一、生源地助学金贷款还款知识问答三:有哪些注意事项
前面涉及到的生源地助学金还款知识有:不用支付宝怎么还款?、怎样知道自己要还多少钱、生源地贷款利息怎么算?、生源地助学贷款怎么用支付宝还款、怎样将生源地助学贷款的还款方式变更为支付宝?今天要给大家介绍的是生源地助学金贷款还款有哪些要注意的事项。生源地助学金贷款还款知识问答三:有哪些注意事项1、每年11月21日后,所查到的应还本息为当年应正常归还的贷款本息,请务必于当年12月20将应还本息足额存入还款账户,如未及时存入足额资金,则贷款逾期,次年每月20均可偿还,但需支付逾期本金罚息(合同借款预期年化利率的130%)。2、每年11月为预结息时间,不受理还款,支付宝也不能扣款。3、如需提前还款(提前归还一个合同上贷款),请在国家开发银行生源地助学贷款信息系统的提前还款申请中提交提前还款申请(提前还款申请需在1-10月和12月的1-10日内提出,11月不接受提前还款,提前还款需一次性还清一个合同项下本息资金),然后采取上述方式存入相应金额即可。4、支付宝账号在贷款申请被受理后,录入合同信息时系统会自动生成,并打印到合同上,学生在合同上可以知道自己的支付宝账号。(2010年后申请贷款生成的支付宝账户系统随机生成8位字母数字组合分别作为支付宝登陆密码、支付宝支付密码以及绑定的新浪邮箱登陆密码三码统一打印在贷款受理证明上,登陆后请及时修改)5、仍未采用支付宝还款方式的贷款同学,请尽快变更为支付宝还款。6、县、市、区学生资助管理中心联系方式、还款方式及有关详细政策查询,可登录湖北省学生资助网:
二、生源地助学贷款十一月十五号前申请的提前还款,十二月二十号还需要还吗?
你办理的是生源地助学贷款,11月15号提前申请提前还款,12月20号还需要还款,等到批准提前还款的时候,你再一次性把本金
生源地贷款,是这样办理。
如何进行生源地贷款,贷款需你想知道的的我都有,快来和我一起了解有关生源地贷款的信息吧。
一、政策介绍
1、什么是生源地信用助
生源地信用助学贷款是指国家开发银行等金融机构向符合条件的家庭经济困难的普通高校新生和在校生发放的、在学生入学前户籍所在县贷款。生源地贷款为信用贷款,学生和家长(或其他款人,共同承担还款责任
2、贷款额度及用途
全日制普通本专科学生(含第二学士学位、高职贷款额度不超过8000元,不低于1000元;年度学费和住宿费标准总和低于8000费和住宿费标准总和确定;年度学费和住宿费标准总和高于8000元的,按照8000元确定。全日制研究生(含硕士研究生、博士研究生)申请贷款额度上限为12000元普通本专科学生。
3、贷款期限
按学制加13年、最长不超过20年。
4、利率如何确定
执行人民银行公布的同期同档次人民币贷款基准利率,不上浮。每年12月21日整一次。
5、什么时候开始还款,还本宽限期是多长时间
在读期间利息全部由财政补贴。
毕业当年不再继续攻读学位的,在3年还本宽限毕业第四年开始偿还贷款本金和利息(特殊情况除外)。
毕业后,在还款期内继续中心提_申请并提供书面证享受贴息和3年还本宽限。
6、建档立卡贫困人口能享
属于建档立卡贫困人口的学生,中心办理申贷手续,无需进行家庭经济困难认定。
二、申请条件
1、申条件:
2、共同借款人应符
三、申贷流程及申贷材料
1、预申请
就读于普通高中和中职学校的学生,若家庭经济能力难以满足其活基本支出的,均可进行预申请段(含普通高中学校和中职学校)任一学年曾获得过国家助学金资助的学生(含应届毕业生和复读学生)、建最低生活保障家庭学生、特困供养学生、孤残学生等家庭经济困难学生。
2、在哪儿可以办理申贷手续
生源地信用助学贷款按年度申请、审批和发放。
首次贷款的时候,借款学生和共同借款人需要一起前往双方户籍所在县级资助中心办理。续贷的时候,借款学生或共同借款人任何一方持相关材料到原县级资助中心办理即可。
3、首次申请办理流程及申贷材料
(1)登录学生在线服务系统,完成注册并填写个人及共同借款人基本信息,提出贷款申请,打印《申请表》并签字。
(2)系统提示通过预申请的,打印《申请表》并签字后,按系统提示传申贷材料。
(3)未进行预申请,但确因家庭经济困难需申办生源地信用助学贷款的同学,可前往县级资助中心咨询办理预申请或按照实际情况填写《家庭经济困难学生认定申请表》,作为家庭经济困难认定依据申办贷款。
(4)请您和共同借款人携带以下申贷材料,前往县级资助中心办理手续:
借款学生与共同借款人身份证原件
录取通知书(或学生证)原件
《国家开发银行生源地信用助学贷款申请表》,未通过预申请的同学还要携带《家庭经济困难学生认定申请表》原件
(5)温馨提示
部分地区可能会要求提供身份证正反面复印件一份,请提前向县级资助中心咨询,县级资助中心也提供申贷材料扫描上传服务;
如果借款学生及共同借款人不在同一本户口簿上,需携带双方户口簿原件;
