DeFi 行业周报:Multichain 黑客攻击事件、Surge 项目介绍
Multichain 跨链桥协议上的锁定资产无预警地转移,截至今日流出的资金总额高达 2.65 亿美元。Surge Protocol 是一个去中心化借贷平台,支持所有 non-rebasing 的 ERC20 代币进行借贷。
原文作者:dt
原文来源:DODO Research
本周 #Megascope 涵盖以下内容:
1)Multichain 黑客攻击事件
2)Surge 项目介绍
3)Data Check : LST 代币们在链上的交易相关数据
👀Weekly Digest
DeFi
Multichain 攻击事件
北京时间 7 月 7 日,Multichain 跨链桥协议上的锁定资产无预警地转移,截至今日流出的资金总额高达 2.65 亿美元,目前 Multichain 仅表示服务已停止没有预计的恢復时间,请不要使用Multichain 桥服务,但并未对于此次事件原因后续补偿等发出任何声明。
受影响的公链包括 FTM、Moonriver、Kava、Conflux、Dogechain 以及 ETHW 等等,这些链上由 Multichain 所铸造的桥接稳定币资产皆发生了不等幅度的脱锚。
时间线
5 月 24 日 - 多个社群、社交媒体用户反应 Multichain 跨链资金到账存在异常延迟后,Multichain 当时表示由于不可抗力,部分跨链路由无法使用。
5 月 25 日- Multichain 前联合创始人钱德君在推特上称 Multichain CEO Zhao Jun 处于失联状态。
6 月 05 日- 原先异常的 KAVA 链跨链桥恢復功能,$Multi 代币强势反弹 50%,社群误以为 CEO Zhao Jun 已取得联繫。
7 月 07 日- 跨链桥协议上的锁定资产,被无预警的转移,價值约 1.27 亿美元的锁定资产被异常地转移到 6 个地址。随后约 12 小时 Multichain 发推表示服务已停止,请不要使用Multichain 桥服务。
7 月 08 日- USDC 发行商 Circle 已将三个从 Multichain 跨链桥接收大量资金外流的钱包地址列入黑名单,约 6300 万美元的 USDC 被冻结。
7 月 10 日- 其中一个从 Multichain 接收资金的钱包将其 1020 万枚 USDT兑换成 5434 枚ETH,目的可能为防止 USDT 发行商 Tether 冻结资产。
7 月 11 日- 额外价值约 1.03 亿美元资产已从 Multichain 转移至新地址。
专家分析
链上分析公司 chainalysis、安全机构 Beosin 与新火科技研究员 0xLoki 等专家皆对此次攻击事件做出分析,得出的共通点为此次攻击并非代码漏洞或机制问题,可能为内部人士所为。攻击者可能获得了 Multichain 多方计算(MPC)密钥的控制权,这些密钥负责执行交易,攻击方式非常简单,就是单纯的转账操作,并没有任何複杂的操作,代表攻击者可能已经掌控了所有这些资产,并且不急于将它们转移,此次事件或许与 CEO Zhao Jun 失联存在高度相关。
Surge 项目介绍
Surge Protocol 是一个去中心化借贷平台,支持所有 non-rebasing 的 ERC20 代币进行借贷。特色是无需许可且无需预言机,任何人、任何代币都可以创立借贷池,无需任何限制。该协议不依赖价格预言机,并且无需团队维护,一旦部署,将不会进行任何更改。
Surge 项目机制
目前的借贷协议需要价格数据来评估抵押品的充足性和进行清算。而 Surge 则通过衡量池子流动性的变化来达到相同的目的,而非使用价格数据。
在介绍 Surge 机制之前首先要先了解两个名词:
算法抵押比率(Algorithmic Collateral Ratio):作为时间的利用率函数,用来替代价格数据的抵押比率(以下简称抵押比率)。
Surge 阈值(Surge Threshold):利用率的阈值,池子的抵押比率在此阈值以上开始逐渐下降。
以下用一张图示来说明其机制:
Source : https://docs.surge-fi.com/general/how-it-works
在假设池子中,最大抵押比率为 50:1,与代币价格无关,意味着借款人可以以每 1 个抵押品代币借出最多 50 个贷款代币。
关于【DeFi 行业周报:Multichain 黑客攻击事件、Surge 项目介绍】的延伸阅读
Multichain官方确认创始人被带走,资金被其亲属转移
由于缺乏替代信息来源和相应的运营资金,团队被迫停止运营。
当抵押品代币价值下降时,供应者会撤出流动性,避免损失。当池子的利用率超过 80% 的 Surge 阈值时,抵押比率开始下降。如果池子的抵押比率低于借款人的抵押比率,借款人可能会被清算。
如果利用率永远不返回激增阈值以下,池子将清算所有活跃借款人,以确保足够的流动性供应者能够退出。
Surge 项目现况
Surge 于上週 7/6 正式上线,目前首先部署在 Arbitrum 上,已创建近 200 个借贷池 TVL 为 6K 美金,属于相当早期的协议。
