原文標題:《從MulticoinCapital峰會中學到的10件事,投資方法論與未來展望》原文作者:emagicTT原文編譯:AlexMulticoinCapital的對沖基金的回報率為20287%以上。它的1號基金于2018年募集,MTM凈MOIC為135倍,凈回報為28倍。它是歷史上最成功的風險投資基金之一。以下是我在該公司最近在邁阿密舉行的峰會上了解到的10件事,可以解釋該公司的出色表現及其對2022年的展望。1)遵守紀律并避免FOMO
他們認為,這種表現是熊市期間耐心選擇和配置資產的結果。他們不會嘗試為市場計時。相反,他們專注于選擇適合其投資理論框架的資產,并形成集中的長期頭寸以產生不對稱的回報。基本的信念是你不需要全部抓住它們。FOMO創造了低于標準的回報。2)論文優先方法
投資團隊的工作不是尋找好的投資,而是形成關于技術將如何進步和實施以及市場將如何發展的論文。然后他們碰巧通過投資將這些見解貨幣化。他們投資備忘錄的主要部分:1.我們的論文是什么?2.我們做了什么假設?3.這個復合如何?一旦他們形成了論文,他們就會找出將投資組合展示給該論文的最佳方式。如果碰巧是一級市場喜歡的東西,風險基金會先行,否則對沖基金。他們是傳教士而不是雇傭兵。他們想在世界上創造更多的自由,產生更大的影響并推動前沿。3)何時退出
安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:
第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).
第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。
第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。
第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。
第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。
本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]
從他們的對沖基金出售資產的三個原因:1.論點得到了證明,并且達到了他們預期的完美價值。2.論文無效。他們學到了一些新信息,不再相信。3.其他。風險基金則不同。如果他們繼續相信資產,并且它具有流動性,他們就會開始將其分配給有限合伙人并收取利差。如果他們不再相信它,他們就會出售它。他們只想投資于他們認為可以持有10年的東西,至少在進入時是這樣。4)招聘對象
Grim Finance 被黑簡析:攻擊者通過閃電貸借出 WFTM 與 BTC 代幣:據慢霧區情報,2021 年 12 月 19 日,Fantom 鏈上 Grim Finance 項目遭受攻擊。慢霧安全團隊進行分析后以簡訊的形式分享給大家。
1. 攻擊者通過閃電貸借出 WFTM 與 BTC 代幣,并在 SpiritSwap 中添加流動性獲得 SPIRIT-LP 流動性憑證。
2. 隨后攻擊者通過 Grim Finance 的 GrimBoostVault 合約中的 depositFor 函數進行流動性抵押操作,而 depositFor 允許用戶指定轉入的 token 并通過 safeTransferFrom 將用戶指定的代幣轉入 GrimBoostVault 中,depositFor 會根據用戶轉賬前后本合約與策略池預期接收代幣(預期接收 want 代幣,本次攻擊中應為 SPIRIT-LP)的差值為用戶鑄造抵押憑證。
3. 但由于 depositFor 函數并未檢查用戶指定轉入的 token 的合法性,攻擊者在調用 depositFor 函數時傳入了由攻擊者惡意創建的代幣合約地址。當 GrimBoostVault 通過 safeTransferFrom 函數調用惡意合約的 transferFrom 函數時,惡意合約再次重入調用了 depositFor 函數。攻擊者進行了多次重入并在最后一次轉入真正的 SPIRIT-LP 流動性憑證進行抵押,此操作確保了在重入前后 GrimBoostVault 預期接收代幣的差值存在。隨后 depositFor 函數根據此差值計算并為攻擊者鑄造對應的抵押憑證。
4. 由于攻擊者對 GrimBoostVault 合約重入了多次,因此 GrimBoostVault 合約為攻擊者鑄造了遠多于預期的抵押憑證。攻擊者使用此憑證在 GrimBoostVault 合約中取出了遠多于之前抵押的 SPIRIT-LP 流動性憑證。隨后攻擊者使用此 SPIRIT-LP 流動性憑證移除流動性獲得 WFTM 與 BTC 代幣并歸還閃電貸完成獲利。
此次攻擊是由于 GrimBoostVault 合約的 depositFor 函數未對用戶傳入的 token 的合法性進行檢查且無防重入鎖,導致惡意用戶可以傳入惡意代幣地址對 depositFor 進行重入獲得遠多于預期的抵押憑證。慢霧安全團隊建議:對于用戶傳入的參數應檢查其是否符合預期,對于函數中的外部調用應控制好外部調用帶來的重入攻擊等風險。[2021/12/19 7:49:04]
-能夠制定論文并批判性地推理技術和市場將如何發展。在撰寫論文時,您必須解釋您實際知道的內容、您真正相信的內容以及您如何圍繞這些內容形成信念。-足夠靈活,以將你對論文的信念與識別出問題的能力相協調。與其完全放棄這個概念,不如用新信息更新你所擁有的內容并修改論文。-不要僅僅因為別人不同意你就改變你的主意,因為獲得超常回報的唯一方法是逆勢而為和正確的。-需要了解在開源無許可世界中工作的商業模式。由于任何人都可以復制您的代碼并且沒有IP,因此您必須有不同的方法來捕獲值。這與傳統投資者所能理解的截然不同。具有傳統投資經驗的人需要花費6個月的時間來學習并成為加密貨幣原住民。最好是找到那些具備成為投資者的技能,但沒有從傳統金融中學到所有這些壞習慣,并且可以從第一天開始就從第一原則中推理出所有這些東西的人。-評估候選人的依據是他們的寫作能力,而不是他們的學歷。5)開放金融(DeFi)和Web3
慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]
開放金融(DeFi)和Web3是推動Multicoin業績的兩大主要課題。鎖定在開放金融協議中的總價值,以及這些協議中的總交易量和活動,正在急劇增加。這是由流動性融資的出現推動的,其中這些協議基本上可以用他們的代幣購買流動性。事實證明,這是一種極其有效的引導機制,引發了令人難以置信的增長,幾乎吸引了金融服務行業的所有人的注意力。在web3方面,NFTs是第一個真正實現產品市場契合web3的大產品。擁有加密錢包的用戶總數正在激增。這主要歸功于NFT,它將區塊鏈和加密貨幣錢包帶入了主流。6)比特幣相關下降
Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。
1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;
2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;
3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;
4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;
5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;
6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;
7. 隨后攻擊者開始重復此過程持續獲利;
其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]
從歷史上看,大多數加密資產在以比特幣計價的交易量中占有很大比例。做市商必須持有大量比特幣庫存才能經營業務。然而,穩定幣最近接管并成為加密交易的主要「貨幣」。它的供應量呈爆炸性增長,高達800億美元。另一方面,比特幣作為衍生品交易抵押品的使用大幅減少。比特幣相關性的下降代表了加密市場體制的重大轉變。它導致加密資產與更廣泛的回報分散之間的相關性降低。他們預計,隨著比特幣失去相關性,這種趨勢將繼續下去。7)可組合性
根據JesseWalden的說法,「可組合性」被定義為「如果一個平臺的現有資源可以用作構建塊并被編程到更高階的應用程序中,那么這個平臺就是可組合的.」一段時間以來,人們一直在談論擴展區塊鏈的必要性。然而,僅有吞吐量是不夠的。您必須能夠將事物組合在一起,并允許用戶在開放的公共免許可系統上進行各種新的社交互動。可組合性是他們現在考慮的一切的中心,尤其是他們如何分配和投資。他們相信,在接下來的12個月內,下一代應用程序將依賴于大量可組合的加密原語。這些應用程序將提供以前無法實現的體驗。樂高積木是理解可組合性的絕佳視覺隱喻。加密社區中的許多人都在談論「貨幣樂高積木」或「DeFi樂高積木」。他們相信下一代應用程序將是構建在Solana上的樂高城堡。8)Solana是Crypto的「iPhone時刻」
iPhone徹底改變了我們的社會。它為開發人員創造了設計空間,以構建主流用戶所需的應用程序,從而產生了大量的移動優先業務,例如Instagram、Snapchat、優步、WhatsApp等等。他們認為Solana是Crypto的「iPhone時刻」。Solana為企業家提供了一個設計空間,以進行加密創新并將堆棧向上移動到更多面向用戶的現實世界應用程序。事實上,在過去的18個月里,Solana已經從一無所有發展成為前五名加密資產之一,其中150億個TVL分布在32種協議中。9)創作者經濟
創作者對加密貨幣感到非常興奮,因為它允許他們直接與粉絲聯系,引入新的參與模式,并在不使用中間人的情況下實現新的貨幣化方式。傳統上,廣告一直是創作者和影響者變現的最常見方式之一。這是一個糟糕的用戶體驗。創作者代幣或社交代幣改變了影響者和創作者與其粉絲互動的方式,并將改善整體用戶體驗。10)元宇宙
一般的經驗法則是,如果一個pitchdeck中包含「元宇宙」這個詞,你就應該避免投資。Metaverse仍處于早期階段,需要大量的核心后端基礎設施才能發揮作用。最好是專注于深層的技術基礎設施層。原地址
前序: “EverythingisMeme”,這句話在MemeCoin爆發的那段時間里特別流行.
1900/1/1 0:00:00原文編譯:元宇宙之道 最近有很多關于Web3的討論,作為在17年前定義“Web2.0”的人,我經常被要求發表關于Web3的評論。但我通常會避免去這樣做,因為大多數對未來的預測都被證明是錯誤的.
1900/1/1 0:00:00撰文:字節,作者系DeepQuant研究員及DeepGoSocialFi核心貢獻者前言隨著Facebook改名為Meta,元宇宙概念熱度再創新高,各路人馬都紛紛貼牌元宇宙.
1900/1/1 0:00:00元宇宙在2021年迅速擴張,并將在2022年爆發。隨著AxieInfinity等游戲和TheSandbox等元宇宙平臺在龐大的活躍用戶群中表現得格外出色,這一新興的“玩賺”游戲正在結出碩果.
1900/1/1 0:00:00頭條 Visa為全球金融機構推出加密咨詢服務支付巨頭Visa發布聲明稱,該公司已經正式為金融機構推出全球加密咨詢服務,旨在幫助他們發展其加密業務.
1900/1/1 0:00:00來源:Messari作者:MessariHub分析師編譯:AmyLiu去中心化衍生品交易平臺dYdX第2層協議上線后六個月就在日交易量上超過了Coinbase.
1900/1/1 0:00:00