区县不同可能所需材料不同,建议办理之前给当地县资助部门打电话去咨询一下。
(6)持县级资助中心《受理证明》前往高校报到,并请高校资助中心老师于当年10月10日前录入电子回执。
4、续贷办理流程及申贷材料
注意事项:请每年登录学生在线服务系统不少于两次。
(1)、在前往县级资助中心办理续贷手续前,请先登录学生在线服务系统更新个人及共同借款人相关信息,再提_续贷申请。按照系统提示填写续贷声明后,打印《申请表》并签字。
(2)、续贷材料
办理人本人的身份证原件
借款学生或共同借款人签字的《申请表》原件
注意事项:续贷更换共同借款人的,办理续贷手续时,学生和新的共同借款人需要一起前往县中心。
(3)、持《受理证明》前往高校报到,并请高校老师于当年10月10日前录入电子回执。
四、还贷流程及还款方式
1、正常还款
(1)11月1日(最后一年为9月1日)以后,登录学生在线服务系统,查询当期还款额度。系统用户名为借款学生身份证号,如果密码遗忘可拨打重置。
(2)在11月1日至12月20日之间(最后一年为9月1日至9月20日之间),登录后,直接在指定账户内充值还款或使用“助学贷款还款”功能还款,也可以前往就近县级资助中心或高校资助中心使用助学贷款专用POS机刷借记卡还款(请事先咨询是否提供POS机刷卡服务)。
2、提前还款
(1)可以到县级资助中心或登录学生在线服务系统申请一次性还清一份或多份《借款合同》尚未清偿的所有助学贷款本金及相应利息;也可以申请提前偿还部分本金(必须为人民币500元以上、且为100元的整数倍数的金额)及相应利息。申请后需尽快前往就近的县级资助中心或高校资助中心使用助学贷款专用POS机刷借记卡还款。
(2)可以申请提前还款(特殊情况除外),系统将根据申请时间确定相应的结息日和利息金额(利息计算到结息日)。
1至9月及12月:每月15日(含)之前提交申请,利息计算至当月20日,请于当月20日前还款;15日之后提交申请,利息计算至次月20日,请于次月20日前还款。
10月、11月:10月1日至15日提交申请,利息计算至10月20日,请于10月20日前还款;10月16日至11月30日提交申请,利息计算至12月20日,请于12月20日前还款。
(3)指定账户内资金不足以支付提前还款应还利息的,视为本次提前还款申请无效;
足以支付提前还款应还利息但不足以支付提前还款应还本金的,仅扣收利息。
3、逾期还款
1月至10月的1日至20日,11月1日至12月20日,可进行逾期还款。开始偿还利息后,如当年12月20日未能及时还款,将被视作贷款逾期。开始偿还本金后,还将对逾期本金计收罚息,罚息利率为当期利率的130%。逾期还款时应偿还逾期本息和相应罚息。具体金额可在每月1日至19日登录学生在线服务系统查询。
4、离校前需要办理毕业确认手续
毕业(或结业)当年的4月至6月,请登录学生在线服务系统更新个人信息,如实填写最新的家庭信息、就业信息、联系人信息及变更原因。
五、征信知识
为了帮助商业银行提高风险管理能力和信贷管理效率,防范信用风险,人民银行建立了个人信用信息基础数据库,又称个人征信系统。征信系统以信用报告的形式存储了自然人办理和使用银行贷款、信用卡的情况。
1、个人信用报告包括哪些内容
首先是“您是谁”,包括姓名、身份证号码、家庭住址、工作单位等。
其次是“您的信用历史”,包括个人贷款信息(贷款金额、期限、还款记录等),信用卡信息(授信额度、还款记录等)。
最后是查询记录,哪些机构于何时查询过您的信用报告。
随着征信系统的不断完善,信用报告还将采集其他领域与个人信用有关的信息,例如社保缴纳情况、公积金缴纳情况、民事判决、欠税以及个人支付水、电、煤气等公共事业费用的信息。
2、信用报告如何影响个人信用活动
(1)信用报告的最大好处就是帮助个体积累信用财富,方便办理信贷业务。每一次按时向银行偿还贷款和信用卡透支额,都将记录在信用报告中,为您今后更快捷、方便的办理银行房贷、车贷、信用卡提供帮助。
(2)按照国家《征信管理条例》的有关规定,有关不良记录将保留至逾期贷款结清后5年。为了今后顺利的就业、出国、消费、办理信用卡、申请房贷、车贷,请尽快偿还逾期贷款。
(3)未按约定还款,连续拖欠超过一年且不主动与县级资助中心联系的同学,按照《借款合同》约定国家开发银行及县级资助中心有权在不通知本人的情况下在新闻媒体和网络等信息渠道上公布姓名、身份证号码、毕业学校及违约行为等信息。
3、如何免费查询信用报告
方式一:前往人民银行指定查询网点现场查询。
方式二:可登录人民银行个人信用信息服务平台查询。
三、关于生源地助学贷款还款的问题!!!!!!急急急
你好!你可以直接去银行询问,打电话是不能解问题的,你只要带上相关的证件(学生证、身份证、借款合同)到银行去应该随时可以办理!
