比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB > Info

如何解決EIP-4626中的高滑點問題?_MUSD

Author:

Time:1900/1/1 0:00:00

原文標題:《SolvingtheissuewithslippageinEIP-4626?》

原文作者:NickAddison

原文編譯:ChinaDeFi

EIP-4626和mStable金庫存款

mStableEIP-4626的首個金庫將投資于基于Curve3?Pool的Convex池。從EIP-4626的角度來看,金庫的資產是Curve3?Pool的流動性提供者代幣(?3?Crv)。存款函數是EIP-4626規范的一部分,它指定要存入多少資產以及將接收金庫份額的帳戶。存款函數返回給接收方會鑄造多少金庫份額。

functiondeposit(uint?256assets,addressreceiver)

external

returns(uint?256shares);

例如,存入3?CrvConvexmUSD金庫將從調用方轉移3?Crv,并將vcx?3?CRV-mUSD金庫份額轉移到接收方。

EIP-4626標準的強大之處在于,在投資池中有一種通用的投資方法,但對資產可以投資到底層平臺的內容和時間沒有限制。對于mStable的3?CrvConvxmUSD金庫來說,3?Crv被添加到CurvemUSDMetapool中,然后產生的流動性提供者代幣(musd?3?Crv)被存入ConvexmUSD池中,該池會投資于CurvemUSDgauge并獲得更高的回報。

美眾議員:將繼續就如何將數字資產納入監管框架與金融服務委員會進行對話:金色財經報道,美國眾議員Don Beyer(非委員會成員)發表了一份聲明,贊賞了金融服務委員會今天舉行的聽證會,并提到了他關于加密貨幣監管的法案。他說:“我的全面數字資產立法是針對這些努力的絕佳起點。我期待與主席Maxine Waters和委員會其他成員繼續就國會如何將數字資產納入監管框架進行對話,這是行業和監管機構一直以來越來越強調的需求。[2021/12/9 13:00:06]

這個過程中的一個技術挑戰是如何防止三明治攻擊。

什么是三明治攻擊?如何預防它們?

當我們向CurveMetapool(或任何其他池)添加流動性時,我們指定自己想存入的資產數量和流動性提供者(LP)代幣的最小數量。對于mUSDMetapool,金額是一個包含兩項的數組。第一個是mUSD的量,第二個是3?Crv的量。?3?CrvConvex金庫只存3?Crv,因此金額數組的第一項將為零。

functionadd_liquidity(uint?256?memoryamounts,uint?256min_mint_amount)

張春泉:區塊鏈等如何與行業深度融合將是工業互聯網發展關鍵要素:曙光云計算集團副總裁、中國科學院智慧城市產業聯盟副秘書長張春泉表示,目前工業互聯網發展呈現出新特征,一是在云計算技術架構支撐下,企業之間正從技術、產品和供應鏈的競爭逐步演進成為平臺化的生態體系競爭。二是以工業互聯網為支撐,助力企業邁向網絡化、智能化的新階段,構建數字化的工業生態和數字化的商業服務生態。三是新一輪的IT技術加速行業的深度融合,比如說標識解析、區塊鏈等技術如何與行業深度融合,將是這一時期工業互聯網發展的關鍵要素。(經濟參考報)[2020/4/30]

external

returns(uint?256?);

開發金庫時的一個技術挑戰是我們如何設置預期流動性提供者代幣的最小數量。

僅僅將min_mint_amount設置為零是不夠的,因為它會讓存款交易受到三明治攻擊。但在我們深入了解三明治攻擊是如何工作之前,我們需要更多地了解CurveMetapool定價是如何工作的。由于金庫只添加兩個池代幣(mUSD和3?Crv)中的一個,因此它接收到的Metapool流動性提供者(LP)代幣的數量將取決于Metapool中mUSD和3?Crv的余額。池中的3?Crv越多,當僅將3?Crv添加到Metapool時,返回的LP代幣就越少。

聲音 | 中金公司:66家公司有區塊鏈相關業務 未來如何受益有待進一步研究???:中金公司發布相關研究報告指出,根據不完全整理,A股、H股和中概股中66家公司有區塊鏈相關業務,其中市值較大的企業包括阿里巴巴、騰訊、平安、恒生電子、航天信息、眾安在線等,未來如何受益有待進一步研究。中金公司分析師黃樂平、楊俊杰研究認為,區塊鏈的一個優勢是通過數字簽名等密碼學技術,在保證數據唯一性和所有權不可篡改的前提下,實現多方之間的信息共享。這適合需要“多方共享”“高頻重復”“交易鏈條長”的許多金融場景。過去幾年,區塊鏈主要應用案例包括:在跨境匯款領域,螞蟻金服利用區塊鏈技術為菲律賓、巴基斯坦、馬來西亞等“一帶一路”沿線國家提供低費率、高速的跨境匯款服務;在清結算領域,港交所計劃利用區塊鏈結算系統簡化互聯互通下內地股票的北向交易流程,方便歐美投資者投資A股;在貿易融資領域,香港金管局和平安合作推出區塊鏈貿易融資技術平臺“貿易聯動”,增加貿易參與者之間的信任,降低風險,提高貿易流程中獲得融資的機會。?[2019/10/28]

