比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

SWAP:通過代碼識別DeFi中的套利機會

Author:

Time:1900/1/1 0:00:00

概述

去中心化金融是一種創建于區塊鏈上的金融,它不依賴券商、交易所或銀行等金融機構提供金融工具,而是利用區塊鏈上的智能合約進行金融活動。在DeFi中存在了大量的套利機會,包括但不限于清算、差價套利。本文將分析部分去中心化交易所以及聚合器在合約代碼上可能存在的套利機會。

分析

Uniswap

Uniswap是一個采用了自動做市商模型的去中心化的加密貨幣交易平臺,目前有兩個流行的版本,分別是UniswapV2和UniswapV3,我們將分別分析其中可能存在的套利機會。

UniswapV2Router

在UniswapV2中,用戶一般是通過Router合約與Pair合約以及Factory合約進行交互。通常來說Router只是會在交易中中轉代幣,而不會存儲代幣,但由于種種原因,如空投、轉賬失誤導致Router合約中存儲了某些代幣。那么如何將這些代幣提取出來呢?

通過分析UniswapV2Router02合約的代碼,發現存在removeLiquidityETHSupportingFeeOnTransferTokens函數:

該函數用于移除其中一個代幣為WETH的流動性,其內部調用removeLiquidity函數時傳入的to的地址為address(this),也就是會將兩種代幣先轉移到Router合約中,然后Router合約再將兩種代幣轉移到指定的地址。這里雖然轉移的WETH的數量是removeLiquidity返回的,無法修改,但是轉移的另一種Token的數量是balanceOf(address(this)),即Router合約中的該代幣的余額。

建筑公司IBN將通過代幣銷售籌集資金建造馬來西亞豪華度假村:4月27日消息,東南亞最大的建筑公司之一IBN Corp宣布將通過代幣銷售籌集資金建造豪華度假村酒店。

據悉,其最新價值十億美元的項目IBN Highlands City將擁有豪華級別的酒店式公寓、商業區和五星級酒店。他們將通過出售代幣來支付建造費用。

IBN Corp表示,資產代幣化“有可能增加更廣泛市場的投資者數量,與傳統債券相比增加流動性,并減少執行大型項目所需的時間。”

Brazilian Luiz Góes是代幣化項目的開發商,該項目將為馬來西亞IBN Highlands City-Fortune大廈的建設提供資金。Góes是LGBank聯合創始人和LYOPAY首席執行官。

將有325000枚Hasbrotel Token(HASHM)出售。該項目希望籌集3.25億美元資金,完成日期為2025年。(Beincrypto)[2022/4/27 2:34:12]

因此根據上述分析,我們能得到一個套利的流程:

監控到Router02合約存在ERC20代幣;

監控到Router02合約存在ERC20代幣;

調用addLiquidityETH添加該ERC20代幣和WETH的流動性;

調用removeLiquidityETHSupportingFeeOnTransferTokens移除流動性。

局限性:

跨保證金交易平臺MangoMarket通過代幣銷售籌資7000萬美元:Solana生態去中心化跨保證金交易平臺MangoMarket在關于MNGO代幣的銷售中籌集了逾7000萬美元(70462383美元),且24小時的銷售過程中最高有5億美元左右的資金涌入。此次代幣銷售從平臺自身的資金池以及Serum中獲取流動性,同時未對美國用戶開放。代幣MNGO主要有三個用途:保險基金、治理代幣、激勵做市商的流動性挖礦獎勵,其中90%的代幣被鎖定在治理基金中,5%的代幣被鎖定在保險單中,其余的代幣被鎖定在貢獻者代幣中,而此次融資所得將全部投入DAO保險基金,如發生意外,則將為協議的貸方提供保障。MangoMarket是基于Solana生態的去中心化跨保證金交易平臺,在SerumDEX的鏈上訂單簿上具有高達5倍的杠桿率和集成的限價訂單,用戶可以賺取存款和保證金頭寸的利息,今年3月也在Solana與Serum舉辦的黑客松活動中獲獎。(coindesk)[2021/8/12 1:49:43]

如果該代幣之前沒有和WETH組流動性,當第一次添加流動性時會損失一小部分流動性;

