随着Compound及Balancer项目的上线,流动性挖矿热度爆增。在过去的一个月内,以太坊上的流动性挖矿项目锁仓持续增长,截至目前,Compound项目锁仓已超16亿美元。
什么是挖矿?
自中本聪2008年发表了一篇名为《Bitcoin:APeer-to-PeerElectronicCashSystem》论文后,『挖矿』一词被赋予了新的含义。
挖矿本意是指矿工开采矿产从而获得财富的过程。在中本聪发明比特币后,比特币引入的不可篡改性和比特币总量守恒等特性使得比特币和『黄金』、『钻石』等矿产的特性非常相似。于是业内人士就将『提供算力争夺记账权』的行为称之为『挖矿』。
我们来简单分析下比特币挖矿的流程,如下图所示:
成都链安:fortress被盗金额已被转换成1048eth并转入了Tornado Cash:5月9日消息,据成都链安安全舆情监控数据显示,fortress 遭受预言机价格操控攻击,被盗金额已被转换成1048eth并转入了Tornado Cash。经成都链安技术团队分析,本次攻击原因是由于fortress项目的预言机FortressPriceOracle的数据源Chain合约的价格提交函数submit中,将价格提交者的权限验证代码注释了,导致任何地址都可以提交价格数据。攻击者利用这个漏洞,提交一个超大的FST价格,导致抵押品价值计算被操控,进而借贷出了项目中所有的代币。
攻击交易:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf
攻击者地址:0xa6af2872176320015f8ddb2ba013b38cb35d22ad
攻击者合约:0xcd337b920678cf35143322ab31ab8977c3463a45[2022/5/9 3:00:21]
△图1
成都链安:Visor Finance遭受攻击事件分析:据成都链安监测显示,Visor Finance于北京时间2021年12月21日晚上10点18分遭受攻击。经成都链安技术团队分析,本次攻击利用了Visor Finance项目抵押挖矿合约RewardsHypervisor的两个漏洞:
1.call调用未对目标合约进行限制,攻击者可以调用任意合约,并接管了抵押挖矿合约的执行流程;<- 主要漏洞,造成本次攻击的根本原因。2.函数未做防重入攻击;<- 次要漏洞,导致了抵押凭证数量计算错误,不是本次攻击的主要利用点,不过也可凭此漏洞单独发起攻击。针对这两个问题,成都链安在此建议项目方应做好下面两方面:1.进行外部合约调用时,建议增加白名单,禁止任意的合约调用,特别是能够控制合约执行流程的关键合约调用;2.函数做好防重入,推荐使用openzeppelin的ReentrancyGuard合约。[2021/12/22 7:55:18]
1、接收链上广播的交易
仙人掌CTS智能合约已通过Beosin(成都链安)安全审计:据官方消息,Beosin(成都链安)近日已完成仙人掌CTS智能合约项目的安全审计服务。
?仙人掌CTS是基于波场底层打造的一个去中心化开放金融底层基础设施。结合跨链,同时包含去中心化稳定数字货币,去中心化预言机,去中心化保险,流动性挖矿,智能挖矿等等功能的创新和聚合,进而打造全面的去中心化金融平台。仙人掌CTS代币无ICO、零预挖且零私募,社区高度自治。仙人掌CTS将会在9月28日晚20点上线Justswap,并开启流动性挖矿。
合约地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s
审计报告编号:202009262149[2020/9/28]
2、验证交易并进行打包
3、通过hash计算出一个特定的值
4、将区块信息广播到链上
5、区块链节点接收广播的区块
成都链安CMO:交易所需建设一套完整的资金内控系统:3月11日晚8点,成都链安CMO Adolfo Gao做客“抹茶周三见”时发表观点:交易所需建设一套完整的资金内控系统,并对每笔资金的出入都应该做好审核和记录。此外他还指出,关键私钥和转账授权的防护也是重中之重。成都链安科技是最早专门从事区块链安全的公司,由前海母基金,联想创投,复星国际,分布式资本等知名企业和创投战略投资,电子科技大学杨霞教授,郭文生教授,高子扬博士联合创立。“抹茶周三见”是MXC抹茶推出的一档AMA活动,不定期邀请重量级嘉宾在周三进行分享。[2020/3/11]
6、获得挖矿奖励,挖矿成功
当然这只是假想的成功挖矿状态。当诸多矿工同时进行挖矿时,若有一个矿工『挖矿』成功,那么也就意味着其他矿工竞争失败,只有重新开始挖矿。因此矿工算力的大小直接影响了最终的收益情况,算力越大的矿工,『挖矿』成功的概率就越大。
动态 | 任子行斥资1000万元增资成都链安 推动区块链行业安全监管:任子行(300311)11月28日晚公告,公司拟以自有资金 1000 万元向成都链安增资。增资完成后,公司将获得成都链安 5.39%股权。公司与成都链安创始人杨霞、郭文生、高子扬于 11 月 28 日签署了投资协议。
