Uniswap近日推出了自己的DEX治理代幣UNI,也是之前被Sushi挖到超車逼出了開發的速度,現在我們來一起分析一下UNI的通證經濟與治理模型。
1.? UNI 通證總量&分配模式:
UNI初始創世總量為 10 億枚,初始量會在未來 4 年內完成分發,總占比60%的社區6億token中,大約總占比15%的1.5億通證已經空投給9.1日前使用過Uniswap的社區老用戶,這筆空投普通用戶,單錢包最高峰值400UNI價值超過1萬元人民幣。SOCKs類接收空投超過1000UNI。
安全團隊:Rubic被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。[2022/12/25 22:06:32]
Beosin:Skyward Finance項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的Skyward Finance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。Beosin Trace追蹤發現被盜金額已被攻擊者轉走。[2022/11/3 12:12:36]
團隊,投資人和顧問的代幣都會有4年的線性解鎖時間,4年之后保持固定的2%的通貨膨脹率以維持生態的健康與穩定。
慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:
1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。
2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。
3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。
綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]
下圖為4年內釋放率圖:可以看出2020年9月-2021年12月期間,總體的流通量釋放膨脹率較高,隨后逐年減少降低平緩,斜率降低。
慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]
l? 當前UNI流通量約為170,000,000, 流通率約為17%。
l? 流通市值Cap約為5億美金,價格平均約為$2.8-$3上下。 (BJT 9-17 19:38)
l? 2021年底粗略流通量約為5.5億,相較于當下膨脹率為223.52%
社區治理庫將會保存大約4.3億的代幣,用于社區獎勵,開發獎勵等,釋放規則如下所示:
治理庫的通證將于2020年10月18日 12:00 UTC時間開始釋放,也就是說2020-10-18到21-10-17一年內將會釋放1.72億的社區治理庫中的代幣(占比總量17%,占比當下流通量106.8%)。
時間 2020 年 9 月 18 日 20:00 到 11 月 17 日 20:00。Uniswap v2 上的 ETH/USDT、ETH/USDC、ETH/DAI 以及 ETH/WBTC 四個交易對的流動性資金池將支持 UNI 挖礦。
第一階段共獲得 5,000,000 UNI(占總量:0.5%,占當下流通量:2.9%),每個池平均每天分配 83,333.33 UNI 獎勵,每個池子每個塊54個UNI。
這部分獎勵的 UNI無鎖倉,即每天會釋放平均166666的UNI (占當下流通量的大約:0.1%)。
30 天后開啟投票功能決定治理下一步的走向。
UNI 代幣有什么作用?
主要作用為資金池提供流動性的人,給予挖礦獎勵,同時UNI也具有治理作用,治理權主要包括 Uniswap 治理權、UNI 社區庫、Protocol轉換費用、以太坊 ENS 、tokens.uniswap.eth 以及 SOCKS 流動性代幣。
初始治理參數:
UNI 總量的 1%進行提案
UNI 供應量的 4% 投贊成票
七天投票期
投票結束后有2日的延遲執行
(這些作用,對一般的二級市場購買的投資者沒有太多的實際意義,更多的是對Uniswap生態治理方面參與者與流動性提供者的意義)
Uniswap通證經濟總結:
l? 當前UNI流通量約為170,000,000, 流通率約為17%。
l? 流通市值Cap約為4.8-5億美金,價格平均約為$2.8-$3上下。 (BJT 9-17 19:38)
l? 2021年底粗略流通量約為5.5億,相較于當下流通量1.7億的膨脹率為223.52%
l? 1年內的線性月均平均膨脹速度約為:18.63%
l? 當前的投機熱度較高,一日內接連上線各大交易所包括coinbase pro,導致投機熱情達到高潮,二級市場出現不理智投機現象
l? 整體ETH手續費依舊居高不下,礦工收益也創下記錄1小時內收入100萬美元,熱度過后是否具有可持續性需要驗證
l? Swap如果后續其他公鏈如Algorand, Cardano等上出現高質量swap,速度快費用低是否會被流動性吸引走需要考慮
參考資料:https://uniswap.org/blog/uni/
▌作者簡介:Future小哥哥(庚澈)
▌說明:文章的轉載請在得到授權后在文章開頭注明作者與出處,商業盈利(包括但不限于流量產生的利益、爬蟲、套餐等)等通途轉載等行為必須先得到作者本人同意,否則將追究其個人或機構責任與版權賠償。
文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00雖然以太坊(ETH)的價格在過去一個月一直徘徊在340- 350美元之間,但多個鏈上指標表明以太坊可能正在反彈.
1900/1/1 0:00:00自動化做市商(AMM)是一個相對新穎的概念,而這一概念主要是由Uniswap推動的。關于AMM權衡的大多數討論通常有兩種形式,第一種來自于經驗豐富的交易者,他們無法躍過AMM池交易造成的低效問題.
1900/1/1 0:00:00昨天發生了一件大事兒, Uniswap發行Token了。原本大家以為今年最為轟動的事件,是波卡上線。沒想到,才過了兩個多月,便迎來更為轟動的消息.
1900/1/1 0:00:00風險提醒:本內容僅供廣大加密愛好者科普學習和交流,不構成投資意見或建議,請理性看待。過去幾個月,除了像波卡,Uni這種“明星項目”上線引起一大波關注之外,你可能發現,絕大多數吸引到眼球的,都是一.
1900/1/1 0:00:00NFT來源于ERC721協議,我們都知道ERC20代幣協議帶領了發幣潮,也是加密貨幣和DeFi的興盛源頭,與ERC20協議有共性的ERC721,一直被期待因此再出現新的浪潮.
1900/1/1 0:00:00