原文标题:《DeFi乐高王国开始构建--Balancer流动性池全解|TokenInsight》
撰文:TokenInsight
7月29日Balancer屏蔽YFII的事件引起市场对Balancer的不满。TokenInsightResearch通过分析Balancer平台7月30日流动性池数据,发现Balancer存在空池现象。但Balancer作为YFI平台内嵌的收益聚合渠道之一,与YFI完美呈现DeFi的乐高特性,推动DeFi良好发展。
Balancer是YFI连环流动性挖矿的重要一环
2020年7月29日Balancer前端对YFII进行屏蔽引发市场对Balancer的不满。YFI是yearn.finance项目的治理型资产,在7月份以极高收益引起DeFi市场热议。而YFII借助YFI近期发展势头横空出世,成为新的话题。TokenInsightResearch认为Balancer事件只是YFI热潮当中的一个插曲,后续DeFi发展将出现更多层出不穷的项目、事件;以及鉴于在流动性挖矿期间DeFi行业的泡沫已经有初步积累,此次YFI大热让DeFi的泡沫在该基础上进一步积累。
Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]
Balancer属于DeFi生态中的去中心化交易所,采用恒定均值收益函数为定价模式。它与其他采用不同恒定函数的DEX构成DEX中特殊的一类,即恒定函数做市商。如下表格为恒定做市商典型代表,其中Balancer与Uniswap最大的不同在于:Uniswap的每个流动性池只能由两种资产组成,Balancer可以仅由1种或者超过2种资产组成。目前Balancer的流动性池可由多达8种资产构成。
Beosin:Skyward Finance项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,Near链上的Skyward Finance项目遭受漏洞攻击,Beosin分析发现由于skyward.near合约的redeem_skyward函数没有正确校验token_account_ids参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39传入相同的token_account_id,并多次领取了WNear奖励。本次攻击导致项目损失了约108万个Near,约320万美元。Beosin Trace追踪发现被盗金额已被攻击者转走。[2022/11/3 12:12:36]
今年6月份自动做市商借助流动性挖矿这一东风表现强劲,其中Balancer的6月份表现稍逊于其他AMM。关于DEX以及AMM的历史表现在TokenInsightResearch近期的《2020上半年DeFi行业研究报告-Part1DEXs》中另有详细介绍。
安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]
恒定做市商典型代表,来源:TokenInsight
YFI的大热在于用户可通过yearn.finance完成不同的流动性挖矿策略,包括可通过Curve、Balancer、与yearn.finance完成流动性挖矿。首先在Curve的ypools中通过提供资产以获取yCRV;第二步则是在Balancer上存入98%yCRV和2%YFI换取BPT,获得BAL奖励;最后再将BPT放于yearn管理页面赚取YFI。
慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:
1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]
Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]
YFI连环流动性挖矿策略,来源:ChainLinkGod
上述挖矿策略依靠DEX和yearn.finance实现,yearn.finance在其中的主要作用为收益聚合器,DEX是重要环节。Balancer被纳入收益挖矿的重要一环的原因在于其背后所采用的恒定函数。恒定函数作为Balancer流动性池内的资产价格机制,决定了Balancer的基本特质。
所有CFMMs主要以采用的定价机制不同而区分,Uniswap流动性池均以2类资产构成,且比例固定为50%:50%。Balancer较Uniswap更有弹性空间,流动性池可以由多种不同资产构成;在由两类资产构成的流动性池中,甚至不局限于50%:50%。yearn.finance平台的治理型资产YFI在Balancer中可创建出无常损失最小的流动性池,因而Balancer被选为yearn.finance平台中重要参与者。
7月30日Balancer流动性池空池现象严重
TokenInsightResearch取Balancer2020年7月30日当天的平台官网数据,进一步分析其当日流动性池全貌。如下图所示Balancer当前总流动性池数量超过1千,流动性总量超过3亿美元。该平台流动性池由私有型和开放型两类构成,开放型流动性池允许任意用户提供流动性,以及交易相应资产;封闭型流动性池则对流动性提供者受限,但允许交易者交易。开放型在数量、流动性容量和交易量上远远超过私有型。