暫時未發現提取Router02合約中的WETH和ETH的方法。

UniswapV2Pair

UniswapV2Pair合約,即所謂的流動性池,存儲著提供流動性的2種代幣,因為Pair合約中使用的是reserve來記錄余額而不是balanceOf(address(this)),因此有人直接誤轉流動性代幣到合約中時會出現balance和reserve出現差值,而Pair合約中存在平衡函數skim,我們可以調用該函數將這差值數量的代幣給提取出來:

NFT交易卡游戲Splinterlands通過代幣私募融資360萬美元,Animoca Brands等參投:NFT交易卡游戲Splinterlands通過SPS代幣私募融資360萬美元,Animoca Brands、Blockchain Founders Fund、Enjin、Polygon、Yield Guild Games、Gate.io、3Commas Capital、Alpha Sigma Capital、AGE Crypto Asset Investment Fund、TechmeetsTrader。個人投資者包括Ran Neuner以及Taiwan Mobile、Simplex和Sandbox的創始人。(Cointelegraph)[2021/7/28 1:19:17]

可以看到該函數會將流動性池中兩種流動性代幣的balance和reserve差值數量的代幣轉移到to地址。

流動性池中除了這兩種代幣外,也會因為誤轉、空投等原因存在其他的ERC20代幣,如何提取這一部分的代幣呢?

對Pair合約的代碼分析后發現無法提取這一部分代幣,只有一種情況例外:當流動性池中存在該池的LP代幣時。

出現這種情況我們可以調用Pair合約的burn函數,移除流動性,取出相應的兩種流動性代幣:

UniswapV3SwapRouter

UniswapV3的SwapRouter合約中也會存在和UniswapV2Router一樣的情況,存在ERC20代幣和ETH,但是幸運的是SwapRouter合約提供了幾個函數可以方便提取其中的代幣。

動態 | 阿里巴巴影業將通過代幣發行新的電影版權:據CoinTelegraph今日報道,阿里巴巴集團旗下的電影制作公司阿里巴巴影業計劃將其新片《迎風而上》的發行權代幣化。該公司已與紐約去中心化娛樂平臺Breaker(前身為SingularDTV)簽署了一項協議,將利用其區塊鏈平臺在海外發行該片。[2019/11/22]

提取ERC20代幣我們可以使用sweepToken函數:

提取ETH我們可以使用refundETH函數:

也能夠直接調用unwrapWETH9函數將WETH還原成ETH并提取出來:

以上是對UniswapV3SwapRouter合約的套利分析。

在對UniswapV3Pool合約的代碼進行分析后,發現沒有辦法提取其合約中的其他代幣,也不存在如UniswapV2Pair合約中balance和reserve有差值的情況。

SushiSwap

SushiSwap最初是一個Uniswap的分叉項目,后來發展成為一個獨立的生態系統,提供了許多不同的金融服務和產品。

因為SushiSwap和UniswapV2一樣,因此上述的針對UniswapV2的套利手段對與SushiSwap也同樣適用。

SushiXSwap

SushiXSwap是SushiSwap推出的基于LayerZero的全鏈交易協議,支持的網絡包括Optimism、Arbitrum、Fantom、BNBChain、Polygon和Avalanche。用戶可以在支持的網絡以及資產之間進行跨鏈交易。

動態 | Kik對抗SEC或將促使監管機構對通過代幣銷售發行的加密貨幣分類進行明確裁決:據Cointelegraph消息,雖然很難對加密貨幣Kin的創造者Kik和SEC之間將發生的事情做出決定性預測,Kobre&Kim律師Benjamin J. Sauter表示,“目前尚不清楚Kik是否會對SEC提出積極主張。大多數情況下公司會等著看SEC是否采取強制行動。不管怎樣,到目前為止,Kik已經提出一些可信的論點,因此,如果SEC決定采取執法行動,它將承擔合法的風險。” Kobre&Kim的David H. McGill稱,“如果目標是推翻豪伊測試或使其廣泛不適用于代幣,我認為這不太現實。但如果目標是讓法院同意,在爭議的特定事實和情況下,KIN代幣不構成證券,我認為Kik有合理的機會實現這一結果,然后可以作為其他代幣發行者反擊SEC的立足點。” 然而不管輸贏,Kik在公開對抗SEC方面邁出重要的一步:針對主管部門花很長時間才達成執法決定,以及SEC缺乏透明度而對美國加密行業造成損害,Kik表達了不滿。這可能會促使監管機構最終就如何對通過代幣銷售發行的加密貨幣進行分類做出一些明確裁決。如果該公司確實貫徹其倡議并起訴SEC,那么無論結果如何,美國法院很可能會做出這樣的裁決。[2019/6/2]

如何提取SushiXSwap合約中的代幣呢?

