作者:zZ
近期,以太坊網絡的交易成本幾近達到了近一年以來的低點。加密從業者開始反思,面對BSC、Heco等EVM兼容公鏈的沖擊,以太坊是否正在衰落?還是暴跌的行情降低了財富效應促使以太坊活躍度的下降?亦或者還有其他原因導致以太坊交易成本降低。
由于以太坊的交易成本之和鏈上數據相關,那么或許鏈上數據可以給出答案。
此處,律動BlockBeats選擇以太坊上最大的DEXUniswap的每日交易數量以及以太坊網絡每日活躍地址數作為對照。
數據來源:glassnode
從glassnode統計的鏈上數據來看,以太坊交易成本的較低似乎并非源自Uniswap活躍度以及以太坊鏈上交易數量的下降。
如果從經濟層面考慮,交易成本上升不外乎短期有利可圖抑或是時間成本高于交易成本。那么,或許以太坊交易成本的下降與近期被大量礦工所使用的Flashbots有關。
Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。
第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e
第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]
根據Flashbots最新披露數據顯示,在過去30天,其一共提取了價值2.84億美元共10.05萬枚以太坊的MEV。而以太坊網絡5月全網交易費用為10.3億美元。
Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]
本文并非要繼續講述Flashbots和MEV的故事,而是近期新上線的由煉金術士Alchemist創建、Flashbots驅動的DeFi產品「mistX」。
沒有計劃、路線圖,但是項目將超出你的想象
打開Alchemist官網介紹,第一頁便是,「沒有開發團隊,沒有公司,同樣沒有計劃和路線圖,唯一的計劃就是沒有計劃」。這是一個思路源自知名開發者StephaneGosselin的一條推特。StephaneGosselin是Ampleforth的核心開發者,同時,Flashbots也是其推出開發的。
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:
1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;
3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;
4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;
5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;
6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;
7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;
8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;
9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]
雖然,Alchemist表示自己沒有團隊,但是其透露了目前社區的多簽私鑰的持有者分別為「ees2oo」、「sal_ash_」、AMPL聯合創始人兼CTOBrandonIles、「Fiskantes」、SushiSwap聯合創始人0xMaki。
Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。
1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;
2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;
3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;
4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;
5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;
6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;
7. 隨后攻擊者開始重復此過程持續獲利;
其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]
公開資料顯示,mistX是Alchemist推出的第一個DEX產品。這是第一個集成了Flashbots的去中心化交易平臺,或能從根源上杜絕黑暗森林問題。
防搶跑、操縱交易和防三明治攻擊
mistX官方表示,自己能夠防止搶跑、操縱交易和防三明治攻擊,此處將以Paradigm的文章進行解釋mistX的原理。
以交易哈希0x669796b2b32c95421ce493975d7796561e5d98c79fe6de9c0f8e41911bbded1a為例。
該交易者想要使用82.9MIST賣出至少9234USDC,實際交易過程中,該交易者收到了9327USDC。
mistX的創新之處在于將交易捆綁發布于Flashbots的私有內存池而非以太坊網絡的公共內存池。因為發布于公共內存池可能遭受三明治攻擊。從下圖③可見,以太坊瀏覽器顯示,在該交易被納入區塊之前,交易被標記為「私有」。
一個Flashbots捆綁包必須是
-原子化執行
-在區塊頂部
該筆交易符合這一情況,上圖④可見,該筆交易的隨機數位置為1,該屬性確保Flashbots礦工無法在有利可圖的情況下進行搶先交易等三明治攻擊。為此,用戶可以在mistX設置一個非零的低滑點交易,以確保在劇烈波動下能夠完成成交。
在實踐中,交易者相信Flashbots礦工不會將交易捆綁在中間層,因為這很容易被Flashbots發現并切斷他們的使用。Flashbots希望礦工能夠忽視放置捆綁包,直到被打包進區塊。
無gas費交易
除了集成Flashbots之外,mistX還有個特點,便是交易無需gas費用。當然,這并非意味著交易無成本。
交易者通過Flashbots捆綁交易中的一個智能合約調用來支付礦工費用。并且這一支付是以交易能夠被執行作為條件,一旦交易無法被執行,即交易超過了交易者設定的滑點范圍,那么合約將拒絕支付礦工費用。換言之,一旦該交易的滑點過大,礦工將不會對該筆交易進行打包。
該方式與同樣不需要gas費用的CowSwap的不同之處在于,CowSwap只消滅了交易執行的風險,而mistX則是無交易風險,交易者無需擔心交易失敗。
交易者主要通過兩種方式支付交易費用:
-從交易資金中抽取一部分ETH用于支付礦工費;
-用戶錢包余額支付礦工費,目前還是使用ETH,但是在未來可以使用穩定幣支付。
從下圖⑥可見,該筆交易向星火礦池支付了0.0099ETH,向mistX錢包支付了0.0005ETH。計算mistX交易成本的方法上與使用公共內存池完全相同,都使用的gasprice*gaslimit=最終使用ETH。
從交易成本來看,mistX會使用更多gas費用,本文的例子一共消耗20.5萬gas,而在Uniswap上執行相同的交易將消耗16-18萬gas。最主要的差別在于使用mistX將產生2個額外交易,向礦工支付交易費和向mistX錢包支付費用。
如何成為一名認證煉金術士?
