1、定价能力
首先,在Univ3推出后,Uniswap放弃了定价权。这意味着什么?对于在几个交易所之间交易的任何资产,只有一个交易所可以拥有定价权。
打个比方:一支股票的美国存托凭证VS在其交易量最大交易所的这支股票肯定市场的定价权掌握在后者手里
在加密货币中,一个代币可以在多个交易所、CEX或DEX上市。为什么Uniswap推出v3反而放弃了定价权?这与LPs在v3中提供流动性的方式有关——LPs选择一个特定的提供流动性资金的价格范围。这被称为集中的流动性
为什么是集中的?
在Univ2中,流动性沿着xy=k的不变曲线均匀分散,但由于大多数交易活动都是在某个价格段内发生的,xy=k曲线的其他部分的流动性资金没有得到利用,即资本效率低下。v3设计就是为了解决这个问题
v3比v2更具资本效率,但它需要LPs积极管理他们的头寸,因为交易对的价格范围时常变化。这使新项目不敢在v3中设立其原生代币的新流动性池。
LendHub被黑简析:系LendHub中存在新旧两市场:金色财经报道,据慢雾安全区情报,2023 年 1 月 13 日,HECO 生态跨链借贷平台 LendHub 被攻击损失近 600 万美金。慢雾安全团队以简讯的形式分享如下:
此次攻击原因系 LendHub 中存在两个 lBSV cToken,其一已在 2021 年 4 月被废弃但并未从市场中移除,这导致了新旧两个 lBSV 都存在市场中。且新旧两个 lBSV 所对应的 Comptroller 并不相同但却都在市场中有价格,这造成新旧市场负债计算割裂。攻击者利用此问题在旧的市场进行抵押赎回,在新的市场进行借贷操作,恶意套取了新市场中的协议资金。
目前主要黑客获利地址为 0x9d01..ab03,黑客攻击手续费来源为 1 月 12 日从 Tornado.Cash 接收的 100 ETH。截至此时,黑客已分 11 笔共转 1,100 ETH 到 Tornado.Cash。通过威胁情报网络,已经得到黑客的部分痕迹,慢雾安全团队将持续跟进分析。[2023/1/13 11:11:00]
为什么?
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
由于新代币的价格范围由于初始流动性较浅而波动很大,因此在V3中拥有资金池的新项目需要经常调整价格范围。这带来了巨大的流动性管理成本,是项目方无法承受的。因此,大多数新的代币没有在v3上市
慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。
2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。
3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。
4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。
针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]
由于V3上的新代币非常少,它失去了定价权。怎么会这样?为了寻找蓝筹代币的价格,人们参考Binance。对于没有上市的代币,由于在v3推出之前,有很多新的代币在v2上上市,人们经常参考v2的价格信息
Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]
由于管理流动性的巨大成本,v3上的资金池大多是蓝筹代币,流动性强,不太可能出现剧烈波动,而Uniswap作为价格信息主要来源的地位也随之瓦解。?
Harvest.Finance被黑事件简析:10月26号,据慢雾区消息 Harvest Finance 项目遭受闪电贷攻击,损失超过 400 万美元。以下为慢雾安全团队对此事件的简要分析。
1. 攻击者通过 Tornado.cash 转入 20ETH 作为后续攻击手续费;
2. 攻击者通过 UniswapV2 闪电贷借出巨额 USDC 与 USDT;
3. 攻击者先通过 Curve 的 exchange_underlying 函数将 USDT 换成 USDC,此时 Curve yUSDC 池中的 investedUnderlyingBalance 将相对应的变小;
4. 随后攻击者通过 Harvest 的 deposit 将巨额 USDC 充值进 Vault 中,充值的同时 Harvest 的 Vault 将铸出 fUSDC,而铸出的数量计算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
计算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的变化将导致 Vault 铸出更多的 fUSDC;
5. 之后再通过 Curve 把 USDC 换成 USDT 将失衡的价格拉回正常;
6. 最后只需要把 fUSDC 归还给 Vault 即可获得比充值时更多的 USDC;
7. 随后攻击者开始重复此过程持续获利;
其他攻击流程与上诉分析过程类似。参考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻击主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在铸币时采用的是 Curve y池中的报价(即使用 Curve 作为喂价来源),导致攻击者可以通过巨额兑换操控预言机的价格来控制 Harvest Finance 中 fToken 的铸币数量,从而使攻击者有利可图。[2020/10/26]
所以呢?
没有定价权的DEX中的LP会因为被套利而遭受很多巨大的损失,而不知情的订单流比有定价权的交易所要少得多。套利是有害订单流的一个主要来源,对LP的伤害很大
为什么LP在没有定价权的DEX中受到的影响更大?
答:较少的不知情的订单流+更多的有害订单流
正如??@thiccythot_、@0x94305、@0xShitTrader所指出的,由于巨大的有害订单流,v3的LP遭受持续亏损--~43%的v3交易量来自MEV机器人!?
