Tiêu đề gốc: "Đánh giá rủi ro tài sản: Tài chính Ondo và Flux (OUSG)"
Tác giả gốc: LLAMARISK
Tổng hợp gốc: Kxp, BlockBeats
Giới thiệu về Ondo Finance
Ondo Finance là một công ty dịch vụ blockchain tạo ra và quản lý các sản phẩm tài chính cấp tổ chức, chẳng hạn như Kho bạc Hoa Kỳ và quỹ thị trường tiền tệ, đồng thời xây dựng các giao thức DeFi xung quanh các sản phẩm này. Ondo cam kết phát triển các giao thức phi tập trung, có thể tổng hợp và cung cấp các dịch vụ phù hợp để đáp ứng nhu cầu của các tổ chức, DAO và các cá nhân có giá trị ròng cao. Nền tảng này nhằm mục đích thu hẹp khoảng cách giữa TradFi và DeFi bằng cách đưa tài sản trong thế giới thực (RWA) vào DeFi.
Ondo Finance được thành lập vào năm 2021 bởi Nathan Allman và cho đến nay đã huy động được 24 triệu đô la từ các nhà đầu tư bao gồm Pantera Capital, Founders Fund, Coinbase Ventures và Tiger Global. Các thành viên trong nhóm có kiến thức sâu rộng về các tổ chức và giao thức khác nhau bao gồm Goldman Sachs, Fortress, Bridgewater và MakerDAO.
Cơ cấu pháp lý
Liên kết: Văn bản pháp luật Ondo
Ondo Finance sử dụng cấu trúc quỹ tiêu chuẩn, bao gồm các đối tác hữu hạn và đối tác chung, cũng như các nhà cung cấp dịch vụ bên thứ ba đủ tiêu chuẩn như người giám sát, quản trị viên quỹ và kiểm toán viên kho bạc.
Dưới đây là tổng quan về cấu trúc pháp lý của Ondo:
· Ondo Finance Inc: Công ty mẹ
· Ondo I GP: General Partner (GP), chịu trách nhiệm quản lý quỹ và chỉ đạo nhà cung cấp dịch vụ.
· Ondo Capital Management LLC: Giám đốc đầu tư (Ondo IM), quản lý quỹ hợp tác với GP.
· Ondo I LP: Một công ty hợp danh hữu hạn ở Delaware nhận vốn góp từ các nhà đầu tư và nắm giữ tài sản với các nhà cung cấp dịch vụ bên thứ ba. Đây là tổ chức phát hành OUSG.
Ondo Finance thực hiện các biện pháp bảo mật sâu rộng và hợp tác với các nhà cung cấp dịch vụ có uy tín như Coinbase và Clear Street để đảm bảo tiền được quản lý an toàn và hiệu quả. Người giám sát đủ tiêu chuẩn là những tổ chức được cơ quan quản lý phê duyệt để tách tài sản của khách hàng thành các tài khoản riêng biệt đứng tên khách hàng.
Ondo sử dụng các nhà cung cấp dịch vụ quỹ bên thứ ba sau:
· Clear Street: Môi giới chứng khoán và người giám sát đủ tiêu chuẩn, quản lý tài sản OTC và lệnh giao dịch của quỹ.
· NAV Consulting Inc.: Cung cấp dịch vụ hành chính của bên thứ ba, bao gồm tính toán hàng ngày giá trị tài sản ròng của quỹ.
· Coinbase Prime: Giữ stablecoin, chuyển đổi stablecoin sang đô la Mỹ và gửi tiền đến Clear Street theo chỉ dẫn của người quản lý đầu tư.
Sơ đồ sau đây cho thấy mối quan hệ giữa các thực thể này (từ đề xuất diễn đàn MakerDAO):

1. Ondo Finance sở hữu hoàn toàn người quản lý đầu tư và đối tác chung
2. Nhà quản lý đầu tư chịu trách nhiệm mua bán quỹ ETF
3. Thành viên hợp danh đóng vai trò là thành viên hợp danh của quỹ
4. Các nhà đầu tư OUSG gửi stablecoin đến tài khoản Coinbase của quỹ để mua OUSG và quỹ sẽ gửi OUSG cho các nhà đầu tư OUSG.
5. Quỹ đã thuê Coinbase nắm giữ stablecoin, chuyển đổi stablecoin sang đô la Mỹ và gửi tiền đến Clear Street theo chỉ đạo của người quản lý đầu tư
6. Quỹ giữ lại Clear Street để cung cấp các dịch vụ môi giới chính và sử dụng Clear Street để nắm giữ và giao dịch tài sản
7. Giám đốc Đầu tư chỉ đạo Clear Street (CS) thực hiện các giao dịch, quyết toán và lưu ký tài sản của Quỹ trong tài khoản CS của Quỹ
Quỹ đã thiết lập các biện pháp kiểm soát truy cập để đảm bảo an ninh, đặc biệt là đối với chuyển khoản của bên thứ ba. Tài khoản Coinbase chỉ cho phép chuyển khoản bằng đô la Mỹ sang tài khoản Clear Street. Dây tài khoản của Clear Street được gửi và nhận thông qua ngân hàng của nó, BMO Harris, trong khi dây tài khoản của Coinbase được gửi và nhận thông qua ngân hàng của nó, Ngân hàng Khách hàng. Để phê duyệt một tài khoản khác cho chuyển khoản ngân hàng, trước tiên Quỹ phải nhận được chuyển khoản ngân hàng từ tài khoản ngân hàng đó đến tài khoản Coinbase của Quỹ và sau đó làm việc với đại diện từ Coinbase để định cấu hình ngân hàng đó làm điểm đến đáng tin cậy để rút tiền. Ngoài ra, Ondo duy trì các tiêu chí phê duyệt tài khoản ngân hàng mới làm điểm đến chuyển khoản.
Ondo I LP: Quỹ OUSG
Liên kết: Tài liệu nhà đầu tư Ondo I LP
Quỹ Ondo I LP được thành lập vào tháng 2 năm 2023, với sản phẩm đầu tiên là Chứng khoán Chính phủ Hoa Kỳ ngắn hạn Ondo (OUSG). Quỹ ETF trái phiếu ngắn hạn iShares (SHV), tài sản cơ bản duy nhất của quỹ, là chỉ số trái phiếu kho bạc Hoa Kỳ có kỳ hạn dưới một năm. Tính đến ngày 15 tháng 5, ETF có tài sản ròng là 23,4 tỷ USD và khối lượng giao dịch trung bình hàng ngày là hơn 300 triệu USD.
Quỹ tự động tái đầu tư cổ tức được tạo ra từ các vị thế nắm giữ. Phí của quỹ bao gồm phí quản lý ETF đối với tài sản cơ bản (0,15%) và phí quản lý do Ondo tính (0,15%), với tổng phí giới hạn ở mức 0,3%.
NAV Consulting cấp chứng nhận số dư tài khoản và bảng cân đối kế toán hàng ngày. Ondo cập nhật giá hợp đồng của OUSG hàng ngày dựa trên tính toán này. Các nhà đầu tư của OUSG cũng nhận được thông tin cập nhật thường xuyên hàng tháng về giá trị tài sản ròng của quỹ từ NAV Consulting và quỹ sẽ trải qua cuộc kiểm toán hàng năm.
Biểu đồ bên dưới hiển thị tài liệu chứng nhận gần đây nhất của Quản trị viên Quỹ tiết lộ Tài khoản Tài sản Danh mục Đầu tư ("Giá trị Danh mục Đầu tư Dài hạn") và các tài khoản tiền mặt khác nhau cho các khoản nợ của Quỹ.

