O Problema com os Vaults em Tempo Real
Cada cota de um vault representa um direito sobre os ativos subjacentes. A questão é se o preço usado para emitir e resgatar essas cotas está realmente correto.
Nas finanças tradicionais, o NAV(1) se move lentamente. A maioria dos fundos usa precificação futura, onde os depósitos são liquidados posteriormente por meio de janelas de entrada em fila, limitando naturalmente o risco de precificação desatualizada.
O DeFi muda isso completamente. Para que as cotas dos vaults permaneçam compostáveis entre mercados de empréstimo, loops de alavancagem e sistemas financeiros on-chain, os depósitos precisam ocorrer atomicamente, enquanto as estratégias subjacentes e os sistemas contábeis são atualizados de forma assíncrona entre chains, plataformas e ambientes de execução.
Isso cria uma lacuna perigosa entre o que o vault realmente possui e o que o vault acredita possuir.
No momento em que o capital pode se mover continuamente, o NAV deixa de ser uma função de relatório e se torna infraestrutura central. Cada depósito, resgate, rebalanceamento e liquidação depende da integridade do preço usado naquele exato momento. Um NAV desatualizado não é um problema cosmético; é um evento de transferência de valor.
Se os depósitos forem precificados com base em saldos desatualizados, novos usuários subsidiam os detentores existentes. Se os resgates forem liquidados com base em preços desatualizados, os usuários que estão saindo extraem valor do vault. E se uma estratégia incorrer em perdas antes que as atualizações do NAV alcancem, novos depósitos podem comprar, sem saber, estoque prejudicado a preços anteriores à perda. Nenhuma dessas falhas aparece no APY principal, mas elas importam.
Este é o problema de infraestrutura oculto por trás do DeFi institucional, e é exatamente por isso que a Concrete construiu um sistema de gerenciamento de NAV em tempo real projetado para finanças assíncronas on-chain.
A maioria dos sistemas de vault foi construída com base nesta suposição: as estratégias eram totalmente on-chain e a geração de rendimento era programática. O capital se movia por meio de smart contracts, as posições eram atualizadas deterministicamente e a contabilidade podia ser codificada diretamente no próprio vault. Enquanto as estratégias vivessem inteiramente on-chain, o NAV permanecia relativamente simples de calcular porque o vault sempre tinha visibilidade imediata de suas posições e saldos subjacentes.
Essa suposição se quebra no momento em que os vaults evoluem além das estratégias de smart contract.
Os sistemas modernos de vault dependem cada vez mais de execução ativa, alocações orientadas por curadores, implantação cross-chain e fontes de rendimento off-chain que não podem ser refletidas on-chain em tempo real. As estratégias agora operam em pontes, plataformas de perpétuos, mercados monetários, sistemas de restaking e pools de liquidez, todos com diferentes tempos de liquidação, atrasos de relatórios e características de liquidez. Em alguns casos, o estado relevante da posição pode depender de registros de custodiantes, dados de plataformas, liquidação cross-chain ou registros de execução off-chain que não podem ser refletidos on-chain na mesma velocidade que um simples saldo de token.
O resultado é que o capital se move continuamente enquanto o estado subjacente do vault é atualizado de forma assíncrona, criando uma lacuna perigosa entre o que o vault realmente possui e o que o vault acredita possuir.
Nessa lacuna, o valor vaza.
A latência de precificação não é um atrito operacional; é uma transferência de risco oculta. Quanto mais rápido o DeFi se move, mais importante se torna a integridade contábil.
Gerenciamento de NAV para Finanças On-Chain
A Concrete aborda o NAV como um problema de sistemas, em vez de uma única atualização de oracle ou contábil. A arquitetura combina modelos de suavização, limites de risco dinâmicos, verificação independente, controles de depósito e mecanismos de pausa automatizados em uma estrutura unificada projetada para manter a precificação do vault precisa mesmo durante condições voláteis de mercado.
O primeiro desafio é o ruído. Os dados brutos de precificação são inerentemente imperfeitos. Atrasos em pontes, APIs desatualizadas, disrupções temporárias de liquidez e eventos de liquidação assíncronos podem distorcer a contabilidade de curto prazo. A Concrete suaviza as observações de NAV usando uma média móvel exponencialmente ponderada (EWMA), permitindo que observações recentes tenham mais peso enquanto filtra picos isolados e anomalias transitórias.(2) O objetivo não é suprimir a volatilidade; é limitar a influência de irregularidades isoladas de dados na precificação do vault.