Balancer流动性池基本概览,来源:Balancer,TokenInsight
私有型流动性池
私有型流动性池在7月30日仅有23个,每个流动性池包含的资产类型及数量不一。下图所示23个私有型流动性池中有5个仅由1种资产构成,有1个流动性池其资产高达7种。由2类资产构成的流动性池个数最多,显然用户更偏好由2种资产构成的流动性池。这一结论在开放型流动性池中同样得到验证,TokenInsightResearch认为此现象发生的原因在于其风险更低。
Balancer私有型流动性池资产种类数量分布,来源:Balancer,TokenInsight
此外私有型流动性池24h总交易量很少,且仅由3个流动性池贡献。流动性容量数据同样表明私有型流动性池分布极端不平衡,其中有17个流动性池低于500美元,2个在45万-65万美元,4个高于1百万美元。TokenInsightResearch发现这17个低流动性的流动性池不在Balancer的白名单内,出于风险考量,极少用户会选择为这些池提供流动性或者交易流动性池内部资产因而这些流动性池往往处于枯竭状态。
由于私有型流动性池对参与人设限,且Balancer仍处于成立早期,私有型流动性池数据并未展现Balancer发展全貌以及其他特性。
开放型流动性池
Balancer开放型流动性池资产种类数量分布、24h交易量与流动性池容量,来源:Balancer,TokenInsight
Balancer开放型流动性池数量较多,总量达到999个。单个开放型流动性池支持的资产种类目前为2种至8种不等,其中近70%的流动性池由2种资产构成。与私有型流动性池不同,开放型流动性池没有由单种资产构成的流动性池。从24h交易量和流动性池容量上看,由2类资产构成的流动性池数量占66%,但却贡献了88%的24h交易量和90%流动性池容量。
TokenInsightResearch进一步以流动性容量和24h交易量两个维度分析发现Balancer开放型流动性池空池现象明显。Balancer开放型流动性池的流动性以及24h交易量数据如下图所示,研究当日50%的流动性池出现流动性枯竭,17%的流动性池尽管未枯竭但其24h交易量为0。此枯竭现象为长期还是短期仍需要进一步探讨。
7月30日Balancer开放型流动性池空池现象,来源:Balancer,TokenInsight
YFI促进Balancer流动性池良好发展
2020年7月30日截取的数据表明Balancer当中含有YFI的流动性池数量有24个,且均为开放型流动性池。这24个流动性池流动性总量达到近1200万美元,24h交易量超过120万美元。含YFI与不含YFI的流动性池数据对比如下所示。
Balancer开放型流动性池含YFI与不含YFI对比,来源:Balancer,TokenInsight
含YFI的流动性池数量占开放型总数量4%,且空池数量为0。其7月30日交易量达到7%,当日含YFI的流动性池平均每个池其日交易量为不含YFI的流动性池平均日交易量的1.6倍。因而含有YFI的流动性池在交易上更活跃。
如下图为Balancer自6月份以来的日交易量、交易者数量与流动性提供者数量趋势图,图中显示在7月17日yearn.finance宣布启动治理型资产YFI后Balancer三项数据均迎来历史大涨幅。这一现象表明YFI对Balancer的良性冲击。
Balancer历史日交易量、交易者数量和流动性提供者数量趋势图,来源:DuneAnalytics,TokenInsight
截至目前yearn.finance仍然是DeFi领域最为成功的项目之一,它与Balancer、Curve体现并验证了DeFi乐高性质的可行性。YFI的连环挖矿策略涉及多个平台参与,平台参与者互相支持对方资产质押达到功能上的连接进而实现DeFi的乐高性质。
尽管不可否认Balancer、Curve与yearn.finance三个平台之间的良性互动推动了DeFi发展,但其超高收益吸引大批逐利者涌入,进一步推高DeFi的泡沫。同时YFI的成功导致DeFi领域出现了更多复制品,市场对这类复制品需谨慎对待。
标签:TOKEN比特币RATBTCNimbus Governance Token程序员把7500个比特币当垃圾扔掉Rat ProtocolBNBTC
雷军除了是小米创始人/CEO,也是一位资深投资人,甚至有所谓的“雷军系”,包括小米、金山、YY、迅雷四大生态,国内可能仅次于阿里与腾讯.
双循环将如太极般融入中华民族的基因中!2020年7月30日,中央局会议再次强调了“双循环”的政策思路.
比特币已成为散户和机构投资者中流行的投资工具,但它也已成为某些公司的储备资产。根据今天早些时候发布的公告,一家在纳斯达克上市的商业智能公司现在正在转向基准加密货币来存储其资本储备,称其为可以“优.
姚前先生毕业于南京大学信息管理系和计算机系,取得工学博士学位,是第一任央行数字货币研究所所长,后调任中国证券监督管理委员会科技监管局局长,被誉为我国金融体系中最了解加密资产与区块链的领导之一.
密码交易所巨头Coinbase已进入借贷领域,此举将使其直接与BlockFi等行业参与者展开竞争。Coinbase在周三发布的一篇文章中说,美国部分州的客户很快就可以用比特币作抵押来借钱了.
来源:中国经济时报 原文标题:《数字人民币开始试点,数字经济发展提速》近日,商务部发布的《关于印发全面深化服务贸易创新发展试点总体方案的通知》提出.