買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 比特幣 > Info

SIN:簡析Asymetrix:基于LSD的非對稱收益分配協議_STE

Author:

Time:1900/1/1 0:00:00

Asymetrix通過一種公正透明的機制,將所有質押者的收益集中分配給其中的少數幸運者,使他們獲得超額收益,而其他質押者則僅保本,不獲得任何收益。

對于資金規模有限的個人投資者而言,ETH質押所能帶來的年化收益率一般僅為5%左右,這難以激發他們的投資興趣。他們涉足加密貨幣市場的目的往往是尋求更高的回報率。Asymetrix為他們提供了這樣一種機會,即通過一種公正透明的機制,將所有質押者的收益集中分配給其中的少數幸運者,使他們獲得超額收益,而其他質押者則僅保本,不獲得任何收益。

安全團隊:Rubic被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。[2022/12/25 22:06:32]

用戶將質押的 ETH (stETH) 存入由智能合約支持的公共池中,一旦用戶向 Asymetrix 協議存款,智能合約就會以 1:1 的比例鑄造 PST(Pool Share Token)并將其發送到用戶的錢包。PST 代幣反映了用戶在協議中的份額,并且是提款所必需的。在當前版本的協議中,最低存款金額為 0.1 stETH。然而,存款不一定必須是 0.1 stETH 的倍數(即 0.11234 stETH 是可以接受的)。

Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]

公共池每24小時產生一次收益;該池產生的收益由協議定期(目前每周一次)在池參與者之間隨機且不對稱地分配;

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

根據用戶在協議的 TVL 中站的比例,所有用戶都會收到 ASX 代幣獎勵作為初始分配。

慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]

在中獎的情況下,用戶會自動以 PST(等同于 stETH 的金額)的形式獲得獎勵,因此用戶的余額會增加,這會自動增加進一步抽獎的幾率。因此,沒有必要每次都去領取獎勵。它將自動執行。

由于協議會隨著時間的推移累積收益,因此一個基本指標是用戶的 stETH 在池中的時間以及它為協議產生了多少收益。否則,加密巨鯨可能會在最后一刻以大筆存款進入協議,從而獲得巨大的賠率,并從小用戶那里“竊取”收益。

因此,影響賠率的第一個指標是TWAB(時間加權平均余額)。該指標顯示用戶對抽獎之間產生的池總收益的貢獻。如果兩次抽獎間隔為一周,一個用戶在池中質押了100stETH一周(即100%時間),那么它的TWAB值就是100。TWAB值決定用戶手里彩票的數量,彩票的總數量為池中所有用戶的TWAB值/最低存款數取整,用戶按照其TWAB值占總的比例來獲得相應數量的彩票,之后所有的彩票都會被進行散列化處理來獲得唯一id,協議向CHainlink VRF發送請求貨的隨機數,對返回隨機數取模來保證在門票數量范圍內,一旦出現符合要求的隨機數,則與彩票列表進行匹配,選出獲獎人。

協議采用AXS代幣作為治理代幣,通過持有AXS代幣,用戶可以參與治理過程,在那里他們可以對影響協議操作和性能的各種參數和策略提出和投票。例如,用戶可以決定有多少用戶將在每周抽獎中獲得收益的份額,收益將如何在他們之間分配,協議的資金將如何管理和分配,以及協議中應該實現哪些其他功能或改進。

AXS token應該是Asymetrix協議的治理token,也是捕獲協議增長價值的工具。但是,從目前的文檔來看,該協議并沒有明確的商業模式或收費結構,也沒有從協議產生的收益中收取任何費用。這意味著協議收益分配的所有利潤都給了將stETH存入協議的用戶,而AXS代幣持有者不會從協議的收入中獲得任何獎勵或股息。這也意味著AXS代幣在協議中沒有強烈的需求或效用,其價值完全取決于投機或治理參與。

該協議允許持有少量ETH的人加入令人興奮的LSDfi世界,在那里他們可以通過不對稱的收益分布享受高回報和隨機性。該協議也很容易使用,因為用戶只需要將stETH存入智能合約并等待每周的抽獎。然而,該協議的代幣經濟學設計上仍有很大改進空間,因為ASX代幣沒有明確的價值主張或激勵機制來協調用戶、開發人員和治理參與者的利益。

Go2 Mars Capital

個人專欄

閱讀更多

金色早8點

Odaily星球日報

金色財經

Block unicorn

DAOrayaki

曼昆區塊鏈法律

Tags:ETHSTEEOSSIN1ETHstellar幣價格EOST價格SIN價格

比特幣
加密貨幣:關于宏觀和加密貨幣的十個想法_BAS

我們會走向經濟崩潰,還是會迎來 Meme 幣以及無聊猿 NFT 等資產的復蘇?經過近一年半的加息,就在昨天,美聯儲終于宣布停止加息.

1900/1/1 0:00:00
BIT:NFT 交易市場發展趨勢:多功能聚合與多鏈競爭_OIN

作者:nobody(Twitter:@defioasis)上個月,筆者盤點了一二線主流 NFT 交易市場現狀,有強強競爭的 Blur 和 OpenSea.

1900/1/1 0:00:00
DAO:買下12億美債 MakerDAO大手筆引入RWA現實資產意欲何為?_PANDAI

作為 DeFi(去中心化金融)界的領頭羊,MakerDAO 一直對美國國債心心念念。在去年 10 月購買了 5 億美元的美國債后,它又在前幾日買了 7 億美元,目前其持有的美國債已經超 12 億.

1900/1/1 0:00:00
NFT:一文了解稀有聰的前世今生_BSP

原文作者:0xBeyondLee 來源:mirror事實上,早在多年以前,「聰」作為比特幣的最小不可分單位便已存在,即1 比特幣= 10 ^ 9 聰.

1900/1/1 0:00:00
BOT:一文盤點值得關注的20個潛力項目_NBS

作者:slappjakke.eth, 加密 KOL;編譯:Felix, PANews市場正在下行,復制交易(CT)已經失效,是時候開始慢慢囤積優質項目了.

1900/1/1 0:00:00
BOB:解讀零知識證明_ALI

本文包括以下內容:1. 什么是零知識證明?2. 為什么需要零知識證明?3. 零知識證明的應用場景。4. 零知識證明的工作原理。5. 零知識證明的分類和應用案例。6. 零知識證明的缺陷.

1900/1/1 0:00:00
ads