火星链 火星链
Ctrl+D收藏火星链
首页 > MEXC > 正文

PRO:简析Injective Protocol(INJ)的技术特性与经济模型

作者:

时间:1900/1/1 0:00:00

本文系链捕手原创文章,作者为LonersLiu。

加密货币巨大的价格变动吸引着投机者,期货合约这种自带的杠杆机制放大了波动的倍数,受财富效应吸引了不少交易者更青睐交易期货产品。

随着去年DeFi的兴起,去中心化交易的来势汹汹不只体现在现货市场上,衍生品领域也出现了dYdX、Injective、Hegic等应用。截止1月19日,dYdX累计支持11个交易对,锁仓资金规模约1590万美元。而今天上线火币的去中心化衍生品协议InjectiveProtocol,其代币更是达到了50%以上的涨幅。

据了解,InjectiveProtocol的CEOEricChen毕业于纽约大学的计算机系,在大学期间他就对加密技术感兴趣,认识了同样对区块链感兴趣的AlbertChon。Albert后面成为了InjectiveProtocol的联合创始人及CTO,他曾在斯坦福大学的DanBoneh门下学习计算机科学,后在亚马逊和OpenZeppelin担任要职,是ERC-1178标准的开创者之一。

安全团队:Rubic被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过Beosin Trace追踪发现被盗资金已经全部转入了Tornado cash。[2022/12/25 22:06:32]

他们作为志同道合的朋友,一起开展了对VDF的研究,最后发展成了InjectiveProtocol。去年12月23日,CoinbaseCustody已经支持INJ的存币与提币行为。最近的消息显示,InjectiveProtocol还成功入选了芝加哥DeFi联盟第三期加速器成长赛道。

安全公司:AurumNodePool合约遭受漏洞攻击简析:金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。

Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。

攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。[2022/11/23 8:01:04]

作为币安Labs第一期孵化的八个项目之一,该项目早期获得币安Labs孵化器领投,去年7月完成了私募轮融资,具体金额未公开。本轮投资机构包括PanteraCapital、QCPSoteria、Axia8Ventures、OK战略合作投资机构K42、金氪资本等,Compound战略负责人CalvinLiu、FindoraCEOCharlesLu、前DRW合伙人JoshFelker等个人参投。根据非小号的数据显示,目前INJ的价格相比种子轮价格已经上涨了100多倍,可谓是国产之光。

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

DeFi领域已经诞生了大量围绕订单簿处理的去中心交易协议,但相比而言Injective是唯一一个实现layer2的衍生品DEX,并且有基于Cosmos和以太坊网络研发自有公链InjectiveChain,以解决链上交易效率问题。

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

利用可验证的延迟函数(VDF)来执行公平的交易排序共识,通过强制时间延迟,解决交易中公平的问题和以太坊中存在的高矿工费会被优先打包的问题,同时借助CosmosIBC,让InjectiveDEX支持跨链交易;另一方面,占领去中心化衍生品赛道,开发InjectiveDerivativesProtocol,让用户自由创建和交易衍生品市场。

InjectiveProtocol会从设计理念、市场需求、风险可控性、数据资源、到甚至是创意性来评估一个衍生品的上架要求以及考虑合作的做市商研究是否能做到足够的流动性等。后期会逐步的转向社区治理,比如投票筛选交易市场的发行/上线等。

流动性方面,InjectiveProtocol借鉴了中心化交易平台的成功案例,一开始会采取挂单手续费返还(MakeOrderRebate),挂单不但不需要付费,还可以拿到从基金会中划拨的代币。而且因为特殊节点机制,也允许去中心化的推荐人激励(ReferralBonus)。

与绝大多数中心化平台不同的是,Injective平台的收入则将100%回归到持有者手中,且全过程在链上进行,透明化接受全体用户的监督。大部分中心化交易所通常将利润的20%至30%进行回购销毁,例如,火币将平台现货和合约收入的20%用于回购销毁HT,OKEx选择一次性销毁未发行的70%OKB,但仅币币交易手续费30%用于继续回购销毁OKB,币安则是将平台利润20%用于回购销毁BNB。

实际上,由于手续费的不透明,用户只能被告知交易量和销毁金额,却当不了监督员,无法监督交易所是否真实履约。

当然,InjectiveProtocol在创新方面也做了很多尝试,InjectiveProtocol已经在其SolsticePro测试网上启动特斯拉股票衍生品交易,目前还支持推特股票衍生品交易,计划未来几周在Injective上添加更多的的股票衍生品。

对于衍生品市场未来的变化,有行业人士认为,相较于币圈其他概念,DeFi版块无疑是需求量最大、真实需求最高的应用之一,尤其是以Uniswap为代表的DEX发展的很好,「这期间也有DEX将目光投向了衍生品市场,不过目前来看,他们在DeFi生态中的地位显得很弱势,根据Coingecko的数据显示,dYdX的BTC永续合约交易量不到100万美元,占整个衍生品市场份额极低,还处于初级探索阶段。」

标签:INJCTIECTPROShinjariumOCTI币GECTprops币会不会退出市场

MEXC热门资讯
okex:OKExChain即将启动主网 2021年1月1日起创世发行OKT:

根据OKEx官方公告显示,OKExChain将分四个阶段启动主网,其中第一阶段是OKExChain创世阶段,将完成OKT的创世发行.

1900/1/1 0:00:00
DEFI:分布式资本孙铭与 Primitive 万卉等聊比特币与 DeFi 趋势

本文首发于币乎社区,并经行走整理2020年12月30日晚,HashKeyHub市场运营负责人Molly和分布式资本合伙人孙铭、PrimitiveVentures联合创始人/Coindesk全球顾.

1900/1/1 0:00:00
DAO:DeepDAO Research:谁在Snapshot刷投票

最近,DeepDAO进行的一项研究,发现至少有几十个快照空间主要对缺乏任何严肃性或操作性的提案进行投票.

1900/1/1 0:00:00
COI:PEPE再掀投机热潮,下一个Meme Coin是什么?

购买MemeCoin能“致富”吗?近期的PEPE一直在话题热榜上,改变了“不温不火”的市场现状,重新点燃了用户心中靠Crypto一夜暴富的梦想.

1900/1/1 0:00:00
BASI:Pantera 合伙人:解读算法稳定币运行机制与发展趋势

本文发于链闻,作者为PaulVeradittakit,PanteraCapital合伙人最近这段时间,稳定币成为了一个非常热门的话题,所以我觉得,如果我能提供较高级别指导的话.

1900/1/1 0:00:00
Tokoin x Infinito: 加密钱包与征信生态联和为微中小型商业带来更便利的体验

在当下,加密货币和区块链产业发展得比以往任何时候都要大。每过一分钟,就会有新选手进入这个产业,希望籍此获得丰厚回报。而对于加密货币和区块链爱好者而言,Infinito这个名字肯定让他们无比熟悉.

1900/1/1 0:00:00