简析 DeFi「乐高效应」:YFI如何推动Balancer流动性池发展?

原文标题:《DeFi乐高王国开始构建--Balancer流动性池全解|TokenInsight》

撰文:TokenInsight

7月29日Balancer屏蔽YFII的事件引起市场对Balancer的不满。TokenInsightResearch通过分析Balancer平台7月30日流动性池数据,发现Balancer存在空池现象。但Balancer作为YFI平台内嵌的收益聚合渠道之一,与YFI完美呈现DeFi的乐高特性,推动DeFi良好发展。

Balancer是YFI连环流动性挖矿的重要一环

2020年7月29日Balancer前端对YFII进行屏蔽引发市场对Balancer的不满。YFI是yearn.finance项目的治理型资产,在7月份以极高收益引起DeFi市场热议。而YFII借助YFI近期发展势头横空出世,成为新的话题。TokenInsightResearch认为Balancer事件只是YFI热潮当中的一个插曲,后续DeFi发展将出现更多层出不穷的项目、事件;以及鉴于在流动性挖矿期间DeFi行业的泡沫已经有初步积累,此次YFI大热让DeFi的泡沫在该基础上进一步积累。

Balancer属于DeFi生态中的去中心化交易所,采用恒定均值收益函数为定价模式。它与其他采用不同恒定函数的DEX构成DEX中特殊的一类,即恒定函数做市商。如下表格为恒定做市商典型代表,其中Balancer与Uniswap最大的不同在于:Uniswap的每个流动性池只能由两种资产组成,Balancer可以仅由1种或者超过2种资产组成。目前Balancer的流动性池可由多达8种资产构成。

LendHub被黑简析:系LendHub中存在新旧两市场:金色财经报道,据慢雾安全区情报,2023 年 1 月 13 日,HECO 生态跨链借贷平台 LendHub 被攻击损失近 600 万美金。慢雾安全团队以简讯的形式分享如下:

此次攻击原因系 LendHub 中存在两个 lBSV cToken,其一已在 2021 年 4 月被废弃但并未从市场中移除,这导致了新旧两个 lBSV 都存在市场中。且新旧两个 lBSV 所对应的 Comptroller 并不相同但却都在市场中有价格,这造成新旧市场负债计算割裂。攻击者利用此问题在旧的市场进行抵押赎回,在新的市场进行借贷操作,恶意套取了新市场中的协议资金。

目前主要黑客获利地址为 0x9d01..ab03,黑客攻击手续费来源为 1 月 12 日从 Tornado.Cash 接收的 100 ETH。截至此时,黑客已分 11 笔共转 1,100 ETH 到 Tornado.Cash。通过威胁情报网络,已经得到黑客的部分痕迹,慢雾安全团队将持续跟进分析。[2023/1/13 11:11:00]

今年6月份自动做市商借助流动性挖矿这一东风表现强劲,其中Balancer的6月份表现稍逊于其他AMM。关于DEX以及AMM的历史表现在TokenInsightResearch近期的《2020上半年DeFi行业研究报告-Part1DEXs》中另有详细介绍。

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

恒定做市商典型代表,来源:TokenInsight

YFI的大热在于用户可通过yearn.finance完成不同的流动性挖矿策略,包括可通过Curve、Balancer、与yearn.finance完成流动性挖矿。首先在Curve的ypools中通过提供资产以获取yCRV;第二步则是在Balancer上存入98%yCRV和2%YFI换取BPT,获得BAL奖励;最后再将BPT放于yearn管理页面赚取YFI。

Beosin:Skyward Finance项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,Near链上的Skyward Finance项目遭受漏洞攻击,Beosin分析发现由于skyward.near合约的redeem_skyward函数没有正确校验token_account_ids参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39传入相同的token_account_id,并多次领取了WNear奖励。本次攻击导致项目损失了约108万个Near,约320万美元。Beosin Trace追踪发现被盗金额已被攻击者转走。[2022/11/3 12:12:36]

YFI连环流动性挖矿策略,来源:ChainLinkGod

上述挖矿策略依靠DEX和yearn.finance实现,yearn.finance在其中的主要作用为收益聚合器,DEX是重要环节。Balancer被纳入收益挖矿的重要一环的原因在于其背后所采用的恒定函数。恒定函数作为Balancer流动性池内的资产价格机制,决定了Balancer的基本特质。

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

所有CFMMs主要以采用的定价机制不同而区分,Uniswap流动性池均以2类资产构成,且比例固定为50%:50%。Balancer较Uniswap更有弹性空间,流动性池可以由多种不同资产构成;在由两类资产构成的流动性池中,甚至不局限于50%:50%。yearn.finance平台的治理型资产YFI在Balancer中可创建出无常损失最小的流动性池,因而Balancer被选为yearn.finance平台中重要参与者。

