原文作者:ArcaneResearch
原文编译:吴卓铖?吴说区块链
236,237,这是自5月10日以来已知的大型机构BTC抛售量。大多数抛售都是被迫抛售,少数则不是,我们对过去两个月的抛售压力和连锁反应进行了简要的事后分析。
236,237枚BTC的数字来自于过去两个月市场压力期间看到的大规模机构爆仓和其他大规模卖盘。这个数字没有考虑其他非受迫性卖出和对冲活动,这些活动通常发生在加密货币熊市中。
Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,UVT项目被黑客攻击,涉及金额为150万美元。攻击交易为0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499
经Beosin安全团队分析,发现攻击者首先利用开发者部署的另一个合约的具有Controller权限的0xc81daf6e方法,该方法会调用被攻击合约的0x7e39d2f8方法,因为合约具有Controller权限,所以通过验证直接转走了被攻击合约的所有UVT代币,Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入Tornado Cash。[2022/10/27 11:48:46]
在LFG达成最初的30亿美元BTC储备目标后5天内,UST兑美元的汇率陷入混乱,为了挽救UST的脱锚,LFG动用了8万BTC储备。
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
Luna和UST的崩盘,导致了在未来几个月蔓延出更多的卖盘。
慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:
1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]
5月份,上市的BTC矿商一共卖出了4,456枚BTC。
这个估计是基于以前的VWAP估计,从他们最初购买BTC和2021年第一季度出售10%的BTC以"测试流动性"来计算。
假设第一季度出售的10%的BTC是以50,000美元的价格,那么特斯拉新的BTC成本价格约为33,325美元,这意味着特斯拉以小幅亏损出售。
CPI出人意料
进入6月10日,美国CPI出人意料。相关因素导致价格下跌,使几只在Luna崩溃后已经处于压力之下的鲸鱼破产。
6月12日,Celsius停止了取款,关于3AC崩溃的谣言传出。泄露的法庭文件显示,3AC欠了贷款人18,193枚BTC和相当于22,054英镑的GBTC。
破产之后,3AC的债权人在对3AC进行清算的同时,对敞口进行了对冲和去风险处理,试图修复资产负债表上的漏洞,从而引发了一场合理的减价出售。
在Luna,3AC,Celsius的连锁反应中,加拿大PurposeETF出现了24,510枚BTC的大规模赎回,在市场上创造了进一步的抛压。
DeFi的贷款,在7月初释放了21,962枚WBTC。
除WBTC以外,Celsius公司还配置了大量的stETH,据传该公司于今年6月以15%的折扣被Alameda公司收购。
Alameda可能对冲了他们的stETH敞口,导致ETH卖盘暴增,同时给ETH带来了暂时的残酷的下行压力,影响了更广泛的加密货币市场。
交易所和我在研究“BTC的产品化可能对市场产生影响”时提到的来源。
原文链接
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。