Bằng chứng này có thể được so sánh với nguồn cung OUSG vượt trội và bản cập nhật giá cổ phiếu trên chuỗi gần đây nhất (lastSetMintExchangeRate() trong hợp đồng CashManager). Giá trị hiện tại trên chuỗi là 118,4 triệu USD, khớp với bằng chứng NAV trong hình trên.
Thông qua việc kiểm tra các tài liệu của Ondo Finance, bao gồm số dư thử, báo cáo tài khoản và bảng cân đối kế toán cũng như so sánh với dữ liệu trên chuỗi, chúng tôi không tìm thấy sự khác biệt đáng kể nào giữa báo cáo của NAV Consulting và dữ liệu trên chuỗi.
Về mặt bảo vệ ngoài thị trường, chủ sở hữu OUSG có bảo hiểm SIPC với Clear Street, với mức bảo hiểm giới hạn ở mức 500.000 USD, vì Ondo Finance có tài khoản với Clear Street, một nhà môi giới thành viên của SIPC. Tuy nhiên, số tiền bảo hiểm SIPC không đáng kể so với giá trị tài sản của Quỹ Ondo I LP. Điều đáng nói là tài khoản "Ondo I LP" là "tài khoản tiền mặt" (không phải là "tài khoản ký quỹ") nên Clear Street không thể sử dụng chứng khoán tài khoản để cầm cố lại.
Các tài liệu pháp lý về Quỹ có sẵn trong Dropbox này, bao gồm các tiết lộ chi tiết về các yếu tố rủi ro liên quan đến Quỹ trong Bản ghi nhớ phát hành riêng lẻ.
Quá trình đầu tư
Cổ phiếu OUSG được phát hành dưới dạng Token trên chuỗi khối Ethereum và có thể được đúc/quy đổi vào các ngày làm việc tại Hoa Kỳ. Các hoạt động này được xử lý bởi nhóm Ondo Ops, với các dịch vụ kế toán được cung cấp bởi nhà quản lý quỹ (NAV Consulting). Trong thời gian nhu cầu mua lại lớn hơn, Quỹ có thể không có đủ thanh khoản trong tay và Ondo dự đoán rằng yêu cầu mua lại có thể mất 2-3 ngày để xử lý.
OUSG có thể được đúc với số tiền tối thiểu là 100.000 USD bằng USDC hoặc DAI. Nó có sẵn cho cả người Hoa Kỳ và người không phải Hoa Kỳ, mặc dù quyền truy cập vào việc đúc, đổi và chuyển OUSG bị hạn chế. Ondo sử dụng hợp đồng thông minh để thực thi các hạn chế chuyển giao này. Nhà đầu tư phải trải qua sàng lọc KYC/AML/CFT và phải vừa là "nhà đầu tư đủ điều kiện" vừa là "người mua đủ điều kiện". Người dùng danh sách trắng chỉ có thể chuyển mã thông báo của họ trên chuỗi sang các địa chỉ danh sách trắng khác. Các địa chỉ trong danh sách trắng được lưu trữ trong hợp đồng đăng ký KYC và việc xử lý đa chữ ký được quản lý bởi Ondo.
Quy trình công việc sau đây phác thảo quy trình đăng ký và mua lại dành cho các nhà đầu tư đầu tư vào stablecoin:
Quy trình đăng ký (phát hành):

