最近在研究Defi衍生品价值评估的问题,比如Uniswap的Liquitidyprovidor(LP)Token该如何估值呢?直观的感觉就是LPToken的价格等于Pair中代币数量的总价值除以LPToken的总量。
其中r(token)是指Pair中代币的reserve数量,p(token)是指代币的价格,totalSupply是指LP的总量。这个公式貌似没有问题,但在实践中却遇到了大问题。
WarpFinance被黑
2020年12月17号一个名为WarpFinance的Defi项目被黑了,黑客通过闪电贷操纵Uniswap的ETH-DAI代币数量大幅提高了LP价格,然后黑客从WarpFinance借走了超过770万美元的稳定币,而黑客抵押的LP最终兑换的价值仅为586万美元。
WarpFinance是一个抵押借贷项目,它的抵押品是Uniswap的LP,通过超额抵押LP能借出DAI、USDC等稳定币。如果你持有ETH这样资产,你可以将ETH放到Compund或者Aave这样的抵押借贷平台吃利息,也可以放到Uniswap中做市获取交易手续费。在Uniswap中做市得到的LP流动性很差,如果你持有LP但是又需要稳定币咋办呢,可以拿LP去WarpFinance中抵押借稳定币,WarpFinance这个项目的意义就在于此。
中币(ZB)分析:当前所有持币地址中处于盈利状态的地址占比68%:中币(ZB)市场研究员分析,来自intotheblock的数据,当前所有持币地址中,处于盈利状态的地址占比68%,在近2个多月中有接近33%的链上移动处于亏损状态(UTXO的未实现亏损),数量大约600万枚左右。过去三个星期,巨鲸(持币量在1000-10000枚BTC的地址总持币量)合计买入约9.6万枚比特币,买入均价在3万-3.5万美元区间。更多分析数据详情请查看中币区块链专栏。[2021/7/22 1:09:15]
对于抵押LP借稳定币这个逻辑而言最关键的就是LP的价格,价格估低了倒还好,只是影响LP资产的使用效率,如果是价格给估高了,则会给项目带来非常大的损失。WarpFinance中计算LP价格的代码正如上文所示的公式一样:
公式是没问题的,那黑客到底是怎么攻击的呢?先看看黑客攻击的交易,通过etherscan和ethtx.info展示的交易执行数据可以得到下面的攻击流程:
分析:预计以太坊将持续走强 预计比特币将继续横盘整理\u2028:Wintrade_稳赢的EY表示:预计以太坊将持续走强,希望ETH/BTC能有机会回到0.045-0.051区域附近。我们预计比特币将继续横盘整理,直到出现重大突破为止。总体而言,目前市场大环境是,比特币肯能会横盘整理, 老币(ETH、LTC、 DOGE等) 和新币可能会继续拉升, 还有更多币种可能还会跌(市场分化)。另外, 希望WAVES在完全降温之前会再出现一个更高的拉升。[2021/5/6 21:27:10]
每个步骤之后黑客地址上的币种余额变化如下表所示:
黑客的操作简单的总结就是:
通过闪电贷借ETH和DAI
添加流动性获得LP
向WarpFinance抵押LP
大量卖ETH抬高LP的价格
从WarpFinance那里借到超过LP实际价值的稳定币
归还闪电贷借来的ETH和DAI
分析:大型投资者继续积累比特币或给其价格带来上行压力:12月31日消息,据Coindesk文章分析,大型投资者继续积累比特币,可能会给其价格带来上行压力。鲸鱼实体(持有至少1,000 个BTC的加密钱包地址集群)的数量今年增长了16%以上,仅本季度就增长了7.3%。鲸鱼实体数量的急剧上升证实了大投资者参与的增加推动了比特币上涨的观点。印度加密货币交易平台CoinDCX联合创始人兼首席执行官Sumit Gupta表示,数据显示加密货币正在经历从投机资产到宏观投资资产的转变,而这一转变主要是由全球机构和全球投资者接受加密货币而推动的。(Coindesk)[2020/12/31 16:10:54]
为什么LP的价格能被抬高,黑客为什么是卖ETH而不是反向操作?这个需要分析下上面那个LP的价格计算公式。根据Uniswap的AMM规则有:
在黑客从WarpFinance借稳定币之前只对ETH-DAI池进行了卖ETH操作,这个操作不会影响totalSupply。另外一方面在WarpFinance的实现中p(token)的价格采用的是Uniswap的X-USDC池子ETH-USDC和DAI-USDC的代币价格,而且是时间加权平均价(TWP),这个价格是黑客没法操控的。再加上price(DAI,USDC)的价格可以认为是1,因此LP的价格公式(忽略掉totalSupply)可以简化为:
分析:Compound 巨额清算的原因或为 Coinbase 上的 DAI 价格异常:此前报道消息,Compound 在过去 24 小时内出现 9000 万美元的大规模清算。据 Debank 创始人杨洪波推测,Compound 巨额清算的原因或为数字货币交易平台 Coinbase 上的 DAI 价格异常。Compound 预言机获取的价格数据来自于 Coinbase,而在今日 17 时左右,Coinbase 上的 DAI 价格曾突破稳定价格异常飙升,最高达到 1.34 美元,从而影响了其清算价格,导致资产触及清仓线。[2020/11/26 22:15:34]
在兑换发生前ETH-DAI池的k值我们可以通过ethtx.info上的日志信息看到
UniswapWETH-DAI.Sync(reserve0=60911018344037202213498302,reserve1=94928655114461712381666)
计算得到的k值大概是5.7*10^12,而兑换前p(ETH,DAI)的价格为640左右,而在受攻击前p(ETH,USDC)跟p(ETH,DAI)的值应该是差不多的。因此根据给定的k和p(ETH,USDC)可以绘制LP的价格与DAI的数量的函数关系曲线图,如下所示:
Coinness分析:BTC多空势力逐渐均衡 多方处于有利价位:据Coinness文章分析,今日BTC日线再次回踩10日均线,进一步确定了多方力量的放缓姿态。同时在今日下午16时BTC小时线上出现了激烈的多空博弈,随后17时再出现一根十字星K线,证明多空双方分歧较大,正在选择方向的博弈中。目前看多方耗费了较多的能量,但并没有实质性突破,只是勉强守住了失地。BTC 4小时线当前形成了一个坡度较缓的上升通道,由于通道下沿(约$9000)与上沿(约$9600)间距较大,而BTC正处于中间价位,周末大概率会在该通道内波动。BTC短期小时线接近布林带上轨,依然有可能再次回踩$8900一线,如果跌破BTC将首先回落至$8300附近,但如果BTC价格能持续收于$9300之上,将有望再次对200日均线($9894)发起冲击。[2018/4/28]
这个曲线是存在一个最低点的,从图中可以看到当r(DAI)的值在6.04*10^7的时候LP的价格最低,而黑客在攻击的时候池子中的r(DAI)为6.09*10^7恰好就在最低点附近。从曲线上看最低点左侧的曲率更大,因此减少池子中的DAI就是一个更优的选择,这也是为什么黑客选择卖ETH。
AlphaFinanceLab的做法
在WarpFinance被黑客攻击后,AlphaFinanceLab在twitter上指出了WarpFinance计算LP价格的问题:
AlphaFinanceLab计算LP价格的代码如下图所示:
从代码中可以看到
这个公式是怎么来的呢?实际上这个公式依然基于WarpFinance所采用的公式,但是AlphaFinanceLab认为不能使用ETH-DAI池中的r值,应该使用一个所谓公允的值r`。假定ETH-USDC和DAI-USDC中的价格都是公允的,那么
上面这个公式中LP的价格受p(ETH,USDC)和p(DAI,USDC)的影响,假定p(DAI,USDC)的值始终是1,如果要使LP的价格翻一倍则p(ETH,USDC)需要翻4倍,而这个操纵是很容易的只需要往ETH-USDC池子中投入跟r(ETH)相同数量的ETH然后换出r(USDC)数量一半的USDC就能达成。回头看看WarpFinance攻击过程中的第6步,黑客卖出大量的ETH使得ETH-DAI中ETH的价格由最开始的640降到30左右,即使最开始ETH-DAI池有大概6100万美元的DAI,但显然这个池子的深度在黑客借来的ETH面前还非常不够看。
不过AlphaFinanceLab采用的公式确实比WarpFinance要好一点,它的LP价格曲线是一个抛物线,并不存在像WarpFinance中有某个最低点,因此不会被精准攻击。另外要攻击也只能执行买入ETH的操作。
更优解?
