撰文|NESTFANS.知鱼出品|NEST爱好者
预言机是连接区块链世界与真实世界的桥梁,它以一种符合区块链共识机制的方式将链下世界的信息带到链上,为区块链世界引入真实有效的市场信息源。NESTProtocol遵守区块链世界的基本原则,以更加本质、更加符合区块链共识机制的方式,将链下世界的价格数据直接在链上生成出来,形成高度确定性的链上价格数据。NEST预言机采用矿工双边报价\\验证者吃单验证的方式,确保每一条价格数据都得到有效验证。其验证周期为25个以太坊区块时间,这一时间段便是验证者与报价者进行博弈的过程。一、NEST预言机的报价机制
在分析验证者如何在NEST预言机中套利之前,我们先看一下NEST预言机的报价原理。报价矿工在进行报价时,需要转入报价交易对所对应的具体数额的资产,目前报价规模为30ETH。假设当前USDT/ETH交易对的市场价格是1ETH=600USDT,那么报价矿工需要往报价合约单中同时转入18000USDT和30ETH的报价资产。转入成功之后,该报价合约单会在报价市场中显示25个区块的时间。在这一段时间内,任何验证者都可以按照该矿工的报价数据进行兑换;比如,验证者可以往报价合约中转入18000USDT兑换出30ETH,我也可以往报价合约中转入30ETH兑换出18000USDT。这就意味着,如果报价矿工的报价数据与市场公允价格偏离较大,那么就给验证者提供了一个套利机会,任何人都可以成为验证者参与吃单套利;NEST预言机通过这种套利惩罚机制促使报价矿工按照市场公允价格进行报价,进而通过NESTProtocol在链上直接生成价格数据。二、NEST预言机的验证机制
慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击:据慢雾区消息,以太坊 DeFi 项目 xToken 遭受攻击,损失近 2500 万美元,慢雾安全团队第一时间介入分析,结合官方事后发布的事故分析,我们将以通俗易懂的简讯形式分享给大家。
本次被黑的两个模块分别是 xToken 中的 xBNTa 合约和 xSNXa 合约。两个合约分别遭受了“假币”攻击和预言机操控攻击。
一)xBNTa 合约攻击分析
1. xBNTa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 BNT,使用的是 Bancor Netowrk 进行兑换,并根据 Bancor Network 返回的兑换数量进行铸币。
2. 在 mint 函数中存在一个 path 变量,用于在 Bancor Network 中进行 ETH 到 BNT 的兑换,但是 path 这个值是用户传入并可以操控的
3. 攻击者传入一个伪造的 path,使 xBNTa 合约使用攻击者传入的 path 来进行代币兑换,达到使用其他交易对来进行铸币的目的。绕过了合约本身必须使用 ETH/BNT 交易对进行兑换的限制,进而达到任意铸币的目的。
二)xSNXa 合约攻击分析
1. xSNXa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 xSNX,使用的是 Kyber Network 的聚合器进行兑换。
2. 攻击者可以通过闪电贷 Uniswap 中 ETH/SNX 交易对的价格进行操控,扰乱 SNX/ETH 交易对的报价,进而扰乱 Kyber Network 的报价。从而影响 xSNXa 合约的价格获取
3. 攻击者使用操控后的价格进行铸币,从而达到攻击目的。
总结:本次 xToken 项目被攻击充分展现了 DeFi 世界的复杂性,其中针对 xSNXa 的攻击更是闪电贷操控价格的惯用手法。慢雾安全团队建议 DeFi 项目开发团队在进行 DeFi 项目开发的时候要做好参数校验,同时在获取价格的地方需要防止预言机操控攻击,可使用 Uniswap 和 ChainLink 的预言机进行价格获取,并经过专业的安全团队进行审计, 保护财产安全。详情见官网。[2021/5/13 21:57:48]