1. Hoàn tất quy trình KYC/AML bằng Ondo, cung cấp các tài liệu cần thiết và vượt qua quá trình sàng lọc tự động.
2. Xem xét và ký hồ sơ quỹ.
3. Cung cấp địa chỉ ví Ethereum để xử lý danh sách trắng để đăng ký, nhận Token quỹ và đổi lấy chúng.
4. Gửi USDC tới hợp đồng thông minh của quỹ để đăng ký.
5. Hợp đồng thông minh ghi lại yêu cầu đăng ký của bạn và chuyển ngay USDC sang tài khoản quỹ của Coinbase Custody.
6. Sau khi tính toán NAV hàng ngày tiếp theo và chấp nhận yêu cầu đăng ký của bạn, bạn sẽ nhận được OUSG đại diện cho phần đóng góp của bạn trong quỹ.
7. Ondo IM sử dụng Clear Street USD để mua ETF.
8. Tăng giá trị quỹ thông qua tái đầu tư bằng cách mua thêm cổ phiếu ETF.
Quá trình đổi thưởng:
1. Gửi yêu cầu đổi thưởng bằng cách gửi OUSG tới hợp đồng thông minh của người quản lý tiền mặt.
2. Hợp đồng thông minh ghi lại yêu cầu đổi quà của bạn.
3. Sau khi NAV hàng ngày tiếp theo được tính toán và yêu cầu mua lại của bạn được chấp nhận, Ondo IM sẽ bán đủ cổ phiếu ETF để trang trải số tiền mua lại của bạn.
4. Clear Street sẽ gửi USD tương ứng tới Coinbase và chuyển đổi thành USDC.
5. Ondo IM sẽ hoàn tất yêu cầu quy đổi và phân phối USDC vào ví của người dùng.
Kiểm soát truy cập OUSG
Ondo ủy quyền cho dòng tiền giữa blockchain và các nhà cung cấp dịch vụ tài khoản quỹ của nó (Coinbase Prime cho các sàn giao dịch stablecoin sang USD và tài khoản môi giới Clear Street để lưu ký và giao dịch ETF). Một thỏa thuận ký quỹ đã đạt được giữa Ondo, Coinbase và Clear Street về các quyền và phê duyệt chuyển tiền. Các bước đã được thực hiện để cấu trúc quyền truy cập an toàn giữa tài khoản môi giới và tài khoản ngân hàng nhằm giảm thiểu quyền truy cập của nhân viên vào tài khoản quỹ.
Ondo sử dụng hai multisig để quản lý phần on-chain của hệ thống. Nhóm tuyên bố rằng mỗi thành viên là nhân viên của Ondo và được yêu cầu ký bằng ví phần cứng.
Ondo 3/6 Quản lý tiền mặt đa chữ ký
· Định cấu hình số tiền mua lại và đăng ký tối thiểu trên hợp đồng CashManager.
· Định cấu hình các tham số giới hạn tỷ lệ trên hợp đồng CashManager (tức là số lượng đăng ký và quy đổi có thể được xử lý trong một ngày).
· Định cấu hình người nhận phí trên hợp đồng CashManager (phí hiện đã bị tắt).
· Đặt tỷ giá hối đoái cho việc đúc OUSG.
· Đúc OUSG để đáp ứng nhu cầu đăng ký.
· Trong trường hợp khẩn cấp, tạm dừng chức năng của hợp đồng CashManager.
· Trong trường hợp khẩn cấp, tiêu hủy OUSG.
· Trong trường hợp khẩn cấp, nâng cấp hợp đồng thực hiện OUSG.
· Thực thi chức năng tất cả trong một trong hợp đồng CashManager trong trường hợp người dùng vô tình chuyển mã thông báo sang hợp đồng CashManager.
Ondo 3/7 Đổi đa chữ ký
· Có thể được gửi đến các stablecoin mà nó sở hữu thông qua hợp đồng CashManager để đáp ứng nhu cầu mua lại.
Giới thiệu về tài chính Flux
Flux Finance là một giao thức cho vay phi tập trung được phát triển bởi nhóm Ondo Finance và được quản lý bởi Ondo DAO (chủ sở hữu ONDO). Nó là một nhánh của Hợp chất V2 với những sửa đổi nhỏ để xử lý các mã thông báo cấp phép giống như OUSG. Giao thức này cung cấp nhiều loại Token có sẵn để cho vay và đi vay, chẳng hạn như USDC, DAI, USDT và FRAX. OUSG là tài sản thế chấp duy nhất và không thể vay mượn.
Mục tiêu chính của Flux là tạo ra tiện ích cho tài sản OUSG và tạo điều kiện thuận lợi cho quá trình đưa tài sản trong thế giới thực vào blockchain một cách tuân thủ. Cách tiếp cận tài chính phi tập trung (DeFi) này nhằm mục đích đảm bảo rằng mọi mã thông báo hoạt động trong một khuôn khổ thích hợp, thúc đẩy một môi trường cân bằng khả năng tiếp cận và tuân thủ.
Sơ đồ sau đây cho thấy cách Ondo và hệ sinh thái Flux tương tác với nhau:

fToken
fToken tương tự như tiêu chuẩn cToken chung của Hợp chất. Flux Finance cho phép người cho vay kiếm lãi bằng cách cung cấp stablecoin cho nền tảng và đúc fToken. Các Token ERC-20 này thể hiện số dư trên giao thức và kiếm lãi thông qua tỷ giá hối đoái fToken/Token. Tiền lãi thu được từ giao thức không được phân phối trực tiếp cho người cho vay mà thay vào đó, tỷ giá hối đoái của fToken tăng theo thời gian, cho phép người dùng đổi lấy nhiều tài sản hơn khi tiền lãi tích lũy. Lãi suất cung và cho vay của Flux Finance được xác định theo thuật toán dựa trên cung và cầu.
fTokens có chức năng bổ sung để hỗ trợ hạn chế mã thông báo cấp phép để fOUSG chỉ có thể được chuyển giữa các địa chỉ trong danh sách trắng. Bất kỳ tương tác nào với fOUSG, bao gồm đúc, đổi hoặc chuyển nhượng, sẽ được kiểm tra dựa trên hợp đồng kycRegistry, hợp đồng lưu trữ các địa chỉ trong danh sách trắng. Ngoài ra, việc chuyển tiền sẽ không thành công nếu khiến tài khoản của người đi vay có tính thanh khoản âm, đảm bảo tính ổn định và bảo mật của giao thức.
Hợp đồng Unitroller đặt ra một số thông số ảnh hưởng đến thị trường cho vay OUSG:
· Hệ số tài sản thế chấp: Giá trị từ 0 đến 98% thể hiện giá trị có thể vay được so với giá trị được đưa ra.
· Hệ số kết thúc: Giá trị từ 5% đến 90% thể hiện số tiền vay tài khoản có thể thanh khoản có thể được hoàn trả trong một giao dịch thanh lý.
· Phí thanh lý: Một phần trăm chia sẻ bổ sung của giá trị thanh lý được gửi cho người thanh lý dưới dạng bồi thường.
Hiện tại, hệ số tài sản thế chấp OUSG được đặt ở mức 92%, hệ số đóng được đặt ở mức 50% và phí bảo hiểm thanh lý được đặt ở mức 5%.
Các Token có thể vay và mượn trên Flux như sau (với hợp đồng fToken):
· Dòng chảy USDC(fUSDC)
· Thông lượng DAI(fDAI)
· USDT thông lượng(fUSDT)
· Thông lượng FRAX(fFRAX)
Các Token có sẵn làm tài sản thế chấp trên Flux như sau (với hợp đồng fToken):
· Thông lượng OUSG (fOUSG)
Theo phương pháp tính toán TVL mà DeFi Llama sử dụng, bao gồm số tiền đã vay, giao thức Flux có tổng giá trị bị khóa là 57,95 triệu USD tính đến đầu tháng 5 năm 2023, 60% trong số đó là OUSG. USDC là tài sản có nhiều nguồn cung nhất (có thể vay), tiếp theo là DAI.
Động lực thị trường OUSG/fToken
Hiện tại, có 33 người nắm giữ OUSG. Chủ sở hữu lớn nhất là Flux Finance (fOUSG), chiếm khoảng 31,05% tổng nguồn cung. Xem xét rằng OUSG hiện chỉ tạo ra lãi vốn làm tài sản thế chấp trên giao thức Flux, mối quan hệ giữa nguồn cung fOUSG và nguồn cung OUSG tổng thể có thể được sử dụng làm thước đo để đo lường mức sử dụng so với công suất OUSG tiềm năng (tối đa).
Về phần không được phép của giao thức, fUSDC có 420 chủ sở hữu token, fDAI có 160, fUSDT có 76 và fFRAX chỉ có 7 chủ sở hữu. Mặc dù tỷ lệ cung cấp (cho vay) có tính cạnh tranh với các giao thức thị trường tiền tệ lớn hơn, nhưng việc áp dụng trên chuỗi dường như tương đối thấp.