SushiXSwap中主要的功能都通過cook函數實現,該函數提供了一系列的操作,支持操作列表如下:

其中有一個操作ACTION_DST_WITHDRAW_TOKEN,其代碼實現如下:

首先將傳入cook函數的data進行解碼,然后判斷amount是否等于0,等于0則將amount的值設為該合約的ERC20代幣的余額或者ETH的余額。最后調用_transferTokens將代幣轉移到指定的地址:

因此我們只需要構造傳入cook函數的actions和datas,即將actions設置為ACTION_DST_WITHDRAW_TOKEN,在data中構造想要轉移的代幣、接收地址、數量,即可轉移出SushiXSwap合約中的代幣。

SushiBentoBox

SushiBentoBox是SushiSwap生態系統中的一個組件。BentoBox是一個高度靈活的去中心化金融利率優化產品。簡單來說,它是一個允許用戶存儲、借用和賺取利息的智能合約平臺。BentoBox的主要目的是優化用戶在DeFi領域中的收益。

以太坊上的BentoBox合約中存儲了大量了代幣,那么該合約是否存在套利的空間呢?

在BentoBox合約中用戶可以通過deposit函數進行存款操作,函數的實現如下:

可以看到用戶傳入指定的代幣地址,扣款地址,接收地址,數量,股份數量,函數首先做了一系列校驗,然后將amount或者share進行轉換,關鍵點在195-198行,這里做了一個校驗:amount<=_tokenBalanceOf(token).sub(total.elastic)。

在BentoBox合約中某種代幣的余額使用的是total.elastic來記錄,類似UniswapPair合約中的reserve,某些情況下會和_tokenBalanceOf(token)產生差值,我們可以利用deposit函數這里的特性,將差值部分真實轉換成自己在BentoBox合約中的余額。

因此我們傳入參數時將token設置為存在差值的代幣地址,將amount的值設置為差值,然后將from設置為BentoBox合約的地址,將to設置為自己的地址,在207行時由于地址為BentoBox合約地址,因此不會進行轉賬,只是平衡了total.elastic和_tokenBalanceOf(token)的值,將其轉換為to地址在合約內的余額。

DODO

DODO是一個去中心化交易平臺,使用獨創的主動做市商算法為Web3資產提供高效的鏈上流動性。DODO既自己提供流動性,也聚合其它交易所的流動性。

DODO有一系列合約,其中用戶會通過DODOV2Proxy02合約進行代幣的兌換。和UniswapRouter合約類似,該合約也會因為各種原因存在一些代幣,我們應當如何提取這些代幣?

DODOV2Proxy02

在DODOV2Proxy02合約中存在externalSwap函數,用來調用DODO聚合的外部平臺進行兌換,如0x,1inch,代碼實現如下:

1719-1721行在對傳入的參數做校驗,然后1724行校驗fromToken是否為ETH,不是的話則會將調用者的代幣轉移到合約中,然后進行授權,在分析了DODOAPPROVE合約的代碼后發現只需要將fromTokenAmount設置為0即可繞過:

然后會對調用的外部合約做校驗,是白名單內的才能夠調用,這里的swapTarget,calldataConcat都是由用戶可控的,因此可以將swapTarget設置為0x或者1inch的合約地址,然后calldataConcat設置為其合約的view函數的編碼,從而讓返回的值為true,也能通過后面的require校驗:

接下來會將合約中的toToken,全部轉移給調用者,這里的toToken可以是ERC20代幣,也可以是ETH,發送完后會進行最小的預期數量校驗,我們將minReturnAmount的值設置為非常小的值即可通過。最后兩個函數調用無關緊要。

