Arbitrum:简析Arbitrum 生态协议Camelot(神剑)

Camelot的来历:项目原先是在Fantom上发布的,当时叫:Excalibur但是由于主要稳定币采用了UST,随着崩盘而崩盘了然后项目移到Arbitrum上,更名:Camelot但群友还是依照原先的习惯,称为:神剑BTW:在项目决定迁移到Arbitrum上的时候,我曾经建议团队更名,当时的回复是不考虑更名。

神剑其本质为CEX,但做出了些微创新:

Beosin:Skyward Finance项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,Near链上的Skyward Finance项目遭受漏洞攻击,Beosin分析发现由于skyward.near合约的redeem_skyward函数没有正确校验token_account_ids参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39传入相同的token_account_id,并多次领取了WNear奖励。本次攻击导致项目损失了约108万个Near,约320万美元。Beosin Trace追踪发现被盗金额已被攻击者转走。[2022/11/3 12:12:36]

a)动态定向费可以为每个池子及不同的买卖方向设定不同的交易费用。

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

b)引入Positions概念,针对同一个池子,流动性提供者可以构建多个Positions,这些Position可以进行不同的锁定,参与不同的流动性激励以更灵活的获取不同收益。

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

c)项目代币锁定,项目代币产出需要锁定15天至6个月以获取最终可交易代币$Grail。

成长空间

a)定位为Arbitrum上原生的Dex,这是要做Arbitrum上的Dex入口,成为全链的生态连接点。在其上线时这样的角色其实有一个我们称之为369的3xcalibur。但显然神剑要成功很多。

b)目前虽然其Launchpad功能比较简单,且未赋能平台币$Grail,但已成为Arbitrum事实上的IDO首选。

项目优势

a)完善且稳定的产品,经过在Fantom上的锤炼,目前项目使用流畅,功能相对完备,没有严重的使用或功能上的问题。

b)强大的BD能力,相区别于原有Pancake类Dex,神剑更注重生态建设,在产品设计和合作上,与生态内各个项目方均联系紧密,交了不少朋友。

c)其代币经济设计尤为优秀,平台Fee经收集后按比例分发,而非UniV2那样直接回馈至Pool,这确保了ProtocolEarnings,并使流动性提供者,及平台币持有者有着实打实的收益,而其代币锁定机制又一定程度上降低了代币流通。

d)目前市场总计25k$Grail,其中51%还是锁成xGrail的,剩余那12K多,还有不少在LP中,并且截至目前,其锁定机制已经Burning掉了657.69个$Grail,这相当于年通缩4%。

可能需要提升的地方

a)网站页面尤其是Menu的展现逻辑混乱,Positions是个好设计,但在如何理解其与YieldFarms和各个Pools之间的关系,用户需要教育和学习。

b)增强的LaunchPad,现有的LaunchPad当时主要是自用的,要支撑目前越来越多的其他生态项目的发行,还需要更多功能及模式。并最好能赋能到平台币。Btw:当时有说的空投,后续没落实:

最后:

欢迎私信进交流群!

感谢阅读,喜欢的朋友可以点个赞关注哦,我们下期再见!

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

ETHBIT:交易所钱包的问与答

长久以来,“交易所”一直都是币圈最火的赛道之一。如同当年团购时代的万团大战,在上一轮牛市里,币圈也曾一口气涌现出了上万家的交易所,一直到今天仍然是每天都有新交易所诞生,每天也都有老的交易所倒下.

[0:46ms0-1:82ms