作者:Future小哥哥
Uniswap近日推出了自己的DEX治理代币UNI,也是之前被Sushi挖到超车逼出了开发的速度,现在我们来一起分析一下UNI的通证经济与治理模型。
UNI通证总量&分配模式:
UNI初始创世总量为10亿枚,初始量会在未来4年内完成分发,总占比60%的社区6亿token中,大约总占比15%的1.5亿通证已经空投给9.1日前使用过Uniswap的社区老用户,这笔空投普通用户,单钱包最高峰值400UNI价值超过1万元人民币。SOCKs类接收空投超过1000UNI。
Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。
攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
团队,投资人和顾问的代币都会有4年的线性解锁时间,4年之后保持固定的2%的通货膨胀率以维持生态的健康与稳定。下图为4年内释放率图:可以看出2020年9月-2021年12月期间,总体的流通量释放膨胀率较高,随后逐年减少降低平缓,斜率降低。
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]
慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:
1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]
l当前UNI流通量约为170,000,000,流通率约为17%。l流通市值Cap约为5亿美金,价格平均约为$2.8-$3上下。l2021年底粗略流通量约为5.5亿,相较于当下膨胀率为223.52%社区治理库将会保存大约4.3亿的代币,用于社区奖励,开发奖励等,释放规则如下所示:
治理库的通证将于2020年10月18日12:00UTC时间开始释放,也就是说2020-10-18到21-10-17一年内将会释放1.72亿的社区治理库中的代币。第一轮流动性挖矿产出:
时间2020年9月18日20:00到11月17日20:00。Uniswapv2上的ETH/USDT、ETH/USDC、ETH/DAI以及ETH/WBTC四个交易对的流动性资金池将支持UNI挖矿。第一阶段共获得5,000,000UNI,每个池平均每天分配83,333.33UNI奖励,每个池子每个块54个UNI。这部分奖励的UNI无锁仓,即每天会释放平均166666的UNI(占当下流通量的大约:0.1%)。30天后开启投票功能决定治理下一步的走向。UNI代币有什么作用?主要作用为资金池提供流动性的人,给予挖矿奖励,同时UNI也具有治理作用,治理权主要包括Uniswap治理权、UNI社区库、Protocol转换费用、以太坊ENS、tokens.uniswap.eth以及SOCKS流动性代币。初始治理参数:
UNI总量的1%进行提案UNI供应量的4%投赞成票七天投票期投票结束后有2日的延迟执行
Uniswap通证经济总结:
当前UNI流通量约为170,000,000,流通率约为17%。流通市值Cap约为4.8-5亿美金,价格平均约为$2.8-$3上下。2021年底粗略流通量约为5.5亿,相较于当下流通量1.7亿的膨胀率为223.52%1年内的线性月均平均膨胀速度约为:18.63%当前的投机热度较高,一日内接连上线各大交易所包括coinbasepro,导致投机热情达到高潮,二级市场出现不理智投机现象整体ETH手续费依旧居高不下,矿工收益也创下记录1小时内收入100万美元,热度过后是否具有可持续性需要验证Swap如果后续其他公链如Algorand,Cardano等上出现高质量swap,速度快费用低是否会被流动性吸引走需要考虑参考资料:https://uniswap.org/blog/uni/▌作者简介:Future小哥哥▌说明:文章的转载请在得到授权后在文章开头注明作者与出处,商业盈利(包括但不限于流量产生的利益、爬虫、套餐等)等通途转载等行为必须先得到作者本人同意,否则将追究其个人或机构责任与版权赔偿。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。