比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > PEPE幣 > Info

簡析去中心化資產管理協議 Enzyme 新版本 Sulu:一站式 DeFi 儲蓄商店_SWAP

Author:

Time:1900/1/1 0:00:00

Enzyme v2 的核心是安全性、可定制性、可組合性、可升級性以及高 gas 效率,而 Sulu 的新體系結構主要關注可擴展性與可組合性。

原文標題:《DeFi 新玩法丨一文了解去中心化資產管理協議 Enzyme 新版本 Sulu》

2 月 25 日消息,去中心化資產管理協議 Enzyme (原 Melon)繼推出其 v2 版本之后,又宣布將在未來幾周內發布一個新版本:Sulu,這將是一個一站式 DeFi 儲蓄商店。

據悉,Enzyme v2 的核心是安全性、可定制性、可組合性、可升級性以及提高 gas 效率,而 Sulu 的新體系結構,主要關注的是可擴展性以及可組合性,該升級計劃的亮點包括:

借款;

金庫股份可轉讓性;

集成 Curve 資產池;

LendHub被黑簡析:系LendHub中存在新舊兩市場:金色財經報道,據慢霧安全區情報,2023 年 1 月 13 日,HECO 生態跨鏈借貸平臺 LendHub 被攻擊損失近 600 萬美金。慢霧安全團隊以簡訊的形式分享如下:

此次攻擊原因系 LendHub 中存在兩個 lBSV cToken,其一已在 2021 年 4 月被廢棄但并未從市場中移除,這導致了新舊兩個 lBSV 都存在市場中。且新舊兩個 lBSV 所對應的 Comptroller 并不相同但卻都在市場中有價格,這造成新舊市場負債計算割裂。攻擊者利用此問題在舊的市場進行抵押贖回,在新的市場進行借貸操作,惡意套取了新市場中的協議資金。

目前主要黑客獲利地址為 0x9d01..ab03,黑客攻擊手續費來源為 1 月 12 日從 Tornado.Cash 接收的 100 ETH。截至此時,黑客已分 11 筆共轉 1,100 ETH 到 Tornado.Cash。通過威脅情報網絡,已經得到黑客的部分痕跡,慢霧安全團隊將持續跟進分析。[2023/1/13 11:11:00]

集成 Idle;

慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]

集成 AAVE;

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

集成 Balancer;

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

支持質押 ETH;

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

多協議流動性挖礦(擴大目前的可能性);

探索向投資組合經理補償 gas 費用的可能性;

此前,Enzyme 已支持了貸款功能,而下一個版本它也將支持借款功能。對于持有長期頭寸但沒有收益的投資組合經理(TradFi 和 DeFi)來說,這是一個非常有用的功能。在 DeFi 中,ETH 是一個很好的例子,就其本身而言,持有它的幣收益率幾乎為零,但你可能希望長期持有它,因為你相信它將漲到 1 萬美元。想象一下,你可以將你的 ETH 作為抵押品來借取 DAI,而現在 DAI 在借貸協議上獲得的利息要遠高于 ETH。

然后,你可以將 DAI 存入到借貸協議中賺取利息,或者進行流動性挖礦(例如 COMP),可能性是無限的,Enzyme 的目標是在下一個版本中實現它們。

截至目前,任何金庫代幣份額都是不可轉讓的,我們知道,很多用戶希望能夠交易這些代幣份額,這樣大量的新用例就可以付諸行動了!每個基于 Enzyme 構建的金庫都有自己的代幣,如果這些代幣是可轉讓的,那么就會有新的用例可以實現。

用例一: 預種子金庫

再平衡成本可能會變得相當昂貴!想象一下,如果你從不需要再平衡,或者你只是在一定的時間間隔進行再平衡。其中一個用例是創建讓流動性提供者(LP)得到獎勵的封閉式池子。這是怎么實現的?

決定一個被動策略;

成立一個早期金庫管理人小組,用資金為這個金庫預先播種(例如目標 25000 ETH)。

一旦達到目標后,就關閉金庫,并禁止任何新的存儲用戶進入;

將 100 ETH 存入 Gnosis Safe 錢包;

使用 Gnosis-Safe 在 Enzyme 上創建一個金庫,并選擇一個你想要嵌入的費用選擇;

當用戶將 50 ETH 存入這個金庫后,他就會獲得金庫代幣;

將 50ETH 和 50 金庫代幣存入 Uniswap 資產池;

Gnosis Safe 將從這個金庫以及 Uniswap 資產池賺取到費用;

在 Gnosis Safe 種子存款人之間適當分配費用;

根據需要定期重開設金庫,以進行其他播種階段;

好處:

兩種費用收益來源(無論你嵌入的金庫費用和流動性費用是多少);

節省 gas: 由于二級市場的原因,無需定期再平衡;

用戶可以在 Uniswap 上購買代幣,因此可支付更少的 gas 費用;

