宇宙链 宇宙链
Ctrl+D收藏宇宙链

通过代码识别DeFi中的套利机会

作者:

时间:1900/1/1 0:00:00

概述

去中心化金融是一种创建于区块链上的金融,它不依赖券商、交易所或银行等金融机构提供金融工具,而是利用区块链上的智能合约进行金融活动。在DeFi中存在了大量的套利机会,包括但不限于清算、差价套利。本文将分析部分去中心化交易所以及聚合器在合约代码上可能存在的套利机会。分析

Uniswap

Uniswap是一个采用了自动做市商模型的去中心化的加密货币交易平台,目前有两个流行的版本,分别是UniswapV2和UniswapV3,我们将分别分析其中可能存在的套利机会。UniswapV2Router在UniswapV2中,用户一般是通过Router合约与Pair合约以及Factory合约进行交互。通常来说Router只是会在交易中中转代币,而不会存储代币,但由于种种原因,如空投、转账失误导致Router合约中存储了某些代币。那么如何将这些代币提取出来呢?通过分析UniswapV2Router02合约的代码,发现存在removeLiquidityETHSupportingFeeOnTransferTokens函数:

该函数用于移除其中一个代币为WETH的流动性,其内部调用removeLiquidity函数时传入的to的地址为address(this),也就是会将两种代币先转移到Router合约中,然后Router合约再将两种代币转移到指定的地址。这里虽然转移的WETH的数量是removeLiquidity返回的,无法修改,但是转移的另一种Token的数量是balanceOf(address(this)),即Router合约中的该代币的余额。因此根据上述分析,我们能得到一个套利的流程:监控到Router02合约存在ERC20代币;监控到Router02合约存在ERC20代币;调用addLiquidityETH添加该ERC20代币和WETH的流动性;调用removeLiquidityETHSupportingFeeOnTransferTokens移除流动性。局限性:如果该代币之前没有和WETH组流动性,当第一次添加流动性时会损失一小部分流动性;暂时未发现提取Router02合约中的WETH和ETH的方法。UniswapV2PairUniswapV2Pair合约,即所谓的流动性池,存储着提供流动性的2种代币,因为Pair合约中使用的是reserve来记录余额而不是balanceOf(address(this)),因此有人直接误转流动性代币到合约中时会出现balance和reserve出现差值,而Pair合约中存在平衡函数skim,我们可以调用该函数将这差值数量的代币给提取出来:

CyberConnect通过代币出售筹集540万美元:金色财经报道,Web3社交图谱协议CyberConnect宣布在Coinlist上已完成公共售卖,每个CYBER代币以1.8美元的价格出售,总共筹集了540万美元。其中,11,540名参与者购买了可供出售的300万枚CYBER。有112个国家的53.2万用户参与了这次销售。[2023/5/19 15:12:57]

可以看到该函数会将流动性池中两种流动性代币的balance和reserve差值数量的代币转移到to地址。流动性池中除了这两种代币外,也会因为误转、空投等原因存在其他的ERC20代币,如何提取这一部分的代币呢?对Pair合约的代码分析后发现无法提取这一部分代币,只有一种情况例外:当流动性池中存在该池的LP代币时。出现这种情况我们可以调用Pair合约的burn函数,移除流动性,取出相应的两种流动性代币:

UniswapV3SwapRouterUniswapV3的SwapRouter合约中也会存在和UniswapV2Router一样的情况,存在ERC20代币和ETH,但是幸运的是SwapRouter合约提供了几个函数可以方便提取其中的代币。提取ERC20代币我们可以使用sweepToken函数:

提取ETH我们可以使用refundETH函数:

Monopoly通过代币销售完成75万美元融资,X21等参投:10月31日消息,基于区块链的纸牌游戏Monopoly通过代币销售完成75万美元融资,Dutch Crypto Investors、NFTb、 X21和GEM Capital等参投。Monopolist是Monopoly游戏的第一个去中心化版本。新的资金将推动Monopolist团队的技术进步和营销活动。该游戏的测试网版本将于11月上线,而主网运营预计将于2021年12月开始。(U Today)[2021/10/31 21:12:53]