如果有一个报价矿工报出了一个偏离市场价格的报价单出来,此时验证者可以进行吃单套利。比如当前ETH市场价格为600USDT,而有位报价矿工报了一个错误的价格,他报了300USDT,其打入报价合约中的报价资金规模为:30ETH+9000USDT。这时候,验证者的套利机会便出现了。验证者操作:验证者往报价合约中转入9000USDT,交易走了30ETH;然后在市场上卖掉30ETH获取18000USDT,最终利润为:9000USDT。具体的验证规则如下:1)验证者的吃单数量最少为X*30ETH,X是一个整数。因为最小报价规模为30ETH,所以吃单也必须是30ETH的整数倍;2)验证者在吃单的同时,需要报出一个新的报价单出来,修正价格;新的报价单规模要求是当前吃单规模的2倍;3)验证者发出的报价单没有报价手续费,同时也不参与NEST挖矿;举例:报价单资金规模为:30ETH+6000USDT验证者进行吃单,转入了30ETH兑换出6000USDT;同时,需要报出一个60ETH+XXXXUSDT的新的报价单出来。图示解析:假设当前市场价为:1ETH=600USDT
分析:比特币目前被严重低估:一些市场分析机构认为比特币目前被严重低估。加密货币数据分析公司CoinMetrics使用“BTCSOPR”指数佐证了此观点,据悉“BTCSOPR”是卖出价格与支付价格的比率,SOPR低于1表示投资者正在亏本出售。3月12日,此数值跌至0.843,为2012年2月以来的最低水平,这表明目前投资者正以非常低廉的价格出售BTC。(Coinpost.jp)[2020/3/17]
分析 | coindesk分析:BTC或将形成三角形突破:据coindesk分析,截至发文,Bitfinex上BTC价格为6440美元。技术上看, BTC在6400美元以上的窄幅区间交易,但横向交易可能很快就会让位于涨势。而其中,6823美元是一个关键的阻力位。目前BTC走势形成了一个尚待突破的上升三角形。在日线图上,BTC已经清除了从7月高点回落的趋势线,5天和10天EMA开始上涨,这有利于多头,且多个技术指标反映出积极地信号。因此三角形突破的前景很高,一旦形成突破,将延续反弹行情,并上涨至6800美元上方。[2018/10/18]
三、套利机会何时出现
我们将出现套利的情况分为两大类:第一类:极端情况NEST预言机价格被攻击当DeFi协议调用NEST预言机规模足够多时,便会出现通过操控\\攻击NEST预言机来博取巨大收益的攻击者。比如,当攻击者想操控USDT/ETH交易对的价格,势必会在NEST预言机中报出与市场公允价格有极大偏差的价格;根据NEST预言机的报价验证机制,这时候便会出现巨大的套利空间,吸引验证者来进行吃单验证。如果攻击者持续攻击,套利空间将呈几何级数增长。按照当前NEST预言机的系统设计,其理论攻击成本是无限高的。且不说扭曲NEST预言机的生效价格的攻击成本,单单是使得NEST预言机在60分钟内不更新价格都需要动用价值高达200万枚ETH的资产。有关攻击成本的计算,可参阅NESTProtocol白皮书:https://nestprotocol.org/doc/zhnestwhitepaper.pdf类似“312”黑天鹅事件这类事件属于极端行情,这种情况下,报价矿工或许没有攻击NEST预言机的意图,但矿工们无法预测到接下来25个区块的价格波动。在这种极端行情下,五分钟的时间便有可能会出现巨大的套利空间。如果出现此类情况,验证者们千万不要错过获取巨额利润的套利机会。第二类:常规行情波动常规行情走势下,加密资产的价格在不断的小幅度上下波动,也会存在一定的套利机会。虽然没有极端情况的波动率大,但也会激发验证者去寻找能够满足自己的套利机会。虽然,在这种行情下能够捕捉的套利机会并不多,并且套利空间也不会很大,但是其仍旧有一定的概率去捕捉到套利机会,日积月累,利润也非常可观。总而言之,无论哪种情况出现,当NESTProtocol上面的报价数据与市场公允价格出现一定的偏差时,就会产生套利机会,验证者便可参与吃单套利,赚取利润。四、数据分析
分析 | Coindesk分析:比特币若在6410美元附近探底 或将迎来熊市:据Coindesk分析,过去4小时的阻力指数显示,比特币目前的支撑位为6540美元。若比特币在6410美元附近探底,则预示着熊市即将到来。[2018/9/17]
