236,237,这是自5月10日以来已知的大型机构BTC抛售量。大多数抛售都是被迫抛售,少数则不是,我们对过去两个月的抛售压力和连锁反应进行了简要的事后分析。
236,237枚BTC的数字来自于过去两个月市场压力期间看到的大规模机构爆仓和其他大规模卖盘。这个数字没有考虑其他非受迫性卖出和对冲活动,这些活动通常发生在加密货币熊市中。这一切都始于DoKwon和LFG
LendHub被黑简析:系LendHub中存在新旧两市场:金色财经报道,据慢雾安全区情报,2023 年 1 月 13 日,HECO 生态跨链借贷平台 LendHub 被攻击损失近 600 万美金。慢雾安全团队以简讯的形式分享如下:
此次攻击原因系 LendHub 中存在两个 lBSV cToken,其一已在 2021 年 4 月被废弃但并未从市场中移除,这导致了新旧两个 lBSV 都存在市场中。且新旧两个 lBSV 所对应的 Comptroller 并不相同但却都在市场中有价格,这造成新旧市场负债计算割裂。攻击者利用此问题在旧的市场进行抵押赎回,在新的市场进行借贷操作,恶意套取了新市场中的协议资金。
目前主要黑客获利地址为 0x9d01..ab03,黑客攻击手续费来源为 1 月 12 日从 Tornado.Cash 接收的 100 ETH。截至此时,黑客已分 11 笔共转 1,100 ETH 到 Tornado.Cash。通过威胁情报网络,已经得到黑客的部分痕迹,慢雾安全团队将持续跟进分析。[2023/1/13 11:11:00]
在LFG达成最初的30亿美元BTC储备目标后5天内,UST兑美元的汇率陷入混乱,为了挽救UST的脱锚,LFG动用了8万BTC储备。Luna和UST的崩盘,导致了在未来几个月蔓延出更多的卖盘。5月份首次出现矿商抛售
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
市场形势恶化,上市的矿商被迫在5月份开始抛售手中的BTC。
慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
5月份,上市的BTC矿商一共卖出了4,456枚BTC。特斯拉
慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:
1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;
2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;
3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;
4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;
5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;
6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;
7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;
8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;
9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]
在此之间,特斯拉卖出了75%的比特币。我们估计特斯拉的抛售量为29,060枚BTC,平均价格为32,209美元。
这个估计是基于以前的VWAP估计,从他们最初购买BTC和2021年第一季度出售10%的BTC以"测试流动性"来计算。假设第一季度出售的10%的BTC是以50,000美元的价格,那么特斯拉新的BTC成本价格约为33,325美元,这意味着特斯拉以小幅亏损出售。CPI出人意料
进入6月10日,美国CPI出人意料。相关因素导致价格下跌,使几只在Luna崩溃后已经处于压力之下的鲸鱼破产。6月12日,Celsius停止了取款,关于3AC崩溃的谣言传出。泄露的法庭文件显示,3AC欠了贷款人18,193枚BTC和相当于22,054英镑的GBTC。
破产之后,3AC的债权人在对3AC进行清算的同时,对敞口进行了对冲和去风险处理,试图修复资产负债表上的漏洞,从而引发了一场合理的减价出售。Purpose清算
在Luna,3AC,Celsius的连锁反应中,加拿大PurposeETF出现了24,510枚BTC的大规模赎回,在市场上创造了进一步的抛压。6月份矿商抛售加剧
市场变得更加黯淡,BTC矿商在5月份的小规模抛售压力到6月份变得更大。6月份,上市的BTC矿商卖出了14,600枚BTC。
Celsius破产重组
Celsius公司准备根据破产法第11章进行破产保护,并偿还了DeFi的贷款,在7月初释放了21,962枚WBTC。
除WBTC以外,Celsius公司还配置了大量的stETH,据传该公司于今年6月以15%的折扣被Alameda公司收购。Alameda可能对冲了他们的stETH敞口,导致ETH卖盘暴增,同时给ETH带来了暂时的残酷的下行压力,影响了更广泛的加密货币市场。宏观链上指标的问题
在4月下旬,我试图挑战某些宏观链上指标的观点。5月以来的大部分抛售压力来自于去中心化交易所和我在研究“BTC的产品化可能对市场产生影响”时提到的来源。
我们现在处在哪个阶段?
过去两个月是明显的机构投降阶段。上面提到的236,237枚BTC的大部分卖出都是被迫卖出的,而且很可能比本研究报告所估算的情况更糟糕。第11章,3AC法庭文件,stETH/ETH价格的正常化,以及在过去几周看到的救济性反弹告诉我,连锁反应正在得到遏制,前面的不确定时代已经过去。
清算暂时结束
我倾向于认为被迫性抛售和与连环清算的不确定性阶段目前已经结束,市场将会正常化。未来一段时间内,我们可能会在动荡的环境中继续下跌和抛售,而宏观和相关性可能会重新成为市场的关键力量。原地址
加密货币行业的混乱正在显现,因为比特币的价格下跌导致了传染效应,造成了几个过度杠杆化的市场参与者的垮台,比如Celsius和3AC。许多人猜测,最弱的上市比特币挖矿公司接下来会受到影响.
1900/1/1 0:00:00当人们开始质疑他们在牛市期间所相信的一切时,你就知道这是一个周期的结束。本次加密周期始于Compound推出COMP并将单币质押的概念带入大众,随着以Terra被Anchor承诺的20%收益率和过度膨胀的LUNA杀死而正式结束.
1900/1/1 0:00:00近日,受市场行情与行业整体影响,虎符交易所hoo.com遭遇挤兑,后因限制提币,进一步引发用户恐慌.
1900/1/1 0:00:00Sui同Aptos一样都是从Facebook出走创业的Web3公链项目,Facebook作为一个老牌Web2项目,近期已有众多区块链人才纷纷出走创业,Facebook是否会一鲸落,万物生?出走的创业团队是否会聚是一团火.
1900/1/1 0:00:007月28日,隐私计算网络OasisNetwork开发商OasisLabs宣布与Meta建立合作伙伴关系.
1900/1/1 0:00:00NFT数据日报是由Odaily星球日报与NFT数据整合平台NFTGO合作的一档栏目,旨在向NFT爱好者与投资者展示近24小时的NFT市场整体规模、交易活跃度,成交量、流动性指标、受巨鲸欢迎等维度下排前五的NFT项目.
1900/1/1 0:00:00