链资讯 链资讯
Ctrl+D收藏链资讯
首页 > SOL > 正文

NAN:分析:Uniswap LP价值评估中的“坑”是什么?_WARP币

作者:

时间:

最近在研究Defi衍生品价值评估的问题,比如Uniswap的Liquitidyprovidor(LP)Token该如何估值呢?直观的感觉就是LPToken的价格等于Pair中代币数量的总价值除以LPToken的总量。

其中r(token)是指Pair中代币的reserve数量,p(token)是指代币的价格,totalSupply是指LP的总量。这个公式貌似没有问题,但在实践中却遇到了大问题。

WarpFinance被黑

2020年12月17号一个名为WarpFinance的Defi项目被黑了,黑客通过闪电贷操纵Uniswap的ETH-DAI代币数量大幅提高了LP价格,然后黑客从WarpFinance借走了超过770万美元的稳定币,而黑客抵押的LP最终兑换的价值仅为586万美元。

WarpFinance是一个抵押借贷项目,它的抵押品是Uniswap的LP,通过超额抵押LP能借出DAI、USDC等稳定币。如果你持有ETH这样资产,你可以将ETH放到Compund或者Aave这样的抵押借贷平台吃利息,也可以放到Uniswap中做市获取交易手续费。在Uniswap中做市得到的LP流动性很差,如果你持有LP但是又需要稳定币咋办呢,可以拿LP去WarpFinance中抵押借稳定币,WarpFinance这个项目的意义就在于此。

机构分析:美国10年期收益率势将最快本周触及3% 因通胀继续上升:4月11日消息,机构分析,美国10年期国债收益率势将最快在本周触及3%。通胀保值债券(TIPS)实际收益率可能升破零。周二将发布的美国CPI数据料升至8.4%。市场评论变得越来越悲观。高盛美国首席经济学家Hatzius表示,如果经济没有放缓,美联储可能需要将基准利率提高到“4%以上”。EPFR的资金流动数据显示,在美联储理事布雷纳德上周称美联储最快将从5月份开始缩表之后,美国债券基金遭遇了两年多来最大规模的单日资金流出。期限溢价也飙升。不过收益率上升对美债是件好事,其可能会开始吸引一些投资者。现在10年期美债收益率比七国集团其他国家的平均债券收益率高120个基点,利差为一年来最大。 (金十)[2022/4/11 14:17:09]

对于抵押LP借稳定币这个逻辑而言最关键的就是LP的价格,价格估低了倒还好,只是影响LP资产的使用效率,如果是价格给估高了,则会给项目带来非常大的损失。WarpFinance中计算LP价格的代码正如上文所示的公式一样:

公式是没问题的,那黑客到底是怎么攻击的呢?先看看黑客攻击的交易,通过etherscan和ethtx.info展示的交易执行数据可以得到下面的攻击流程:

分析:Hxro等交易所代币价格飙涨,未来或面临监管风险:中心化交易所代币今年一直在飙升,其中Hxro表现最佳,今年迄今为止已经上涨1000%。它们表现如此出色的一个原因可能是,交易所代币一直在交易所背后的公司中扮演股权的角色,这些公司可以说是加密行业收入最高的公司。与股票不同,交易所代币是不受监管的。因此,随着其表现得越来越像股票,其监管不确定性只会越来越大。

Hxro并不是今年唯一上涨的交易所代币。FTX的FTX代币自1月1日以来上涨157%,而OKEx的OKB和币安的BNB分别上涨约30%。与市值排名第一的加密货币比特币相比,Hxro和FTX代币的表现分别超过比特币约890%和69%。

Hxro首席执行官Dan Gunsberg将代币的上涨归因于公司今年早些时候向其用户推出的流动性提供者计划。加密货币质押的想法与传统储蓄账户类似:用户通过在交易所持有代币赚取被动收入。(CoinDesk)[2020/11/11 12:20:50]

每个步骤之后黑客地址上的币种余额变化如下表所示:

研究分析:比特币价格是地缘风险的领先指标:根据一篇新研究论文,比特币不仅是对地缘风险(GPR)的避险工具,而且比特币的价格(BCP)也可以对其进行预测。研究显示,GPR可以受到比特币价格的积极影响,这表明,在反映和提供与全球地缘事件相关的金融风险应变方面,比特币市场是一个领先指标。通过分析GPR和比特币价格之间的时变相互关系,可以得出结论,在多个时间段内,可以将比特币视为避免GPR的资产。GPR可能会在某些时间段内影响比特币价格。因此,投资者可以根据GPR更准确地预测币价,还可以确定在比特币市场进行的投资水平。同时,潜在投资者可以将比特币作为投资组合中的一种资产,以分散风险,减少损失,保持收益。(Trust Nodes)[2020/7/11]

