区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > DOGE > 正文

ABU:简析UNI通证经济与治理模型_SPORE

作者:

时间:

作者:Future小哥哥

Uniswap近日推出了自己的DEX治理代币UNI,也是之前被Sushi挖到超车逼出了开发的速度,现在我们来一起分析一下UNI的通证经济与治理模型。

UNI通证总量&分配模式:

UNI初始创世总量为10亿枚,初始量会在未来4年内完成分发,总占比60%的社区6亿token中,大约总占比15%的1.5亿通证已经空投给9.1日前使用过Uniswap的社区老用户,这笔空投普通用户,单钱包最高峰值400UNI价值超过1万元人民币。SOCKs类接收空投超过1000UNI。

Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]

慢雾:GenomesDAO被黑简析:据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。

2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。

3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。

4.最后将LP发送至DEX中移除流动性获利。

本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。[2022/8/7 12:07:06]

团队,投资人和顾问的代币都会有4年的线性解锁时间,4年之后保持固定的2%的通货膨胀率以维持生态的健康与稳定。下图为4年内释放率图:可以看出2020年9月-2021年12月期间,总体的流通量释放膨胀率较高,随后逐年减少降低平缓,斜率降低。

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

Harvest.Finance被黑事件简析:10月26号,据慢雾区消息 Harvest Finance 项目遭受闪电贷攻击,损失超过 400 万美元。以下为慢雾安全团队对此事件的简要分析。

1. 攻击者通过 Tornado.cash 转入 20ETH 作为后续攻击手续费;

2. 攻击者通过 UniswapV2 闪电贷借出巨额 USDC 与 USDT;

3. 攻击者先通过 Curve 的 exchange_underlying 函数将 USDT 换成 USDC,此时 Curve yUSDC 池中的 investedUnderlyingBalance 将相对应的变小;

4. 随后攻击者通过 Harvest 的 deposit 将巨额 USDC 充值进 Vault 中,充值的同时 Harvest 的 Vault 将铸出 fUSDC,而铸出的数量计算方式如下:

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

计算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的变化将导致 Vault 铸出更多的 fUSDC;

5. 之后再通过 Curve 把 USDC 换成 USDT 将失衡的价格拉回正常;

6. 最后只需要把 fUSDC 归还给 Vault 即可获得比充值时更多的 USDC;

7. 随后攻击者开始重复此过程持续获利;

其他攻击流程与上诉分析过程类似。参考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

此次攻击主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在铸币时采用的是 Curve y池中的报价(即使用 Curve 作为喂价来源),导致攻击者可以通过巨额兑换操控预言机的价格来控制 Harvest Finance 中 fToken 的铸币数量,从而使攻击者有利可图。[2020/10/26]

l当前UNI流通量约为170,000,000,流通率约为17%。l流通市值Cap约为5亿美金,价格平均约为$2.8-$3上下。l2021年底粗略流通量约为5.5亿,相较于当下膨胀率为223.52%社区治理库将会保存大约4.3亿的代币,用于社区奖励,开发奖励等,释放规则如下所示:

治理库的通证将于2020年10月18日12:00UTC时间开始释放,也就是说2020-10-18到21-10-17一年内将会释放1.72亿的社区治理库中的代币。第一轮流动性挖矿产出:

时间2020年9月18日20:00到11月17日20:00。Uniswapv2上的ETH/USDT、ETH/USDC、ETH/DAI以及ETH/WBTC四个交易对的流动性资金池将支持UNI挖矿。第一阶段共获得5,000,000UNI,每个池平均每天分配83,333.33UNI奖励,每个池子每个块54个UNI。这部分奖励的UNI无锁仓,即每天会释放平均166666的UNI(占当下流通量的大约:0.1%)。30天后开启投票功能决定治理下一步的走向。UNI代币有什么作用?主要作用为资金池提供流动性的人,给予挖矿奖励,同时UNI也具有治理作用,治理权主要包括Uniswap治理权、UNI社区库、Protocol转换费用、以太坊ENS、tokens.uniswap.eth以及SOCKS流动性代币。初始治理参数:

UNI总量的1%进行提案UNI供应量的4%投赞成票七天投票期投票结束后有2日的延迟执行

Uniswap通证经济总结:

当前UNI流通量约为170,000,000,流通率约为17%。流通市值Cap约为4.8-5亿美金,价格平均约为$2.8-$3上下。2021年底粗略流通量约为5.5亿,相较于当下流通量1.7亿的膨胀率为223.52%1年内的线性月均平均膨胀速度约为:18.63%当前的投机热度较高,一日内接连上线各大交易所包括coinbasepro,导致投机热情达到高潮,二级市场出现不理智投机现象整体ETH手续费依旧居高不下,矿工收益也创下记录1小时内收入100万美元,热度过后是否具有可持续性需要验证Swap如果后续其他公链如Algorand,Cardano等上出现高质量swap,速度快费用低是否会被流动性吸引走需要考虑参考资料:https://uniswap.org/blog/uni/▌作者简介:Future小哥哥▌说明:文章的转载请在得到授权后在文章开头注明作者与出处,商业盈利(包括但不限于流量产生的利益、爬虫、套餐等)等通途转载等行为必须先得到作者本人同意,否则将追究其个人或机构责任与版权赔偿。

标签:ABUARMFARSPOREABUSDPFARMShiba Inu FarmSPORE价格

DOGE热门资讯
EGR:除了锁仓资产外,我们还能从哪些数据了解火热的DeFi?_DEF

编者按:本文来自Cointelegraph中文,作者:Alex,Odaily星球日报经授权转载。DeFi板块蓬勃发展,关注到这一领域的目光越来越多.

比特币:LedgerX交易所推出实物结算的比特币期货_LED

编者按:本文来自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日报经授权转载。LedgerX是美国受监管的期货交易所,已推出实物结算的比特币期货合约.

LED:朱嘉明:全球科技革命正在逼近“奇点”,区块链影响未来人类社会的走向_ledger钱包使用教程

编者按:本文来自数字资产研究院CIDA,作者:朱嘉明,星球日报经授权发布。9月8日,由中国贸促会主办,中国国际商会、中国服务贸易协会等单位共同承办的“区块链+服务贸易与应用大会暨中国国际商会区块.

DEFI:币安智能链挖矿能否参与?_AUSDC

这两天最火爆的就是币安的智能链了,币安智能链是币安自己开发的所谓专为DeFi打造的公链。这条链和币安已开发的币安链有所不同,它是一条独立的链在不少方面兼容以太坊的各种特性.

EFI:观点:现阶段比特币的全球使用占比仅相当于1995年的互联网_SWAP

编者按:本文来自巴比特资讯,作者:JoesphYoung,编译:CaptainHiro,星球日报经授权发布。据外媒9月20日报道,全世界使用比特币的人口比例相当于互联网在1995年的使用水平.

USH:步步惊心,回顾Uniswap如何被掠走10亿美元流动性_SWAP

编者按:本文来自金色财经,Odaily星球日报经授权转载。毕业于麻省理工学院的27岁小伙山姆·班克曼-弗莱德近日主导了加密货币行业里一次巨大转变,那就是在短时间内掠走了Uniswap的大量流动性.