Chúng ta có thể thấy từ biểu đồ trên rằng tỷ lệ sử dụng fToken không cần cấp phép là khoảng 90%, đạt đến trạng thái cân bằng trong đó lợi nhuận OUSG (tài sản cơ bản - lợi nhuận SHV ETF) khớp với chi phí vay của stablecoin được hỗ trợ. Vì fToken không được phép chỉ có thể được vay và Token được phép OUSG chỉ được sử dụng làm tài sản thế chấp, có thể suy ra rằng tỷ lệ sử dụng 90% đối với fToken không được phép thể hiện lợi tức hàng năm tối đa (APY) mà người đi vay có thể vay mà không cần phải xin phép. phát sinh trách nhiệm pháp lý.
· Vay APY với hiệu suất sử dụng 90%: 4,41%
· Vay APY với hiệu suất sử dụng 91%: 4,78%

Bằng cách tính toán chi phí hành chính và giảm lãi suất hàng năm trên tài sản thế chấp cơ bản tương ứng, người gửi tiền OUSG hiện nhận được lãi suất 4,3%. Để so sánh, chi phí đi vay trung bình là 4,575%, khiến chi phí chung của người đi vay là nhỏ.
Với việc sử dụng các giao thức cho vay hiện tại (và fToken tương ứng), sẽ rất hữu ích nếu thêm/phân bổ một số năng suất bên ngoài cho fToken để đáp ứng nhu cầu sử dụng OUSG làm tài sản thế chấp.
Đường cong fUSDC/fDAI 池
Cho đến nay, mức độ sử dụng nhóm Flux Curve ở mức thấp, mặc dù nó chỉ được triển khai một tháng trước khi bài viết này được viết. Nhóm này được tài trợ bởi Team Multisig với số tiền tài trợ là 2 triệu USD. Chưa có khối lượng giao dịch đáng kể nào.
Nhóm này được triển khai dưới dạng nhóm V2 cho các nội dung không duy trì tỷ lệ cố định 1:1. Điều này giải thích cho sự khác biệt về lãi tích lũy giữa fUSDC và fDAI. Nhóm hy vọng sẽ có được nhóm tham số càng gần XY=k càng tốt trong khi tái cân bằng tính thanh khoản. Họ đã chọn sử dụng các giá trị nhỏ nhất cho tham số A và gamma, một lựa chọn rất bất thường mà nhóm cảm thấy phù hợp nhất cho mục đích của nhóm này.
Thỏa thuận này được thiết kế để đạt được tỷ lệ vay tối ưu, ngoài ra tỷ lệ vay sẽ tăng nhanh. Nhóm Curve có thể giúp chênh lệch giá fToken xung quanh mức giá tối ưu và các ưu đãi bổ sung trên Curve có thể làm tăng nhu cầu cho vay Flux.

Các loại tích hợp DeFi khác
Nhóm Tài chính Ondo đã bắt đầu nghiên cứu khả năng kết hợp của fToken. Ngoài đề xuất Curve hiện tại, họ còn có đề xuất tới MakerDAO. MIP119 đề xuất tạo khoản dự trữ 500 triệu DAI cho nhóm cho vay DAI của Flux Finance.
Gần đây, một đề xuất khác với Frax đã được tiến hành bỏ phiếu nhanh để kích hoạt AMO sẽ cho vay lên tới 2 triệu FRAX trên Flux. Nguồn tài trợ cho đề xuất này vẫn đang chờ triển khai.
Quản trị tài chính Flux
Flux Finance được quản lý bởi Ondo DAO. Chủ sở hữu ONDO có quyền kiểm soát các thông số kinh tế của giao thức, nâng cấp hợp đồng thông minh thông qua các đề xuất trên chuỗi cũng như các hợp đồng mô hình lãi suất giao thức cho vay và oracle OUSG. Mặc dù ONDO hiện không thể chuyển nhượng nhưng người dùng có thể sử dụng mã thông báo để bỏ phiếu cho các đề xuất DAO hoặc ủy quyền quyền biểu quyết cho các tài khoản khác.
Việc quản trị Ondo DAO tuân theo quy trình hai bước tiêu chuẩn:
· Diễn đàn thảo luận
· Bỏ phiếu trực tuyến (do Tally quản lý)

Tổng nguồn cung tối đa của Tài liệu ONDO được đặt thành 10 tỷ ONDO và được phân phối theo kế hoạch phân bổ và mở khóa Token sau:


Tại thời điểm viết bài, ONDO có 9.770 chủ sở hữu, tất cả đều đã hoàn thành KYC trong các sự kiện bán hàng công khai và phát hành riêng lẻ. Việc phân phối mã thông báo này dự kiến sẽ diễn ra thông qua nền tảng Coinlist, trong đó 11,31% tổng nguồn cung ONDO được phân bổ. ONDO chưa được phân bổ còn lại, chiếm 88,69% nguồn cung, được giữ trong ví đa chữ ký Vault.

Theo hồ sơ quản trị Ondo DAO trên Boardroom, nền tảng này đã có sáu đề xuất kể từ khi ra mắt, với 762 cử tri tham gia và tổng cộng 1.589 phiếu bầu. Khi kiểm tra việc ủy quyền, hai tài khoản lớn nhất (Tài khoản 1 và Tài khoản 2) cùng nhau chiếm khoảng 70% tổng quyền biểu quyết trong DAO. Mặc dù những tài khoản này có những hạn chế về biểu quyết nhưng họ có thể tạo và gửi đề xuất mới.

