作者:Crescent
Voltz在12月9日宣布完成600万美元种子轮融资,由FrameworkVentures领投,FabricVentures、CoinbaseVentures、AmberGroup、Wintermute、RobotVentures、Mgnr、EntrepreneurFirst及其他天使投资者参投。
Voltz是利率掉期(IRS)的非托管自动化做市商(AMM),其突出特点就是将?利率掉期?引入DeFi,使资本利用率比其他模式高出了3000倍。
所谓利率掉期,是通过互相交换付息的方式,而改变债权或债务的结构的方法,比如以浮动利率交换固定利率,订约双方不交换本金,本金只是作为计算基数。
Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]
我们常见的AMM是在各个不同token之间进行的,而该协议是给固定利率和浮动利率之间做了一个AMM,不同的DeFi协议之间借贷利率也各不相同,有些还有很大波动,从2%到40%以上不等,这就存在了许多的操作空间,该协议的存在消除了固定利率和浮动利率之间交换的限制。
安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]
项目简介
慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。
2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。
3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。
4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。
针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]
利率掉期也称之为利率互换,是衍生品的一种。
慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。
3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。
4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。
5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。
针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]
该项目提供了一个交易利率的市场,让所有人有了一个可以做多做空APY的平台。比如用户预计未来某项目的利率会上涨,那么就可以支付固定利率,得到浮动利率,这就是做多浮动利率,当利率如预期一样向上浮动之时,就可以得到利差回报。当然,在该平台也可以支付浮动利率,收取固定利率。
Harvest.Finance被黑事件简析:10月26号,据慢雾区消息 Harvest Finance 项目遭受闪电贷攻击,损失超过 400 万美元。以下为慢雾安全团队对此事件的简要分析。
1. 攻击者通过 Tornado.cash 转入 20ETH 作为后续攻击手续费;
2. 攻击者通过 UniswapV2 闪电贷借出巨额 USDC 与 USDT;
3. 攻击者先通过 Curve 的 exchange_underlying 函数将 USDT 换成 USDC,此时 Curve yUSDC 池中的 investedUnderlyingBalance 将相对应的变小;
4. 随后攻击者通过 Harvest 的 deposit 将巨额 USDC 充值进 Vault 中,充值的同时 Harvest 的 Vault 将铸出 fUSDC,而铸出的数量计算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
计算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的变化将导致 Vault 铸出更多的 fUSDC;
5. 之后再通过 Curve 把 USDC 换成 USDT 将失衡的价格拉回正常;
6. 最后只需要把 fUSDC 归还给 Vault 即可获得比充值时更多的 USDC;
7. 随后攻击者开始重复此过程持续获利;
其他攻击流程与上诉分析过程类似。参考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻击主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在铸币时采用的是 Curve y池中的报价(即使用 Curve 作为喂价来源),导致攻击者可以通过巨额兑换操控预言机的价格来控制 Harvest Finance 中 fToken 的铸币数量,从而使攻击者有利可图。[2020/10/26]
在VoltzIRS市场中,一是使有对冲需求的用户可以在该平台上实现对冲,二是单纯看好某项目的未来矿池收益,可以选择做多,三是可以根据利率波动差异,做多做空赚取差价。且交易员和LP能够以大约10-15倍的杠杆进行操作,这让用户有了更多玩法选择。
特点——AMM
除此协议之外,不乏有些协议用AMM作为将固定利率引入DeFi的机制,不过存在的局限性颇多,该项目在资本使用效率、利率收益、交易者进出头寸灵活程度等问题方面做出些许调整。