Mas a suavização por si só não é suficiente, porque cada vault se comporta de maneira diferente. Uma estratégia de carry delta-neutra tem um perfil de volatilidade completamente diferente de um vault de restaking alavancado. Um movimento de 50 pontos-base pode ser insignificante para uma estratégia e catastrófico para outra. A Concrete calibra cada vault independentemente, vinculando os limites de pausa a medições de volatilidade contínua derivadas de um modelo de desvio padrão de duas semanas.(3) Os limites se apertam automaticamente durante períodos estáveis e se alargam durante ambientes voláteis, permitindo que o gerenciamento de risco se adapte dinamicamente ao comportamento da estratégia subjacente, em vez de depender de suposições estáticas.
Verificação Antes da Liquidação
Mesmo assim, velocidade sem verificação não é infraestrutura institucional. Cada atualização de NAV dentro da Concrete passa por um processo de verificação de três partes. Um Propositor de Transação calcula a atualização proposta usando dados de estratégia e contabilidade. Um Signatário Independente valida a atualização em relação a uma fonte contábil separada. Finalmente, o próprio smart contract rejeita atualizações fora dos limites contábeis predefinidos.(4) Por design, nenhum operador individual, incluindo a Concrete, pode modificar unilateralmente a contabilidade do vault fora dos limites impostos pelo smart contract. O propósito do sistema não é simplesmente redundância operacional; é reduzir o risco de que dados ruins, relatórios desatualizados ou erros do operador afetem diretamente a camada de precificação com a qual os usuários transacionam.
A integridade da precificação, no entanto, é apenas metade do problema. Mesmo sistemas contábeis perfeitamente verificados não podem eliminar a latência entre eventos de mercado e atualizações de liquidação.
A verificação garante que o NAV relatado esteja correto. A integridade da liquidação garante que os usuários transacionem com esse NAV de forma justa enquanto o estado subjacente do vault continua sendo atualizado de forma assíncrona.
O objetivo não é eliminar a latência completamente. O objetivo é evitar que a incerteza temporária se torne um vazamento de valor permanente.
Protegendo o Próximo Depositante
Isso se torna mais importante durante eventos de perda material, que é onde a maioria dos sistemas de pausa do DeFi é fundamentalmente mal compreendida. Os mecanismos de pausa são frequentemente enquadrados como salvaguardas operacionais que protegem protocolos ou operadores. Na realidade, eles existem para proteger o próximo depositante.
Se uma estratégia incorre em uma perda material antes que o NAV seja totalmente atualizado, o pior resultado possível é permitir que novos depósitos continuem entrando no vault com preços desatualizados. Esses usuários estão efetivamente comprando estoque prejudicado sem perceber. A arquitetura de pausa da Concrete é projetada especificamente para esse cenário. Quando os desvios entre a camada de observação ao vivo e o modelo de precificação suavizado ultrapassam os limites ajustados pela volatilidade, o sistema é projetado para interromper os depósitos até que a integridade da precificação seja restaurada.(5) O propósito não é conveniência operacional; é reduzir o risco de que as perdas sejam socializadas involuntariamente entre os participantes.
Os saques introduzem o mesmo problema ao contrário. Se o capital permanecer implantado após uma solicitação de saque ser iniciada, ele ainda está gerando retornos e ainda exposto a riscos. Tratar os usuários como tendo saído antes que as posições sejam realmente desfeitas cria uma incompatibilidade entre a exposição econômica e a realidade contábil.
A arquitetura de vault assíncrona da Concrete usa filas de saque por época compatíveis com ERC-4626 que liquidam os resgates com base no NAV no momento da liquidação, não no NAV no momento da solicitação.(6) O princípio é simples: se os fundos ainda estão expostos ao risco da estratégia, eles também devem permanecer expostos às mudanças resultantes no NAV. Qualquer coisa diferente cria oportunidades de arbitragem e transferência injusta de valor entre os participantes.
O Produto é a Pilha
O que importa não é nenhuma camada de controle individual, mas como as camadas se reforçam mutuamente. A suavização sem limites adaptativos se torna muito rígida. Limites sem verificação introduzem risco operacional. A verificação sem controles de depósito ainda expõe os usuários durante janelas de latência. Limites de depósito sem sistemas de pausa ainda permitem eventos de precificação prejudicada. E sistemas de pausa sem uma arquitetura de saque coerente ainda vazam valor no resgate.
O produto não é EWMA. O produto não são limites de depósito. O produto não é contabilidade automatizada.
O produto é a pilha.