Hai tài khoản của Ondo DAO có quyền biểu quyết cao nhất sở hữu 202.806.000 ONDO và đóng góp khoảng 70% trọng lượng biểu quyết của DAO. Tuy nhiên, những tài khoản này phải tuân theo các hạn chế về quyền biểu quyết, với 30% quyền biểu quyết có trọng số còn lại, tương đương với khoảng 86.916.850 ONDO. Ba đại diện cùng nhau nắm giữ 65,28% tổng quyền biểu quyết, bao gồm:
1. glassmarkets.eth - ~240,63 triệu VP (894 người ủy quyền)
2. 0xcd7979e12E2A502a280270827077Fd7f206f9a44 (không hoạt động trong các đề xuất trước đó) - ~205.200 VP (193 người ủy quyền)
3. vexmachina.eth - 12,164 triệu VP (33 đại biểu)
Giới hạn bình chọn cho 2 tài khoản trên do quản trị viên của trang Tally đặt ra.
Rõ ràng là nhóm Ondo Finance có quyền kiểm soát mọi quyết định về giao thức Flux. Mặc dù trên trang Tally có tuyên bố rằng hai tài khoản có quyền biểu quyết cao nhất là tài khoản không có quyền biểu quyết, nhưng điều khoản này không được thực hiện (hạn chế) trong hợp đồng thông minh Thống đốc. Trong trường hợp này, các tài khoản "không bỏ phiếu" có thể tham gia vào quá trình bỏ phiếu bất cứ lúc nào.
Tài khoản đa chữ ký Flux Finance
Ngoài hai tài khoản đa chữ ký được Ondo sử dụng để quản lý tài sản OUSG, Flux còn sử dụng hai tài khoản đa chữ ký để quản lý ngân quỹ và vận hành. Flux tuyên bố rằng tất cả các thành viên đều là nhân viên của Flux Finance, một công ty có trụ sở tại Quần đảo Virgin thuộc Anh. Những ví này bao gồm:
Tài khoản Vault Giao thức Flux 3/6 Đa chữ ký
· Nắm giữ hơn 88,7% nguồn cung ONDO
Quỹ Neptune (fluxfinance.eth) 3/6 Multisig
· Kiểm soát mô hình lãi suất của giao thức Flux và các hợp đồng của Oracle cho đến khi FIP-04 được triển khai. Quyền đa chữ ký đã được chuyển giao cho DAO.
fluxfinance.eth tiếp tục cung cấp dữ liệu giá mới nhất cho OUSG một cách thường xuyên, nhưng giới hạn thay đổi giá hàng ngày ở mức không quá 100 điểm cơ bản. Hạn chế được thực thi bởi địa chỉ này. Việc tích hợp với Chainlink đang được thử nghiệm trên mainnet và dự kiến sẽ hoàn thành trong thời gian tới.
vectơ rủi ro
Rủi ro hợp đồng thông minh
Các hợp đồng thông minh của Ondo Finance đã được code4rena kiểm tra, đánh giá tính bảo mật của mã và các lỗ hổng tiềm ẩn. Cuộc kiểm tra đã đánh giá 19 hợp đồng thông minh, 5 bản tóm tắt và 6 giao diện với tổng cộng 4.365 dòng mã Solidity.
Nhóm Ondo làm việc với C4A để giải quyết mọi lỗ hổng nghiêm trọng trong hợp đồng thông minh. Kiểm toán viên C4A đã phát hiện ra sáu lỗ hổng duy nhất, một lỗ hổng được phân loại ở mức độ nghiêm trọng cao và năm lỗ hổng ở mức độ nghiêm trọng trung bình. Ngoài ra, cuộc kiểm toán còn bao gồm 54 báo cáo nêu chi tiết các vấn đề có rủi ro thấp hoặc không nghiêm trọng và 24 báo cáo tối ưu hóa khí đốt được khuyến nghị.
Vấn đề chính có nguy cơ rủi ro cao được gọi là "Mất tiền của người dùng khi hoàn tất quy đổi tiền mặt" và liên quan đến chức năng quy đổi hoàn chỉnh trong hợp đồng CashManager. Sự cố xảy ra khi số tiền hoàn lại không được cập nhật trong biến lưu trữ TotalBurned trong khoảng thời gian nhất định. Nếu quản trị viên sử dụng nhiều lệnh gọi đến hàm CompleteRedemptions để hoàn tất việc hoàn tiền và đổi thưởng ở các bước hoặc giai đoạn khác nhau trong một khoảng thời gian nhất định thì mọi số tiền được hoàn lại sẽ không được xem xét trong các lệnh gọi tới hàm tiếp theo. Ngay cả khi người dùng đổi cùng một lượng TIỀN MẶT, sự khác biệt này có thể dẫn đến việc người dùng nhận được ít mã thông báo thế chấp hơn dự kiến, dẫn đến mất tiền của người dùng. Nhóm Ondo đã làm việc với C4A để giải quyết lỗ hổng này.
Trong số các vấn đề có rủi ro trung bình, điều đáng chú ý là “lỗ hổng gửi tiền lần đầu” được phát hiện trong hợp đồng thông minh Hợp chất v2. Lỗ hổng này cho phép kẻ tấn công chiếm đoạt tiền của người gửi ban đầu của hợp đồng cToken mới được triển khai. Nhóm Ondo đã giải quyết vấn đề này bằng cách thực thi khoản tiền gửi tối thiểu, số tiền này đạt được trong lần gửi tiền đầu tiên bằng cách đúc một số lượng nhỏ đơn vị cToken đến địa chỉ 0x0 (đốt), địa chỉ này không thể rút được.