四、生源地助学贷款的还款及利息怎么算呢?还利息的程序有哪些?
1,利息机算:在毕业之前,生源地助学贷款利息是由政府补贴的,借款学生不需要支付利息;毕业后学生开始每年偿还贷款。学生毕业当年9月1日以后的贷款利息由借款人承担,政府不再补贴利息。同一般的中长期贷款每月还款不同,生源地助学贷款是一年还款一次,每年还款时间是12月20日之前,到期最后一年结息日是9月20日。生源地贷款利息是以实际天数按年计收年息。生源地助学贷款利息是按基准利率计算,利率不上浮。注意:逾期不还不仅会产生不良信用,还会产生罚息。生源地助学贷款罚息为基准利率的130%,根据实际逾期金额和逾期天数计算罚息。不过,生源地助学贷款利息不会产生复利,只按贷款金额计算利息。生源地助学贷款也可以提前还款,提前还款不会计算未满期阶段的利息。2,还款方式:
(1)、提前还款a,提交提前还款申请时间:每年1月至7月的10日前可以申请提前还款,利息计算至当月20日。如当月10日之后(除7月)申请将视作申请下月提前还款,利息计算至下月20日。b,存入提前还款资金时间:如果你是农行卡还款且是上月10日后当月10日前提交的提前还款申请(还款账号是农行卡或是支付宝学生可进学生在线系统查询),则应于当月15日前存入指定的农行卡。如果你是农行卡还款且是当月10日后至下月10日前提交的提前还款申请,则应于下月15日前存入指定的农行卡。如果你是支付宝还款且是上月10日后当月10日前提交的提前还款申请(还款账号是农行卡或是支付宝学生可进学生在线系统查询),则应于当月20日前存入指定的支付宝账号。如果你是支付宝还款且是当月10日后至下月10日前提交的提前还款申请,则应于下月20日前存入指定的支付宝账户。(2)、分期还款请自毕业当年起每年12月15日前(最后一年8月15日前或9月15日前,具体可进学生在线系统查询还款计划)将应还本息(毕业当年起前两年只还利息)足额存入指定的农行卡或支付宝账户中(还款账号是农行卡或是支付宝学生可进学生在线系统查询)。分期还款为按年计收,每年11月20日后学生可进学生在线系统查询当年应还本息。
当利润达到10%时,有人蠢蠢欲动;当利润达到50%时,有人敢于冒险;当利润达到100%的时候,他们就敢践踏一切人类的法律.
把上面这段话作为套语再合适不过了。
个人认为在所有行业中,最能穿透人性的两个行业是游戏和金融。
游戏行业创造了一个完全虚幻的世界,有终极的善,也有终极的恶;你可以是这个世界上的任何角色,做任何事情;你可以毫无掩饰地挥霍自己的真实。
金融业创造了一个完全真实的世界,经济法是社会运行的根本法则。一切事物的价值都是用价格来衡量的。这个世界上,90%的财富掌握在10%的人手里,低认知被高认知无情收割。
通过对互联网金融信贷业务的研究,分享对投资人和用户的两点思考,以及对金融产品经理的一些建议,仅供大家参考。
正如我们在上一篇文章中提到的,绝大多数理财用户都是以购买商品的思维购买理财产品,这是非常危险的;因为买商品是现在,买理财产品是未来的预期。
从金额的绝对值来看,两三百对大部分人来说并不是很多钱,和朋友吃个饭逛个二街的成本可能比这个还大;所以大脑意识会将其定义为“小钱”。
“5000元(不少),200元(小钱),半年(相当长的时间)。
通过意识和感性的拼接,形成概念:“投资一笔钱,需要半年时间才能赚到一点钱。”然后追求更高的投资收益,但更高的投资收益意味着更高的风险;盲目追求超出自己风险承受能力的理财产品,无异于高空走钢丝。
但从收益率来看,投资年化收益率为8%,远高于市场上银行理财和低风险股债混合型基金的收益。当你有一定资金的时候,年复合年收益率8%是很有可能的。
股神巴菲特45年累计复合收益率约21%。投资小白甚至想超越股神吗?
