简析Avalanche上最有潜力的5个DApp_ANC:DEF

本文梳理自DeFi研究员TheDeFiEdge在个人社交媒体平台上的观点,律动BlockBeats对其整理翻译如下:与去年年底相比,Avalanche的热度似乎有所衰减,但根据目前的链上数据显示,Avalanche生态在今年将会进一步爆发。1.Avalanche的TVL排名目前上升至第四位,并且具有不错的Mcap/TVL比率。2.独特钱包地址数量已超200万个3.每日交易量每天约100万次,并且还在增长AVAX的价格最近也涨势凶猛,但由于宏观环境的制约,我认为它的价格仍有滞后性。

如果你对Avalanche还不是很熟悉,它是由康奈尔大学前计算机教授EminGnSirer领导创造的Layer1公链,采用子网技术解决扩容性问题。Avalanche现在是市值排名第9,是不愿支付ETH高昂gas费的DeFi投资者的首选之一。你可能会问,「什么是子网?」。每个Layer1公链都会遇到扩容性和gas费用问题,且都有各自的解决方案。Avalanche的解决方案就是子网,可以看作是主网下的「迷你链」,它们允许各类dApp在自己的链上运行,而不会影响主网的其余部分。以太坊主网现在面临着严重的堵塞和gas问题,但如果Uniswap和Opensea等大型应用能在其主网下运行自己的链,将能为其他所有人释放出更多的流量。目前以太坊的扩容方案主要是Layer2公链,但对于用户而言,加入Avalanche上的子网要比进入Layer2公链简单得多。在过去的几周里,我一直在研究Avalanche上最新的dApp,以下是我认为最有潜力的5个:1.TraderJoe

安全团队:Defrost Finance被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Defrost Finance预言机被恶意修改,并且添加了假的抵押token清算当前用户,损失超1300万美元。攻击者通过setOracleAddress函数修改了预言机的地址,随后使用joinAndMint函数铸造了100,000,000个H20代币给0x6f31地址,最后调用liquidate函数通过虚假的价格预言机获取了大量的USDT。后续攻击者通过跨链的方式将被盗资金转移到了以太坊的0x4e22上,目前有490万美元的DAI在0x4e22地址上,有500万美元的DAI在0xfe71地址上,剩余300万美元的ETH被转移到了0x3517地址上。[2022/12/25 22:06:35]

这是Avalanche上排名第一的DEX,目前市值达2.14亿美元。TraderJoe正在摆脱原先的xJOE模型,并推出新的Token经济学模型rJOE、sJOE以及veJOE,它们每个都有不同的用例:rJOE:LaunchpadTraderJoe有一个新项目的Launchpad。如果你想获得最近比较火的Fief工会的早期入场机会,就必须通过这个Launchpad,用户需要先质押自己的JOE以获得rJOE,作为进入Launchpad的凭证。sJOE:稳定币如果用户获得被动收入,便可以质押JOE已获得sJOE。这样一来用户就可以分享TraderJoe平台产生的收入,并以稳定币的形式获得回报。veJOE:收益助推器veJOE与Curve和SpiritSwap采用的机制类似。想要获得额外收益的DeFi投资者,可以选择质押JOE并获得代表收益投票权的veJOE,以此提升特定矿池的收益。我其实不是DEX的忠实粉丝,因为许多DEX的Token表现都很不理想,比如PancakeSwap、Raydium等。但或许TraderJoe的新模型会最终打破这一趋势吗。2.Platypus

安全团队:Rubic被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过Beosin Trace追踪发现被盗资金已经全部转入了Tornado cash。[2022/12/25 22:06:32]

这是Avalanche上的稳定币AMM,与Curve一样提供低滑点的稳定币交易服务。Platypus得到了很多顶尖机构的支持,目前市值6800万美元。

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

通过Platypus获得收益的方式很多,其Token经济学也与Curve有所不同,更加鼓励PTP的长期持有者:方法一:质押稳定币首先,质押你的稳定币并赚取PTP。然后质押PTP以赚取vePTP,质押的时间越长,赚取的vePTP就越多,能进一步助推PTP的APR。但如果用户取消质押,就会失去所有的vePTP。

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

Platypus平台提供了一个受益助推计算器,你可以使用它来估算自己的收入。

方法二:为PTP提供流动性对在TraderJoe上为PTP-AVAX交易对提供流动性以获得214%的APR。

你还可以使用BeefyFinance自动实现复利,获得807%的APY,当然这存在额外的智能合约风险,不过我非常信任Beefy。

3.DefrostFinance

这是Avalanche上的Abracadabra,市值720万美元。用户将收益资产作为抵押品存入获得H2O,这是Defrost的稳定币。

由于0xSifu和FrogNation的问题,Abracadabra遭受了巨大的打击,因此人们可能会寻找它的替代品。Defrost采取公平发售,没有VC和内部人士,同时还是Ankr和ElkFinance的合作伙伴,目前正逐渐向跨链发展。Defrost现在也有很多不同的收益方法:方法一:FarmingMELT是Defrost的治理Token和收益分红凭证,抵押MELT可以获得107%的APY。

方法二:参与Defrost的H2O3CRV-f矿池首先,前往Curve换取一些DefrostH2O池。

然后返回Defrost并存入池中,提升sMELT收益。

Defrost有两点我不喜欢:1.Defrost收益率大概是每6天10%,但领取所有奖励需要等待54天。2.用户必须投入大量MELT才能获得收益助推。但无论如何,我对Defrost的团队和Token经济学都印象深刻。4.CrystalVale

这是DeFiKingdoms在Avalanche上的版本,目前还没有推出。在Harmony链上DeFiKingdoms的市值有5.36亿美元,是交易量排名第一的GameFi游戏,而Avalanche上的用户群体比Harmony大得多。

不幸的是,CRYSTAL的空投已经结束了。用户现在可以等CrystalVale启动后,使用跨链桥将JEWEL桥接到Avalanche上,然后为JEWEL-CRYSTAL交易对提供流动性,以获得早期4位数的APR。5.Crabada

这是一款与AxieInfinity机制相似的P2E游戏,市值1.04亿美元。我之所以强调这个项目,是因为它在Avalanche上获得极大的关注,很多人都在玩这个游戏。

总之,Avalanche今年的表现应该会很不错,链上数据优异、子网将更多的普及,以及更多dApp即将推出,Avalanche正在成为一个完整的生态系统。原地址

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:31ms0-0:873ms