買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > XRP > Info

MUSD:DeFi:解決 EIP-4626 中的滑點問題_usdn幣被哪幾個平臺下架了

Author:

Time:1900/1/1 0:00:00

簡介

EIP-4626提供了一種將代幣投資到投資池(通常稱為金庫)的標準方法。當我們存入自己的資產(ERC-20 代幣)時,我們會收到一個份額代幣,代表我們在金庫里的資產。金庫將把匯集的資產投資到一個或多個基礎平臺,為持有者產生收益。

EIP-4626標準的一個結果是,存款和鑄幣函數沒有提供指定回報的最小份額或資產金額的方法。這通常用于防止高滑點或三明治攻擊。mStable 如何通過其 Meta Vaults 解決這個問題——在保持符合標準的同時減輕高滑點攻擊?本文描述了這些挑戰,并解釋了他們的方法是如何工作的。

EIP-4626和mStable金庫存款

mStable EIP-4626的首個金庫將投資于基于Curve 3Pool的Convex池。從EIP-4626的角度來看,金庫的資產是Curve 3Pool的流動性提供者代幣(3Crv)。存款函數是EIP-4626規范的一部分,它指定要存入多少資產以及將接收金庫份額的帳戶。存款函數返回給接收方會鑄造多少金庫份額。

摩根大通:Curve攻擊影響已得到控制,但DeFi正在“萎縮或停滯”:金色財經報道,以Nikolaos Panigirtzoglou為首的摩根大通分析師在一份報告中表示,最近Curve Finance攻擊對去中心化金融(DeFi)生態系統的蔓延似乎已得到控制,然而整個DeFi生態系統仍處于萎縮或停滯狀態。談到整個DeFi生態系統,分析師表示,由于一些挑戰,過去一年增長陷入停滯,包括 Terra 和 FTX 的崩潰、美國監管打擊和不確定性、黑客攻擊和更高的交易費用。他們表示,這削弱了投資者的信心,導致資金外流和 DeFi 用戶退出。

但分析師表示,DeFi 的某些部分表現良好,比如Tron 生態系統和以太坊Layer 2網絡,包括Arbitrium和Optimism,這些網絡的總鎖定價值(TVL)在過去幾個月都在上升。分析師表示,TVL 的上升可能歸因于他們為用戶提供了更快、更便宜的交易,否則用戶將面臨以太坊網絡擁堵和更高的交易成本。[2023/8/4 16:17:18]

例如,存入3Crv Convex mUSD金庫將從調用方轉移3Crv,并將vcx3CRV-mUSD金庫份額轉移到接收方。

EIP-4626標準的強大之處在于,在投資池中有一種通用的投資方法,但對資產可以投資到底層平臺的內容和時間沒有限制。對于mStable的3Crv Convx mUSD 金庫來說, 3Crv被添加到Curve mUSD Metapool中,然后產生的流動性提供者代幣(musd3Crv)被存入Convex mUSD池中,該池會投資于Curve mUSD gauge并獲得更高的回報。

數據:當前DeFi協議總鎖倉量為2224.7億美元:3月28日消息,據Defi Llama數據顯示,目前DeFi協議總鎖倉量2224.7億美元,24小時增加2.76%。鎖倉資產排名前五分別為Curve(204.2億美元)、Lido(175.2億美元)、MakerDAO(173億美元)、Anchor(146.6億美元)、AAVE(136.7億美元)。[2022/3/28 14:22:51]

這個過程中的一個技術挑戰是如何防止三明治攻擊。

什么是三明治攻擊?如何預防它們?

當我們向Curve Metapool(或任何其他池)添加流動性時,我們指定自己想存入的資產數量和流動性提供者(LP)代幣的最小數量。對于mUSD Metapool,金額是一個包含兩項的數組。第一個是mUSD的量,第二個是3Crv的量。3Crv Convex金庫只存3Crv,因此金額數組的第一項將為零。

開發金庫時的一個技術挑戰是我們如何設置預期流動性提供者代幣的最小數量。

DeFi一站式平臺Sandwich Network獲Mag-net Ventures投資:1月24日消息,據官方稱,Mag-net Ventures宣布投資Sandwich Network。Sandwich Network是一個為去中心化項目提供鑄幣、啟動、鎖定、審計、圖表、跟蹤的一站式服務平臺。Sandwich Network正在構建廣泛的DeFi應用程序生態系統,致力于成為DeFi世界中新的和現有的加密貨幣投資者的起點。通過Sandwich Network, 所有項目都無需KYC和其他操作即可輕松創建、 構建和擴展新項目。[2022/1/24 9:09:44]