2.很容易半途而废,“没钱理财”会成为你不理财或不学会理财的最好借口。
理财能力和其他能力一样,是可以学习和锻炼的,完全符合“用进废出”的原则。
但有一个奇怪的现象:绝大多数人是幸运的,努力赚钱,节俭存钱,按时上班,努力工作。但是我不想花时间去学习理财。看到身边的人赚钱,我就心痒痒,就带着积蓄走进金融市场。结果可想而知,“慷慨”地把钱捐给了金融市场,流入了别人的口袋。最后只有“我不会理财,看不懂”之类的借口。
不愿意学习理财知识的原因主要有两个:
第一,金融知识有一定门槛,比较枯燥;需要长时间的学习、摸索和积累,大部分人都不愿意坚持。原因是大多数人只想赚快钱,接受不了慢慢积累的过程,热衷于追求短期利益。这是人的本性。
第二点是认知误区,认为投资理财一定要有足额本金,但因为“借钱花钱”是人之常情,所以我们被“缺钱”困住,永远不会下手。
基于以上两点的结论,我们会得到一些提高财富管理平台交易效率的优化思路:
比如,在展示年化收益率的同时,核心转换环节突出了“参考收益金额”,通过“金额的绝对值”强化金融产品的价值感知。昨天的收入,收入日历和每月财务报告的价值正在加强。
比如通过论坛软文等形式鼓励小额投资,通过投资工具鼓励“强制储蓄”、每月投资、目标投资等。
如果以“大明、笨笨、小鲜”来划分理财平台的用户,那么大明用户占70%,笨笨用户占30%。基本上没有人愿意花时间在理财平台上。
来理财平台的用户都有一个明确的目的,就是财富增值。投资者在进行财务决策时,一般会考虑盈利能力、风险承受能力和流动性。
科普:
收益率:指本金投入后的收益率。分为浮动收益和固定收益。“预期年化收益”是指该理财产品持有一年后的收益收益率。计算公式为:年化收益率=收益金额/本金*100%。
风险承受能力:指投资者的风险类型,由投资者的资产、投资经验和抗风险能力综合评估得出。不同平台的评价规则略有不同,大致可以分为保守型、稳健型和进取型。
风险容忍度对应的是金融产品的风险等级,综合考虑金融产品的类型、发行主体、基础资产、交易结构、市场波动等因素,可分为低风险、中风险、中高风险和高风险。
投资者需要根据自身的风险类型,选择与自身风险承受能力相匹配的理财产品。根据监管要求,理财平台必须对投资者的风险类型进行评估,对超过投资者风险承受能力的理财产品进行提示或限制购买。
流动性:是指投资资金买卖的灵活性,一般分为固定期限和灵活期限。投资者可以根据资金的计划安排,灵活选择不同的锁定期或申请赎回。
如果平台是综合理财平台,一般会提供银行理财、基金、保险等各类产品。比如支付宝,理财通,京东金融。可选产品丰富,投资者可以在综合考虑以上方面的基础上做出投资决策。
网贷平台项目的底层是信贷资产,大部分是个人信贷资产,有一定的坏账率;为了将风险降到最低,网贷平台会按照“小额分散”的原则对债权进行拆分。(关于信用平台的运营模式,后续会专门写文章解释)
当基础资产类型相同时,意味着平台的投资风险趋同。剩下的就是考虑收益率和流动性了;一般网贷平台会提供投资服务工具,满足各种期限的投资需求;所以,其实影响用户决策的最大因素是收益率。
“明确的用户目标”和“低级资源”
产类型单一”决定了用户决策和平台营销方式的单一性。通过验证,短期来看没有比提升收益率更有效提升成交效率的方法了。
围绕提升收益率的运营策略主要核心在于通过“实物奖励、虚拟物品奖励、各种券类”等方式,来提高投资预期收益(现金或物品折算价格)。
①实物奖励-0元购
0元购是信贷类理财平台常见的一种营销策略,主要以3C产品为主。投资金额及期限满足条件后,可以获得实物及利息收益。实物奖励即时获得,利息收益部分待持有期限到期后,随本金一起返还投资人。
对于平台来讲,实物的市场价格已经折算进付出的总成本中,其实和投资同等期限普通产品是一样的,甚至成本更低一点。
对于用户来讲,投一笔钱,有利息收益还能免费获得商品,多值。用户不傻,算算折算收益,就知道羊毛出在羊身上;但“免费”的力量太强大,“嘴里喊着不要,身体还挺诚实”,体现的淋漓极致。
从数据来看,苹果、华为、小米新品发布会后,会带动此类活动产生一波成交高潮(尤其是苹果,其中的道理你品、你细品)。
②虚拟物品奖励-积分、体验金、各大平台的会员、购物卡
虚拟奖励是信贷类理财平台使用范围最广的营销形式,使用于任务、活动、转化激励等多种形式。这里重点说明一下体验金和购物卡。
体验金是指信贷类理财平台提供的一种投资流程体验虚拟货币,获得出借虚拟本金后持有1-7天的利息收益。核心作用有三个:一是进行新手投资教育,降低新手投资心理门槛;二是促进关键环节转化,如开户、首投等;三是用作奖品奖励。这种活动形式支付宝内也在广泛使用,比如“黄金票”。
体验金投资后的利息收益是可以直接提现的,等于赠送真金白银。所以,赠送体验金等于是“返现”。
购物卡是第三方电商平台的储值卡,常用的有京东卡、苏宁卡,属于市场硬通货;理财平台平台通过出借奖励赠送投资者购物卡,等于绕开监管三降要求,变相提高收益率;条件达标后电子购物卡自动发放,其中涉及到任务系统、奖品服务等营销系统,后续在营销中台部分,再做详细讲解。
③优惠券类奖励-满减券、加息券
