從目前不多的公開信息看這次攻擊事件,可以歸因于閃電貸首次利用巨型資本打破了Curve.fi“引以為豪”的匯率平衡,使得相應穩定幣資產匯率價格發生改變,而很多聚合理財尤其是穩定幣理財項目都會最終連接到Curve,這就使得匯率偏差瞬間傳導到這些理財項目本身的業務邏輯,Harvest的fUSDT和fUSDC因為兩邊價格差產生了17%的損失,這貌似更應該是Harvest自身策略存在的漏洞最終導致了所有Harvest用戶共同承擔本金損失。
閃電貸從今年上半年初露鋒芒之后就一直成為大家研究和利用的“重型武器”,它不僅可以理論上利用起所有以太坊上存有的資產,而且只要一筆交易最終完成發生,其包含的所有邏輯都會被執行,零風險利用資本攫取漏洞利潤。從流動性挖礦興起之后,以Curve為代表的穩定幣AMM就成為最為重要的穩定幣理財陣地,區塊鏈上也是首次產生了存穩定幣生息這種更接近現代銀行和金融的業務,標志著DeFi在逐步走向合理性。因此很多持有穩定幣的巨鯨終于找到了一個比中心化交易所更為令人放心的理財世界,然而收益總是與風險同量存在,Curve等項目最大的風險在于“超級攻擊”,可能是穩定幣發行方黑天鵝、自身數學原理漏洞以及以閃電貸為代表的黑客工程。很遺憾,繼上半年Uniswap被各種閃電貸利用攻擊諸如BzX等項目方之后,Curve也被找到了閃電貸利用空間和邏輯,使得像Harvest這種十分依賴Curve流動性池來定價的理財協議出現套利空間,黑客只需在Curve匯率改變的一剎那,利用造成的巨大不合理匯率改變,在Harvest上以非常低的成本充值某種穩定幣,攫取了Harvest自己流動池的很大比例份額,在正常的平時要占據相同的池子份額,不得不公平的跟其他用戶用資金競爭,但因為只有黑客看到并利用了這次匯率巨變,因此它在攫取流動池份額權力時付出的本金非常少,之后黑客轉手再讓Curve匯率回歸正常,然而此時HarvestfUSDT和fUSDC流動池對應的本金都將被黑客按自己所占比例全部提走,其他用戶將承擔這次本金損失。
Filestar從HashKey Capital處獲贈500萬美元:Web 3.0去中心化存儲和基礎設施網絡文曲星Filestar從HashKey Capital處獲贈500萬美元,這500萬美元將用于資助該項目管理基金會的日常運營。該基金會是一個非營利性組織,旨在在建立去中心化的自治組織之前管理Filestar的網絡。Filestar還準備啟動一項staking項目,使社區成員能夠獲得本地STAR代幣,為礦工投票并參與未來決策。(CoinDesk)[2021/1/12 16:00:24]
Curve雖然沒有直接參與漏洞生成,但毫無疑問它已經與閃電貸組成了無比強大的攻擊武器,而CurveLP們雖然這次可能不會遭受很大損失,但極有可能在無常損失和滑點這上面被黑客再次利用,帶來連鎖套利。MOV超導V1是今年五月份就誕生的用于對標以太坊Curve的穩定幣AMM,核心原理采用了跟Curve類似的曲線構造路徑,將Curve的二維曲線公式拓展成三維以上曲面,MOV超導通過對放大系數和池子資產種類的組合控制,可以靈活擴充多種穩定幣資產,做到風險隔離,并根據每種穩定幣具體的業務和用戶量靈活調控公式系數,同時擁有更為靈敏和安全的滑點保護機制,這是MOV超導對用戶安全追求的體現。針對閃電貸攻擊,MOV超導依托基于BUTXO的Bytom側鏈Vapor,從合約層面斷絕了閃電貸攻擊的構建,因此跟以太坊上很多DeFi項目要考慮的安全因素不同,MOV上的DeFi應用將不受閃電貸影響,尤其是側鏈隔離,也不會受以太坊本身閃電貸攻擊影響。MOV超導也于今年九月份成功完成了自身流動性挖礦的運轉,吸引了超過5000萬美金的穩定幣參與到流動性池中,有用戶測算對比了那個時刻MOV超導和Curve的滑點對比:
