以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

引介:一種安全的LP價格的獲取方法_PRI

Author:

Time:1900/1/1 0:00:00

By:?慢霧安全團隊

前言

目前,使用LPToken進行抵押借貸的需求越來越大,但是目前市面上并沒有一種完善的用于安全獲取LPToken價格的方法。慢霧安全團隊在分析LPToken價格的獲取方式的過程中關注到了AlphaFinance團隊的關于安全獲取LP價格的方法。在仔細閱讀后,將相關的思考分享給大家。

其中,r0,r1分別代表Uniswap交易對中兩種代幣的存量,price0,price1分別代表r0和r1對應代幣的價格。上面的公式簡單來說就是算出交易對中兩種代幣的總價值之和,然后除以LPToken的總數量,得到了單份LP的價值。

這個公式咋一看沒什么問題,一般來說,price0和price1都會取Uniswap本身提供的延時價格。但是這里存在一個被閃電貸攻擊的風險。雖然price0和price1是不能操控的,但是r0和r1卻是可以操控的。通過操控r0和r1的值,即可對整個公式進行操控,具體可參考慢霧文章《采用延時喂價還被黑?WarpFinance被黑詳解》

中國人民法院報:虛擬貨幣屬合法財產,受到法律保護:金色財經報道,中國人民法院報發布《虛擬貨幣的財物屬性認定及涉案財產處置問題》,文中對虛擬貨幣的刑法屬性進行了辨析,稱虛擬貨幣具有經濟屬性,可歸屬為財物,現行法律政策并未將虛擬貨幣定性為非法物品,因此在現行的法律政策框架下,我國相關主體持有的虛擬貨幣,仍屬于合法財產,受到法律保護。

文中建議以合法性的基本立場處理涉案款物,筆者認為對于涉及虛擬貨幣的犯罪行為,涉案款物并不可一律予以沒收或者發還,應當在刑事、民事法秩序統一的基礎上,分別予以對待,做到個人財產權益和社會公共利益的均衡保護。[2023/9/1 13:10:57]

那么有沒有辦法能獲取一種安全的LPToken價格,使代幣的存量無法被操控呢?AlphaFinance團隊提供了一個思路:

Sorare已支持使用美元等法定貨幣進行數字卡牌交易:7月31日消息,夢幻足球NFT平臺Sorare已支持使用法定貨幣進行數字卡牌交易,包括美元、歐元和英鎊,取消了用戶使用ETH支付的要求。[2023/7/31 16:09:21]

根據AlphaFinance的分析,整個過程分為3步:

第1步是通過Uniswap的getReserves接口獲得交易對中對應代幣的數量,算出K

第2步是獲取交易對中每個代幣對應的價格,然后算出代幣的價格的比例P

第3步是通過K和P之間的關系反推真實的代幣存量。

完成以上3步后,最終LPToken的價格獲取公式會變成下面這個樣子:

這一波操作下來,好像有點整懵了,但是問題不大,我們來逐個分析。

SushiSwap與加密法幣網關Onramper合作,支持使用信用卡或借記卡購買加密貨幣:5月30日消息,SushiSwap 與加密法幣網關 Onramper 合作,支持用戶使用信用卡或借記卡購買加密貨幣。目前 SushiSwap 已集成 Onramper 小部件,添加了九個入口以增強法幣到加密貨幣交易的成功率,用戶現在可以從幾乎任何國家 / 地區購買加密貨幣。[2023/5/30 9:50:14]

首先,我們知道,Uniswap采用的是恒定乘積算法。簡單來說就是?x*y=K?,也就是說,交易前后的K值是不會變的。在不討論手續費的情況下,K值理論上是不會改變的。我們先記住這個前提。然后,獲取交易對中每個代幣各自的價格,比方說對USDT價格。這里以ETH-BTC交易對為例,假設ETH的價格為650USDT,BTC的價格為22,000USDT,那么ETH/BTC的價格比值P為0.03。在得到價格的比值P之后,直接用第1步得到的K計算K/P和K*P就得到了對應交易對的一個正常的數量。下面要對第3步,即獲取正常的數量這一步進行相應的說明。

Clairvoyant Labs發起將“哪些NFT項目能被列入Blend”的提案:5月9日消息,據推特用戶余燼監測,Clairvoyant Labs今日從OKX提出186萬枚BLUR(約合88萬美元)。之后,Clairvoyant Labs在Snapshot發起提案建議讓社區來決策哪些NFT項目能被列入Blend(Blur的NFT借貸協議)。

Clairvoyant Labs于4月22日從OKX提出170萬枚BLUR,當時單價0.59美元,5月2日全部轉入OKX(當時單價0.62美元)。[2023/5/9 14:51:56]

公式思路解釋

現在開始對上面的第3步進行說明,扶穩坐好:D

像前面說的,恒定乘積的公式為:

那么其實可以根據K來分別算出x,y。然后根據上一節的第2步,我們得到了x和y的價格的比值P。由于Uniswap本身是根據池中代幣的比例來確定對應的價格,所以比值P本身就是x/y的價格的比值。然后,由于?K=x*y,而P是由正確的價格算出的比值,那么,我們其實就可以以這個真實的K和x/y來反推真實的x和y。

