原文標題:《DeFi樂高王國開始構建--Balancer流動性池全解|TokenInsight》
撰文:TokenInsight
7月29日Balancer屏蔽YFII的事件引起市場對Balancer的不滿。TokenInsightResearch通過分析Balancer平臺7月30日流動性池數據,發現Balancer存在空池現象。但Balancer作為YFI平臺內嵌的收益聚合渠道之一,與YFI完美呈現DeFi的樂高特性,推動DeFi良好發展。
Balancer是YFI連環流動性挖礦的重要一環
2020年7月29日Balancer前端對YFII進行屏蔽引發市場對Balancer的不滿。YFI是yearn.finance項目的治理型資產,在7月份以極高收益引起DeFi市場熱議。而YFII借助YFI近期發展勢頭橫空出世,成為新的話題。TokenInsightResearch認為Balancer事件只是YFI熱潮當中的一個插曲,后續DeFi發展將出現更多層出不窮的項目、事件;以及鑒于在流動性挖礦期間DeFi行業的泡沫已經有初步積累,此次YFI大熱讓DeFi的泡沫在該基礎上進一步積累。
Beosin:UVT項目被黑客攻擊事件簡析,被盜資金已全部轉入Tornado Cash:金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,UVT項目被黑客攻擊,涉及金額為150萬美元。攻擊交易為0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499
經Beosin安全團隊分析,發現攻擊者首先利用開發者部署的另一個合約的具有Controller權限的0xc81daf6e方法,該方法會調用被攻擊合約的0x7e39d2f8方法,因為合約具有Controller權限,所以通過驗證直接轉走了被攻擊合約的所有UVT代幣,Beosin安全團隊通過Beosin Trace進行追蹤,發現被盜資金已全部轉入Tornado Cash。[2022/10/27 11:48:46]
Balancer屬于DeFi生態中的去中心化交易所,采用恒定均值收益函數為定價模式。它與其他采用不同恒定函數的DEX構成DEX中特殊的一類,即恒定函數做市商。如下表格為恒定做市商典型代表,其中Balancer與Uniswap最大的不同在于:Uniswap的每個流動性池只能由兩種資產組成,Balancer可以僅由1種或者超過2種資產組成。目前Balancer的流動性池可由多達8種資產構成。
Beosin:ULME代幣項目遭受黑客攻擊事件簡析:金色財經報道,10月25日,據Beosin EagleEye 安全預警與監控平臺檢測顯示,ULME代幣項目被黑客攻擊,目前造成50646 BUSD損失,黑客首先利用閃電貸借出BUSD,由于用戶前面給ULME合約授權,攻擊者遍歷了對合約進行授權的地址,然后批量轉出已授權用戶的BUSD到合約中,提高價格ULME價格,然后黑客賣掉之前閃電貸借出的ULME,賺取BUSD,歸還閃電貸獲利離場。Beosin安全團隊建議用戶用戶取消BUSD對ULME合約的授權并及時轉移資金減少損失。[2022/10/25 16:38:21]
今年6月份自動做市商借助流動性挖礦這一東風表現強勁,其中Balancer的6月份表現稍遜于其他AMM。關于DEX以及AMM的歷史表現在TokenInsightResearch近期的《2020上半年DeFi行業研究報告-Part1DEXs》中另有詳細介紹。
恒定做市商典型代表,來源:TokenInsight
YFI的大熱在于用戶可通過yearn.finance完成不同的流動性挖礦策略,包括可通過Curve、Balancer、與yearn.finance完成流動性挖礦。首先在Curve的ypools中通過提供資產以獲取yCRV;第二步則是在Balancer上存入98%yCRV和2%YFI換取BPT,獲得BAL獎勵;最后再將BPT放于yearn管理頁面賺取YFI。
安全團隊:LPC項目遭受閃電貸攻擊簡析,攻擊者共獲利約45,715美元:7月25日,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,LPC項目遭受閃電貸攻擊。成都鏈安安全團隊簡析如下:攻擊者先利用閃電貸從Pancake借入1,353,900個LPC,隨后攻擊者調用LPC合約中的transfer函數向自己轉賬,由于 _transfer函數中未更新賬本余額,而是直接在原接收者余額recipientBalance值上進行修改,導致攻擊者余額增加。隨后攻擊者歸還閃電貸并將獲得的LPC兌換為BUSD,最后兌換為BNB獲利離場。本次攻擊項目方損失845,631,823個 LPC,攻擊者共獲利178 BNB,價值約45,715美元,目前獲利資金仍然存放于攻擊者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都鏈安“鏈必追”平臺將對此地址進行監控和追蹤。[2022/7/25 2:36:51]