例如,如果Curve的mUSDMetapool添加了200萬個mUSD,?600萬個3?Crv和100?k個3?Crv,則將收到100?,?068個LP代幣(musd?3?Crv)。如果Metapool有600萬個mUSD,添加了200萬個3?Crv和100?k個3?Crv,將收到100?,?892個LP代幣(musd?3?Crv)。

聲音 | 光大證券彭文生:Libra的發展關鍵要看監管機構如何在支持創新和監管之間的平衡:近日,光大集團研究院副院長、光大證券全球首席經濟學家彭文生表示,和比特幣等代幣相比,Libra尚未問世引來如此高的關注度,一是數字經濟下科技巨頭平臺公司和貨幣的網絡規模優勢有協同效應;二是Libra作為一攬子貨幣的衍生品,屬于數字貨幣中的穩定幣。而比特幣等代幣僅僅是數字資產,其未來價值取決于使用者對其的“信仰”,故其價格波動幅度會比較大。他還指出,未來Libra要成為貨幣,在起步階段,支付手段可能是突破口;但發展到一定規模后,儲值工具的作用更重要,是推動Libra能成為一種真正貨幣的主要力量。Libra現在是0,按常理起步會較慢,但不能低估其社區網絡帶來的規模效應。不過Libra的發展關鍵還要看監管機構如何在支持創新和監管之間的平衡。[2019/7/30]

那么三明治攻擊是如何實現的呢?

攻擊者在將交易包含到區塊之前,就會監控Mempool中可能被利用的交易。為了利用交易,他們賄賂區塊生產者,將他們的交易包含在可利用的交易之前和之后。也就是說,他們將易受攻擊的交易與自己的交易夾在一起。如果有一筆交易將3?Crv添加到最低LP金額為零的mUSDMetapool,則攻擊者的第一筆交易將是減少Metapool中的mUSD數量。這意味著在易受攻擊的添加流動性交易中收到的MetapoolLP代幣數量遠低于應有的數量。在第三個交易中,攻擊者返還在第一個交易中刪除的mUSD,并將收益裝入囊中。

聲音 | 中遠海運董事長許立榮:如何將區塊鏈等技術與航運業結合 是挑戰也是機遇:據第一財經消息,7月11日,在“2019年中國航海日論壇”主論壇上,中國遠洋海運集團有限公司董事長許立榮表示,“當前各種新技術更是層出不窮,大數據、云計算、區塊鏈、無人駕駛、人工智能等。如何把這些新技術與古老的航運業相結合,創新商業模式,既是新的挑戰,也是創新的難得機遇。”論壇上,新加坡海事與港口局局長柯麗芬介紹,以新加坡為營運基地的太平船務已成功試行了一套以區塊鏈為基礎的電子提單系統。轉讓銷售證明書的行政程序時間大幅減少,從以往的7天,減少到只要1秒鐘。[2019/7/11]

例子

使用Curve的mUSDMetapool,池中有6?,?000?,?000mUSD和3?Crv,11?,?917?,?295個LP代幣(musd?3?Crv)和1.018095美元的虛擬價格。

攻擊者通過使用6?,?500?,?000(?54.5%??????????)池流動性提供者(musd?3?Crv)代幣從池中提取5?,?973?,?425的mUSD,使用他們池中的大部分流動性提供者代幣(musd?3?Crv)來平衡池。使用remove_liquidity_one_coin函數進行單邊提款,池中剩下0.43%??????????mUSD和99.56%??????????3?Crv。虛擬價格上漲了近1%??????????,至1.019105?,因為大量不平衡的提現為池收取了費用。

受害者使用add_liquidity函數將100?,?000個3?Crv添加到不平衡的池中,且沒有最小流動性提供者數量。如果池是平衡的,受害者得到81978個LP代幣而不是100371個。這意味著受害者得到的LP代幣比他們應該得到的少18?,?393個(?18%??????????)。以美元計算,受害者得到的美元價值減少了18?,?643?(?18%??????????)。

對于第三個也是最后一個交易,攻擊者使用add_liquidity將他們從第一個交易中提取的5?,?973?,?425個mUSD添加回池中,以接收6?,?503?,?610個LP代幣(musd?3?Crv)。比第一次交易多取了3610美元。池的虛擬價格將增加1%??????????至1.019216?,因為這是另一個不平衡的交易。以美元計算,攻擊者的LP價值從6?,?500?,?000*1.018095=6?,?617?,?617美元上升到6?,?503?,?610*1.019216=6?,?628?,?583美元,增加了10?,?966美元(?1.65%??????????)。

如果受害者損失了18643美元價值,而攻擊者只獲得了10966美元價值,那么缺失的7677美元價值在哪里?