与许多其他AMM一样,Voltz使用常数乘积不变量,但有一些显著不同:
其一,传统AMM是将资产放到流动性池中,而此协议不同,Voltz仅仅用集中流动性虚拟AMM(vAMM)进行价格发现,采用这种方法使抵押品管理不再与AMM储备挂钩,增加了更多灵活性。
其二,因IRSAMM是允许交易者交换固定利率和浮动利率的,所以它设计了基于利率的轴。其中:
x轴代表1%的虚拟固定token,这些token背后的概念是,如果一个参与者有权获得100个1%的虚拟固定token,假设IRS池的期限恰好是一年,那么在IRS池到期时,他们可以要求获得标的的1个token。
y轴代表可变token,表示出了IRS池中虚拟可变token的数量。VoltzIRSvAMM也使用的常数乘积公式(xy=k),其中(x)代表1%的固定代币数量,(y)代表可变代币数量,(k)是常数,因此,vAMM定义了交易者可以交换固定现金流或可变现金流的比率。
VoltzvAMM
vAMM价格与隐含固定利率之间的关系如下:
其三,该协议像Uniswapv3一样可以集中流动性,允许LP将流动性存入一定的范围内。
在普通恒定产品AMM中,LP将流动性分散在整个价格范围内(0,∞),这意味着很大一部分流动性最终不会被使用。为了缓解这种情况,VoltzIRSvAMM受Uniswapv3启发,有了集中流动性的想法。
流动性集中意味着LP能够在有限的自定义价格范围存入流动性。将浮动利率token和1%的固定利率token存入vAMM。当固定利率超出LP的头寸时,流动性处于非活动状态。
这使LP存款的资本效率比其他模式高出了3000倍,LP也能够以自己认为合适的市场利率来部署流动性,从而更好地控制自己的资本。
其四,该协议的资产是通过保证金引擎进行基础资产的管理的,保证金引擎有效地定义了交易者和流动性提供者可用的杠杆,管理协议的抵押品并处理不利情况下的清算事件。同时还可以使流动性提供者和交易者能够对其头寸进行控制。
下图为该机制运行流程:
图中的FixedTakers(FT)是交易浮动利率换取固定利率的固定接受者,VariableTakers(VT)是交易固定利率换取浮动利率的可变接受者。通过vAMM和保证金引擎进行价格发现、管理资产。
特点——LP
vAMM与其他AMM一样,都需要流动性提供者(LP)才能发挥作用,但还是有些差异性。
第一,每个IRS池都建立在单一基础可变资产之上。为了存入流动性,LP必须为基础代币产生的利息支付提供保证金。由于可变利率支付和固定利率支付是在同一资产中支付的,LP只需存入该单一资产即可充当IRSLP。
第二,Voltz的保证金引擎的运作与LP保证金回收。
Voltz的保证金引擎通过参与者在Voltz协议上向Trade或LP提供保证金运作。为了最大限度地提高资本效率,所有参与者都必须提供保证金。Voltz协议允许交易者和LP对其头寸进行部分抵押。
流动性提供者将流动性存入自己标记的范围内,从而使FT和VT进行交易。每次进行交易时,LP都会收取费用。Voltz协议中有LP保证金回收概念,当对应的FT和VT头寸可以匹配时,交易相互抵消,LP保证金就会被回收,以便再次用于向交易者收取费用。
如下图所示:
LPCollateralRecycling
第三,关于资金利率风险。
在该项目中,因为LP只需要存入单一资产即可创建市场的任何一方,这样一来,VoltzAMM就消除了无常损失的概念。但是由于其引入了利率掉期概念,这使LP又面临着「资金利率风险」,这是一种特定于利率掉期的新风险类型。
该项目目前还未发币,Twitter有1771人关注,关注者不算多,据其说明将在2022年第一季度上线测试网,最开始会推出稳定币池。VoltzDAO正在开发中,在之后,随着时间的推移,Voltz协议将由VoltzDAO管理,完成一个逐步去中心化的过程。
标签:USDAMMANCVOLTAave USDTHammer FinanceCudl FinanceVolts.Finance
作者:Jasur,链茶馆一、项目简介Tokemak是一种新颖的DeFi流动性管理协议,旨在通过允许控制流动性流动的位置来为DeFi和未来的代币化应用程序生成深度、可持续的流动性.
1900/1/1 0:00:00链捕手消息,顶峰AscendEX对12月11日的安全事件发推文进行回应,表示AscendEX始终把客户放在第一位。正建立一个新的热钱包基础设施,计划从以太坊开始,逐步恢复提款功能.
1900/1/1 0:00:00原标题:AnExplanationofDeFiOptionsVaults(DOVs)作者:QCPcapital编译:董一鸣DeFi期权金库(DOVs—DeFioptionVaults)已成为20.
1900/1/1 0:00:00作者:MarioGabriele,TheGeneralist编译:王欣,链捕手我们并不总是生活在国家中。在出现像“法国”或“德国”这样的结构之前,帝国统治着大部分地区.
1900/1/1 0:00:00正如标题所说,本文将不会介绍Opyn所提供的传统期权产品,而是重点解析由其开发的全新衍生品类别:Squeeth.
1900/1/1 0:00:00作者:Cobie,知名推特KOL原标题:《Tradingthemetagames》编译:谷昱,链捕手在牛市的惊险阶段参与加密市场更类似于玩现代电子游戏,而不是投资.
1900/1/1 0:00:00