Os alocadores institucionais não avaliam os vaults apenas pelo rendimento. Eles avaliam a integridade contábil, os controles operacionais, a precisão da precificação e o design de mitigação de perdas. Esta é a camada de infraestrutura necessária para que o DeFi amadureça além dos fluxos de capital especulativos e evolua para uma infraestrutura financeira programável capaz de suportar capital em escala institucional.
O sistema da Concrete é projetado para que as atualizações de NAV sejam verificadas independentemente, as anomalias de precificação sejam filtradas antes da liquidação, a exposição do depósito seja limitada dinamicamente, eventos de perda material acionem mecanismos de pausa em novos fluxos de entrada e os saques sejam liquidados com base em estados contábeis ao vivo, em vez de instantâneos desatualizados. Esses sistemas não são recursos opcionais adicionados aos vaults posteriormente. Eles são requisitos fundamentais para tornar as finanças programáveis confiáveis em escala.
O Futuro da Infraestrutura de Vaults
O DeFi resolveu a transparência antes de resolver a contabilidade. Isso agora está mudando.
À medida que os vaults evoluem para infraestrutura financeira programável operando entre chains, estratégias e camadas de liquidez, a qualidade da infraestrutura se torna mais importante do que o APY principal. A próxima fase do DeFi não será definida por quem relata o rendimento mais rápido. Será definida por quem pode tornar esses números confiáveis.
O NAV em tempo real não é simplesmente uma melhoria de UX. É infraestrutura fundamental para capital institucional. Porque quanto mais rápido o capital se move on-chain, mais importante se torna a integridade contábil.
Os vaults não são mais wrappers de rendimento passivos. Eles são sistemas financeiros programáveis, e sistemas financeiros programáveis exigem confiança programável.
Este artigo é apenas para fins informativos e não constitui aconselhamento de investimento, legal, tributário, financeiro, nem uma oferta ou solicitação de qualquer tipo. As descrições da arquitetura, controles e objetivos de design da Concrete são ilustrativas; elas não eliminam os riscos associados a smart contracts, protocolos DeFi, condições de mercado, falhas de oracle ou dados, falhas operacionais, infraestrutura de terceiros ou desempenho de contrapartes. A Concrete não garante que qualquer rendimento alvo, precisão do NAV, comportamento de pausa ou outro resultado do sistema será alcançado. Declarações prospectivas refletem as expectativas atuais da Concrete e não são garantias de resultados futuros. A participação nos vaults da Concrete envolve risco, incluindo risco de perda total. Para divulgações completas de risco, consulte https://concrete.xyz/disclaimershttps://concrete.xyz/disclaimers).
- Neste artigo, "NAV" refere-se ao valor contábil operacional usado para precificar cotas de vault, depósitos, resgates e liquidação em nível de estratégia. Pode diferir do NAV do demonstrativo financeiro, registros de custodiantes ou valores de protocolos de terceiros, e pode estar sujeito à metodologia e ao cronograma específicos do vault.
- Uma média móvel exponencialmente ponderada dá mais peso às observações recentes, ainda que incorporando dados mais antigos. Parâmetros específicos, incluindo taxa de decaimento e janelas de observação, são calibrados por vault e podem ser atualizados pela Concrete ao longo do tempo com base nas características da estratégia, condições de mercado e dados operacionais. A suavização EWMA reduz a influência de anomalias de precificação de curto prazo, mas não elimina o risco de precificação.
- As janelas de volatilidade, larguras de limite e parâmetros de pausa são calibrados por vault, estão sujeitos a alterações a critério da Concrete e dependem da precisão dos dados de entrada. Nenhum modelo de limite pode antecipar todas as condições de mercado.
- As funções descritas (Propositor de Transação, Signatário Independente e validação on-chain) operam dentro dos smart contracts de vault da Concrete e estão sujeitas a controles de multisig e timelock. A verificação reduz, mas não elimina, o risco de atualizações incorretas de NAV, incluindo riscos decorrentes de chaves comprometidas, dados de entrada defeituosos ou vulnerabilidades de smart contract. O histórico de auditoria da Concrete está disponível em docs.concrete.xyz/audits.
- O comportamento de pausa depende da calibração precisa do limite e da precisão da camada de observação subjacente. As pausas podem não ser acionadas em todos os cenários de perda, e o design visa reduzir, não eliminar, o risco de que novos depositantes transacionem com preços desatualizados.
- Os vaults da Concrete são construídos de acordo com o padrão de vault ERC-4626, com extensões de fila de saque assíncrona por época implementadas no nível do contrato. O tempo de liquidação depende do perfil de liquidez da estratégia subjacente e pode estar sujeito a portões em nível de vault, eventos de suspensão e outros termos estabelecidos na documentação aplicável do vault.





