作者:Crescent
Voltz在12月9日宣布完成600萬美元種子輪融資,由FrameworkVentures領投,FabricVentures、CoinbaseVentures、AmberGroup、Wintermute、RobotVentures、Mgnr、EntrepreneurFirst及其他天使投資者參投。
Voltz是利率掉期(IRS)的非托管自動化做市商(AMM),其突出特點就是將?利率掉期?引入DeFi,使資本利用率比其他模式高出了3000倍。
所謂利率掉期,是通過互相交換付息的方式,而改變債權或債務的結構的方法,比如以浮動利率交換固定利率,訂約雙方不交換本金,本金只是作為計算基數。
安全團隊:Defrost Finance被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Defrost Finance預言機被惡意修改,并且添加了假的抵押token清算當前用戶,損失超1300萬美元。攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上,目前有490萬美元的DAI在0x4e22地址上,有500萬美元的DAI在0xfe71地址上,剩余300萬美元的ETH被轉移到了0x3517地址上。[2022/12/25 22:06:35]
我們常見的AMM是在各個不同token之間進行的,而該協議是給固定利率和浮動利率之間做了一個AMM,不同的DeFi協議之間借貸利率也各不相同,有些還有很大波動,從2%到40%以上不等,這就存在了許多的操作空間,該協議的存在消除了固定利率和浮動利率之間交換的限制。
Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]
項目簡介
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
利率掉期也稱之為利率互換,是衍生品的一種。
慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:
1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;
3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;
4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;
5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;
6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;
7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;
8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;
9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]
該項目提供了一個交易利率的市場,讓所有人有了一個可以做多做空APY的平臺。比如用戶預計未來某項目的利率會上漲,那么就可以支付固定利率,得到浮動利率,這就是做多浮動利率,當利率如預期一樣向上浮動之時,就可以得到利差回報。當然,在該平臺也可以支付浮動利率,收取固定利率。
Force DAO 代幣增發漏洞簡析:據慢霧區消息,DeFi 量化對沖基金 Force DAO 項目的 FORCE 代幣被大量增發。經慢霧安全團隊分析發現: 在用戶進行 deposit 操縱時,Force DAO 會為用戶鑄造 xFORCE 代幣,并通過 FORCE 代幣合約的 transferFrom 函數將 FORCE 代幣轉入 ForceProfitSharing 合約中。但 FORCE 代幣合約的 transferFrom 函數使用了 if-else 邏輯來檢查用戶的授權額度,當用戶的授權額度不足時 transferFrom 函數返回 false,而 ForceProfitSharing 合約并未對其返回值進行檢查。導致了 deposit 的邏輯正常執行,xFORCE 代幣被順利鑄造給用戶,但由于 transferFrom 函數執行失敗 FORCE 代幣并未被真正充值進 ForceProfitSharing 合約中。最終造成 FORCE 代幣被非預期的大量鑄造的問題。 此漏洞發生的主要原因在于 FORCE 代幣的 transferFrom 函數使用了`假充值`寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用 require 對其返回值進行檢查,以避免此問題的發生。[2021/4/4 19:45:30]
在VoltzIRS市場中,一是使有對沖需求的用戶可以在該平臺上實現對沖,二是單純看好某項目的未來礦池收益,可以選擇做多,三是可以根據利率波動差異,做多做空賺取差價。且交易員和LP能夠以大約10-15倍的杠桿進行操作,這讓用戶有了更多玩法選擇。
特點——AMM
