分类
Uncategorized

科普 | 加密货币诈骗,你中招了吗?(上)

慢雾安全团队  安全卫士  2021-07-16 18:06:38  发布在 慢雾科技 43910  0

随着比特币、以太币、狗狗币等加密货币被媒体持续炒热,不少看客在毫无基础的情况下疯狂涌入加密货币世界,加上监管的缺位和加密货币的匿名性,催生了诈骗者肆意行骗的环境,据《华尔街日报》报道,美国联邦贸易委员会 (FTC) 数据显示,在 2020 年第四季度和 2021 年第一季度,美国消费者报告的加密货币骗局相关损失总计近 8200 万美元,同比增加逾 9 倍。

诈骗,是指以非法占有为目的,用虚构事实或者隐瞒真相的方法,骗取款额较大的公私财物的行为。在区块链世界,许多怀揣着财富自由梦想的人想通过投资与加密货币相关的项目来赚钱,恰恰是这份信任感与期待感成了骗子的可利用工具。

根据慢雾 MistTrack 所接触的受害者信息收集整理,骗子的手段主要集中在假冒工作人员、翻倍奖励投资等方面,下面我们对这两种手段进行说明分析:

诈骗手法及分析

假冒型诈骗

【手法】

1、骗子冒充交易所客服/风控人员给你打电话,告知你的某笔交易涉嫌东南亚洗黑钱,账号被冻结了,需要你协助解冻。(骗子能准确说出你的身份信息及真实存在的这笔交易等)。

2、接着,骗子让你下载一个语音视频会议软件,然后让你下载某个钱包 APP,并声称 “平台会先把等量的 USDT 转到你的钱包地址,你再转给平台”。(也存在骗子让你扫描二维码,而二维码是钓鱼网站的情况)。

3、当你看到钱包 APP 里刚刚到账的 USDT (假币),你信以为真,转了真币到对方地址。

4、再接着,骗子通过邮件告知你该交易所绑定的关联支付宝/银行卡号仍有未解冻金额,需要你将支付宝/微信中的余额告知对方,协助解冻。此过程中一直强调 “平台会先垫付转给你,你收到账再转给我们”。

5、收到假币,转出真币,发现被骗。

【分析】

我们都知道数据泄露事件常有发生,至于这些数据流向了哪里,不言而喻。

暗网、Telegram 等平台长期有出售和求购交易所用户信息的帖子。

骗子们手中的用户信息正是从此而来,而这些自称 “源头实时出售” 的数据则来自于与各大交易所合作的第三方机构 (如短信发送服务商等)。这样,一条规模庞大的加密货币诈骗产业链就此磨刀霍霍,挥向韭菜:用户信息从第三方机构泄露 → 骗子通过不法手段拿到信息 → 骗子利用信息针对受害者策划并行骗 → 受害者被骗。

除此之外,我们还发现了 “一键发行代币” 的电报群,发布假币的公告一直在对话框刷新,值得注意的是,公告显示该代币只能购买不能卖出,很多用户正是被这样的假币所骗。

此类诈骗类似于冒充公检法或官方人员诈骗,骗子假冒客服或其他人员,利用上述手段获取到用户的身份信息、交易信息,根据信息为用户精心策划完美贴切的方式、流程等,一步步获取受害者的信任,最后行骗。

此类诈骗主要是利用官方的权威性,对受害者心理造成恐惧,同时,看到对方能说出如此准确的信息或虚假的官方文件,受害者便逐渐打开信任的大门,乖乖配合,最后被骗。

面对此类诈骗,希望各大用户提高警惕,可将骗子的联系方式或网址到官方验证渠道进行验证。

投资型诈骗

【手法】

1、骗子先建立假冒的官方群,通过微信、QQ、Telegram 等社交软件拉你入群。“官方群” 不断宣传好处,通过某些假的大型平台合作宣传、以及群友的晒单获取你的信任。

2、接着,你抱着试一试的心态,在工作人员的不断引导下,你下载特定的钱包 APP,将购买的 ETH 转到骗子的地址,骗子再通过合约地址,将翻倍数量的假币转到你的钱包。

3、当你发现被骗后,假冒的工作人员主动私聊你,告知可以撤销交易并提供撤销工具,没有办法的你只能抓住这最后的稻草,但这时,假冒的工作人员只会引导你在虚假钓鱼网站上输入你的私钥或助记词,进行二次诈骗。

【分析】

投资性诈骗类似于 “搬砖套利” “赠品骗局”,尽管这种诈骗手段已经被官方或媒体报道多次,但仍旧有人上当受骗。此类诈骗容易得手,一方面是骗子瞄准的都是有投资需求或贪图利益的人群;另一方面骗子也会花大量精力,冒充用户不断在群里发送虚假的赚钱截图,让受害人逐渐放松警惕。

以下是慢雾 MistTrack 部分真实案例:

可以发现,此类诈骗要么是许诺给你一定比例的回报,要么是翻倍奖励诱惑。骗子常常会利用 “高收益” “高回报” “1:10” 等字眼来引诱用户,但事实是,用户转出的钱犹如泥牛入海,一去不返。

面对此类诈骗,希望用户切勿因贪小利而造成财产损失,同时,千万不要泄露钱包私钥或助记词。

安全提醒

越来越多的项目披着合法外衣,以区块链名义钻法律监管的空子,为自己牟利暴利。希望各位用户一定要提高警惕,擦亮眼睛,增强安全意识与风险意识,多听多看多辨别。

永远记住,对于那些承诺高收益的投资,一定要抱有怀疑之心,转账一旦完成,资产就归对方所有。同时,不要随意信任任何网站、项目,多做调查。最重要的是,千万不要泄露自己的私钥或助记词,不要将它们通过网络、社交平台或云盘传输。一旦发现自己被骗,最好第一时间将聊天记录等证据进行留存,并去当地公安机关进行报案。

时光素材-香车美女  (864)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

通证经济】价值、应用、市场,被掩盖的区块链宝藏!!

