概述
去中心化金融是一种创建于区块链上的金融,它不依赖券商、交易所或银行等金融机构提供金融工具,而是利用区块链上的智能合约进行金融活动。在DeFi中存在了大量的套利机会,包括但不限于清算、差价套利。本文将分析部分去中心化交易所以及聚合器在合约代码上可能存在的套利机会。
分析
Uniswap
Uniswap是一个采用了自动做市商模型的去中心化的加密货币交易平台,目前有两个流行的版本,分别是UniswapV2和UniswapV3,我们将分别分析其中可能存在的套利机会。
UniswapV2Router
在UniswapV2中,用户一般是通过Router合约与Pair合约以及Factory合约进行交互。通常来说Router只是会在交易中中转代币,而不会存储代币,但由于种种原因,如空投、转账失误导致Router合约中存储了某些代币。那么如何将这些代币提取出来呢?
通过分析UniswapV2Router?02合约的代码,发现存在removeLiquidityETHSupportingFeeOnTransferTokens函数:
该函数用于移除其中一个代币为WETH的流动性,其内部调用removeLiquidity函数时传入的to的地址为address(this),也就是会将两种代币先转移到Router合约中,然后Router合约再将两种代币转移到指定的地址。这里虽然转移的WETH的数量是removeLiquidity返回的,无法修改,但是转移的另一种Token的数量是balanceOf(address(this)),即Router合约中的该代币的余额。
因此根据上述分析,我们能得到一个套利的流程:
监控到Router?02合约存在ERC?20代币;
监控到Router?02合约存在ERC?20代币;
调用addLiquidityETH添加该ERC?20代币和WETH的流动性;
调用removeLiquidityETHSupportingFeeOnTransferTokens移除流动性。
局限性:
如果该代币之前没有和WETH组流动性,当第一次添加流动性时会损失一小部分流动性;
建筑公司IBN将通过代币销售筹集资金建造马来西亚豪华度假村:4月27日消息,东南亚最大的建筑公司之一IBN Corp宣布将通过代币销售筹集资金建造豪华度假村酒店。
据悉,其最新价值十亿美元的项目IBN Highlands City将拥有豪华级别的酒店式公寓、商业区和五星级酒店。他们将通过出售代币来支付建造费用。
IBN Corp表示,资产代币化“有可能增加更广泛市场的投资者数量,与传统债券相比增加流动性,并减少执行大型项目所需的时间。”
Brazilian Luiz Góes是代币化项目的开发商,该项目将为马来西亚IBN Highlands City-Fortune大厦的建设提供资金。Góes是LGBank联合创始人和LYOPAY首席执行官。
将有325000枚Hasbrotel Token(HASHM)出售。该项目希望筹集3.25亿美元资金,完成日期为2025年。(Beincrypto)[2022/4/27 2:34:12]
暂时未发现提取Router?02合约中的WETH和ETH的方法。
UniswapV2Pair
UniswapV2Pair合约,即所谓的流动性池,存储着提供流动性的?2?种代币,因为Pair合约中使用的是reserve来记录余额而不是balanceOf(address(this)),因此有人直接误转流动性代币到合约中时会出现balance和reserve出现差值,而Pair合约中存在平衡函数skim,我们可以调用该函数将这差值数量的代币给提取出来:
可以看到该函数会将流动性池中两种流动性代币的balance和reserve差值数量的代币转移到to地址。
流动性池中除了这两种代币外,也会因为误转、空投等原因存在其他的ERC?20代币,如何提取这一部分的代币呢?
对Pair合约的代码分析后发现无法提取这一部分代币,只有一种情况例外:当流动性池中存在该池的LP代币时。
出现这种情况我们可以调用Pair合约的burn函数,移除流动性,取出相应的两种流动性代币:
Ginga Finance通过代币公开预售融资37万美元:12月14日消息,去中心化加密货币项目Ginga Finance近日在Pinksale Launchpad进行代币公开预售, 从1013 名投资者那里共筹集650 BNB(价值37万美元)。Ginga Finance计划发布NFT收藏品。(Cryptodaily)[2021/12/14 7:37:45]
UniswapV3SwapRouter
UniswapV3的SwapRouter合约中也会存在和UniswapV2Router一样的情况,存在ERC?20代币和ETH,但是幸运的是SwapRouter合约提供了几个函数可以方便提取其中的代币。
提取ERC?20代币我们可以使用sweepToken函数:
提取ETH我们可以使用refundETH函数:
也能够直接调用unwrapWETH?9?函数将WETH还原成ETH并提取出来:
以上是对UniswapV3SwapRouter合约的套利分析。
在对Uniswap?V3?Pool合约的代码进行分析后,发现没有办法提取其合约中的其他代币,也不存在如UniswapV2Pair合约中balance和reserve有差值的情况。
SushiSwap
SushiSwap最初是一个Uniswap的分叉项目,后来发展成为一个独立的生态系统,提供了许多不同的金融服务和产品。
区块链游戏GEOPOLY通过代币私募融资300万美元:12月6日消息,区块链游戏GEOPOLY通过代币私募在48小时内筹集300万美元。GEOPOLY已发布其网站和白皮书。该项目已开始社区建设,计划于12月12日进行NFT预售。Beta V2发布将在2021年Q4和2022年Q1之间的某个时间进行。GEOPOLY代币也将在该时间段内推出,用户可以在游戏中使用。GEO代币将使用户能够在网络和链上以NFT的形式购买、升级和销售业务。GEO代币将于2022年1月在中心化交易所上线。
公开TGE(代币生成活动)将于12月15日在SushiSwap上进行,对所有人开放。PvP(玩家对玩家)原型发布、拍卖和候选发布计划于2022年进行。(Bitcoinist)[2021/12/6 12:54:14]
因为SushiSwap和UniswapV2一样,因此上述的针对UniswapV2的套利手段对与SushiSwap也同样适用。
SushiXSwap
SushiXSwap是SushiSwap推出的基于LayerZero的全链交易协议,支持的网络包括Optimism、Arbitrum、Fantom、BNBChain、Polygon和Avalanche。用户可以在支持的网络以及资产之间进行跨链交易。
如何提取SushiXSwap合约中的代币呢?