動態 | 大量以太坊從HEX投資者存款地址中取出:據TheMarkle報道,1月7日,大量以太坊被從飽受爭議的HEX項目的存款地址中取出,這個錢包進行了數十次以太坊交易。每次轉賬約為于1337個以太坊(18.82萬美元)。這個地址持有投資者的基金,本不應該看到大量資金外流,因此有人聲稱這是HEX演變為全面騙局的明顯標志。[2020/1/7]
動態 | 1000萬枚USDT從Huobi交易所轉出:北京時間11月04日20:54, 1000萬枚USDT從Huobi交易所轉入THykoH開頭地址,按當前價格計算,價值約1007.4萬美元,交易哈希為:8f35321a9cbde9a923e5de91e7f42af2b606a7911561b286e7ef77662dcf02f8。[2019/11/4]
同樣在用100000USDC換取DAI交易中,在Curve上只能換取99055個DAI,在Swerve上是99042個,而超導上可以換取99105個DAI,這種優勢不僅是因為超導吸引住了大規模的資金注入,更是因為其從零構建核心公式,擁有跟Curve不一樣的公式和參數控制原理,所以可以帶來滑點優勢以及安全保護機制。
動態 | 區塊鏈軟件公司將其基礎架構從Hyperledger 改為Corda:據coindesk消息,區塊鏈軟件開發公司MonetaGo決定將其基礎架構從Hyperledger Fabric改為R3的Corda平臺。目前,Hyperledger拒絕就MonetaGo改變平臺一事做出回應。[2019/2/27]
MOV超導已經是目前以太坊之外最大的穩定幣交易集散地,同時享受Vapor側鏈高效的交易速度和低廉的交易成本。MOV超導將會依托MOV大生態,去連接更多場景,諸如MOV穩定幣抵押品框架等,會給LP帶來等多的利潤空間。具體關于MOV超導核心原理的描述可以參見?https://support.bymov.io/movprotocol/5.html
支付巨頭PayPal入局,加密市場迎來巨大利好。10月21日晚,路透社發文稱,PayPal將允許客戶使用該公司的在線錢包買賣和持有BTC、ETH、BCH、LTC等加密貨幣.
1900/1/1 0:00:002020年,伴隨著Filecoin熱火朝天的太空競賽到主網逐漸落地,行業對存儲類項目的關注度達到了新高。分布式存儲被認為是未來的發展方向之一,也是今年除DeFi之外的一大熱門概念.
1900/1/1 0:00:00DeFi熱潮戛然而止,NFT被迫接力。在過去的兩年里,NFT市場呈現穩定的增長,收藏品、游戲、數字藝術、域名等領域的應用開始嶄露頭角,不少大型公司或知名IP也紛紛試水NFT.
1900/1/1 0:00:00作者:周子衡 前言: 與全球其他經濟體系相比較而言,中外數字貨幣策略選擇的路向存在差異。簡言之,中國所謀求的數字貨幣首在實現法定數字支付,亦即中國貨幣數字化的現實目標不是基于資產數字化,而是基于.
1900/1/1 0:00:00來源:上海證券報 記者昨日從第六屆區塊鏈國際論壇上獲悉,國家級區塊鏈標準正在制定過程中。由中國電子技術標準化研究院主導的《信息技術區塊鏈和分布式記賬技術參考架構》國家標準完成上海征求意見會議,即.
1900/1/1 0:00:00本文來源:Deribit德瑞的交易課作者:LucasOutumuro2020年夏季是去中心化金融的一個突破性季節.
1900/1/1 0:00:00