CECBC  小白  2021-07-16 21:30:04  发布在 区块链社区 4772  2
随着b圈大火、区块链也逐渐广为人知,但大多数人把关注力都放到了价格暴涨和各种暴富的传奇上,而应用场景广泛、价值潜力无穷的通证经济却被掩盖这是很可惜的。下面由我来为大家介绍一下通证经济,以及未来前景。

通证经济究竟是怎样的一种经济模式,与区块链有什么联系,它的底层逻辑又是什么?

了解通证经济之前,先来看看什么是通证?通证的概念叫 “Token Economy”,翻译过来就是“ 通证经济 ”,直译过来就是把通证充分用起来的经济。通证是凝结在密码中的人类共识符号。

也就是说,通过一种密码技术,让通证的价值得到了确认,大家认可这个通证,是因为相信它的价值,形成了共识。

通证三要素:证、通、值

证:可信,作为数字权益证明,也就是说通证必须是以数字形式存在的权益凭证,代表的是一种权益,一种固有和内在的价值(Intrinsic value)。

通:它可以大范围的流通,意味着你可以迅速的来进行验证和消费,其中部分通证也是可以迅速交易、兑换的。

值:它必须具有经济价值。

通证鼓励大家把各种权益证明通证化,从身份证到学历文凭,从货币到票据,从钥匙、门票到积分、卡券,从股票到债券,人类社会全部权益证明,都可以用来通证化,让市场自动发现其价格:这些都是在现实经济生活中可以验证和消费的东西。

通证本质上要解决的是一个社群通过代码决定什么样的行为要受到实时的激励、什么样的行为要被实时的惩罚,以及怎样确保激励和惩罚是公平、公正的。

不同的项目有不同的奖励机制,而用什么奖励,很多时候就是用这种通证去奖,这是通过对项目做出的贡献而“挣”来的。

这样可以极大的调动参与者的积极性和创造性,可以充分激发出经济体的活力与促进经济的增长,这样的经济模式,就称之为通证经济。

一种用激励机制,改变生产关系的价值驱动经济模型。

通证经济的三个层面和作用:

1. 政府用于社会治理,以数字货币、数字票据为工具,实现对经济和社会运行情况的全面掌握和原子化治理。

2. 企业用于商业生态管理和商业竞争建立庞大活跃的互联网商业生态,实现精细化生态管理,增强竞争力。

3. 分布式自协组织治理与基于透明和算法信任建立共有、共治、共享的自协组织。

通证经济将改变人类的分配制度,使得每个人都有参与分配的权利。每个人的大数据是科学计量的,本质上反映一个人创造价值的能力。

众所周知,在各种中心化的经济体中,流动成为了价值创造中的最大阻碍,如果再加上权力的滥用则会导致各种弊端的出现。而通证化,理论上讲是可以打破任何人设的障碍、可以将任何资产和权益赋予同样的身份和权力,赋予更强大的流通性,尤其那些相对稀缺并具有长期存在升值潜力的资产和权益,通证在流通性方面无疑显得更有优势。

通证与区块链的关系

【第一,通证是区块链最好的应用】

区块链可以做很多应用,包括做公证,用来记账记信息等,但是区块链最好的应用是在上面发行可信的数字凭证,也就是通证。

通证不仅拥有电子化支付的便利、流通性、全球性,并可以实现7×24小时全天候市场交易,更重要的是通过可靠技术,通证在区块链上无法造假,这决定了通证可以代表各种各样的价值。

【第二,区块链是通证最好的平台】

通证和区块链,两个东西本身是相互独立的,通证可以独立发展,区块链也可以没有通证。但是没有通证的区块链就是一个企业用户数据升级而已;没有区块链的通证谁信呢?没人信的。区块链能提供最强的安全保证及信任传递能力,为通证打造了最好的支撑平台。

【第三,“通证”是区块链中实现经济激励的主要方式】

人类文明史发展到今天,只有三种机制:第一是暴力胁迫,第二是荣誉激励,第三是经济激励。区块链显然不能进行暴力胁迫和荣誉激励,至少今天不行,所以通过经济激励来促进协作是目前最适合的方式。

区块链+通证经济的底层逻辑是什么?为什么通证经济是有价值的,或者说为什么谈区块链如果不谈通证,就失去了价值?甚至有人觉得它是骗局,甚至是传销、是非法集资等等。

经过一番资料论文查阅,我们从经济学层面来说一说为什么通证经济是一件非常有价值的应用,而且是一个全新的经济学领域,而是完全符合奥地利经济学派体系下的认知产物。

什么是奥派经济学呢?

奥派经济学是面向的未来、动态之学。在奥派经济学的真实世界里,认为可以实现向往的自由生活。在那里没有强制,只有自愿!没有他主,只有我主!没有暴力,只有爱和自由!

奥派经济学之所以被称为为人性自由之学,是因其从现实人性追求最基本的自由权利出发,兼顾法治与民主,体现了自由、法治、民主、平等的普世的价值观。奥派经济学将哲学、政治与经济融为一体,构建起了经济学大厦的社会科学——人的行为学。

归根到底的本质就是“交易产生价值”,或者说财富来自于交易。

农夫有一把宝剑,将军有一把锄头,锄头交换宝剑,物资并没有增加,财富却增加了。如果把“交易”这个概念再外沿一点,假设有“成千上万”件商品,在一个“集市”交易,“交易”再配置,它所能创造的价值,就更为惊人。有些物资对你完全都是无用之物,对于别人却是苦苦寻找的。

这就是奥派经济学的最底层的逻辑,而这也恰恰是通证经济最底层的逻辑。

奥派经济学一个比较重要的定理是货币回归定理:米塞斯假设货币创造是一个时间依存性过程,市场参与者在这个过程当中,通过自发参与易货贸易,就应该普遍接受何物为交换媒介,迅速达成市场共识。

一种商品成为基于各参与者主观价值的“货币”——他们关于其他贸易者接受这一“商品”充当货币的过去经验——以及别人会接受这种财货的未来预期。如果大家都不再相信别人将来会接受这件商品,那么这件商品也就会立即失去其适销性或“货币性”。这种思想,恰恰符合了Token在设定之初的定义。

因此,从未来区块链发展的趋势上看,区块链+通证经济,将是行业应用场景的主流,也符合国家对区块链发展走向的期望,通证在本行业内达到稳健成熟的时候,有望成为担负起行业内功能币的流通功能。

