WEB:简析Asymetrix:基于LSD的非对称收益分配协议_NFT

Asymetrix通过一种公正透明的机制,将所有质押者的收益集中分配给其中的少数幸运者,使他们获得超额收益,而其他质押者则仅保本,不获得任何收益。

对于资金规模有限的个人投资者而言,ETH质押所能带来的年化收益率一般仅为5%左右,这难以激发他们的投资兴趣。他们涉足加密货币市场的目的往往是寻求更高的回报率。Asymetrix为他们提供了这样一种机会,即通过一种公正透明的机制,将所有质押者的收益集中分配给其中的少数幸运者,使他们获得超额收益,而其他质押者则仅保本,不获得任何收益。

安全团队:Rubic被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过Beosin Trace追踪发现被盗资金已经全部转入了Tornado cash。[2022/12/25 22:06:32]

用户将质押的 ETH (stETH) 存入由智能合约支持的公共池中,一旦用户向 Asymetrix 协议存款,智能合约就会以 1:1 的比例铸造 PST(Pool Share Token)并将其发送到用户的钱包。PST 代币反映了用户在协议中的份额,并且是提款所必需的。在当前版本的协议中,最低存款金额为 0.1 stETH。然而,存款不一定必须是 0.1 stETH 的倍数(即 0.11234 stETH 是可以接受的)。

安全公司:AurumNodePool合约遭受漏洞攻击简析:金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。

Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。

攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。[2022/11/23 8:01:04]

公共池每24小时产生一次收益;该池产生的收益由协议定期(目前每周一次)在池参与者之间随机且不对称地分配;

Beosin:Skyward Finance项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,Near链上的Skyward Finance项目遭受漏洞攻击,Beosin分析发现由于skyward.near合约的redeem_skyward函数没有正确校验token_account_ids参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39传入相同的token_account_id,并多次领取了WNear奖励。本次攻击导致项目损失了约108万个Near,约320万美元。Beosin Trace追踪发现被盗金额已被攻击者转走。[2022/11/3 12:12:36]

根据用户在协议的 TVL 中站的比例,所有用户都会收到 ASX 代币奖励作为初始分配。

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

在中奖的情况下,用户会自动以 PST(等同于 stETH 的金额)的形式获得奖励,因此用户的余额会增加,这会自动增加进一步抽奖的几率。因此,没有必要每次都去领取奖励。它将自动执行。

由于协议会随着时间的推移累积收益,因此一个基本指标是用户的 stETH 在池中的时间以及它为协议产生了多少收益。否则,加密巨鲸可能会在最后一刻以大笔存款进入协议,从而获得巨大的赔率,并从小用户那里“窃取”收益。

因此,影响赔率的第一个指标是TWAB(时间加权平均余额)。该指标显示用户对抽奖之间产生的池总收益的贡献。如果两次抽奖间隔为一周,一个用户在池中质押了100stETH一周(即100%时间),那么它的TWAB值就是100。TWAB值决定用户手里彩票的数量,彩票的总数量为池中所有用户的TWAB值/最低存款数取整,用户按照其TWAB值占总的比例来获得相应数量的彩票,之后所有的彩票都会被进行散列化处理来获得唯一id,协议向CHainlink VRF发送请求货的随机数,对返回随机数取模来保证在门票数量范围内,一旦出现符合要求的随机数,则与彩票列表进行匹配,选出获奖人。

协议采用AXS代币作为治理代币,通过持有AXS代币,用户可以参与治理过程,在那里他们可以对影响协议操作和性能的各种参数和策略提出和投票。例如,用户可以决定有多少用户将在每周抽奖中获得收益的份额,收益将如何在他们之间分配,协议的资金将如何管理和分配,以及协议中应该实现哪些其他功能或改进。

AXS token应该是Asymetrix协议的治理token,也是捕获协议增长价值的工具。但是,从目前的文档来看,该协议并没有明确的商业模式或收费结构,也没有从协议产生的收益中收取任何费用。这意味着协议收益分配的所有利润都给了将stETH存入协议的用户,而AXS代币持有者不会从协议的收入中获得任何奖励或股息。这也意味着AXS代币在协议中没有强烈的需求或效用,其价值完全取决于投机或治理参与。

该协议允许持有少量ETH的人加入令人兴奋的LSDfi世界,在那里他们可以通过不对称的收益分布享受高回报和随机性。该协议也很容易使用,因为用户只需要将stETH存入智能合约并等待每周的抽奖。然而,该协议的代币经济学设计上仍有很大改进空间,因为ASX代币没有明确的价值主张或激励机制来协调用户、开发人员和治理参与者的利益。

Go2 Mars Capital

个人专栏

阅读更多

金色早8点

Odaily星球日报

金色财经

Block unicorn

DAOrayaki

曼昆区块链法律

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-7:499ms