木星链 木星链
Ctrl+D收藏木星链

MPH:虽然遭遇安全漏洞攻击,但这个名为「88mph」的项目仍有可圈可点之处

作者:

时间:1900/1/1 0:00:00

LP不亏反而小赚一笔,记一次因祸得福的安全漏洞攻击。

撰文:LeftOfCenter

刚刚启动流动性挖矿两天的固定利息加密借贷协议88mph,因合约漏洞导致攻击被紧急关停,幸运的是,项目方反应迅速将资金安全转移,并在不到24小时内完成了漏洞修复,并宣布将于北京时间11月21日凌晨4点重启第二轮流动性挖矿,新启动的流动性挖矿同样持续14天,将向参与用户分发88,000MPH代币。

颇具戏剧性的是,由于团队冻结了该名攻击者放在MPH债券合约中价值10万美元的资产,并决定将这些额外的收益分配给流动性提供者,因此这一次攻击不但没有导致用户遭受损失,反而还让首批参与者获得了一笔意外的「奖励」。目前申领界面已经上线,88mph流动性提供者可在此处申领ETH。

在这场与黑客的正面交锋中,88mph开发团队通过及时的反应有效保护了用户的财产安全,并在很短的时间里完成了漏洞修复,反而为项目赢得了口碑。不过这一安全事故又一次为市场敲响了警钟,高利润的DeFi游戏同样孕育高风险,即使是经验丰富的开发者以及已通过审核的合约,也不能百分之百保障安全。

88mph攻击事件始末

11月16日,固定利息加密借贷协议88mph启动流动性挖矿。

根据官方公告,此次流动性挖矿将持续14天,用户可通过存款和购买浮息债券获得其原生代币MPH,通过在Uniswap上为MPH/ETH交易对提供流动性赚取更多原生代币MPH,88mph将通过此次挖矿计划总共分配88,000MPH,每日分配约为6285MPH。

就在流动性挖矿启动后两日,一名攻击者利用MPHMinter的合约漏洞试图盗取其在Uniswap流动性资金池中的所有ETH,结果被著名白帽samczsun发现并通知了项目方。

Baker&McKenzie律所合伙人:虽然香港政策利好,但其监管也比其他地区更严格:7月10日消息,Baker&McKenzie律所合伙人Joy Lam表示,香港政府从去年开始颁布了一系列的通知,传递了明确的信号,他们将积极推动整个Web3.0行业稳健、可持续的发展,这是一个长期地区战略,许多企业以及投资人深受鼓舞。尽管如此,这并不意味着拿香港牌照是轻而易举的事情,实际上要经过严格流程,要有高标准授权过程和完整企业合规流程,要确保投资人安全,确保市场安全,确保自由流动市场有长期可持续增长的潜力。香港对加密货币行业的监管比世界上很多国家和地区更严格,香港关注市场完整性和对投资者以及参与方的长期保护,所以要来投资香港市场,需要采取谨慎和稳健态度,达到一种长期的平衡。[2023/7/10 10:12:41]

开发者随即暂停了流动性挖矿,将ETH/MPH池中的资金转移到治理多签钱包中,以保持资金安全,并在不到24小时的时间里永久修复了漏洞。

与此同时,由于开发团队冻结了该名攻击者放在MPH债券合约中价值10万美元的资产,并决定将这些额外的收益分配给流动性提供者,此次向流动性提供者空投的ETH包括本金和攻击者的部分ETH。也就是说,这一次攻击用户财产不仅没有损失,反而还小赚一笔。

截至目前为主,88mph已宣布将于北京时间11月21日凌晨4点重启第二轮流动性挖矿,新启动的流动性挖矿同样持续14天,将向参与用户分发88,000MPH代币。

值得一提的是,88mph的开发者ZeframLou背景坚实,涉足包括**Betoken**在内的多个区块链应用的核心开发,擅长以太坊dApp开发,熟练掌握Python、Java,以及Web与iOS开发,热衷于区块链、机器学习、虚拟/增强/混合现实等,涉足的项目包括反大鲸DAO组织WhalerDAO、无损捐赠协议PoolDAI和DAO平台Fantastic12。