当国家具备数字资产交易平台时,通证可作为数字资产在国家的交易平台合法交易变现。

时光素材-香车美女  (863)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

加密投资者需深度了解的12项Defi估值指标

谷谷香醇  水手  2021-07-16 21:40:53  发布在 区块链社区 3784  0
第一节

普适性估值指标
——

DeFi正在加速着已经运行了数千年的金融系统。我们正在学习如何将传统的估值方法进行改造,将其应用于Defi这种新范式。

经过经过这些年的学习,我们现在对Defi协议的运作以及其创造价值的方式有了更深入的理解。更重要的是,我们现在拥有了分析它们的工具,以及全新的估值指标(正如传统资产的估值指标)。

因此,我们今天将花一些时间来梳理出那些具有普适性或是适用于特定类型Defi的指标,以及在研究新Defi协议时要考虑的一些关键比率。

以下就是那些你应该牢记的指标——

▌1.市值与完全稀释估值 (FDV)
*FDV是Fully Diluted Valuation,即“完全稀释估值”英文的首字母缩写。

了解协议的市值与其完全稀释市值 (FDV) ——协议的所有代币都已流通时的总市值——之间的差异,对于那些希望长期持有项目代币的人来说非常有价值。

如果协议的市值与其FDV之间存在很大差异,则意味着还有大量代币尚未进入流通。因此,投资者应该认识到,随着这些新代币进入市场,可能会出现相当大的通胀抛售压力。

对于新推出的协议尤其如此,在这些协议中,流通供应量往往只占总供应量的一小部分。你是否还记得Curve首次发布CRV时,该代币的交易价格高达15-20美元,而该协议的FDV超过了500亿美元。这比当时的以太坊市值

认识到两者间的差异可以为你避免大幅亏损,因为当时的估值是不合理的。果然,后来市场把它向更合理的估值方向进行了修正。最关键的点,在于了解标的资产的供应时间表以及如何将它计入当前估值,这对于你持有长期仓位(尤其是对于新推出的协议)来说非常有帮助!

*小结:在了解项目或阅读文章时,我们经常会遇到三个代币供应量的概念,我们应当注意分辨,当某人谈到某项目的市值时,说的是哪个供应量对应的市值?

这三个供应量的概念是——

1. 最大供给量(max supply):即代币全部释放完毕的总量,该供应量对应的市值,就是上文作者提到的FDV;
2. 实际供给(total supply):代币目前已释放的总量,包含自由流通和处于各种锁仓机制中的代币;
3. 流通量(circulating supply):目前市场上自由流通的代币数量。
以Curve项目来说,下图中的1指的就是最大供给量,2指的就是目前通过挖矿和各项产出的实际供给量,3指的就是实际供给量中未参与锁仓、自由流通的部分。

▌2.总锁定价值 (TVL)
*TVL是Total Value Locked的英文首字母缩写。

TVL是DeFi中最广为人知的指标之一。它代表每个协议持有的资产总量——有些人可以将其视为协议的管理资产(AUM)。一般来说,协议中锁定的价值越多越好。

这意味着人们愿意将他们的资金锁定在协议中,在一定程度上信任它,以换取它提供的各种价值(例如赚取收益、提供流动性或充当抵押品)。

我们需要认识到:随着收益挖矿的引入,这个指标变得非常微妙,其中包括“激励后”的TVL 和“非激励”的TVL。某个拥有10亿美元未激励TVL的协议,可能比另一个被高挖矿收益加成后的10亿美元协议,更能体现客户它对服务的真实需求。

一个完美的例子是Uniswap与Sushiswap。

两种协议目前都拥有类似的TVL,分别为 $3.7B (Uniswap) 和 $3.4B (Sushiswap)。

关键的区别在于Uniswap锁定的价值没有被激励——所有这些都是原生的。相比之下,Sushiswap的大部分流动性都受到了大量SUSHI代币的激励。

这并不意味着一个项目一定比另一个好,但这点需要被提醒。因此,当你将TVL视为估值指标时,请务必了解其中有多少是被激励的,而多是没有被激励的。

*小结:在理解作者的观点的同时,我们也要意识到:Uniswap尽管没有给流动性提供代币激励,但是它在手续费的收取上做了让步——把0.3%全部的手续费都给了做市商,而Sushi会收取其中的1/6。手续费的让渡本质也是补贴的一种。

▌3.收入
协议的收入等于支付给协议流动性供应方的总费用。对于AMM,这可能是支付做市商的总费用;对于借贷协议,这可能是借款人支付的总利息金额。它实际上可以理解为用户愿意为使用协议支付的金额。这就是为什么收入是一个如此重要的指标——它把人们愿意付费给协议以换取其服务的意愿,体现为了具体的金额数据(例如在任意erc20代币之间进行简单、快速的、7×24小时的交易的意愿)。

▌4.协议收益
虽然收入是用户愿意支付给协议的金额,主要由提供基础服务的流动性供应方获得,但协议收益是指代币实际获取的收入,这才是协议的核心——利润。

也就是说,就像早期初创公司和成长型公司不向股东支付股息一样,并非每个协议都将现金流分配给代币(因为当时代币持有者可能无法有效利用资本)。

Uniswap和Sushiswap是我们很喜欢举的例子。尽管就产生的收入而言,Uniswap是 DeFi的明显领导者,但UNI代币持有者尚未获得任何现金流。相比之下,Sushiswap选择将收益产生的收入的约16%(0.30%手续费的0.05%)直接分配给 xSUSHI 质押者。

▌5.市销率:PS
市销率 (P/S) 将协议的市值与其收入进行比较。对于忠实的Bankless读者,大多数人可能熟悉这个指标。它可以作为一个可靠的衡量标准,因为它将市值与收入(即协议的使用量)进行比较。在传统金融中,市销率是衡量企业产生的收入金额及其未来增长的预期的基础指标。

从本质上讲,市销率意味着市场愿意为每产生1美元的收入支付X美元。有趣的是,P/S比率在不同协议中可能意味着不同的东西。举一些例子:

DEX:市场愿意为每赚取1美元的交易费用支付X美元
借贷协议:市场愿意为借款人支付的每1美元利息支付X美元
收益协议:市场愿意为LP产生的每1美元收益支付X美元
因此,P/S不是跨行业比较的最佳指标,因为它可能有细微差别,但是,在比较类似协议时,它是一个有价值的比率!

