比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

一種安全的 LP 價格的獲取方法:以Alpha Finance為例_PRI

Author:

Time:1900/1/1 0:00:00

前言

目前,使用LPToken進行抵押借貸的需求越來越大,但是目前市面上并沒有一種完善的用于安全獲取LPToken價格的方法。慢霧安全團隊在分析LPToken價格的獲取方式的過程中關注到了AlphaFinance團隊的關于安全獲取LP價格的方法。在仔細閱讀后,將相關的思考分享給大家。

LPToken價格獲取分析

目前,常見的LPToken價格的獲取方式如下:

其中,r0,r1分別代表Uniswap交易對中兩種代幣的存量,price0,price1分別代表r0和r1對應代幣的價格。上面的公式簡單來說就是算出交易對中兩種代幣的總價值之和,然后除以LPToken的總數量,得到了單份LP的價值。

這個公式咋一看沒什么問題,一般來說,price0和price1都會取Uniswap本身提供的延時價格。但是這里存在一個被閃電貸攻擊的風險。雖然price0和price1是不能操控的,但是r0和r1卻是可以操控的。通過操控r0和r1的值,即可對整個公式進行操控,具體可參考慢霧文章《采用延時喂價還被黑?WarpFinance被黑詳解》

澳大利亞先買后付巨頭Afterpay:相信很快就會出現一種流行的澳元穩定幣:9月7日消息,澳大利亞先買后付巨頭Afterpay告訴澳大利亞參議院金融技術委員會,它相信基于澳元(AUD)的穩定幣很快就會出現。

Afterpay在提交的文件中表示,“目前沒有一種澳元支持的穩定幣被大量采用。然而,這種情況不太可能長期持續下去。澳元支持的穩定幣將為澳大利亞加密貨幣用戶和投資者提供與主流美元計價代幣相比的一種替代價值存儲方式,以及區塊鏈技術相關的好處。這也可能有助于消除澳大利亞消費者和企業進入加密貨幣市場的一些障礙,因為將他們持有的澳元加密貨幣合理化,使其超過美元加密貨幣,可以為探索這一領域提供額外的便利。”(ZDNet)[2021/9/7 23:06:19]

那么有沒有辦法能獲取一種安全的LPToken價格,使代幣的存量無法被操控呢?AlphaFinance團隊提供了一個思路:

北京外國語大學曲強:比特幣作為錨定著廣大地下經濟的一種記賬載體,已經很難被殺死:北京外國語大學南方研究院曲強近日表示,本質上,無論是地下發行的虛擬貨幣,還是沒有任何價值的各類雜牌貨幣,甚至包括跨國公司自己發行的虛擬貨幣在內,都是私人部門與國家爭奪鑄幣權的一種嘗試,與現代央行制度、貨幣發行制度在法律上相違背,因此也必將在各國受到強監管。這是由國家金融的本質決定的,不以一國制度與意識形態為轉移。中國近期對比特幣等加密貨幣的打擊,表明一個經濟大國對此類問題的明確態度。通過政府表態,為該行業樹立了長期政策預期,該類投機甚至非法行為將逐步撤出中國,該類貨幣的價格短期內也將大幅下降,市場熱度降低。

需要指出的是,比特幣作為錨定著廣大地下經濟的一種記賬載體,已經很難被殺死,將與地下經濟一樣,伴隨各國法幣一道長期存在。與此同時,各國貨幣當局官方發行的數字貨幣將借鑒虛擬貨幣的優勢,開始不斷地成為全球貨幣體系的主流。(新浪新聞)[2021/6/29 0:13:01]

根據AlphaFinance的分析,整個過程分為3步:

美聯儲巴爾金:加密貨幣正逐漸成為一種資產類別:美聯儲巴爾金表示,加密貨幣正逐漸成為一種資產類別,但不清楚它是否在很大程度上替代美元。(金十)[2021/5/4 21:21:37]

第1步是通過Uniswap的getReserves接口獲得交易對中對應代幣的數量,算出K

第2步是獲取交易對中每個代幣對應的價格,然后算出代幣的價格的比例P

第3步是通過K和P之間的關系反推真實的代幣存量。

完成以上3步后,最終LPToken的價格獲取公式會變成下面這個樣子:

這一波操作下來,好像有點整懵了,但是問題不大,我們來逐個分析。

首先,我們知道,Uniswap采用的是恒定乘積算法。簡單來說就是x*y=K,也就是說,交易前后的K值是不會變的。在不討論手續費的情況下,K值理論上是不會改變的。我們先記住這個前提。然后,獲取交易對中每個代幣各自的價格,比方說對USDT價格。這里以ETH-BTC交易對為例,假設ETH的價格為650USDT,BTC的價格為22,000USDT,那么ETH/BTC的價格比值P為0.03。在得到價格的比值P之后,直接用第1步得到的K計算K/P和K*P就得到了對應交易對的一個正常的數量。下面要對第3步,即獲取正常的數量這一步進行相應的說明。

美聯儲副主席:加密貨幣不是一種價值儲存手段:美聯儲副主席克拉里達稱,加密貨幣不是一種價值儲存手段。(金十)[2021/4/15 20:20:42]

公式思路解釋

現在開始對上面的第3步進行說明,扶穩坐好:D

像前面說的,恒定乘積的公式為:

那么其實可以根據K來分別算出x,y。然后根據上一節的第2步,我們得到了x和y的價格的比值P。由于Uniswap本身是根據池中代幣的比例來確定對應的價格,所以比值P本身就是x/y的價格的比值。然后,由于K=x*y,而P是由正確的價格算出的比值,那么,我們其實就可以以這個真實的K和x/y來反推真實的x和y。

