宇宙链 宇宙链
Ctrl+D收藏宇宙链

简析mistX:集成Flashbots以及无交易gas费的DEX

作者:

时间:1900/1/1 0:00:00

作者:zZ

近期,以太坊网络的交易成本几近达到了近一年以来的低点。加密从业者开始反思,面对BSC、Heco等EVM兼容公链的冲击,以太坊是否正在衰落?还是暴跌的行情降低了财富效应促使以太坊活跃度的下降?亦或者还有其他原因导致以太坊交易成本降低。

由于以太坊的交易成本之和链上数据相关,那么或许链上数据可以给出答案。

此处,律动BlockBeats选择以太坊上最大的DEXUniswap的每日交易数量以及以太坊网络每日活跃地址数作为对照。

数据来源:glassnode

从glassnode统计的链上数据来看,以太坊交易成本的较低似乎并非源自Uniswap活跃度以及以太坊链上交易数量的下降。

如果从经济层面考虑,交易成本上升不外乎短期有利可图抑或是时间成本高于交易成本。那么,或许以太坊交易成本的下降与近期被大量矿工所使用的Flashbots有关。

Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]

根据Flashbots最新披露数据显示,在过去30天,其一共提取了价值2.84亿美元共10.05万枚以太坊的MEV。而以太坊网络5月全网交易费用为10.3亿美元。

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

本文并非要继续讲述Flashbots和MEV的故事,而是近期新上线的由炼金术士Alchemist创建、Flashbots驱动的DeFi产品「mistX」。

没有计划、路线图,但是项目将超出你的想象

打开Alchemist官网介绍,第一页便是,「没有开发团队,没有公司,同样没有计划和路线图,唯一的计划就是没有计划」。这是一个思路源自知名开发者StephaneGosselin的一条推特。StephaneGosselin是Ampleforth的核心开发者,同时,Flashbots也是其推出开发的。

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。

2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。

3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]

虽然,Alchemist表示自己没有团队,但是其透露了目前社区的多签私钥的持有者分别为「ees2oo」、「sal_ash_」、AMPL联合创始人兼CTOBrandonIles、「Fiskantes」、SushiSwap联合创始人0xMaki。

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

公开资料显示,mistX是Alchemist推出的第一个DEX产品。这是第一个集成了Flashbots的去中心化交易平台,或能从根源上杜绝黑暗森林问题。

防抢跑、操纵交易和防三明治攻击

mistX官方表示,自己能够防止抢跑、操纵交易和防三明治攻击,此处将以Paradigm的文章进行解释mistX的原理。

以交易哈希0x669796b2b32c95421ce493975d7796561e5d98c79fe6de9c0f8e41911bbded1a为例。

该交易者想要使用82.9MIST卖出至少9234USDC,实际交易过程中,该交易者收到了9327USDC。

mistX的创新之处在于将交易捆绑发布于Flashbots的私有内存池而非以太坊网络的公共内存池。因为发布于公共内存池可能遭受三明治攻击。从下图③可见,以太坊浏览器显示,在该交易被纳入区块之前,交易被标记为「私有」。

一个Flashbots捆绑包必须是

-原子化执行

-在区块顶部

该笔交易符合这一情况,上图④可见,该笔交易的随机数位置为1,该属性确保Flashbots矿工无法在有利可图的情况下进行抢先交易等三明治攻击。为此,用户可以在mistX设置一个非零的低滑点交易,以确保在剧烈波动下能够完成成交。

在实践中,交易者相信Flashbots矿工不会将交易捆绑在中间层,因为这很容易被Flashbots发现并切断他们的使用。Flashbots希望矿工能够忽视放置捆绑包,直到被打包进区块。

无gas费交易

除了集成Flashbots之外,mistX还有个特点,便是交易无需gas费用。当然,这并非意味着交易无成本。

交易者通过Flashbots捆绑交易中的一个智能合约调用来支付矿工费用。并且这一支付是以交易能够被执行作为条件,一旦交易无法被执行,即交易超过了交易者设定的滑点范围,那么合约将拒绝支付矿工费用。换言之,一旦该交易的滑点过大,矿工将不会对该笔交易进行打包。

该方式与同样不需要gas费用的CowSwap的不同之处在于,CowSwap只消灭了交易执行的风险,而mistX则是无交易风险,交易者无需担心交易失败。

交易者主要通过两种方式支付交易费用:

-从交易资金中抽取一部分ETH用于支付矿工费;

-用户钱包余额支付矿工费,目前还是使用ETH,但是在未来可以使用稳定币支付。

从下图⑥可见,该笔交易向星火矿池支付了0.0099ETH,向mistX钱包支付了0.0005ETH。计算mistX交易成本的方法上与使用公共内存池完全相同,都使用的gasprice*gaslimit=最终使用ETH。

从交易成本来看,mistX会使用更多gas费用,本文的例子一共消耗20.5万gas,而在Uniswap上执行相同的交易将消耗16-18万gas。最主要的差别在于使用mistX将产生2个额外交易,向矿工支付交易费和向mistX钱包支付费用。

如何成为一名认证炼金术士?

