原文標題:《DeFi樂高王國開始構建--Balancer流動性池全解|TokenInsight》
撰文:TokenInsight
7月29日Balancer屏蔽YFII的事件引起市場對Balancer的不滿。TokenInsightResearch通過分析Balancer平臺7月30日流動性池數據,發現Balancer存在空池現象。但Balancer作為YFI平臺內嵌的收益聚合渠道之一,與YFI完美呈現DeFi的樂高特性,推動DeFi良好發展。
Balancer是YFI連環流動性挖礦的重要一環
2020年7月29日Balancer前端對YFII進行屏蔽引發市場對Balancer的不滿。YFI是yearn.finance項目的治理型資產,在7月份以極高收益引起DeFi市場熱議。而YFII借助YFI近期發展勢頭橫空出世,成為新的話題。TokenInsightResearch認為Balancer事件只是YFI熱潮當中的一個插曲,后續DeFi發展將出現更多層出不窮的項目、事件;以及鑒于在流動性挖礦期間DeFi行業的泡沫已經有初步積累,此次YFI大熱讓DeFi的泡沫在該基礎上進一步積累。
安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。
Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。
攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]
Balancer屬于DeFi生態中的去中心化交易所,采用恒定均值收益函數為定價模式。它與其他采用不同恒定函數的DEX構成DEX中特殊的一類,即恒定函數做市商。如下表格為恒定做市商典型代表,其中Balancer與Uniswap最大的不同在于:Uniswap的每個流動性池只能由兩種資產組成,Balancer可以僅由1種或者超過2種資產組成。目前Balancer的流動性池可由多達8種資產構成。
Beosin:ULME代幣項目遭受黑客攻擊事件簡析:金色財經報道,10月25日,據Beosin EagleEye 安全預警與監控平臺檢測顯示,ULME代幣項目被黑客攻擊,目前造成50646 BUSD損失,黑客首先利用閃電貸借出BUSD,由于用戶前面給ULME合約授權,攻擊者遍歷了對合約進行授權的地址,然后批量轉出已授權用戶的BUSD到合約中,提高價格ULME價格,然后黑客賣掉之前閃電貸借出的ULME,賺取BUSD,歸還閃電貸獲利離場。Beosin安全團隊建議用戶用戶取消BUSD對ULME合約的授權并及時轉移資金減少損失。[2022/10/25 16:38:21]
今年6月份自動做市商借助流動性挖礦這一東風表現強勁,其中Balancer的6月份表現稍遜于其他AMM。關于DEX以及AMM的歷史表現在TokenInsightResearch近期的《2020上半年DeFi行業研究報告-Part1DEXs》中另有詳細介紹。
恒定做市商典型代表,來源:TokenInsight
YFI的大熱在于用戶可通過yearn.finance完成不同的流動性挖礦策略,包括可通過Curve、Balancer、與yearn.finance完成流動性挖礦。首先在Curve的ypools中通過提供資產以獲取yCRV;第二步則是在Balancer上存入98%yCRV和2%YFI換取BPT,獲得BAL獎勵;最后再將BPT放于yearn管理頁面賺取YFI。
安全公司:Starstream Finance被黑簡析:4月8日消息,據Agora DeFi消息,受 Starstream 的 distributor treasury 合約漏洞影響,Agora DeFi 中的價值約 820 萬美金的資產被借出。慢霧安全團隊進行分析后以簡訊的形式分享給大家。
1. 在 Starstream 的 StarstreamTreasury 合約中存在 withdrawTokens 函數,此函數只能由 owner 調用以取出合約中儲備的資金。而在 April-07-2022 11:58:24 PM +8UTC 時,StarstreamTreasury 合約的 owner 被轉移至新的 DistributorTreasury 合約(0x6f...25)。
2. 新的 DistributorTreasury 合約中存在 execute 函數,而任意用戶都可以通過此函數進行外部調用,因此攻擊者直接通過此函數調用 StarstreamTreasury 合約中的 withdrawTokens 函數取出合約中儲備的 532,571,155.859 個 STARS。
3. 攻擊者將 STARS 抵押至 Agora DeFi 中,并借出大量資金。一部分借出的資金被用于拉高市場上 STARS 的價格以便借出更多資金。[2022/4/8 14:12:38]
慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]
YFI連環流動性挖礦策略,來源:ChainLinkGod
慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]
上述挖礦策略依靠DEX和yearn.finance實現,yearn.finance在其中的主要作用為收益聚合器,DEX是重要環節。Balancer被納入收益挖礦的重要一環的原因在于其背后所采用的恒定函數。恒定函數作為Balancer流動性池內的資產價格機制,決定了Balancer的基本特質。
所有CFMMs主要以采用的定價機制不同而區分,Uniswap流動性池均以2類資產構成,且比例固定為50%:50%。Balancer較Uniswap更有彈性空間,流動性池可以由多種不同資產構成;在由兩類資產構成的流動性池中,甚至不局限于50%:50%。yearn.finance平臺的治理型資產YFI在Balancer中可創建出無常損失最小的流動性池,因而Balancer被選為yearn.finance平臺中重要參與者。
