撰文:korpi
编译:深潮 TechFlow
从价格上看,这段时间相当无聊,BTC 在很小的价格范围内波动......这是风暴前的平静?
加密货币波动率指数(CVI)几乎在历史最低。
如果你预测未来将会发生一些波动,那么你就可以利用 CVI 来赚钱。而且,你不必预测价格是涨还是跌。
CVI 是加密货币的 VIX 指数 —— 一个追踪波动的指数。它由 COTI 团队 COTI Network 与原始 VIX 的创造者 Dan Galai 教授合作创建。其目的是为加密货币建立一个「市场恐惧指数」。
慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。
3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。
4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。
5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。
针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]
CVI 的范围在 0 到 200 之间:0-85≈低波动性 85-105≈中波动性 105-200≈高波动性。
慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查:据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情况下,在对白名单内的代币进行转账操作时未对其是否是 0 地址再次进行检查,导致本该通过 native 充值函数进行充值的操作却能顺利走通普通代币充值逻辑。慢雾安全团队建议在对充值代币进行白名单检查后仍需对充值的是否为 native 代币进行检查。[2022/1/28 9:19:19]
慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:
1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;
3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;
4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;
5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;
6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;
7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;
8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;
9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]
有两种方法:
1.押注波动率,
2.从别人押注中获利。
如果你认为波动即将到来,CVI 将增加,无论价格的方向如何。
你可以获取与 CVI 指数挂钩的 CVOL 代币。通过它们的铸造网站或者在 SushiSwap 上购买,如果那里更便宜。
但请注意资金费用。
CVOL 代币有一个内置的资金费用:CVI 越低,费用越高。它以每日 Negative Rebase 的形式实施 —— 你的 CVOL 代币的数量会减少。
结论:只有当你预期 CVOL 代币很快就会波动上升时,才可以购买。
如果你更愿意成为,请将 USDC 存入 Theta Vault。
Theta Vault 就像 $GLP 之于 $GMX —— 存款人与交易员的盈亏相反。目前的年利率是 36%,但当 CVI 爆增时,你也可能会亏钱。
与 CVOL 代币不同,Theta Vault 是一种长期投资。交易者可能恰好以 Theta 存款人的成本为代价获利。但正如 $GLP 已经证明的那样,从长期来看,总是赢家。
CVI 是一个有趣的新的 DeFi 原语。在无聊的分叉洪流中终于出现了一些创新。该团队已经展示了他们的高超技能,而且路线图仍然充满了创新。绝对值得关注。
分享至微信
本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。文章及观点也不构成投资意见。 图片来源:深潮TechFlow 如有侵权,请联系作者删除。
新项目加密货币DeFiBTC分叉USDC
深潮TechFlow
个人专栏
阅读更多
金色财经
金色财经 子木
金色早8点
去中心化金融社区
虎嗅科技
区块律动BlockBeats
CertiK中文社区
念青
Odaily星球日报
应该抄底哪些蓝筹NFT?正如我们前几周一直所提示的,NFT市场也迎来了本年度新的价格低点,在NFT市场仍然存在不确定的时候,大部分NFT项目都面临着流动性枯竭、价格不断下跌的状况.
1900/1/1 0:00:00金色财经 区块链1月1日讯 加密货币行业在2022年经历了史上最为残酷的加密寒冬之一。从比特币矿工到链上开发人员,再到加密投资者和用户,整个行业的信心已经被动摇,恐慌不断蔓延.
1900/1/1 0:00:00全球化1.0,是一种所有事情都必须在相同标准下完成的模式,而来自世界各地的人可以在这种框架下顺利地进行协同工作.
1900/1/1 0:00:00撰文:Chinchilla编译:aididiaojp.eth,Foresight News在与 Avalanche 生态系统共兴衰之后.
1900/1/1 0:00:00作者:Jesus Rodriguez & IntoTheBlock联合创始人编译:Block unicorn DeFi的技术基础已被证明对过去几个月的灾难性市场事件具有令人难以置信的弹性.
1900/1/1 0:00:00近日,随着推特前CEO Jack Dorsey和现任CEO马斯克对同一个社交协议Nostr截然不同的态度,Nostr得到社区关注.
1900/1/1 0:00:00