通過以上的步驟我們就能夠提取出DODOV2Proxy02合約中的ERC20代幣以及ETH。

1inch

1inch是一個去中心化交易所聚合器,它從多個DEX中匯集流動性,以便為用戶提供最佳的代幣兌換價格。通過整合來自不同來源的流動性,1inch幫助用戶優化交易并在各個平臺之間找到最優惠的價格。1inch的智能合約自動在各個去中心化交易所之間進行交易,使用戶能夠輕松地在不同交易所之間獲取最佳價格和最低滑點。此外,1inch還提供了其他功能,如流動性挖礦和治理代幣。

1inch的主要合約是AggregationRouter,現在使用較多的是V4和V5版本,這兩個合約也會因為各種原因存在一些代幣,我們可以通過構造的傳入函數中的參數,提取合約中的代幣。

AggregationRouterV5

AggregationRouterV5合約存在swap函數,其實現如下:

校驗了desc中的minReturnAmount后,從desc中獲取srcToken和dstToken,接下來986-997行可以通過構造desc結構體中的flags和srcToken進行繞過:

然后執行函數_execute,這里會進行call調用,并會校驗執行狀態,由于executor由用戶傳入,因此這里我們可以使用0地址進行繞過:

然后獲取合約中dstToken的余額。1007-1018行我們可以構造desc中flags以及minReturnAmount進行繞過:

最后會將合約中的dstToken余額都轉到dstReceiver地址中,該地址也由用戶控制:

通過以上的步驟,我們能構造傳入swap函數的參數從而將AggregationRouterV5合約中的代幣提走。

AggregationRouterV4

AggregationRouterV4與AggregationRouterV5差別不大,AggregationRouterV4中也存在swap函數,實現如下:

可以發現跟AggregationRouterV5的swap函數的實現是一樣的,只是AggregationRouterV5對call進行了優化,因此使用和AggregationRouterV5一樣的方法即可提取出存在AggregationRouterV4合約中的代幣。

總結

本文簡單介紹了部分去中心化交易所以及聚合器,并探討了其中可能存在的套利,從合約代碼層面分析了套利的原理,但在實際中能否成功還和諸多因素相關,如GAS,節點速度等。

Tags:SWAPTERROUTEOUTPancakeSwapWrapped Stateraroute幣今日價格SPROUT價格

火幣APP下載
LSD:單周漲幅300%的LSD新項目Agility是什么?

上海升級帶火了LSD概念,誕生了LSD挖礦項目——Agility。自上周末開始,憑借極高的流動性挖礦收益,Agility的TVL和幣價已經翻了幾倍目前已經吸引了超過4.4億美元TVL,其中近4億.

1900/1/1 0:00:00
SOL:Sol和Ape哪個更有潛力?是值得拿到牛市的

公眾號:小七財圈 曾經作為以太坊是殺手SOL,也是牛市項目的一道風景線,經過FTX暴雷后,Sol一路下跌.

1900/1/1 0:00:00
BitVenus:登錄時無法收到手機驗證碼怎么辦?

您在登錄賬戶時如果出現手機驗證碼無法收到的情況,可以按照如下方法進行解決:1、查看區號是否選擇正確。2、查看下手機目前接收狀態是不是正常,信號是否穩定.

1900/1/1 0:00:00
AVA:Messari:2023 年第一季度 ADA 市值為 132 億美元,環比增長 54%

ForesightNews消息,Messari發布Cardano2023年第一季度報告,其中,ADA市值為132億美元,環比增長54%.

1900/1/1 0:00:00
ARB:Arbitrum飆升 44%創歷史新高 ,鯨魚瘋狂購買ARB

與其他加密貨幣市場一起,以太坊的第二層擴展解決方案Arbitrum在過去一周飆升了44%,創下歷史新高。盡管激增可歸因于市場普遍存在的上升趨勢,但大量鯨魚購買代幣似乎是其看漲趨勢的一個因素.

1900/1/1 0:00:00
GAT:賞金投稿 - 主題投稿賽第二季正式開啟!最高$200稿費等你來贏!

活動“Gate.io賞金投稿企劃正式開啟!全球征集幣圈獨特創作:你來投稿,Gate買單!”已開啟一段時間,感謝大家的熱情參與!為了參與用戶有更好的投稿體驗,現整合升級為「主題投稿賽」.

1900/1/1 0:00:00
ads