Alchemist的代幣MIST最初于2月在Balancer啟動LBP,100萬枚MIST共籌集了35枚ETH。
MIST無鎖倉,并且每兩周總量增長1%,增長的代幣50%分配至Aludel獎勵池;25%用于社區;25%存入MIST資金池。Aludel獎勵池是一個獎勵為Uniswap上的MIST/ETH交易對提供流動性的智能合約。截止發稿,MIST總供應量已經上升至107萬枚,共9560人持有。
想要成為一名經過社區認證的煉金術士,首先,需要購買MIST,并配置等額ETH在UniswapV2提供流動性。需要注意的是,目前,選擇在UniswapV3提供流動性無法通過最后的認證和獲得Aludel獎勵池獎勵。
提供流動性之后,將獲得UNI-V2流動性代幣。隨后,進入官方鑄造坩堝NFT平臺,通過UNI-V2流動性代幣鑄造「坩堝NFT」。坩堝NFT鑄造完成之后,便可獲得來自Aludel獎勵池的獎勵。截止發稿,全網鑄造了4930枚坩堝NFT。
鑄造完坩堝NFT之后,加入?Alchemist官方Discord,并在?#welcome頻道發送「!join」,之后將收到機器人「Collab.Land?」的私信。按照私信完成簽名授權之后,在Discord組內的身份將變成認證煉金術士。
Alchemist社區目前還只是一個雛形,不過從mistX來看,其所圖不小,成為認證煉金術士更像是一種風險共擔。對于普通交易者而言,DEX聚合平臺可能還是最方便成本最低的交易平臺。但是,mistX的出現給原本略顯疲憊的市場來了些許不一樣,通過集成Flashbots實現防搶跑、操縱交易和防三明治攻擊以及無gas費交易。
?
Tags:ISTMISTMISUSDPIST TrustwisdomisthewealthofthewiseMissiontrustwallet沒有usdt
作者:片面Crypto?今天聊一聊CoinbaseCloud和Alchemy,這兩個都屬于Web3.0的基礎設施賽道.
1900/1/1 0:00:00鏈捕手消息,Kusama第15個平行鏈插槽Auction在今日凌晨5:20左右結束,基于波卡的DeFi借貸協議Equilibrium先行網Genshiro以鎖定47425個KSM贏得了Kusam.
1900/1/1 0:00:00鏈捕手消息,據汕尾市局通報,近日汕尾市機關打掉了一個利用數字人民幣洗錢犯罪團伙,涉案金額超億元.
1900/1/1 0:00:00原標題|YGG投資版圖再擴張!與8款邊玩邊賺游戲達成合作!作者:BeepCryptoYieldGuildGames是一個去中心化的游戲公會,向玩家出借游戲NFT資產.
1900/1/1 0:00:00鏈捕手消息,a16z合伙人ChrisDixon在推特上發文表示,目前某些類別的Web2網站和APP已經陷入可用性-貨幣化死亡旋渦,這些網站和APP依賴廣告并通過更低的按展示計費標準獲利.
1900/1/1 0:00:00鏈捕手消息,薩爾瓦多總統NayibBukele昨日宣布,該國計劃建造世界上首座“比特幣城”,以吸引外資。Bukele稱,“比特幣城”將利用火山地熱為能源,除增值稅外不征收任何稅.
1900/1/1 0:00:00