SushiXSwap中主要的功能都通过cook函数实现,该函数提供了一系列的操作,支持操作列表如下:
其中有一个操作ACTION_DST_WITHDRAW_TOKEN,其代码实现如下:
首先将传入cook函数的data进行解码,然后判断amount是否等于?0?,等于?0?则将amount的值设为该合约的ERC?20代币的余额或者ETH的余额。最后调用_transferTokens将代币转移到指定的地址:
DeFi协议Sovryn通过代币预售筹集250万美元:基于比特币的DeFi协议Sovryn周四宣布,该公司已通过代币预售融资250万美元。Sovryn联合创始人Edan Yago表示,预售为其社区保留,这允许参与者确保他们有购买协议原生代币SOV的权利,SOV将于下月启动。(TheBlock)[2021/1/28 14:15:35]
因此我们只需要构造传入cook函数的actions和datas,即将actions设置为ACTION_DST_WITHDRAW_TOKEN,在data中构造想要转移的代币、接收地址、数量,即可转移出SushiXSwap合约中的代币。
SushiBentoBox
SushiBentoBox是SushiSwap生态系统中的一个组件。BentoBox是一个高度灵活的去中心化金融利率优化产品。简单来说,它是一个允许用户存储、借用和赚取利息的智能合约平台。BentoBox的主要目的是优化用户在DeFi领域中的收益。
以太坊上的BentoBox合约中存储了大量了代币,那么该合约是否存在套利的空间呢?
在BentoBox合约中用户可以通过deposit函数进行存款操作,函数的实现如下:
可以看到用户传入指定的代币地址,扣款地址,接收地址,数量,股份数量,函数首先做了一系列校验,然后将amount或者share进行转换,关键点在195-198行,这里做了一个校验:amount<=_tokenBalanceOf(token).sub(total.elastic)。
在BentoBox合约中某种代币的余额使用的是total.elastic来记录,类似UniswapPair合约中的reserve,某些情况下会和_tokenBalanceOf(token)产生差值,我们可以利用deposit函数这里的特性,将差值部分真实转换成自己在BentoBox合约中的余额。
动态 | 门罗币网站钱包通过代码审计 安全漏洞已修复:据Cointelegraph报道,门罗币网站钱包XMRWallet宣布,已通过区块链策略和科技顾问集团New Alchemy对其进行的代码审计,“一些潜在的漏洞”现已得到修复,其风险得到缓解。
据悉,审计对象包括其网站流量和用户界面等。[2018/7/25]
因此我们传入参数时将token设置为存在差值的代币地址,将amount的值设置为差值,然后将from设置为BentoBox合约的地址,将to设置为自己的地址,在207?行时由于地址为BentoBox合约地址,因此不会进行转账,只是平衡了total.elastic和_tokenBalanceOf(token)的值,将其转换为to地址在合约内的余额。
DODO
DODO是一个去中心化交易平台,使用独创的主动做市商算法为Web3资产提供高效的链上流动性。DODO既自己提供流动性,也聚合其它交易所的流动性。
DODO有一系列合约,其中用户会通过DODO?V2?Proxy?02合约进行代币的兑换。和UniswapRouter合约类似,该合约也会因为各种原因存在一些代币,我们应当如何提取这些代币?
DODO?V2?Proxy?02?