YFI連環流動性挖礦策略,來源:ChainLinkGod
安全團隊:Audius項目惡意提案攻擊簡析,攻擊者總共獲利約108W美元:7月24日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Audius項目遭受惡意提案攻擊。成都鏈安安全團隊簡析如下:攻擊者先部署惡意合約并在Audius: Community Treasury 合約中調用initialize將自己設置為治理合約的監護地址,隨后攻擊者調用ProposalSubmitted 提交惡意85號提案并被通過,該提案允許向攻擊合約轉賬1,856w個AudiusToken,隨后攻擊者將獲得的AudiusToken兌換為ETH,總共獲利約108W美元,目前獲利資金仍然存放于攻擊者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]
上述挖礦策略依靠DEX和yearn.finance實現,yearn.finance在其中的主要作用為收益聚合器,DEX是重要環節。Balancer被納入收益挖礦的重要一環的原因在于其背后所采用的恒定函數。恒定函數作為Balancer流動性池內的資產價格機制,決定了Balancer的基本特質。
所有CFMMs主要以采用的定價機制不同而區分,Uniswap流動性池均以2類資產構成,且比例固定為50%:50%。Balancer較Uniswap更有彈性空間,流動性池可以由多種不同資產構成;在由兩類資產構成的流動性池中,甚至不局限于50%:50%。yearn.finance平臺的治理型資產YFI在Balancer中可創建出無常損失最小的流動性池,因而Balancer被選為yearn.finance平臺中重要參與者。
Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。
1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;
2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;
3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;
4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;
5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;
6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;
7. 隨后攻擊者開始重復此過程持續獲利;
其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]
7月30日Balancer流動性池空池現象嚴重
TokenInsightResearch取Balancer2020年7月30日當天的平臺官網數據,進一步分析其當日流動性池全貌。如下圖所示Balancer當前總流動性池數量超過1千,流動性總量超過3億美元。該平臺流動性池由私有型和開放型兩類構成,開放型流動性池允許任意用戶提供流動性,以及交易相應資產;封閉型流動性池則對流動性提供者受限,但允許交易者交易。開放型在數量、流動性容量和交易量上遠遠超過私有型。
Balancer流動性池基本概覽,來源:Balancer,TokenInsight
私有型流動性池
私有型流動性池在7月30日僅有23個,每個流動性池包含的資產類型及數量不一。下圖所示23個私有型流動性池中有5個僅由1種資產構成,有1個流動性池其資產高達7種。由2類資產構成的流動性池個數最多,顯然用戶更偏好由2種資產構成的流動性池。這一結論在開放型流動性池中同樣得到驗證,TokenInsightResearch認為此現象發生的原因在于其風險更低。
Balancer私有型流動性池資產種類數量分布,來源:Balancer,TokenInsight
此外私有型流動性池24h總交易量很少,且僅由3個流動性池貢獻。流動性容量數據同樣表明私有型流動性池分布極端不平衡,其中有17個流動性池低于500美元,2個在45萬-65萬美元,4個高于1百萬美元。TokenInsightResearch發現這17個低流動性的流動性池不在Balancer的白名單內,出于風險考量,極少用戶會選擇為這些池提供流動性或者交易流動性池內部資產因而這些流動性池往往處于枯竭狀態。
