比特币行情·比特币价格
Ctrl+D收藏比特币行情网
ads

分析:Uniswaplp价值评价中的洞是什么?

作者:

时间:2021/2/7 14:43:33

分析:Uniswaplp价值评价中的洞是什么?

最近在研究Defi衍生品价值评价的问题。例如,Uniswap的LiquitidyDidyprovidor(LP)Token应该如何评价?直观的感觉是LPToken的价格等于Pair中代币数量的总价值除以LPToken的总价值。

其中r(token)是指Pair中代币的reserve数量,p(token)是指代币的价格,totalSupply是指LP的总量。这个公式似乎没有问题,但在实践中遇到了很大的问题。

2020年12月17日,一个叫Warp、Finance的Defi项目被黑,黑客通过闪电贷款操纵Uniswap的ETH-DAI代币数量大幅度提高了LP价格,黑客从WarpFinance借了770万美元以上的稳定货币,黑客抵押的LP最终兑换价值只有586万美元。

WarpFinance是抵押贷款项目,其抵押品是Uniswap的LP,超额抵押LP可以借DAI、USDC等稳定货币。如果ETH这样的资产的话,可以把ETH放在Compund和Aave这样的抵押贷款平台上吃利息,也可以放在Uniswap费。在Uniswap中市场上获得的LP流动性差,如果有LP但需要稳定的货币(例如增加杠杆),可以将LP抵押给WarpFinance借稳定的货币,Warp给Finance这个项目的意义就在于此。

分析:2700万美元的Sushi代币可能被丢弃在SUSHI/ETH池中:根据人气DeFi协议SushiSwap智能合同的分析,其管理钱包(adminwallet)中价值达到2700万美元的原始代币可能被丢弃,没有任何警告。CinneamhainVentures数据分析师兼合作伙伴AdamTochran深入研究了Sushswap的管理钱包结构。SushiSwap的分析来自Twitter用户Sasa(@cicnos1)的新闻:部署者钱包(deployerwallet)拥有约2700万美元的Sushi代币,这些代币可能被SUSHI/ETH池抛弃。[2020/9/2]

抵押LP借稳定货币的逻辑最重要的是LP的价格,价格低也没关系,只是影响LP资产的使用效率,价格高的话会给项目带来很大的损失。WarpFinance计算LP价格的代码如上述公式所示

官方没事,那黑客到底是怎么进攻的?首先,让我们看看黑客攻击的交易。通过etherscan和ethtx.info显示的交易执行数据,可以得到以下攻击过程

YFI芯片分析:共计约30000个YDAO:微博大V超比特币分析DeFi代币YFI,详情如下

YFI芯片分析:共30000个。

1.近三分之一是YDAO,参与管理,年收益率为4%,相当感人,这是低收益。盈利优先规律似乎在这里失效。

2.Aave抵押贷款3300个,感人,很多人抵押USDT,去买YFI。

3.binance,2621个,格斗。

4.参加YFV采矿500多个。

5.YFI机构池500多个,用冰淇淋开采。[2020/8/30]

各步骤后,黑客地址货币馀额的变化如下表所示

黑客操作的简单总结如下:

用闪电贷款借ETH和DAI。

添加流动性获得LP。

向WarpFinance抵押LP。

大量出售ETH提高LP价格。

从WarpFinance借了超过LP实际价值的稳定货币。

分析:XRP价格的发展趋势出现了上涨技术方面,但未必能获得与2017年相当的收益:加密衍生品交易员说明,XRP价格的发展趋势出现了有前途的技术方面,但不能保证再次获得与2017年相当的收益。该分析师表示,(如图所示)以下是你能找到的数百个有前途的技术方面10年图表的一部分。你看到类似性了吗?在这些图表中,很多人还在谈论即将到来的复苏。从他的角度来看,抱着XRP上升的希望的人们,对投资这种加密货币的感情依赖,受到了认知偏见的影响。迄今为止,北京时间08:00:10,Ripple实行本月的XRP定期管理解除锁定,从管理钱包中再次释放了10亿张XRP。注:这并不意味着XRP的实际流通供应量将增加10亿美元。因为XRP的一部分会根据市场情况返回管理。(Bitcoinist)[2020/5/1]