也能够直接调用unwrapWETH9函数将WETH还原成ETH并提取出来:

以上是对UniswapV3SwapRouter合约的套利分析。在对UniswapV3Pool合约的代码进行分析后,发现没有办法提取其合约中的其他代币,也不存在如UniswapV2Pair合约中balance和reserve有差值的情况。SushiSwap

SushiSwap最初是一个Uniswap的分叉项目,后来发展成为一个独立的生态系统,提供了许多不同的金融服务和产品。因为SushiSwap和UniswapV2一样,因此上述的针对UniswapV2的套利手段对与SushiSwap也同样适用。SushiXSwapSushiXSwap是SushiSwap推出的基于LayerZero的全链交易协议,支持的网络包括Optimism、Arbitrum、Fantom、BNBChain、Polygon和Avalanche。用户可以在支持的网络以及资产之间进行跨链交易。如何提取SushiXSwap合约中的代币呢?SushiXSwap中主要的功能都通过cook函数实现,该函数提供了一系列的操作,支持操作列表如下:

王纯:对于MEV可能存在的问题可通过代码的方式来应对:F2Pool联合创始人、stakefish创始人王纯在DeFi Discussions线上峰会探讨MEV(矿工可提取价值)话题时指出,以代码即法律的观点来讲,就要看代码是否允许提前交易重拍交易等矿工获取MEV的行为。这有些像探讨51%攻击一样,它是比特币的特点而不是bug。在2016年的The DAO事件时有许多关于分叉的争议,当时F2Pool可能是唯一不支持任何人为因素致使分叉的主流矿池,因为我们相信“代码即法律”。我们可能并不应该去限制自己这样的能力,而是在如果获取MEV成为问题或者对网络造成威胁,我们可以考虑创建一个API让每个人都能做到提前交易或者重排交易,依次来应对这个问题。这类似于Push Tx或者交易加速这种功能,目前已经有参与者询问我们是否可以提供在以太坊上类似的服务,我们可以看看这类服务如何影响网络。[2020/5/4]

其中有一个操作ACTION_DST_WITHDRAW_TOKEN,其代码实现如下:

首先将传入cook函数的data进行解码,然后判断amount是否等于0,等于0则将amount的值设为该合约的ERC20代币的余额或者ETH的余额。最后调用_transferTokens将代币转移到指定的地址:

动态 | 尤文图斯足球俱乐部通过代币化投票平台选择新进球歌曲:金色财经报道,意大利职业足球俱乐部尤文图斯的球迷使用Socios平台对在主场进球时播放的歌曲进行投票。此次投票标志着第一次在代币化投票平台Socios上进行的民意测验,也是该球队品牌代币JUV的真实使用案例。[2020/1/7]

因此我们只需要构造传入cook函数的actions和datas,即将actions设置为ACTION_DST_WITHDRAW_TOKEN,在data中构造想要转移的代币、接收地址、数量,即可转移出SushiXSwap合约中的代币。SushiBentoBoxSushiBentoBox是SushiSwap生态系统中的一个组件。BentoBox是一个高度灵活的去中心化金融利率优化产品。简单来说,它是一个允许用户存储、借用和赚取利息的智能合约平台。BentoBox的主要目的是优化用户在DeFi领域中的收益。以太坊上的BentoBox合约中存储了大量了代币,那么该合约是否存在套利的空间呢?在BentoBox合约中用户可以通过deposit函数进行存款操作,函数的实现如下:

可以看到用户传入指定的代币地址,扣款地址,接收地址,数量,股份数量,函数首先做了一系列校验,然后将amount或者share进行转换,关键点在195-198行,这里做了一个校验:amount<=_tokenBalanceOf(token).sub(total.elastic)。在BentoBox合约中某种代币的余额使用的是total.elastic来记录,类似UniswapPair合约中的reserve,某些情况下会和_tokenBalanceOf(token)产生差值,我们可以利用deposit函数这里的特性,将差值部分真实转换成自己在BentoBox合约中的余额。因此我们传入参数时将token设置为存在差值的代币地址,将amount的值设置为差值,然后将from设置为BentoBox合约的地址,将to设置为自己的地址,在207行时由于地址为BentoBox合约地址,因此不会进行转账,只是平衡了total.elastic和_tokenBalanceOf(token)的值,将其转换为to地址在合约内的余额。DODO

动态 | Kik对抗SEC或将促使监管机构对通过代币销售发行的加密货币分类进行明确裁决:据Cointelegraph消息,虽然很难对加密货币Kin的创造者Kik和SEC之间将发生的事情做出决定性预测,Kobre&Kim律师Benjamin J. Sauter表示,“目前尚不清楚Kik是否会对SEC提出积极主张。大多数情况下公司会等着看SEC是否采取强制行动。不管怎样,到目前为止,Kik已经提出一些可信的论点,因此,如果SEC决定采取执法行动,它将承担合法的风险。” Kobre&Kim的David H. McGill称,“如果目标是推翻豪伊测试或使其广泛不适用于代币,我认为这不太现实。但如果目标是让法院同意,在争议的特定事实和情况下,KIN代币不构成证券,我认为Kik有合理的机会实现这一结果,然后可以作为其他代币发行者反击SEC的立足点。” 然而不管输赢,Kik在公开对抗SEC方面迈出重要的一步:针对主管部门花很长时间才达成执法决定,以及SEC缺乏透明度而对美国加密行业造成损害,Kik表达了不满。这可能会促使监管机构最终就如何对通过代币销售发行的加密货币进行分类做出一些明确裁决。如果该公司确实贯彻其倡议并起诉SEC,那么无论结果如何,美国法院很可能会做出这样的裁决。[2019/6/2]

DODO是一个去中心化交易平台,使用独创的主动做市商算法为Web3资产提供高效的链上流动性。DODO既自己提供流动性,也聚合其它交易所的流动性。DODO有一系列合约,其中用户会通过DODOV2Proxy02合约进行代币的兑换。和UniswapRouter合约类似,该合约也会因为各种原因存在一些代币,我们应当如何提取这些代币?DODOV2Proxy02在DODOV2Proxy02合约中存在externalSwap函数,用来调用DODO聚合的外部平台进行兑换,如0x,1inch,代码实现如下:

1719-1721行在对传入的参数做校验,然后1724行校验fromToken是否为ETH,不是的话则会将调用者的代币转移到合约中,然后进行授权,在分析了DODOAPPROVE合约的代码后发现只需要将fromTokenAmount设置为0即可绕过:

然后会对调用的外部合约做校验,是白名单内的才能够调用,这里的swapTarget,calldataConcat都是由用户可控的,因此可以将swapTarget设置为0x或者1inch的合约地址,然后calldataConcat设置为其合约的view函数的编码,从而让返回的值为true,也能通过后面的require校验:

接下来会将合约中的toToken,全部转移给调用者,这里的toToken可以是ERC20代币,也可以是ETH,发送完后会进行最小的预期数量校验,我们将minReturnAmount的值设置为非常小的值即可通过。最后两个函数调用无关紧要。

通过以上的步骤我们就能够提取出DODOV2Proxy02合约中的ERC20代币以及ETH。1inch

1inch是一个去中心化交易所聚合器,它从多个DEX中汇集流动性,以便为用户提供最佳的代币兑换价格。通过整合来自不同来源的流动性,1inch帮助用户优化交易并在各个平台之间找到最优惠的价格。1inch的智能合约自动在各个去中心化交易所之间进行交易,使用户能够轻松地在不同交易所之间获取最佳价格和最低滑点。此外,1inch还提供了其他功能,如流动性挖矿和治理代币。1inch的主要合约是AggregationRouter,现在使用较多的是V4和V5版本,这两个合约也会因为各种原因存在一些代币,我们可以通过构造的传入函数中的参数,提取合约中的代币。AggregationRouterV5AggregationRouterV5合约存在swap函数,其实现如下:

