月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 瑞波币 > 正文

SWAP:简析加密货币波动率指数:如何利用“市场恐慌”来获取收益?_BNB2.0价格

作者:

时间:1900/1/1 0:00:00

撰文:korpi

编译:深潮TechFlow

从价格上看,这段时间相当无聊,BTC在很小的价格范围内波动......这是风暴前的平静?

加密货币波动率指数几乎在历史最低。

如果你预测未来将会发生一些波动,那么你就可以利用CVI来赚钱。而且,你不必预测价格是涨还是跌。

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

什么是加密货币波动率指数?

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

CVI是加密货币的VIX指数——一个追踪波动的指数。它由COTI团队COTINetwork与原始VIX的创造者DanGalai教授合作创建。其目的是为加密货币建立一个「市场恐惧指数」。

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

CVI的范围在0到200之间:0-85≈低波动性85-105≈中波动性105-200≈高波动性。

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

那么,如何依靠CVI赚钱?

有两种方法:

1.押注波动率,

2.从别人押注中获利。

如果你认为波动即将到来,CVI将增加,无论价格的方向如何。

你可以获取与CVI指数挂钩的CVOL代币。通过它们的铸造网站或者在SushiSwap上购买,如果那里更便宜。

但请注意资金费用。

CVOL代币有一个内置的资金费用:CVI越低,费用越高。它以每日NegativeRebase的形式实施——你的CVOL代币的数量会减少。

结论:只有当你预期CVOL代币很快就会波动上升时,才可以购买。

如果你更愿意成为,请将USDC存入ThetaVault。

ThetaVault就像$GLP之于$GMX——存款人与交易员的盈亏相反。目前的年利率是36%,但当CVI爆增时,你也可能会亏钱。

与CVOL代币不同,ThetaVault是一种长期投资。交易者可能恰好以Theta存款人的成本为代价获利。但正如$GLP已经证明的那样,从长期来看,总是赢家。

最后的想法:

CVI是一个有趣的新的DeFi原语。在无聊的分叉洪流中终于出现了一些创新。该团队已经展示了他们的高超技能,而且路线图仍然充满了创新。绝对值得关注。

分享至微信

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。文章及观点也不构成投资意见。图片来源:深潮TechFlow如有侵权,请联系作者删除。

新项目加密货币DeFiBTC分叉USDC

标签:SWAPWBNBBNBSPTCitySwapwbnb和bnb区别BNB2.0价格TSPT币

瑞波币热门资讯
NFT:海外悄悄发行 NFT 大厂们摊牌了_SIM

撰文:凯尔画风各异的小熊、奇形怪状的小蘑菇、拿着酒瓶做出干杯姿势的卡通形象……这些在海外NFT市场颇受欢迎的NFT项目背后有一个共同的名字——中国大厂.

1900/1/1 0:00:00
OPT:Optimism和Arbitrum链上数据对比:有哪些有趣现象?_timi币官方网站

原文作者:yyy借OP?暴涨的契机,此条推特线程来聊一聊Optimism和Arbitrum链上数据的有趣现象.

1900/1/1 0:00:00
MEV:MEV 的下一个五年:读懂 MEV 领域最新趋势_WAL

撰文:JamesPrestwich编译:aididiaojp.eth,ForesightNews最近我写了一篇名为《MEV的第一个五年:从Flashbots诞生前说起》,作为今天这篇文章的前传.

1900/1/1 0:00:00
WEB3:万事达的 Web3 策略:音乐和社区_NFT

图片来源:由MazeAI生成一周前万事达卡宣布推出基于Web3的艺术家加速器计划。希望帮助新兴音乐家通过Web3技术建立自己的品牌,包括铸造NFT、建立社区,在元宇宙中进行表演.

1900/1/1 0:00:00
区块链:中国推进Web3的思路 更清晰了_NFTALLBI

中国Web3的风向正悄然改变。过去一个月里,一些利好中国Web3的变化接踵而至。首先,中国NFT市场正在告别“战战兢兢”。此前,NFT/数字藏品的二级交易在中国一直处于“灰色地带”.

1900/1/1 0:00:00
DCG:晚间必读 | 19个问题回应关于DCG的一切_区块链

1.金色观察|2023年值得关注的6个DeFi叙事流动性质押衍生品正呈现爆炸式增长:LDO涨了114%;RPL涨了89%;SWISE涨了128%;FIS涨了74%;SD涨了165%.

1900/1/1 0:00:00