Flux Finance duy trì chương trình thưởng lỗi đang hoạt động trên các hợp đồng thông minh giao thức của mình, được lưu trữ trên ImmuneFi. Chương trình được chia thành bốn loại dựa trên mức độ nghiêm trọng hoặc tác động của các lỗ hổng được phát hiện, cung cấp các khoản tiền thưởng từ 1.000 USD đến 550.000 USD:

Ondo Finance đã trả tiền thưởng phát hiện lỗi cho nhà nghiên cứu bảo mật Ashiq Amien vào ngày 26 tháng 1 năm 2022. Vấn đề này liên quan đến hợp đồng thông minh TrancheToken, một phần của sản phẩm Ondo Finance đầu tiên, Ondo Vaults. Ondo Vaults là một giao thức tài chính được xây dựng trên Uniswap có trước OUSG và đã bị ngừng cung cấp.
Rủi ro quản trị
Flux Finance sử dụng quy trình quản trị gồm hai giai đoạn, bao gồm thảo luận trên diễn đàn và bỏ phiếu trực tuyến, để đảm bảo sự tham gia của cộng đồng và giảm thiểu rủi ro tiềm ẩn. Các đề xuất quản trị thường được đăng trên Diễn đàn quản trị tài chính Flux, nơi các thành viên và nhóm cộng đồng có thể đưa ra phản hồi. Tuy bước này không bắt buộc nhưng nó làm tăng khả năng đạt được sự đồng thuận tốt và thành công cho đề xuất.
Sau các cuộc thảo luận trên diễn đàn, các đề xuất cuối cùng sẽ được gửi để bỏ phiếu ràng buộc trên chuỗi. DAO của Flux Finance là một nhánh của Thống đốc Bravo của Hợp chất, với việc bỏ phiếu trực tuyến được quản lý thông qua Tally. Quyền biểu quyết được xác định bằng việc nắm giữ ONDO và chủ sở hữu có thể ủy quyền quyền biểu quyết của mình cho các ví khác.
Các tham số DAO chính bao gồm:
· Ngưỡng đề xuất: Bạn cần có ít nhất 100 triệu quyền biểu quyết ONDO để gửi đề xuất, giúp ngăn chặn các đề xuất spam hoặc độc hại.
· Thời gian bỏ phiếu: Thành viên cộng đồng có thể bỏ phiếu trong thời hạn 3 ngày.
· Số đại biểu: Các đề xuất cần ít nhất 1 triệu quyền biểu quyết ONDO để được thông qua.
· Khóa thời gian: Có khoảng thời gian trễ 1 ngày kể từ khi kết thúc thời gian bỏ phiếu cho đến khi thực hiện thành công đề xuất.
Cơ cấu quản trị này đảm bảo sự tham gia của cộng đồng, giảm thiểu rủi ro và thúc đẩy tính minh bạch trong quá trình ra quyết định của Flux Finance.
Khi kiểm tra việc phân bổ quyền biểu quyết cho Ondo DAO trên Tally, chúng tôi nhận thấy rằng việc quản lý dường như được tập trung cao độ. Hai tài khoản quản trị "glassmarkets.eth" và "vexmachina.eth" nắm giữ tổng cộng khoảng 34,91 triệu ONDO (bao gồm cả Token được ủy quyền). So với đề xuất có tỷ lệ tham gia cao nhất, hai tài khoản này cùng nắm giữ một lượng quyền biểu quyết đáng kể, xấp xỉ 73,57%.
Ngoài ra, việc phân phối quyền biểu quyết trong nền tảng tương đối tập trung, với ba ví nắm giữ tổng cộng 65,28% tổng quyền biểu quyết (hiện đủ điều kiện để bỏ phiếu). Việc tập trung ảnh hưởng này có thể gây lo ngại về quản trị và phân cấp nền tảng, nêu bật sự cần thiết phải phân phối quyền biểu quyết cân bằng hơn giữa những người tham gia.
Việc tập trung quyền biểu quyết này làm dấy lên mối lo ngại về ảnh hưởng của các thực thể này đối với quá trình ra quyết định quản trị Ondo DAO. Ví dụ: một thực thể như GlassMarkets chỉ sở hữu 57 Ondos nhưng có 894 địa chỉ ủy quyền quyền biểu quyết cho nó, khiến nó trở thành thực thể có lượng cử tri lớn nhất trong DAO.

