買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > USDC > Info

KEN:簡析去中心化穩定幣協議Reserve Protocol運作機制與經濟模型_Bitcointry Token

Author:

Time:1900/1/1 0:00:00

作者:JamesChung,ConsenSys

編譯:餅干,鏈捕手

ReserveProtocol已在以太坊上發布了基本穩定幣($RSV),由法定支持的美元代幣、非功能性治理代幣($RSR)和Reserve應用程序組成。該項目還計劃于今年在以太坊主網上推出完整的儲備協議,用戶可以在官網上查看其進展。但由于該協議尚未在以太坊主網“上線”,本文將審查其預期行為和結果。?

類似于任何人都可以部署新的Uniswap交易對,Reserve將允許任何人通過在以太坊上聚合一籃子ERC-20代幣來鑄造去中心化的穩定幣。這些穩定幣的價值通過$RSR持有者的支持得到保障,并從中獲得基礎資產產生的收益。與DAO管理資金庫的方式類似,每個穩定幣都可以通過自己的治理系統進行單獨治理。

管理機構可以是DAO、多重簽名或單個以太坊地址,并可以自由創建管理參數的方法,例如取消質押RSR的時間延遲。如果一個或多個抵押代幣違約,系統將通過在利用質押RSR或者其他抵押代幣來重新平衡。如果質押的$RSR總量不足以彌補違約,穩定幣持有者最終將承擔相應的損失。Reserve旨在促進非法定貨幣系統的資產鑄造貨幣,隨著時間的推移,越來越多的資產將參與進來。

安全團隊:Rubic被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。[2022/12/25 22:06:32]

概述

穩定幣已發行超過1800億美元,同時每年結算數萬億美元的交易,這凸顯了穩定幣在加密行業中的重要性。但是,當前的大量協議都依賴于有權凍結資產的中心化穩定幣發行商。最近,頂級中心化穩定幣發行商Tether凍結了價值超過100萬美元的USDT,使其無法使用。這種行為不符合加密精神,對加密生態系統構成了巨大風險。此外,監管不確定性一直在增加,歷史向我們表明,政府在部署數字服務方面并不成功。由于這些原因,Reserve認為社區擁有的去中心化穩定幣會在全球未來金融中發揮重要作用。

安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:

第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]

首次推出時,除了現有的$RSV穩定幣外,還有兩種類型的穩定幣。一種是沒有保險或收入的美元法定代幣,而另一種是為$RSR質押者產生收益的DeFi美元代幣。這些穩定幣的用處是啟動項目并激勵其他人存入類似的穩定幣。隨著越來越多的現實生活資產被標記化,它們可能會用于抵押和支持此類穩定幣。該系統的參與者可能持有實物資產,甚至是傳統股票,如下圖所示:

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

該平臺允許任何人鑄造穩定幣,并將被稱為RToken。與如今Uniswap的工作方式類似,Reserve部署的智能合約允許任何人鑄造由一籃子代幣化資產抵押的穩定幣。與ETF類似,這些代幣與原生資產具有一對一的關系。但是,由于每個區塊的同步速度限制,發行的效率尚不清楚,因為鑄造穩定幣需要時間。盡管在默認情況下可以防止攻擊,但如果RToken需求量很大,用戶可能需要在隊列中等待很長時間才能完成鑄造兌換。

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

RToken可以通過三種方式獲得收益:

Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。

1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;

2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;

3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;

4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;

5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;

6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;

7. 隨后攻擊者開始重復此過程持續獲利;

其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]

借出抵押代幣:與Aave非常相似,抵押代幣可以通過超額抵押借出

與抵押代幣發行人的收入分成:代幣化資產可能會產生利息

交易費用:每筆RToken轉賬都會收取費用

這些收入預計其中大部分將分配給$RSR質押者和RToken金庫。$RSR質押者根據在$RSR質押總額中所占的份額、RToken產生的收入金額以及參與治理情況獲得獎勵。預計取消$RSR質押需要等待7到30天,為了在發生違約時系統能夠彌補損失,有利于所有$RSR持有者。這是RToken中的應計收入,通過市場購買$RSR然后分配給$RSR的質押者。這種機制將產生市場對$RSR的更多需求,并在代幣經濟學的需求方面發揮重要作用。

在考慮RToken股權回報率時,還需要考慮一些有趣的動態場景。如果一個人質押了4倍RToken市值的其他資產并且其質押獎勵為2.5%,那么其他$RSR質押者的收益將為0.625%(2.5%/4)。但是,如果RToken得到大力推廣并且RToken與其他資產的比率翻轉,即RToken市值的1/4的資產被質押在$RSR中,那么假設相同的2.5%質押獎勵,則$RSR質押者的獎勵將為10%。

另一個有趣的動態場景是$RSR的價格變化的影響。在RToken獲得10%質押獎勵的情況下,購買價格為用戶最終質押時價格的1/10,相對于用戶初始支出將帶來100%的年回報。

如果發生用戶違約并且系統沒有足夠的$RSR來賠償損失,RToken持有者將需要承擔相應的損失。因此,對于那些希望鑄造RToken的人來說,確保潛在違約的預期損失小于質押獎勵的預期收益非常重要。