给资产进行估值的时候本质上是在干什么?本质上是在看资产能卖多少钱,比如ETH的价格是100USD,那么1个ETH的价值就是100USD。但是如果是给10000个ETH进行价值评估就不能以100USD的价格进行计算,因为100USD只是市场当前的盘口价格或者是TWP,而真正将10000个ETH卖出得到的实际成交价往往比报价要低。
市场的流动性分散在多个地方,有中心化交易所也有去中心化的交易所,如果Defi项目对资产的评估依赖的是链上的报价那么资产的流动性也只能依赖链上。以WarpFinance为例,在第6步中黑客往ETH-DAI池注入了341217个ETH来交换DAI,此时第5步黑客抵押的94349份LP也会对应大量的ETH,这么大量的ETH能以p(ETH,USDC)的价格卖出吗?显然是不可能的。
实际上Uniswap本身就提供了更精确的接口来帮助我们评估卖出一定数量的ETH到底能得到多少个USDC:
functiongetAmountsOut(uintamountIn,addresscalldatapath)externalviewreturns(uintmemoryamounts);
而且这个接口还会把实际交易过程中收的手续费算进去,因此会非常准确。
结束语
以资产作为抵押的项目被攻击的手段一般都是抬高资产价值然后借出比资产价值实际上高的多的稳定币,而链上价格非常容易被闪电贷操控,而且操控的幅度会超出你的想象,比如WarpFinance攻击中把ETH-DAI池中的ETH价格从640打到30。评估资产的价值要以资产实际被卖出时能值多少钱为准,也许实际上做不到这一点,但是要往这个方向努力。
但最重要的还是要有足够高的抵押率,WarpFinance的抵押率就不高所以才被攻击成功,这种项目在最开始启动的时候最好设置高额的抵押率确保安全,即使用户的资产利用率低一点也没关系。
如果WarpFinance能在受攻击后第一时间从ETH-DAI池把ETH取出来然后在中心化交易所上以合适的卖出也是不会遭受损失的,但实际上当ETH-DAI池出现30这样的低价后,无数的套利机器人就像闻到血腥味的鲨鱼一样扑了上来,很快就会填平这个差价。WarpFinance在反应过来的时候为时已晚。
标签:ETHDAIFINNCE币圈ETH最新问题Daikokuten SamaBeyond FinanceXdef Finance
亲爱的安银小伙伴, ASwap流动池将于2021年02月06日11:00开放LON-1inch挖矿奖励流动池。我们将在LON-1inch流动池投放一定数量GAT作为流动性挖矿奖励,建池初始维持年化58%,后续将会根据实际情况实时调整.
1900/1/1 0:00:00我经常想一想阿尔文·托夫勒的一句名言:“21世纪的文盲不会是那些不会读写的人,而是那些不会学习,学习和重新学习的人。”我进入编程的第一步是1990年,那时我开始使用HyperCard.
1900/1/1 0:00:00Gate.io今日已经根据用户FIL6持仓情况完成FIL分发,总计约1.3万枚,用户可在账户账单明细中查看详情.
1900/1/1 0:00:00昨日的走势不出预料,我跟大家说过比特币短线上有回踩需求,果不其然最终的走势再次验证了笔者的观点,上方横盘一段时间后开始了下滑,再次试探36200附近位置的支撑,随后行情继续反弹,昨日的分析中给的很明确,大的方向上依然偏向于多头.
1900/1/1 0:00:00春节到,送财来,Bitcoinwin为牛年到来送祝福,特推出送年货卡及百万推广费补贴活动。撸羊毛,500元京东年货卡还只是九牛一毛!你推广,我补贴,这牛市如你所愿,百万推广费等你来拿~ 一、活动介绍 1、活动时间:2021年2月5日0.
1900/1/1 0:00:00Gate.io“理财宝”上线至今推出许多款热门币种高年化率锁仓/活期理财产品,始终紧跟市场步伐推出当下热门的理财产品,深受用户的喜爱与支持.
1900/1/1 0:00:00