本文梳理自DeFi研究員TheDeFiEdge在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:與去年年底相比,Avalanche的熱度似乎有所衰減,但根據目前的鏈上數據顯示,Avalanche生態在今年將會進一步爆發。1.Avalanche的TVL排名目前上升至第四位,并且具有不錯的Mcap/TVL比率。2.獨特錢包地址數量已超200萬個3.每日交易量每天約100萬次,并且還在增長AVAX的價格最近也漲勢兇猛,但由于宏觀環境的制約,我認為它的價格仍有滯后性。
如果你對Avalanche還不是很熟悉,它是由康奈爾大學前計算機教授EminGnSirer領導創造的Layer1公鏈,采用子網技術解決擴容性問題。Avalanche現在是市值排名第9,是不愿支付ETH高昂gas費的DeFi投資者的首選之一。你可能會問,「什么是子網?」。每個Layer1公鏈都會遇到擴容性和gas費用問題,且都有各自的解決方案。Avalanche的解決方案就是子網,可以看作是主網下的「迷你鏈」,它們允許各類dApp在自己的鏈上運行,而不會影響主網的其余部分。以太坊主網現在面臨著嚴重的堵塞和gas問題,但如果Uniswap和Opensea等大型應用能在其主網下運行自己的鏈,將能為其他所有人釋放出更多的流量。目前以太坊的擴容方案主要是Layer2公鏈,但對于用戶而言,加入Avalanche上的子網要比進入Layer2公鏈簡單得多。在過去的幾周里,我一直在研究Avalanche上最新的dApp,以下是我認為最有潛力的5個:1.TraderJoe
Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]
這是Avalanche上排名第一的DEX,目前市值達2.14億美元。TraderJoe正在擺脫原先的xJOE模型,并推出新的Token經濟學模型rJOE、sJOE以及veJOE,它們每個都有不同的用例:rJOE:LaunchpadTraderJoe有一個新項目的Launchpad。如果你想獲得最近比較火的Fief工會的早期入場機會,就必須通過這個Launchpad,用戶需要先質押自己的JOE以獲得rJOE,作為進入Launchpad的憑證。sJOE:穩定幣如果用戶獲得被動收入,便可以質押JOE已獲得sJOE。這樣一來用戶就可以分享TraderJoe平臺產生的收入,并以穩定幣的形式獲得回報。veJOE:收益助推器veJOE與Curve和SpiritSwap采用的機制類似。想要獲得額外收益的DeFi投資者,可以選擇質押JOE并獲得代表收益投票權的veJOE,以此提升特定礦池的收益。我其實不是DEX的忠實粉絲,因為許多DEX的Token表現都很不理想,比如PancakeSwap、Raydium等。但或許TraderJoe的新模型會最終打破這一趨勢嗎。2.Platypus
安全團隊:Audius項目惡意提案攻擊簡析,攻擊者總共獲利約108W美元:7月24日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Audius項目遭受惡意提案攻擊。成都鏈安安全團隊簡析如下:攻擊者先部署惡意合約并在Audius: Community Treasury 合約中調用initialize將自己設置為治理合約的監護地址,隨后攻擊者調用ProposalSubmitted 提交惡意85號提案并被通過,該提案允許向攻擊合約轉賬1,856w個AudiusToken,隨后攻擊者將獲得的AudiusToken兌換為ETH,總共獲利約108W美元,目前獲利資金仍然存放于攻擊者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]
這是Avalanche上的穩定幣AMM,與Curve一樣提供低滑點的穩定幣交易服務。Platypus得到了很多頂尖機構的支持,目前市值6800萬美元。
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]
通過Platypus獲得收益的方式很多,其Token經濟學也與Curve有所不同,更加鼓勵PTP的長期持有者:方法一:質押穩定幣首先,質押你的穩定幣并賺取PTP。然后質押PTP以賺取vePTP,質押的時間越長,賺取的vePTP就越多,能進一步助推PTP的APR。但如果用戶取消質押,就會失去所有的vePTP。