Rủi ro lưu ký
Khi đánh giá rủi ro tập trung, điều quan trọng là phải xem xét các tài sản và cơ sở hạ tầng cơ bản hỗ trợ hệ sinh thái Ondo Finance. OUSG không được hỗ trợ trực tiếp bởi Kho bạc Hoa Kỳ mà là bởi SHV ETF, theo dõi Chỉ số An ninh Kho bạc Hoa Kỳ Ngắn hạn ICE. SHV là quỹ ETF trái phiếu kho bạc iShares do Blackrock quản lý với tài sản khoảng 23 tỷ USD.
Một khía cạnh khác của rủi ro tập trung trong nền tảng Ondo Finance là sự phụ thuộc vào các sàn giao dịch tập trung như nền tảng môi giới Coinbase và Clear Street. Sự phụ thuộc vào các nhà cung cấp dịch vụ tập trung có thể khiến nền tảng gặp phải rủi ro bổ sung từ đối tác và sự không chắc chắn về quy định từ các tổ chức này.
Để giải quyết những lo ngại về tính minh bạch và hỗ trợ mã thông báo, Ondo Finance sử dụng các nhà cung cấp dịch vụ bên thứ ba như NAV Consulting, một công ty quản lý quỹ chịu trách nhiệm xác minh tài sản quỹ trực tiếp từ tài khoản ngân hàng và tài khoản lưu ký. Ngoài ra, quỹ còn trải qua cuộc kiểm toán độc lập hàng năm. Trong khi Ondo Finance được token hóa thông qua các hợp đồng thông minh của mình, quản trị viên quỹ chịu trách nhiệm duy trì hồ sơ ngoài chuỗi và cung cấp báo cáo hàng tháng cho các nhà đầu tư. Quá trình này đảm bảo việc đối chiếu hàng ngày các bản ghi token và bản ghi ngoài chuỗi.
Rủi ro tài sản thế chấp/Rủi ro thanh khoản
Trong thời kỳ thị trường biến động mạnh, nợ xấu có khả năng tích lũy mặc dù rủi ro này có thể được coi là khá thấp. Người dùng nên nhận thức được những hạn chế và lỗ hổng có thể dẫn đến rủi ro hoàn trả.
Thanh lý trên Flux tương tự như Hợp chất V2, trong đó tài khoản sẽ được thanh lý khi tỷ lệ cho vay trên giá trị (LTV) của nó không đủ. Tại thời điểm này, người thanh lý bên thứ ba có thể thanh toán một phần khoản nợ của người đi vay và thu giữ tài sản thế chấp tương ứng với mức chiết khấu. Tuy nhiên, không giống như Hợp chất, việc thanh lý của Flux tuân thủ các yêu cầu KYC của OUSG. Để thanh lý bằng OUSG làm tài sản thế chấp, người thanh lý phải hoàn thành KYC và được đưa vào danh sách trắng để giữ mã thông báo. Số lượng người thanh lý được ủy quyền hạn chế có thể làm tăng khả năng việc thanh lý sẽ không được hoàn thành kịp thời.
Việc thanh lý dự kiến sẽ hiếm khi xảy ra. Flux hiện chỉ hỗ trợ các thị trường stablecoin, nhìn chung ít biến động hơn. Tuy nhiên, trong trường hợp biến động mạnh, khi LTV tăng nhanh và không thể thanh lý kịp thời, giá trị ròng của tài khoản có thể trở nên âm, khiến giao thức và các khoản ghi nợ của nó tích lũy nợ khó đòi. Tài sản của Flux Finance nhìn chung rất ổn định nên việc tích lũy nợ khó đòi là rất khó xảy ra. Là một cơ chế bảo mật bổ sung, oracle stablecoin của Flux sẽ không bao giờ định giá một stablecoin trên 1 USDC, giúp giảm nguy cơ thao túng oracle bên ngoài.
Đánh giá của Flux team về khả năng xảy ra nợ xấu như sau:
Xét rằng tài sản của Flux (trái phiếu token hóa) nhìn chung rất ổn định, việc tích lũy nợ xấu trên Flux là rất khó xảy ra. Kể từ khi thành lập vào năm 2007, mức biến động tối đa hàng tuần của SHV Short-Term Bond ETF là dưới 0,5%. Xem xét rằng việc thanh lý khoản vay đối với OUSG bắt đầu ở mức LTV là 92%, điều này mang lại cho người vay của Flux một biên độ an toàn rất lớn.
Trong trường hợp nợ xấu tích lũy, dự trữ thị trường của Flux trước tiên sẽ được sử dụng để bù lỗ. Nếu dự trữ không đủ, một số người đi vay có thể không rút được tài sản của mình.
Rủi ro của Oracle
Giao thức Chứng khoán Tokenized sử dụng dịch vụ Tư vấn NAV để cung cấp cơ chế phản hồi về giá được cập nhật hàng ngày nhằm đảm bảo định giá chính xác tài sản thế chấp cơ bản. Đây chỉ là một giải pháp tạm thời trong khi nhóm Ondo đang nghiên cứu một oracle trên chuỗi để cung cấp thông tin cập nhật về giá theo thời gian thực.
NAV Consulting đã giới hạn quyền truy cập API vào các tài khoản quỹ tại Coinbase và Clear Street và chỉ có thể xem dữ liệu chứ không thể thực hiện bất kỳ thay đổi nào. NAV Consulting sử dụng một phương pháp cụ thể để tính giá trị tài sản ròng (NAV) của mỗi Token mỗi ngày, có thể được mô tả theo ba bước sau:
· Tổng giá trị hiện tại của tất cả tài sản quỹ (cổ phiếu SHV, tiền mặt và stablecoin)
· Sau đó trừ đi phí tích lũy và phí quản lý của quỹ
·Cuối cùng chia kết quả cho tổng số Token
Ondo cập nhật giá hợp đồng hàng ngày bằng cách sử dụng tính toán từ NAV Consulting.
Flux Finance gần đây đã triển khai một đề xuất quản trị nhằm tăng tính minh bạch trong phản hồi về giá và giảm sự phụ thuộc vào nhóm. Một trong những thành phần chính của đề xuất là việc triển khai một oracle mới do Ondo DAO kiểm soát. Oracle này sẽ đóng vai trò là cơ chế chính cho giao thức Flux Finance để truy xuất giá tài sản cơ bản. Đề xuất này cũng thực hiện giới hạn 100 điểm cơ bản đối với biến động giá hàng ngày của OUSG, giảm thiểu rủi ro liên quan đến biến động giá một cách hiệu quả.
Oracle về giá mới được triển khai FluxOracle được sử dụng để quản lý thị trường. Hợp đồng này triển khai giá được mã hóa cứng của tài sản cơ bản của stablecoin fToken (oracle type-1) và sử dụng RWAOracleRateCheck để kiểm tra fToken "được ủy quyền". Hiện tại, chỉ có giá tài sản cơ bản của fOUSG (oracle type-2). ). Ngoài ra, hợp đồng còn cung cấp tùy chọn định cấu hình oracle Chainlink (oracle type-3).

Hợp đồng FluxOracle cũng triển khai kiểm soát truy cập dựa trên vai trò, trong đó DEFAULT_ADMIN_ROLE có thể đặt vai trò cho bất kỳ địa chỉ nào của từng loại oracle:
· STABLECOIN_HARDCODE_SETTER_ROLE
· VAI TRÒ ĐẶT_RAY_ĐÃ_THEO_MÃ_KÍCH_ĐẾN
· CHAINLINK_ORACLE_SETTER_VAI TRÒ
Tất cả các vai trò được đặt thành hợp đồng khóa thời gian do Ondo DAO kiểm soát.

