本文系鏈捕手原創文章,作者為LonersLiu。
加密貨幣巨大的價格變動吸引著投機者,期貨合約這種自帶的杠桿機制放大了波動的倍數,受財富效應吸引了不少交易者更青睞交易期貨產品。
隨著去年DeFi的興起,去中心化交易的來勢洶洶不只體現在現貨市場上,衍生品領域也出現了dYdX、Injective、Hegic等應用。截止1月19日,dYdX累計支持11個交易對,鎖倉資金規模約1590萬美元。而今天上線火幣的去中心化衍生品協議InjectiveProtocol,其代幣更是達到了50%以上的漲幅。
據了解,InjectiveProtocol的CEOEricChen畢業于紐約大學的計算機系,在大學期間他就對加密技術感興趣,認識了同樣對區塊鏈感興趣的AlbertChon。Albert后面成為了InjectiveProtocol的聯合創始人及CTO,他曾在斯坦福大學的DanBoneh門下學習計算機科學,后在亞馬遜和OpenZeppelin擔任要職,是ERC-1178標準的開創者之一。
Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]
他們作為志同道合的朋友,一起開展了對VDF的研究,最后發展成了InjectiveProtocol。去年12月23日,CoinbaseCustody已經支持INJ的存幣與提幣行為。最近的消息顯示,InjectiveProtocol還成功入選了芝加哥DeFi聯盟第三期加速器成長賽道。
Beosin:UVT項目被黑客攻擊事件簡析,被盜資金已全部轉入Tornado Cash:金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,UVT項目被黑客攻擊,涉及金額為150萬美元。攻擊交易為0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499
經Beosin安全團隊分析,發現攻擊者首先利用開發者部署的另一個合約的具有Controller權限的0xc81daf6e方法,該方法會調用被攻擊合約的0x7e39d2f8方法,因為合約具有Controller權限,所以通過驗證直接轉走了被攻擊合約的所有UVT代幣,Beosin安全團隊通過Beosin Trace進行追蹤,發現被盜資金已全部轉入Tornado Cash。[2022/10/27 11:48:46]
作為幣安Labs第一期孵化的八個項目之一,該項目早期獲得幣安Labs孵化器領投,去年7月完成了私募輪融資,具體金額未公開。本輪投資機構包括PanteraCapital、QCPSoteria、Axia8Ventures、OK戰略合作投資機構K42、金氪資本等,Compound戰略負責人CalvinLiu、FindoraCEOCharlesLu、前DRW合伙人JoshFelker等個人參投。根據非小號的數據顯示,目前INJ的價格相比種子輪價格已經上漲了100多倍,可謂是國產之光。
慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]
DeFi領域已經誕生了大量圍繞訂單簿處理的去中心交易協議,但相比而言Injective是唯一一個實現layer2的衍生品DEX,并且有基于Cosmos和以太坊網絡研發自有公鏈InjectiveChain,以解決鏈上交易效率問題。
Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。
1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;
2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;
3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;
4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;
5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;
6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;
7. 隨后攻擊者開始重復此過程持續獲利;
其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]
利用可驗證的延遲函數(VDF)來執行公平的交易排序共識,通過強制時間延遲,解決交易中公平的問題和以太坊中存在的高礦工費會被優先打包的問題,同時借助CosmosIBC,讓InjectiveDEX支持跨鏈交易;另一方面,占領去中心化衍生品賽道,開發InjectiveDerivativesProtocol,讓用戶自由創建和交易衍生品市場。
InjectiveProtocol會從設計理念、市場需求、風險可控性、數據資源、到甚至是創意性來評估一個衍生品的上架要求以及考慮合作的做市商研究是否能做到足夠的流動性等。后期會逐步的轉向社區治理,比如投票篩選交易市場的發行/上線等。
流動性方面,InjectiveProtocol借鑒了中心化交易平臺的成功案例,一開始會采取掛單手續費返還(MakeOrderRebate),掛單不但不需要付費,還可以拿到從基金會中劃撥的代幣。而且因為特殊節點機制,也允許去中心化的推薦人激勵(ReferralBonus)。
與絕大多數中心化平臺不同的是,Injective平臺的收入則將100%回歸到持有者手中,且全過程在鏈上進行,透明化接受全體用戶的監督。大部分中心化交易所通常將利潤的20%至30%進行回購銷毀,例如,火幣將平臺現貨和合約收入的20%用于回購銷毀HT,OKEx選擇一次性銷毀未發行的70%OKB,但僅幣幣交易手續費30%用于繼續回購銷毀OKB,幣安則是將平臺利潤20%用于回購銷毀BNB。
實際上,由于手續費的不透明,用戶只能被告知交易量和銷毀金額,卻當不了監督員,無法監督交易所是否真實履約。
當然,InjectiveProtocol在創新方面也做了很多嘗試,InjectiveProtocol已經在其SolsticePro測試網上啟動特斯拉股票衍生品交易,目前還支持推特股票衍生品交易,計劃未來幾周在Injective上添加更多的的股票衍生品。
對于衍生品市場未來的變化,有行業人士認為,相較于幣圈其他概念,DeFi版塊無疑是需求量最大、真實需求最高的應用之一,尤其是以Uniswap為代表的DEX發展的很好,「這期間也有DEX將目光投向了衍生品市場,不過目前來看,他們在DeFi生態中的地位顯得很弱勢,根據Coingecko的數據顯示,dYdX的BTC永續合約交易量不到100萬美元,占整個衍生品市場份額極低,還處于初級探索階段。」
Tags:INJECTCTIUSDShinja V2 DAOCollectibleUnicly Feevocious CollectionPUSD幣
美國知名區塊鏈媒體Decrypt于1月24日發布了《WhyPolkadotIsTheHottestCrypto》一文,作者為ShuyaoKong.
1900/1/1 0:00:00本文首發于2020年11月26日機械鐘,作者李畫致謝:高金,YFII志愿者;Seb,InstaDApp社區經理在我眼中,閃電貸是DeFi樂高中最具魔力的一塊積木.
1900/1/1 0:00:00本文于2019年4月28日首發于鏈捕手公眾號,作者胡韜。「軟件正在吞噬整個世界。」這是a16z創始人馬克·安德森的經典名句,他曾是網景公司創始人,其開發的Mosaic瀏覽器一度占據了瀏覽器市場8.
1900/1/1 0:00:00長期以來,人們把幣圈和區塊鏈混為一談。前者成為投機者的狂歡圣地,后者為其背負騙子罵名。以前,人們崇尚技術傍身的極客V神——一個堅定的區塊鏈信仰者,正艱難構建區塊鏈基礎設施,一個總是提醒用戶不要陷.
1900/1/1 0:00:00本文于2020年9月12日發布于公眾號BitpushNews,作者為LiangChe。1、“Coinbase受到了去中心化浪潮的影響”王東對《比推》表示,早在大約兩年前,Coinbase和路印團.
1900/1/1 0:00:00鏈捕手消息,網信江蘇發布《習近平自述:“我”的互聯網思維》,文章稱《習近平關于網絡強國論述摘編》一書近日在全國發行,其中總書記的自述.
1900/1/1 0:00:00