Asymetrix通过一种公正透明的机制,将所有质押者的收益集中分配给其中的少数幸运者,使他们获得超额收益,而其他质押者则仅保本,不获得任何收益。
对于资金规模有限的个人投资者而言,ETH质押所能带来的年化收益率一般仅为5%左右,这难以激发他们的投资兴趣。他们涉足加密货币市场的目的往往是寻求更高的回报率。Asymetrix为他们提供了这样一种机会,即通过一种公正透明的机制,将所有质押者的收益集中分配给其中的少数幸运者,使他们获得超额收益,而其他质押者则仅保本,不获得任何收益。
LendHub被黑简析:系LendHub中存在新旧两市场:金色财经报道,据慢雾安全区情报,2023 年 1 月 13 日,HECO 生态跨链借贷平台 LendHub 被攻击损失近 600 万美金。慢雾安全团队以简讯的形式分享如下:
此次攻击原因系 LendHub 中存在两个 lBSV cToken,其一已在 2021 年 4 月被废弃但并未从市场中移除,这导致了新旧两个 lBSV 都存在市场中。且新旧两个 lBSV 所对应的 Comptroller 并不相同但却都在市场中有价格,这造成新旧市场负债计算割裂。攻击者利用此问题在旧的市场进行抵押赎回,在新的市场进行借贷操作,恶意套取了新市场中的协议资金。
目前主要黑客获利地址为 0x9d01..ab03,黑客攻击手续费来源为 1 月 12 日从 Tornado.Cash 接收的 100 ETH。截至此时,黑客已分 11 笔共转 1,100 ETH 到 Tornado.Cash。通过威胁情报网络,已经得到黑客的部分痕迹,慢雾安全团队将持续跟进分析。[2023/1/13 11:11:00]
用户将质押的 ETH (stETH) 存入由智能合约支持的公共池中,一旦用户向 Asymetrix 协议存款,智能合约就会以 1:1 的比例铸造 PST(Pool Share Token)并将其发送到用户的钱包。PST 代币反映了用户在协议中的份额,并且是提款所必需的。在当前版本的协议中,最低存款金额为 0.1 stETH。然而,存款不一定必须是 0.1 stETH 的倍数(即 0.11234 stETH 是可以接受的)。
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
公共池每24小时产生一次收益;该池产生的收益由协议定期(目前每周一次)在池参与者之间随机且不对称地分配;
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
根据用户在协议的 TVL 中站的比例,所有用户都会收到 ASX 代币奖励作为初始分配。
Bitcoin.com已集成若干以太坊生态主流ERC-20 Token,将支持存储和兑换服务:8月11日消息,加密货币钱包Bitcoin.com宣布已完成对超过100个以太坊生态系统ERC-Token的集成,并将支持这些Token的存储和兑换服务,包括一系列主流DeFiToken,如Alchemix(ALCX)、dYdX(DYDX)、Lido Finance(LDO)、Convex Finance(CVX)、以及Polygon Network(MATIC)、Basic Attention Token(BAT)、Ocean Protocol(OCEAN)和The Graph(GRT)等。此外,Bitcoin.com还宣布整合多个NFT和元宇宙Token,提供包括Decentraland(MANA)、ApeCoin(APE)等Token的存储和交换服务。(u.today)[2022/8/11 12:16:47]
在中奖的情况下,用户会自动以 PST(等同于 stETH 的金额)的形式获得奖励,因此用户的余额会增加,这会自动增加进一步抽奖的几率。因此,没有必要每次都去领取奖励。它将自动执行。
由于协议会随着时间的推移累积收益,因此一个基本指标是用户的 stETH 在池中的时间以及它为协议产生了多少收益。否则,加密巨鲸可能会在最后一刻以大笔存款进入协议,从而获得巨大的赔率,并从小用户那里“窃取”收益。
因此,影响赔率的第一个指标是TWAB(时间加权平均余额)。该指标显示用户对抽奖之间产生的池总收益的贡献。如果两次抽奖间隔为一周,一个用户在池中质押了100stETH一周(即100%时间),那么它的TWAB值就是100。TWAB值决定用户手里彩票的数量,彩票的总数量为池中所有用户的TWAB值/最低存款数取整,用户按照其TWAB值占总的比例来获得相应数量的彩票,之后所有的彩票都会被进行散列化处理来获得唯一id,协议向CHainlink VRF发送请求货的随机数,对返回随机数取模来保证在门票数量范围内,一旦出现符合要求的随机数,则与彩票列表进行匹配,选出获奖人。
协议采用AXS代币作为治理代币,通过持有AXS代币,用户可以参与治理过程,在那里他们可以对影响协议操作和性能的各种参数和策略提出和投票。例如,用户可以决定有多少用户将在每周抽奖中获得收益的份额,收益将如何在他们之间分配,协议的资金将如何管理和分配,以及协议中应该实现哪些其他功能或改进。
AXS token应该是Asymetrix协议的治理token,也是捕获协议增长价值的工具。但是,从目前的文档来看,该协议并没有明确的商业模式或收费结构,也没有从协议产生的收益中收取任何费用。这意味着协议收益分配的所有利润都给了将stETH存入协议的用户,而AXS代币持有者不会从协议的收入中获得任何奖励或股息。这也意味着AXS代币在协议中没有强烈的需求或效用,其价值完全取决于投机或治理参与。
该协议允许持有少量ETH的人加入令人兴奋的LSDfi世界,在那里他们可以通过不对称的收益分布享受高回报和随机性。该协议也很容易使用,因为用户只需要将stETH存入智能合约并等待每周的抽奖。然而,该协议的代币经济学设计上仍有很大改进空间,因为ASX代币没有明确的价值主张或激励机制来协调用户、开发人员和治理参与者的利益。
Go2 Mars Capital
个人专栏
阅读更多
金色早8点
Odaily星球日报
金色财经
Block unicorn
DAOrayaki
曼昆区块链法律
最近有圈内的朋友咨询:帮亲友投资虚拟货币,是否属于非法集资?在回答这个问题之前,我们需要了解以下三个问题:(一)个人能否投资虚拟货币?(二)能否帮他人投资虚拟货币? (三)什么是非法集资? 01.
归根结底,差距,在任何圈层都有体现,并不会因Web3而改变。反观Web3的出现,恰恰是由于流动性的减速与阶级的固化,这一携带着小人物梦想因子的行业,因渴望跃迁的普通人而兴起,因精英人群的涌入而加.
原标题:FXS——Coiled Spring作者:Ouroboros Capital;翻译:金色财经cryptonaitive本报告详细介绍了我们对Frax Finance(FXS)的投资主题.
DeFi数据 1、DeFi代币总市值:467.07亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量39.
本文将深入探讨 Buterin 所指出的三个主要原因,这些原因可能导致以太坊失败。在我们穿越区块链技术的转型迷宫时,审视以太坊的发展轨迹至关重要.
本文将介绍过去几个月的数据情况,以及未来几个月可能出现的 9 个热门叙事。第二季度出现的优秀项目,第三季度可能出现的创新项目,这也是用户需要密切关注的.