原文标题:《DeFi乐高王国开始构建--Balancer流动性池全解|TokenInsight》
撰文:TokenInsight
7月29日Balancer屏蔽YFII的事件引起市场对Balancer的不满。TokenInsightResearch通过分析Balancer平台7月30日流动性池数据,发现Balancer存在空池现象。但Balancer作为YFI平台内嵌的收益聚合渠道之一,与YFI完美呈现DeFi的乐高特性,推动DeFi良好发展。
Balancer是YFI连环流动性挖矿的重要一环
2020年7月29日Balancer前端对YFII进行屏蔽引发市场对Balancer的不满。YFI是yearn.finance项目的治理型资产,在7月份以极高收益引起DeFi市场热议。而YFII借助YFI近期发展势头横空出世,成为新的话题。TokenInsightResearch认为Balancer事件只是YFI热潮当中的一个插曲,后续DeFi发展将出现更多层出不穷的项目、事件;以及鉴于在流动性挖矿期间DeFi行业的泡沫已经有初步积累,此次YFI大热让DeFi的泡沫在该基础上进一步积累。
Balancer属于DeFi生态中的去中心化交易所,采用恒定均值收益函数为定价模式。它与其他采用不同恒定函数的DEX构成DEX中特殊的一类,即恒定函数做市商。如下表格为恒定做市商典型代表,其中Balancer与Uniswap最大的不同在于:Uniswap的每个流动性池只能由两种资产组成,Balancer可以仅由1种或者超过2种资产组成。目前Balancer的流动性池可由多达8种资产构成。
安全团队:Defrost Finance被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Defrost Finance预言机被恶意修改,并且添加了假的抵押token清算当前用户,损失超1300万美元。攻击者通过setOracleAddress函数修改了预言机的地址,随后使用joinAndMint函数铸造了100,000,000个H20代币给0x6f31地址,最后调用liquidate函数通过虚假的价格预言机获取了大量的USDT。后续攻击者通过跨链的方式将被盗资金转移到了以太坊的0x4e22上,目前有490万美元的DAI在0x4e22地址上,有500万美元的DAI在0xfe71地址上,剩余300万美元的ETH被转移到了0x3517地址上。[2022/12/25 22:06:35]
今年6月份自动做市商借助流动性挖矿这一东风表现强劲,其中Balancer的6月份表现稍逊于其他AMM。关于DEX以及AMM的历史表现在TokenInsightResearch近期的《2020上半年DeFi行业研究报告-Part1DEXs》中另有详细介绍。
Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]
恒定做市商典型代表,来源:TokenInsight
YFI的大热在于用户可通过yearn.finance完成不同的流动性挖矿策略,包括可通过Curve、Balancer、与yearn.finance完成流动性挖矿。首先在Curve的ypools中通过提供资产以获取yCRV;第二步则是在Balancer上存入98%yCRV和2%YFI换取BPT,获得BAL奖励;最后再将BPT放于yearn管理页面赚取YFI。
慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]
YFI连环流动性挖矿策略,来源:ChainLinkGod
上述挖矿策略依靠DEX和yearn.finance实现,yearn.finance在其中的主要作用为收益聚合器,DEX是重要环节。Balancer被纳入收益挖矿的重要一环的原因在于其背后所采用的恒定函数。恒定函数作为Balancer流动性池内的资产价格机制,决定了Balancer的基本特质。
所有CFMMs主要以采用的定价机制不同而区分,Uniswap流动性池均以2类资产构成,且比例固定为50%:50%。Balancer较Uniswap更有弹性空间,流动性池可以由多种不同资产构成;在由两类资产构成的流动性池中,甚至不局限于50%:50%。yearn.finance平台的治理型资产YFI在Balancer中可创建出无常损失最小的流动性池,因而Balancer被选为yearn.finance平台中重要参与者。
Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。
1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。
2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。
3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。
4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。
此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]
7月30日Balancer流动性池空池现象严重
慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]
TokenInsightResearch取Balancer2020年7月30日当天的平台官网数据,进一步分析其当日流动性池全貌。如下图所示Balancer当前总流动性池数量超过1千,流动性总量超过3亿美元。该平台流动性池由私有型和开放型两类构成,开放型流动性池允许任意用户提供流动性,以及交易相应资产;封闭型流动性池则对流动性提供者受限,但允许交易者交易。开放型在数量、流动性容量和交易量上远远超过私有型。