Alchemist的代币MIST最初于2月在Balancer启动LBP,100万枚MIST共筹集了35枚ETH。

MIST无锁仓,并且每两周总量增长1%,增长的代币50%分配至Aludel奖励池;25%用于社区;25%存入MIST资金池。Aludel奖励池是一个奖励为Uniswap上的MIST/ETH交易对提供流动性的智能合约。截止发稿,MIST总供应量已经上升至107万枚,共9560人持有。

想要成为一名经过社区认证的炼金术士,首先,需要购买MIST,并配置等额ETH在UniswapV2提供流动性。需要注意的是,目前,选择在UniswapV3提供流动性无法通过最后的认证和获得Aludel奖励池奖励。

提供流动性之后,将获得UNI-V2流动性代币。随后,进入官方铸造坩埚NFT平台,通过UNI-V2流动性代币铸造「坩埚NFT」。坩埚NFT铸造完成之后,便可获得来自Aludel奖励池的奖励。截止发稿,全网铸造了4930枚坩埚NFT。

铸造完坩埚NFT之后,加入?Alchemist官方Discord,并在?#welcome频道发送「!join」,之后将收到机器人「Collab.Land?」的私信。按照私信完成签名授权之后,在Discord组内的身份将变成认证炼金术士。

Alchemist社区目前还只是一个雏形,不过从mistX来看,其所图不小,成为认证炼金术士更像是一种风险共担。对于普通交易者而言,DEX聚合平台可能还是最方便成本最低的交易平台。但是,mistX的出现给原本略显疲惫的市场来了些许不一样,通过集成Flashbots实现防抢跑、操纵交易和防三明治攻击以及无gas费交易。

?

标签:ISTMISMISTLASTOURISTSMISSOR价格wisdomisthewealthofthewiseBLAST币

狗狗币价格热门资讯
创作者经济新纪元:为什么音乐NFT会崛起

作者:Chloe@IOSGVentures 深陷泥潭的音乐产业 除了吃饭睡觉之外,人们身心放松的最重要方式,音乐应该算在Top3了。人类对音乐的喜爱几乎是刻进DNA的.

1900/1/1 0:00:00
即使在元宇宙中,也并非所有身份都是平等的

作者:MisyrlenaEgkolfopoulou、AkaylaGardner,彭博社编译:Yangz,巴比特现实世界的复杂性开始渗入元宇宙这个虚拟的舞台,在这里,身份既是社会资本的反映,也是社会资本的决定因素.

1900/1/1 0:00:00
Coinbase的下一站:成为加密行业的AWS

作者:StevenEhrlich 编译:James 曾几何时,亚马逊只是一家“单纯”的电子商务公司,谁能想到数年之后,这家总部位于西雅图的电商巨头核心业务之一居然是云服务AWS.

1900/1/1 0:00:00
上周加密市场共发生43起公开融资事件,链游领域占比近半 | 投融资周报

整理:RichardLee、谷昱据链捕手不完全统计,11月22日到11月28日期间,区块链和加密货币行业共发生43起公开投融资事件,其中链游领域借GameFi、元宇宙等概念,以22起融资成为最受资本青睐的领域.

1900/1/1 0:00:00
游戏巨头育碧宣布将在 Tezos 推出支持NFT的游戏平台Ubisoft Quartz

链捕手消息,著名游戏发行商育碧宣布将推出支持NFT的游戏平台UbisoftQuartz,该平台支持玩家赚取和购买在Tezos上标记为NFT的游戏内物品.

1900/1/1 0:00:00
环球网 | 元宇宙将如何影响国际?

来源:环球网 作者:白云怡任重 “时代的财富密码”元宇宙,如何影响国际?自从10月底社交媒体巨头脸书更名为Meta,正式进军元宇宙以来,“元宇宙”这个词的热度就居高不下.

1900/1/1 0:00:00