BTC虽然趋势走空 但筑底迹象明显:据BMEX合约研究院研究员表示,昨天行情整体震荡,但筑底迹象明显,BTC虽然趋势走空,但已经出现1小时级别底部,并且4小时底部钝化,目前来看也是大概率形成结构,如果牛市还在,这里就是低点的概率很大,故而今天的策略以逢低做多为主。

但乐观的同时,请不要忽略风控,比如这次我们看待牛尾巴行情,做多的计划是上周就有的,当时BTC的价格在58000,ETH接近4000,但周末行情下跌幅度不小,如果盲目乐观,一味的扛单,损失会很大,一个止损就能解决的问题,最好不要让它更复杂,就像现在,我们之前在更高位上的多单止损也好,保本也好,都已经出来了,现在等于价格打了八折又能入手了,这不是很合适吗。

尤其是后面这段行情,已经定义成牛尾巴了,就要知道该怎么乐观,按资本市场的老话,鱼头鱼尾是不好吃的,要不是看着这轮牛市够大,牛尾巴足够肥,我其实是不希望大家去冒这个险的,这个节骨眼赚钱,对很多人来说,不是好事,一旦忽略了风险,后面要吃大亏的。[2021/5/18 22:14:03]

事实上,88mph早前就已通过Quantstamp的安全审核。根据Quantstamp出具的安全审核报告,88mph的存款和债券智能合约已通过Quantstamp审核,其流动性挖矿和质押合约则是从Synthetix分叉而来。所有合约的所有权均已转移至Timelock合约。

此次安全审核中,Quantstamp总共发现了16个问题,其中,高风险问题有2个,中风险有1个,低风险问题有8个,信息风险问题有3个。

可以看出,通过Quantstamp安全审核的仅仅是存款和债券智能合约,被攻击则是由MPHMinter合约漏洞导致。

分析:虽然情况有所好转 加密货币广告仍受到限制:尽管最近加密货币行业的受欢迎程度大幅上升,但它一定程度上被在线广告网络、社交媒体平台甚至各国政府排除在广告世界之外。Facebook、谷歌和推特等平台此前禁止加密货币广告。

加密营销机构Paradox Group创意总监Milo McCloud称,“随着(谷歌广告和Facebook)平台的最新发展,只有经过严格审查,才能发布区块链相关广告,这是朝着主流接受区块链技术的正确方向迈出的第一步,这是重要的行业,可以解决我们目前面临的许多问题。”

该行业反击对加密相关广告的禁令和限制。俄罗斯、中国和韩国几家公司成立欧亚区块链协会,对一些支持禁令的社交媒体公司提起诉讼。尽管加密广告商和出版商的情况有所改善,但仍有许多限制。加密广告网络Bitmedia业务发展主管Tanya Petrusenko称,“情况已改变,现在他们允许一些广告,但为了宣传,一家加密公司需经过很多程序,出示多个许可证,并且仍不能保证即使一切正常,谷歌或Facebook最终会批准该广告。这限制许多企业的营销自由,因为即使有人经营使用加密货币支付的商店,也很难用传统数字渠道进行广告宣传。”(Cointelegraph)[2020/6/28]

这再一次提醒我们,在参与高回报的DeFi挖矿策略游戏时,应把安全看作是头等大事,*即使团队开发经验丰富,合约已通过审核,也不能保障百分之百的安全。*不过,刨去安全风险,这个名为「88mph」的项目仍有可圈可点之处,以下简要介绍88mph有何独特之处、实现原理、独特的经济模型,以及刨去安全风险,这个项目的流动性挖矿是否值得参与?

88mph到底是什么?