我们在链上抓取了NEST预言机近三个月的报价\\验证吃单数据,从8月26日~11月26日的链上数据。一起来欣赏下,在NESTProtocol上面发生的套利数据。
8月26日~11月26日期间的报价数据
8月26日~11月26日期间的验证数据
分析 | Coindesk分析:7日均线跌破6000美元时 长期下跌趋势将来临:据Coindesk分析,BTC跌至6302美元低点中和了长期上涨势头。尽管由于盘中超卖出现小幅回升,BTC仍可能跌至6000美元。7日均线跌破6000美元时,将意味着长期下跌趋势来临。若BTC连续两日向下突破三角支撑位,则BTC跌破6000美元概率将上升。短期来看,多方需冲击9月2日高点7429美元。[2018/9/6]
8月26日~11月26日期间的价格波动率数据通过链上数据分析,我们看到:最近这3个月的累计报价笔数为71970笔,验证次数为914次,其中11月份验证次数为685笔,从价格波动率变化来看,11月份价格波动较大,所以验证次数与价格波动率是正相关的。虽然9月份有几天波动率也较大,但验证次数并不多,说明9月份的验证市场还相对来说参与度较低;10月份价格波动不大的情况下,验证次数也明显提升,这证明已经开始有更多的验证者出现,在NESTProtocol上面进行吃单套利,验证报价矿工的每一单报价,保护NEST预言机的价格数据安全;同时,验证者也能捕获更多的套利机会,赚取收益。
截取近期与币安价格最大偏差1.2%数据图
截取近期与币安价格平均偏差0.6%以内数据图
价格偏差0.5%时验证者三个月的套利收益收益方面:其中读取到最大偏差1.2%套利,大致的平均偏差0.5%~0.6%便出现套利。我们以触发验证者吃单套利的价格偏差阈值为0.5%进行计算。那么,最近3个月,NESTProtocol上面的验证者共赚取了183009.682USDT。其中,11月份收益明显升高,也意味着这块蛋糕逐渐被更多的验证者发现。当然,这些利润并没有被某一个验证者独享,而是被整个验证者群体捕获了。NESTProtocol上面的套利机会就在链上,参与验证吃单,即可获取!目前来看,NESTProtocol生态中的验证者规模仍旧相对较少,验证者之间的博弈还未完全体现。当然,谁最先参与进来,谁就可以最先分享NEST生态中的这块“蛋糕”。五、总结
在NESTProtocol生态系统中,报价者与验证者相辅相成,共同维护NEST预言机的网络安全,在链上生成高度确定性的价格数据,供DeFi协议调用。NEST系统是一个开放的、充满博弈性的Game。希望更多的gameplayer能够参与进来,成为报价者或验证者,一起构建区块链世界的链上价格数据库。
编者按:本文来自蓝狐笔记,Odaily星球日报经授权转载。在加密世界,四年是一个很重要的周期,它由比特币的减半来定义。如今,这一周期效应依然是加密领域的重要MEME,依然影响着人们的决策.
1900/1/1 0:00:00编者按:本文来自Cointelegraph中文,作者:WILLIAMSUBERG,Odaily星球日报经授权转载。由于美元走弱,比特币可能会在2021年获得破纪录的新支持.
1900/1/1 0:00:00:"\u003Csection\u003E\u003Cp\u003E2020年12月8日,最高人民法院官方微信公众号公布了“全国法院系统2020年度优秀案例分析评选活动获奖名单”,该活动由最高人民法院主办,中国应用法学研究所承办.
1900/1/1 0:00:00编者按:本文来自链闻ChainNews,撰文:ivangbi,LobsterDAO创始人,编译:PerryWang,星球日报经授权发布.
1900/1/1 0:00:00智能投顾是传统金融领域的成熟产品,最近正和DeFi相结合。下图为DeFi智能投顾平台RariCapital的流动性挖矿池,稳定币池和Yield池年化收益率达15.8%,在诸多DeFi产品中表现不错,除了智能投顾的回报外,流动性挖矿还基.
1900/1/1 0:00:00编者按:本文来自Polkadot生态研究院,Odaily星球日报经授权转载。背景2020年9月3日,Web3基金会技术教育主管BillLaboon发推称,目前Polkadot社区已在Polkassembly上开启Polkadot网络上.
1900/1/1 0:00:00