以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

引介|一種安全的 LP 價格的獲取方法_PRI:Griffin Land

Author:

Time:1900/1/1 0:00:00

By:?yudan@慢霧安全團隊

前言

目前,使用LPToken進行抵押借貸的需求越來越大,但是目前市面上并沒有一種完善的用于安全獲取LPToken價格的方法。慢霧安全團隊在分析LPToken價格的獲取方式的過程中關注到了AlphaFinance團隊的關于安全獲取LP價格的方法。在仔細閱讀后,將相關的思考分享給大家。

LPToken價格獲取分析

目前,常見的LPToken價格的獲取方式如下:

其中,r0,r1分別代表Uniswap交易對中兩種代幣的存量,price0,price1分別代表r0和r1對應代幣的價格。上面的公式簡單來說就是算出交易對中兩種代幣的總價值之和,然后除以LPToken的總數量,得到了單份LP的價值。

星巴克與NFT項目Aku合作推出數字郵票:金色財經報道,星巴克的Web3忠誠度計劃與NFT項目Aku進行新的合作,在其專用的Discord頻道上推出下一個數字收藏品郵票。

Aku系列由前美國職業棒球大聯盟球員Micah Johnson創建,旨在讓孩子們有更大的夢想,該系列的nft已被特雷弗·諾亞、普沙·T和泰拉·班克斯等名人購買。[2023/7/11 10:46:52]

這個公式咋一看沒什么問題,一般來說,price0和price1都會取Uniswap本身提供的延時價格。但是這里存在一個被閃電貸攻擊的風險。雖然price0和price1是不能操控的,但是r0和r1卻是可以操控的。通過操控r0和r1的值,即可對整個公式進行操控,具體可參考慢霧文章《采用延時喂價還被黑?WarpFinance被黑詳解》

Chainalysis:去年加密貨幣盜竊金額達到創紀錄的38億美元:2月1日消息,區塊鏈分析公司Chainalysis在周三發布的一份報告中表示,整體加密貨幣損失從 2021 年的 33 億美元增至 2022 年的 38 億美元。迄今為止,DeFi 協議是加密貨幣黑客攻擊的最大受害者,占黑客竊取的所有加密貨幣的 82.1%(約 31 億美元),高于 2021 年的 73.3%。在這 31 億美元中,64% 來自跨鏈橋接協議。與朝鮮有關的黑客,例如網絡犯罪集團 Lazarus Group 中的黑客,是過去幾年中最多產的加密貨幣黑客。2022 年,他們打破了自己的盜竊記錄,共竊取了價值約 17 億美元的加密貨幣。[2023/2/1 11:41:39]

那么有沒有辦法能獲取一種安全的LPToken價格,使代幣的存量無法被操控呢?AlphaFinance團隊提供了一個思路:

約4900枚ETH和5900萬枚USDC轉入FTX:11月7日消息,PeckShield監測數據顯示,過去1小時內有約4900枚ETH以及5900萬枚USDC從0xb84c開頭地址轉入FTX(0x2fa和0xC09開頭地址),總價值約6680萬美元。[2022/11/7 12:28:58]

根據AlphaFinance的分析,整個過程分為3步:

第1步是通過Uniswap的getReserves接口獲得交易對中對應代幣的數量,算出K

第2步是獲取交易對中每個代幣對應的價格,然后算出代幣的價格的比例P

第3步是通過K和P之間的關系反推真實的代幣存量。

完成以上3步后,最終LPToken的價格獲取公式會變成下面這個樣子:

美聯儲戴利:目標是加息后并保持不變,認為2023年不會降息:10月5日消息,美聯儲戴利:目標是加息后并保持不變,認為2023年不會降息。[2022/10/6 18:40:20]

這一波操作下來,好像有點整懵了,但是問題不大,我們來逐個分析。

首先,我們知道,Uniswap采用的是恒定乘積算法。簡單來說就是?x*y=K?,也就是說,交易前后的K值是不會變的。在不討論手續費的情況下,K值理論上是不會改變的。我們先記住這個前提。然后,獲取交易對中每個代幣各自的價格,比方說對USDT價格。這里以ETH-BTC交易對為例,假設ETH的價格為650USDT,BTC的價格為22,000USDT,那么ETH/BTC的價格比值P為0.03。在得到價格的比值P之后,直接用第1步得到的K計算K/P和K*P就得到了對應交易對的一個正常的數量。下面要對第3步,即獲取正常的數量這一步進行相應的說明。

借貸協議Maple:資金池可能出現流動性問題,Lenders可能無法提款:6月21日消息,據官方公告,機構借貸協議Maple Finance表示,本周資金池可能出現流動性問題,放貸用戶(Lenders)可能無法提款,必須等待借款用戶(Borrowers)還款。隨著貸款在未來幾周內到期,借款用戶的還款將增加資金池中的可用資金,然后放貸用戶可以提取這些資金。在此期間,放貸用戶將繼續獲得利息和MPL獎勵。Pool Delegates正在積極處理所有提款請求。可以在WebApp上查看所有貸款條款和還款日期。

通常,一旦10天的冷卻期結束,放貸用戶有48小時的“提款窗口”,在此期間他們可以提取存款。如果資金池中的可用現金總額不足以進行提款,放貸用戶必須等待并激活另一個10天的冷卻期,然后才能再次嘗試提款。處理完所有提款請求后,Pool Delegates將再次開始發放貸款。

此前6月2日消息,Genesis向借貸協議Maple Finance投入7500萬美元建立借貸資金池。[2022/6/22 4:43:40]

公式思路解釋

現在開始對上面的第3步進行說明,扶穩坐好:D

像前面說的,恒定乘積的公式為:

那么其實可以根據K來分別算出x,y。然后根據上一節的第2步,我們得到了x和y的價格的比值P。由于Uniswap本身是根據池中代幣的比例來確定對應的價格,所以比值P本身就是x/y的價格的比值。然后,由于?K=x*y,而P是由正確的價格算出的比值,那么,我們其實就可以以這個真實的K和x/y來反推真實的x和y。

推算如下:

首先,我們根據P和r0,r1的比例得出以下公式:

接著,根據P就可以倒推真實的r0,r1,如下:

那么,拿到了正確比例的x和y之后,LP的價格會是下面這個公式:

再轉換成如下:

攻擊的可能性

在完成公式分析后,我們不難知道,只要有正確的價格的比例P,就能根據這個比例倒推真實的r0和r1,最后得到公式:

那么,這個公式能不能被攻擊呢?從公式上可以知道,公式的price0,price1都是可信源獲取的正確的價格,這個值是無法被操控的,然后是totalSupply,這個值雖然可以操控,但是在控制LP價格進行攻擊的過程中改變totalSupply只能是改變你的抵押數量,這個暫時沒有用。那么剩下可以操控的只有r0和r1的值了。如何改變r0,r1的值呢?下面提供兩種思路進行分析:

思路一:直接進行代幣兌換

我們知道,在代幣池中,無論是采用什么算法進行計算,代幣池在進行代幣兌換的過程中,必然會發生代幣數量的改變,那么這種改變最終能不能操控公式呢?其實是不可以的。我們知道,在恒定乘積的模型中,x*y=K?總是成立的,那么也就是說無論交易過程中怎么發生代幣的兌換,K的值總是不變的(這里不考慮手續費的情況),而公式中采用的是r0和r1進行相乘,所以使用代幣兌換來操控公式實際上是不可行的。

思路二:將代幣直接打入到代幣池中

這種思路比較粗暴,可以直接忽視K值來操控r0和r1相乘的值,但是經過我的運算,這種方法看似可行,其實是不行的。雖然達到了操控的目的,但是因為公式本身在獲取最終價格的時候采用的是根號的模式,所以最后獲得的收益是根號后的收益,比方說付出10,000的成本,最后只能獲得最多100的收益,這樣是明顯不劃算的。所以這種思路也是不可行的。

適用范圍

本算法的適用范圍僅限于適用AMM模型的代幣池的LP價格的獲取,因為整個推導過程都基于恒定乘積公式中K的基本特性來進行。獲取的LP本身所屬的交易對算法不使用AMM模型是不可行的,因為這種情況下,前面所有的假設都已經不成立了,那么對應的公式的推算自然也是不成立的。

總結

LP抵押已經成為了一種迫切的需求,在目前沒有更好的方式(如ChainLink提供的LP喂價,Uniswap提供延時LP接口等),AlphaFinance的方式可以說是一種較為安全的實現方法,使針對數量進行控制的攻擊變成不可行或成本非常高。當然,隨著越來越多場景的出現,這種算法也不一定是萬能的,項目方需要結合自身的場景,合理運用該算法,達到良好的效果。此外,特別需要注意的是,雖然公式的終極形式用的是開根號的r0,r1和price0,price1相乘,但是真正實現的時候,需要根據K來推導具體的r0和r1的值,不然會存在一定的誤差。

參考鏈接:AlphaFinance關于獲取公平?LP價格的方法:https://blog.alphafinance.io/fair-lp-token-pricing/v

來源:金色財經

Tags:PRIICERICEFINPrincess Striker Gemalice幣發行量rice幣官網Griffin Land

加密貨幣
Filecoin的FIP10方案即將執行此次提案共識強大期待它為Filecoin網絡帶來的優化和改變_COI:BitMart Coin

Filecoin官方近日在Slack平臺上向社區通告,未來幾周內Filecoin網絡將升級至v1.5.0版本。在新版本中,前段時間被廣泛討論的提案FIP-7和FIP-10將被執行.

1900/1/1 0:00:00
趨勢交易 不要懼怕短期的回調_NAN:SHI

01 比特幣以及主流開始反彈,昨日文章已經明確強調不要擔心行情,上漲趨勢還未結束。原文鏈接:比特幣不會結束,主流行情或將開始 02 美眾議院數字資產新草案提出將成立CFTC-SEC數字資產聯合咨.

1900/1/1 0:00:00
收益高達年化60%+,Uniswap流動性挖礦_Uniswap:UNI

年化60%+的Uniswap流動性挖礦? Uniswap簡介 Uniswap目前是世界上最大的去中心化交易所,日均交易量約為10億美金,用戶在Uniswap參與交易被收取0.3%的手續費.

1900/1/1 0:00:00
一文了解進階的DeFi聚合器、保險和衍生品_PHA:phala幣怎么挖礦

進階的聚合器 交易聚合與收益聚合 聚合器有兩種,交易聚合,代表是1inch。收益聚合,老牌代表是Yfi,新興代表,無疑是Alpha.

1900/1/1 0:00:00
OKLink鏈上周報:DeFi延續火熱 以太坊礦工收益超過比特幣_EFI:PINETWORKDEFI幣

比特幣市場 本周比特幣走出了前周的低迷態勢。在埃隆馬斯克等一眾硅谷新興勢力的瘋狂安利下,比特幣開啟了反彈向上的趨勢,自32200美元持續回升,最高觸及41000美元,隨后在周末回落至37400美.

1900/1/1 0:00:00
MDF波場鏈—首碼排線_UIN:PUD價格

MDF波場鏈已開放注冊,首碼:https://www.mmmdefi.net/?ref=THUxgDRQ5Y2anAxHsre9jifJVHQ1QiGpurPudgy Penguins推出OTC.

1900/1/1 0:00:00
ads