作者:Crescent
Voltz在12月9日宣布完成600万美元种子轮融资,由FrameworkVentures领投,FabricVentures、CoinbaseVentures、AmberGroup、Wintermute、RobotVentures、Mgnr、EntrepreneurFirst及其他天使投资者参投。
Voltz是利率掉期(IRS)的非托管自动化做市商(AMM),其突出特点就是将?利率掉期?引入DeFi,使资本利用率比其他模式高出了3000倍。
所谓利率掉期,是通过互相交换付息的方式,而改变债权或债务的结构的方法,比如以浮动利率交换固定利率,订约双方不交换本金,本金只是作为计算基数。
安全公司:AurumNodePool合约遭受漏洞攻击简析:金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。
Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。
攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。[2022/11/23 8:01:04]
我们常见的AMM是在各个不同token之间进行的,而该协议是给固定利率和浮动利率之间做了一个AMM,不同的DeFi协议之间借贷利率也各不相同,有些还有很大波动,从2%到40%以上不等,这就存在了许多的操作空间,该协议的存在消除了固定利率和浮动利率之间交换的限制。
Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,UVT项目被黑客攻击,涉及金额为150万美元。攻击交易为0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499
经Beosin安全团队分析,发现攻击者首先利用开发者部署的另一个合约的具有Controller权限的0xc81daf6e方法,该方法会调用被攻击合约的0x7e39d2f8方法,因为合约具有Controller权限,所以通过验证直接转走了被攻击合约的所有UVT代币,Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入Tornado Cash。[2022/10/27 11:48:46]
项目简介
慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]
利率掉期也称之为利率互换,是衍生品的一种。
该项目提供了一个交易利率的市场,让所有人有了一个可以做多做空APY的平台。比如用户预计未来某项目的利率会上涨,那么就可以支付固定利率,得到浮动利率,这就是做多浮动利率,当利率如预期一样向上浮动之时,就可以得到利差回报。当然,在该平台也可以支付浮动利率,收取固定利率。
慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查:据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情况下,在对白名单内的代币进行转账操作时未对其是否是 0 地址再次进行检查,导致本该通过 native 充值函数进行充值的操作却能顺利走通普通代币充值逻辑。慢雾安全团队建议在对充值代币进行白名单检查后仍需对充值的是否为 native 代币进行检查。[2022/1/28 9:19:19]
在VoltzIRS市场中,一是使有对冲需求的用户可以在该平台上实现对冲,二是单纯看好某项目的未来矿池收益,可以选择做多,三是可以根据利率波动差异,做多做空赚取差价。且交易员和LP能够以大约10-15倍的杠杆进行操作,这让用户有了更多玩法选择。
Harvest.Finance被黑事件简析:10月26号,据慢雾区消息 Harvest Finance 项目遭受闪电贷攻击,损失超过 400 万美元。以下为慢雾安全团队对此事件的简要分析。
1. 攻击者通过 Tornado.cash 转入 20ETH 作为后续攻击手续费;
2. 攻击者通过 UniswapV2 闪电贷借出巨额 USDC 与 USDT;
3. 攻击者先通过 Curve 的 exchange_underlying 函数将 USDT 换成 USDC,此时 Curve yUSDC 池中的 investedUnderlyingBalance 将相对应的变小;
4. 随后攻击者通过 Harvest 的 deposit 将巨额 USDC 充值进 Vault 中,充值的同时 Harvest 的 Vault 将铸出 fUSDC,而铸出的数量计算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
计算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的变化将导致 Vault 铸出更多的 fUSDC;
5. 之后再通过 Curve 把 USDC 换成 USDT 将失衡的价格拉回正常;
6. 最后只需要把 fUSDC 归还给 Vault 即可获得比充值时更多的 USDC;
7. 随后攻击者开始重复此过程持续获利;
其他攻击流程与上诉分析过程类似。参考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻击主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在铸币时采用的是 Curve y池中的报价(即使用 Curve 作为喂价来源),导致攻击者可以通过巨额兑换操控预言机的价格来控制 Harvest Finance 中 fToken 的铸币数量,从而使攻击者有利可图。[2020/10/26]