它使用户不愿意成为v3的LPs!这影响了v3的盈利能力。
一个没有定价权的交易所是很难在行业中占据领先地位的,这也影响了盈利能力。?相比之下,当人们检查一个稳定币是否贬值时,他将提到Curve而不是CEX!通过比较,定价权的重要性不言而喻
2、盈利能力
虽然Curve从LPs那里拿50%的费用,但Uniswap给LP的费用是100%;它从所有的交易中没有任何收入。一个没有利润的企业绝不是一个好企业,无论收入看起来有多大。Uniswap意识到了这一点,并提议从LPs中抽成
但事情并不那么容易。Uniswap这样做可能会有很大的麻烦。没有定价权,LP就会像所说的那样遭受更多的有害订单流,从而降低提供流动性的动力。如果Uniswap现在抽成手续费,这将进一步打击LP的积极性。
这又会带来什么样的后果?
Univ3的大多数交易量不是“粘性”的,因为>70%的交易量是由算法/机器人驱动的。交易量只是为了跟随定价。?
因此,LP的积极性降低——TVL和流动性降低—滑点增加,执行价格降低——成交量降低——LP费用降低,LP积极性降低死亡漩涡
提高LP的交易费用以维持TVL和流动性如何?
死亡漩涡一样是不可避免的。?LP的积极性降低—增加LPs的交易费用—更差的执行价格—更低的成交量—更低的LP费用和LP的积极性降低这就是为什么Uniswap官方从未推动费用开关
很多web2技术企业在极短的几年内没有盈利,但它们实际上是在建立“护城河”,增强客户的粘性。Uniswap没有利润,同时也不能培养用户的粘性,因为只有<15%的交易量是来自于它的前端应用
为什么Curve优于Uniswap?
你能想象如果Univ3TVL和交易量只给LP50%的费用,就像Curve那样,会发生什么吗?但是Curve通过ve-model引导流动性,并赋予了$CRV以实际经济效用
相比之下,UNI没有任何实际经济效用,与Uniswap的业务无关。如果Univ3能够从LPs那里收取50%的费用,并且仍然保持TVL和交易量,那么Uniswap就胜过Curve。但事实并非如此,因为它的大部分交易量都不是“粘性”或”有机”的
Uniswap不能借口说–“随着时间的推移,更多的用户习惯于我们的平台,带来更多的费用和更多的流动性”。Uniswap的交易量并不忠诚,除非它能从其前端大幅增加交易量,否则交易量只会随着费用转换的推出而离开
此外,UniswapTVL是有杠杆的:在34亿美元中,~4.35亿美元来自DAI/USDC交易对,MakerDAO将其杠杆率提高到了50倍,因为它接受UniDAI/USDCLP代币作为抵押品来铸造DAI!然后DAI可以重新存入那里,以获得LP代币来铸造更多的DAI!
3、结论:Curve胜出Uniswap的原因是:?
它有定价权,成为挂钩资产的主要价格信息来源;
它从LP交易费中抽取50%,但仍能通过其特殊的ve-tokenomics吸引巨大的TVL,而不需要杠杆
最后,为什么Univ3是一个错误的方向?
它增加了项目对链上流动性的管理成本,从而放弃了定价权。它没有通过引入几条曲线来迎合不同的加密货币资产来提高Univ2绑定曲线的资本效率,而只是.创造了一个新的模式,我认为这是一个更糟糕的版本的订单簿。它现在被分散注意力,从行业的基础用例变成了用户领域的竞争者之一:与聚合器
如果它能专注于使其成为发行所有波动代币的不可跳过的一个选项,那么它就会像电力和水一样–用户在交易代币时无法避免Uniswap。这就是Uniswap应该采取的最佳路径,显然它选择了一条不同的道路
4、Kol观点补充
@charliemktplace:?
我不认为这就是Curve可能或不可能更好的原因。Curve的Gas更高,它在数学上为LP做了自己形式的集中流动性,这有损失的风险,CRVwar可能是一个破窗谬误。
@Slappjakke:?
非常有趣的观点。以前没有想过“放弃定价权”这个观点。我仍然认为univ3对于正确的用途和拥有正确理解的用户来说是非常强大的,但不是作为"全能王"。
@korpi87:?
你的整个论点是基于这样的假设(错误的?):由于流动性集中,Uniswapv3没有定价权。但是v3允许用户在整个范围内提供流动性。如果没有Uniswapv2,V3将被用于长尾资产,我想。
@PerfectHatred1:?
Curve是不赚钱的,在UniswapV3中,你可以像V2中一样设置全范围的位置。想看看Curve未来会发生什么吗?看看Sushiswap就知道了。唯一能让Curve不像Sushiswap那样快速下跌的是CRV锁定了4年。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。