5月5日,UniswapV3正式上线,上线当日交易额便出现激增,随后开始稳步增长,份额越来越大。当天结束交易时,UniswapV3的交易额占到Uniswap总交易额的10%,三天之后,这一比例数字又上升到了25%。值得一提的是,自UniswapV3发布以来,ETH-USD交易对价格已经上涨了约7%。现在,UniswapV3上线刚好一周时间,它的表现是否达到大家的预期呢?
Uniswapv3的主要创新之一,就是可以让流动性提供者指定他们希望提供资金的范围,而不是像过去那样从0到无穷大。在过去,如果想获得交易对的按需交易服务,就只能通过少数专门针对此类服务设计的DeFi协议,如Curve。如果一切进展顺利的话,UniswapV3的创新机制可以帮助用户在Uniswap上获得更好的价格,尤其是对于汇率一致且可预测的同类交易对而言优势更为明显。
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
目前,Uniswap的应用程序用户界面已经默认设置为V3了,当然如果用户觉得自己可以在V2上获得更好的价格,也可以一键切换到老版本。因此,在具有更好价格的Uniswap版本上应该会看到更多交易额的流向。相比于竞争产品,如果用户能够在“可比交易对”上获得更好的价格,那么此类交易对在Uniswap上应该能被挖掘出更多需求。
安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]
新老版本对比——UniswapV3和UniswapV2
慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。
3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。
4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。
5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。
针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]
那么,在一些交易量最大的交易对中,UniswapV3和UniswapV2有什么不同之处吗?通过比对分析UniswapV2和UniswapV3的交易情况,可以看到他们之间的确存在着一些差异。自UniswapV3发布以来,UniswapV2上按美元计价交易量最高的10个交易对都是“ETH交易对”,比如ETH/USDT和ETH/WBTC等,可以说ETH交易对是V2上最受欢迎的交易对了。
安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。
1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。
2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。
3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]
对于ETH交易对仍集中在UniswapV2上的情况,是否意味着存在价值机会呢?虽然ETH/稳定币交易对在Uniswap上拥有最大的交易额,但与WBTC相比,ETH交易对的交易依然集中在Uniswapv2上,ETH/USDT在UniswapV3上的美元交易额占比只有27%,ETH/USDC在UniswapV3上的美元交易额占比虽然稍高一点,但也只有36%。虽然ETH/稳定币交易对在UniswapV3上的交易量比较多,但UniswapV2在交易额方面仍然具有较大优势。一般来说,ETH交易对在哪里,资金就在哪里。
另一方面,在UniswapV3上最受欢迎的交易对又是什么呢?按美元计价交易量最高的10个交易对中,有三个是稳定币交易对,它们分别是:USDC/USDT,;DAI/USDC;DAI/USDT。所以感觉UniswapV3更适合稳定币交易对,至少到目前为止,它已经成功地做到了这一点。
那么除此之外,又有哪些交易对“不喜欢”使用UniswapV3呢?截至目前,“最不喜欢”使用UniswapV3的交易对数量似乎并不多,所以很可能有其他原因导致这些交易对依然选择在UniswapV2上进行交易,其中最典型的一个例子就是BADGER/WBTC交易对。从价值获取方面来看,该交易对主要被用来提供BadgerDAO激励,旨在为资金池提供流动性的人给予代币奖励。因此,BadgerDAO没有选择到UniswapV3,很可能与他们的流动性激励机制有关,因此在将流动性提供者的激励机制转换到UniswapV3之前,他们可能会确保现状保持不变。
目前尚不清楚其他交易对没有选择UniswapV3的原因,但有一点可以肯定的是,用户启动一个全新的UniswapV3金库需要花费更多精力,因此对于那些尝试利用某些机会进行套利的人来说,成本可能会变得相当高。
假如再来看看UniswapV3上究竟能捕获到多少流动性提供者的交易额,结果可能会令人大吃一惊。通过观察UniswapV3上的WBTC/稳定币交易对交易额,我们发现,自V3上线以来,WBTC/USDT交易对的美元交易额中,有高达99.95%流向了UniswapV3,总计约750万美元,而在WBTC/USDC交易对的美元交易额中,有88.5%流向了UniswapV3,总计约760万美元。相比于其他山寨币,UniswapV3的用户似乎更青睐比特币锚定币,或者也许是UniswapV3用户同时对比特币锚定币和山寨币均产生较大需求。
总结
UniswapV3刚刚上线没几天,目前通过UniswapV3上的交易占到总交易的约10-20%,这一数字看起来似乎并不高。Uniswap创始人HaydenAdams是这样评价UniswapV3的:“我很喜欢UniswapV3,因此让我们看看它未来会成什么样子。我会按天对比每个Uniswap版本发布后的美元交易额走势,进行数据分析。”
随着时间的推移,相信未来Uniswap团队会继续完善UniswapV3产品功能,持续吸引并引导V2的大部分流动性和交易量向V3进行迁移。在如此激烈市场竞争环境下,Uniswap发布新功能版本势在必行,或许V4很快也会面世。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。