比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gateio > Info

簡析算法穩定幣Frax設計機制與風險_FRAX

Author:

Time:1900/1/1 0:00:00

本文來自于DeFiMaster。

一月下旬,第四代算法穩定幣Frax經歷了上線以來第一次死亡螺旋,最終Frax不負眾望,“渡劫”成功,幣價依然死死的咬住了一美元,成為了當之無愧的最穩定算法穩定幣。

此外,Frax自我造血能力極強,當前協議的收入在短短五周內已經到達了210萬美元,這一數據未來將展現在Frax的Dashboard中,充沛的資金儲備將幫助Frax更好的實現穩定與應用。

今天的推送中,DefiMaster首先會為新來的小伙伴回顧Frax的機制,隨后分析死亡螺旋中Frax的表現和風險點,同時與不幸崩盤的Pegs做對比,最后展望其未來發展及講解參與方式。

一、Frax的設計

Frax生態中有兩種代幣,一種為錨定一美元的穩定幣Frax,一種是權益代幣FXS。與全無抵押的算法類穩定幣不同,Frax意圖從全抵押穩定幣開始,逐步降低抵押率,最終實現部分算法、部分抵押的穩定幣。其名稱也是來自fraction這一單詞。

Beosin:SEAMAN合約遭受漏洞攻擊簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。

攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。[2022/11/29 21:10:04]

最初鑄造Frax的時候需要1:1抵押USDC,如果一段時間Frax的價格大于一美元,協議就會降低抵押率,反之當一段時間Frax的價格小于1美元時,協議就會提升抵押率。假設某一時點抵押率為97%,此時鑄造和贖回時的情況分別如下:

Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]

鑄造時:需要用3%的FXS+97%的USDC來鑄造FRAX,例如想鑄造100Frax,就需要97個USDC和價值3美元的FXS,鑄造時FXS會被銷毀。

慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]

贖回時:贖回100個Frax時,系統會分給用戶價值3美元的FXS和97個USDC。

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

二、死亡螺旋考驗

從機制中我們可以看出,Frax的設計最大程度的保證了Frax的穩定,把風險敞口都放在了FXS的持有者上。

在Frax需求增加時,用戶不斷買入FXS并銷毀,因此價格攀升極其迅速。而Frax需求減少時,FXS價格一邊快速下跌,總量也迅速增加,其跌幅也被迅速放大。

理論上來講,無論FXS的漲跌,Frax的持有者都不用擔心本金的損失。因為他們可以隨時換回價值1美元的USDC和FXS,迅速賣掉FXS即可。但是隨著FXS價格不斷降低,總量不斷增加,系統將面臨兩大關鍵的考驗

股權代幣流動性枯竭

當FXS價格不斷降低,理性的投資人會立即停止做市并且傾向于迅速賣出自己手中的FXS,防止進一步貶值。這會導致FXS的流動性不斷降低。當Frax的持有人redeem自己手中的Frax后,他獲得的FXS的部分將無法順利賣出,或面臨巨額滑點,本金開始收到損失。

Frax的仿盤Pegs真正意義上的崩盤就從這一刻開始,此后pusd將無法換回等值的美元,因此Pegs從18美元跌到1美元時,PUSD依然還穩定在0.98美元左右,但是當PEGS的流動池跌破50萬美元時,PUSD也無法保持穩定開始下跌。

DefiMaster上一條推送就是在PEGS流動性大幅下跌時發出的,呼吁大家撤出PUSD的挖礦,因為如果Pegs的流動池繼續下跌,PUSD的持有者redeempusd時,獲得的PEGS的部分將無法順利賣出。

Frax近期同樣面臨了這一問題,但是Frax設計了lptoken鎖倉放大獎勵系數的機制。這樣保證了池子里充沛的流動性,如下圖所示,雖然FXS的流動性也出現了大幅下跌,但并無枯竭的風險。

此外,協議的充足的收入、強大的背景也保證了人們的信心,沒有進一步出現Pusd的大幅贖回。Fxs止跌企穩,順利渡劫完成,Frax依然緊緊咬住1美元,價格波動不超過3%。