黑客的操作简单的总结就是:

通过闪电贷借ETH和DAI

添加流动性获得LP

向WarpFinance抵押LP

大量卖ETH抬高LP的价格

从WarpFinance那里借到超过LP实际价值的稳定币

归还闪电贷借来的ETH和DAI

为什么LP的价格能被抬高,黑客为什么是卖ETH而不是反向操作?这个需要分析下上面那个LP的价格计算公式。根据Uniswap的AMM规则有:

分析:2020年73%流通的BTC不活跃,保证金、期货期权制造币价波动性:现有数据表明2020年BTC价格走势是由少数市场参与者推动的,这也解释了为什么加密货币在近6周内一直在9000至10000美元内波动。一家分析公司的数据显示,2020年BTC总流通量的27%是活动的,这也意味着剩下的73%流通的BTC是不活跃的,制造币价波动性的是保证金、期货和期权。(NewsBtc)[2020/7/1]

在黑客从WarpFinance借稳定币之前只对ETH-DAI池进行了卖ETH操作,这个操作不会影响totalSupply。另外一方面在WarpFinance的实现中p(token)的价格采用的是Uniswap的X-USDC池子ETH-USDC和DAI-USDC的代币价格,而且是时间加权平均价(TWP),这个价格是黑客没法操控的。再加上price(DAI,USDC)的价格可以认为是1,因此LP的价格公式(忽略掉totalSupply)可以简化为:

分析:MPI指数仍为负值 矿工更倾向于持有而非出售BTC:链上数据分析公司CryptoQuant的数据显示,矿工目前仍在持有而非出售挖出的比特币,这一迹象可能表明,鉴于大型矿工不存在抛售压力,比特币价格将继续回升。CryptoQuant通过矿工持仓指数(MPI)追踪比特币网络矿工的持仓以及资金流出数据,MPI指数高于2,表明矿工在抛售BTC,而MPI为负值,则表明矿工在尽量避免抛售,倾向持有。截至6月4日,CryptoQuant的MPI指数为-0.59,虽然从6月2日的年低点-0.79略有回升,但这表仍明主要矿工没有出售他们新挖出的比特币,而是选择等待一个更高的价格。(Cointelegraph)[2020/6/8]

在兑换发生前ETH-DAI池的k值我们可以通过ethtx.info上的日志信息看到

UniswapWETH-DAI.Sync(reserve0=60911018344037202213498302,reserve1=94928655114461712381666)

计算得到的k值大概是5.7*10^12,而兑换前p(ETH,DAI)的价格为640左右,而在受攻击前p(ETH,USDC)跟p(ETH,DAI)的值应该是差不多的。因此根据给定的k和p(ETH,USDC)可以绘制LP的价格与DAI的数量的函数关系曲线图,如下所示:

这个曲线是存在一个最低点的,从图中可以看到当r(DAI)的值在6.04*10^7的时候LP的价格最低,而黑客在攻击的时候池子中的r(DAI)为6.09*10^7恰好就在最低点附近。从曲线上看最低点左侧的曲率更大,因此减少池子中的DAI就是一个更优的选择,这也是为什么黑客选择卖ETH。

AlphaFinanceLab的做法

在WarpFinance被黑客攻击后,AlphaFinanceLab在twitter上指出了WarpFinance计算LP价格的问题:

AlphaFinanceLab计算LP价格的代码如下图所示:

从代码中可以看到

这个公式是怎么来的呢?实际上这个公式依然基于WarpFinance所采用的公式,但是AlphaFinanceLab认为不能使用ETH-DAI池中的r值,应该使用一个所谓公允的值r`。假定ETH-USDC和DAI-USDC中的价格都是公允的,那么

上面这个公式中LP的价格受p(ETH,USDC)和p(DAI,USDC)的影响,假定p(DAI,USDC)的值始终是1,如果要使LP的价格翻一倍则p(ETH,USDC)需要翻4倍,而这个操纵是很容易的只需要往ETH-USDC池子中投入跟r(ETH)相同数量的ETH然后换出r(USDC)数量一半的USDC就能达成。回头看看WarpFinance攻击过程中的第6步,黑客卖出大量的ETH使得ETH-DAI中ETH的价格由最开始的640降到30左右,即使最开始ETH-DAI池有大概6100万美元的DAI,但显然这个池子的深度在黑客借来的ETH面前还非常不够看。

不过AlphaFinanceLab采用的公式确实比WarpFinance要好一点,它的LP价格曲线是一个抛物线,并不存在像WarpFinance中有某个最低点,因此不会被精准攻击。另外要攻击也只能执行买入ETH的操作。

更优解?