主要 Defi协议的市销率。来源:Token Terminal

▌6.市盈率:PE
由于许多Defi协议处于早期发展阶段,代币持有者没有直接现金流是很常见的——这与传统世界相似。但是随着行业的成熟以及越来越多的协议为它们的代币持有者分配红利,市盈率将变得越来越重要。

如今已经有一些协议——比如Maker、Sushiswap、Kyber等——可以为代币持有者提供直接的现金流。以下是基于Token Terminal的收入数据以及协议的潜在利润模型,对某些Defi协议市盈率的简单试算。

具有代币持有者利润的主要协议的市盈率。来源:Token Terminal

▌7.收入和锁定价值比
收入与总锁定价值的比率可以作为一个有趣的指标,来了解协议从其锁定的资本中产生收入的效率。作为参考,我们通过将年化收入除以锁定的价值来计算此指标。

与上述比率类似,这字面意思是:“(一年内)协议能够从其锁定的每1美元生成X美金。”

“X”越接近1,协议从基础资本中赚取费用的效率就越高,并且可能表明比类似协议具有更好的投资价值。例如,我们通过结合Token Terminal和DeFi Pulse的数据,按锁定值排名前5的协议,来计算它们的收入和锁定价值比。

Uniswap在当中遥遥领先,因为该协议能够为每锁定一美元的价值(每年)产生0.35美元的收入——如果你问我的话,这效率非常高!

按价值锁定的前5大DeFi协议的收入锁定价值。来源:Token Terminal

*小结:收入和锁定价值比,也可以简称为净资本收入率,本质上衡量的是协议锁定资金为协议和流动性提供者创造收入的效率。在惊叹Uniswap的该指标远超三个借贷\货币协议以及Curve的时候,我们需要注意到:在Uniswap提供流动性面临着无常损失的风险,而无论是在借贷协议还是Curve提供流动性,都基本无需承担这种风险。Uniswap更高的资本收入率,本质上是风险和收益平衡后的结果。

第二节

特定行业的估值指标

——

行业特定指标,是协议是否达成其预期目标的基本衡量标准。DEX的交易量是多少?借贷协议中借出了多少资金?有人铸造了合成资产吗?

这些是你在研究每个协议的可行性和使用数据时应该问的关键问题。这里有一些你应该记住的指标——

▌1.去中心化交易所
a.交易量
自然,衡量流动性协议成功与否的最基本指标之一是它促成的交易总量。更高的交易量转化为协议参与者的更多现金流,包括流动性提供者和代币持有者(如果有现金流捕获机制的话)。

DEX的月交易量 资料来源:The Block

b.价量比 (P/V)
价量比 (P/V) 是DEX特定的估值指标,与市盈率具有相似的属性。我们在文章《DEX龙头之战:Uniswap vs Sushisap》中谈到了这一点。P/V 比率的计算方法是将协议的完全稀释估值(FDV)除以交易所的每日交易量。

采用这个比率的原因是,如果我们根据它们产生的收入金额来评估这些流动性协议,当比对费用收取率不同的协议时,情况会变得很复杂。而P/V比率可以适用于所有协议,并了解到市场当前基于交易量给各个协议的估值水平。

主流DEX的价量比 来源: Andrew Kang

▌2.借贷协议
a.每日净借款
对于 Compound、Aave、Cream 等利率协议,未偿债务总额和存款利用率表明了用户从协议借款的需求。

这是利率协议的一个关键要素:它启动了一个业务飞轮。借贷需求越高,存款人的利率就越高,这推动了存款人来增加更多流动性,从而提升了协议的借贷需求。

简言之,更多的借贷需求意味着更高的存款利率,这是协议吸引资金的关键。

Aave、Compound和Maker的净借款 来源:Dune Analytics

▌3.衍生品
a.未偿债务/衍生品总额
Synthetix和Maker等衍生协议的未偿债务或合成资产是收入和协议收益背后的关键驱动因素之一。

Dai的未偿债务总量 来源:Coinmetrics

未偿债务越多,协议可用于铸币的资本就越多,分配给代币持有者的现金流也就越多。归根结底,未偿债务是协议合成资产需求的关键指标(即Maker的Dai、Synthetix的Synths等)。

▌4.保险
a.在保金额(Active Cover)
Nexus Mutual和Cover等保险协议的在保金额是该行业的基础指标。

简言之,它显示了市场对协议“保险单”的需求。在保金额越高,销售的保单就越多,这意味着协议收取的保费(即收入)越多。这与Nexus Mutual的联系非常直接,因为其代币NXM是根据池中总资金量驱动的债券曲线定价的。在保金额越大,资本池赚取的保费就越多,这会推动Nexus Mutual的债券曲线上行。

Nexus Mutual 的总有效保险金额 来源:Nexus Tracke

第三节

结论

——

如今有很多方法可以用来分析一个协议。幸运的是,Defi已经发展成为一个多样化的生态系统,让你可以相互比较,把它们放在一起来看看结果。

话虽如此,有很多定性维度的内容并没有体现在数据中,而这些方面同样重要,甚至是更重要的。这当中可能包括团队的能力、正在开发的新产品,以及最重要的:项目的叙事水平。

与传统金融一样,基础估值指标在很大程度上已被抛弃。

价值投资已经过时了。现在整个市场都是由叙事驱动的。市场不再根据收入倍数或市盈率对资产进行定价——他们根据公司的叙事对其进行估值(有些人可能称之为“模因”)。

这绝对也适用于加密货币。如果NFT现在很火,那么NFT代币项目就会成功。就这么简单——不需要分析。

然而,基础的估值指标却可以帮助你进行快速的检查,尤其是当你深入研究类似的协议时。如果一个项目以500亿美元的完全稀释估值进入市场,超过了其所在基础公链层的市值,那么可能现在不是投资的好时机,市场对它的预期已经过高了。