使池失衡的0.04%??????????費用由流動性提供者和Curve投票托管的CRV(veCRV)持有者平均分攤。攻擊者未持有的5?,?417?,?295LP代幣的價值從5?,?515?,?323美元增加到5?,?520?,?794美元。這比池費用的50%??????????增加了5?,?471美元。增加的美元價值歸于托管CRV(veCRV)持有人。

Curve的保護

為了防止三明治攻擊,在向CurveMetapool添加流動性時,需要指定一個合理的最小LP代幣數量。通常,DeFi協議會在交易中傳入相當數量的金額。Curve池中的add_liquidity函數就是min_mint_amount的一個很好的例子。但是對于標準的EIP-4626存款函數,沒有定義參數來指定最小金額,因此我們無法傳入相當數量的鏈下計算的MetapoolLP代幣。

Curve池有一個calc_token_amount函數,它可以計算池代幣存款收到的LP代幣數量。但這不能用來防止三明治攻擊。如果已經運行了一個交易來平衡池,那么calc_token_amount函數將只返回當前不公平的LP代幣數量。

functioncalc_token_amount(uint?256?memoryamounts,boolis_deposit)externalviewreturns(uint?256?);

因此問題仍然存在,EIP-4626函數沒有辦法傳遞最小量。打破標準來添加這一點是不可取的,使用預言機也是次優的。我們需要鏈上方法。

mStable的方法

mStable的金庫獲得一個公平的MetapoolLP代幣價格的方法是使用CurveMetapool和Curve3?Pool的虛擬價格。get_virtual_price函數以美元為單位返回池的流動性提供者代幣的價格。它通過計算池的不變式來實現這一點,該不變式是池中代幣的美元價值除以代幣的總供應量。由于池中代幣的余額不影響池的不變值或總美元價值,虛擬價格不會受到三明治攻擊。

functionget_virtual_price()externalviewreturns(uint?256?);

對于存入mStable金庫的存款,我們需要在Curve的3?PoolLP代幣(?3?Crv)中對MetapoolLP代幣進行定價,因為這是我們在金庫中使用的資產。為此,我們得到3?Pool虛擬價格,并將其除以MetapoolLP代幣價格。

fairMetapoolLPtokens=3?Crvassets*

?3?Poolvirtualprice/

Metapoolvirtualprice

一旦我們有了一個合理的價格,我們就可以通過目前配置為1%??????????的滑點系數來降低它。這個調整后的公平價格用于計算在向池中添加3?Crv流動性時可以接收的CurveMetapoolLP代幣(musd?3?Crv)的最小數量。

存款的全部流程如下:

結論

雖然標準在標準化和獲得采用方面起著巨大的作用,但像這樣的問題提醒我們,在DeFi方面沒有輕松的勝利。我們需要認識到現有標準的局限性,并為它們尋找最佳的解決方案。

Tags:CRVMUSDUSDPOOLConvex CRVMUSD價格NUSD價格JackPool

BNB
XRP預測:為什么多頭可以將新的反彈目標定為 0.45 美元_XRP

在兌美元的0.35美元支撐位上方,瑞波幣的出價仍然很高。XRP價格似乎正在瞄準0.45美元的新一輪反彈。瑞波幣兌美元從0.32美元的支撐區域開始大幅上漲.

1900/1/1 0:00:00
BKEX 關于恢復SHINJA充提功能的公告_KEX

尊敬的用戶:?????? ??? BKEX現已完成SHINJA的合約置換,現已恢復SHINJA的充提功能.

1900/1/1 0:00:00
Gate.io 關于將對 (FTT3L、YFII3S、DYDX3S、AXS5L、GMT3L) ETF產品進行持倉份額合并和單位凈值調整的公告_GAT

:content-type-MARKDOWN-DONOT-DELETEGate.io杠杠ETF是一種自帶杠桿屬性和具有自動調倉機制的交易產品.

1900/1/1 0:00:00
Akula創始人稱加密風投Paradigm抄襲其代碼_NFT

11月26日消息,以太坊客戶端Erigon近日宣布不再支持Rust版本Akula,因為近期發現一個基于Rust語言的Ethereum實現將開放源代碼,其范圍幾乎與Akula相同.

1900/1/1 0:00:00
關于初始代幣發行(ICO),你需要知道這些!_DAS

目前,市面上已有數千種加密貨幣,同時還有更多新幣種即將接踵而來。您可曾想過,這些新的加密貨幣是如何形成的?盡管我并非所有加密貨幣都是如此,但一些最主流的加密貨幣,包括以太幣,都是從初始代幣發行中.

1900/1/1 0:00:00
關于CITEX平臺上線KBN(Karbun )項目的公告_BUN

尊敬的CITEX用戶:CITEX即將上線KBN幣種,并開放KBN/USDT交易對充值時間:2022年11月28日08:00:00(UTC)交易時間:2022年11月28日08:00:00(UTC.

1900/1/1 0:00:00
ads