынков), а всего лишь представлены в иной форме (и формате): от более технических аспектов мы переходим к более экономическим. Рынки изолированы на уровне смартов, но не на уровне:&lt;/p&gt;
  &lt;ol id=&quot;Ldhg&quot;&gt;
    &lt;li id=&quot;YFEa&quot;&gt;Связанности активов (единый залог, например);&lt;/li&gt;
    &lt;li id=&quot;V4mB&quot;&gt;Взаимодействий с вольтами;&lt;/li&gt;
    &lt;li id=&quot;HY3n&quot;&gt;Экспозиции по разным активам; &lt;/li&gt;
    &lt;li id=&quot;WMGl&quot;&gt;И подобным параметрам. &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;T25I&quot;&gt;В чём-то такой подход лучше, а в чём-то хуже. Если обобщить, то хуже он в том, что конструкция для конечного пользователя представлена как &lt;strong&gt;примитивная&lt;/strong&gt;, но на деле это не так, поскольку вместо стандартной иерархии: протокол - ДАО, в Морфо вы найдёте: рынки - вольты - кураторов - отдельные политики по активам и т.д. Само по себе количество звеньев уже говорит о многом: зато у вас появляется гибкость, как именно заходить в рынок - и это 100%-й плюс. &lt;/p&gt;
  &lt;p id=&quot;18CV&quot;&gt;Для проф. участников, скорее всего, это благо, для новичков - не уверен. &lt;/p&gt;
  &lt;p id=&quot;ly20&quot;&gt;Но главное, что это не панацея от аномальных атак, какой и была атака на USR или rsETH. Векторы подобных обозначил выше: согласны вы со мной или нет - не знаю, но знаю, что подобное в своей работе учитываю и поэтому никогда и никакой протокол не приоретизирую до абсолюта: скажем, AAVE был 8 из 10, а стал 6 из 10, зато Морфо был 5 из 10, а стал 7 из 10. Но 10 из 10 - это не идеал, это вопросы, которые нужно задать. Себе.&lt;/p&gt;
  &lt;blockquote id=&quot;axWV&quot;&gt;Главное же, что риски заёмщиков в Morpho есть и не только стандартные для всех протоколов (пересекающиеся), т.к. их оценивать приходится везде, но и уникальные, которые как раз и вытекают из архитектуры изолированных рынков.&lt;/blockquote&gt;
  &lt;h2 id=&quot;CnOb&quot;&gt;Экономические атаки - куда реальней, чем вы думаете&lt;/h2&gt;
  &lt;p id=&quot;QxRY&quot;&gt;Опишу теперь базовый подход самого примитивного вектора. Есть 2 рычага воздействия и один основной аспект риска (есть и др. но остановимся в заключении на этом):&lt;/p&gt;
  &lt;ol id=&quot;eEux&quot;&gt;
    &lt;li id=&quot;iDNn&quot;&gt;Уронить цену collateral;&lt;/li&gt;
    &lt;li id=&quot;fKM1&quot;&gt;Поднять цену borrow asset. &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;VMiF&quot;&gt;Если делаем оба сразу → эффект усиливается.&lt;/p&gt;
  &lt;p id=&quot;mJee&quot;&gt;Вы скажите, что такое работает и на”пуловых” лендингах? И да, и нет: весь вопрос в том, что такое изолированный рынок: это рынок, у которого ликвидность всё равно де-&lt;strong&gt;фрагментируется&lt;/strong&gt; (но &lt;strong&gt;иначе&lt;/strong&gt;, см. выше) и она базово разделена на 2 актива: залоговый - заёмный.&lt;/p&gt;
  &lt;p id=&quot;KRTR&quot;&gt;Поэтому атаки такого типа проводить на изолированные рынки проще, а не сложнее, хотя изначально кажется, что всё ровно наоборот. И нет: печать “воздушных” rsETH не об этом - это смежная, схожая, но всё же во многом иная атака именно. Если уж искать аналог - то это атаки через flash-займы, которые были так популярны 3-4 года назад: весь теперь вопрос сводится к тому, что из коллатеризированных активов станет популярным, но будет содержать в себе опасность формата rsETH.&lt;/p&gt;