归根结底来说,我们必须认识到加密货币市场还年轻、定价效率低下,并且容易出现脱离基本面的的疯狂和非理性活动。

无论如何,像上面总结的基本估值指标可以作为可靠的参考,为你的投资观点提供坚实的数据支持。

*尽管币圈很多投资者对价值投资理念进行了一些“嘲讽”。但我们依旧相信:要投中并充分享受到一个加密项目的价值红利,对项目的定性观察和定量分析两者缺一不可,这符合价值投资的终极追求:以好价格买好公司\项目。定性观察解决该项目是不是好项目的问题,定量分析解决什么价格适合入场的问题。具体来说,定性的维度包括项目的赛道与商业模式、代币经济模型、护城河以及市场竞争格局,可以说以上维度结合市场的热点趋势,构成了项目的“叙事”,其他定性考察的因素还包括项目的团队(非常重要)、合作伙伴和行业资源等等。而定量分析可以通过种种指标来辅助决策,甚至开发属于自己的独家指标。

时光素材-香车美女  (862)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

imToken 杯「我的 Eth2」获奖感言

UncleFish  船员  2021-07-17 10:30:58  发布在 区块链社区  来自App 3043  0
hello,大家好,我是鱼叔。今天主要发表一下我的获奖感言,很开心第一次参加征文比赛就拿了奖,感谢举办方对我文章的肯定。
文章链接:https://zhuanlan.zhihu.com/p/386466814
在这篇文章中,我整理了ETH2的内容,并且在经济学的角度合入了我对pos 的思考。在我看来,用经济学理论去思考投资和项目,可以扩大人的思维广度,能让我们以一个更清晰的角度去思考。
最后感谢举办方的比赛组织,我也会持续关注链节点的活动。
我是鱼叔,一个理性的币圈投资和输出者。 知乎: 鱼叔,币乎: UncleFish
附上奖品图

时光素材-香车美女  (861)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

梅开二度 —— PancakeBunny 被黑分析

慢雾安全团队  安全卫士  2021-07-17 23:04:53  发布在 慢雾科技 1928  0
By:Kong@慢雾安全团队

据慢雾区消息,2021 年 07 月 17 日,DeFi 收益聚合器 PancakeBunny 在 Polygon 上的版本遭受闪电贷攻击,慢雾安全团队第一时间介入分析,并将结果分享如下。

值得注意的是本次攻击与 5 月 20 日 PancakeBunny 在币安智能链上的版本遭受的闪电贷攻击类似。此前慢雾安全团队也进行了简要分析,具体可查看:代币闪崩,差点归零 – PancakeBunny 被黑简析。

攻击细节分析

首先攻击者从 AAVE 中闪电贷借出大量的 USDC、USDT、WETH 代币,并将借来的 USDC 与 USDT 代币转入 SushiSwap 中添加流动性以获得 SLP。

随后攻击者进行了本次攻击最为关键的操作:将添加流动性获得的 LP 的一小部分抵押至 VaultSushiFlipToFlip 合约中,为获得 polyBUNNY 代币奖励做准备。而其余大部分 LP 都抵押到 MiniChefV2 中,并将存款收益地址指定为 VaultSushiFlipToFlip 合约。

接下来为了减少攻击成本,使用借来的 100,000 个 WETH 代币,在 QuickSwap 中将其兑换成 WMATIC 代币 (在后面的分析将会说明为何这样会减少攻击成本)

随后攻击者调用了 VaultSushiFlipToFlip 合约的 withdrawAll 函数,以获取抵押的 SLP 与 polyBUNNY 代币奖励。我们切入此函数进行具体分析:

在上图代码第 162 行与 163 行,分别通过 balanceOf 函数与 principalOf 函数获取攻击者抵押凭证换算成用户通过 VaultSushiFlipToFlip 合约在 MiniChefV2 中抵押的 SLP 数量以及用户在 VaultSushiFlipToFlip 合约中抵押时记录的 SLP 数量。理论上这两个数量不应相差太多,但通过分析 balanceOf 函数我们发现:其是通过 balance 函数获取 VaultSushiFlipToFlip 合约在 MiniChefV2 中抵押的 SLP 数量与用户持有的凭证占比相乘得到 amount 的。

由于攻击者已提前将大量的 SLP 未通过 VaultSushiFlipToFlip 合约直接在 MiniChefV2 合约中抵押并将受益地址指给 VaultSushiFlipToFlip 合约,因此 balance 函数将会获取到一个比预期大得多的值,而攻击者的凭证占比却又是正常的,最后导致赋给 amount 的是个比预期大得多的值。这就直接导致了在上图代码第 176 行计算出的 performanceFee 参数是个非预期的巨大值。

随后将此异常的 performanceFee 参数传入 mintForV2 函数中参与铸造 polyBUNNY 代币奖励的计算,我们切入此函数进行分析:

我们可以发现其通过调用 mintFor 函数进行具体的逻辑处理,首先在上图代码第 205 行将 SLP 发送给 Pair 合约,为后续移除流动性做准备。由于 shouldMarketBuy 函数最终价格比较计算为 false,因此将通过 if 逻辑调用 _zapAssets 函数。我们切入 _zapAssets 函数继续分析:

在 _zapAssets 函数,由于 asset 为 SLP 因此将通过 else if 逻辑先通过调用 SushiSwap  Router 合约的 removeLiquidity 函数进行移除流动性,随后通过 _tokenToAsset 函数将移除流动性获得 USDC 与 USDT 代币分别在 QuickSwap 中兑换成 polyBUNNY 与 WETH 代币并在 QuickSwap 中添加流动性。接下来我们对 _tokenToAsset 函数进行分析:

通过简单分析我们可以发现,其将通过 if 逻辑直接调用 zapPolygon 合约的 zapInToken 函数,这里不再赘述判断条件的分析。接下来跟进 zapInToken 函数分析:

同样通过对判断条件的简单分析,我们可以指定其将通过上图代码第 133 行进入 else 逻辑,接下来调用 _swapTokenForMATIC 函数通过下图代码第 221 行 if 逻辑设定的代币兑换路径 “USDC -> WETH -> WMATIC”,USDT 代币的兑换路径同样如此。

