原作者:ZKCross
原標題:《DiveintotheCross-ChainDEXMarket》
編譯:Eva,鏈捕手
簡介
導致加密貨幣交易復雜的原因之一是所涉及的區塊鏈和交易所的數量太多。例如,如果用戶希望將以太坊區塊鏈(ERC-20)上的2個ETH轉移到Avalanche網絡,用戶可能需要通過許多流程和步驟才能在Avalanche網絡上獲得AVAX代幣。這種方法,特別是對于沒有經驗的新用戶來說,可能需要花費大量時間來尋找和評估去中心化金融(DeFi)工具和平臺,以找到最適合特定場景的工具。有經驗的用戶還需要考慮跟蹤打包的代幣區塊鏈gas費和瀏覽大量用戶界面。
然而,跨鏈去中心化交易所的出現解決了這些問題,每個交易所都可依靠智能算法來滿足許多區塊鏈生態系統的交易請求。跨鏈DEX是釋放跨鏈流動性的關鍵組成部分,因為去中心化金融尋求主流采用并與中心化金融系統競爭時,這些流動性一直未被開發。隨著主要和小型加密貨幣的興趣日益增加,鏈之間的互操作性對于促進數字資產跨網絡的無縫流動至關重要。最終改變游戲規則的將是多鏈解決方案,這將導致自由市場的實現。
安全團隊:Rubic被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。[2022/12/25 22:06:32]
跨鏈DEX板塊
跨鏈DEXs建立在當前DEXs和聚合器的開發工作之上,通過新的多鏈網絡協議匯集流動性。他們利用智能算法使用戶能夠在許多區塊鏈生態系統中進行交易,從而增加流動性、資產多樣性和交易量,并使去中心化金融市場不斷增長。跨鏈DEX成為DeFi充分利用跨鏈互操作性和流動性的必要條件。
安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。
Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。
攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]
在可預見的未來,DeFi的命運幾乎肯定是跨鏈的。能夠提供簡單有效的鏈間整合方式的玩家將成為重點項目并占據相當大的市場份額。設想幾個DEX將允許跨鏈用例。DEXs的跨鏈將受到加密貨幣的廣泛采用以及對區塊鏈能夠吸引數十億用戶和處理數百萬日常交易的需求的推動。由于技術限制,這樣的數字對于單個區塊鏈來說,以安全和去中心化的方式實現是具有挑戰性的。此外,區塊鏈橋的發展是現實,目前正處于運行階段。這些橋的使用戶能夠與幾個區塊鏈無縫集成和互動的技術。
Beosin:UVT項目被黑客攻擊事件簡析,被盜資金已全部轉入Tornado Cash:金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,UVT項目被黑客攻擊,涉及金額為150萬美元。攻擊交易為0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499
經Beosin安全團隊分析,發現攻擊者首先利用開發者部署的另一個合約的具有Controller權限的0xc81daf6e方法,該方法會調用被攻擊合約的0x7e39d2f8方法,因為合約具有Controller權限,所以通過驗證直接轉走了被攻擊合約的所有UVT代幣,Beosin安全團隊通過Beosin Trace進行追蹤,發現被盜資金已全部轉入Tornado Cash。[2022/10/27 11:48:46]
跨鏈DEX的基本特點
安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:
第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).
