区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > MANA > 正文

NFT:简析Avalanche上最有潜力的5个DApp_Chain

作者:

时间:

本文梳理自DeFi研究员TheDeFiEdge在个人社交媒体平台上的观点,律动BlockBeats对其整理翻译如下:与去年年底相比,Avalanche的热度似乎有所衰减,但根据目前的链上数据显示,Avalanche生态在今年将会进一步爆发。1.Avalanche的TVL排名目前上升至第四位,并且具有不错的Mcap/TVL比率。2.独特钱包地址数量已超200万个3.每日交易量每天约100万次,并且还在增长AVAX的价格最近也涨势凶猛,但由于宏观环境的制约,我认为它的价格仍有滞后性。

如果你对Avalanche还不是很熟悉,它是由康奈尔大学前计算机教授EminGnSirer领导创造的Layer1公链,采用子网技术解决扩容性问题。Avalanche现在是市值排名第9,是不愿支付ETH高昂gas费的DeFi投资者的首选之一。你可能会问,「什么是子网?」。每个Layer1公链都会遇到扩容性和gas费用问题,且都有各自的解决方案。Avalanche的解决方案就是子网,可以看作是主网下的「迷你链」,它们允许各类dApp在自己的链上运行,而不会影响主网的其余部分。以太坊主网现在面临着严重的堵塞和gas问题,但如果Uniswap和Opensea等大型应用能在其主网下运行自己的链,将能为其他所有人释放出更多的流量。目前以太坊的扩容方案主要是Layer2公链,但对于用户而言,加入Avalanche上的子网要比进入Layer2公链简单得多。在过去的几周里,我一直在研究Avalanche上最新的dApp,以下是我认为最有潜力的5个:1.TraderJoe

LendHub被黑简析:系LendHub中存在新旧两市场:金色财经报道,据慢雾安全区情报,2023 年 1 月 13 日,HECO 生态跨链借贷平台 LendHub 被攻击损失近 600 万美金。慢雾安全团队以简讯的形式分享如下:

此次攻击原因系 LendHub 中存在两个 lBSV cToken,其一已在 2021 年 4 月被废弃但并未从市场中移除,这导致了新旧两个 lBSV 都存在市场中。且新旧两个 lBSV 所对应的 Comptroller 并不相同但却都在市场中有价格,这造成新旧市场负债计算割裂。攻击者利用此问题在旧的市场进行抵押赎回,在新的市场进行借贷操作,恶意套取了新市场中的协议资金。

目前主要黑客获利地址为 0x9d01..ab03,黑客攻击手续费来源为 1 月 12 日从 Tornado.Cash 接收的 100 ETH。截至此时,黑客已分 11 笔共转 1,100 ETH 到 Tornado.Cash。通过威胁情报网络,已经得到黑客的部分痕迹,慢雾安全团队将持续跟进分析。[2023/1/13 11:11:00]

这是Avalanche上排名第一的DEX,目前市值达2.14亿美元。TraderJoe正在摆脱原先的xJOE模型,并推出新的Token经济学模型rJOE、sJOE以及veJOE,它们每个都有不同的用例:rJOE:LaunchpadTraderJoe有一个新项目的Launchpad。如果你想获得最近比较火的Fief工会的早期入场机会,就必须通过这个Launchpad,用户需要先质押自己的JOE以获得rJOE,作为进入Launchpad的凭证。sJOE:稳定币如果用户获得被动收入,便可以质押JOE已获得sJOE。这样一来用户就可以分享TraderJoe平台产生的收入,并以稳定币的形式获得回报。veJOE:收益助推器veJOE与Curve和SpiritSwap采用的机制类似。想要获得额外收益的DeFi投资者,可以选择质押JOE并获得代表收益投票权的veJOE,以此提升特定矿池的收益。我其实不是DEX的忠实粉丝,因为许多DEX的Token表现都很不理想,比如PancakeSwap、Raydium等。但或许TraderJoe的新模型会最终打破这一趋势吗。2.Platypus

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

这是Avalanche上的稳定币AMM,与Curve一样提供低滑点的稳定币交易服务。Platypus得到了很多顶尖机构的支持,目前市值6800万美元。

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]

通过Platypus获得收益的方式很多,其Token经济学也与Curve有所不同,更加鼓励PTP的长期持有者:方法一:质押稳定币首先,质押你的稳定币并赚取PTP。然后质押PTP以赚取vePTP,质押的时间越长,赚取的vePTP就越多,能进一步助推PTP的APR。但如果用户取消质押,就会失去所有的vePTP。

Harvest.Finance被黑事件简析:10月26号,据慢雾区消息 Harvest Finance 项目遭受闪电贷攻击,损失超过 400 万美元。以下为慢雾安全团队对此事件的简要分析。

1. 攻击者通过 Tornado.cash 转入 20ETH 作为后续攻击手续费;

2. 攻击者通过 UniswapV2 闪电贷借出巨额 USDC 与 USDT;

3. 攻击者先通过 Curve 的 exchange_underlying 函数将 USDT 换成 USDC,此时 Curve yUSDC 池中的 investedUnderlyingBalance 将相对应的变小;

4. 随后攻击者通过 Harvest 的 deposit 将巨额 USDC 充值进 Vault 中,充值的同时 Harvest 的 Vault 将铸出 fUSDC,而铸出的数量计算方式如下:

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

计算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的变化将导致 Vault 铸出更多的 fUSDC;

5. 之后再通过 Curve 把 USDC 换成 USDT 将失衡的价格拉回正常;

6. 最后只需要把 fUSDC 归还给 Vault 即可获得比充值时更多的 USDC;

7. 随后攻击者开始重复此过程持续获利;

其他攻击流程与上诉分析过程类似。参考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

此次攻击主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在铸币时采用的是 Curve y池中的报价(即使用 Curve 作为喂价来源),导致攻击者可以通过巨额兑换操控预言机的价格来控制 Harvest Finance 中 fToken 的铸币数量,从而使攻击者有利可图。[2020/10/26]

Platypus平台提供了一个受益助推计算器,你可以使用它来估算自己的收入。

方法二:为PTP提供流动性对在TraderJoe上为PTP-AVAX交易对提供流动性以获得214%的APR。

你还可以使用BeefyFinance自动实现复利,获得807%的APY,当然这存在额外的智能合约风险,不过我非常信任Beefy。

3.DefrostFinance

这是Avalanche上的Abracadabra,市值720万美元。用户将收益资产作为抵押品存入获得H2O,这是Defrost的稳定币。

由于0xSifu和FrogNation的问题,Abracadabra遭受了巨大的打击,因此人们可能会寻找它的替代品。Defrost采取公平发售,没有VC和内部人士,同时还是Ankr和ElkFinance的合作伙伴,目前正逐渐向跨链发展。Defrost现在也有很多不同的收益方法:方法一:FarmingMELT是Defrost的治理Token和收益分红凭证,抵押MELT可以获得107%的APY。

方法二:参与Defrost的H2O3CRV-f矿池首先,前往Curve换取一些DefrostH2O池。

然后返回Defrost并存入池中,提升sMELT收益。

Defrost有两点我不喜欢:1.Defrost收益率大概是每6天10%,但领取所有奖励需要等待54天。2.用户必须投入大量MELT才能获得收益助推。但无论如何,我对Defrost的团队和Token经济学都印象深刻。4.CrystalVale

这是DeFiKingdoms在Avalanche上的版本,目前还没有推出。在Harmony链上DeFiKingdoms的市值有5.36亿美元,是交易量排名第一的GameFi游戏,而Avalanche上的用户群体比Harmony大得多。

不幸的是,CRYSTAL的空投已经结束了。用户现在可以等CrystalVale启动后,使用跨链桥将JEWEL桥接到Avalanche上,然后为JEWEL-CRYSTAL交易对提供流动性,以获得早期4位数的APR。5.Crabada

这是一款与AxieInfinity机制相似的P2E游戏,市值1.04亿美元。我之所以强调这个项目,是因为它在Avalanche上获得极大的关注,很多人都在玩这个游戏。

总之,Avalanche今年的表现应该会很不错,链上数据优异、子网将更多的普及,以及更多dApp即将推出,Avalanche正在成为一个完整的生态系统。原地址

标签:NFTChainHAIAINNFT All Best ICObusiness-credit-alliance-chainEthsidechainMOS Chain

MANA热门资讯
NCE:知情人士:美国SEC正对NFT创造者和市场进行审查_币安binance官网

Odaily星球日报译者|念银思唐据彭博社报道,一位熟悉情况的知情人士透露,美国证券交易委员会正在审查NFT创造者以及提供NFT交易的加密货币交易所是否违反了SEC的监管规定.

SAM:对话SBF:加密基础设施如何重塑全球市场结构?_kucoin投资稳定币

实录 Jeremy:欢迎Sam,今天我有很多不同的事想和你聊聊,首先是更广泛的关于加密货币对世界影响的问题,以及更大的问题,就像我喜欢说的,为什么要这样做?我记得在大学里的有一个教授,他总是问.

区块链游戏:一文读懂Play to Earn及其背后深刻的影响_区块链游戏币有哪些

电子游戏改变了一代人的娱乐方式。自从双人网球在1958年面世以来,游戏行业席卷了全世界。英雄联盟、堡垒之夜和我的世界等游戏获得了全球几百万玩家的青睐.

LDS:详解NFT Worlds:寄生于Minecraft,开创元宇宙新模式_Endless Web Worlds

翻译/撰稿:龙犄角本文来自微信公众号TheSeeDAO。 01 什么是NFTWorlds?NFTWorlds是一个完全去中心化的大型多人的元宇宙游戏.

FTW:AssangeDAO:靠投机者去解救阿桑奇?_worldgamexmodem

解救维基解密创始人朱利安·阿桑奇是一个足够大的目标,这个充满争议的人物曾因泄密美国政府丑闻被通缉,在获得厄瓜多尔政府庇佑近7年后,他被关进伦敦一所监狱.

NAN:星球日报 | 乌克兰宣布接受加密货币捐款;OpenSea再次出现钓鱼邮件攻击(2月28日)_SEC

头条 乌克兰副总理推特宣布接受加密货币捐款星球日报讯乌克兰副总理兼数字化转型部部长MykhailoFedorov在推特上宣布将接受加密货币捐款,并公布了BTC、ETH和USDT的捐款地址.