原文標題:《IOSG Weekly Brief | Curve 能否超越 Uniswap V3? #94》撰文:IOSG Ventures
在過去的 DeFi 之夏中,DeFi 協議都聚焦在各自的利基市場。Uniswap 利用其恒定的產品曲線來占領現貨市場,但是 Curve 則是通過集中供應流動性來交易穩定幣。
Uniswap v2 vs Curve: 流動性范圍 & 深度;來源 : BlackHoleSwap Whitepaper
而 Uniswap v3 的發布改變了這個現狀。在一定程度上,v3 是訂單簿形式和 AMM 機制的集合。在 v3 里,被動的流動性提供者變成主動的做市商。這就給交易各種形式的資產帶來可能,從 altcoin,隨著時間衰減的資產(例如:利率衍生品,期權等),到穩定幣等等。
Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]
當 Uniswap 宣布進入穩定幣市場的不久后,Curve Finance,一個專注于穩定幣兌換的協議發布了 v2 版本的白皮書,提出了一種新的 AMM 機制,其結合了集中的流動性和非穩定幣資產的被動流動性 。
Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。
第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e
第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]
慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:
1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;
3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;
4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;
5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;
6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;
7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;
8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;
9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]
來源 :https://curve.fi/files/crypto-pools-paper.pdf;Dashed line – Uniswap v2, blue line – Curve v1, orange line – Curve v2
慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]
Curve V1 的聯合曲線(bonding curve)結合了恒定產品(XYK)和恒定的價格不變量,所以其價格滑點基本為 0。
事實上,在中間價格區間,藍線是線性的,表明沒有滑點。在遠離中間價格的區域,曲線偏離線性形狀,流動性急劇下降。也就是說,只有當大量流動性從池中取出時,定價曲線才會變成拋物線。
如果我們將 Curve V1 機制應用到非穩定幣交易中,存入的資產會驟減。具體來說,Curve 的聯合曲線依靠存入的資產來穩定價格。如果存款價格上升幅度大于資金池價格的滑點,資產很快就會流失。比如,資金池有 token A 和 token B ,50 比 50,各自價格開始都是 1 美元。如果 token A 在外界市場的價格增加 5%,即 1.05 美元,套利者會買入資產池的 token A。而滑點只有 1% 的情況下,直到 token A 在市場和 AMM 中的價格再次相等之前,token A 數量都會持續減少。
Curve v2 則繼承了 v1 的一些特性,如上圖所示,線性的形狀也圍繞著中間的價格。然而,為了解決以上的問題,Curve v2 也引入了額外的特性,如加入了內部預言機,持續為 AMM 提供其變化的中間價格,這就為流動性提供者控制了風險。
Curve v2 目前只有一個池 — Tricrypto2,池里包含 USDT, wBTC 和 wETH。到目前為止,Tricrypto 還沒有引起太多的注意,僅 99 個地址與其產生過交互。
近來,Curve v2 的交易量一直呈上升趨勢。若將過去 30 天的數據年化,交易量大約為 $22B 一年。
來源 :https://dune.xyz/momir/Curve-v2
如上圖所示,大部分交易量來自被稱為「精英交易者」的地址,其余交易量僅來自聚合器,幾乎沒有普通用戶參與。
用 Uniswap 的總體表現來與 Curve v2 相比是沒有意義的,因為 Uniswap v3 是無需許可的并且可以支持無限數量的流動性池。因此,我們將 Uniswap v3 的 wETH/wBTC、wETH/USDT 和 wBTC/USDT 池作為基準來對比 Curve v2 Tricrypto 池(ETH、BTC、USDT 池)。
來源 :https://dune.xyz/momir/Curve-v2
Uniswap v3 池的各項數據都占優勢。v3 流動性池通常每天有 200 多個用戶,而 Curve Tricrypto 每天只有大約 10 個地址與之交互。同樣,Curve Tricrypto 的交易量最多也只有 Uniswap v3 對應的池交易量的 30%。
截至目前,套利者和聚合器正在某種程度上彌補 Curve 用戶的不足的問題,然而,Curve 想要真正挑戰 Uniswap 的主導地位,可能需要改善用戶體驗并瞄準更主流的受眾。
此外,Curve 必須找到能包含更多樣化的資產產品的方式,并最終允許無需許可地推出新代幣。
盡管如此,這兩個項目都是創新 DeFi 領域的領頭羊,兩者之間的競爭只會為使用非托管交易所的用戶帶來好處,即更低的滑點和交易費用。
最近海外很火的一個像素風鏈上社交平臺:Chillchat吸引了眾多目光,宣稱要將做成“元宇宙中的Discord 3.0”以及“將NFT帶入到日常生活中”.
1900/1/1 0:00:00人工神經網絡 一個最重要的創新:人工神經網絡 簡單來講,神經網絡意味著理論上它可以學習任何用戶動作的映射!為了介紹一會兒將使用的一些術語,從狀態到行動的映射將被稱為“策略”.
1900/1/1 0:00:00憨態可掬的北京冬奧會吉祥物“冰墩墩”引發搶購熱潮,天才少女谷愛凌驚天一躍勇奪金牌圈粉無數,“翊”鳴驚人蘇翊鳴氣沖霄漢,冬奧單板大跳臺再奪金……北京冬奧會點燃了人們的冰雪熱情.
1900/1/1 0:00:00近日,隨著周杰倫等世界級巨星入場 NFT,NFT 市場也在 1 月迅速升溫,據 Dune Analytics 數據顯示,在一月僅僅過了一半時間的情況下.
1900/1/1 0:00:00今天帶來第15個優質空投(Robo vault)明確有空投V2快照 Robo vault介紹:RoboVault 開發了一種單一資產收益耕作策略.
1900/1/1 0:00:00Web3的潛力令人興奮,如果傳統互聯網應用都在Web3進行重塑,將會是一波巨大的浪潮。音樂平臺Audius是其中的先行者,試圖通過區塊鏈的設計來重建音樂流媒體的共享方式.
1900/1/1 0:00:00