来源:TokenInsightResearch
Umee是Cosmos生态中的一条应用型区块链,专注于跨链的DeFi应用场景。该项目在2021年12月成功在CoinList上完成公开发行,集资金额接近3,200万美元。在公开发行之前,项目获得了包括PolychainCapital、AlamedaResearch、CoinbaseVenture、CMSholdings在内的投资机构种子轮融资,金额为630万美元。
跨链超额抵押借贷
Umee是使用CosmosSDK开发的一条PoS区块链,链上第一个应用将会是跨链超额抵押借贷协议。Umee主网在2月16日正式启动,并将接入IBC与Cosmos生态中的其他如Terra,Osmosis等的区块链联通。Umee链会同时接入Cosmos的官方跨链桥GravityBridge与以太坊联通。下图展示了Cosmos生态,Umee链以及以太坊之间的关系。
安全团队:Rubic被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过Beosin Trace追踪发现被盗资金已经全部转入了Tornado cash。[2022/12/25 22:06:32]
来源:Umee白皮书
Beosin:UVT项目被黑客攻击事件简析,被盗资金已全部转入Tornado Cash:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,UVT项目被黑客攻击,涉及金额为150万美元。攻击交易为0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499
经Beosin安全团队分析,发现攻击者首先利用开发者部署的另一个合约的具有Controller权限的0xc81daf6e方法,该方法会调用被攻击合约的0x7e39d2f8方法,因为合约具有Controller权限,所以通过验证直接转走了被攻击合约的所有UVT代币,Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入Tornado Cash。[2022/10/27 11:48:46]
使用者可以在Umee链这一端存入Cosmos生态的原生通证,例如$ATOM,在以太坊借出ERC-20资产。Umee的DeFi协议将会同时部署在Umee链和以太坊上。
安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。
1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。
2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。
3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]
让我们用Umee白皮书上的一个例子来说明具体的运作机制。当用户A在Umee链上存入价值$150的$ATOM时,A将会赚取利息收入,同时可以选择存入的通证作为抵押品在以太坊上借出$100的ETH。Umee协议需要在Umee链和以太坊均部署智能合约并保证两边都具备足够的流动性,才能允许用户在任何一边存入原生资产,并在另一边借出相应属于该链的原生资产。
慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查:据慢雾区情报,2022 年 01 月 28 日,Qubit 项目的 QBridge 遭受攻击损失约 8000 万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与 native 代币分开实现的情况下,在对白名单内的代币进行转账操作时未对其是否是 0 地址再次进行检查,导致本该通过 native 充值函数进行充值的操作却能顺利走通普通代币充值逻辑。慢雾安全团队建议在对充值代币进行白名单检查后仍需对充值的是否为 native 代币进行检查。[2022/1/28 9:19:19]
来源:Umee白皮书
uToken和meToken
当用户在Cosmos端存入资产,该通证会被锁定并铸造一个对应的uToken,例如存入锁定$ATOM将获得uATOM。这与AAVE的模式类似,uToken会累积利息收入逐渐增值。uTokenk可以通过跨链桥在以太坊端作为抵押品进行借贷。
uToken=存入的资产+利息收入
Umme同时允许用户将质押形式的Cosmos生态内的PoS资产作为抵押品,该类型的通证称为meToken。在Cosmos生态中的PoS通证可以通过Umee进行节点质押,获得meToken。meToken自动累积质押的PoS通证获得的质押奖励。从目前白皮书里披露的信息来看,meToken并不会累积利息。所以meToken应该只可以用来作为抵押品,而无法作为借贷服务的标的。
meToken=质押的资产+节点质押奖励
通过Umee进行节点质押可以选择自动将质押奖励清算兑换成另一种资产。例如质押$ATOM,并且用meATOM作为抵押品借出USDC贷款。meATOM累积的质押奖励可以被自动清算为USDC并用来偿还贷款的本金和利息。
通证经济
Umee链的原生通证为$UMEE,用途包括节点质押进行区块链的共识机制,作为交易费用,以及作为治理通证。Umee的应用智能合约会同时部署在Umee链和以太坊上,$UMEE也会同时存在Umee链上及以ERC-20标准作为符合以太坊标准的通证。
$UMEE的初始供给为100亿,总供给量没有上限,具备通胀机制进行调节。
$UMEE的通胀机制根据节点质押的比例调节,通胀率在7%到14%之间。通证持有者可以决定$UMEE回购及销毁的计划,产生通缩效果。
$UMEE在开始阶段解锁量不少,公开发售部分10个月内会全部解锁,每月解锁有大约5,500万通证,考虑公募价格的两个价位$0.06和$0.07,初期抛压可能不小。而私募部分有6个月锁仓期,之后会在18个月内全部解锁。
团队
核心成员包括:
Brent–创始人。曾在Tendermint负责策略部门,是ConsenSys的前30名员工之一。
Aleks–首席工程师。曾是CosmosSDK首席工程师。
Zac–ConsenSys早期员工。
关于Tendermint
Cosmos生态项目的创建者很多都来自于Tendermint,但是有时候Cosmos,Tendermint这些词语的概念比较模糊,在不同的语境下其实代表不同意思。
TendermintInc.是一件注册在美国的公司,其提出了Tendermint共识协议及开发了TendermintCore软件。
另一件重要的公司是注册在瑞士的InterchainFoundation(跨链基金会),其和Tendermint合作支持Cosmos项目。跨链基金会的一个德国分支InterchainGmbH负责维护IBC和TendermintCore。
总结
Cosmos生态中的DeFi应用场景仍然处于初始阶段。通过Umee,Cosmos生态通证的持有者可以以此为抵押品在以太坊中获得资金,使用以太坊中成熟的DeFi产品。未来随着Cosmos生态中DeFi产品的丰富,我们应该也会看到使用以太坊的通证作为抵押品在Cosmos中借贷的应用场景。
点击下载TokenInsight?APP
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。