简析Arbitrum 生态协议Camelot(神剑)

Camelot的来历:项目原先是在Fantom上发布的,当时叫:Excalibur但是由于主要稳定币采用了UST,随着崩盘而崩盘了然后项目移到Arbitrum上,更名:Camelot但群友还是依照原先的习惯,称为:神剑BTW:在项目决定迁移到Arbitrum上的时候,我曾经建议团队更名,当时的回复是不考虑更名。

神剑其本质为CEX,但做出了些微创新:

Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。

第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

a)动态定向费可以为每个池子及不同的买卖方向设定不同的交易费用。

安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。

2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。

3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]

b)引入Positions概念,针对同一个池子,流动性提供者可以构建多个Positions,这些Position可以进行不同的锁定,参与不同的流动性激励以更灵活的获取不同收益。

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

c)项目代币锁定,项目代币产出需要锁定15天至6个月以获取最终可交易代币$Grail。

成长空间

a)定位为Arbitrum上原生的Dex,这是要做Arbitrum上的Dex入口,成为全链的生态连接点。在其上线时这样的角色其实有一个我们称之为369的3xcalibur。但显然神剑要成功很多。

b)目前虽然其Launchpad功能比较简单,且未赋能平台币$Grail,但已成为Arbitrum事实上的IDO首选。

项目优势

a)完善且稳定的产品,经过在Fantom上的锤炼,目前项目使用流畅,功能相对完备,没有严重的使用或功能上的问题。

b)强大的BD能力,相区别于原有Pancake类Dex,神剑更注重生态建设,在产品设计和合作上,与生态内各个项目方均联系紧密,交了不少朋友。

c)其代币经济设计尤为优秀,平台Fee经收集后按比例分发,而非UniV2那样直接回馈至Pool,这确保了ProtocolEarnings,并使流动性提供者,及平台币持有者有着实打实的收益,而其代币锁定机制又一定程度上降低了代币流通。

d)目前市场总计25k$Grail,其中51%还是锁成xGrail的,剩余那12K多,还有不少在LP中,并且截至目前,其锁定机制已经Burning掉了657.69个$Grail,这相当于年通缩4%。

可能需要提升的地方

a)网站页面尤其是Menu的展现逻辑混乱,Positions是个好设计,但在如何理解其与YieldFarms和各个Pools之间的关系,用户需要教育和学习。

b)增强的LaunchPad,现有的LaunchPad当时主要是自用的,要支撑目前越来越多的其他生态项目的发行,还需要更多功能及模式。并最好能赋能到平台币。Btw:当时有说的空投,后续没落实:

最后:

欢迎私信进交流群!

感谢阅读,喜欢的朋友可以点个赞关注哦,我们下期再见!

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:31ms0-1:763ms