去中心化金融(英语:Decentralized finance,俗称 DeFi)是一种创建于区块链上的金融,它不依赖券商、交易所或银行等金融机构提供金融工具,而是利用区块链上的智能合约进行金融活动。在 DeFi 中存在了大量的套利机会,包括但不限于清算、差价套利。本文将分析部分去中心化交易所(DEX)以及聚合器(Aggregator)在合约代码上可能存在的套利机会。
Uniswap 是一个采用了自动做市商(AMM)模型的去中心化的加密货币交易平台,目前有两个流行的版本,分别是 Uniswap V2 和 Uniswap V3,我们将分别分析其中可能存在的套利机会。
Uniswap V2 Router
在 Uniswap V2 中,用户一般是通过 Router 合约与 Pair 合约以及 Factory 合约进行交互。通常来说 Router 只是会在交易中中转代币,而不会存储代币,但由于种种原因,如空投、转账失误导致 Router 合约中存储了某些代币。那么如何将这些代币提取出来呢?
通过分析 Uniswap V2 Router 02 合约的代码,发现存在 removeLiquidityETHSupportingFeeOnTransferTokens 函数:
西班牙交易所Bit2Me通过代币销售融资2390万美元:9月26日消息,西班牙最大加密货币交易所Bit2Me最近推出基于以太坊的代币B2M,并通过三轮代币公募筹集2390万美元(2000万欧元)。(Bitcoinist)[2021/9/26 17:06:41]
该函数用于移除其中一个代币为 WETH 的流动性,其内部调用 removeLiquidity 函数时传入的 to 的地址为 address(this),也就是会将两种代币先转移到 Router 合约中,然后 Router 合约再将两种代币转移到指定的地址。这里虽然转移的 WETH 的数量是 removeLiquidity 返回的,无法修改,但是转移的另一种 Token 的数量是 balanceOf(address(this)),即 Router 合约中的该代币的余额。
因此根据上述分析,我们能得到一个套利的流程:
监控到 Router 02 合约存在 ERC 20 代币;
调用 addLiquidityETH 添加该 ERC 20 代币和 WETH 的流动性;
Tokenise Stock Exchange与GMEX合作,通过代币化证券实现融资:合规数字证券交易所Tokenise Stock Exchange已与GMEX Group的全资子公司GMEX Technologies(GMEX)达成合作。
GMEX提供多资产数字和传统交易以及交易后业务和技术解决方案。此次合作的目标是利用区块链技术,通过代币化证券实现融资,使发行方能够代币化其股本、债务和收入流。(The Paypers)[2020/6/2]
调用 removeLiquidityETHSupportingFeeOnTransferTokens 移除流动性。
局限性:
如果该代币之前没有和 WETH 组流动性,当第一次添加流动性时会损失一小部分流动性(MINIMUM_LIQUIDITY);
暂时未发现提取 Router 02 合约中的 WETH 和 ETH 的方法。
Uniswap V2 Pair
Uniswap V2 Pair 合约,即所谓的流动性池,存储着提供流动性的 2 种代币,因为 Pair 合约中使用的是 reserve 来记录余额而不是 balanceOf(address(this)),因此有人直接误转流动性代币到合约中时会出现 balance 和 reserve 出现差值,而 Pair 合约中存在平衡函数 skim,我们可以调用该函数将这差值数量的代币给提取出来:
王纯:对于MEV可能存在的问题可通过代码的方式来应对:F2Pool联合创始人、stakefish创始人王纯在DeFi Discussions线上峰会探讨MEV(矿工可提取价值)话题时指出,以代码即法律的观点来讲,就要看代码是否允许提前交易重拍交易等矿工获取MEV的行为。这有些像探讨51%攻击一样,它是比特币的特点而不是bug。在2016年的The DAO事件时有许多关于分叉的争议,当时F2Pool可能是唯一不支持任何人为因素致使分叉的主流矿池,因为我们相信“代码即法律”。我们可能并不应该去限制自己这样的能力,而是在如果获取MEV成为问题或者对网络造成威胁,我们可以考虑创建一个API让每个人都能做到提前交易或者重排交易,依次来应对这个问题。这类似于Push Tx或者交易加速这种功能,目前已经有参与者询问我们是否可以提供在以太坊上类似的服务,我们可以看看这类服务如何影响网络。[2020/5/4]
可以看到该函数会将流动性池中两种流动性代币的 balance 和 reserve 差值数量的代币转移到 to 地址。
动态 | 尤文图斯足球俱乐部通过代币化投票平台选择新进球歌曲:金色财经报道,意大利职业足球俱乐部尤文图斯的球迷使用Socios平台对在主场进球时播放的歌曲进行投票。此次投票标志着第一次在代币化投票平台Socios上进行的民意测验,也是该球队品牌代币JUV的真实使用案例。[2020/1/7]
流动性池中除了这两种代币外,也会因为误转、空投等原因存在其他的 ERC 20 代币,如何提取这一部分的代币呢?