Flux đã thử nghiệm phản hồi về giá Chainlink cho SHV/USD. Phản hồi về giá này đã được triển khai và họ đang thử nghiệm một hợp đồng trên mạng chính nhằm hạn chế cập nhật giá dựa trên phản hồi của SHV/USD. Trong tương lai gần, hợp đồng này sẽ được Flux oracle chính thức sử dụng.
Tiêu chuẩn đánh giá rủi ro Llama
yếu tố tập trung
1. Liệu một thực thể có thể lừa dối người dùng không?
Mặc dù một thực thể duy nhất có thể khai thác giao thức để thao túng nhưng một số biện pháp bảo vệ được áp dụng để giảm thiểu rủi ro này. Ondo Finance sử dụng ba ví đa chữ ký (đa chữ ký quản lý Ondo, đa chữ ký mua lại OUSG và đa chữ ký chủ sở hữu ONDO), mỗi ví cần ít nhất ba chữ ký để thực thi.
Mặc dù về mặt lý thuyết, thiết lập này cho phép ba người ký nhiều chữ ký cộng tác để thao tác hệ thống, nhưng yêu cầu về đa chữ ký sẽ bổ sung thêm một lớp bảo mật. Cấu trúc này giúp giảm thiểu rủi ro khi một thực thể duy nhất phá vỡ thỏa thuận và đảm bảo rằng quyền ra quyết định được phân tán giữa nhiều bên.
2. Dự án có thể tiếp tục nếu nhóm biến mất?
Với tư cách là nhà phát hành chứng khoán thực tế, OUSG hoàn toàn phụ thuộc vào các hoạt động liên tục của nhóm quản lý Ondo I LP (Quỹ).
Giao thức Flux hiện yêu cầu nhóm cập nhật giá thủ công, mặc dù có thể sẽ có sự chuyển đổi sang phản hồi giá Chainlink trong tương lai gần. Khi đó, Flux có thể tiếp tục hoạt động hoàn toàn tự chủ (mặc dù vì nhóm Flux cũng là nhóm Ondo nên dự án vẫn phụ thuộc vào hoạt động liên tục của Ondo).
yếu tố kinh tế
1. Khả năng tồn tại của dự án có phụ thuộc vào các ưu đãi bổ sung không?
Khả năng tồn tại liên tục của Ondo Finance không phụ thuộc vào các ưu đãi bổ sung. Việc dự án tập trung vào các dịch vụ tài chính cơ bản trong quá trình phát triển chứng tỏ rằng tính bền vững của dự án không phụ thuộc vào các ưu đãi bên ngoài. Tuy nhiên, điều quan trọng là phải theo dõi sự phát triển trong tương lai hoặc bất kỳ thay đổi nào đối với cấu trúc dự án có thể ảnh hưởng đến hồ sơ rủi ro của dự án.
2. Nếu nhu cầu giảm xuống 0 vào ngày mai, liệu tất cả người dùng có được hoàn tiền không?
OUSG được hỗ trợ bởi SHV ETF, được thiết kế để cung cấp cơ sở cho việc mua lại nếu nhu cầu giảm xuống 0 vào ngày mai. Trong trường hợp này, sự hỗ trợ của SHV ETF được thiết kế để đảm bảo khả năng của Ondo Finance tiếp tục đáp ứng các yêu cầu mua lại, cho phép tất cả người dùng được hoàn trả và cung cấp mức độ an toàn và bảo mật tài chính. SHV có tính thanh khoản rất cao, khối lượng giao dịch trung bình hàng ngày trên 300 triệu USD, trong khi trái phiếu ngắn hạn ít bị ảnh hưởng bởi thay đổi lãi suất.
Rủi ro thu nhập cố định thường vẫn tồn tại, trong đó rủi ro lãi suất và rủi ro tín dụng là mối quan tâm chính. Nói chung, khi lãi suất tăng, giá trị trái phiếu có xu hướng giảm. Rủi ro tín dụng liên quan đến khả năng tổ chức phát hành trái phiếu không thể đáp ứng các nghĩa vụ thanh toán gốc và lãi của mình. Nhà đầu tư cần hiểu rõ rằng khoản đầu tư vào Quỹ không được FDIC hoặc bất kỳ cơ quan chính phủ nào khác bảo hiểm hoặc bảo lãnh. Những rủi ro này liên quan đến thị trường Kho bạc Hoa Kỳ nói chung chứ không liên quan đến Blackrock/Ondo.
hệ số an toàn
1. Cuộc kiểm toán có phát hiện dấu hiệu đáng lo ngại nào không?
Cuộc kiểm toán của C4A đối với các hợp đồng thông minh của Ondo Finance đã phát hiện ra một số lỗ hổng, bao gồm một vấn đề có rủi ro cao và năm vấn đề có rủi ro trung bình.
Tuy nhiên, nhóm Ondo đã hợp tác chặt chẽ với C4A để giải quyết mọi lỗ hổng nghiêm trọng trong hợp đồng thông minh. Phát hiện có rủi ro cao có tiêu đề "Mất tiền của người dùng khi hoàn tất quy đổi TIỀN MẶT" đã được giải quyết với sự cộng tác của nhóm kiểm toán.
Khuyến nghị của nhóm rủi ro
Sau khi đánh giá Ondo Finance và Flux Protocol, chúng tôi cảm thấy rằng chúng hoạt động tốt trong các thông số rủi ro có thể chấp nhận được, nhưng chúng tôi cũng nhận ra rằng có những lĩnh vực cần cải thiện để nâng cao tính bảo mật, phân cấp và tính minh bạch của nền tảng:
Giải quyết vấn đề tập trung quản trị và quyền biểu quyết trong Ondo DAO. Việc thực hiện các cơ chế nhằm giảm bớt sự tập trung quyền biểu quyết có thể thúc đẩy một hệ thống quản trị phi tập trung và dân chủ hơn. Điều quan trọng là phải đảm bảo rằng quá trình ra quyết định mang tính toàn diện hơn và ảnh hưởng được phân bổ giữa nhiều chủ thể hơn.
Cải thiện tính bảo mật và ổn định của Ondo Finance bằng cách giải quyết các rủi ro tiềm ẩn trong hợp đồng thông minh, oracle và tài sản thế chấp. Tiến hành kiểm tra thường xuyên và cập nhật các tính năng bảo mật của nền tảng sẽ giúp xây dựng một hệ sinh thái mạnh mẽ và đáng tin cậy hơn. Điều quan trọng là đảm bảo rằng tất cả các lỗ hổng được xác định đều được giải quyết và các bước được thực hiện để ngăn chặn các vấn đề trong tương lai.
Thúc đẩy tính minh bạch trong hoạt động của Ondo Finance bằng cách cung cấp tài liệu chi tiết hơn về khả năng, rủi ro và chiến lược giảm thiểu của nền tảng. Điều này sẽ cho phép người dùng đưa ra quyết định sáng suốt về việc tham gia nền tảng và nâng cao hiểu biết của họ về mục tiêu dự án cũng như các rủi ro tiềm ẩn.
Khi làm việc với nhóm Ondo và Flux, chúng tôi nhận thấy họ cực kỳ chuyên nghiệp và thực hiện mọi biện pháp phòng ngừa hợp lý để đảm bảo tính bảo mật cho hệ thống của họ và mang lại sự đảm bảo cho người dùng. Chúng tôi tin rằng Flux là một ví dụ tuyệt vời về việc đưa tài sản thực tuân thủ quy định vào DeFi và mong muốn được tích hợp hơn nữa với Curve.
Liên kết gốc