  &lt;p id=&quot;DcXb&quot;&gt;Ещё раз: изолированность здесь играет во вред: ведь каждый рынок не зависим? Да! А значит? Применив схему к одному - вы сможете применить к другому, к следующему и т.д., пока не &amp;quot;закроются&amp;quot; (правильней сказать - накроются) все рынки. И в этом отличие от глобальной защиты на уровне ДАО-протоколов: там она “включается” сразу для всех. И это тоже хорошо - и плохо. &lt;/p&gt;
  &lt;p id=&quot;WFnI&quot;&gt;Почему теоретически это возможно?&lt;/p&gt;
  &lt;ol id=&quot;u6SA&quot;&gt;
    &lt;li id=&quot;t32T&quot;&gt;Изолированные рынки сами создаются в формате: Актив “А” - Актив “Б” и по сути это объединяет людей на экономическом слое;&lt;/li&gt;
    &lt;li id=&quot;YPCf&quot;&gt;&lt;strong&gt;Уровни ликвидации всё равно будут коррелировать друг с другом - сколько бы кураторов ни было: такова реальная конкуренция на открытом рынке;&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;O6sX&quot;&gt;И главное - ликвидность, как её не дроби, всё равно и всегда будет конечна.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;1xR4&quot;&gt;Плюс это или минус? Не мне решать. Но это фича, которая становится багом. Нужно лишь выполнить экстремальные условия, но мы их и обсуждаем, когда говорим про rsETH-риски или USR-риски. &lt;/p&gt;
  &lt;p id=&quot;6Eiy&quot;&gt;И уверен, что ближайшие годы атаки подобного типа будут куда чаще встречаться. Почему? Потому что технически много уже создано паттернов само-защиты, а вот экономических шаблонов - по пальцам пересчитать: чего стоит изменение токеномик у ведущих проектов за последние годы (Aptos, Ethereum, Sui, OpenSea и др.).&lt;/p&gt;
  &lt;h2 id=&quot;MiEP&quot;&gt;Один несомненный плюс Morpho!&lt;/h2&gt;
  &lt;blockquote id=&quot;jCMy&quot;&gt;Он очевиден: если используете пары навроде wBTC - USDc, то никуда деньги не денутся ваши, кроме этого рынка. &lt;/blockquote&gt;
  &lt;p id=&quot;KHWy&quot;&gt;Беда в том, что:&lt;/p&gt;
  &lt;ol id=&quot;2TDJ&quot;&gt;
    &lt;li id=&quot;ylcM&quot;&gt;Депег wBTC уже происходил и будь это на Морфо - это привело бы к ликвидации (при прочих равных и расхождении с оракулом): и это всегда риск заёмщика. Если нет? Это USR-риск для платформы. &lt;/li&gt;
    &lt;li id=&quot;FtAX&quot;&gt;USDc депег тоже был: даже если оракул измеряет всё к USD, то в итоге заёмщику ту плюс, но вот кредитору - большой минус. И опять же - это риск для платформы. &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;j21C&quot;&gt;И возникает вопрос: насколько сильно платформа готова жертвовать главными поставщиками ликвидности - кредиторами - ради заёмщиков? И ответа здесь однозначного точно нет. &lt;/p&gt;
  &lt;p id=&quot;IIF2&quot;&gt;При том, что пока кастодиальные обёртки ещё не накладывались на кастодиальные вольты: а скоро и этого стоит ожидать (благо законы уже приняли). И вот здесь буде ещё узкое горлышко. &lt;/p&gt;
  &lt;p id=&quot;5Jg1&quot;&gt;То есть логика апологетов Морфо понятна: общие риски - у всех одинаковы, зато на Морфо есть изолированные рынки, кот. уберегут нас от rsETH-инцидентов. Да, но не уберегут от USR-инцидентов, а также от прочих атак экономического типа, где рынок важен не как технический аспект, а как именно финансовый.&lt;/p&gt;
  &lt;p id=&quot;Y1Ze&quot;&gt;И дальше весь вопрос, насколько быстро получат развитие подобные векторы. Судя по последним атакам - весьма скоро. &lt;/p&gt;
  &lt;p id=&quot;gnoZ&quot;&gt;Я же к Morpho отношусь нейтрально: как и к AAVE, Euler, etc., потому что для меня важна децентрализация не только внутренняя (в протоколе), но и внешняя (между протоколами). &lt;/p&gt;
  &lt;h2 id=&quot;wJ1O&quot;&gt;Атаки на заёмщиков Morpho&lt;/h2&gt;
  &lt;p id=&quot;dYL2&quot;&gt;Получаем вот такой итоговый список:&lt;/p&gt;
