之前UniswapV3推出的时候,不少小伙伴们在想:Curve会不会被UniswapV3干掉。如今CurveV2出来了。Curve非但没有被干掉,且其前进的步伐更进一步。从目前看,Curve的TVL达到91.7亿美元,接近于第一位的AAVE,按照当前趋势,Curve的TVL在未来一段时间有一定的概率超过AAVE位居首位。
目前UniswapV3的TVL是16.1亿美元,UniswapV2为44.2亿美元,仅从锁定资产总量看,距Curve有较大距离。虽然TVL不能代表全部,但从一个侧面说明了Curve发展的迅速,它对于资金的吸引力在增强,之前不少人担心Curve会被UniswapV3干掉的局面并没有发生。Uniswap的V3更适合专业的做市商
要想理解CurveV2的迭代,理解Uniswap的迭代也有帮助。在UniswapV2的设计中,其所有LP的做市模式是无差别的,唯一差异是每个LP因为其提供的做市资金不同而产生份额比例的不同。在这种设计机制下,计算贡献的主要方式是资金和时间,资金份额越大,提供时间越长,收益越大。因此,LP增加其收益方法是,增加其份额比例和提供时间。UniswapV3则打破了这种设计,引入了竞争性的模式。对于LP来说,要想获得更大的收益,不仅关乎投入的资金量,也关乎LP的策略设置。在这种情况下,对于专业的LP提供商有利,对于非专业的普通用户或大资金提供者不一定有利。在UniswapV3的流动性提供机制设计下,LP可以将其提供流动性的资金进行个性化设置,将其资金自定义地置于某个区间,以增大其资本的利用率,同时获得了更高的杠杠,有利于获得更大的收益,不过,同样不可避免的是,也增加了相应的无常损失的风险。总结来说,当LP将其资金聚集在当前市场汇率的周围时,本质上是对市场趋势的一种判断。流动性聚集区间越窄,可获得的杠杠越高,收益也可能越高,但如果波动过大,则无常损失也会相应增大。因此,会有大量的LP不断进行各种策略的探索,从目前看,大量的资金都汇集在50%的波动性范围之内。
Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]
从上面的图中,我们可以看出,绝大多数的流动性都往当前汇率价格附近聚集,且有些流动性的聚集度非常高。通过流动性聚合,UniswapV3本质上是引入了LP做市的竞争。会玩的LP可以根据市场的波动将其流动性进行合理调整,以获取更大的收益;而有些LP调整如果没那么及时,其收益就会降低,甚至如果市场价格波动到其价格范围之外,其流动性资金也无法赚取费用。当然,如果LP设置的价格区间过窄,无常损失也会更大。收益越高风险越大,这一点并没有变化。但如果设置不到位,收益变小,甚至没有收益。因此,根据市场的变化,需要讲究策略。在这种情况下,作为普通LP可能越来越无法跟专业的LP竞争,在交易市场总量相对的情况下,专业LP会赚取更多的收益。因此,可能会催生更多的做市策略商,它们的资金不一定多,但如果其策略足够好,它可以帮助其他非专业的LP进行做市管理。普通LP可以将其资金存入到专业做市管理商的合约中,由这些专业的策略商聚合后进行统一管理,包括如何选择价格范围、重置的频率等。在UniswapV3的设计下,大资金不一定收益就更高,策略的权重在上升。CurveV2也适合普通LP的参与
慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。
2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。
3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。
4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。
针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]
CurveV2跟UniswapV3在聚集流动性和提升资本效率方面目标相同,但具体方法不同,最终对于不同主体的影响也不同。*CurveV2价格曲线的兼容性CurveV2在兼容性上表现不错。下面是CurveV2白皮书上的图:
慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。
3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。
4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。
5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。
针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]