优惠券是信贷类理财平台最最常用的营销策略,没有之一。满减券、加息券属于奖品服务中不同的奖品类型,属性不同,用于不同的业务场景。(这里只说明其业务用途,关于此类奖品的产品设计逻辑,后续营销中台部分文章中详细讲解)
满减券,顾名思义就是投资者投资满一定金额,会减免一部分本金。由于银行存管机制限制(资金与交易分离),满减部分金额实际是由平台营销款账户打进投资者账户;举个例子,比如满10万减2千,用户实际付出的还是10万元本金,只是平台通过营销费用转了2千至用户账户。并不是用户实付8千。如果将满减金额折算成利息收益,实际是提高了本金的整体收益率。
加息券,是指在用户出借的时候,直接将此部分利率叠加在原有利率之上,比如“10% 2%”。由于产品的利率是由平台指定,所以加息是最普遍、最方便快捷的处理方式。
在折算后相同收益率的情况下,“加息”是没有“满减”划算,因为货币是有时间价值的。
信贷类理财平台长期以优惠券作为常规营销策略,平台投资用券率高达90%以上。造成平台用户过渡依赖券类,有券成交效率与无券成交效率,相差约2倍。
以上提到的运营策略需要“奖品管理、活动管理、任务系统、会员体系、积分系统、交易服务”等多个系统支撑,后续我会专门写文章对这些系统做详细讲解。
“利率”本身无褒贬之分,但部分信贷类理财平台为了快速扩大规模提高总待收,通过变相提高收益率吸引资金,平台缺乏风险控制能力,无法消化市场及监管政策波动带来的风险;最终引发暴雷,落得一地鸡毛。
题图来自Unsplash,基于CC0协议
相关问答:
如何防范闪贷攻击?img=' . toutiaoimg.com/large/PGC-image/rrzyiw 2 HF 9 Q1 TN'/(奥维的教堂,梵高)
一句话总结,这些攻击都很“华丽”。在每一次攻击中,攻击者都是在不花一分钱的情况下,立即借入数十万美元的ETH,然后通过一系列脆弱的链式协议赚取数十万被盗资金,最后以巨额归还所借的ETH贷款。这一切都发生在一瞬间。即在单个以太坊交易中完成。
封面来自卡迈恩因凡蒂诺。
我们不知道这些攻击者是谁,也不知道他们来自哪里。他们空手而来,不留痕迹地带走了价值几十万美元的东西。
在这些攻击之后,我一直在思考闪贷及其对DeFi security的影响。我觉得值得开诚布公的思考。简而言之,我认为闪贷对DeFi来说是一个巨大的安全威胁。然而,闪贷不会消失,我们需要仔细考虑它们对未来DeFi安全的影响。
什么是闪贷?
闪贷的概念最早是由Marble Agreement的创始人Max Wolff在2018年提出的。Marble自称是市场上的“智能合约银行”。其产品非常简单,但在DeFi方面极具创新性:通过智能合同实现零风险贷款。(蓝狐注:关于什么是闪贷,请参考之前的文章《加密闪贷:互联网货币的神奇新发明》《闪贷策略:攻击者能取走Maker的7亿美元抵押品吗?》《bZx事件的启示》)
怎么会有零风险贷款?
传统贷款机构承担两种形式的风险。第一,违约风险:如果借款人跑路,那就太可怕了。贷款人的第二个风险是流动性不足的风险:如果贷款人在错误的时间贷出了过多的资产或未能及时收回还款,贷款人可能会意外缺乏流动性,无法履行义务。
快速贷款减轻了这两种风险。闪贷基本上是这样运作的:我在一次交易中借给你你想要的钱数。不过,在这次交易结束之前,你至少要把我借给你的钱还了。如果你不能做到这一点,我会自动回滚您的交易。是的,智能合约可以做到这一点。
简而言之,你的闪贷是原子性的:如果你不能偿还贷款,整个事情就会恢复,就像贷款从未发生过一样。这种事情只能发生在区块链。比如,你不能在BitMEX上闪付你的贷款。这是因为智能合约平台一次只能处理单笔交易,所以单笔交易中发生的所有事情都是作为批处理按顺序执行的。你可以把它想象成事务执行过程中的“冻结时间”。另一方面,集中交易所可能存在竞争,使你的订单无法履行。在区块链上,可以确保你所有的代码都按顺序运行。
所以让我们考虑一下经济学。传统贷款人的补偿方式有两种:他们所承担的风险(违约风险和流动性风险),以及借出其资本的机会成本(比如,如果我在别处可以获得2%的利息,那么借款人必须向我支付超过2%的无风险费用)。
闪贷不一样。从字面上讲,闪贷没有风险,没有机会成本。这是因为借款人在其闪贷期间“冻结了时间”。所以,在别人看来,体制内的资本从来都是没有风险和负担的,在别处赚不到利息(也就是没有机会成本)。
从某种意义上说,这意味着做闪贷的出借人是没有成本的。这是非常违反直觉的。那么,在均衡状态下,闪贷的成本应该是多少?(蓝狐注:当我们在这里谈论均衡时,我们指的是当我们充分竞争、成熟和稳定时)
基本上闪贷应该是免费的。或者,更恰当地说,支付一小笔费用来分担包含额外三行代码的成本,这三行代码使资产可用于flash lending。
雷姆科布洛曼
闪贷不能收取传统意义上的利息,因为这类贷款的有效期为零(任意APR*0=0)。当然,如果闪贷人收取更高的费用,他们很容易被其他收取更低利率的闪贷池超越。
快速贷款使资本成为真正的商品。这种竞争必然导致零收费或者微不足道的象征性收费。DYdX目前对闪贷零手续费。另一方面,AAVE对闪贷收取本金的0.09%。我怀疑这是不可持续的。事实上,他们社区中的一些人已经呼吁将成本降低到零。(请注意,这两次攻击都没有将AAVE作为他们的快速贷款池)
贷款有什么用?