Peter Mallouk:比特币、黄金虽然性感,但是不会为投资者带来收入:财富管理公司 Creative Planning 的首席投资官 Peter Mallouk 表示,每个熊市都提供寻找投机资产的机会,特别是对年轻一代而言,这很诱人。购买诸如加密货币、黄金和白银之类的东西要性感得多,但是它们不会给投资者带来任何收入。

Mallouk 将「投机性」定义为「任何不会产生收入并将其带给投资者的东西」,他认为债券和某些公司股票在当前市场条件下比比特币更具吸引力,如娱乐业巨头迪士尼,快餐连锁店麦当劳和咨询公司埃森哲是更好的选择。Mallouk 此前曾经警告投资者,比特币正处于「死亡螺旋」中。(福布斯)[2020/5/25]

88mph是一个新的固定利息加密借贷协议,允许用户存入多种加密资产赚取固定利率的利息,此时,存款人可获得一个代表自己存入资金的NFT凭证,同时保持无限的流动性。这和大多数浮动利息的加密协议不同,目前支持的加密代币有aUSDC、cUSDC、cUNI、yUSD和ycrvSBTC。

也就是说,如果你以10%的固定年化APY在88mph中存入100DAI,存储期为1年,1年到期后,你可以获得110DAI。

对于波动性如此大的加密资产来说,88mph是如何实现总是提供固定利率收益呢?88mph是否总是可为存款人保证承兑固定利率利息?是否存在风险呢?

想要弄清楚这些问题,需要了解88mph的运行原理。

实现原理

实际上,当用户存入加密资产时,88mph会将这些资金投入Compound、Aave和yEarn这样的各种DeFi收益协议中赚取浮动收益,从而为存储用户的固定利息提供资金来源。

声音 | Kraken首席执行官:加密货币私钥云存储虽然方便 但不足以经受专业人士的破解:Kraken首席执行官Jesse Powell针对“Coinbase 钱包用户现在可以将加密货币私钥进行云存储”这一消息表示:“我不喜欢对用户进行安全性差的培训。云存储虽然方便,但经常受到损害,尤其是在所有SIM端口。99%的人在无意中使用了这个密码,但他们的密码不足以经受专业人士的破解。[2019/2/13]

你也许会问,这些DeFi收益协议的利息都是浮动的,要是产生的收益小于应付给存储用户的固定利息呢?

88mph通过将所有存款聚合在一个资金池解决该问题,这意味着88mph会将所有存储资金放入一个独立池中,一旦存款期结束,用户就可以从中提取存款。

将所有存款资金放入一个独立池中有什么好处呢?

第一个好处是平衡风险。由于池中有多种不同的协议代币,当一种协议的浮动利率APY下跌时,有可能另一种协议的浮动利率APY在上涨,此时,前者下跌造成的债务就可由后者浮动利率APY上涨产生的收益来弥补。从而降低破产风险,提升88mph系统中各种加密资产利率的稳定性。

第二个好处是保持88mph的偿付能力。一个池中各个存款的到期日有重叠的时间,也就是说,当一个更早到期的存款出现收益赤字时,可用另一个到期日更晚的存储本金支付前者的收益差额部分,虽然这本身不能直接解决债务问题,但结合风险平衡和浮动利率的波动性,有助于保持88mph的偿付能力。

如果有更坏的情况发生呢?即如果浮动利率APY降至很低并长时间保持该值的话,那么一开始基于较高浮动利率生成的固定利率值就会产生赤字,有可能无法承兑存款人到期日的利息收益,时间足够长的话,甚至可能导致整个池范围的破产事件。

为此,88mph还提供了一种机制「浮动利率债券」。购买浮动利率债券后,即可填补池中一笔或多笔存款产生的债务,作为交换,债券买家则获得这些存款产生的收益。

比如,如果Kevin一年期限的存款利息生成不足,给88mph带来了5个代币的利息债务赤字,此时Chad购买了该债务的浮动利率债券,并填补了这笔债务。

此时,Chad可获得的风险收益是这105个代币产生的浮动利率收益。由于88mph的固定利率收益等于初始浮动利率的75%,所以,只要在Kevin存款有效期内,平均浮动利率下降幅度不大于25%,Chad总是会获利,而如果浮动利率上升,其利润就会增长。Chad本质上是在对浮动利率做多。

当然,为了保障系统安全,激励「浮动利率债券」购买,88mph同样采用了MPH代币奖励计划,即购买「浮动利率债券」赚取MPH代币。

MPH代币有何用处?