任子行称,公司聚焦网络空间数据治理,为工信部、等部门提供网络安全产品和服务。此次投资是基于公司网络安全行业整体战略规划以及自身发展需要,持续跟进前沿技术,在网络安全新兴领域的重要布局。双方合作有利于发挥各自优势,积极推动区块链行业的安全监管,促进公司整体战略长期、持续、高效发展。(中证网)[2019/11/29]
在此种挖矿机制下,『挖矿』实际上是在以『电力成本』和『计算机硬件成本』换取比特币,也就是『消耗现实世界中的资源来换取虚拟货币价值』;而『流动性挖矿』则与这种方式差别巨大。
流动性挖矿
流动性挖矿又称『借贷即挖矿』。对比于POW共识下的『算力挖矿』和POS共识下的『权益挖矿』,流动性挖矿是为虚拟货币提供流动性而获取奖励的一种模式。
Compound作为『流动性挖矿』的先行者,自6月16日其项目代币COMP正式上线以来,获得了爆炸性的关注,仅上线第一天便取得了大涨500%的好成绩。这在DeFi项目中无疑是一个明星项目,下面我们就以一笔Compound的链上交易
来探究Compound的流动性挖矿的实现。
外部账户『0xf91bf』向CompoundWrappedBTC归还了2.00576WBTC,并获得借贷的『挖矿』收益3.35160429COMP,如下图所示:
△图2
跟踪事件的调用日志我们可以看到整个『挖矿』流程的代码实现。
外部账户调用CompoundWrappedBTC的repayBorrow函数进行还款,如下图所示:
△图3
repayBorrow函数调用内部的repayBorrowInternal函数,如下图所示:
△图4
repayBorrowInternal函数调用内部repayBorrowFresh函数,如下图所示:
△图5
repayBorrowFresh函数调用了Compound:Comptroller合约的代理合约Comptroller
中的repayBorrowAllowed函数,如下图所示:
△图6
repayBorrowAllowed函数中存在distributeBorrowerComp函数就是分红挖矿所得的Comp的函数,如下图所示:
△图7
我们画一个流程图来更直观的理解此笔交易,如下图所示:
△图8
综上可知:流动性挖矿其实就是指通过在智能合约层面对参与借贷的用户进行奖励。
流动性挖矿的「利」与「弊」
传统金融中,货币所承载的是价值,而货币的流通就是价值转移的过程。只有货币流通起来,价值才能够进行有效的兑换,商品才能产生其对应的价值,如果商品无法到达需要他的人手中,那就可能出现20世纪30年代大萧条时期『宁可倒掉牛奶,也不卖给穷人』的现象,所以货币的流通性是至关重要的。
在传统金融领域中,货币的流通性多是靠中心化银行机构调控利息和储备金等进行管控,从而保障社会商品的价值得以实现。
在区块链的世界里,数字货币还并未与现实世界的商品很好地直接关联起来,这使得区块链上的货币更多是一种概念上的价值,类似于股票等投资资产。而进入DeFi项目的用户们,出发点也多为套利和投资。因此区块链上数字货币的稳定性和流通性受到了极大的影响。在这种前提下,想作为一种能够大范围使用的货币,显然不太可能。
『流动性挖矿』实则是一种去中心化的促进货币流通的方式,在区块链发展中是一个具有里程碑的意义的创新。不同于『闪电贷』这种区块链上特有的模式,『流动性挖矿』是传统金融体系中『权威机构中心化调控流动性』的去中心化实现。
但『流动性挖矿』也存在着一些令人堪忧的因素。目前『流动即挖矿』不同于『算力挖矿』,『算力挖矿』有现实世界的资源消耗作为背书,而『流动性挖矿』却没有。
以COMP为例,其流动性挖矿所产生的COMP币是由官方的发布的代币,其价值背书靠的是官方项目。就目前的形式来看,项目广受关注且热度居高不下,其货币价值当然一路高涨。但目前这些热度的来源多为『想分一杯羹』的入圈者,所以在这份表面繁荣的背后,通过借贷产生的真正价值并没有多少,这必将存在泡沫;加之区块链安全形势十分严峻,在不久前关于Balancer漏洞的事件也可以看出,目前DeFi项目还存在诸多安全问题。因此,对于『流动性挖矿』和『DeFi』项目,也不能过分乐观,需提高警惕,理性投资。
大部分的恐惧与懒惰有关,这句我深以为然。我们常常会害怕改变,其实都是因为自己太懒了,懒得去适应新的环境,懒得去学习新的知识,涉足新的领域,但如果总是这样的话如何能让自己成熟起来呢? 行情分析 今.
行业资讯 研究显示,6月份比特币现货和期货的月度交易量均大幅下降,环比下降幅度分别为31.98%和40.39%.
行情分析 BTC/USDT 俄罗斯外交部:希望将特定领域的比特币挖矿合法化:2月15日消息,据当地媒体Izvestia周二报道,俄罗斯经济发展部已经批准了该国加密采矿监管的概念.
偏执,是每一位身处于交易世界里,痛苦挣扎的投资者难以逾越的一道坎。偏执是失去理智的一种极端表现,在一波大行情中,选错了方向,做了死多头或者死空头,所带来的结局可能是悲剧性的.
字数:286 作者:PeterPan 译者:YiLi 翻译机构:DAOSquare 英国通讯管理局:Meta等元宇宙公司无法自我监管,《在线安全法案》将进行规范:10月26日消息.
交易所风起云涌,平台币谁与争锋。在过去4年里,众筹投资平台Republic成功协助200余家公司融资逾$300M,拥有七十万投资人用户.