特点——AMM
除此协议之外,不乏有些协议用AMM作为将固定利率引入DeFi的机制,不过存在的局限性颇多,该项目在资本使用效率、利率收益、交易者进出头寸灵活程度等问题方面做出些许调整。
与许多其他AMM一样,Voltz使用常数乘积不变量,但有一些显著不同:
其一,传统AMM是将资产放到流动性池中,而此协议不同,Voltz仅仅用集中流动性虚拟AMM(vAMM)进行价格发现,采用这种方法使抵押品管理不再与AMM储备挂钩,增加了更多灵活性。
其二,因IRSAMM是允许交易者交换固定利率和浮动利率的,所以它设计了基于利率的轴。其中:
x轴代表1%的虚拟固定token,这些token背后的概念是,如果一个参与者有权获得100个1%的虚拟固定token,假设IRS池的期限恰好是一年,那么在IRS池到期时,他们可以要求获得标的的1个token。
y轴代表可变token,表示出了IRS池中虚拟可变token的数量。VoltzIRSvAMM也使用的常数乘积公式(xy=k),其中(x)代表1%的固定代币数量,(y)代表可变代币数量,(k)是常数,因此,vAMM定义了交易者可以交换固定现金流或可变现金流的比率。
VoltzvAMM
vAMM价格与隐含固定利率之间的关系如下:
其三,该协议像Uniswapv3一样可以集中流动性,允许LP将流动性存入一定的范围内。
在普通恒定产品AMM中,LP将流动性分散在整个价格范围内(0,∞),这意味着很大一部分流动性最终不会被使用。为了缓解这种情况,VoltzIRSvAMM受Uniswapv3启发,有了集中流动性的想法。
流动性集中意味着LP能够在有限的自定义价格范围存入流动性。将浮动利率token和1%的固定利率token存入vAMM。当固定利率超出LP的头寸时,流动性处于非活动状态。
这使LP存款的资本效率比其他模式高出了3000倍,LP也能够以自己认为合适的市场利率来部署流动性,从而更好地控制自己的资本。
其四,该协议的资产是通过保证金引擎进行基础资产的管理的,保证金引擎有效地定义了交易者和流动性提供者可用的杠杆,管理协议的抵押品并处理不利情况下的清算事件。同时还可以使流动性提供者和交易者能够对其头寸进行控制。
下图为该机制运行流程:
图中的FixedTakers(FT)是交易浮动利率换取固定利率的固定接受者,VariableTakers(VT)是交易固定利率换取浮动利率的可变接受者。通过vAMM和保证金引擎进行价格发现、管理资产。
特点——LP
vAMM与其他AMM一样,都需要流动性提供者(LP)才能发挥作用,但还是有些差异性。
第一,每个IRS池都建立在单一基础可变资产之上。为了存入流动性,LP必须为基础代币产生的利息支付提供保证金。由于可变利率支付和固定利率支付是在同一资产中支付的,LP只需存入该单一资产即可充当IRSLP。
第二,Voltz的保证金引擎的运作与LP保证金回收。
Voltz的保证金引擎通过参与者在Voltz协议上向Trade或LP提供保证金运作。为了最大限度地提高资本效率,所有参与者都必须提供保证金。Voltz协议允许交易者和LP对其头寸进行部分抵押。
流动性提供者将流动性存入自己标记的范围内,从而使FT和VT进行交易。每次进行交易时,LP都会收取费用。Voltz协议中有LP保证金回收概念,当对应的FT和VT头寸可以匹配时,交易相互抵消,LP保证金就会被回收,以便再次用于向交易者收取费用。
如下图所示:
LPCollateralRecycling
第三,关于资金利率风险。
在该项目中,因为LP只需要存入单一资产即可创建市场的任何一方,这样一来,VoltzAMM就消除了无常损失的概念。但是由于其引入了利率掉期概念,这使LP又面临着「资金利率风险」,这是一种特定于利率掉期的新风险类型。
该项目目前还未发币,Twitter有1771人关注,关注者不算多,据其说明将在2022年第一季度上线测试网,最开始会推出稳定币池。VoltzDAO正在开发中,在之后,随着时间的推移,Voltz协议将由VoltzDAO管理,完成一个逐步去中心化的过程。
原文标题:《一文读懂去中心化衍生品中的星际战舰Kineprotocol》原文来源:Kine社区衍生品在传统金融市场乃至中心化的加密货币交易所中都扮演着非常重要的角色.
1900/1/1 0:00:00作者:念青,链捕手近期,韩国交易所Upbit成为最受关注的加密货币交易所之一,其上线新币消息带来的涨幅多数时候比币安与Coinbase都要更高,如此财富效应很难不牵引到大量投资者的目光.
1900/1/1 0:00:00作者:财旅运动家图源:BTCManager今年9月,基于区块链技术的足球NFT收藏游戏Sorare宣布完成了由日本软银集团领投的6.8亿美元的B轮融资,此轮融资使其估值达到了43亿美元.
1900/1/1 0:00:00来源:cryptopedia编译:胡韬,链捕手Status简介Status是一个开源消息传递平台和移动界面.
1900/1/1 0:00:00链捕手消息,英国NFT艺术画廊HOFAGallery宣布共完成475万美元融资,本轮融资由AnimocaBrands、LDCapital、SparkDigitalCapital、Mornings.
1900/1/1 0:00:00作者:RichardLee,链捕手链游领域近期迎来第一波“崩盘”潮,与此同时,“链游迭代论”已在业内成为共识.
1900/1/1 0:00:00