来源:TokenInsightResearch
Umee是Cosmos生态中的一条应用型区块链,专注于跨链的DeFi应用场景。该项目在2021年12月成功在CoinList上完成公开发行,集资金额接近3,200万美元。在公开发行之前,项目获得了包括PolychainCapital、AlamedaResearch、CoinbaseVenture、CMSholdings在内的投资机构种子轮融资,金额为630万美元。
跨链超额抵押借贷
Umee是使用CosmosSDK开发的一条PoS区块链,链上第一个应用将会是跨链超额抵押借贷协议。Umee主网在2月16日正式启动,并将接入IBC与Cosmos生态中的其他如Terra,Osmosis等的区块链联通。Umee链会同时接入Cosmos的官方跨链桥GravityBridge与以太坊联通。下图展示了Cosmos生态,Umee链以及以太坊之间的关系。
LendHub被黑简析:系LendHub中存在新旧两市场:金色财经报道,据慢雾安全区情报,2023 年 1 月 13 日,HECO 生态跨链借贷平台 LendHub 被攻击损失近 600 万美金。慢雾安全团队以简讯的形式分享如下:
此次攻击原因系 LendHub 中存在两个 lBSV cToken,其一已在 2021 年 4 月被废弃但并未从市场中移除,这导致了新旧两个 lBSV 都存在市场中。且新旧两个 lBSV 所对应的 Comptroller 并不相同但却都在市场中有价格,这造成新旧市场负债计算割裂。攻击者利用此问题在旧的市场进行抵押赎回,在新的市场进行借贷操作,恶意套取了新市场中的协议资金。
目前主要黑客获利地址为 0x9d01..ab03,黑客攻击手续费来源为 1 月 12 日从 Tornado.Cash 接收的 100 ETH。截至此时,黑客已分 11 笔共转 1,100 ETH 到 Tornado.Cash。通过威胁情报网络,已经得到黑客的部分痕迹,慢雾安全团队将持续跟进分析。[2023/1/13 11:11:00]
来源:Umee白皮书
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
使用者可以在Umee链这一端存入Cosmos生态的原生通证,例如$ATOM,在以太坊借出ERC-20资产。Umee的DeFi协议将会同时部署在Umee链和以太坊上。
Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。
第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e
第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]
让我们用Umee白皮书上的一个例子来说明具体的运作机制。当用户A在Umee链上存入价值$150的$ATOM时,A将会赚取利息收入,同时可以选择存入的通证作为抵押品在以太坊上借出$100的ETH。Umee协议需要在Umee链和以太坊均部署智能合约并保证两边都具备足够的流动性,才能允许用户在任何一边存入原生资产,并在另一边借出相应属于该链的原生资产。
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
来源:Umee白皮书
uToken和meToken
当用户在Cosmos端存入资产,该通证会被锁定并铸造一个对应的uToken,例如存入锁定$ATOM将获得uATOM。这与AAVE的模式类似,uToken会累积利息收入逐渐增值。uTokenk可以通过跨链桥在以太坊端作为抵押品进行借贷。
uToken=存入的资产+利息收入
Umme同时允许用户将质押形式的Cosmos生态内的PoS资产作为抵押品,该类型的通证称为meToken。在Cosmos生态中的PoS通证可以通过Umee进行节点质押,获得meToken。meToken自动累积质押的PoS通证获得的质押奖励。从目前白皮书里披露的信息来看,meToken并不会累积利息。所以meToken应该只可以用来作为抵押品,而无法作为借贷服务的标的。
meToken=质押的资产+节点质押奖励
通过Umee进行节点质押可以选择自动将质押奖励清算兑换成另一种资产。例如质押$ATOM,并且用meATOM作为抵押品借出USDC贷款。meATOM累积的质押奖励可以被自动清算为USDC并用来偿还贷款的本金和利息。
通证经济
Umee链的原生通证为$UMEE,用途包括节点质押进行区块链的共识机制,作为交易费用,以及作为治理通证。Umee的应用智能合约会同时部署在Umee链和以太坊上,$UMEE也会同时存在Umee链上及以ERC-20标准作为符合以太坊标准的通证。
$UMEE的初始供给为100亿,总供给量没有上限,具备通胀机制进行调节。
$UMEE的通胀机制根据节点质押的比例调节,通胀率在7%到14%之间。通证持有者可以决定$UMEE回购及销毁的计划,产生通缩效果。
$UMEE在开始阶段解锁量不少,公开发售部分10个月内会全部解锁,每月解锁有大约5,500万通证,考虑公募价格的两个价位$0.06和$0.07,初期抛压可能不小。而私募部分有6个月锁仓期,之后会在18个月内全部解锁。
团队
核心成员包括:
Brent–创始人。曾在Tendermint负责策略部门,是ConsenSys的前30名员工之一。
Aleks–首席工程师。曾是CosmosSDK首席工程师。
Zac–ConsenSys早期员工。
关于Tendermint
Cosmos生态项目的创建者很多都来自于Tendermint,但是有时候Cosmos,Tendermint这些词语的概念比较模糊,在不同的语境下其实代表不同意思。
TendermintInc.是一件注册在美国的公司,其提出了Tendermint共识协议及开发了TendermintCore软件。
另一件重要的公司是注册在瑞士的InterchainFoundation(跨链基金会),其和Tendermint合作支持Cosmos项目。跨链基金会的一个德国分支InterchainGmbH负责维护IBC和TendermintCore。
总结
Cosmos生态中的DeFi应用场景仍然处于初始阶段。通过Umee,Cosmos生态通证的持有者可以以此为抵押品在以太坊中获得资金,使用以太坊中成熟的DeFi产品。未来随着Cosmos生态中DeFi产品的丰富,我们应该也会看到使用以太坊的通证作为抵押品在Cosmos中借贷的应用场景。
点击下载TokenInsight?APP
链捕手消息,据慢雾区情报,近期AToken钱包(atoken.com)疑似遭受到攻击,用户在使用AToken钱包后,币被偷偷转移走。目前已经有较多的用户反馈钱包中的资产被盗.
1900/1/1 0:00:00作者:区块律动BlockBeats原文标题:《募资4700万美元解救阿桑奇,自由之歌还是加密局?》春节以来,一个为解救JulianAssange而创立的AssangeDAO正迅速蹿红.
1900/1/1 0:00:00链捕手消息,巴西加密资产投资公司QRAsesets在该国主要证券交易所B3上市了与DeFi相关的ETF.
1900/1/1 0:00:00链捕手消息,Coinbase于超级碗比赛期间投放其网站注册广告,一度导致网站短时宕机。据体育记者及加密爱好者JoePompliano透露,Coinbase此次投放花费1400万美元.
1900/1/1 0:00:00原文作者:PaulVeradittakit,PanteraCapital合伙人译者:深链财经Tanker 内容概述:2021年,NFT行业呈爆发式增长,销售额超过410亿美元.
1900/1/1 0:00:00本周要闻速览NFT交易平台?MonftersClubNFT?将于本周公布路线图。Polygon(MATIC)将进行伦敦硬分叉引入燃烧机制。美国众议院将就加密货币的能源消耗问题举行监督听证会.
1900/1/1 0:00:00