前言
目前,使用LPToken進行抵押借貸的需求越來越大,但是目前市面上并沒有一種完善的用于安全獲取LPToken價格的方法。慢霧安全團隊在分析LPToken價格的獲取方式的過程中關注到了AlphaFinance團隊的關于安全獲取LP價格的方法。在仔細閱讀后,將相關的思考分享給大家。
LPToken價格獲取分析
目前,常見的LPToken價格的獲取方式如下:
其中,r0,r1分別代表Uniswap交易對中兩種代幣的存量,price0,price1分別代表r0和r1對應代幣的價格。上面的公式簡單來說就是算出交易對中兩種代幣的總價值之和,然后除以LPToken的總數量,得到了單份LP的價值。
這個公式咋一看沒什么問題,一般來說,price0和price1都會取Uniswap本身提供的延時價格。但是這里存在一個被閃電貸攻擊的風險。雖然price0和price1是不能操控的,但是r0和r1卻是可以操控的。通過操控r0和r1的值,即可對整個公式進行操控。
歐洲央行:中央銀行需要確保像數字歐元這樣的貨幣不會變成一種重要的投資手段:金色財經報道,根據歐洲中央銀行發布的文件,為了創建一個成功的CBDC,貨幣當局需要將數字貨幣建立為一種廣泛的支付和交換手段,并具有足夠的價值存儲功能。與此同時,中央銀行需要確保像數字歐元這樣的貨幣不會變成一種重要的投資手段,不會排擠私人支付解決方案,或者削弱銀行業的中介作用。本文確定了成功實施 CBDC 的三個條件。第一個是“商家接受度”,它必須是廣泛的,這意味著用戶應該能夠在任何地方進行數字支付。第二個成功因素被定義為“有效分配”。歐洲央行官員援引一份歐元體系報告稱,數字歐元應由受監管的中介機構(如銀行和受監管的支付提供商)分發。“消費者的需求”是成功的第三個條件,它指的是能夠使用 CBDC“在任何地方支付、安全支付、私下支付”。(news.bitcoin)[2021/12/4 12:51:23]
那么有沒有辦法能獲取一種安全的LPToken價格,使代幣的存量無法被操控呢?AlphaFinance團隊提供了一個思路:
論文:一種閃電網絡的系統性攻擊可竊取鎖定在支付通道中的資金:6月29日發表的一項研究揭示,閃電網絡系統中的瓶頸( bottleneck )可成為被用來作為盜走閃電網絡中比特幣 (BTC) 資金的方法。
來自以色列希伯來大學的 Jona Harris 和 Aviv Zohar 評估了一次對閃電網絡的系統性攻擊,該攻擊使得鎖定在支付渠道中的比特幣資產被盜。Lighting Network 被用來通過中間節點發送支付,這可以被用來竊取比特幣。
具體的攻擊方式為:哈希時間鎖定合約(HTLC) 背后的關鍵思想是,在建立哈希時間鎖定合約 (HTLC) 之后,目標節點通過提供一個秘密 (哈希的原像) 從路徑上的前一個節點『拉出』支付。我們的攻擊者將在他自己的兩個節點之間路由一個支付,并在路徑的末端拉出支付。當支付最終從源節點撤出時,他將拒絕合作—迫使受害者通過區塊鏈交易來這么做。[2020/6/29]
根據AlphaFinance的分析,整個過程分為3步:
動態 | Blockstream開發人員公布一種可以幫助編寫比特幣智能合約代碼的腳本語言:據Decrypt.co消息,Blockstream Research的開發人員Peter Wuille、Andrew Poelstra和Sanket Sanjalkar近日公布了一種新的腳本語言minicript,可以幫助編寫比特幣智能合約代碼,同時防止意外漏洞的發生。通過該語言,開發人員可以更容易地指定使用比特幣的條件。目前比特幣的開發語言已經可以做到這一點,但開發團隊表示,目前整個過程過于復雜。minicript應該可以減少開發人員導致bug的可能性。[2019/8/22]
第1步是通過Uniswap的getReserves接口獲得交易對中對應代幣的數量,算出K
第2步是獲取交易對中每個代幣對應的價格,然后算出代幣的價格的比例P
聲音 | 摩根士丹利:加密貨幣是一種新的機構資產類別:據coindesk報道,摩根士丹利(Morgan Stanley)的一份新報告顯示,機構投資者正越來越多地參與比特幣和其他加密貨幣的交易,而該領域的散戶投資者數量卻停滯不前。該集團目前的論點是,比特幣是一個“新的機構投資類別”。報告還提到,大型金融機構越來越多地參與進來,這一事實支持了這一論點。報告同時列舉了客戶在加密貨幣投資領域遇到的三個問題:監管不確定性、缺乏受到監管的托管解決方案以及該領域目前缺乏大型金融機構。[2018/11/1]
第3步是通過K和P之間的關系反推真實的代幣存量。
完成以上3步后,最終LPToken的價格獲取公式會變成下面這個樣子:
這一波操作下來,好像有點整懵了,但是問題不大,我們來逐個分析。
連接資本創始人林嘉鵬:克制是一種力量 漲肯定有潛在邏輯:連接資本創始人林嘉鵬今日在全球第一區塊鏈社群 “三點鐘區塊鏈”中說,開盤漲代表項目設計合理估值合理,所有早期參與項目的人,包括投資人,團隊社區支持者都賺到錢。才能正向循環。越來越多人傳播,越來越漲。[2018/2/19]