88mph核心业务是提供固定利息的加密借贷服务,允许用户借出多种加密资产获得稳定的利息收益,该收益以存入时刻该代币的浮动利息为基准计算得出,满足了想寻求稳定年化收益DeFi用户的需求,另一方面,「浮动利率债券」则提供了某种程度的保险机制,为系统提供更加稳定的安全保障,实际上,这相对于提供了风险分层,让风险偏好较高的用户有机会获取更高收益,同时承担一定风险。

以上两个功能是88mph产生长期价值的关键点,也就是说,只有其核心业务用得越多,产生的价值才越大,从而产生基于整个生态系统的正循环。

为了激励更多人使用这些核心业务,88mph启动了此次流动性挖矿计划,只要使用平台两个核心业务,就可以获得MPH代币奖励,定期存款基于存款产生的利息收益占比进行MPH代币奖励,而浮动利率债券购买则基于购买金额占比进行奖励。

88mph目前支持的代币有aUSDC、cUSDC、cUNI、yUSD和ycrvSBTC,固定存储期限从最短7天到最长1年共有7种选项。

不过,和大部分挖矿项目不同的是,MPH代币的持有并不是永久性的,而仅在业务有效期内有效,一旦到期,存款人可拿回本金和固定利息收益,此时权益凭证NFT被销毁,同时需将90%的MPH奖励代币归还给治理金库。

也就是说,在存款业务到期之前,你可以使用这些奖励的MPH代币做各种各样的操作赚取收益。比如,可参与流动性挖矿活动获得更多代币奖励。根据该计划,流动性提供者可在Uniswap上为MPH/ETH交易对提供流动性,同时将该交易对的LP代币质押在88mph上可赚取MPH代币奖励,在挖矿有效期的14天内,88mph总共分发88,000MPH,每日分配约为6285MPH。

在持续14天的流动性挖矿有效期内,MPH代币持有人可通过参与提供流动性赚取更多MPH代币,或者在该平台质押这些MPH代币赚取更多收益,收益来源包括其他相关协议的耕种收益,以及88mph协议上产生的费用,该奖励以DAI的形式发放。本质上,MPH代币是一种有有效期的生产型代币,只有参与平台的核心功能操作才可以借用,在这段期间,你可以使用它进行利益最大化操作。

此外,88mph采用了NFT作为用户存款和购买凭证,每一次存款和购买债券行为都会产生一个NFT凭证,持有者拥有取回本金和获得利息的权限。以太坊的可组合性赋予了该NFT无限的可能性,比如可将该NFT作为抵押品在RocketNFT等贷款平台进行贷款,并在存款到期后偿还贷款。

延伸阅读:全景式解读下一个加密投资热潮NFT

可以预见,一轮流动性挖矿结束后,基本上挖矿所得的大多数MPH代币会流入治理基金,此时,浮息债券购买不再有MPH代币奖励,而只限于存款功能奖励。接着会重启下一轮为期14天的流动性挖矿。

团队、治理和产品路线图

88mph属于Aave第二轮生态资助计划中的一个项目,并已通过Quantstamp安全审核。

作为Aave生态资助计划中的一支,88mph支持的协议首当其冲是Aave,不过暂只支持其中一种代币资产aUSDC,其中支持的代币资产包括cUSDC、cUNI、yUSD和ycrvSBTC。团队表示将集成更多AaveV2和Curve中的更多资产。

此外,88mph计划启动更加智能的固定利率APY策略。此外,88mph计划开发更多NFT的应用潜力,以将存款NFT作为一种资产凭证集成到更多的Opensea或Rarible上出售,在Nftfi抵押借入更多资产等。

