作者:Future小哥哥
Uniswap近日推出了自己的DEX治理代幣UNI,也是之前被Sushi挖到超車逼出了開發的速度,現在我們來一起分析一下UNI的通證經濟與治理模型。
UNI通證總量&分配模式:
UNI初始創世總量為10億枚,初始量會在未來4年內完成分發,總占比60%的社區6億token中,大約總占比15%的1.5億通證已經空投給9.1日前使用過Uniswap的社區老用戶,這筆空投普通用戶,單錢包最高峰值400UNI價值超過1萬元人民幣。SOCKs類接收空投超過1000UNI。
Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。
第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e
第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]
安全團隊:LPC項目遭受閃電貸攻擊簡析,攻擊者共獲利約45,715美元:7月25日,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,LPC項目遭受閃電貸攻擊。成都鏈安安全團隊簡析如下:攻擊者先利用閃電貸從Pancake借入1,353,900個LPC,隨后攻擊者調用LPC合約中的transfer函數向自己轉賬,由于 _transfer函數中未更新賬本余額,而是直接在原接收者余額recipientBalance值上進行修改,導致攻擊者余額增加。隨后攻擊者歸還閃電貸并將獲得的LPC兌換為BUSD,最后兌換為BNB獲利離場。本次攻擊項目方損失845,631,823個 LPC,攻擊者共獲利178 BNB,價值約45,715美元,目前獲利資金仍然存放于攻擊者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都鏈安“鏈必追”平臺將對此地址進行監控和追蹤。[2022/7/25 2:36:51]
團隊,投資人和顧問的代幣都會有4年的線性解鎖時間,4年之后保持固定的2%的通貨膨脹率以維持生態的健康與穩定。下圖為4年內釋放率圖:可以看出2020年9月-2021年12月期間,總體的流通量釋放膨脹率較高,隨后逐年減少降低平緩,斜率降低。
慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]
Grim Finance 被黑簡析:攻擊者通過閃電貸借出 WFTM 與 BTC 代幣:據慢霧區情報,2021 年 12 月 19 日,Fantom 鏈上 Grim Finance 項目遭受攻擊。慢霧安全團隊進行分析后以簡訊的形式分享給大家。
1. 攻擊者通過閃電貸借出 WFTM 與 BTC 代幣,并在 SpiritSwap 中添加流動性獲得 SPIRIT-LP 流動性憑證。
2. 隨后攻擊者通過 Grim Finance 的 GrimBoostVault 合約中的 depositFor 函數進行流動性抵押操作,而 depositFor 允許用戶指定轉入的 token 并通過 safeTransferFrom 將用戶指定的代幣轉入 GrimBoostVault 中,depositFor 會根據用戶轉賬前后本合約與策略池預期接收代幣(預期接收 want 代幣,本次攻擊中應為 SPIRIT-LP)的差值為用戶鑄造抵押憑證。
3. 但由于 depositFor 函數并未檢查用戶指定轉入的 token 的合法性,攻擊者在調用 depositFor 函數時傳入了由攻擊者惡意創建的代幣合約地址。當 GrimBoostVault 通過 safeTransferFrom 函數調用惡意合約的 transferFrom 函數時,惡意合約再次重入調用了 depositFor 函數。攻擊者進行了多次重入并在最后一次轉入真正的 SPIRIT-LP 流動性憑證進行抵押,此操作確保了在重入前后 GrimBoostVault 預期接收代幣的差值存在。隨后 depositFor 函數根據此差值計算并為攻擊者鑄造對應的抵押憑證。
4. 由于攻擊者對 GrimBoostVault 合約重入了多次,因此 GrimBoostVault 合約為攻擊者鑄造了遠多于預期的抵押憑證。攻擊者使用此憑證在 GrimBoostVault 合約中取出了遠多于之前抵押的 SPIRIT-LP 流動性憑證。隨后攻擊者使用此 SPIRIT-LP 流動性憑證移除流動性獲得 WFTM 與 BTC 代幣并歸還閃電貸完成獲利。