由于私有型流動性池對參與人設限,且Balancer仍處于成立早期,私有型流動性池數據并未展現Balancer發展全貌以及其他特性。
開放型流動性池
Balancer開放型流動性池資產種類數量分布、24h交易量與流動性池容量,來源:Balancer,TokenInsight
Balancer開放型流動性池數量較多,總量達到999個。單個開放型流動性池支持的資產種類目前為2種至8種不等,其中近70%的流動性池由2種資產構成。與私有型流動性池不同,開放型流動性池沒有由單種資產構成的流動性池。從24h交易量和流動性池容量上看,由2類資產構成的流動性池數量占66%,但卻貢獻了88%的24h交易量和90%流動性池容量。
TokenInsightResearch進一步以流動性容量和24h交易量兩個維度分析發現Balancer開放型流動性池空池現象明顯。Balancer開放型流動性池的流動性以及24h交易量數據如下圖所示,研究當日50%的流動性池出現流動性枯竭,17%的流動性池盡管未枯竭但其24h交易量為0。此枯竭現象為長期還是短期仍需要進一步探討。
7月30日Balancer開放型流動性池空池現象,來源:Balancer,TokenInsight
YFI促進Balancer流動性池良好發展
2020年7月30日截取的數據表明Balancer當中含有YFI的流動性池數量有24個,且均為開放型流動性池。這24個流動性池流動性總量達到近1200萬美元,24h交易量超過120萬美元。含YFI與不含YFI的流動性池數據對比如下所示。
Balancer開放型流動性池含YFI與不含YFI對比,來源:Balancer,TokenInsight
含YFI的流動性池數量占開放型總數量4%,且空池數量為0。其7月30日交易量達到7%,當日含YFI的流動性池平均每個池其日交易量為不含YFI的流動性池平均日交易量的1.6倍。因而含有YFI的流動性池在交易上更活躍。
如下圖為Balancer自6月份以來的日交易量、交易者數量與流動性提供者數量趨勢圖,圖中顯示在7月17日yearn.finance宣布啟動治理型資產YFI后Balancer三項數據均迎來歷史大漲幅。這一現象表明YFI對Balancer的良性沖擊。
Balancer歷史日交易量、交易者數量和流動性提供者數量趨勢圖,來源:DuneAnalytics,TokenInsight
截至目前yearn.finance仍然是DeFi領域最為成功的項目之一,它與Balancer、Curve體現并驗證了DeFi樂高性質的可行性。YFI的連環挖礦策略涉及多個平臺參與,平臺參與者互相支持對方資產質押達到功能上的連接進而實現DeFi的樂高性質。
盡管不可否認Balancer、Curve與yearn.finance三個平臺之間的良性互動推動了DeFi發展,但其超高收益吸引大批逐利者涌入,進一步推高DeFi的泡沫。同時YFI的成功導致DeFi領域出現了更多復制品,市場對這類復制品需謹慎對待。
Tags:ANCNCEBALBALAMOYU FinanceBinance Cartelmexcglobal官網Fivebalance
前言 QKL123區塊鏈排行榜包括區塊鏈項目、交易平臺、礦池、礦機、DeFi、媒體、區塊鏈錢包和Staking項目等九大榜單.
1900/1/1 0:00:00美國國會議員湯姆·埃默表示,比特幣的去中心化是其對抗法定貨幣的主要王牌。他指出,類似于2008年的金融危機,冠狀病大流行正在促使人們尋找其他有價值的物品.
1900/1/1 0:00:00本文來源:21世紀經濟報道,作者:辛繼召“數字貨幣”在我國落地的腳步聲越來越近。數位國有大行人士向21世紀經濟報道記者表示,正在深圳等地大規模測試數字錢包應用,為數字貨幣正式落地進行測試準備.
1900/1/1 0:00:00據CryptoSlate8月10日報道,最近有很多關于ETH供應量的爭議,比特幣的支持者們批評了追蹤以太坊數據的網站中的數據無法與流通中的ETH的確切供應量相匹配.
1900/1/1 0:00:00OKEx情報局行業周報帶你快速回顧行業動態,厘清產業動向。 目錄: 行情概覽 數字貨幣市場 DeFi生態 行業聲音 區塊鏈產業賦能 行業軼事 行情概覽? 根據CoinGecko數據,截至2020.
1900/1/1 0:00:00在過去三年中,包含少于10個BTC的地址已大大增加,表明比特幣的去中心化程度和采用率正在提高。在比特幣領域又是令人興奮的一天。不,這一次跟BTC的上漲價格沒有關系.
1900/1/1 0:00:00