過低抵押率帶來的壞賬

即使股權代幣的流動性枯竭,用戶至多損失10-20%左右的本金,但更可怕的事情在后面,以Pegs為例,當PUSD大于一時,抵押率迅速降低,此時鑄幣需要的USDC越來越少。但是PUSD小于一時,抵押率迅速提升,用戶Redeem時Redeem了過多的USDC,系統中的USDC越來越少,最后剩下的PUSD真實抵押越來越低,最終成為了壞賬。

這些壞賬殺死了Pegs,隨著系統中的USDC價格越來越低,PUSD的價格一落千丈,最終跌到了0.01U,現在系統中仍然有40萬美元的壞賬,巨額壞賬讓PEGS再起不能,無人愿意再接盤。

在Frax的設計中,有一個套利機制來解決此問題,當抵押品USDC不足時,用戶可以投入USDC換回比時價多0.75%的FXS,但是當PEGS價格不斷下落時,沒有人愿意進行此項套利,因此壞賬就被一直積累下去。

幸運的是,Frax沒有走到這一步,不過Frax團隊也注意到了這一問題,將在未來的更新中設計更穩定的抵押率變化機制,防止因抵押率過快變化帶來的系統性風險。

三、展望

充沛的流動性,豐富的收入,強大的共識保證了Frax的穩定。未來的各種應用非常值得期待。

穩定幣是非常賺錢的生意,除了目前收取的鑄幣費、贖回費、交易費。Frax底層有接近1億美元的USDC做抵押。未來這些錢可能會投入到Curve、Compound等協議生息。即使按照年化5%計算,也會給協議帶來巨大收入。此外,在實現穩定之后,抵押、借貸、支付等功能的實現也將水道渠成。

參與方式上,Frax-USDC做市挖礦風險最低,在經歷了大考之后,人們對Frax的信心進一步增強。此外,FXS的價格已經大幅回落,相對于20美金時相對風險較低,看好算法穩定幣賽道的同學可以謹慎小幅參與,但因為私募投資較多,還是要注意風險。

Tags:FRAFRAXUSDFXSRSK Infrastructure Frameworkfrax幣價格Electronic USDfxs幣價格

Gateio
上周加密市場共發生18起公開投融資事件 | 投融資周報_RES

據鏈捕手統計,1月18日到23日期間,區塊鏈行業共發生18起投融資事件,方向主要集中在NFT游戲、交易所,投資機構中GenesisBlockVentures出手次數最多,共投資四個項目.

1900/1/1 0:00:00
Ark Invest創始人:在加密市場市值到2萬億美元前,比特幣ETF不太能獲得批準_ARK

鏈捕手消息,據Coindesk報道,ArkInvest創始人兼首席執行官CathieWood表示,她懷疑美國監管機構是否會在加密貨幣市值達到2萬億美元之前,批準比特幣交易所交易基金.

1900/1/1 0:00:00
SBF轉推稱:拜登政府通常采取中間路線_SBF

近日,美國財政部長提名人選、美國聯邦儲備委員會前主席珍妮特·耶倫在參議院金融委員會上發表的最新言論稱:“比特幣以及其它加密貨幣正在全球范圍內提供金融交易,像許多技術發展一樣.

1900/1/1 0:00:00
狗狗幣火了,人們想起了它的爸爸和媽媽_MOO

本文發于深潮,作者為MarkSerrels。狗狗幣火了,24小時最高上漲超過800%,市值接近百億美元,來到加密貨幣前十。這一切不能用瘋狂來形容,如果要加形容詞,請允許我說臟話,真TM瘋狂.

1900/1/1 0:00:00
Multicoin為何重倉THORChain原生代幣RUNE?_HAI

本文發布于火星財經,作者Rachel,原標題:《風投Multicoin最大倉位之一RUNE,了解一下?》.

1900/1/1 0:00:00
中國移動物聯網聯盟正式上線基于IoTeX公鏈產品_IOT

鏈捕手消息,物聯網區塊鏈平臺IoTeX正式上線中國移動物聯網聯盟官方網站,并作為首家海外公鏈平臺受邀加入聯盟執委會.

1900/1/1 0:00:00
ads