蓝线是其稳定币兑换曲线,是CurveV1的兑换曲线,而黄线是更通用的代币兑换曲线,是CurveV2的兑换曲线。从这条曲线,我们可以看到它的兼容性:一方面,兼顾了V1的稳定币兑换,同时还兼顾流动性的尾部,由此应对汇率的快速变化。相对而言,在UniswapV3,绝大部分的流动性会集中在于盘口附近,尾部的流动性可能极小,我们在上面的实例中可以看到,这在事实上已经发生。*CurveV2的自动化做市上面我们提到,UniswapV3也可以改变其流动性聚集点,不过,它主要是通过LP们对市场的判断进行主动化的管理来达成。而CurveV2则是根据预言机进行自动化的调整。这使得普通的LP参与CurveV2更方便,而UniswapV3正如上面提到的,逐渐变成了比拼LP策略的阵地,更适合专业的LP做市商。比较来说,UniswapV3是个性化的管理,而CurveV2是自动化的管理,这有点像互联网时代的个性化设置和自动化推荐之间的关系。互联网web1.0时代,用户是受众,无法上传内容或个性化管理自己的偏好;而2.0时代用户可以上传内容,可以进行个性化设置;而如今则进入智能推荐时代,以算法自动化推送为主,这更符合大多数用户“懒”的需求。从UniswapV3到CurveV2也一种类似的感觉。那么,CurveV2如何实现其自动化做市?*不断变化的新曲线CurveV2为什么可以实现自动化的做市管理?可以让LP无须主动设置即可实现其流动性的再平衡?CurveV2的价格曲线并不是固定不变的。它会不断通过内部预言机的方式来改变其流动性聚集点,一方面可以实现更好的流动性和提升资产效率,也有利于减少LP的无常损失。也就是说,CurveV2的“内部价格预言机”在其流动性聚集点迁移方面起到重要作用。Curve的内部价格预言机机制为EMA,意为指数移动平均线,它会根据Curve中的历史价格和最新交易价格等综合得出参考价格。有了EMA,CurveV2可以构建新的价格曲线,使得流动性重新聚集在盘口价格附近。当然,什么时候进行流动性聚集的再平衡,也需要阀值。它会根据EMA来不断获取内部汇率的移动,并更新Xcp的变量,以此来衡量波动率。如果汇率波动超过一定的阀值,则会更新曲线,产生新的流动性聚集点,由此保护LP的利益。这对Curve2的所有LP都是一样的,不用主动设置其流动性的价格范围,由系统根据其预言机价格自动将LP的流动性聚集到盘口价格附近。由于是通过自动再平衡来调整流动性的聚集,不同LP之间的流动性只有数量和提供时间差异,没有其他方面的差异,这跟之前的流动性提供没有区别,因此其LP份额代币依然可以是同质化的代币,这有利于其可组合性。而UniswapV3由于不同LP做市价格范围不同,只能用非同质化的代币NFT来表达。在UniswapV3,LP除了自行设置价格范围,还可以自定义手续费用。而在CurveV2,这也是以自动化方式来解决。如果市场价格接近于流动性聚合的中点位置,其手续费最便宜,如果偏移越大,其费用会越高。总结来说,从LP做市的角度,UniswapV3越来越适合专业的LP来玩,相对而言,普通的LP较难跟上其调整的节奏,如果没有及时调整,很难争取到其做市的收益。这也催生了专业的LP,可以为普通的LP提供做市管理的服务。CurveV2则不用考虑这一点,只需要将资金注入到其流动性池,剩余的事情交由协议来完成,协议会根据价格的波动,不管构建新的价格曲线,将流动性聚集在交易价格附近。跟CurveV1相比,CurveV2的价格均衡点会不断移动,会产生不断变化的曲线,就像是形成了一个虚拟的面。这种不断变化的曲线,使得流动性永远朝汇率附近聚集,提升资本效率,并减少了无常损失,同时对于用户来说,也可以降低滑点。假设Sushiswap采用Curve2的模式
在目前的竞争态势下,Sushiswap采用UniswapV3的做市模式,不如采用CurveV2的做市模式,从某种意义上,CurveV3更贴近DEX内在的发展趋势。当然UniswapV3也有其灵活性的特点,也有不少优势。假设SushiSwap采用了CurveV2的做市模式,鉴于其目前的用户数和多链平台的策略,也许通过它可以更接近于Uniswap。从UniswapV3的迭代,再到CurveV2的迭代看,未来的DEX格局还存在很大的变数。还要考虑到一点,就是DeFi目前还处于非常早期的阶段,如逆水行舟,不进则退。我们可以来看看,DeFi上最重要的领域之一借贷市场的情况:去年六月,MakerDAO和Compound的用户数占据整个DeFi借贷市场的绝大部分,而AAVE仅有10%左右,如今,AAVE用户数占据市场的57%以上,而MakerDAO和Compound分别下降到19%和24%左右。
DeFi的未来版图不会是固定的,而是充满无限可能性。
作者:PatrickRivera;编译:王大树、谷昱加密货币领域一个重要且经常被讨论的想法是帮助创作者和社区能够建立自己的互联网原生经济.
1900/1/1 0:00:00Odaily星球日报译者|Moni 即将到来的权益证明网络将会淘汰以太坊矿工,但并不意味着他们会离开.
1900/1/1 0:00:00获得NFT途径——创建属于自己的NFT发行NFT也是一次创造产品/作品的过程,可能会包含以下几个环节:选择NFT所在的公链、采用的协议类型和未来可能交易的市场.
1900/1/1 0:00:00作者|秦晓峰编辑|郝方舟出品|Odaily星球日报一、整体概述以太坊开发者TimBeiko发文概述以太坊伦敦升级。虽然目前还未确定各网络的升级区块,但已最终确定纳入的所有EIP.
1900/1/1 0:00:00本文转自去中心化金融社区,星球日报经授权转载关于NFT以疯狂的价格出售的消息越来越少。甚至一些名人似乎也无法将他们的NFT项目推向高潮.
1900/1/1 0:00:00本文来自彩云区块链,星球日报经授权转载。由于各种外界因素的影响,近期加密货币市场开始转冷,很多投资者普遍存在悲观情绪,认为加密货币的牛市行情可能结束,而这一观点也逐渐获得了很多人的认可.
1900/1/1 0:00:00