推算如下:

首先,我們根據P和r0,r1的比例得出以下公式:

連接資本創始人林嘉鵬:克制是一種力量 漲肯定有潛在邏輯:連接資本創始人林嘉鵬今日在全球第一區塊鏈社群 “三點鐘區塊鏈”中說,開盤漲代表項目設計合理估值合理,所有早期參與項目的人,包括投資人,團隊社區支持者都賺到錢。才能正向循環。越來越多人傳播,越來越漲。[2018/2/19]

接著,根據P就可以倒推真實的r0,r1,如下:

那么,拿到了正確比例的x和y之后,LP的價格會是下面這個公式:

再轉換成如下:

攻擊的可能性

在完成公式分析后,我們不難知道,只要有正確的價格的比例P,就能根據這個比例倒推真實的r0和r1,最后得到公式:

那么,這個公式能不能被攻擊呢?從公式上可以知道,公式的price0,price1都是可信源獲取的正確的價格,這個值是無法被操控的,然后是totalSupply,這個值雖然可以操控,但是在控制LP價格進行攻擊的過程中改變totalSupply只能是改變你的抵押數量,這個暫時沒有用。那么剩下可以操控的只有r0和r1的值了。如何改變r0,r1的值呢?下面提供兩種思路進行分析:

思路一:直接進行代幣兌換

我們知道,在代幣池中,無論是采用什么算法進行計算,代幣池在進行代幣兌換的過程中,必然會發生代幣數量的改變,那么這種改變最終能不能操控公式呢?其實是不可以的。我們知道,在恒定乘積的模型中,x*y=K總是成立的,那么也就是說無論交易過程中怎么發生代幣的兌換,K的值總是不變的(這里不考慮手續費的情況),而公式中采用的是r0和r1進行相乘,所以使用代幣兌換來操控公式實際上是不可行的。

思路二:將代幣直接打入到代幣池中

這種思路比較粗暴,可以直接忽視K值來操控r0和r1相乘的值,但是經過我的運算,這種方法看似可行,其實是不行的。雖然達到了操控的目的,但是因為公式本身在獲取最終價格的時候采用的是根號的模式,所以最后獲得的收益是根號后的收益,比方說付出10,000的成本,最后只能獲得最多100的收益,這樣是明顯不劃算的。所以這種思路也是不可行的。

適用范圍

本算法的適用范圍僅限于適用AMM模型的代幣池的LP價格的獲取,因為整個推導過程都基于恒定乘積公式中K的基本特性來進行。獲取的LP本身所屬的交易對算法不使用AMM模型是不可行的,因為這種情況下,前面所有的假設都已經不成立了,那么對應的公式的推算自然也是不成立的。

總結

LP抵押已經成為了一種迫切的需求,在目前沒有更好的方式(如ChainLink提供的LP喂價,Uniswap提供延時LP接口等),AlphaFinance的方式可以說是一種較為安全的實現方法,使針對數量進行控制的攻擊變成不可行或成本非常高。當然,隨著越來越多場景的出現,這種算法也不一定是萬能的,項目方需要結合自身的場景,合理運用該算法,達到良好的效果。此外,特別需要注意的是,雖然公式的終極形式用的是開根號的r0,r1和price0,price1相乘,但是真正實現的時候,需要根據K來推導具體的r0和r1的值,不然會存在一定的誤差。

參考鏈接:

AlphaFinance關于獲取公平?LP價格的方法

Tags:RICEICEPRI加密貨幣goldricetokenalice幣最新消息Ethereum Privacy Machine加密貨幣騙局話術

比特幣交易
隨著機構持有3%的BTC流通供應 比特幣繼續邁向主流_BTC

隨著機構持有3%的BTC流通供應比特幣繼續邁向主流Cointelegraph中文 剛剛 10 機構投資者正在迅速買入比特幣,在撰寫本文時,將近3%流通中的比特幣被這些投資者長期持有.

1900/1/1 0:00:00
金色DeFi日報 | Cover開啟投票是否對Yearn漏洞提供保險_EFI

DeFi數據 1.DeFi總市值:663.87億美元 市值前十幣種漲跌幅,金色財經制圖,數據來源Coingecko2.過去24小時去中心化交易所的交易量:32.4億美元 交易量排名前十的DEX數.

1900/1/1 0:00:00
2021年的風口就是DeFi:進階的聚合器 保險和衍生品_ALPH

我們來說進階的聚合器,保險,和衍生品三大類產品。01?進階的聚合器:交易聚合與收益聚合聚合器有兩種,交易聚合,代表是1inch。收益聚合,老牌代表是Yfi,新興代表,無疑是Alpha.

1900/1/1 0:00:00
?虛擬貨幣騙局收割四部曲:循循善誘、請君入甕、巧取豪奪_CRY

原文標題:《虛擬貨幣騙局收割四部曲:循循善誘,請君入甕,巧取豪奪,最后。。。》一、序幕:循循善誘,讓“小白”學會買入USDT二、請君入甕:誘使參與者將USDT充入指定平臺USDT的充幣完成后,接.

1900/1/1 0:00:00
比特幣一飛沖天 加密"牛鬼蛇神"也出動了 如何規避風險?_BIT

據慢霧科技統計,截止2021年1月25日,全球迄今已有368起區塊鏈行業相關安全事故發生,總計損失高達142.38億美元.

1900/1/1 0:00:00
加拿大監管機構開綠燈,北美首只比特幣ETF獲批_比特幣

據Decrypt2月12日報道,美國公司曾試圖通過美國證券交易委員會獲得比特幣ETF,但均以失敗告終,而加拿大的比特幣ETF進展得卻比較順利.

1900/1/1 0:00:00
ads