原作者:ZKCross
原標題:《DiveintotheCross-ChainDEXMarket》
編譯:Eva,鏈捕手
簡介
導致加密貨幣交易復雜的原因之一是所涉及的區塊鏈和交易所的數量太多。例如,如果用戶希望將以太坊區塊鏈(ERC-20)上的2個ETH轉移到Avalanche網絡,用戶可能需要通過許多流程和步驟才能在Avalanche網絡上獲得AVAX代幣。這種方法,特別是對于沒有經驗的新用戶來說,可能需要花費大量時間來尋找和評估去中心化金融(DeFi)工具和平臺,以找到最適合特定場景的工具。有經驗的用戶還需要考慮跟蹤打包的代幣區塊鏈gas費和瀏覽大量用戶界面。
然而,跨鏈去中心化交易所的出現解決了這些問題,每個交易所都可依靠智能算法來滿足許多區塊鏈生態系統的交易請求。跨鏈DEX是釋放跨鏈流動性的關鍵組成部分,因為去中心化金融尋求主流采用并與中心化金融系統競爭時,這些流動性一直未被開發。隨著主要和小型加密貨幣的興趣日益增加,鏈之間的互操作性對于促進數字資產跨網絡的無縫流動至關重要。最終改變游戲規則的將是多鏈解決方案,這將導致自由市場的實現。
安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。
Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。
攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]
跨鏈DEX板塊
Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]
跨鏈DEXs建立在當前DEXs和聚合器的開發工作之上,通過新的多鏈網絡協議匯集流動性。他們利用智能算法使用戶能夠在許多區塊鏈生態系統中進行交易,從而增加流動性、資產多樣性和交易量,并使去中心化金融市場不斷增長。跨鏈DEX成為DeFi充分利用跨鏈互操作性和流動性的必要條件。
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
在可預見的未來,DeFi的命運幾乎肯定是跨鏈的。能夠提供簡單有效的鏈間整合方式的玩家將成為重點項目并占據相當大的市場份額。設想幾個DEX將允許跨鏈用例。DEXs的跨鏈將受到加密貨幣的廣泛采用以及對區塊鏈能夠吸引數十億用戶和處理數百萬日常交易的需求的推動。由于技術限制,這樣的數字對于單個區塊鏈來說,以安全和去中心化的方式實現是具有挑戰性的。此外,區塊鏈橋的發展是現實,目前正處于運行階段。這些橋的使用戶能夠與幾個區塊鏈無縫集成和互動的技術。
慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]
跨鏈DEX的基本特點
跨鏈DEX的基本特征
區塊鏈不可知論者
高流動性
快速
可擴展
DEX聚合
鏈之間的跨鏈橋
滑點優化
跨鏈DEX如何工作
使用獨特的算法,跨鏈DEX確定了在不同區塊鏈生態系統中完成交易訂單的最佳路線。它最大限度地利用P2P網絡來共享訂單,并通過交換代幣價格和費用為訂單找到一條低成本的路線,并通過自動訂單執行來增強滑點。跨鏈DEXs?使用尖端的多鏈網絡拓撲來匯集來自多個區塊鏈的流動性。跨鏈DEXs?利用這種綜合區塊鏈架構提供的互操作性,增強了去中心化金融部門的流動性和資產多元化。
跨鏈DEX協議
今天最受歡迎的DEX仍然是針對區塊鏈的,基于以太坊的解決方案處于領先地位。Uniswap于2018年11月在以太坊主網上推出,此后人氣和估值飆升,市值約為57億美元。Sushiswap是另一個流行的基于以太坊的DEX平臺,從Uniswap中分化出來。此后,BinanceSmartChain和Polygon也相繼發布了基于其區塊鏈的DEX解決方案。以下是一些最流行的跨鏈DEX:
THORSwap
GravityDEX
1Sol
Chainflip
O3
SolanaX
Polkadex
跨鏈DEX協議對比分析
上表比較了該行業在跨鏈領域的主要參與者。跨鏈協議允許項目自己做出決定并促進公平競爭。如果一個網絡比另一個網絡成本更低或速度更快,資產就可以自由移動。然而,這并不是唯一的要求:跨鏈橋必須去中心化才能滿足區塊鏈技術和加密貨幣的精神。
跨鏈DEX的好處
跨鏈DEX的出現簡化并加速了DeFi用戶交換多個鏈代幣的過程,以前需要繞過中心化交易平臺。以通常方式進行的跨鏈交易可能只需幾分鐘或長達數天,并會產生大量處理費用。跨鏈DEX只需幾步,幾秒鐘就可以完成交易,在這種情況下被用戶熟知。
然而,最近的安全漏洞讓消費者明白,在選擇跨鏈DEX時,除了效率和價格之外,安全性可能是首要考慮因素。跨鏈DEXs是為了解決當今DEXs缺乏流動性和破壞性的滑點費用而創建的,它將幾個區塊鏈協議的分布式流動性匯集到一個平臺上。
允許無縫交易:跨鏈交易通過消除瓶頸簡化了加密貨幣交易。
跨鏈交易實現了真正的去中心化的加密貨幣交易。跨鏈交易實現了數字資產的無縫交換,不需要第三方治理。
降低第三方風險。確保代幣持有者始終對其代幣擁有完全的控制權。因為持有人是其私鑰的唯一所有者,他們對其數字資產保持完全的控制。
跨DEX協議的挑戰
雖然DEX似乎解決了中心化交易所最普遍的問題,但它們也有其自身的缺點。現在,DEX缺乏穩定的價格機制,這意味著他們可以向用戶收取高于代幣真實價值的費用。
由于訂單匹配緩慢導致吞吐量有限,用戶已被中心化交易所所吸引
由于用戶數量較少,DEX缺乏流動性
沒有法定貨幣交易
邏輯風險
虛假存款
跨鏈安全風險
多重簽名漏洞和配額漏洞
DEX需要同步數千臺獨立的計算機,導致區塊確認時間更長,交易性能更慢
結論
跨鏈DEX允許加密用戶跨多個區塊鏈平臺進行交易,為DeFi和加密市場帶來自由和機會。這種自由為加密貨幣用戶和加密生態系統帶來了一系列好處。它結束了區塊鏈的自主交互,使它們能夠相互通信并交換數據。這樣,用戶的資產就可以在不同的區塊鏈之間自由流動。但市場上現有的解決方案仍有改進的空間。一個更安全、更具擴展性和低成本的解決方案將有助于跨鏈DEX的采用。ZKCross正在構建一個多鏈zkRollup跨鏈協議來滿足需求。
來源:TwitterSpace?編譯:律動BlockBeats當Terra這個龐大的金融帝國開始迅速向外擴張,原生Stablecoin的穩定性愈發重要.
1900/1/1 0:00:00整理:餅干,鏈捕手 “過去24小時都發生了哪些重要事件”?1、Twitter宣布接受馬斯克440億美元收購提議,將于今年完成交易Twitter公司宣布接受了特斯拉CEO埃隆·馬斯克的收購協議.
1900/1/1 0:00:00來源:蜂巢Tech 進入4月,公鏈Near的動作越來越多,先是在4月6日宣布完成3.5億美元新一輪融資,以促進Near生態的進一步增長;又有消息稱Near將推出原生算法穩定幣USN.
1900/1/1 0:00:00作者:CabinVC Panel主持人: Co-founder,CabinVC,VivianMengCabinVC成立于2018年,我們的核心團隊2013年進入區塊鏈行業,經歷了幾輪周期.
1900/1/1 0:00:00鏈捕手消息,據官方消息,BinanceLabs宣布戰略投資MovetoEarn應用STEPN,具體投資金額暫未透露.
1900/1/1 0:00:00整理:麟奇,鏈捕手 “過去24小時都發生了哪些重要事件”1、幣安任命前微軟企業副總裁RohitWad為首席技術官.
1900/1/1 0:00:00