RToken的管理機構可以是DAO、多重簽名甚至是單個以太坊地址,可以設置和選擇支持RToken的代幣成分,包括默認情況下的備份資產。以下是設置RToken時治理可以參考的幾個示例方案:

延遲贖回$RSR的時間

收入分配給$RSR質押者和RToken金庫

在默認情況下考慮抵押代幣所需的價格偏差閾值

宣布違約需要存在的處理時間

RSR質押激勵期

最小鑄幣數量

發行/贖回點差

每個塊的全局鑄幣限制

最大RToken供應量

綜上所述,有四個獨特的屬性將RToken與其他穩定幣區分開來:

由以太坊上的ERC-20代幣組合支持

備用代幣,如果抵押代幣違約則自動替換抵押代幣

自治模式

$RSR持有者可以質押并賺取收益

機制設計和代幣經濟學

$RSR是協議的原生代幣,主要用于為RTokens提供激勵和治理。簡而言之,為Reserve協議的穩定幣提供保險和資金管理,用戶可以質押$RSR以獲得額外的$RSR。?

$RSR的總供應量是1000億枚,其中流通量是143億枚。鎖定部分分布如下:

慢速錢包由RToken計劃資助,并由Reserve團隊控制。但是,在區塊鏈上發起提款后會有4周的延遲到賬。如果社區不同意退出,這項機制提供了充足的反應時間。投資者、合作伙伴和團隊成員的$RSR持倉解鎖時間表:

●代幣已于2022年1月開始解鎖,但仍將由Reserve保管●任何希望出售的$RSR持有者都可以提交請求?●所有訂單將被發送到場外交易,在那里買賣訂單將受到限制,以減輕對$RSR價格的影響●六個月后,$RSR持有者將收到他們未出售的所有代幣

總結

雖然該協議尚未在主網上啟動,但由于越來越多的商家接受$RSV作為一種支付方式,Reserve應用程序已超過50萬注冊用戶,一直專注于委內瑞拉等惡性通貨膨脹國家,下一步計劃擴展到秘魯、智利和墨西哥。

隨著Reserve繼續保持其應用程序及其$RSV穩定幣的高速擴張,團隊還提供儲蓄賬戶的功能,一旦平臺在主網上啟動,將為現有用戶產生一些收益。

雖然該協議對那些經歷惡性通貨膨脹的國家很有意義,但這并不會影響像美國這樣的國家發現去中心化的穩定幣的吸引力。人們越來越擔心美聯儲的貨幣政策及其導致美國近期通脹飆升,隨著越來越多的國家通過制裁將法定貨幣武器化,去美元化的想法可能成為支持去中心化穩定幣的重要因素。

因此,去風險化并創造一種不受單一政府控制的貨幣,可能會創造一個更加穩定和公平的全球貨幣體系。最后,如前所述,RToken的獨特屬性之一是能夠擁有自己的治理模型。一旦Reserve和RTokens由DAO運行,去中心化的穩定幣將不再被美國視為證券。這將使RTokens在去中心化穩定幣領域獲得大規模擴張。

Tags:RSRTOKTOKENKENrsr幣有什么價值imtoken錢包官網下載-最新2.0版本Bitcointry TokenVIAZ Token

USDC
加密貨幣:Vitalik 愚人節撰文:為比特幣至上主義者辯護_以太坊幣在中國合法嗎

作者:Vitalik 編譯:CaptainHiro,巴比特我們這么多年來一直聽到的是——區塊鏈是未來,比特幣才不是呢.

1900/1/1 0:00:00
ETH:7 O''Clock Labs:與行業各大公鏈的直面對話,漫談新時期下的新發展_ETH合法嗎

2022年4月13日,由7O''ClockLabs主辦的以“Neweraofpublicblockchain”為主題的TwitterSpace進行了兩個半小時的火熱討論,并取得了圓滿成功.

1900/1/1 0:00:00
BEA:Uniswap社區發起提案,計劃將Uniswap V3部署到Moonbeam_Zyberswap

鏈捕手消息,Uniswap社區發布了一項治理提案,旨在通過社區授權于波卡生態智能合約平臺Moonbeam上部署UniswapV3,將Uniswap擴展至Polkadot生態.

1900/1/1 0:00:00
COM:Composable Finance 完成逾 3200 萬美元 A 輪融資,GSR 等參投_PegHub.com

鏈捕手消息,DeFi協議ComposableFinance宣布完成超過3200萬美元的A輪融資.

1900/1/1 0:00:00
LAYER:無縫跨鏈的未來:詳解LayerZero和Stargate_ZERI價格

作者:echo_z,鏈茶館公募被SBF旗下的Alameda搶空、0xMaki加持、上線后幣價翻10+倍、近日又獲得1.35億美元估值,LayerZeroLabs無疑是近期最火熱的Web3團隊.

1900/1/1 0:00:00
USH:加密基金 DeFi Wonderland 發布全面整改 SushiSwap 的提案,包括提議棄用 xSUSHI 模型_SushiBytes

鏈捕手消息,加密基金DeFiWonderland發布全面整改SushiSwap的提案,提案的內容包括棄用xSUSHI并將本屬于xSUSHI的收益轉移至SushiDAO;提高透明度.

1900/1/1 0:00:00
ads