尼日利亞BTC點對點交易量在2022年上半年接近4億美元:金色財經報道,根據點對點加密貨幣交易平臺Paxful的最新數據,2022年上半年尼日利亞的比特幣交易量接近4億美元。再加上2021年的7.6億美元交易量,這意味著這個西非國家現在是加密貨幣交易所全球最大的市場。尼日利亞通過點對點(P2P)交易所交易的比特幣數量不斷增長,正值監管機構打擊違反尼日利亞中央銀行(CBN)2021年2月5日指令的金融機構之際。該指令禁止銀行和其他受監管的金融機構促進涉及加密實體的交易。(news.bitcoin)[2022/8/25 12:48:02]

推算如下:

首先,我們根據P和r0,r1的比例得出以下公式:

接著,根據P就可以倒推真實的r0,r1,如下:

那么,拿到了正確比例的x和y之后,LP的價格會是下面這個公式:

再轉換成如下:

攻擊的可能性

在完成公式分析后,我們不難知道,只要有正確的價格的比例P,就能根據這個比例倒推真實的r0和r1,最后得到公式:

0xk7gnko3u"data-img-size-val="592,178"/>

那么,這個公式能不能被攻擊呢?從公式上可以知道,公式的price0,price1都是可信源獲取的正確的價格,這個值是無法被操控的,然后是totalSupply,這個值雖然可以操控,但是在控制LP價格進行攻擊的過程中改變totalSupply只能是改變你的抵押數量,這個暫時沒有用。那么剩下可以操控的只有r0和r1的值了。如何改變r0,r1的值呢?下面提供兩種思路進行分析:

思路一:直接進行代幣兌換

我們知道,在代幣池中,無論是采用什么算法進行計算,代幣池在進行代幣兌換的過程中,必然會發生代幣數量的改變,那么這種改變最終能不能操控公式呢?其實是不可以的。我們知道,在恒定乘積的模型中,x*y=K?總是成立的,那么也就是說無論交易過程中怎么發生代幣的兌換,K的值總是不變的(這里不考慮手續費的情況),而公式中采用的是r0和r1進行相乘,所以使用代幣兌換來操控公式實際上是不可行的。

思路二:將代幣直接打入到代幣池中

這種思路比較粗暴,可以直接忽視K值來操控r0和r1相乘的值,但是經過我的運算,這種方法看似可行,其實是不行的。雖然達到了操控的目的,但是因為公式本身在獲取最終價格的時候采用的是根號的模式,所以最后獲得的收益是根號后的收益,比方說付出10,000的成本,最后只能獲得最多100的收益,這樣是明顯不劃算的。所以這種思路也是不可行的。

適用范圍

本算法的適用范圍僅限于適用AMM模型的代幣池的LP價格的獲取,因為整個推導過程都基于恒定乘積公式中K的基本特性來進行。獲取的LP本身所屬的交易對算法不使用AMM模型是不可行的,因為這種情況下,前面所有的假設都已經不成立了,那么對應的公式的推算自然也是不成立的。

總結

LP抵押已經成為了一種迫切的需求,在目前沒有更好的方式(如ChainLink提供的LP喂價,Uniswap提供延時LP接口等),AlphaFinance的方式可以說是一種較為安全的實現方法,使針對數量進行控制的攻擊變成不可行或成本非常高。當然,隨著越來越多場景的出現,這種算法也不一定是萬能的,項目方需要結合自身的場景,合理運用該算法,達到良好的效果。此外,特別需要注意的是,雖然公式的終極形式用的是開根號的r0,r1和price0,price1相乘,但是真正實現的時候,需要根據K來推導具體的r0和r1的值,不然會存在一定的誤差。

參考鏈接:

AlphaFinance關于獲取公平?LP價格的方法:

https://blog.alphafinance.io/fair-lp-token-pricing/

Tags:PRIICERICESWAPPrincess Striker GemJUICE幣Price GapMintySwap

比特幣最新價格
大幣網(Dcoin)關于ERC-20 代幣充值轉賬補充說明公告_COIN

親愛的大幣網(Dcoin)用戶:大幣網(Dcoin)目前對于ERC-20代幣的自動轉賬方式僅支持普通轉賬,不支持多重簽名(Multi-sig)等智能合約轉賬方式.

1900/1/1 0:00:00
談喻凱:新年紅包行情逐漸獲利BTC ETH BCH 操作建議_比特幣

比特幣,不漲則已,一漲氣勢沖天,今日比特幣再度突破40000美元關口,王者強勢回歸。周末的市場總是給人意想不到的驚喜,就像本周凌晨階段的行情,以比特幣為首的大幣種總是習慣性的拉盤,屢次捕捉屢次見.

1900/1/1 0:00:00
虎符將于2月8日11:00正式上線ROOM(OptionRoom),同步開啟掛單激勵

尊敬的虎符用戶, 虎符將于2021年2月8日11:00(UTC8)重磅上線ROOM/USDT交易對。充值已開啟,提現將于2021年2月9日10:00(UTC8)開啟.

1900/1/1 0:00:00
Gate.io “跨所禮遇一整月:他所VIP免費領Wallet.io S1、iPhone 12”活動中獎名單公布_GAT

Gate.io“跨所禮遇一整月:他所VIP免費領Wallet.ioS1、iPhone12”活動已圓滿結束,感謝所有用戶的積極參與.

1900/1/1 0:00:00
Curve詳細數據查詢與價值分析_CUR

Curve有著如同Windows95的粗糙操作界面,特殊的市場定位,精巧的通證設計,沒有水分的鎖倉量.

1900/1/1 0:00:00
數字人民幣錢包十問(一):申請開通錢包如何實現?_數字貨幣

前言:與數字人民幣“錢包”相關的專利一共有23項,這些專利對數字人民幣錢包的設計做出了詳細的闡述.

1900/1/1 0:00:00
ads