第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。
第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。
第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。
第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。
本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]
跨鏈DEX的基本特征
區塊鏈不可知論者
高流動性
快速
可擴展
DEX聚合
鏈之間的跨鏈橋
滑點優化
跨鏈DEX如何工作
使用獨特的算法,跨鏈DEX確定了在不同區塊鏈生態系統中完成交易訂單的最佳路線。它最大限度地利用P2P網絡來共享訂單,并通過交換代幣價格和費用為訂單找到一條低成本的路線,并通過自動訂單執行來增強滑點。跨鏈DEXs?使用尖端的多鏈網絡拓撲來匯集來自多個區塊鏈的流動性。跨鏈DEXs?利用這種綜合區塊鏈架構提供的互操作性,增強了去中心化金融部門的流動性和資產多元化。
跨鏈DEX協議
今天最受歡迎的DEX仍然是針對區塊鏈的,基于以太坊的解決方案處于領先地位。Uniswap于2018年11月在以太坊主網上推出,此后人氣和估值飆升,市值約為57億美元。Sushiswap是另一個流行的基于以太坊的DEX平臺,從Uniswap中分化出來。此后,BinanceSmartChain和Polygon也相繼發布了基于其區塊鏈的DEX解決方案。以下是一些最流行的跨鏈DEX:
THORSwap
GravityDEX
1Sol
Chainflip
O3
SolanaX
Polkadex
跨鏈DEX協議對比分析
上表比較了該行業在跨鏈領域的主要參與者。跨鏈協議允許項目自己做出決定并促進公平競爭。如果一個網絡比另一個網絡成本更低或速度更快,資產就可以自由移動。然而,這并不是唯一的要求:跨鏈橋必須去中心化才能滿足區塊鏈技術和加密貨幣的精神。
跨鏈DEX的好處
跨鏈DEX的出現簡化并加速了DeFi用戶交換多個鏈代幣的過程,以前需要繞過中心化交易平臺。以通常方式進行的跨鏈交易可能只需幾分鐘或長達數天,并會產生大量處理費用。跨鏈DEX只需幾步,幾秒鐘就可以完成交易,在這種情況下被用戶熟知。
然而,最近的安全漏洞讓消費者明白,在選擇跨鏈DEX時,除了效率和價格之外,安全性可能是首要考慮因素。跨鏈DEXs是為了解決當今DEXs缺乏流動性和破壞性的滑點費用而創建的,它將幾個區塊鏈協議的分布式流動性匯集到一個平臺上。
允許無縫交易:跨鏈交易通過消除瓶頸簡化了加密貨幣交易。
跨鏈交易實現了真正的去中心化的加密貨幣交易。跨鏈交易實現了數字資產的無縫交換,不需要第三方治理。
降低第三方風險。確保代幣持有者始終對其代幣擁有完全的控制權。因為持有人是其私鑰的唯一所有者,他們對其數字資產保持完全的控制。
跨DEX協議的挑戰
雖然DEX似乎解決了中心化交易所最普遍的問題,但它們也有其自身的缺點。現在,DEX缺乏穩定的價格機制,這意味著他們可以向用戶收取高于代幣真實價值的費用。
由于訂單匹配緩慢導致吞吐量有限,用戶已被中心化交易所所吸引
由于用戶數量較少,DEX缺乏流動性
沒有法定貨幣交易
邏輯風險
虛假存款
跨鏈安全風險
多重簽名漏洞和配額漏洞
DEX需要同步數千臺獨立的計算機,導致區塊確認時間更長,交易性能更慢
結論
跨鏈DEX允許加密用戶跨多個區塊鏈平臺進行交易,為DeFi和加密市場帶來自由和機會。這種自由為加密貨幣用戶和加密生態系統帶來了一系列好處。它結束了區塊鏈的自主交互,使它們能夠相互通信并交換數據。這樣,用戶的資產就可以在不同的區塊鏈之間自由流動。但市場上現有的解決方案仍有改進的空間。一個更安全、更具擴展性和低成本的解決方案將有助于跨鏈DEX的采用。ZKCross正在構建一個多鏈zkRollup跨鏈協議來滿足需求。
作者:PaulVeradittakit,PanteraCapital合伙人原文標題:《OptionsonSolana》 編譯:麟奇.
1900/1/1 0:00:00撰寫:WilliamM.Peaster,Bankless編譯:intern,深潮TechFlow“想象一下《星球大戰》或《權力的游戲》,如果該項目不是由迪斯尼或HBO擁有.
1900/1/1 0:00:00整理:餅干,鏈捕手 在本文中,鏈捕手將對近期頭部加密風投機構押注的早期項目進行介紹,包括基本信息、官網、相關報道等,幫助讀者們進一步了解到未來的潛力項目.
1900/1/1 0:00:00整理:餅干,鏈捕手 “過去24小時都發生了哪些重要事件”?1、Twitter宣布接受馬斯克440億美元收購提議,將于今年完成交易Twitter公司宣布接受了特斯拉CEO埃隆·馬斯克的收購協議.
1900/1/1 0:00:00原作者:PrestonBybne,知名律所AndersonKill合伙人原標題:《HowtoBuildDecentralizedTwitter》 編譯:胡韜,鏈捕手 馬斯克贏了.
1900/1/1 0:00:00作者:Vitalik 編譯:CaptainHiro,巴比特我們這么多年來一直聽到的是——區塊鏈是未來,比特幣才不是呢.
1900/1/1 0:00:00