7月30日Balancer流動性池空池現象嚴重
TokenInsightResearch取Balancer2020年7月30日當天的平臺官網數據,進一步分析其當日流動性池全貌。如下圖所示Balancer當前總流動性池數量超過1千,流動性總量超過3億美元。該平臺流動性池由私有型和開放型兩類構成,開放型流動性池允許任意用戶提供流動性,以及交易相應資產;封閉型流動性池則對流動性提供者受限,但允許交易者交易。開放型在數量、流動性容量和交易量上遠遠超過私有型。
Balancer流動性池基本概覽,來源:Balancer,TokenInsight
私有型流動性池
私有型流動性池在7月30日僅有23個,每個流動性池包含的資產類型及數量不一。下圖所示23個私有型流動性池中有5個僅由1種資產構成,有1個流動性池其資產高達7種。由2類資產構成的流動性池個數最多,顯然用戶更偏好由2種資產構成的流動性池。這一結論在開放型流動性池中同樣得到驗證,TokenInsightResearch認為此現象發生的原因在于其風險更低。
Balancer私有型流動性池資產種類數量分布,來源:Balancer,TokenInsight
此外私有型流動性池24h總交易量很少,且僅由3個流動性池貢獻。流動性容量數據同樣表明私有型流動性池分布極端不平衡,其中有17個流動性池低于500美元,2個在45萬-65萬美元,4個高于1百萬美元。TokenInsightResearch發現這17個低流動性的流動性池不在Balancer的白名單內,出于風險考量,極少用戶會選擇為這些池提供流動性或者交易流動性池內部資產因而這些流動性池往往處于枯竭狀態。
由于私有型流動性池對參與人設限,且Balancer仍處于成立早期,私有型流動性池數據并未展現Balancer發展全貌以及其他特性。
開放型流動性池
Balancer開放型流動性池資產種類數量分布、24h交易量與流動性池容量,來源:Balancer,TokenInsight
Balancer開放型流動性池數量較多,總量達到999個。單個開放型流動性池支持的資產種類目前為2種至8種不等,其中近70%的流動性池由2種資產構成。與私有型流動性池不同,開放型流動性池沒有由單種資產構成的流動性池。從24h交易量和流動性池容量上看,由2類資產構成的流動性池數量占66%,但卻貢獻了88%的24h交易量和90%流動性池容量。
TokenInsightResearch進一步以流動性容量和24h交易量兩個維度分析發現Balancer開放型流動性池空池現象明顯。Balancer開放型流動性池的流動性以及24h交易量數據如下圖所示,研究當日50%的流動性池出現流動性枯竭,17%的流動性池盡管未枯竭但其24h交易量為0。此枯竭現象為長期還是短期仍需要進一步探討。
7月30日Balancer開放型流動性池空池現象,來源:Balancer,TokenInsight
YFI促進Balancer流動性池良好發展
2020年7月30日截取的數據表明Balancer當中含有YFI的流動性池數量有24個,且均為開放型流動性池。這24個流動性池流動性總量達到近1200萬美元,24h交易量超過120萬美元。含YFI與不含YFI的流動性池數據對比如下所示。
Balancer開放型流動性池含YFI與不含YFI對比,來源:Balancer,TokenInsight
含YFI的流動性池數量占開放型總數量4%,且空池數量為0。其7月30日交易量達到7%,當日含YFI的流動性池平均每個池其日交易量為不含YFI的流動性池平均日交易量的1.6倍。因而含有YFI的流動性池在交易上更活躍。
如下圖為Balancer自6月份以來的日交易量、交易者數量與流動性提供者數量趨勢圖,圖中顯示在7月17日yearn.finance宣布啟動治理型資產YFI后Balancer三項數據均迎來歷史大漲幅。這一現象表明YFI對Balancer的良性沖擊。
Balancer歷史日交易量、交易者數量和流動性提供者數量趨勢圖,來源:DuneAnalytics,TokenInsight
截至目前yearn.finance仍然是DeFi領域最為成功的項目之一,它與Balancer、Curve體現并驗證了DeFi樂高性質的可行性。YFI的連環挖礦策略涉及多個平臺參與,平臺參與者互相支持對方資產質押達到功能上的連接進而實現DeFi的樂高性質。
盡管不可否認Balancer、Curve與yearn.finance三個平臺之間的良性互動推動了DeFi發展,但其超高收益吸引大批逐利者涌入,進一步推高DeFi的泡沫。同時YFI的成功導致DeFi領域出現了更多復制品,市場對這類復制品需謹慎對待。
來自香港的加密貨幣和區塊鏈服務公司Diginex將于9月份在納斯達克上市。這家公司通過反向并購實現了其上市計劃.
1900/1/1 0:00:00商業銀行目前的中介業務會受到挑戰未來的數字金融生態一定是基于分布式記賬技術的。這樣的金融市場基礎設施會采用數字貨幣進行日常的支付,同時也會采用數字貨幣交易數字資產.
1900/1/1 0:00:00本文來自?Cointelegraph,原文作者:AntonioMadeiraOdaily星球日報譯者|Moni 隨著去中心化金融熱潮越來越引人關注.
1900/1/1 0:00:00這幾天數字貨幣市場繼續保持積極向上的趨勢,最近的趨勢有個很明顯的特征,就是以太坊的漲幅開始明顯領先與比特幣.
1900/1/1 0:00:00注:原文作者FredEhrsam是Coinbase前聯合創始人,目前他是Paradigm加密基金的聯合創始人,而其在新發表的文章中對DeFi保險提出了他的看法:“加密原生保險擁有巨大的潛力.
1900/1/1 0:00:00早起的同學看過來,YAM出現了一個Bug! 1.YAM的rebase出現了問題。增發了很多YAM在官方的儲備池子里.
1900/1/1 0:00:00