返还从闪电贷款借来的ETH和DAI。

为什么LP价格能涨,黑客为什么卖ETH而不是逆向操作?这需要分析上述LP的价格计算公式。根据Uniswap的AMM规则

黑客在从WarpFinance借稳定货币之前只卖ETH-DAI池,这个操作不会影响totalSupply。另一方面,在WarpFinance的实现中,p(token)的价格采用Uniswap的X-USDC池ETH-USDC和DAI-USDC的代币价格,而且是时间加权平均价格(TWP),这个价格是黑客无法控制的。此外,price(DAI、USDC)的价格可以认为是1,因此LP的价格公式(无视totalSupply)可以简化为

分析:比特币与华尔街市场逐渐脱钩,通常预示着比特币市场的复苏:加密数据分析公司Santiment分析了比特币与标准普尔500指数的关联性。分析结果显示:

1.目前,比特币与标准普尔500指数的关联性处于近两年的上位

2.在过去的5年里,这种相关性呈周期性变化:从负向正。

3.历史数据显示,比特币与标准普尔500的关联性急剧上升通常伴随着加密货币市场的大幅下跌

4.另一方面,比特币和华尔街市场逐渐脱钩,通常预示着比特币市场的复苏。[2020/3/23]

在交换发生之前,ETH-DAI池的k值可以在ethtx.info的日志信息中看到。

UniswapWETH-DAI.Sync(reserve0=6091101834037202213498302、reserve1=9492865146171238166)计算的k值约为5.7*10^12,交换前p(ETH、DAI)的价格约为640,但攻击前p(ETH、USDC)和p(ETH、DAI)的价格大致相同。因此,根据给定的k和p(ETH、USDC),LP的价格和DAI数量的函数关系图如下所示

Coinness分析:BTC下跌趋势和小时线有反弹需求:Coinness作者分析,BTC创新低,下跌区间下降到斐波那契78.6%($7194)附近,另外,天线上还有缓慢的上升趋势线(2月6日~4月1日的低点连接)如果两个支持都宣布无效,BTC很可能测试$6000。从时间线来看,BTC有停止下跌的迹象,MACD已经背离底部,因此今后24小时BTC继续下跌的概率很低,短期内会迎来小幅度的反弹,如果能够回到$7788,停止下跌的判断就能够初步确立。[2018/5/25]

这条曲线有最低点,从图中可以看出r(DAI)的值为6.04*10^7时LP的价格最低,黑客攻击时池中的r(DAI)为6.09*10^7正好在最低点附近。从曲线上看,最低点左侧的曲率更大,所以减少池AI是更好的选择,黑客为什么选择出售ETH。

WarpFinance被黑客攻击后,AlphaFinanceLab在推特上指出了WarpFinance计算LP价格的问题

AlphaFinanceLab计算LP价格的代码如下图所示

从代码可以看到。

这个公式是怎么来的?实际上,该公式依然基于WarpFinance采用的公式,但AlphaFinanceLab认为ETH-DAI池的r值不能使用(r值受到攻击后受到很大影响,价格偏差非常大)假设ETH-USDC和DAI-USDC的价格是公允的。

以上公式LP的价格受到p(ETH、USDC)和p(DAI、USDC)的影响,假设p(DAI、USDC)的值总是1(实际上DAI-USDC池依然可以用闪电操纵价格),如果LP的价格加倍的话,p(ETH、USDC)就会加倍。这个操作简单,只要在ETH-USDC池中投入与r(ETH)相同数量的ETH,就可以交换r(USDC)数量的一半的USDC。回顾WarpFinance攻击过程中的第六步,黑客销售了大量的ETH,ETH-DAI中ETH的价格从最初的640下降到了30左右,最初的ETH-DAI池大约有6100万美元的DAI,但这个池的深度显然在黑客借来的ETH面前还不够。

但是,AlphaFinanceLab采用的公式确实比Warp和Finance好一点。LP价格曲线是抛物线,Warpofinance没有最低点,不会被正确攻击。此外,攻击只能实施购买ETH的操作。

评估资产时本质上在做什么?本质上,ETH的价格是100USD,ETH的价值是100USD。但是,如果对10000个ETH进行价值评价,就不能以100USD的价格计算。因为100USD只是市场现在的盘口价格和TWP,所以真正销售10000个ETH的实际成交价格往往比报价低。

市场的流动性分散在很多地方,既有中心化的交易所也有中心化的交易所,Defi项目对资产的评价依赖于链条的报价,资产的流动性也只能依赖链条。以WarpFinance为例,第6步黑客向ETH-DAI池注入341217个ETH交换DAI时,第5步黑客抵押的94349个LP也与大量ETH对应,大量ETH能以P(ETH、USDC)的价格出售吗?显然是不可能的。

