來源:TokenInsightResearch
Umee是Cosmos生態中的一條應用型區塊鏈,專注于跨鏈的DeFi應用場景。該項目在2021年12月成功在CoinList上完成公開發行,集資金額接近3,200萬美元。在公開發行之前,項目獲得了包括PolychainCapital、AlamedaResearch、CoinbaseVenture、CMSholdings在內的投資機構種子輪融資,金額為630萬美元。
跨鏈超額抵押借貸
Umee是使用CosmosSDK開發的一條PoS區塊鏈,鏈上第一個應用將會是跨鏈超額抵押借貸協議。Umee主網在2月16日正式啟動,并將接入IBC與Cosmos生態中的其他如Terra,Osmosis等的區塊鏈聯通。Umee鏈會同時接入Cosmos的官方跨鏈橋GravityBridge與以太坊聯通。下圖展示了Cosmos生態,Umee鏈以及以太坊之間的關系。
安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。
Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。
攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]
來源:Umee白皮書
安全團隊:Audius項目惡意提案攻擊簡析,攻擊者總共獲利約108W美元:7月24日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Audius項目遭受惡意提案攻擊。成都鏈安安全團隊簡析如下:攻擊者先部署惡意合約并在Audius: Community Treasury 合約中調用initialize將自己設置為治理合約的監護地址,隨后攻擊者調用ProposalSubmitted 提交惡意85號提案并被通過,該提案允許向攻擊合約轉賬1,856w個AudiusToken,隨后攻擊者將獲得的AudiusToken兌換為ETH,總共獲利約108W美元,目前獲利資金仍然存放于攻擊者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]
使用者可以在Umee鏈這一端存入Cosmos生態的原生通證,例如$ATOM,在以太坊借出ERC-20資產。Umee的DeFi協議將會同時部署在Umee鏈和以太坊上。
慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]
讓我們用Umee白皮書上的一個例子來說明具體的運作機制。當用戶A在Umee鏈上存入價值$150的$ATOM時,A將會賺取利息收入,同時可以選擇存入的通證作為抵押品在以太坊上借出$100的ETH。Umee協議需要在Umee鏈和以太坊均部署智能合約并保證兩邊都具備足夠的流動性,才能允許用戶在任何一邊存入原生資產,并在另一邊借出相應屬于該鏈的原生資產。
慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:
1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;
3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;
4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;
5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;
6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;
7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;
8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;
9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]
來源:Umee白皮書
uToken和meToken
當用戶在Cosmos端存入資產,該通證會被鎖定并鑄造一個對應的uToken,例如存入鎖定$ATOM將獲得uATOM。這與AAVE的模式類似,uToken會累積利息收入逐漸增值。uTokenk可以通過跨鏈橋在以太坊端作為抵押品進行借貸。
uToken=存入的資產+利息收入
Umme同時允許用戶將質押形式的Cosmos生態內的PoS資產作為抵押品,該類型的通證稱為meToken。在Cosmos生態中的PoS通證可以通過Umee進行節點質押,獲得meToken。meToken自動累積質押的PoS通證獲得的質押獎勵。從目前白皮書里披露的信息來看,meToken并不會累積利息。所以meToken應該只可以用來作為抵押品,而無法作為借貸服務的標的。
meToken=質押的資產+節點質押獎勵
通過Umee進行節點質押可以選擇自動將質押獎勵清算兌換成另一種資產。例如質押$ATOM,并且用meATOM作為抵押品借出USDC貸款。meATOM累積的質押獎勵可以被自動清算為USDC并用來償還貸款的本金和利息。
通證經濟
Umee鏈的原生通證為$UMEE,用途包括節點質押進行區塊鏈的共識機制,作為交易費用,以及作為治理通證。Umee的應用智能合約會同時部署在Umee鏈和以太坊上,$UMEE也會同時存在Umee鏈上及以ERC-20標準作為符合以太坊標準的通證。
$UMEE的初始供給為100億,總供給量沒有上限,具備通脹機制進行調節。
$UMEE的通脹機制根據節點質押的比例調節,通脹率在7%到14%之間。通證持有者可以決定$UMEE回購及銷毀的計劃,產生通縮效果。
$UMEE在開始階段解鎖量不少,公開發售部分10個月內會全部解鎖,每月解鎖有大約5,500萬通證,考慮公募價格的兩個價位$0.06和$0.07,初期拋壓可能不小。而私募部分有6個月鎖倉期,之后會在18個月內全部解鎖。
團隊
核心成員包括:
Brent–創始人。曾在Tendermint負責策略部門,是ConsenSys的前30名員工之一。
Aleks–首席工程師。曾是CosmosSDK首席工程師。
Zac–ConsenSys早期員工。
關于Tendermint
Cosmos生態項目的創建者很多都來自于Tendermint,但是有時候Cosmos,Tendermint這些詞語的概念比較模糊,在不同的語境下其實代表不同意思。
TendermintInc.是一件注冊在美國的公司,其提出了Tendermint共識協議及開發了TendermintCore軟件。
另一件重要的公司是注冊在瑞士的InterchainFoundation(跨鏈基金會),其和Tendermint合作支持Cosmos項目。跨鏈基金會的一個德國分支InterchainGmbH負責維護IBC和TendermintCore。
總結
Cosmos生態中的DeFi應用場景仍然處于初始階段。通過Umee,Cosmos生態通證的持有者可以以此為抵押品在以太坊中獲得資金,使用以太坊中成熟的DeFi產品。未來隨著Cosmos生態中DeFi產品的豐富,我們應該也會看到使用以太坊的通證作為抵押品在Cosmos中借貸的應用場景。
點擊下載TokenInsight?APP
Tags:MEEUMEUMEEOSMOQitmeerumee幣是國人盤么umee幣發行量3X Long Cosmos Token
鏈捕手消息,FTXTradingLtd.宣布獲得4億美元的C輪融資,估值為320億美元。FTX本輪融資的參與者包括軟銀(SoftBank)、Paradigm、TigerGlobal和安大略省教師.
1900/1/1 0:00:00鏈捕手消息,EOS網絡基金會領導人YvesLaRose更新推文表示,EOS網絡基金會正在采取所有可能的法律手段,要求Block.one歸還其在EOS眾籌階段所募得的41億美元.
1900/1/1 0:00:00鏈捕手消息,Kava今日公布2022年上半年路線圖,計劃在完成可擴展的DeFi產品提供支持的Layer-1網絡和生態后,迎來Kava10主網的升級.
1900/1/1 0:00:00鏈捕手消息,TheLostThrone測試版已上線LibertyLand,用戶可自由下載體驗。TheLostThrone已完成BlueMountainsVentureCapital,Spiral.
1900/1/1 0:00:00鏈捕手消息,加密資產管理平臺Qredo宣布以4.6億美元估值完成8000萬美元A輪融資,本輪融資由10THoldings領投.
1900/1/1 0:00:00原文作者:NichananKesonpat,1kxnetwork 原文編譯:白澤研究院 雖然?NFT?自2017年以來一直存在,但它們最初被用于加密社區內的邊緣用例.
1900/1/1 0:00:00