闪贷最初的宣传是基本用于套利。大理石的公告声称:
“通过闪贷,交易者可以从大理石银行借钱,然后在一个DEX上买入代币,在另一个DEX上以更高的价格卖出代币,然后将钱返还给银行,在单个原子交易中获得套利收益。”
事实上,从交易量来看,到目前为止,大多数闪贷都用于此类套利。
快速贷款在AAVE的使用。出发地:AAVE
但是,交易量小。自AAVE闪贷业务推出以来,其贷款金额仅为1万美元。与DeFi的套利和清算市场相比,这是微不足道的。
这是因为大多数套利者是由运行复杂机器人的竞争性套利者执行的。他们参与连锁优先天然气拍卖,并使用天然气代币来优化交易成本。这是一个竞争非常激烈的市场,这些人非常乐意在资产负债表上保留一些代币,以优化他们的回报。
另一方面,从AAVE借钱要花80kgas,并收取本金的0.09%,这对争夺微小差价的套利者来说是个高价。事实上,在大多数AAVE套利交易中,借款人最终支付给借款池的钱比他们从套利中获得的钱要多。
长期来看,除非有特殊情况,套利者不太可能利用闪贷进行套利。但在DeFi中,闪贷还有其他更引人注目的使用案例。一个例子是贷款再融资。例如,假设我有一个创客金库(蓝狐注:即抵押债务
务头寸),其中锁定了100美元的ETH,我从中借出了40 DAI的贷款,也就是说,除去债务,我还有60美元的净头寸。现在,假设我想在Compound再融资以获得更好的利息。通常,我需要回购40 Dai来关闭我的CDP,这需要一些前期资金。而现在的可替代方法是,我可以通过闪贷借出40 Dai,关闭100美元的CDP,然后将解锁的价值60美元的ETH存入Compound,通过Uniswap将剩余的价值40美元的ETH换成Dai,然后用它偿还闪贷。Boom!原子性的0资本再融资。
这真是太神奇了。这是货币乐高运作的很好例子。1x.ag实际上构建了一个保证金交易汇聚器,该汇聚器使用闪贷自动执行这一切。但是闪贷可以很酷,bZx攻击者向我们展示了它们不仅是好玩和游戏。
闪贷攻击对安全性有重大影响
我越来越相信,闪贷真正解锁的是闪贷攻击,一种由闪贷提供资金的资本密集型攻击。在最近的bZx攻击事件中,我们第一次看到这一现象,而我怀疑这只是冰山一角。
闪贷对攻击者尤其有吸引力的主要原因有两个:
很多攻击需要大量前期资金(例如预言机操纵攻击)。如果你在赚取价值1000万美元ETH的正向投资回报,则可能不是套利——你可能会说这是在扯淡。
你可能不太喜欢交易所黑名单是如今区块链安全模型的一部分。这是非常黏糊且中心化的。但这是一个重要的现实,它为这些攻击提供演算信息。
在比特币的白皮书中,中本聪宣称比特币有免遭攻击的安全,因为:“攻击者应该会发现,遵守规则...比破坏系统和其财富的有效性更有利可图。”
有了闪贷,攻击者不再需要有利益参与其中。(蓝狐笔记:也就是说,破坏系统不会影响攻击者的自身利益,因为攻击者没有利益相关)。闪贷实质上改变了攻击者的风险。请记住,闪贷可以累积!受制于gas limit,实际上,你可以在单个交易中(最高可达5000万美元)汇聚各个闪贷池,并将所有资金集中涌入一个脆弱的合约中。这是一个5000万美元的攻城锤,现在任何人都可以猛击任何链上的彩陶罐。这实在恐怖。
当然,仅凭你很有钱还无法攻击协议。如果DeFi堆栈如它宣称的那样安全,所有这些都不是问题——什么类型的协议对巨鲸来说是不安全的?你可能会说,没有考虑这一点就是过失。
但是,我们承认以太坊自身也可能会遭受51%的攻击,当前的攻击成本是每小时不到20万美元。这不算非常多的资金。如果以太坊自身的安全模型都基本上是构建在资本限制上,那么,为什么我们要如此快地去嘲笑可以被1000万美元成功攻击的DeFi使用?(明确地说,我不认为这些数字——这一数字方便地忽略了滑点和供应不足——加上共识层安全和使用层安全是两码事。但你明白这个意思。)
那么,如何减轻闪贷攻击?