Force DAO 代幣增發漏洞簡析:據慢霧區消息,DeFi 量化對沖基金 Force DAO 項目的 FORCE 代幣被大量增發。經慢霧安全團隊分析發現: 在用戶進行 deposit 操縱時,Force DAO 會為用戶鑄造 xFORCE 代幣,并通過 FORCE 代幣合約的 transferFrom 函數將 FORCE 代幣轉入 ForceProfitSharing 合約中。但 FORCE 代幣合約的 transferFrom 函數使用了 if-else 邏輯來檢查用戶的授權額度,當用戶的授權額度不足時 transferFrom 函數返回 false,而 ForceProfitSharing 合約并未對其返回值進行檢查。導致了 deposit 的邏輯正常執行,xFORCE 代幣被順利鑄造給用戶,但由于 transferFrom 函數執行失敗 FORCE 代幣并未被真正充值進 ForceProfitSharing 合約中。最終造成 FORCE 代幣被非預期的大量鑄造的問題。 此漏洞發生的主要原因在于 FORCE 代幣的 transferFrom 函數使用了`假充值`寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用 require 對其返回值進行檢查,以避免此問題的發生。[2021/4/4 19:45:30]
Platypus平臺提供了一個受益助推計算器,你可以使用它來估算自己的收入。
方法二:為PTP提供流動性對在TraderJoe上為PTP-AVAX交易對提供流動性以獲得214%的APR。
你還可以使用BeefyFinance自動實現復利,獲得807%的APY,當然這存在額外的智能合約風險,不過我非常信任Beefy。
3.DefrostFinance
這是Avalanche上的Abracadabra,市值720萬美元。用戶將收益資產作為抵押品存入獲得H2O,這是Defrost的穩定幣。
由于0xSifu和FrogNation的問題,Abracadabra遭受了巨大的打擊,因此人們可能會尋找它的替代品。Defrost采取公平發售,沒有VC和內部人士,同時還是Ankr和ElkFinance的合作伙伴,目前正逐漸向跨鏈發展。Defrost現在也有很多不同的收益方法:方法一:FarmingMELT是Defrost的治理Token和收益分紅憑證,抵押MELT可以獲得107%的APY。
方法二:參與Defrost的H2O3CRV-f礦池首先,前往Curve換取一些DefrostH2O池。
然后返回Defrost并存入池中,提升sMELT收益。
Defrost有兩點我不喜歡:1.Defrost收益率大概是每6天10%,但領取所有獎勵需要等待54天。2.用戶必須投入大量MELT才能獲得收益助推。但無論如何,我對Defrost的團隊和Token經濟學都印象深刻。4.CrystalVale
這是DeFiKingdoms在Avalanche上的版本,目前還沒有推出。在Harmony鏈上DeFiKingdoms的市值有5.36億美元,是交易量排名第一的GameFi游戲,而Avalanche上的用戶群體比Harmony大得多。
不幸的是,CRYSTAL的空投已經結束了。用戶現在可以等CrystalVale啟動后,使用跨鏈橋將JEWEL橋接到Avalanche上,然后為JEWEL-CRYSTAL交易對提供流動性,以獲得早期4位數的APR。5.Crabada
這是一款與AxieInfinity機制相似的P2E游戲,市值1.04億美元。我之所以強調這個項目,是因為它在Avalanche上獲得極大的關注,很多人都在玩這個游戲。
總之,Avalanche今年的表現應該會很不錯,鏈上數據優異、子網將更多的普及,以及更多dApp即將推出,Avalanche正在成為一個完整的生態系統。原地址
NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.
1900/1/1 0:00:00每個舉動都得到一個相等和相反的反應。去年,NFT蓬勃發展。他們成為了加密的典型代表——可數字驗證的私人所有權。創造了財富。同時也催生了炒作.
1900/1/1 0:00:00本文來自微信公眾號FastDaily。非同質化代幣正在蓬勃發展,NFT藝術品經常在拍賣會上以數百萬美元的價格出售。以下是迄今為止最高的交易。 該NFT在佳士得以6900萬美元的價格售出.
1900/1/1 0:00:00作者:NFTLabs,律動研究院Crypto的世界如同黑暗森林,你的身邊可能潛藏著無數危機。近日,就有黑客趁著OpenSea合約升級之時,給所有用戶的郵箱發送了一封釣魚郵件,而不少用戶錯把其當作.
1900/1/1 0:00:00隨著NFT市場的飛速增長,2021年NFT市場的交易額度近達到442億美元,巨大的金額誘惑導致職業騙子和數字世界的職業詐騙者大量滲透到加密世界,而這些加密世界的騙子.
1900/1/1 0:00:00DataSource:FootprintAnalytics數據可以被認為是任何項目最重要的資產,對數據的分析能夠了解過去、現狀,甚至預測未來.
1900/1/1 0:00:00