236,237,这是自5月10日以来已知的大型机构BTC抛售量。大多数抛售都是被迫抛售,少数则不是,我们对过去两个月的抛售压力和连锁反应进行了简要的事后分析。
236,237枚BTC的数字来自于过去两个月市场压力期间看到的大规模机构爆仓和其他大规模卖盘。这个数字没有考虑其他非受迫性卖出和对冲活动,这些活动通常发生在加密货币熊市中。这一切都始于DoKwon和LFG
安全团队:Rubic被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过Beosin Trace追踪发现被盗资金已经全部转入了Tornado cash。[2022/12/25 22:06:32]
在LFG达成最初的30亿美元BTC储备目标后5天内,UST兑美元的汇率陷入混乱,为了挽救UST的脱锚,LFG动用了8万BTC储备。Luna和UST的崩盘,导致了在未来几个月蔓延出更多的卖盘。5月份首次出现矿商抛售
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
市场形势恶化,上市的矿商被迫在5月份开始抛售手中的BTC。
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
Harvest.Finance被黑事件简析:10月26号,据慢雾区消息 Harvest Finance 项目遭受闪电贷攻击,损失超过 400 万美元。以下为慢雾安全团队对此事件的简要分析。
1. 攻击者通过 Tornado.cash 转入 20ETH 作为后续攻击手续费;
2. 攻击者通过 UniswapV2 闪电贷借出巨额 USDC 与 USDT;
3. 攻击者先通过 Curve 的 exchange_underlying 函数将 USDT 换成 USDC,此时 Curve yUSDC 池中的 investedUnderlyingBalance 将相对应的变小;
4. 随后攻击者通过 Harvest 的 deposit 将巨额 USDC 充值进 Vault 中,充值的同时 Harvest 的 Vault 将铸出 fUSDC,而铸出的数量计算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
计算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的变化将导致 Vault 铸出更多的 fUSDC;
5. 之后再通过 Curve 把 USDC 换成 USDT 将失衡的价格拉回正常;
6. 最后只需要把 fUSDC 归还给 Vault 即可获得比充值时更多的 USDC;
7. 随后攻击者开始重复此过程持续获利;
其他攻击流程与上诉分析过程类似。参考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻击主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在铸币时采用的是 Curve y池中的报价(即使用 Curve 作为喂价来源),导致攻击者可以通过巨额兑换操控预言机的价格来控制 Harvest Finance 中 fToken 的铸币数量,从而使攻击者有利可图。[2020/10/26]
5月份,上市的BTC矿商一共卖出了4,456枚BTC。特斯拉
在此之间,特斯拉卖出了75%的比特币。我们估计特斯拉的抛售量为29,060枚BTC,平均价格为32,209美元。
这个估计是基于以前的VWAP估计,从他们最初购买BTC和2021年第一季度出售10%的BTC以"测试流动性"来计算。假设第一季度出售的10%的BTC是以50,000美元的价格,那么特斯拉新的BTC成本价格约为33,325美元,这意味着特斯拉以小幅亏损出售。CPI出人意料
进入6月10日,美国CPI出人意料。相关因素导致价格下跌,使几只在Luna崩溃后已经处于压力之下的鲸鱼破产。6月12日,Celsius停止了取款,关于3AC崩溃的谣言传出。泄露的法庭文件显示,3AC欠了贷款人18,193枚BTC和相当于22,054英镑的GBTC。
破产之后,3AC的债权人在对3AC进行清算的同时,对敞口进行了对冲和去风险处理,试图修复资产负债表上的漏洞,从而引发了一场合理的减价出售。Purpose清算
在Luna,3AC,Celsius的连锁反应中,加拿大PurposeETF出现了24,510枚BTC的大规模赎回,在市场上创造了进一步的抛压。6月份矿商抛售加剧
市场变得更加黯淡,BTC矿商在5月份的小规模抛售压力到6月份变得更大。6月份,上市的BTC矿商卖出了14,600枚BTC。
Celsius破产重组
Celsius公司准备根据破产法第11章进行破产保护,并偿还了DeFi的贷款,在7月初释放了21,962枚WBTC。
除WBTC以外,Celsius公司还配置了大量的stETH,据传该公司于今年6月以15%的折扣被Alameda公司收购。Alameda可能对冲了他们的stETH敞口,导致ETH卖盘暴增,同时给ETH带来了暂时的残酷的下行压力,影响了更广泛的加密货币市场。宏观链上指标的问题
在4月下旬,我试图挑战某些宏观链上指标的观点。5月以来的大部分抛售压力来自于去中心化交易所和我在研究“BTC的产品化可能对市场产生影响”时提到的来源。
我们现在处在哪个阶段?
过去两个月是明显的机构投降阶段。上面提到的236,237枚BTC的大部分卖出都是被迫卖出的,而且很可能比本研究报告所估算的情况更糟糕。第11章,3AC法庭文件,stETH/ETH价格的正常化,以及在过去几周看到的救济性反弹告诉我,连锁反应正在得到遏制,前面的不确定时代已经过去。
清算暂时结束
我倾向于认为被迫性抛售和与连环清算的不确定性阶段目前已经结束,市场将会正常化。未来一段时间内,我们可能会在动荡的环境中继续下跌和抛售,而宏观和相关性可能会重新成为市场的关键力量。原地址
标签:ELSSIUUSTUNAELS价格celsius币最新trustwallet官网下载地址Tsunami finance
2022年6月7日,美国两位参议员联手提出一项针对加密领域的提出负责任金融创新法案,法案涉及到加密货币和加密资产的运行,以及CFTC和SEC管辖权,稳定币监管,银行业务,数字资产的税收处理等.
Luna价格的失败不代表Terra链的失败,经常使用Terra链的用户一定体会过Terra带来的流畅交互体验.
即使本轮牛市已经有越来越多的机构采用加密货币,但随着加密资产暴跌,质疑加密货币和区块链只是炒作的声浪越来越多.
Avalanche雪崩协议简介Avalanche雪崩网络是用于去中心化应用程序的权益证明(PoS)智能合约平台.
a16zcrypto是一家投资于加密和web3初创公司的风险投资基金,其最近宣布了投资45亿美元的第四只基金,使他们筹集的资金总额超过76亿美元.
大多数人都想过“抄底”,但往往抄在“半山腰”。这轮熊市会是抄底的机遇吗?如何判断底部,并制定更完整的投资策略?为此,我们整理了一套熊市抄底规则、技巧和工具,助你在对市场有全面了解的基础上建立客观.