Balancer流动性池基本概览,来源:Balancer,TokenInsight
私有型流动性池
私有型流动性池在7月30日仅有23个,每个流动性池包含的资产类型及数量不一。下图所示23个私有型流动性池中有5个仅由1种资产构成,有1个流动性池其资产高达7种。由2类资产构成的流动性池个数最多,显然用户更偏好由2种资产构成的流动性池。这一结论在开放型流动性池中同样得到验证,TokenInsightResearch认为此现象发生的原因在于其风险更低。
Balancer私有型流动性池资产种类数量分布,来源:Balancer,TokenInsight
此外私有型流动性池24h总交易量很少,且仅由3个流动性池贡献。流动性容量数据同样表明私有型流动性池分布极端不平衡,其中有17个流动性池低于500美元,2个在45万-65万美元,4个高于1百万美元。TokenInsightResearch发现这17个低流动性的流动性池不在Balancer的白名单内,出于风险考量,极少用户会选择为这些池提供流动性或者交易流动性池内部资产因而这些流动性池往往处于枯竭状态。
由于私有型流动性池对参与人设限,且Balancer仍处于成立早期,私有型流动性池数据并未展现Balancer发展全貌以及其他特性。
开放型流动性池
Balancer开放型流动性池资产种类数量分布、24h交易量与流动性池容量,来源:Balancer,TokenInsight
Balancer开放型流动性池数量较多,总量达到999个。单个开放型流动性池支持的资产种类目前为2种至8种不等,其中近70%的流动性池由2种资产构成。与私有型流动性池不同,开放型流动性池没有由单种资产构成的流动性池。从24h交易量和流动性池容量上看,由2类资产构成的流动性池数量占66%,但却贡献了88%的24h交易量和90%流动性池容量。
TokenInsightResearch进一步以流动性容量和24h交易量两个维度分析发现Balancer开放型流动性池空池现象明显。Balancer开放型流动性池的流动性以及24h交易量数据如下图所示,研究当日50%的流动性池出现流动性枯竭,17%的流动性池尽管未枯竭但其24h交易量为0。此枯竭现象为长期还是短期仍需要进一步探讨。
7月30日Balancer开放型流动性池空池现象,来源:Balancer,TokenInsight
YFI促进Balancer流动性池良好发展
2020年7月30日截取的数据表明Balancer当中含有YFI的流动性池数量有24个,且均为开放型流动性池。这24个流动性池流动性总量达到近1200万美元,24h交易量超过120万美元。含YFI与不含YFI的流动性池数据对比如下所示。
Balancer开放型流动性池含YFI与不含YFI对比,来源:Balancer,TokenInsight
含YFI的流动性池数量占开放型总数量4%,且空池数量为0。其7月30日交易量达到7%,当日含YFI的流动性池平均每个池其日交易量为不含YFI的流动性池平均日交易量的1.6倍。因而含有YFI的流动性池在交易上更活跃。
如下图为Balancer自6月份以来的日交易量、交易者数量与流动性提供者数量趋势图,图中显示在7月17日yearn.finance宣布启动治理型资产YFI后Balancer三项数据均迎来历史大涨幅。这一现象表明YFI对Balancer的良性冲击。
Balancer历史日交易量、交易者数量和流动性提供者数量趋势图,来源:DuneAnalytics,TokenInsight
截至目前yearn.finance仍然是DeFi领域最为成功的项目之一,它与Balancer、Curve体现并验证了DeFi乐高性质的可行性。YFI的连环挖矿策略涉及多个平台参与,平台参与者互相支持对方资产质押达到功能上的连接进而实现DeFi的乐高性质。
尽管不可否认Balancer、Curve与yearn.finance三个平台之间的良性互动推动了DeFi发展,但其超高收益吸引大批逐利者涌入,进一步推高DeFi的泡沫。同时YFI的成功导致DeFi领域出现了更多复制品,市场对这类复制品需谨慎对待。
标签:NCEANCBALLANCPovo FinanceMonster Slayer FinanceSHIBALLANC币
转自:碳链价值作者:孙润晨这是围链夜话的第四期,本期的主角:不稳定的稳定币USDT。在讨论USDT是否会暴雷之前,我们不妨先看看它的锚定物——美元,是如何暴雷又是如何成为世界货币的.
1900/1/1 0:00:00据Cointelegraph报道,瑞士国有商业银行BaslerKantonalbank(简称BKB)成为瑞士首家宣布其加密计划的银行,正计划通过其银行子公司推出加密货币服务.
1900/1/1 0:00:00转自:链闻撰文:小毛哥今年6月底,Reddit宣布与以太坊基金会合作,计划将Reddit积分带入以太坊主网,并发帖向开发人员征集以太坊扩容解决方案,以帮助对其积分奖励系统进行扩容.
1900/1/1 0:00:00原文链接:https://wiki.polkadot.network/docs/en/learn-auction翻译:PolkaWorldPolkadot的平行链插槽将根据无需许可的蜡烛拍卖进行.
1900/1/1 0:00:00作者/龚荃宇在DeFi狂欢中,YamFinance是一个相当神奇的项目,它没有明确的项目路径、没有经过代码审计,但仍然吸引了大批用户的参与,最终成为区块链行业走红速度与崩盘速度最快的项目.
1900/1/1 0:00:00??近期DeFi成为加密市场中最热门的领域,其中的主要催化剂是各DeFi协议开始发行自己的治理token,并通过流动性挖矿的方式进行分发.
1900/1/1 0:00:00