给资产进行估值的时候本质上是在干什么?本质上是在看资产能卖多少钱,比如ETH的价格是100USD,那么1个ETH的价值就是100USD。但是如果是给10000个ETH进行价值评估就不能以100USD的价格进行计算,因为100USD只是市场当前的盘口价格或者是TWP,而真正将10000个ETH卖出得到的实际成交价往往比报价要低。

市场的流动性分散在多个地方,有中心化交易所也有去中心化的交易所,如果Defi项目对资产的评估依赖的是链上的报价那么资产的流动性也只能依赖链上。以WarpFinance为例,在第6步中黑客往ETH-DAI池注入了341217个ETH来交换DAI,此时第5步黑客抵押的94349份LP也会对应大量的ETH,这么大量的ETH能以p(ETH,USDC)的价格卖出吗?显然是不可能的。

实际上Uniswap本身就提供了更精确的接口来帮助我们评估卖出一定数量的ETH到底能得到多少个USDC:

functiongetAmountsOut(uintamountIn,addresscalldatapath)externalviewreturns(uintmemoryamounts);

而且这个接口还会把实际交易过程中收的手续费算进去,因此会非常准确。

结束语

以资产作为抵押的项目被攻击的手段一般都是抬高资产价值然后借出比资产价值实际上高的多的稳定币,而链上价格非常容易被闪电贷操控,而且操控的幅度会超出你的想象,比如WarpFinance攻击中把ETH-DAI池中的ETH价格从640打到30。评估资产的价值要以资产实际被卖出时能值多少钱为准,也许实际上做不到这一点,但是要往这个方向努力。

但最重要的还是要有足够高的抵押率,WarpFinance的抵押率就不高所以才被攻击成功,这种项目在最开始启动的时候最好设置高额的抵押率确保安全,即使用户的资产利用率低一点也没关系。

如果WarpFinance能在受攻击后第一时间从ETH-DAI池把ETH取出来然后在中心化交易所上以合适的卖出也是不会遭受损失的,但实际上当ETH-DAI池出现30这样的低价后,无数的套利机器人就像闻到血腥味的鲨鱼一样扑了上来,很快就会填平这个差价。WarpFinance在反应过来的时候为时已晚。

来源:金色财经

标签:NANWARPSWAPUNIYearn Finance Bit2WARP币PEPESWAP价格SUNI

SOL热门资讯
ETHER:区块链动态2021年2月6日早内参_区块链专业就业前景

人生工作室 02-0607:37科技达人 已关注 23:00-07:00 关键词:MichaelWu、1inch、Tether、MorganBeller、MicroStrategy、加密专利联盟.

SWAP:十亿美元加密“独角兽”公司不断增加 2021牛市才刚刚开始_uniswap币排行

在传统的投资世界中,“独角兽”一词被风险投资家用来描述一家估值超过10亿美元的私人创业公司。通常,这些初创公司具有强大的基本面,通常具有先发优势,可帮助他们迅速升值,成为寻求收益的基金的宝贵投资.

SWAP:几组数据看懂比特币真实分布:散户持有大量筹码_Bearn Defi Protocol

文章来源:GlassnodeInsights原文作者:RAFAELSCHULTZE-KRAFT翻译:Maxwell原标题:《看懂BTC真实分布情况:散户手中持有大量BTC》我们证明,在过去一年.

TRX:FTRX波场应用的一匹黑马_Neutron

FTRX,波场应用的一匹黑马2020年7月,波场TRON宣布正式进入4.0,对TRON公链进行了全面升级,不同以往的是.

CEX:一凡谈币:趋势很好仍需警惕行情风险(20210206行情分析)_HOPPYINU

2月6日,三箭资本首席执行官SuZhu发推称,以太坊与90年代中期的窄带互联网阶段有相似之处,这让严肃的deeptech投资者兴奋不已。尽管笨重、昂贵、规模不大,但强大用户的生态系统依然强大.

USH:波卡平行链优质项目一级私募信息汇总_TPS

汇总一下我们吹语成金社区近期参与私募的一些项目的信息,以供大家查阅和了解: 一,TrustBase 是基于Substrate框架,自主开发Subscript智能合约语言.