作者:Crescent
Voltz在12月9日宣布完成600万美元种子轮融资,由FrameworkVentures领投,FabricVentures、CoinbaseVentures、AmberGroup、Wintermute、RobotVentures、Mgnr、EntrepreneurFirst及其他天使投资者参投。
Voltz是利率掉期(IRS)的非托管自动化做市商(AMM),其突出特点就是将?利率掉期?引入DeFi,使资本利用率比其他模式高出了3000倍。
所谓利率掉期,是通过互相交换付息的方式,而改变债权或债务的结构的方法,比如以浮动利率交换固定利率,订约双方不交换本金,本金只是作为计算基数。
安全团队:Rubic被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过Beosin Trace追踪发现被盗资金已经全部转入了Tornado cash。[2022/12/25 22:06:32]
我们常见的AMM是在各个不同token之间进行的,而该协议是给固定利率和浮动利率之间做了一个AMM,不同的DeFi协议之间借贷利率也各不相同,有些还有很大波动,从2%到40%以上不等,这就存在了许多的操作空间,该协议的存在消除了固定利率和浮动利率之间交换的限制。
Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。
第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e
第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]
项目简介
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]
利率掉期也称之为利率互换,是衍生品的一种。
慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]
该项目提供了一个交易利率的市场,让所有人有了一个可以做多做空APY的平台。比如用户预计未来某项目的利率会上涨,那么就可以支付固定利率,得到浮动利率,这就是做多浮动利率,当利率如预期一样向上浮动之时,就可以得到利差回报。当然,在该平台也可以支付浮动利率,收取固定利率。
安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。
1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。
2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。
3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]
在VoltzIRS市场中,一是使有对冲需求的用户可以在该平台上实现对冲,二是单纯看好某项目的未来矿池收益,可以选择做多,三是可以根据利率波动差异,做多做空赚取差价。且交易员和LP能够以大约10-15倍的杠杆进行操作,这让用户有了更多玩法选择。
特点——AMM
除此协议之外,不乏有些协议用AMM作为将固定利率引入DeFi的机制,不过存在的局限性颇多,该项目在资本使用效率、利率收益、交易者进出头寸灵活程度等问题方面做出些许调整。
与许多其他AMM一样,Voltz使用常数乘积不变量,但有一些显著不同:
其一,传统AMM是将资产放到流动性池中,而此协议不同,Voltz仅仅用集中流动性虚拟AMM(vAMM)进行价格发现,采用这种方法使抵押品管理不再与AMM储备挂钩,增加了更多灵活性。
其二,因IRSAMM是允许交易者交换固定利率和浮动利率的,所以它设计了基于利率的轴。其中:
x轴代表1%的虚拟固定token,这些token背后的概念是,如果一个参与者有权获得100个1%的虚拟固定token,假设IRS池的期限恰好是一年,那么在IRS池到期时,他们可以要求获得标的的1个token。
y轴代表可变token,表示出了IRS池中虚拟可变token的数量。VoltzIRSvAMM也使用的常数乘积公式(xy=k),其中(x)代表1%的固定代币数量,(y)代表可变代币数量,(k)是常数,因此,vAMM定义了交易者可以交换固定现金流或可变现金流的比率。
VoltzvAMM
vAMM价格与隐含固定利率之间的关系如下:
其三,该协议像Uniswapv3一样可以集中流动性,允许LP将流动性存入一定的范围内。
在普通恒定产品AMM中,LP将流动性分散在整个价格范围内(0,∞),这意味着很大一部分流动性最终不会被使用。为了缓解这种情况,VoltzIRSvAMM受Uniswapv3启发,有了集中流动性的想法。
流动性集中意味着LP能够在有限的自定义价格范围存入流动性。将浮动利率token和1%的固定利率token存入vAMM。当固定利率超出LP的头寸时,流动性处于非活动状态。
这使LP存款的资本效率比其他模式高出了3000倍,LP也能够以自己认为合适的市场利率来部署流动性,从而更好地控制自己的资本。
其四,该协议的资产是通过保证金引擎进行基础资产的管理的,保证金引擎有效地定义了交易者和流动性提供者可用的杠杆,管理协议的抵押品并处理不利情况下的清算事件。同时还可以使流动性提供者和交易者能够对其头寸进行控制。
下图为该机制运行流程:
图中的FixedTakers(FT)是交易浮动利率换取固定利率的固定接受者,VariableTakers(VT)是交易固定利率换取浮动利率的可变接受者。通过vAMM和保证金引擎进行价格发现、管理资产。
特点——LP
vAMM与其他AMM一样,都需要流动性提供者(LP)才能发挥作用,但还是有些差异性。
第一,每个IRS池都建立在单一基础可变资产之上。为了存入流动性,LP必须为基础代币产生的利息支付提供保证金。由于可变利率支付和固定利率支付是在同一资产中支付的,LP只需存入该单一资产即可充当IRSLP。
第二,Voltz的保证金引擎的运作与LP保证金回收。
Voltz的保证金引擎通过参与者在Voltz协议上向Trade或LP提供保证金运作。为了最大限度地提高资本效率,所有参与者都必须提供保证金。Voltz协议允许交易者和LP对其头寸进行部分抵押。
流动性提供者将流动性存入自己标记的范围内,从而使FT和VT进行交易。每次进行交易时,LP都会收取费用。Voltz协议中有LP保证金回收概念,当对应的FT和VT头寸可以匹配时,交易相互抵消,LP保证金就会被回收,以便再次用于向交易者收取费用。
如下图所示:
LPCollateralRecycling
第三,关于资金利率风险。
在该项目中,因为LP只需要存入单一资产即可创建市场的任何一方,这样一来,VoltzAMM就消除了无常损失的概念。但是由于其引入了利率掉期概念,这使LP又面临着「资金利率风险」,这是一种特定于利率掉期的新风险类型。
该项目目前还未发币,Twitter有1771人关注,关注者不算多,据其说明将在2022年第一季度上线测试网,最开始会推出稳定币池。VoltzDAO正在开发中,在之后,随着时间的推移,Voltz协议将由VoltzDAO管理,完成一个逐步去中心化的过程。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。