此次攻擊是由于 GrimBoostVault 合約的 depositFor 函數未對用戶傳入的 token 的合法性進行檢查且無防重入鎖,導致惡意用戶可以傳入惡意代幣地址對 depositFor 進行重入獲得遠多于預期的抵押憑證。慢霧安全團隊建議:對于用戶傳入的參數應檢查其是否符合預期,對于函數中的外部調用應控制好外部調用帶來的重入攻擊等風險。[2021/12/19 7:49:04]
l當前UNI流通量約為170,000,000,流通率約為17%。l流通市值Cap約為5億美金,價格平均約為$2.8-$3上下。l2021年底粗略流通量約為5.5億,相較于當下膨脹率為223.52%社區治理庫將會保存大約4.3億的代幣,用于社區獎勵,開發獎勵等,釋放規則如下所示:
治理庫的通證將于2020年10月18日12:00UTC時間開始釋放,也就是說2020-10-18到21-10-17一年內將會釋放1.72億的社區治理庫中的代幣。第一輪流動性挖礦產出:
時間2020年9月18日20:00到11月17日20:00。Uniswapv2上的ETH/USDT、ETH/USDC、ETH/DAI以及ETH/WBTC四個交易對的流動性資金池將支持UNI挖礦。第一階段共獲得5,000,000UNI,每個池平均每天分配83,333.33UNI獎勵,每個池子每個塊54個UNI。這部分獎勵的UNI無鎖倉,即每天會釋放平均166666的UNI(占當下流通量的大約:0.1%)。30天后開啟投票功能決定治理下一步的走向。UNI代幣有什么作用?主要作用為資金池提供流動性的人,給予挖礦獎勵,同時UNI也具有治理作用,治理權主要包括Uniswap治理權、UNI社區庫、Protocol轉換費用、以太坊ENS、tokens.uniswap.eth以及SOCKS流動性代幣。初始治理參數:
UNI總量的1%進行提案UNI供應量的4%投贊成票七天投票期投票結束后有2日的延遲執行
Uniswap通證經濟總結:
當前UNI流通量約為170,000,000,流通率約為17%。流通市值Cap約為4.8-5億美金,價格平均約為$2.8-$3上下。2021年底粗略流通量約為5.5億,相較于當下流通量1.7億的膨脹率為223.52%1年內的線性月均平均膨脹速度約為:18.63%當前的投機熱度較高,一日內接連上線各大交易所包括coinbasepro,導致投機熱情達到高潮,二級市場出現不理智投機現象整體ETH手續費依舊居高不下,礦工收益也創下記錄1小時內收入100萬美元,熱度過后是否具有可持續性需要驗證Swap如果后續其他公鏈如Algorand,Cardano等上出現高質量swap,速度快費用低是否會被流動性吸引走需要考慮參考資料:https://uniswap.org/blog/uni/▌作者簡介:Future小哥哥▌說明:文章的轉載請在得到授權后在文章開頭注明作者與出處,商業盈利(包括但不限于流量產生的利益、爬蟲、套餐等)等通途轉載等行為必須先得到作者本人同意,否則將追究其個人或機構責任與版權賠償。
主流幣繼續橫盤,RV越來越低,比特幣日波動僅200美元。波動下降帶動IV繼續下降,中遠期IV也出現明顯降幅.
1900/1/1 0:00:00編者按:本文來自威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。我前天陪朋友去瞧了下特斯拉,試駕了一下。說來也有趣,我天天吹馬斯克和特斯拉,居然頭一回認真地體驗了一下這臺車.
1900/1/1 0:00:00作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 今天上午,各大微信社群流傳著一則消息:中幣網出現故障,被用戶薅走數百萬資金.
1900/1/1 0:00:009月17日,Uniswap官方宣布已在以太坊主網發布其協議治理代幣UNI,UNI合約地址為:0x1f9840a85d5af5bf1d1762f925bdaddc4201f984.
1900/1/1 0:00:00本文來自Beincrypto,作者:GerelynTerzoOdaily星球日報譯者|余順遂穩定幣發行商現在從美國監管機構那里得到了強大的支持.
1900/1/1 0:00:00編者按:本文來自陀螺財經,作者:RaymondYeh,編譯:小野Savage,Odaily星球日報經授權發布。過去兩周,我在DeFi農民收益上損失了5000美元.
1900/1/1 0:00:00