僅僅將min_mint_amount設置為零是不夠的,因為它會讓存款交易受到三明治攻擊。但在我們深入了解三明治攻擊是如何工作之前,我們需要更多地了解Curve Metapool定價是如何工作的。由于金庫只添加兩個池代幣(mUSD和3Crv)中的一個,因此它接收到的Metapool流動性提供者(LP)代幣的數量將取決于Metapool中mUSD和3Crv的余額。池中的 3Crv 越多,當僅將 3Crv 添加到 Metapool 時,返回的 LP 代幣就越少。

例如,如果Curve的mUSD Metapool添加了 200 萬個 mUSD,600 萬個 3Crv 和 100k 個 3Crv,則將收到 100,068 個 LP 代幣 (musd3Crv)。如果 Metapool 有 600 萬個 mUSD,添加了 200 萬個 3Crv 和 100k 個 3Crv,將收到 100,892 個 LP 代幣 (musd3Crv)。

Galaxy Capital創始人:應專注于BTC、ETH和DeFi代幣:加密投資公司Galaxy Capital創始人、前華爾街知名投資經理Mike Novogratz對狗狗幣發表看法,他表示:我真的覺得狗狗幣太瘋狂了,很可能不會有好的結局。因為同樣的事情已經發生在Gamestop公司身上,無非就是貪婪和盲從。炒作狗狗幣沒有目的性,所以需要專注于BTC、ETH和DeFi代幣,其實有很多聰明的方式來參與這場加密貨幣集會。[2021/2/8 19:11:06]

那么三明治攻擊是如何實現的呢?

攻擊者在將交易包含到區塊之前,就會監控Mempool中可能被利用的交易。為了利用交易,他們賄賂區塊生產者,將他們的交易包含在可利用的交易之前和之后。也就是說,他們將易受攻擊的交易與自己的交易夾在一起。如果有一筆交易將 3Crv 添加到最低 LP 金額為零的 mUSD Metapool,則攻擊者的第一筆交易將是減少 Metapool 中的 mUSD 數量。這意味著在易受攻擊的添加流動性交易中收到的 Metapool LP 代幣數量遠低于應有的數量。在第三個交易中,攻擊者返還在第一個交易中刪除的mUSD,并將收益裝入囊中。

例子

使用Curve的mUSD Metapool,池中有6,000,000 mUSD和3Crv, 11,917,295個LP代幣(musd3Crv)和1.018095美元的虛擬價格。

Cocos-BCX 生態 DeFi+NFT 項目 CROSWAP 已通過知道創宇安全審計:據官方消息,9月26日,Cocos-BCX 生態首個 DeFi+NFT 項目 CROSWAP 智能合約通過知道創宇安全審計,安全狀態為五星安全。

CROSWAP 是 Cocos-BCX 生態投資的首款 DeFi+NFT 的去中心化 AMM 代幣兌換協議 ,于9月22日上線,CROSWAP.COM 首創 LP NFT 分解合成模式。用戶獲得的 LP Token 將從 FT 升級為基于 COCOS-1808 非同質數字資產標準的 LP NFT,LP NFT 支持分解與合成,更可與 DApp 產生聯動,賦予 DeFi 與 NFT 更多使用場景與想象空間。

知道創宇創立于2007年,并于2015年獲得騰訊大范圍戰略投資,擁有近百位國內一線安全人才,比特大陸、火幣網等皆是知道創宇的客戶。[2020/9/28]

攻擊者通過使用 6,500,000 (54.5%) 池流動性提供者 (musd3Crv) 代幣從池中提取 5,973,425 的mUSD,使用他們池中的大部分流動性提供者代幣 (musd3Crv) 來平衡池。使用remove_liquidity_one_coin函數進行單邊提款,池中剩下 0.43% mUSD 和 99.56% 3Crv。虛擬價格上漲了近1%,至1.019105,因為大量不平衡的提現為池收取了費用。

受害者使用add_liquidity函數將100,000個3Crv添加到不平衡的池中,且沒有最小流動性提供者數量。如果池是平衡的,受害者得到81978個LP代幣而不是100371個。這意味著受害者得到的LP代幣比他們應該得到的少18,393個(18%)。以美元計算,受害者得到的美元價值減少了18,643(18%)。

對于第三個也是最后一個交易,攻擊者使用add_liquidity將他們從第一個交易中提取的5,973,425個mUSD添加回池中,以接收6,503,610個LP代幣(musd3Crv)。比第一次交易多取了3610美元。池的虛擬價格將增加1%至1.019216,因為這是另一個不平衡的交易。以美元計算,攻擊者的LP價值從6,500,000 * 1.018095 = 6,617,617美元上升到6,503,610 * 1.019216 = 6,628,583美元,增加了10,966美元(1.65%)。

如果受害者損失了18643美元價值,而攻擊者只獲得了10966美元價值,那么缺失的7677美元價值在哪里?

