Asymetrix通過一種公正透明的機制,將所有質押者的收益集中分配給其中的少數幸運者,使他們獲得超額收益,而其他質押者則僅保本,不獲得任何收益。
對于資金規模有限的個人投資者而言,ETH質押所能帶來的年化收益率一般僅為5%左右,這難以激發他們的投資興趣。他們涉足加密貨幣市場的目的往往是尋求更高的回報率。Asymetrix為他們提供了這樣一種機會,即通過一種公正透明的機制,將所有質押者的收益集中分配給其中的少數幸運者,使他們獲得超額收益,而其他質押者則僅保本,不獲得任何收益。
安全團隊:Rubic被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。[2022/12/25 22:06:32]
用戶將質押的 ETH (stETH) 存入由智能合約支持的公共池中,一旦用戶向 Asymetrix 協議存款,智能合約就會以 1:1 的比例鑄造 PST(Pool Share Token)并將其發送到用戶的錢包。PST 代幣反映了用戶在協議中的份額,并且是提款所必需的。在當前版本的協議中,最低存款金額為 0.1 stETH。然而,存款不一定必須是 0.1 stETH 的倍數(即 0.11234 stETH 是可以接受的)。
安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。
Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。
攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]
公共池每24小時產生一次收益;該池產生的收益由協議定期(目前每周一次)在池參與者之間隨機且不對稱地分配;
Beosin:UVT項目被黑客攻擊事件簡析,被盜資金已全部轉入Tornado Cash:金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,UVT項目被黑客攻擊,涉及金額為150萬美元。攻擊交易為0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499
經Beosin安全團隊分析,發現攻擊者首先利用開發者部署的另一個合約的具有Controller權限的0xc81daf6e方法,該方法會調用被攻擊合約的0x7e39d2f8方法,因為合約具有Controller權限,所以通過驗證直接轉走了被攻擊合約的所有UVT代幣,Beosin安全團隊通過Beosin Trace進行追蹤,發現被盜資金已全部轉入Tornado Cash。[2022/10/27 11:48:46]
根據用戶在協議的 TVL 中站的比例,所有用戶都會收到 ASX 代幣獎勵作為初始分配。
慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:
1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;
3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;
4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;
5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;
6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;
7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;
8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;
9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]
在中獎的情況下,用戶會自動以 PST(等同于 stETH 的金額)的形式獲得獎勵,因此用戶的余額會增加,這會自動增加進一步抽獎的幾率。因此,沒有必要每次都去領取獎勵。它將自動執行。
由于協議會隨著時間的推移累積收益,因此一個基本指標是用戶的 stETH 在池中的時間以及它為協議產生了多少收益。否則,加密巨鯨可能會在最后一刻以大筆存款進入協議,從而獲得巨大的賠率,并從小用戶那里“竊取”收益。
因此,影響賠率的第一個指標是TWAB(時間加權平均余額)。該指標顯示用戶對抽獎之間產生的池總收益的貢獻。如果兩次抽獎間隔為一周,一個用戶在池中質押了100stETH一周(即100%時間),那么它的TWAB值就是100。TWAB值決定用戶手里彩票的數量,彩票的總數量為池中所有用戶的TWAB值/最低存款數取整,用戶按照其TWAB值占總的比例來獲得相應數量的彩票,之后所有的彩票都會被進行散列化處理來獲得唯一id,協議向CHainlink VRF發送請求貨的隨機數,對返回隨機數取模來保證在門票數量范圍內,一旦出現符合要求的隨機數,則與彩票列表進行匹配,選出獲獎人。
協議采用AXS代幣作為治理代幣,通過持有AXS代幣,用戶可以參與治理過程,在那里他們可以對影響協議操作和性能的各種參數和策略提出和投票。例如,用戶可以決定有多少用戶將在每周抽獎中獲得收益的份額,收益將如何在他們之間分配,協議的資金將如何管理和分配,以及協議中應該實現哪些其他功能或改進。
AXS token應該是Asymetrix協議的治理token,也是捕獲協議增長價值的工具。但是,從目前的文檔來看,該協議并沒有明確的商業模式或收費結構,也沒有從協議產生的收益中收取任何費用。這意味著協議收益分配的所有利潤都給了將stETH存入協議的用戶,而AXS代幣持有者不會從協議的收入中獲得任何獎勵或股息。這也意味著AXS代幣在協議中沒有強烈的需求或效用,其價值完全取決于投機或治理參與。
該協議允許持有少量ETH的人加入令人興奮的LSDfi世界,在那里他們可以通過不對稱的收益分布享受高回報和隨機性。該協議也很容易使用,因為用戶只需要將stETH存入智能合約并等待每周的抽獎。然而,該協議的代幣經濟學設計上仍有很大改進空間,因為ASX代幣沒有明確的價值主張或激勵機制來協調用戶、開發人員和治理參與者的利益。
Go2 Mars Capital
個人專欄
閱讀更多
金色早8點
Odaily星球日報
金色財經
Block unicorn
DAOrayaki
曼昆區塊鏈法律
作者:Solaire,YBB Capital目前Web3的真正形態還未完全展現,它可能會經歷許多階段和演變過程,通往一個新互聯網形態的過程是比較坎坷的.
1900/1/1 0:00:00作者:Karen,Foresight News繼 Haru Invest 暫停平臺存取款之后,Delio 昨日宣布鑒于市場波動性急劇增加等情況暫停提現.
1900/1/1 0:00:00▌BCH短時突破310美元,自EDXMarkets宣布提供BCH交易服務以來漲幅已達208%金色財經報道,行情顯示,BCH短時突破310美元,現報308.4美元,日內漲幅達到27.8%.
1900/1/1 0:00:0001 近期加密貨幣行業動態2023年6月5日及6月6日,美國證監會(SEC)對Binance與Coinbase兩家虛擬資產交易平臺提起訴訟.
1900/1/1 0:00:00前言 隨著傳統金融無風險利率上升和DeFi 收益率下降,投資者紛紛涌入美債市場。為了重新擴大擴大市場規模和為用戶提供更可持續穩定的收益,DeFi協議將RWA作為抵押品來源或新的投資機會.
1900/1/1 0:00:00作者:Climber,金色財經日前,全球最大的資產管理公司貝萊德(BlackRock)成為繼WisdomTree、ARK和21Shares等機構之后又一申請現貨比特幣ETF的商業巨頭.
1900/1/1 0:00:00