7月30日Balancer流动性池空池现象严重

TokenInsightResearch取Balancer2020年7月30日当天的平台官网数据,进一步分析其当日流动性池全貌。如下图所示Balancer当前总流动性池数量超过1千,流动性总量超过3亿美元。该平台流动性池由私有型和开放型两类构成,开放型流动性池允许任意用户提供流动性,以及交易相应资产;封闭型流动性池则对流动性提供者受限,但允许交易者交易。开放型在数量、流动性容量和交易量上远远超过私有型。

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

Balancer流动性池基本概览,来源:Balancer,TokenInsight

私有型流动性池

私有型流动性池在7月30日仅有23个,每个流动性池包含的资产类型及数量不一。下图所示23个私有型流动性池中有5个仅由1种资产构成,有1个流动性池其资产高达7种。由2类资产构成的流动性池个数最多,显然用户更偏好由2种资产构成的流动性池。这一结论在开放型流动性池中同样得到验证,TokenInsightResearch认为此现象发生的原因在于其风险更低。

Balancer私有型流动性池资产种类数量分布,来源:Balancer,TokenInsight

此外私有型流动性池24h总交易量很少,且仅由3个流动性池贡献。流动性容量数据同样表明私有型流动性池分布极端不平衡,其中有17个流动性池低于500美元,2个在45万-65万美元,4个高于1百万美元。TokenInsightResearch发现这17个低流动性的流动性池不在Balancer的白名单内,出于风险考量,极少用户会选择为这些池提供流动性或者交易流动性池内部资产因而这些流动性池往往处于枯竭状态。

由于私有型流动性池对参与人设限,且Balancer仍处于成立早期,私有型流动性池数据并未展现Balancer发展全貌以及其他特性。

开放型流动性池

Balancer开放型流动性池资产种类数量分布、24h交易量与流动性池容量,来源:Balancer,TokenInsight

Balancer开放型流动性池数量较多,总量达到999个。单个开放型流动性池支持的资产种类目前为2种至8种不等,其中近70%的流动性池由2种资产构成。与私有型流动性池不同,开放型流动性池没有由单种资产构成的流动性池。从24h交易量和流动性池容量上看,由2类资产构成的流动性池数量占66%,但却贡献了88%的24h交易量和90%流动性池容量。

TokenInsightResearch进一步以流动性容量和24h交易量两个维度分析发现Balancer开放型流动性池空池现象明显。Balancer开放型流动性池的流动性以及24h交易量数据如下图所示,研究当日50%的流动性池出现流动性枯竭,17%的流动性池尽管未枯竭但其24h交易量为0。此枯竭现象为长期还是短期仍需要进一步探讨。

7月30日Balancer开放型流动性池空池现象,来源:Balancer,TokenInsight

YFI促进Balancer流动性池良好发展

2020年7月30日截取的数据表明Balancer当中含有YFI的流动性池数量有24个,且均为开放型流动性池。这24个流动性池流动性总量达到近1200万美元,24h交易量超过120万美元。含YFI与不含YFI的流动性池数据对比如下所示。

Balancer开放型流动性池含YFI与不含YFI对比,来源:Balancer,TokenInsight

含YFI的流动性池数量占开放型总数量4%,且空池数量为0。其7月30日交易量达到7%,当日含YFI的流动性池平均每个池其日交易量为不含YFI的流动性池平均日交易量的1.6倍。因而含有YFI的流动性池在交易上更活跃。

如下图为Balancer自6月份以来的日交易量、交易者数量与流动性提供者数量趋势图,图中显示在7月17日yearn.finance宣布启动治理型资产YFI后Balancer三项数据均迎来历史大涨幅。这一现象表明YFI对Balancer的良性冲击。

Balancer历史日交易量、交易者数量和流动性提供者数量趋势图,来源:DuneAnalytics,TokenInsight

截至目前yearn.finance仍然是DeFi领域最为成功的项目之一,它与Balancer、Curve体现并验证了DeFi乐高性质的可行性。YFI的连环挖矿策略涉及多个平台参与,平台参与者互相支持对方资产质押达到功能上的连接进而实现DeFi的乐高性质。

尽管不可否认Balancer、Curve与yearn.finance三个平台之间的良性互动推动了DeFi发展,但其超高收益吸引大批逐利者涌入,进一步推高DeFi的泡沫。同时YFI的成功导致DeFi领域出现了更多复制品,市场对这类复制品需谨慎对待。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

BNB价格ETH继续领涨,行情进入加速阶段

作者|哈希派分析团队 ETH 2.0总质押数已超1797.28万:金色财经报道,数据显示,ETH 2.0总质押数已超1797.28万,为17972764个,按当前市场价格,价值约378.64亿美元.

[0:15ms0-4:497ms