使池失衡的0.04%費用由流動性提供者和Curve投票托管的CRV (veCRV)持有者平均分攤。攻擊者未持有的 5,417,295 LP 代幣的價值從 5,515,323 美元增加到 5,520,794 美元。這比池費用的 50% 增加了 5,471 美元。增加的美元價值歸于托管 CRV (veCRV) 持有人。

Curve的保護

為了防止三明治攻擊,在向Curve Metapool添加流動性時,需要指定一個合理的最小LP代幣數量。通常,DeFi 協議會在交易中傳入相當數量的金額。Curve池中的add_liquidity函數就是min_mint_amount的一個很好的例子。但是對于標準的EIP-4626存款函數,沒有定義參數來指定最小金額,因此我們無法傳入相當數量的鏈下計算的Metapool LP代幣。

Curve池有一個calc_token_amount函數,它可以計算池代幣存款收到的 LP 代幣數量。但這不能用來防止三明治攻擊。如果已經運行了一個交易來平衡池,那么calc_token_amount函數將只返回當前不公平的LP代幣數量。

因此問題仍然存在,EIP-4626函數沒有辦法傳遞最小量。打破標準來添加這一點是不可取的,使用預言機也是次優的。我們需要鏈上方法。

mStable的方法

mStable的金庫獲得一個公平的Metapool LP代幣價格的方法是使用Curve Metapool和Curve 3Pool的虛擬價格。get_virtual_price函數以美元為單位返回池的流動性提供者代幣的價格。它通過計算池的不變式來實現這一點,該不變式是池中代幣的美元價值除以代幣的總供應量。由于池中代幣的余額不影響池的不變值或總美元價值,虛擬價格不會受到三明治攻擊。

對于存入mStable金庫的存款,我們需要在Curve的3Pool LP代幣(3Crv)中對Metapool LP代幣進行定價,因為這是我們在金庫中使用的資產。為此,我們得到3Pool虛擬價格,并將其除以Metapool LP代幣價格。

一旦我們有了一個合理的價格,我們就可以通過目前配置為 1% 的滑點系數來降低它。這個調整后的公平價格用于計算在向池中添加3Crv流動性時可以接收的Curve Metapool LP代幣(musd3Crv)的最小數量。

存款的全部流程如下:

結論

雖然標準在標準化和獲得采用方面起著巨大的作用,但像這樣的問題提醒我們,在DeFi方面沒有輕松的勝利。我們需要認識到現有標準的局限性,并為它們尋找最佳的解決方案。

Source:https://medium.com/mstable/solving-the-issue-with-slippage-in-eip-4626-3af9a5d8e597

去中心化金融社區

個人專欄

閱讀更多

金色早8點

比推 Bitpush News

Foresight News

PANews

Delphi Digital

區塊鏈騎士

深潮TechFlow

鏈捕手

區塊律動BlockBeats

比推BitpushNews

DeFi之道

Tags:CRV3CRVUSDMUSDcrv幣最新消息3CRV幣usdn幣被哪幾個平臺下架了musd幣是什么時候發行的

XRP
SBF:SBF承認其失敗源于擴張速度太快 昨日神秘推文系“即興發揮”_FTX

據紐約時報報道,FTX前首席執行官Sam Bankman-Fried(SBF)在接受采訪時表示,對沖基金Alameda在FTX上積累了大量“保證金頭寸”.

1900/1/1 0:00:00
NAR:一文帶你初步了解隱私Layer1_NET

隱私計算,最開始萌芽于 Zcash、Dash、Monera 等匿名幣,在近兩年開始逐漸開始有了自己的聲量.

1900/1/1 0:00:00
比特幣:全球元宇宙2022年終盤點:中國誕生4只獨角獸_數字人

根據報告,今年以來我國有15個省市政府出臺了29項元宇宙專項扶持政策。另外,2022年全球元宇宙產業共發生了704筆融資,總金額達868.67億元.

1900/1/1 0:00:00
MPC:CEX暴雷頻頻 Web3錢包賽道迎來怎樣的機遇?_nbs幣前景

原文標題:《80 億虧空帶走 FTX,錢包安全方案才能守護住 Web3 底線》 原文來源:R3PO 加密貨幣交易平臺 FTX 掀起幣圈雷曼風暴,比特幣、以太坊等應聲大跌.

1900/1/1 0:00:00
WEB3:以更長遠的眼光看待Web3_區塊鏈

來源:Fred Wilson、Katie Haun本文的發現有點巧,筆者在11月13日,針對FTX和目前加密市場的情況,在推特上AT了USV的合伙人Fred Wilson.

1900/1/1 0:00:00
SCR:Scroll:zkEVM競賽低調的挑戰者_ROL

撰寫:Blockworks Research,Westie編譯:深潮 TechFlow鑒于 EVM 在開發人員中的普及.

1900/1/1 0:00:00
ads