從目前不多的公開信息看這次攻擊事件,可以歸因于閃電貸首次利用巨型資本打破了Curve.fi“引以為豪”的匯率平衡,使得相應穩定幣資產匯率價格發生改變,而很多聚合理財尤其是穩定幣理財項目都會最終連接到Curve,這就使得匯率偏差瞬間傳導到這些理財項目本身的業務邏輯,Harvest的fUSDT和fUSDC因為兩邊價格差產生了17%的損失,這貌似更應該是Harvest自身策略存在的漏洞最終導致了所有Harvest用戶共同承擔本金損失。
閃電貸從今年上半年初露鋒芒之后就一直成為大家研究和利用的“重型武器”,它不僅可以理論上利用起所有以太坊上存有的資產,而且只要一筆交易最終完成發生,其包含的所有邏輯都會被執行,零風險利用資本攫取漏洞利潤。從流動性挖礦興起之后,以Curve為代表的穩定幣AMM就成為最為重要的穩定幣理財陣地,區塊鏈上也是首次產生了存穩定幣生息這種更接近現代銀行和金融的業務,標志著DeFi在逐步走向合理性。因此很多持有穩定幣的巨鯨終于找到了一個比中心化交易所更為令人放心的理財世界,然而收益總是與風險同量存在,Curve等項目最大的風險在于“超級攻擊”,可能是穩定幣發行方黑天鵝、自身數學原理漏洞以及以閃電貸為代表的黑客工程。很遺憾,繼上半年Uniswap被各種閃電貸利用攻擊諸如BzX等項目方之后,Curve也被找到了閃電貸利用空間和邏輯,使得像Harvest這種十分依賴Curve流動性池來定價的理財協議出現套利空間,黑客只需在Curve匯率改變的一剎那,利用造成的巨大不合理匯率改變,在Harvest上以非常低的成本充值某種穩定幣,攫取了Harvest自己流動池的很大比例份額,在正常的平時要占據相同的池子份額,不得不公平的跟其他用戶用資金競爭,但因為只有黑客看到并利用了這次匯率巨變,因此它在攫取流動池份額權力時付出的本金非常少,之后黑客轉手再讓Curve匯率回歸正常,然而此時HarvestfUSDT和fUSDC流動池對應的本金都將被黑客按自己所占比例全部提走,其他用戶將承擔這次本金損失。
近1億枚USDT從Hotbit轉入未知錢包:金色財經報道,據Whale Alert監測,5分鐘前有99,999,990枚USDT(約100,069,989美元) 從Hotbit轉入未知錢包。根據鏈上記錄,該地址在不同交易所之間進行轉賬,疑似為第三方托管服務地址。[2023/6/27 22:02:17]
Curve雖然沒有直接參與漏洞生成,但毫無疑問它已經與閃電貸組成了無比強大的攻擊武器,而CurveLP們雖然這次可能不會遭受很大損失,但極有可能在無常損失和滑點這上面被黑客再次利用,帶來連鎖套利。MOV超導V1是今年五月份就誕生的用于對標以太坊Curve的穩定幣AMM,核心原理采用了跟Curve類似的曲線構造路徑,將Curve的二維曲線公式拓展成三維以上曲面,MOV超導通過對放大系數和池子資產種類的組合控制,可以靈活擴充多種穩定幣資產,做到風險隔離,并根據每種穩定幣具體的業務和用戶量靈活調控公式系數,同時擁有更為靈敏和安全的滑點保護機制,這是MOV超導對用戶安全追求的體現。針對閃電貸攻擊,MOV超導依托基于BUTXO的Bytom側鏈Vapor,從合約層面斷絕了閃電貸攻擊的構建,因此跟以太坊上很多DeFi項目要考慮的安全因素不同,MOV上的DeFi應用將不受閃電貸影響,尤其是側鏈隔離,也不會受以太坊本身閃電貸攻擊影響。MOV超導也于今年九月份成功完成了自身流動性挖礦的運轉,吸引了超過5000萬美金的穩定幣參與到流動性池中,有用戶測算對比了那個時刻MOV超導和Curve的滑點對比:
數據:9,999,999枚HT從Huobi轉移到未知錢包地址:金色財經報道,Whale Alert數據顯示,9,999,999枚HT(價值約60,926,213美元)從Huobi轉移到未知錢包地址。[2022/11/11 12:51:06]
同樣在用100000USDC換取DAI交易中,在Curve上只能換取99055個DAI,在Swerve上是99042個,而超導上可以換取99105個DAI,這種優勢不僅是因為超導吸引住了大規模的資金注入,更是因為其從零構建核心公式,擁有跟Curve不一樣的公式和參數控制原理,所以可以帶來滑點優勢以及安全保護機制。
960枚BTC從Huobi交易所轉入Binance交易所,價值1519.7萬美元:據Whale Alert數據顯示,北京時間11月12日15:40,960枚BTC從Huobi交易所轉入Binance交易所,按當前價格計算,價值約1519.7萬美元,交易哈希為:73c3b6eec50149c5585cc7b0911b1204eaef0d5d4f67774954efa376a19168bb。[2020/11/12 14:07:04]
動態 | 680枚BTC從Huobi交易所轉出 價值502.1萬美元:據WhaleAlert數據顯示,北京時間01月05日04:39, 680枚BTC從Huobi交易所轉入3BMEXs開頭地址,按當前價格計算,價值約502.1萬美元,交易哈希為:74b82f838b0032c9fe15955a2f1dc04c72923d5cf8edb88d7bf3e8492933f327。[2020/1/5]
MOV超導已經是目前以太坊之外最大的穩定幣交易集散地,同時享受Vapor側鏈高效的交易速度和低廉的交易成本。MOV超導將會依托MOV大生態,去連接更多場景,諸如MOV穩定幣抵押品框架等,會給LP帶來等多的利潤空間。具體關于MOV超導核心原理的描述可以參見?https://support.bymov.io/movprotocol/5.html
基于以太坊的去中心化交易所的交易量本月已經下降。根據指標網站DuneAnalytics的信息中心提供的數據,過去30天內交易量下降了41%.
1900/1/1 0:00:00巴比特現場報道,10月29日,由Web3基金會主辦的2020Web3大會在上海正式開幕,這是今年Web3在世界范圍內舉辦的第一場和最大的一場線下活動.
1900/1/1 0:00:00特約作者:不盹編輯:吳說區塊鏈18日早間,協議實驗室在Slack發布消息透露,或將于下周三/周四進行改進提案FIP-0004的升級.
1900/1/1 0:00:00據媒體報道,世界上最大的糖提煉廠AlKhaleej在迪拜經濟開發區開通了在區塊鏈上的糖的現貨的通證的交易。糖通證的交易量可以從一公斤到一百萬噸,交易費用為0.4%,托管費用是每年2.5%.
1900/1/1 0:00:00機構入局加密貨幣的步伐正在明顯加快。從灰度周增持加密貨幣10億美元,到美15家上市公司持有60萬BTC,到Coinbase持有加密貨幣價值110美元,且還在快速增長,再到眾多華爾街大佬們的堅定看.
1900/1/1 0:00:00本文兩位聯合作者是PANONY&PANews策略師、特許金融分析師EricChoy,以及B&BAnalytics|SEBA數字資產研究員SaurabhDeshpande.
1900/1/1 0:00:00