用CurveFinance流動性資金池打造能夠抵御價格操縱攻擊的DeFi應用
本文的目的是幫助各個協議安全集成至Curve。Curve本身從來沒有受到過攻擊,并且不依靠任何預言機。
用CurveFinance流動性資金池打造能夠抵御價格操縱攻擊的DeFi應用
CurveFinance是采用了先進自動做市商模式的去中心化交易所,其目標是將穩定幣的交易滑點降至最低。由于穩定幣資產性質相同,因此兌換匯率通常都比較穩定。
然而,我們在過去一個月中發現了一個安全漏洞,那就是資金實力雄厚或通過閃電貸獲得資金的攻擊者可以在Curve上執行大筆交易,暫時扭曲穩定幣的價格,使其偏離實際市場價格。然后攻擊者就可以利用價格扭曲操縱使用CurveLP通證作抵押的DeFi協議,協議在執行交易時也會將Curve作為價格預言機。解決這一問題最直接的方案就是放棄使用Curve作為價格預言機,而是選擇更為可靠的價格預言機,在流動性資金池中獲得準確客觀的全球市場價格。
BBC于去中心化社交平臺Mastodon開通賬號并進行測試:8月1日消息,英國廣播公司(BBC)已于去中心化社交平臺Mastodon開通賬號并將進行為期半年的測試,之后將根據用戶參與度情況和成本等方面考量是否繼續運營在Mastodon。到目前為止,BBC的Mastodon帳戶最多只有幾千名粉絲。
BBC研究與發展部的Tristan Ferne在博文中談到這一舉措時表示,他們決定嘗試分布式和去中心化的社交媒體,因為它認為去中心化網絡更符合BBC的公共服務宗旨。
據悉,Mastodon是一個開源的去中心化的分布式微博客社交網絡,允許任何人基于該網絡建立實例。[2023/8/1 16:11:51]
Curve資金池有所謂的虛擬價格,可以用來安全地為CurveLP通證計價。虛擬價格無法被操縱,將CurveLP通證價值與美元掛鉤。然而,虛擬價格并不能反應任何一種穩定幣的具體價值,在設計協議時這會成為一個巨大的限制。
Ripple戰略運營副總裁:日本已經做好了在Web3領域引領世界的準備:7月30日消息,Ripple戰略運營副總裁Emi Yoshikawa發推表示,對于她們這些在美國加密行業工作的人來說,很難想象總統和高級政府官員在 Web3會議上發表主題演講,但本周在日本的WebX會議上,岸田首相發表了講話,展示了政府對 Web3 的持續和加強支持,并將其定位為新型資本主義的驅動力,經濟產業大臣西村討論了政府重新致力于為區塊鏈打造行業友好型商業環境的承諾。世界應該知道日本已經做好了在 Web3 領域引領世界的準備。[2023/7/30 16:06:48]
為了維持Curve生態的安全,我們想與使用CurveLP的DeFi協議分享一個解決方案。我們推薦使用CurveLP的DeFi協議按以下方式接入Chainlink喂價,以避免遭到閃電貸攻擊。DeFi協議接入單個價格數據源所產生的安全隱患正在不斷顯現出來,我們強烈建議所有使用CurveLP的DeFi協議都能重視預言機的選擇以及閃電貸攻擊問題。
CryptoQuant CEO:機構看漲買入,推動Coinbase溢價指數首次轉正:7月1日消息,CryptoQuant CEO、分析師 Ki Young Ju 發文表示,昨日Coinbase溢價指數收盤價為正數,這也是自今年4月市場拋售以來該指標首次轉正。這意味著機構交易者不再主動拋售,而是大量買入現貨 BTC,推動指數進入溢價區間。
Coinbase 溢價指數是一個工具,用于確定 Coinbase Pro 上的比特幣價格與幣安等交易所之間的差值;指數的溢價或折價,體現機構投資者是否積極出售或購買現貨資產,這是市場情緒的直接指標。[2022/7/1 1:44:59]
1.為你的LP通證找到合適的喂價
首先,你需要為每種LP通證找到合適的Chainlink喂價。比如,如果你想要用以太幣為3pool計價,則需要針對資金池中每種通證接入相應的喂價。在這里我們需要的是DAI、USDT和USDC的喂價。因此,你一開始需要接入DAI/ETH、USDT/ETH和USDC/ETH喂價。
2.在你的合約中輸入喂價地址
你可以點擊此處查看每個喂價及其地址。你還可以發送郵件到integration@chain.link聯系Chainlink集成團隊,深入了解喂價機制和最佳集成方案。
3.向每各喂價請求最新價格數據,并取最低價格
一旦輸入了正確的地址,你就可以向每個喂價請求價格數據,詳情請查看Chainlink文檔的這一篇文章。請求價格數據后,取所有價格的最小值,公式是min_value=min(price1,price2…priceN)
4.獲得LP通證的虛擬價格,并乘以之前獲得的最小值
通過取資金池的常量獲得虛擬價格,資金池默認每枚穩定幣價格為1美元。你可以調用?get_virtual_price?函數來獲得每個資金池的虛擬價格。獲得價格數據后,將它乘以之前獲得的min_value?。因此,min_lp_price=min_value*virtual_price。現在可以將剛剛計算出的價格作為應用中LP通證的價值下限,這種方法既可靠又能抵御任何形式的閃電貸攻擊。
如果對于此實現有任何問題,請發送郵件至support@chain.link聯系Chainlink團隊,將這個可靠的價格機制集成至你的應用。另外,如果你的LP通證應用模式比文中描述的更加復雜,并且你不確定這個模式是否安全,請發郵件至info@curve.fi聯系我們。
來源:金色財經
Tags:CURCurveEFIAINwrightcurrencyLP-yCurveDEFITQuark Block Chain
BTC行情分析 小時圖分析,大餅今天早盤是橫盤震蕩走高,早間9點最高來到19350附近遇阻后回落,震蕩下行。目前K線來到19050附近運行.
1900/1/1 0:00:00作為美國金融巨頭之一的Visa,繼PayPal之后也在近期動作頻頻,進軍加密貨幣領域,同樣它也是Libra的早期參與成員之一,現如今Libra已改名Diem并將發行穩定幣.
1900/1/1 0:00:00昨天(12月4日),美國最新的一份非農工作陳述顯現,美國11月非農工作人口僅添加24.5萬,遠低于預期的添加46.9萬;11月失業率跌至6.7%,預期6.8%,前值6.9%.
1900/1/1 0:00:00大家好,我是珊珊,專注做BTC、ETH等數字貨幣領域的專業金融分析師,持續更新認為會對您有用的最新數字貨幣行情及相關資訊。面對金融市場,沒有難做的交易,只有看不懂的行情.
1900/1/1 0:00:00Filecoin高姿態步入存儲市場視野中未來價值必超比特幣到2020年,分布式存儲將以它獨特的姿態出現在我們的視野中,但我們似乎從未想過,到底什么是分布式存儲?為什么需要分布式存儲呢?事實上.
1900/1/1 0:00:00解套,就是在套牢后用各種方法扭虧為盈,或者將虧損減至最低。解套的本質,可以歸結為攤成本,一旦成本低于零,則視為解套成功.
1900/1/1 0:00:00