  &lt;ol id=&quot;8522&quot;&gt;
    &lt;li id=&quot;gGke&quot;&gt;Атаки, направленные на ликвидацию: реальные/гипотетические. Можно разделить на несколько подвидов: через манипуляцию залогом, посредством оракула (косвенно) и т.д.&lt;/li&gt;
    &lt;li id=&quot;hKpM&quot;&gt;Атаки через интерфейс: реальные. Усложняется всё из-за наличия свободных рынков.&lt;/li&gt;
    &lt;li id=&quot;hm2A&quot;&gt;Атаки через депег активов: гипотетические. Но метод (подход) усложнения тот же - permissionless-подход.&lt;/li&gt;
    &lt;li id=&quot;uZ5e&quot;&gt;Атаки через смарты: реальные. Доказаны на ряде “белых” взломов. О них ещё поговорим. &lt;/li&gt;
    &lt;li id=&quot;6cQI&quot;&gt;&lt;a href=&quot;https://forum.morpho.org/t/post-mortem-aerodrome-cusdo-usdc-amm-lp-oracle-manipulation-on-morpho-lending-market/1794&quot; target=&quot;_blank&quot;&gt;Атаки через оракулы&lt;/a&gt; (прямые): реальные, состоявшиеся. Пока экономический ущерб ограниченный. &lt;/li&gt;
    &lt;li id=&quot;HzK5&quot;&gt;&lt;a href=&quot;https://morpho.org/blog/morpho-app-incident-april-10-2025/&quot; target=&quot;_blank&quot;&gt;Атаки через MEV-ботов&lt;/a&gt;: реальные. Из-за избыточного доверия рынкам, вольтам, кураторам и т.д. Защита на уровне протокола, но противоречие на уровне доверия к бездоверительным активам и изолированным рынкам. &lt;/li&gt;
  &lt;/ol&gt;
  &lt;h2 id=&quot;FCyB&quot;&gt;Дополнительные ссылки&lt;/h2&gt;
  &lt;p id=&quot;jZ83&quot;&gt;Поскольку изучил я сильно больше, чем выдал мне первичный поиск и вторичный AI-промт, то ряд ссылок оставлю здесь, т.к. в них можно найти ряд существенных дополнений.&lt;/p&gt;
  &lt;ol id=&quot;WDK5&quot;&gt;
    &lt;li id=&quot;9NWn&quot;&gt;О USR: &lt;a href=&quot;https://www.gate.com/tr/post/status/19782598&quot; target=&quot;_blank&quot;&gt;gate.com/tr/post/status/19782598&lt;/a&gt; - др. описание;&lt;/li&gt;
    &lt;li id=&quot;NV5B&quot;&gt;Отчёт за 2022: &lt;a href=&quot;https://cdn.morpho.org/documents/TrailOfBits_210722.pdf#:~:text=be%20taken%20into%20account,from%20Morpho%20small%20enough%20that&quot; target=&quot;_blank&quot;&gt;cdn.morpho.org/documents/TrailOfBits_210722.pdf&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;7D0m&quot;&gt;Обзор за 2022: &lt;a href=&quot;https://cdn.morpho.org/documents/MorphoAaveV2_Audit_Spearbit.pdf&quot; target=&quot;_blank&quot;&gt;cdn.morpho.org/documents/MorphoAaveV2_Audit_Spearbit.pdf&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;mxRi&quot;&gt;Обзор за 2023: &lt;a href=&quot;https://cdn.morpho.org/documents/Spearbit_19062023.pdf#:~:text=5,execute%20function%20for%20added%20security&quot; target=&quot;_blank&quot;&gt;cdn.morpho.org/documents/Spearbit_19062023.pdf&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;ed9M&quot;&gt;Обзор за 2023: &lt;a href=&quot;https://cdn.morpho.org/documents/Runtime_02052023.pdf#:~:text=The%20following%20example%20demonstrates%20the,the%20internal%20scaled%20supply%20balance&quot; target=&quot;_blank&quot;&gt;cdn.morpho.org/documents/Runtime_02052023.pdf&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;6WNn&quot;&gt;Доп.: &lt;a href=&quot;https://coinmarketcap.com/top-stories/69c494af5735b764258a5a6f/&quot; target=&quot;_blank&quot;&gt;coinmarketcap.com/top-stories/69c494af5735b764258a5a6f/&lt;/a&gt;&lt;/li&gt;
  &lt;/ol&gt;
  &lt;h2 id=&quot;nGdD&quot;&gt;Продолжение следует&lt;/h2&gt;
  &lt;p id=&quot;eBq9&quot;&gt;Во второй части попробую наложить всё это на практику последних дней... &lt;/p&gt;
  &lt;p id=&quot;048K&quot;&gt;&lt;em&gt;До!&lt;/em&gt;&lt;/p&gt;

</content></entry></feed>