由于 Surge 採用了隔离配对模型而不是交叉保证金模型,导致各借贷池流动性较为破碎,团队表示目标是通过引入一个供应方聚合层来解决流动性碎片化的问题,该层位于 Surge 池的顶部。贷款人可以选择直接向个别的 Surge 池提供流动性,或者将其存款聚合到具有有限管理角色的储存库中。
Source : https://www.surge-fi.com/
Source : https://www.surge-fi.com/
Datacheck
以太坊达成了重要里程碑,即总量 20%,近 2382 万枚 ETH 被质押在以太坊网络中。其中 37% 质押的 ETH 属于流动性质押类别,LST 则代表质押代币凭证,可产生收益,并被各类 DeFi 协议整合,让用户在质押奖励之上赚取额外收益。今天的 #DataCheck 将会聚焦 LST 代币们在链上的交易相关数据。
source:https://dune.com/hildobby/eth2-staking
1/ 关于 LSTs 的市值
- 市值最高的 stETH 超过 14B,在所有代币中排名 No.7
- 排名前一百的 LSTs 包括 stETH、rETH、frxETH
2/ LST 链上总交易量
- 统计的 LST 包括以太主网的:$stETH, $wstETH, $cbETH, $rETH, $frxETH, $sfrxETH, $sETH2, $ankrETH, $swETH, $rETH2
- 以上全部 LSTs 在以太主网历史总交易量超过 31.2B
source: https://dune.com/owen05/lst-volume-datacheck
3/ 发生在哪些 DEX?
- LST 交易量主要集中在 Curve, Uniswap, Balancer, Kyberswap, Maverick
- LST 为 curve 贡献将近 20B 交易量,使得其交易量占比将近 64%
- 从 LST 的交易用户数与交易笔数维度看,uniswap 最多,是第二名 Curve 的大体两倍规模
- 其他 DEX 的交易量占比均不超过 1%
source: https://dune.com/owen05/lst-volume-datacheck
4/ 最近 30 天发生在 DEX 的数据
- Top5 中 Pancakeswap 代替了 Kyerswap
- uniswap 与 maverick 交易量占比增多明显,分别达到 29.47% 与 22.97%,挤占了 curve 的主导份额
- LST 的交易用户数与交易笔数上,Uniswap 与 maverick 位列第一第二,curve 与 balancer 规模相差不大
source: https://dune.com/owen05/lst-volume-datacheck
5/ 按流动性池历史交易量排名
- curve 上的 stETH-ETH 贡献了 LSTs 总交易的 60%
- 交易量占比超过 1% 的池子共有 13 个,其中有 5 个池子来自 Uniswap,2 个来自 curve,2 个来自 balancer,2 个来自 Kyberswap,2 个来自 maverick
- 这 13 个池子中,12 个是 LST 与 ETH 组成的池子,仅有 Kyberswap 中的 wstETH 与 USDC 组成的 lp
source: https://dune.com/owen05/lst-volume-datacheck
6/ 最近 30 天按流动性池排名
- 交易量排名最多的池子来自 maverick 的 WETH-wstETH,占比将近 21%
- curve 的 stETH - ETH 排名第三,交易量占比为 17.87%
- 交易量占比超过 1% 的 LST 流动性池为 12 个;其中 4 个来自 balancer,4 个来自 curve,3 个来自 uniswap,1 个来自 maverick
7/ 关于交易手续费
注:池子交易量占比超 1% 的使用其对应的费率计算,其他全部池使用 0.03% 作为参考值计算。总手续费用约等于实际值。
- LSTs 历史总交易手续费约等于 7M,大部分是 LST - ETH,相对锚定,手续费收取相对交易量较少
🚄 Bullet News
- Lido DAO 财务工作组 Steakhouse 提交民意治理提案 TMC-0,建议在 Lido 中质押全部金库 ETH,此提案目前已投票通過。
- Adventure Gold DAO 推出 L2 网络 Loot Chain,由 Caldera 使用 OP Stack 构建,AGLD也将在此网络中作为Gas费使用,並使用 Polygon 作为数据层(DA Layer),显著降低了 Loot Chain 的构建、部署和运营成本。Loot Chain将为Lootverse提供自治权,并将Lootverse的发展需求视为优先事项。
- 跨链桥 Poly Network 疑似遭受私钥泄露或多签服务被攻击,黑客利用伪造的凭证向多条链的跨链桥合约进行取款操作,目前黑客实际获利约为 1000 万美元其馀铸造代币(约2.6亿美元)由于流动性低,攻击者可能无法兑现。
免责声明:本文仅代表作者个人观点,不代表链观CHAINLOOK立场,不承担法律责任。文章及观点也不构成投资意见。请用户理性看待市场风险,以及遵守所在国家和地区的相关法律法规。
图文来源:dt,如有侵权请联系删除。转载或引用请注明文章出处!