假设我是DeFi协议,我想避免被闪贷攻击。自然的可能问题是,我能否检测到与我交互的用户是否在使用闪贷?
简单答案是:不。
EVM并不允许你从任何其他合约中读取存储。因此,如果你想知道其他合约正在发生什么,则可以通过该合约告诉你。因此,如果你想知道是否闪贷合约在被使用,你必须直接询问合约。如今,很多借贷协议并没有对这种查询做出响应(而且一般来说,也没有办法强迫闪贷借贷者的行为)。另外,即便你试图检查,通过使用代理合约或通过串联闪贷池也容易误导此类查询。简单来说,通常很难辨别一个存储用户是否在使用闪贷。
简言之,如果有人拿着1000万美元敲你合约的前门,你无法判断这是否是他们自己的钱。那么,我们有什么真正的选择可以防止闪贷攻击?我们可以考虑如下几种方法。
说服闪贷借贷池停止提供服务。
哈,开玩笑。这是加密世界,你们懂的!
认真地说,试图让借贷池停止提供闪贷就像是试图停止噪音污染——这是典型的公地悲剧。提供闪贷符合每个协议的自身利益,且出于合理原因,它们的用户也希望使用这一功能。因此,我们尽可忽视这一条。闪贷并不会消失。
强制关键交易跨两个区块进行
请注意,闪贷允许你在单个交易时间段内借入资金。如果你需要一个资本密集型交易跨越两个区块,那么,用户必须取出至少两个区块的贷款,由此击败任何闪贷攻击。(注意:为此,用户必须将其资产锁定在两个区块之间,以防止他们偿还贷款。如果你没有正确地考虑设计,则用户可能只是在这两个区块中实施闪贷攻击)
显然,这会带来巨大的UX权衡:它意味着交易不再是同步的。它对普通用户来说极其糟糕,这是很难下决心采取的措施。(蓝狐笔记:为了防止闪贷攻击,导致用户体验糟糕,显然是下策)
很多开发者对异步智能合约操作感到烦恼,例如,与layer 2的交互,以及以太坊2.0的跨分片通信。具有讽刺意味的是,异步其实让这些系统在应对闪贷时更安全,因为你无法在单个原子交易中横跨分片或layer 2。这意味着不会有跨ETH2.0分片或在layer 2针对DEX的闪贷攻击。
要求提供链上证明,以证明用户的先前余额并没有因为闪贷而改变
如果能有方法检测出用户真实的余额多少(也就是他们获得借款之前的余额),我们就可以击败闪贷攻击。
无法在EVM中本地执行此操作,不过,你可以做点带有黑客意味的事情。这就是你要做的:
在用户与你的协议交互之前,你要求提供可以证明之前区块末尾的Merkle证明,他们有足够的余额来解释他们当前使用的资金。你需要对每个区块上的每位用户跟踪这一点。(Ari Juels向我概述了此方法)
这种方法可能有些效果。当然,它也存在棘手问题:在链上验证这些链上证明非常昂贵,并且没有用户会想要生成这些证明以及为此支付gas费用。另外,出于完全正当理由,用户有可能在早些时候在同一区块中已更改了余额。因此,从理论上它有一些优点,但这不是一个切实的解决方案。
以上提到的三个解决方案没有一个有特别的希望。我相信,没有针对闪贷攻击的全面防御措施。但是,有两个特定的使用确实可以缓解闪贷攻击:基于市场价格的预言机和治理代币。
对于像Uniswap或OasisDEX这样的基于市场的价格预言机,闪贷攻击使得你在任何情况下都不能将当前的中间市场价格用作为预言机。对于攻击者来说,在单个交易中移动中间市场价格并制造闪崩、破坏价格预言机,这是孩子的玩法。
这里最好的解决方案是通过TWAP或VWAP使用最后X个区块的加权平均值。Uniswap v2将原生提供这一点。还有Polaris,这是通用的方法,可以为DeFi协议提供移动平均值。具有讽刺意味的是,Polaris也是由Marble的创始人Max Wolff构建的。(Polaris现在已经被抛弃,但Max看到了这一角落的东西,值得赞)
链上治理本身就是自己罐头里的蠕虫。链上治理通常由治理代币持有者之间的代币加权投票决定。但是,如果这些治理代币出现在闪贷借贷池中,那么,任何攻击者可以捡起大量的治理代币并搞出任何他们想要的结果。
当然,大多数治理协议都要求在投票期间锁定这些代币,以防止闪贷攻击。但是,有些形式的投票并不要求这些,例如carbon投票,或Maker的执行合约。如今,随着闪贷攻击的出现,这些形式的投票应该认为完全遭到破坏。
理想情况下,如果治理代币不可用来闪贷,这就很好。但是,这不取决于代币的发行方,而是取决于市场。因此,所有治理行为应该要求锁定,以防止闪贷攻击。Compound的新COMP代币更进一步,它对所有协议投票都要求基于时间的加权,甚至削弱针对其治理代币的常规贷款攻击。
更广泛地说,所有治理代币必须有时间锁。时间锁要求所有治理决定必须等待一段时间才能生效(Compound的时间锁是两天)。这使得系统可以从任何意料之外的治理攻击中恢复。尽管MKR还无法被大量闪贷,MakerDAO最近因为易受此类攻击而被号召实施措施。它最近实施了24小时的时间锁,关闭了此类攻击向量。
从长远看,这一切意味着什么?
