以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Gateio > Info

簡析DWF Labs:出手頻繁 頗具爭議的加密做市商_LABS

Author:

Time:1900/1/1 0:00:00

4月,一家公司名為DWF Labs的公司在投資方面頻頻出手,很快就引起了眾人的關注。在My MetaData最新的投資展示列表中,DWF Labs所投的鏈游項目數量就達到了3個。

圖源:My MetaData那么這家公司究竟是什么性質?為何在短時期內如此高調地頻繁投資?

DWF Labs是Digital Wave Finance的子公司,它將自己定義為“領先的多階段Web3投資公司和生態系統合作伙伴”,無論市場狀況如何,DWF Labs每月都將平均投資5個項目,這些項目覆蓋Gamefi、Metaverse、Infrastructure、Protocols、Trading和 DeFi領域。

安全團隊:Defrost Finance被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Defrost Finance預言機被惡意修改,并且添加了假的抵押token清算當前用戶,損失超1300萬美元。攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上,目前有490萬美元的DAI在0x4e22地址上,有500萬美元的DAI在0xfe71地址上,剩余300萬美元的ETH被轉移到了0x3517地址上。[2022/12/25 22:06:35]

然而關于Digital Wave Finance的資料卻不多。據公開資料顯示,DWF Labs創立于2018年,主要為所投資的公司提供代幣上線、做市、OTC交易解決方案的支持。截止目前,它已經在40多個頂級交易平臺進行現貨和衍生品交易,位居全球加密貨幣交易量前5名。此外,DWF Labs的管理合伙人Andrei Grachev曾是Huobi Russia和多家加密交易公司的CEO。

Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]

但DWF Labs的系列高頻操作也引發了極大的爭議。一直以來,身為做市商的DWF Labs習慣于將項目Token轉移至交易所并出售,因而人們認為其對加密初創公司的數百萬美元投資不應該被稱作“投資”,更適合被當做場外交易。

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

4月11日,Twitter用戶Nay發推文稱,經過鏈上數據分析,DWF Labs幾乎所有情況下進出代幣的數量都與時間和美元金額相匹配,這意味著這些不是貸款,因此不是標準的做市商交易。DWF Labs所有交易的模式都是要么每天一次左右地購買5萬至10萬美元的穩定幣,要么購買每筆交易高達500萬美元的大額交易,然后把所有(或幾乎所有)資金都存放在CEX上。

Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。

1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;

2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;

3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;

4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;

5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;

6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;

7. 隨后攻擊者開始重復此過程持續獲利;

其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]

此外,Nay還表示,DWF Labs在韓國市場非常活躍。一些韓國項目主動公開了在Xangle的新投資。據報道,DWF Labs披露的投資金額超過1.5億美元,但僅6500萬美元可以在鏈上確認,這還不包括很多沒有報道的,有一種可能就是他們代表項目團隊以不少于某價格出售代幣并預先匯款的方式賺取了delta。許多交易有10-20%的折扣,但有些則沒有。

對此,DWF Labs管理合伙人Andrei Grachev在LinkedIn上發文闡釋了其愿景、工作流程和投資主題以作為回應。

Grachev表示:“我們不是“純金錢”投資者。我們知道籌款過程有多么復雜,我們一直在努力尋找支持企業家的方法。我們如何以及何時投資——我們通常在SAFT投資種子前和種子階段。如果代幣已經上市且可交易,我們還會根據解鎖時間表和鎖定期或分批進行投資。除了投資,我們通常會帶來額外的支持。”

對于資產的托管和余額管理,Grachev是這樣表示的:“出于安全原因和資本效率(我們可以使用代幣作為交易抵押品),我們將幾乎所有資產存儲CEX上,以及有時我們與項目分擔風險并使用我們自己的余額進行做市。風險管理我們從不投資任何NFT,我們根據交易對手風險調整我們的投資,我們從不在鏈上錢包中存儲太多資金——做市商和資金被黑客攻擊的案例太多了,我們不想成為受害者。”

這一回應也算是側面印證了投資+做市的復合型運作模式確實存在。

暫且拋開關于DWF Labs本身的爭議,它自2021年開始,已經投資了113個項目。從2021年的3個項目,到2023年前4個月的53個項目,DWF Labs的投資頻率越來越高。

圖源:My MetaData在他們選中的項目中,DeFi&交易、基礎設施和鏈游領域都是它的重點部署領域。

圖源:My MetaData再來看鏈游部分,DWF Labs一共投資了26個相關項目。

圖源:My MetaData如果將2023年度GameFi相關的項目單獨羅列出來觀察其Token漲幅,可以發現這些項目都有不同程度的波動,也符合DWF Labs做市商的本職屬性。其中Top Goal和Land of Conquest在宣布融資后的最高漲幅高達131%和248%。

圖源:My MetaData總結在Alameda Research暴雷之后,人們對于做市商的高調動作尤其擔心。有些人認為對于DWF Labs的指責其實來源于它的競爭對手Wintermute,有些人只是擔心DWF Labs過于頻繁的操作本身就醞釀著極大的風險。無論是持哪種觀點,投資市場本就是風起云涌,DWF Labs的成敗最終還得交由時間來判斷。

My MetaData

個人專欄

閱讀更多

金色薦讀

金色財經 善歐巴

Chainlink預言機

白話區塊鏈

金色早8點

Odaily星球日報

歐科云鏈

深潮TechFlow

MarsBit

Arcane Labs

Tags:LABSABSUSDANCLABS幣LavaX Labsusdk幣怎么轉換Rari Governance Token

Gateio
金色觀察 | 全球各地都有哪些加密友好銀行_加密貨幣

文/Laurel Murphy,Coincub撰稿人;譯/金色財經xiaozou1、美國和英國的銀行正(再一次)引發市場焦慮(1)加密友好型銀行的地理位置分布   (2)銀行亂局 Si.

1900/1/1 0:00:00
晚間必讀 | Sui生態全景一覽_區塊鏈

Silvergate、Signature和硅谷銀行倒閉不久,緊隨其后的就是瑞士信貸的暴雷,給金融界帶來了不小的沖擊。但即使是在這些巨頭倒閉之前,加密公司也面臨著自己的銀行危機.

1900/1/1 0:00:00
帳戶抽象將如何推動 DeFi 的大規模采用_APP

“我們還處于早期階段”有點成為了一種 Meme,但不可否認的是這是事實。試著讓 100 個人說出以太坊上的五個應用程序。95% 的人都說不出來,有些人甚至不知道以太坊是什么.

1900/1/1 0:00:00
Ordinals協議的新實驗同質化代幣“BRC-20”是什么?_ORD

作者:Decrypt Jason NelsonBRC-20已成為比特幣區塊鏈擴展的一個新起點。如果你覺得比特幣NFT協議Ordinals是曇花一現,那么這個想法可能會讓你“打臉”,因為通過將NF.

1900/1/1 0:00:00
Paradigm:探討MEV-Boost和共識機制之間的關系_BSP

4 月 2 日,一名惡意的以太坊網絡參與者利用 mev-boost-relay 中的漏洞竊取了一位 MEV 搜索者的 2000 萬美元(請參閱 Flashbots 的事后分析).

1900/1/1 0:00:00
多地大力推進元宇宙發展_元宇宙

來源:中華工商時報 近日,浙江省發改委等5部門聯合印發《浙江省元宇宙產業發展2023年工作要點》(以下簡稱《工作要點》),定下加快“元平臺”布局建設、強化“元技術”前沿攻關等16項重點任務.

1900/1/1 0:00:00
ads