对 Pair 合约的代码分析后发现无法提取这一部分代币,只有一种情况例外:当流动性池中存在该池的 LP 代币时。
出现这种情况我们可以调用 Pair 合约的 burn 函数,移除流动性,取出相应的两种流动性代币:
Uniswap V3 SwapRouter
Uniswap V3 的 SwapRouter 合约中也会存在和 Uniswap V2 Router 一样的情况,存在 ERC 20 代币和 ETH,但是幸运的是 SwapRouter 合约提供了几个函数可以方便提取其中的代币。
动态 | 门罗币网站钱包通过代码审计 安全漏洞已修复:据Cointelegraph报道,门罗币网站钱包XMRWallet宣布,已通过区块链策略和科技顾问集团New Alchemy对其进行的代码审计,“一些潜在的漏洞”现已得到修复,其风险得到缓解。
据悉,审计对象包括其网站流量和用户界面等。[2018/7/25]
提取 ERC 20 代币我们可以使用 sweepToken 函数:
提取 ETH 我们可以使用 refundETH 函数:
也能够直接调用 unwrapWETH 9 函数将 WETH 还原成 ETH 并提取出来:
以上是对 Uniswap V3 SwapRouter 合约的套利分析。
在对 Uniswap V3 Pool 合约的代码进行分析后,发现没有办法提取其合约中的其他代币,也不存在如 Uniswap V2 Pair 合约中 balance 和 reserve 有差值的情况。
SushiSwap 最初是一个 Uniswap 的分叉项目,后来发展成为一个独立的生态系统,提供了许多不同的金融服务和产品。
因为 SushiSwap 和 Uniswap V2 一样,因此上述的针对 Uniswap V2 的套利手段对与 SushiSwap 也同样适用。
SushiXSwap
SushiXSwap 是 SushiSwap 推出的基于 LayerZero 的全链交易协议,支持的网络包括 Optimism、Arbitrum、Fantom、BNB Chain、Polygon 和 Avalanche。用户可以在支持的网络以及资产之间进行跨链交易。
如何提取 SushiXSwap 合约中的代币呢?
SushiXSwap 中主要的功能都通过 cook 函数实现,该函数提供了一系列的操作,支持操作列表如下:
其中有一个操作 ACTION_DST_WITHDRAW_TOKEN,其代码实现如下:
首先将传入 cook 函数的 data 进行解码,然后判断 amount 是否等于 0 ,等于 0 则将 amount 的值设为该合约的 ERC 20 代币的余额或者 ETH 的余额。最后调用 _transferTokens 将代币转移到指定的地址:
因此我们只需要构造传入 cook 函数的 actions 和 datas,即将 actions 设置为 ACTION_DST_WITHDRAW_TOKEN ,在 data 中构造想要转移的代币、接收地址、数量,即可转移出 SushiXSwap 合约中的代币。
Sushi BentoBox
Sushi BentoBox 是 SushiSwap 生态系统中的一个组件。BentoBox 是一个高度灵活的去中心化金融(DeFi)利率优化产品。简单来说,它是一个允许用户存储、借用和赚取利息的智能合约平台。BentoBox 的主要目的是优化用户在 DeFi 领域中的收益。
以太坊上的 BentoBox 合约中存储了大量了代币,那么该合约是否存在套利的空间呢?
在 BentoBox 合约中用户可以通过 deposit 函数进行存款操作,函数的实现如下:
可以看到用户传入指定的代币地址,扣款地址,接收地址,数量,股份数量,函数首先做了一系列校验,然后将 amount 或者 share 进行转换,关键点在 195 - 198 行,这里做了一个校验 :amount Odaily星球日报
媒体专栏
阅读更多
金色财经 善欧巴
Chainlink预言机
白话区块链
金色早8点
欧科云链
深潮TechFlow
BTCStudy
MarsBit
Arcane Labs
金色财经记者 JessyDWF Labs又出手了。近期,DWF Labs动作频繁,就在昨天,其对外宣布又下大手笔6000万美元与EOS的合作,表示将提供 4500 万美元的 EOS.
1900/1/1 0:00:00▌上海:继续清理整治虚拟货币“挖矿”活动金色财经报道,据上海市发展和改革委员会4月24日消息,《上海市2023年碳达峰碳中和及节能减排重点工作安排》近日印发.
1900/1/1 0:00:00作者:0xsurferboy编辑:Biteye 核心贡献者 Crush涉及ZK-EVM、DEX工具包、RaaS、订单薄DEX、全链稳定币等5个赛道.
1900/1/1 0:00:00本文为香港 Web3 嘉年华速记下面进行下一个圆桌讨论:以太坊上海升级后的机遇有请嘉宾:黄凌波, 分布式资本合伙人话筒交给主持人 Gavin.
1900/1/1 0:00:00原创:刘教链几天前,BitMEX创始人Arthur Hayes写了一篇文章《退出流动性》(Exit Liquidity),提出了一个好问题,“去美元化”是否正在降临.
1900/1/1 0:00:00作者:Day作为web3世界的入口,账户模型的实施为web3大规模用户奠定基础,具有重大的意义.
1900/1/1 0:00:00