除此協議之外,不乏有些協議用AMM作為將固定利率引入DeFi的機制,不過存在的局限性頗多,該項目在資本使用效率、利率收益、交易者進出頭寸靈活程度等問題方面做出些許調整。
與許多其他AMM一樣,Voltz使用常數乘積不變量,但有一些顯著不同:
其一,傳統AMM是將資產放到流動性池中,而此協議不同,Voltz僅僅用集中流動性虛擬AMM(vAMM)進行價格發現,采用這種方法使抵押品管理不再與AMM儲備掛鉤,增加了更多靈活性。
其二,因IRSAMM是允許交易者交換固定利率和浮動利率的,所以它設計了基于利率的軸。其中:
x軸代表1%的虛擬固定token,這些token背后的概念是,如果一個參與者有權獲得100個1%的虛擬固定token,假設IRS池的期限恰好是一年,那么在IRS池到期時,他們可以要求獲得標的的1個token。
y軸代表可變token,表示出了IRS池中虛擬可變token的數量。VoltzIRSvAMM也使用的常數乘積公式(xy=k),其中(x)代表1%的固定代幣數量,(y)代表可變代幣數量,(k)是常數,因此,vAMM定義了交易者可以交換固定現金流或可變現金流的比率。
VoltzvAMM
vAMM價格與隱含固定利率之間的關系如下:
其三,該協議像Uniswapv3一樣可以集中流動性,允許LP將流動性存入一定的范圍內。
在普通恒定產品AMM中,LP將流動性分散在整個價格范圍內(0,∞),這意味著很大一部分流動性最終不會被使用。為了緩解這種情況,VoltzIRSvAMM受Uniswapv3啟發,有了集中流動性的想法。
流動性集中意味著LP能夠在有限的自定義價格范圍存入流動性。將浮動利率token和1%的固定利率token存入vAMM。當固定利率超出LP的頭寸時,流動性處于非活動狀態。
這使LP存款的資本效率比其他模式高出了3000倍,LP也能夠以自己認為合適的市場利率來部署流動性,從而更好地控制自己的資本。
其四,該協議的資產是通過保證金引擎進行基礎資產的管理的,保證金引擎有效地定義了交易者和流動性提供者可用的杠桿,管理協議的抵押品并處理不利情況下的清算事件。同時還可以使流動性提供者和交易者能夠對其頭寸進行控制。
下圖為該機制運行流程:
圖中的FixedTakers(FT)是交易浮動利率換取固定利率的固定接受者,VariableTakers(VT)是交易固定利率換取浮動利率的可變接受者。通過vAMM和保證金引擎進行價格發現、管理資產。
特點——LP
vAMM與其他AMM一樣,都需要流動性提供者(LP)才能發揮作用,但還是有些差異性。
第一,每個IRS池都建立在單一基礎可變資產之上。為了存入流動性,LP必須為基礎代幣產生的利息支付提供保證金。由于可變利率支付和固定利率支付是在同一資產中支付的,LP只需存入該單一資產即可充當IRSLP。
第二,Voltz的保證金引擎的運作與LP保證金回收。
Voltz的保證金引擎通過參與者在Voltz協議上向Trade或LP提供保證金運作。為了最大限度地提高資本效率,所有參與者都必須提供保證金。Voltz協議允許交易者和LP對其頭寸進行部分抵押。
流動性提供者將流動性存入自己標記的范圍內,從而使FT和VT進行交易。每次進行交易時,LP都會收取費用。Voltz協議中有LP保證金回收概念,當對應的FT和VT頭寸可以匹配時,交易相互抵消,LP保證金就會被回收,以便再次用于向交易者收取費用。
如下圖所示:
LPCollateralRecycling
第三,關于資金利率風險。
在該項目中,因為LP只需要存入單一資產即可創建市場的任何一方,這樣一來,VoltzAMM就消除了無常損失的概念。但是由于其引入了利率掉期概念,這使LP又面臨著「資金利率風險」,這是一種特定于利率掉期的新風險類型。
該項目目前還未發幣,Twitter有1771人關注,關注者不算多,據其說明將在2022年第一季度上線測試網,最開始會推出穩定幣池。VoltzDAO正在開發中,在之后,隨著時間的推移,Voltz協議將由VoltzDAO管理,完成一個逐步去中心化的過程。
來源:深鏈財經 作者:布勞克琴 隨著更多主流項目的參與以及衍生項目的誕生,CurveWar這個概念再次回到我們的視野.
1900/1/1 0:00:00來源:FTXdiscord編者按:本文為FTX-中文Discord第一次社群活動中嘉賓的發言整理.
1900/1/1 0:00:00鏈捕手消息,區塊鏈投研項目GCRDAO完成120萬美元融資,IDEOCoLabVentures、1kx、ValhallaCapital、HanDAO和GBIC參與投資.
1900/1/1 0:00:00鏈捕手消息,1月7日,BitDAO與MatterLabs聯合發起關于「zkDAOEndowment」的新提案,提議創建并資助社區擁有的zkSync生態系統加速器,并提供2億美元.
1900/1/1 0:00:00作者:Sterling?Archer原標題:《Tokemak,theKingmakerofWeb3》 編譯:董一鳴,鏈捕手 背景 Web2的數據流正在迅速被代幣形式的價值流所取代.
1900/1/1 0:00:00吳說作者:ColinWu本期編輯:ColinWu?一、比特幣歷史新高美CPI近40年新高在美國全面開閘放水的背景下,比特幣價格11月10日創下69000美金的歷史新高.
1900/1/1 0:00:00