事实上,Uniswap本身提供了更准确的界面来帮助我们评估销售一定数量的ETH能得到多少USDC

由于functiongetAmountsOut(uintamountin、addres[]在电子xternallviewreturns(uint[)中,这个口收取实际交易过程的续费。

以资产为抵押的项目受到攻击的手段一般是提高资产价值,借出比资产价值高得多的稳定货币,链条价格容易被闪电贷款操纵,操纵幅度超出你的想象。例如,WarpFinance攻击将ETH-DAI池的ETH价格从640打到30。评估资产的价值以资产实际出售时的价值为基准,也许实际上不能,但必须向这个方向努力。

但是,最重要的是需要足够高的抵押率,Warp、Finance的抵押率不高,所以攻击成功了。这个项目最初开始的时候,最好设定高额的抵押率来确保安全。用户的资产利用率低也没关系。

WarpFinance受到攻击后,首先从ETH-DAI池取出ETH,在中心化交易所适当销售也不会损失,但实际上ETH-DAI池出现30这样的低价格后,无数的套期保值机器人像闻到血腥鲨鱼一样扑来,很快就会填补这个差额。WarpFinance反应晚了。

UniswapWETH-DAI.Sync(reserve0=6091101834037202213498302、reserve1=9492865146171238166)计算的k值约为5.7*10^12,交换前p(ETH、DAI)的价格约为640,但攻击前p(ETH、USDC)和p(ETH、DAI)的价格大致相同。因此,根据给定的k和p(ETH、USDC),LP的价格和DAI数量的函数关系图如下所示

由于functiongetAmountsOut(uintamountin、addres[]在电子xternallviewreturns(uint[)中,这个口收取实际交易过程的续费。

标签:

区块链热门资讯
闪电贷款攻击:曾经的DeFi之王YFI也无法幸免

闪电贷款攻击:曾经的DeFi之王YFI也无法幸免。 引言:关于DeFi的安全问题,从2020年2月到现在,损失了数亿美元,各路专家已经有无数文章分析DeFi高的风险,至今这样的问题还没有引起开发者们的高度重视,在市场上持续狂热,锁定规模高的环境中,人们似乎忘记了 MakerDAO发起有关缓解闪电贷风险的执行投票:金色财经报道,据官方博客消息,治理促进者。

2021/2/7 15:35:30
Opium首次打开USDT保护池流动性挖掘,有参加指南

Opium首次打开USDT保护池流动性挖掘,有参加指南。 要点:要点:: OpiumFinance为DeFi中的各种风险类型(如破产风险和智能合同风险)提供用户友好的货币保护产品。我们知道Tether(USDT)偿还能力风险保护产品的需求量很大,所以为了提高流动性,提出了这个池塘的采矿计划。

2021/2/7 14:44:04
视频|联盟链、开放联盟链和公共链的区别和适用场景

视频|联盟链、开放联盟链和公共链的区别和适用场景。 金色财经联合BSN带来了新的栏目,共同谈论联盟链、开放联盟链和公共链的区别和适用场景。

2021/2/7 14:43:44
Sushi选择IDO融资渠道的潜力和未来

Sushi选择IDO融资渠道的潜力和未来。 原标题:详细了解去中心化代币发行平台的特性:Sushiswap、DODO和Balancer。 由于DeFi基础设施的优化和DeFi用户的大规模增加,越来越多的项目以IDO的方式筹集资金,UMA、MTA、API3、PREP等着名代币也是如此,带来了显着的财富效果,最近IDO项目的数量也在增加。

2021/2/7 14:43:07
Pantera伙伴:读加密货币成为市商Wintermute

Pantera伙伴:读加密货币成为市商Wintermute。 对于所有代币发行者来说,市场(Market和Making)是项目发行的重要组成部分之一,特别是在规模大、声誉好的中心化交易所,市场已经成为一个要求。

2021/2/7 14:42:44
澳大利亚块链明星项目DeCEX在主页上很受欢迎

澳大利亚块链明星项目DeCEX在主页上很受欢迎。 备受瞩目的澳大利亚块链明星项目DeCEX,首次实现了可用于交易NFT和DeFi服务的中心化双通缩减协议,在官方网站上销售。想参加DeCEX销售的用户可以登录DeCEX的主页,通过智能合同购买。

2021/2/7 14:42:13
ads