由于在此之前,攻击者已经使用借来的 100,000 个 WETH 代币在 QuickSwap 中 通过 “WETH -> WMATIC” 将其兑换成大量的 WMATIC 代币,所以上述通过 “USDC/USDT -> WETH -> WMATIC” 路径兑换到的 WMATIC 代币变得很少,因此接下来通过 _swapMATICToFlip 函数将 WMATIC 代币兑换成的 WETH 与 polyBUNNY 代币就会较少,导致最后转给 BUNNY_POOL 的 LP 会较少,达到减少消耗攻击者付出的 SLP 目的,最终减少了一部分攻击成本。

接下来我们再看 mintFor 函数,在完成上述一系列操作后,将通过 amountBunnyToMint 函数计算需要铸造的 polyBUNNY 代币数量,而通过下图我们可以看出参与计算的 contributionInETH 参数来自于 priceCalculator 合约的 valueOfAsset 函数,但 valueOfAsset 函数接收的参数却是我们先前所说的  _performanceFee  参数,这是一个非预期的巨大值。

我们可以对 valueOfAsset 函数进行简单的分析:

由于 asset 是 SLP,因此将通过上图代码第 155 行调用 _getPairPrice 函数,通过对此函数进行分析我们可以发现,参与价格获取的途径都为可信的预言机,因此攻击者无法直接操控预言机进行攻击。但由于参与计算的 amount 即 _performanceFee 是个非预期的巨大值,因此最终通过乘法计算得出的 valueInETH 与 valueInUSD 都是非预期的巨大值。

随后会将获得的非预期的 contributionInETH 参数传入 amountBunnyToMint 函数进行铸币数量计算。

而这里的 priceOfETH 与 priceOfBunny 都取自可信的 ChainLink 与 官方自行喂价的预言机,因此最终经过乘法计算后,得到的铸币数量 mintBunny 是个非预期的巨大值。导致最终攻击者获得了大量的 polyBUNNY 代币奖励。

攻击流程

1. 攻击者在 AAVE 闪电贷借出 USDT/USDC/WETH 代币,并在 SushiSwap 中添加流动性获得 SLP。

2. 将大部分的 SLP 转入 MiniChefV2 中并将受益地址指定给 VaultSushiFlipToFlip 合约,小部分抵押到 VaultSushiFlipToFlip 合约中。

3. 由于攻击者的大部分抵押到 MiniChefV2 中的 SLP 受益地址指定给 VaultSushiFlipToFlip 合约,导致 VaultSushiFlipToFlip 获取到错误的 balanceOf 造成 performanceFee 变成一个非预期的巨大值。

4. 最终铸造 polyBUNNY 代币奖励使用了此非预期的 performanceFee 参数,导致额外铸造了大量的 polyBUNNY 代币给攻击者。

5. 最后攻击者抛售 polyBUNNY 代币,归还闪电贷,获利走人。

总结

此次攻击与第一次不同的点在于:并非是预言机被操控导致铸币数量错误,而是 VaultSushiFlipToFlip 合约获取在 MiniChefV2 中抵押的抵押品数量时,错误地获取了攻击者未通过 VaultSushiFlipToFlip 抵押的抵押品数量,导致参数铸币的参数异常。最终铸造出额外的 polyBUNNY 代币。

时光素材-香车美女  (860)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

比特傻观点:价值观认同

比特傻  船长  2021-07-17 23:54:07  发布在 区块链社区  来自App 906  0
Dao相对于传统公司组织有一个优势:价值观认可度。Dao里面的人呀,虽然松散,但是从世界范围内筛选出的对某一目标和价值观认可的人。早期无数大饼社区的人在义务宣传大饼,使得大饼的共识快速放大。然而,我们看公司组织。互联网大企业喜欢让员工背诵价值观,还会抽样考试。人事把符合价值观言行的人说成有公司的味道。而实体小企业呢,还有喊口号,练操等方式让员工认可公司价值观。坦白说,傻哥工作这么些年,从未见过真的认可公司价值观的员工。愣头青在匿名社区破口大骂,老油条逢场作戏。从结果看,Dao的组织形式更能有价值观认同。

时光素材-香车美女  (86)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

Nexo完成了对Yield公司的战略投资,表明了对DeFi生态系统的大力支持

通过铁丝网2021年7月12日
在Facebook上分享在Twitter上分享
分享
英国伦敦,2021年7月12日,
领先的数字资产监管机构Nexo已经完成了对Yield Inc的战略投资,Yield Inc是一家致力于构建Yield Protocol(以太坊协议)的公司,该协议通过培育新生的DeFi债券市场实现固定利率借贷,是该公司1000万美元a轮融资的一部分。Nexo的目标不仅是提供必要的资金,而且帮助Yield努力构建传统金融产品的DeFi原生版本。
Nexo的投资代表了其战略议程上的另一个重要里程碑。作为数字资产领域最大的、以零售为导向的贷款人,Nexo追求最佳的运营和投资回报,但对公司同样重要的是,有责任投资于年轻和有前景的区块链项目,以帮助塑造未来的生态系统,并影响未来一代的加密远见者。
募集的资金将进一步支持Yield的使命,使固定利率借贷成为分散融资的基本组成部分。收益率最近开始分享有关收益率协议核心借贷平台第2版的细节,该平台定于今年晚些时候发布。Nexo经验丰富的金融专业人员和技术专家团队将支持Yield的增长和发展,两个团队将共同努力,为新生的DeFi行业贡献新的专业化和制度化标准。
“Nexo和Yield可以在业界将数字资产转变为新的资产类别的努力中形成完美的共生关系。虽然Nexo是传统加密支持的CeFi领域的主导因素,但通过收益率的零息票固定收益工具、跨期限的动态利率确定和创新的风险管理,可以打开新的业务利基,”Nexo公司财务主管、CFA Tatiana Metodieva评论道,谁领导了买方的命令。
“Nexo为Yield令人难以置信的投资者和顾问团队带来了独特的视角。Nexo既了解传统的加密支持的CeFi,也了解作为DeFi power用户意味着什么。我们很高兴能得到他们的帮助,因为我们推出了收益率协议第2版,并开始围绕固定利率、定期借贷产品建立一个社区,”Yield,Inc.首席执行官艾伦•尼默格(Allan Niemerg)评论道。
关于Nexo
Nexo是全球领先的受监管数字资产机构。该公司的使命是通过提供税务高效的即时加密信贷额度,最大限度地提高加密货币的价值和效用™, 加密和菲亚特套件(Crypto&Fiat suite)、即时交换服务、复杂的交易和OTC功能带来高收益,同时提供顶级保管保险和Nexo钱包的军用级安全。Nexo已经为200多个司法管辖区的1500000多名用户处理了300多亿美元。
官方网站:https://nexo.io
关于收益率
收益率的使命是使固定利率借贷成为分散金融的基本组成部分。Yield率先在以太坊推出固定利率、定期借贷,并推动了链上金融产品和自动化做市商的发展。Yield成立于2020年,是一个全球远程第一团队,致力于构建分散协议,使用户能够控制自己的财务未来。