治理

和大部分挖矿项目相同,88mph鼓励用户进行核心操作后可获得治理代币奖励,不同的是,88mph的代币奖励有一个时间期限,仅在业务期内有效,但到期后,你得归还90%的代币给治理基金库。88mph计划集成Snapshot激活社区治理,将协议参数集成至治理模块,MPH持有人将有投票权决定如何处置这些资金。

也就是说,每次用户操作后,真正获得的代币只有10%,如果想获得100%的代币,就得另外花钱买回90%,或者花更大的力度进行挖矿,拿回代币,拥有更大比重的治理权。这种设计机制导致的结果是,用户要么进行更多的操作行为,要么花费更多资金买入代币,才能获得掌握更大比重治理权限的投票代币。

在88mph生态系统中,MPH代币被赋予治理功能,持有MPH代币可各种社区提案投票,包括但不限于协议参数更改、MPH代币的归还比例,新的激励机制、资本效率策略和增长等。此外,MPH代币还被赋予各种收益生息功能,无论是质押生息还是提供流动性生息,都可以获得更多收益。

可以说,MPH代币不仅是一种治理权益代币,更是一种生产型代币,相当于一种生产工具,只不过这种生产工具的使用是有时间期限的。对于持有人来说,「租用」意味着时间紧迫,会促进他们更加极尽所能进行收益生产,获得最大化收益,另一方面,如果自己的生产收益在一段时间内持续有机增长,那么,这种租期机制的收益耕种也有利于促进现有用户延长业务,一定程度可以促进平台核心业务的有机增长。

开发基金

每发生一次存款操作或者债券购买行为,就会铸造出MPH,与此同时,系统会根据新产生的MPH代币铸造出额外10%的MPH代币,发送至开发者基金,用于支付该协议未来开发和维护费用。

去中心化金融仍处于早期阶段,高收益的另一面是需承担高风险,高风险不仅意味着频发的攻击事件有可能让你血本无归,而且,作为一款去中心化的保本理财服务,还存在利率波动风险,劣后资产规模是否能满足系统需求还有待时间验证。

来源链接:twitter.com

标签:MPH88mphNFTUSDMPH价格88mph币未来前景nft币未来价格上涨一千倍busd币价格今日行情

币赢交易所热门资讯
MOO:Mooniswap协议的介绍

尊敬的读者,QDAODeFiRating和ROIAnalytics很高兴发布我们团队所撰写的的最新文章。我们是一个专注于DeFi产业的团队,一直追踪该行业的最新消息.

1900/1/1 0:00:00
DEF:DeFi 跨链项目 KIRA 将于 11 月 25 日进行公共流动性拍卖

链闻消息,DeFi跨链项目KIRA将于UTC时间11月25日15点开始公共流动性拍卖,并将在24小时内或在硬上限达到后结束。ERC20KEX代币将在拍卖结束后24小时内自动分发给参与者.

1900/1/1 0:00:00
比特币:市场只剩下340万比特币可供买家购买,流动性急剧减小

各位小伙伴们大家好,今天是2020年11月20日星期五,我是区块链里面的狂牛,很高兴与大家见面.

1900/1/1 0:00:00
FIL:Filecoin挖矿硬件的测试与评估状况

复杂的Filecoin挖矿程序加上严厉的惩罚机制,意味着当前想要成为Filecoin矿工依然面临不小的门槛.

1900/1/1 0:00:00
GATE:Gate.io今日直播新鲜看,市场分析、投资教学等14个节目即将开播

Gate.io直播间作为行业内首个交易所内置直播功能,通过多样性的直播形式为平台用户带来具有深度、有趣、开放的信息内容.

1900/1/1 0:00:00
AAVE:薪火言币:11.19数字货币合约交易当中RSI的参考价值

RSI是指固定期间内价格上涨总幅度平均数占总幅度平均值的比例,从而探测出市场买、卖的意向和实力,进而做出未来市场的走势判断.

1900/1/1 0:00:00