在DODO?V2?Proxy?02合约中存在externalSwap函数,用来调用DODO聚合的外部平台进行兑换,如0x,1inch,代码实现如下:
1719-1721?行在对传入的参数做校验,然后?1724?行校验fromToken是否为ETH,不是的话则会将调用者的代币转移到合约中,然后进行授权,在分析了DODOAPPROVE?合约的代码后发现只需要将fromTokenAmount设置为?0?即可绕过:
然后会对调用的外部合约做校验,是白名单内的才能够调用,这里的swapTarget,calldataConcat都是由用户可控的,因此可以将swapTarget设置为0x或者1inch的合约地址,然后calldataConcat设置为其合约的view函数的编码,从而让返回的值为true,也能通过后面的require校验:
接下来会将合约中的toToken,全部转移给调用者,这里的toToken可以是ERC?20代币,也可以是ETH,发送完后会进行最小的预期数量校验,我们将minReturnAmount的值设置为非常小的值即可通过。最后两个函数调用无关紧要。
通过以上的步骤我们就能够提取出DODO?V2?Proxy?02合约中的ERC?20代币以及ETH。
1inch
1inch是一个去中心化交易所聚合器,它从多个DEX中汇集流动性,以便为用户提供最佳的代币兑换价格。通过整合来自不同来源的流动性,1inch帮助用户优化交易并在各个平台之间找到最优惠的价格。1inch的智能合约自动在各个去中心化交易所之间进行交易,使用户能够轻松地在不同交易所之间获取最佳价格和最低滑点。此外,1inch还提供了其他功能,如流动性挖矿和治理代币。
1inch的主要合约是AggregationRouter,现在使用较多的是V?4和V?5版本,这两个合约也会因为各种原因存在一些代币,我们可以通过构造的传入函数中的参数,提取合约中的代币。
AggregationRouterV?5?
AggregationRouterV?5合约存在swap函数,其实现如下:
校验了desc中的minReturnAmount后,从desc中获取srcToken和dstToken,接下来986-997?行可以通过构造desc结构体中的flags和srcToken进行绕过:
然后执行函数_execute,这里会进行call调用,并会校验执行状态,由于executor由用户传入,因此这里我们可以使用?0?地址进行绕过:
然后获取合约中dstToken的余额。1007-1018?行我们可以构造desc中flags以及minReturnAmount进行绕过:
最后会将合约中的dstToken余额都转到dstReceiver地址中,该地址也由用户控制:
通过以上的步骤,我们能构造传入swap函数的参数从而将AggregationRouterV?5合约中的代币提走。
AggregationRouterV?4?
AggregationRouterV?4与AggregationRouterV?5差别不大,AggregationRouterV?4中也存在swap函数,实现如下:
可以发现跟AggregationRouterV?5的swap函数的实现是一样的,只是AggregationRouterV?5对call进行了优化,因此使用和AggregationRouterV?5一样的方法即可提取出存在AggregationRouterV?4合约中的代币。
总结
本文简单介绍了部分去中心化交易所以及聚合器,并探讨了其中可能存在的套利,从合约代码层面分析了套利的原理,但在实际中能否成功还和诸多因素相关,如GAS,节点速度等。
参考?Reference
如何从defi中捡钱
WhatIsUniswap
SUshiAcademy
AboutDODO
1inchaggregationprotocol
关于我们
AtEoceneResearch,weprovidetheinsightsofintentionsandsecuritybehindeverythingyouknowordon'tknowofblockchain,andempowereveryindividualandorganizationtoanswercomplexquestionswehadn'tevendreamedofbackthen.
了解更多:Website|Medium|Twitter
来源:星球日报
标签:SWAPTEROUTROUTEFastSwap (BSC)BNBHunterBigMouthFrogroute币今日价格
资料显示,Themis协议的核心产品ThemisPro是FVM上基于Ve(3,3)的去中心化现货和衍生品交易聚合平台。其产品具有零滑点交易机制、平台营收反馈能力强和资金利用率高等优势.
1900/1/1 0:00:00以太坊上海升级已于今晨6点28分在Epoch194048高度完成。此次升级的主要关注点在于增加了以太坊质押取款功能,用户在此次升级后可提取质押的ETH及相关收益.
1900/1/1 0:00:004月21日消息,自推特身份验证模型发生变化后,多个加密KOL和创始人的“蓝标”认证被删除,包括Ripple首席执行官BradGarlinghouse、Tezos联合创始人KathleenBreitman、Shapeshift创始人Er.
1900/1/1 0:00:00在最新的ZKPMooc课程中,Scroll的联合创始人张烨发表了关于zkEVM设计,优化和应用的演讲。Scroll在构建以太坊等效的ZK-Rollup,在字节码级别的兼容,直接支持所有现有的工具.
1900/1/1 0:00:00HashKeyGroup公布了发行生态积分HSK的计划,其中65%用于生态系统增长,特定业务净利润的20%也将用于回购销毁HSK。HashKeyGroup在香港2023Web3Festival大会期间公布了发行生态积分HSK的计划.
1900/1/1 0:00:00采访|Presley,PANews撰文|Nancy,PANewsWeb3行业已然迎来“香港时刻”.
1900/1/1 0:00:00