时光素材-香车美女  (859)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

Polygon与社区游戏合作,支持可扩展的电子竞技比赛

Polygon与社区游戏合作,支持可扩展的电子竞技比赛
为草根赛事组织者而建,社区游戏的平台使创建定制的电子竞技赛事在5分钟内与预先配置的付款变得简单。
作者:奥利弗·戴尔2021年7月12日
在Facebook上分享在Twitter上分享
分享
为草根赛事组织者而建,社区游戏的平台使创建定制的电子竞技赛事在5分钟内与预先配置的付款变得简单。在没有任何钱包或智能合约的背景知识的情况下,社区游戏的锦标赛组织者现在可以无缝地将他们的电子竞技锦标赛部署到多边形网络上,允许玩家即时付款。
Polygon团队构建了一流的以太坊扩展解决方案,目前每天的交易量超过500万笔,拥有80万独特用户。他们结合了多种L2扩展方法,以应对以太坊主网当前的压力,因为我们继续看到创纪录的高使用率和不稳定的交易费用。
在CommunityGaming.io上部署到Polygon网络的第一个锦标赛中,有一个是神无约束锦标赛和一个Axie无限锦标赛。每个月都有成千上万的玩家在争夺以ETH、MATIC和USDC等代币计价的奖品池。
获胜的玩家通过一次交易,在不到3秒的时间内获得锦标赛奖金,平均交易费为0.0012美元。这与传统的锦标赛支付方式形成鲜明对比,后者可能需要数天或数周的时间才能完成,而且需要组织者单独支付。此外,典型的奖品池履行可能伴随着大量的费用和繁重的会计。
这一合作关系紧随着社区游戏最近宣布的种子融资回合,其中它从CoinFund、Animoca Brands、Dapper Labs、Multichin Capital、Mark Pincus’Workay Ventures、Signum Growth Capital和Kevin Durant’s ThirtyFive Ventures等投资者那里筹集了230万美元。
“对于我们平台上的赛事组织者来说,这种整合意味着能够在任何国家轻松创建、运行和促进锦标赛支付,并收取小额交易费用。”社区游戏首席执行官Chris Gonsalves说
“通过与社区游戏的整合,我们继续通过快速、廉价的支付以及安全、不可靠的链上交易,弥合分散技术与竞争性游戏社区之间的差距。Sandeep Nailwal,Polygon联合创始人兼首席运营官
Skyweaver夏季系列由Polygon提供动力
合作伙伴的第一个官方多边形动力锦标赛将是8月中旬举行的价值2500美元的Skyweaver锦标赛。Skyweaver是一款免费的交易卡游戏,玩家可以实际拥有、交易和出售Horizon区块链游戏创建的NFT卡。Skyweaver的深度但可访问的游戏是专为竞争和休闲玩家。而且,它的经济是由玩家打造的,所有的牌都是由那些敢于征服的玩家通过游戏创造的。
由Polygon赞助的MATIC token以及Horizon Games提供的Skyweaver NFT将获得2500美元的奖金。活动将在社区游戏的Twitch频道进行直播,受欢迎的Skyweaver影响者将对活动进行评论和竞争。
关于社区游戏
社区游戏是一个多合一的平台,为该行业的所有关键利益相关者提供电子竞技基础设施。通过其无缝用户体验和高度可扩展的区块链支付技术,该平台为玩家、组织者和游戏开发者提供创建、促进和参与电子竞技比赛所需的工具。
关于多边形
Polygon是第一个结构良好、易于使用的以太坊扩展和基础设施开发平台。它的核心组件是Polygon SDK,这是一个模块化、灵活的框架,支持构建和连接Plasma、Operative Rollups、zkRollups、Validium等安全链和Matic POS等独立链,以实现灵活性和独立性。Polygon的第2层链已被广泛采用,拥有400多个DAPP、每天约500万个TXN和约150万个独特用户。

