来源:TokenInsightResearch
Umee是Cosmos生态中的一条应用型区块链,专注于跨链的DeFi应用场景。该项目在2021年12月成功在CoinList上完成公开发行,集资金额接近3,200万美元。在公开发行之前,项目获得了包括PolychainCapital、AlamedaResearch、CoinbaseVenture、CMSholdings在内的投资机构种子轮融资,金额为630万美元。
跨链超额抵押借贷
Umee是使用CosmosSDK开发的一条PoS区块链,链上第一个应用将会是跨链超额抵押借贷协议。Umee主网在2月16日正式启动,并将接入IBC与Cosmos生态中的其他如Terra,Osmosis等的区块链联通。Umee链会同时接入Cosmos的官方跨链桥GravityBridge与以太坊联通。下图展示了Cosmos生态,Umee链以及以太坊之间的关系。
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
来源:Umee白皮书
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
使用者可以在Umee链这一端存入Cosmos生态的原生通证,例如$ATOM,在以太坊借出ERC-20资产。Umee的DeFi协议将会同时部署在Umee链和以太坊上。
安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]
让我们用Umee白皮书上的一个例子来说明具体的运作机制。当用户A在Umee链上存入价值$150的$ATOM时,A将会赚取利息收入,同时可以选择存入的通证作为抵押品在以太坊上借出$100的ETH。Umee协议需要在Umee链和以太坊均部署智能合约并保证两边都具备足够的流动性,才能允许用户在任何一边存入原生资产,并在另一边借出相应属于该链的原生资产。
Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]
来源:Umee白皮书
uToken和meToken
当用户在Cosmos端存入资产,该通证会被锁定并铸造一个对应的uToken,例如存入锁定$ATOM将获得uATOM。这与AAVE的模式类似,uToken会累积利息收入逐渐增值。uTokenk可以通过跨链桥在以太坊端作为抵押品进行借贷。
uToken=存入的资产+利息收入
Umme同时允许用户将质押形式的Cosmos生态内的PoS资产作为抵押品,该类型的通证称为meToken。在Cosmos生态中的PoS通证可以通过Umee进行节点质押,获得meToken。meToken自动累积质押的PoS通证获得的质押奖励。从目前白皮书里披露的信息来看,meToken并不会累积利息。所以meToken应该只可以用来作为抵押品,而无法作为借贷服务的标的。
meToken=质押的资产+节点质押奖励
通过Umee进行节点质押可以选择自动将质押奖励清算兑换成另一种资产。例如质押$ATOM,并且用meATOM作为抵押品借出USDC贷款。meATOM累积的质押奖励可以被自动清算为USDC并用来偿还贷款的本金和利息。
通证经济
Umee链的原生通证为$UMEE,用途包括节点质押进行区块链的共识机制,作为交易费用,以及作为治理通证。Umee的应用智能合约会同时部署在Umee链和以太坊上,$UMEE也会同时存在Umee链上及以ERC-20标准作为符合以太坊标准的通证。
$UMEE的初始供给为100亿,总供给量没有上限,具备通胀机制进行调节。
$UMEE的通胀机制根据节点质押的比例调节,通胀率在7%到14%之间。通证持有者可以决定$UMEE回购及销毁的计划,产生通缩效果。
$UMEE在开始阶段解锁量不少,公开发售部分10个月内会全部解锁,每月解锁有大约5,500万通证,考虑公募价格的两个价位$0.06和$0.07,初期抛压可能不小。而私募部分有6个月锁仓期,之后会在18个月内全部解锁。
团队
核心成员包括:
Brent–创始人。曾在Tendermint负责策略部门,是ConsenSys的前30名员工之一。
Aleks–首席工程师。曾是CosmosSDK首席工程师。
Zac–ConsenSys早期员工。
关于Tendermint
Cosmos生态项目的创建者很多都来自于Tendermint,但是有时候Cosmos,Tendermint这些词语的概念比较模糊,在不同的语境下其实代表不同意思。
TendermintInc.是一件注册在美国的公司,其提出了Tendermint共识协议及开发了TendermintCore软件。
另一件重要的公司是注册在瑞士的InterchainFoundation(跨链基金会),其和Tendermint合作支持Cosmos项目。跨链基金会的一个德国分支InterchainGmbH负责维护IBC和TendermintCore。
总结
Cosmos生态中的DeFi应用场景仍然处于初始阶段。通过Umee,Cosmos生态通证的持有者可以以此为抵押品在以太坊中获得资金,使用以太坊中成熟的DeFi产品。未来随着Cosmos生态中DeFi产品的丰富,我们应该也会看到使用以太坊的通证作为抵押品在Cosmos中借贷的应用场景。
点击下载TokenInsight?APP
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。