校验了desc中的minReturnAmount后,从desc中获取srcToken和dstToken,接下来986-997行可以通过构造desc结构体中的flags和srcToken进行绕过:

然后执行函数_execute,这里会进行call调用,并会校验执行状态,由于executor由用户传入,因此这里我们可以使用0地址进行绕过:

然后获取合约中dstToken的余额。1007-1018行我们可以构造desc中flags以及minReturnAmount进行绕过:

最后会将合约中的dstToken余额都转到dstReceiver地址中,该地址也由用户控制:

通过以上的步骤,我们能构造传入swap函数的参数从而将AggregationRouterV5合约中的代币提走。AggregationRouterV4AggregationRouterV4与AggregationRouterV5差别不大,AggregationRouterV4中也存在swap函数,实现如下:

可以发现跟AggregationRouterV5的swap函数的实现是一样的,只是AggregationRouterV5对call进行了优化,因此使用和AggregationRouterV5一样的方法即可提取出存在AggregationRouterV4合约中的代币。总结

本文简单介绍了部分去中心化交易所以及聚合器,并探讨了其中可能存在的套利,从合约代码层面分析了套利的原理,但在实际中能否成功还和诸多因素相关,如GAS,节点速度等。参考Reference

如何从defi中捡钱WhatIsUniswapSUshiAcademyAboutDODO1inchaggregationprotocol关于我们

AtEoceneResearch,weprovidetheinsightsofintentionsandsecuritybehindeverythingyouknowordon'tknowofblockchain,andempowereveryindividualandorganizationtoanswercomplexquestionswehadn'tevendreamedofbackthen.了解更多:Website|Medium|Twitter

标签:SWAPTEROUTROUTEMATSUSWAPFIGHTER币YoucloutROUTE价格

币安app官方下载最新版热门资讯
银币网平台币YB玩法深度解析

本文来自银币网投稿 近日上线的银币网,9月2日上午10点开启了平台币YB的挖矿发行,其“质押挖矿,邀请解锁”的机制受到了业内很多人的关注.

1900/1/1 0:00:00
曾是BlockFi和Celsius千万美金级客户?一览不丹的加密布局

喜马拉雅山脉山脚下的不丹,曾被称为“世界上最快乐的国度”,但不断扩大的贸易赤字和不断上升的进口成本之下,这个现实秘境的香巴拉正拉响经济“警报”。2022年《世界幸福报告》显示,一直以“幸福”著称的不丹就并未出现在榜单中.

1900/1/1 0:00:00
央行数字货币雄安试点邀请名单出炉 星巴克等19家在列

4月22日下午,雄安新区召开了法定数字人民币试点推介会。推介会由雄安新区管理委员会改革发展局组织。包括数字货币的研发机构、试点商户都受邀参加.

1900/1/1 0:00:00
SignalPlus:华尔街预计一季度经济向好,大型银行压力缓解

各位朋友,欢迎来到SignalPlus每日晨报。SignalPlus晨报每天为各位更新宏观市场信息,并分享我们对宏观趋势的观察和看法。欢迎追踪订阅,与我们一起关注最新的市场动态.

1900/1/1 0:00:00
以太坊上海升级10天后,当前网络上都发生了哪些变化?

以太坊上海升级已过去10天有余,当前网络上究竟发生了什么变化呢?21Shares研究分析师TomWan用数据进行了解读分析,以下统计数据截至日期为4月22日.

1900/1/1 0:00:00
DeFi初学者指南:现状、走向和Dapp应用

本文于2020年1月15日首发于金色财经,作者ETH中文网加密货币诞生的使命,就是要使得全世界的普罗大众都能轻松使用货币和支付方式。去中心化金融或开放式金融,是一场“革命运动”,是朝着以上目标迈出的一大步.

1900/1/1 0:00:00