时光素材-香车美女  (858)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

声纳,以太坊和双星智能链的下一代跟踪平台

使用Sonar,用户可以轻松地研究、管理和决定加密货币投资的未来。
作者:奥利弗·戴尔2021年7月13日
在Facebook上分享在Twitter上分享
分享
随着创新者几乎每天都在创建新的应用程序,加密货币领域的发展速度很快。虽然并非加密货币空间中构建的所有东西都有价值,但错过一些早期的东西可能会付出很多代价。
像比特币、以太坊和Binance币这样的加密货币使用开放的区块链,任何人都可以查看,但是关于真实情况的信息通常很难获得。为了获得“大局”,用户必须跟踪几个社交媒体平台、媒体博客、新闻服务等。
该解决方案是一个平台,允许用户以一种简单的方式跟踪加密货币,这样他们就可以专注于自己的决策过程。
进入Sonar,这是一个动态的、一体化的加密货币跟踪平台,它简化了数据,使加密货币投资者更容易做出数据驱动的决策。使用Sonar,用户可以轻松地研究、管理和决定加密货币投资的未来。
一个一体化的密码跟踪平台
内容[显示]
Sonar跟踪并分析来自两个主要区块链的数据:以太坊和Binance智能链(BSC)。这两个区块链拥有数千个资产,用户可以享受数百个分散的应用程序。
这些分散应用程序包括所有分散金融(DeFi)蓝筹股,如Compound、Aave和Maker协议。该平台的分析生态系统不仅通过跟踪区块链的实时数据,还通过跟踪社交媒体平台、价格跟踪器、审计师和加密货币交易所的实时数据来创建。
通过Sonar生态系统,用户可以轻松了解这些网络中的情况,而无需在区块链上挖掘无数的社交媒体渠道或合同。此外,该平台允许他们定制自己的仪表盘,以便他们能够专注于对自己重要的事情。
该平台的数据包括价格分析、交易、社交信号、可用交易对、合同审查和审计、跟踪特定钱包的能力、查看区块链上实体拥有的其他钱包的能力,以及一旦这些实体移动特定代币后获得通知的方式。所有这些数据都让他们能够跟踪鲸鱼和其他有影响力的大玩家在做什么。
该平台还扫描合同安全性,允许用户发现一个项目是否太好而不真实。通过这种方式,投资者可以更容易地避免诈骗,最终将地毯拉从恶意行为者。
因此,声纳可以帮助用户快速分析正在发生的事情,并以高效的方式做出明智的、数据驱动的决策,同时避免常见的诈骗。
$PING代币
$PING代币是声纳平台的核心。它被列在CoinMarketCap等主要加密货币数据聚合器上,是一种通货紧缩标志。值得注意的是,通货紧缩的代币通过一种机制不断改善持有者的稀缺性来奖励持有者。
PING令牌是这样构建的,因此使用它进行的每个交易都要缴纳10%的税。这种交易有助于压缩加密货币的供应,因此随着时间的推移和需求的增长,其价格最终会上升。
然而,这10%的人并没有全部被烧掉。税收细分如下:
2%在无摩擦再分配过程中返还给所有声纳令牌持有者;
3%返还给流动资金池,以保护代币的价值并提高其价格稳定性
3%分配给声纳营销和开发团队,因此项目不断增长
2%分配给声纳创新实验室钱包
PING代币持有人还可以访问高级跟踪功能,并可以通过一系列根据其持有量而变化的层次,利用Sonar独特的分析平台。第1层添加了令牌事件跟踪、自定义令牌仪表板和公文包自动跟踪,同时删除广告。
Tier 2增加了高级事件跟踪、高级通知,允许用户在图表上绘制交易员,等等。
声纳的未来是什么?
声纳仍处于早期阶段。该公司刚刚通过了Techrate的严格审核,目前正准备接受CertiK的额外审核,以确保该平台达到最高安全标准。之后,Sonar将推出与Web3.0应用程序兼容的自定义钱包应用程序。
不久的将来,PING代币将在Blockfolio等主要追踪应用程序上推出,然后在一级和二级集中加密货币交易平台以及分散化交易所上市。
连接ERC20和BEP20令牌标准的打包版本PING也正在开发中。它可以在Uniswap交换网上交易。2022年第1季度,声纳平台将开放测试,W

时光素材-香车美女  (857)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

遇见奥林匹斯-一个从传说中诞生并适合众神的象征

BogTools、Gabe Coin和Bingus的创建者又带着另一个基于BSC的代币回来了——奥林巴斯。
作者:奥利弗·戴尔2021年7月13日
在Facebook上分享在Twitter上分享
分享
什么是奥林巴斯?
内容[显示]
奥林巴斯是一个双总线反射和回购系统,旨在奖励长期持有人每小时奖励。
除此之外,奥林巴斯还具有动态挂钩自动流动性生成功能,并集成了反狙击和反机器人功能,以增强保护。
该项目于7月1日通过Sabaka Launchpad发布,代币已经在CoinMarketCap和Coingecko上上市。奥林巴斯代币也可以在各种分散的交易所使用,如BoggedFinance或Pancake Swap,供用户自由交易,也可以在最高效的DeFi聚合器之一1英寸上使用。
奥林巴斯的用户群也在以爱马仕的速度增长,拥有15000个电报用户和6000多个令牌持有者,这个数字迅速攀升至10000。
奥林巴斯符号经济学
奥林巴斯集合众神的力量,为用户提供惊人的回报,并将项目推向新的高度。
tokenomics遵循5条核心原则:
4%给宙斯。涉及奥林巴斯的每笔交易中有4%用于为代币的回购权提供资金
4%给波塞冬。每笔交易的额外4%被添加到项目的流动资金池中。然而,一旦流动性超过总市值的25%,盈余将自动流向回购基金。
4%给Plutus。每笔交易的4%将自动转换为BUSD并发送回用户的钱包,从而完成回购周期。
2%赞成。为了进一步完善和推广奥林巴斯代币,项目将收取2%的费用,用于项目开发。
哈迪斯贡品。每次回购后,销售的交易费用将增加一倍,持续30分钟。费用每分钟自动减少一次,直到达到正常费率。
项目的未来计划
奥林巴斯已经达到了几个里程碑,包括CoinMarketCap上市,CoinGecko预上市,以及6000名代币持有者。
但还有很多事情要做。
到7月底,该项目的目标是使持有人人数翻一番,市值达到2500万美元。此外,开发团队还致力于发布一个仪表板,帮助用户快速检查他们的BUSD收入并跟踪他们的交易。
最后但并非最不重要的一点是,奥林巴斯背后的团队还计划释放安南克的储物柜,这将成为项目快速、透明地锁定流动性的一种方式。
然后,在8月,奥林巴斯将释放克洛诺斯之轮,这将允许项目授予代币,自动锁定它们,并在一段时间内逐步铸造它们。
加上他们计划在中央交易所上市,这将有助于该代币迅速实现8月份的目标——5万名代币持有人和5000万美元的市值。
奥林巴斯持有人的仪表盘,以监测令牌的表现。
奥林巴斯的开发人员也在努力发布一个NFT万神殿,这将进一步提高该项目的知名度。
要了解更多关于奥林巴斯的信息并了解项目的最新进展,请通过官方沟通渠道关注他们。

时光素材-香车美女  (856)blockchainBTC比特币区块链www.qkl91.com