Camelot的來歷:項目原先是在Fantom上發布的,當時叫:Excalibur但是由于主要穩定幣采用了UST,隨著崩盤而崩盤了然后項目移到Arbitrum上,更名:Camelot但群友還是依照原先的習慣,稱為:神劍BTW:在項目決定遷移到Arbitrum上的時候,我曾經建議團隊更名,當時的回復是不考慮更名。
神劍其本質為CEX,但做出了些微創新:
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
a)動態定向費可以為每個池子及不同的買賣方向設定不同的交易費用。
慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]
b)引入Positions概念,針對同一個池子,流動性提供者可以構建多個Positions,這些Position可以進行不同的鎖定,參與不同的流動性激勵以更靈活的獲取不同收益。
慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]
c)項目代幣鎖定,項目代幣產出需要鎖定15天至6個月以獲取最終可交易代幣$Grail。
成長空間
a)定位為Arbitrum上原生的Dex,這是要做Arbitrum上的Dex入口,成為全鏈的生態連接點。在其上線時這樣的角色其實有一個我們稱之為369的3xcalibur。但顯然神劍要成功很多。
b)目前雖然其Launchpad功能比較簡單,且未賦能平臺幣$Grail,但已成為Arbitrum事實上的IDO首選。
項目優勢
a)完善且穩定的產品,經過在Fantom上的錘煉,目前項目使用流暢,功能相對完備,沒有嚴重的使用或功能上的問題。
b)強大的BD能力,相區別于原有Pancake類Dex,神劍更注重生態建設,在產品設計和合作上,與生態內各個項目方均聯系緊密,交了不少朋友。
c)其代幣經濟設計尤為優秀,平臺Fee經收集后按比例分發,而非UniV2那樣直接回饋至Pool,這確保了ProtocolEarnings,并使流動性提供者,及平臺幣持有者有著實打實的收益,而其代幣鎖定機制又一定程度上降低了代幣流通。
d)目前市場總計25k$Grail,其中51%還是鎖成xGrail的,剩余那12K多,還有不少在LP中,并且截至目前,其鎖定機制已經Burning掉了657.69個$Grail,這相當于年通縮4%。
可能需要提升的地方
a)網站頁面尤其是Menu的展現邏輯混亂,Positions是個好設計,但在如何理解其與YieldFarms和各個Pools之間的關系,用戶需要教育和學習。
b)增強的LaunchPad,現有的LaunchPad當時主要是自用的,要支撐目前越來越多的其他生態項目的發行,還需要更多功能及模式。并最好能賦能到平臺幣。Btw:當時有說的空投,后續沒落實:
最后:
歡迎私信進交流群!
感謝閱讀,喜歡的朋友可以點個贊關注哦,我們下期再見!
Tags:ArbitrumFantomCamelotArbitrum幣是什么幣Fantom幣是什么幣Camelot幣是什么幣
LUNC由于其市值在今天早些時候遭受重創,因此繼續遭受嚴重損失。 11月1日,該資產的整體估值為16億美元,但在短短24小時內,價值下跌近10%,收于14.7億美元,在如此短的時間內損失了1.3.
1900/1/1 0:00:00狗狗幣是世界上最受歡迎的加密貨幣之一,市值超過130億美元。該令牌一直在新聞中出現,尤其是在過去幾年中.
1900/1/1 0:00:00比特幣和以太坊價格在美國交易期間大幅下跌,這主要是由于對加密貨幣友好的銀行Silvergate的影響,其跌幅超過50%.
1900/1/1 0:00:00“牛市賺錢,熊市賺幣”是幣圈韭菜普遍認同的投資法則,但現實卻往往是“牛市虧錢、熊市虧幣”。牛市聽了幣圈大佬的忽悠接盤了一堆跌跌不休的垃圾幣,熊市信了各類詐騙理財項目把幣拱手送給了項目方.
1900/1/1 0:00:00「咖說V講」系列,原汁原味地匯集國際咖級名流的數字經濟與投資觀點,閱讀者盡可以智者見智,取法其上,健壯成長.
1900/1/1 0:00:00在創下約2.86萬美元的新高后,比特幣的波動性在過去四天有所下降。周三交易價格約為2.83萬美元,分析師預測隨著聯邦公開市場委員會(FOMC)準備發布今年的第三次利率更新,未來幾個小時內波動性將.
1900/1/1 0:00:00