我相信bZx攻击改变了这一切。
这不会是最后一次闪贷攻击。第二次bZx攻击是对第一次的模仿,而且我怀疑在未来几个月会掀起一波攻击浪潮。现在,来自世界最遥远角落的成千上万名聪明少年正在嘲笑所有这些DeFi乐高,他们在显微镜下观察,试图发现可以实施闪贷攻击的方法。如果他们设法成功利用漏洞,那么,他们就可以赚取几十万美元,这在世界上的大部分地区都是可以明显改变生活的。
有人称闪贷并不会改变任何东西,因为如果攻击者有足够资金,这些攻击总是可能的。这既正确又相当不正确。大多数鲸鱼都不知道如何黑智能合约,而大多数聪明的攻击者也没有数百万美元的资产。(蓝狐笔记:此处是说,两者的交集不大。同时具备两者的是最可怕的攻击者。但闪贷到来让攻击者获得了免费的利器)现在,任何人仅花费几分钱就可以租用一个价值5000万美元的毁灭球。从现在开始这改变了每个建筑被构建的方式。
在bZx攻击之后,被闪贷攻击就像是在DAO攻击后被重入攻击一样令人尴尬:你不会得到人们的同情。你应该了解这一点。
最后,这些事件让我想到加密货币的一个古老的概念:矿工可提取的价值。矿工可提取的价值是矿工可以从区块链系统中提取的价值。这包括区块奖励和交易费用。但它也包括更多恶意形式的价值提取。例如对交易重新排序或将无赖交易插入区块。
从根本上讲,你应该将所有这些闪贷攻击都视为是在内存池中可以赚取大量金钱的单个交易。例如,第二次bZx攻击产生了价值64.5万美元ETH的收益。如果你一位矿工,你打算开始挖新区块,请想象一下,查看先前的区块交易,并对自己说:“等等,那是什么?当最后一个区块包含64.5万美元的利润时,我为什么还要打算为区区500美元左右的收益挖新区块呢?”你不会选择去扩展区块链,而是回去并试图重写历史,以使自己成为闪贷攻击者。想想看:仅此一笔交易就比4小时诚实地开采以太坊来得多!
这与包含1000倍于常规区块奖励的特殊超级区块是同构的,正如你预期的那样,这样的超级区块的理性结果应该是矿工竞相竞争以孤立链的打赏并为自己偷取该区块。
在均衡状态下,所有闪贷攻击应该最终会被矿工提取。(请注意,他们也应该会最终窃取所有链上套利和清算)具有讽刺意味的是,这会阻止闪贷攻击的发生,既然它会导致攻击者无法利用这些漏洞来获利。或许最后矿工会通过私人渠道征集攻击代码,并向潜在的攻击者支付发现者费用。从技术上讲,可以使用零知识证明无须信任地完成此类操作。
但这一切现在都还是科幻小说。显然矿工今天还没有这么做。
他们为什么不呢?
有大量的原因。它很难,需要很多工作。EVM很难模拟,它有风险,可能会有漏洞导致损失资金或孤块,流氓矿池可能会面临PR危机,被人们冠以“以太坊敌人”的烙印。就目前来看,相对于这么做的收益,矿工可能会在业务、R&D以及孤块上损失更多。
今天是如此。未来不一定永远如此。
这为以太坊提供了另外一个动力,以加速并过渡到ETH2.0。尽管以太坊上的DeFi总是很有趣,但它是绝对和不可撤销的。DeFi在PoW链上不稳定,因为所有高价值交易都受制于矿工的重新分配(也称时间劫匪攻击)。
为了让这些系统大规模运行,你需要最终性——让矿工无法重写已确认的区块。这将保护先前区块的交易免遭重新分配。此外,如果DeFi协议存在于单独的ETH2.0分片中,它们不容易遭到闪贷攻击。
据我估计,闪贷攻击给我们一个小的但有用的提醒,那就是现在还很早期。我们还远没拥有可持续的架构,一个可为未来金融系统构建的架构。
目前,闪贷会是新常态。也许从长期看,所有以太坊上的资产都可用于闪贷:交易所持有的所有抵押品,Uniswap中的所有抵押品,也许所有ERC-20代币本身。
谁知道呢?这只是几行代码的事。
相关问答: