撰文:korpi
編譯:深潮 TechFlow
從價格上看,這段時間相當無聊,BTC 在很小的價格范圍內波動......這是風暴前的平靜?
加密貨幣波動率指數(CVI)幾乎在歷史最低。
如果你預測未來將會發生一些波動,那么你就可以利用 CVI 來賺錢。而且,你不必預測價格是漲還是跌。
CVI 是加密貨幣的 VIX 指數 —— 一個追蹤波動的指數。它由 COTI 團隊 COTI Network 與原始 VIX 的創造者 Dan Galai 教授合作創建。其目的是為加密貨幣建立一個「市場恐懼指數」。
安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。
Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。
攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]
CVI 的范圍在 0 到 200 之間:0-85≈低波動性 85-105≈中波動性 105-200≈高波動性。
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]
有兩種方法:
1.押注波動率,
2.從別人押注中獲利。
如果你認為波動即將到來,CVI 將增加,無論價格的方向如何。
你可以獲取與 CVI 指數掛鉤的 CVOL 代幣。通過它們的鑄造網站或者在 SushiSwap 上購買,如果那里更便宜。
但請注意資金費用。
CVOL 代幣有一個內置的資金費用:CVI 越低,費用越高。它以每日 Negative Rebase 的形式實施 —— 你的 CVOL 代幣的數量會減少。
結論:只有當你預期 CVOL 代幣很快就會波動上升時,才可以購買。
如果你更愿意成為賭場,請將 USDC 存入 Theta Vault。
Theta Vault 就像 $GLP 之于 $GMX —— 存款人與交易員的盈虧相反。目前的年利率是 36%,但當 CVI 爆增時,你也可能會虧錢。
與 CVOL 代幣不同,Theta Vault 是一種長期投資。交易者可能恰好以 Theta 存款人的成本為代價獲利。但正如 $GLP 已經證明的那樣,從長期來看,賭場總是贏家。
CVI 是一個有趣的新的 DeFi 原語。在無聊的分叉洪流中終于出現了一些創新。該團隊已經展示了他們的高超技能,而且路線圖仍然充滿了創新。絕對值得關注。
分享至微信
本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。文章及觀點也不構成投資意見。 圖片來源:深潮TechFlow 如有侵權,請聯系作者刪除。
新項目加密貨幣DeFiBTC分叉USDC
深潮TechFlow
個人專欄
閱讀更多
金色財經
金色財經 子木
金色早8點
去中心化金融社區
虎嗅科技
區塊律動BlockBeats
CertiK中文社區
念青
Odaily星球日報
隨著元宇宙未來發展前景日益清晰,各地政府對產業發展扶持力度不斷增強。越來越多的地方政府結合各自優勢,圍繞元宇宙產業鏈各關鍵節點全面發力.
1900/1/1 0:00:00原文標題:FTX’s Balance Sheet Was Bad原文編譯:Leo,BlockBeats有太多想要說的,但我要從 Serum 開始.
1900/1/1 0:00:00原文作者:Placeholder VC 合伙人,Chris Burniske12 月 30 日.
1900/1/1 0:00:00作者:Asher zhang10 月 18 日,公鏈 Aptos 宣布已正式上線主網「Aptos Autumn」,消息一經公布.
1900/1/1 0:00:00文/ Alex Pruden,Aleo CEO,譯/金色財經xiaozou本文給出了4個預測,闡述隱私保護及區塊鏈擴展解決方案將如何改變行業發展.
1900/1/1 0:00:00科幻作家劉慈欣認為,人類面前有兩條路。一條向外,通往星辰大海;一條向內,通往虛擬現實。從英偉達宣布推出為元宇宙建立提供基礎的模擬和協作平臺,到臉書改名為元宇宙(Metaverse)一詞中的Met.
1900/1/1 0:00:00