用例二:代幣化費用以激勵早期存儲用戶

一般來說,人們喜歡在投資前查看基金經理的長期業績記錄。但如果我們為了鼓勵早期支持,而把激勵過程顛倒過來呢?如果將費用代幣化,投資組合經理可以用流動性挖礦獎勵激勵 LP,這打開的可能性是無限的。

Curve 池一直是 DeFi 流動性的巨大來源,存入 Curve 池并通過提供流動性賺取代幣已變得非常有利可圖,預計很快 Enzyme 就會支持這一功能。

Idle 為用戶提供了一系列風險調整方法,以實現穩定幣和 wBTC 的最佳收益。截至目前,Idle 上最好的方案年化收益率高達 44%,而其風險調整收益方法的年收益則達到了 14% 左右。

除此之外,存入這些池子還可以挖取到 IDLE 代幣,以進一步提高回報。

貸款功能在 Enzyme v2 上已經實現一段時間了,但目前它還無法訪問 AAVE 的 aToken。而在下一個版本中,Enzyme 將允許用戶訪問整個 aToken 系列。AAVE 的貸款利率和資產范圍為金庫經理提供了令人興奮的可能性。

Enzyme 已經支持了 Balancer 流動性一段時間(通過 Paraswap),但項目方也希望增加對池子的支持。這將使用戶能夠將流動性存入 balancer 池,并獲取 LP 獎勵。

當前已存在兩種形式的封裝版 ETH 2.0 質押服務(由 Stakehound 和 Lido 提供),而在下一個版本,Enzyme 也將支持這些質押服務,這樣管理者就可以獲得額外的收益。

除了在 Uniswap 和 Compound 上進行流動性挖礦之外,Enzyme 還將支持與上述集成相關的更多流動性挖礦協議。

交易成本的 gas 費用通常是來自投資組合經理的錢包。截至目前,這還沒有成為一個問題,但我們注意到,大量的社區成員希望將該成本計入金庫。這有助于按比例將成本負擔分攤到金庫中的所有存儲用戶。

MIP7 的工作已經開始,第一階段是實施一項簡單的資產管理費,這項費用早在九月份就得到了 Enzyme 理事會的批準,后來又在去年底得到了用戶代表的認可。這一實施將在接下來的幾周內繼續進行,同時探索為代幣經濟可能的第二階段提出的其他建議,包括 staking、推薦費等。

總的來說,Enzyme 的目標是成為資產存儲用戶的核心基礎設施,這些存儲用戶希望通過金庫獲得 DeFi 敞口,其好處是:

更低的交易成本(因為費用是由一群人分攤的);

減少時間投入(讓金庫經理掌握各種 DeFi 協議的風險與回報);

以上就是關于 Sulu 更新的大致內容。

撰文:Mona El Isa翻譯:隔夜的粥

Tags:SWAPEnzymeETHSTAChilliSwapethyleneterephthalatepSTAKE Staked ETH

PEPE幣
三分鐘讀懂合成資產協議 Crafting:觸達萬億級金融資產的「任意門」_AFT

撰文:Groot 2020 年全球央行的瘋狂灌水促成了蕭肅的疫情背景下金融市場的狂歡,而以比特幣為代表的加密貨幣市場也就此迎來了又一輪歷史級牛市.

1900/1/1 0:00:00
3分鐘搞懂波動率指數協議volmex_MEX

此前,volmex.finance推出了以太坊波動率指數(ETHV)和比特幣波動率指數(BTCV),它們分別旨在跟蹤以太坊和比特幣在價內期權附近的30天隱含波動率.

1900/1/1 0:00:00
金色說明書 | 什么是Darwin X?_DAR

DeFi流動性挖礦火爆一時,吸引了大量投資者參與。為了方便投資者及時了解DeFi挖礦項目的相關信息和挖礦流程,金色財經推出了“金色說明書”系列挖礦教程.

1900/1/1 0:00:00
專為隱私設計:通過Fractal協議建造Web身份層_TAL

一個自由開放的網絡是當代社會的基石,但其實你和我們一樣深刻的知道:自由的網絡正在受到威脅。這就是為什么我們要建立Fractal協議:重新平衡網絡的激勵機制,從而保持它的自由與開放.

1900/1/1 0:00:00
明星資本加持、開發一年的衍生品交易所 Vega 發展如何?_TAL

原文標題:《主打低成本、自定義的衍生品交易,融資 500 萬美元的「Vega」做得咋樣了?》Vega 是一個基于 Layer 2 的去中心衍生品交易協議,提供的產品包含期貨、期權等.

1900/1/1 0:00:00
Cypherium基于ISO20022標準的跨境支付改善方案_Cypherium

作為支付結算的傳統巨頭,SWIFT在銀行間支付領域有著舉足輕重的作用,SWIFT原始服務組成部分包括報文發送平臺、報文處理計算機系統、精細的報文標準.

1900/1/1 0:00:00
ads