首先,我們知道,Uniswap采用的是恒定乘積算法。簡單來說就是x*y=K,也就是說,交易前后的K值是不會變的。在不討論手續費的情況下,K值理論上是不會改變的。我們先記住這個前提。然后,獲取交易對中每個代幣各自的價格,比方說對USDT價格。這里以ETH-BTC交易對為例,假設ETH的價格為650USDT,BTC的價格為22,000USDT,那么ETH/BTC的價格比值P為0.03。在得到價格的比值P之后,直接用第1步得到的K計算K/P和K*P就得到了對應交易對的一個正常的數量。下面要對第3步,即獲取正常的數量這一步進行相應的說明。
公式思路解釋
現在開始對上面的第3步進行說明,扶穩坐好:D
像前面說的,恒定乘積的公式為:
那么其實可以根據K來分別算出x,y。然后根據上一節的第2步,我們得到了x和y的價格的比值P。由于Uniswap本身是根據池中代幣的比例來確定對應的價格,所以比值P本身就是x/y的價格的比值。然后,由于K=x*y,而P是由正確的價格算出的比值,那么,我們其實就可以以這個真實的K和x/y來反推真實的x和y。
推算如下:
首先,我們根據P和r0,r1的比例得出以下公式:
接著,根據P就可以倒推真實的r0,r1,如下:
那么,拿到了正確比例的x和y之后,LP的價格會是下面這個公式:
再轉換成如下:
攻擊的可能性
在完成公式分析后,我們不難知道,只要有正確的價格的比例P,就能根據這個比例倒推真實的r0和r1,最后得到公式:
那么,這個公式能不能被攻擊呢?從公式上可以知道,公式的price0,price1都是可信源獲取的正確的價格,這個值是無法被操控的,然后是totalSupply,這個值雖然可以操控,但是在控制LP價格進行攻擊的過程中改變totalSupply只能是改變你的抵押數量,這個暫時沒有用。那么剩下可以操控的只有r0和r1的值了。如何改變r0,r1的值呢?下面提供兩種思路進行分析:
思路一:直接進行代幣兌換
我們知道,在代幣池中,無論是采用什么算法進行計算,代幣池在進行代幣兌換的過程中,必然會發生代幣數量的改變,那么這種改變最終能不能操控公式呢?其實是不可以的。我們知道,在恒定乘積的模型中,x*y=K總是成立的,那么也就是說無論交易過程中怎么發生代幣的兌換,K的值總是不變的(這里不考慮手續費的情況),而公式中采用的是r0和r1進行相乘,所以使用代幣兌換來操控公式實際上是不可行的。
思路二:將代幣直接打入到代幣池中
這種思路比較粗暴,可以直接忽視K值來操控r0和r1相乘的值,但是經過我的運算,這種方法看似可行,其實是不行的。雖然達到了操控的目的,但是因為公式本身在獲取最終價格的時候采用的是根號的模式,所以最后獲得的收益是根號后的收益,比方說付出10,000的成本,最后只能獲得最多100的收益,這樣是明顯不劃算的。所以這種思路也是不可行的。
適用范圍
本算法的適用范圍僅限于適用AMM模型的代幣池的LP價格的獲取,因為整個推導過程都基于恒定乘積公式中K的基本特性來進行。獲取的LP本身所屬的交易對算法不使用AMM模型是不可行的,因為這種情況下,前面所有的假設都已經不成立了,那么對應的公式的推算自然也是不成立的。
總結
LP抵押已經成為了一種迫切的需求,在目前沒有更好的方式(如ChainLink提供的LP喂價,Uniswap提供延時LP接口等),AlphaFinance的方式可以說是一種較為安全的實現方法,使針對數量進行控制的攻擊變成不可行或成本非常高。當然,隨著越來越多場景的出現,這種算法也不一定是萬能的,項目方需要結合自身的場景,合理運用該算法,達到良好的效果。此外,特別需要注意的是,雖然公式的終極形式用的是開根號的r0,r1和price0,price1相乘,但是真正實現的時候,需要根據K來推導具體的r0和r1的值,不然會存在一定的誤差。
參考鏈接:
AlphaFinance關于獲取公平?LP價格的方法:
https://blog.alphafinance.io/fair-lp-token-pricing/
Tags:PRIRICEICETOKENPRINCESSFrax Price Indexrice幣發行多少Rizz Token
周彥靈:比特幣以太坊高位多單被套還有救今日最新行情分析解套策略比特幣日內壓力在41000一線開始大幅跳水,截止目前行情在38750一線,從小時圖來看,多頭趨勢開始慢慢逐漸開始回暖.
1900/1/1 0:00:00snx從18年5月份的高點0.76刀至19年2月份跌到0.387,跌了95%左右,而后一路上漲了43倍,到16.7.
1900/1/1 0:00:00據FinanceMagnates報道,紐約南區聯邦檢察官辦公室指控澳大利亞公民StefanHeQin涉嫌證券欺詐.
1900/1/1 0:00:00Gate.io已于2021年2月7日10:00上線RAZOR(RAZOR)交易,RAZOR充值賽即日開啟,總獎池5,000USDT。越多充值RAZOR,越高機會領取單人最高500USDT獎勵.
1900/1/1 0:00:002月4日消息,繼去年12月蘇州成功發放2000萬元數字人民幣消費紅包后,蘇州將于2月5日開啟“數字人民幣·蘇州年貨節京東專場”活動,再次發放3000萬數字人民幣.
1900/1/1 0:00:00有很多人認為比特幣已經進入了疲軟期,但是辰逸并不是這樣認為,比特幣并沒有進入疲軟期,而是一直處于一個上升的階段,給人的感覺像是進入疲軟期,但是這只是調整的一個階段,從消息面不難看出.
1900/1/1 0:00:00