火星链 火星链
Ctrl+D收藏火星链
首页 > USDC > 正文

Camelot:简析Arbitrum 生态协议Camelot(神剑)

作者:

时间:1900/1/1 0:00:00

Camelot的来历:项目原先是在Fantom上发布的,当时叫:Excalibur但是由于主要稳定币采用了UST,随着崩盘而崩盘了然后项目移到Arbitrum上,更名:Camelot但群友还是依照原先的习惯,称为:神剑BTW:在项目决定迁移到Arbitrum上的时候,我曾经建议团队更名,当时的回复是不考虑更名。

神剑其本质为CEX,但做出了些微创新:

安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:

第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).

第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。

第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。

第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。

第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。

本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]

a)动态定向费可以为每个池子及不同的买卖方向设定不同的交易费用。

安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]

b)引入Positions概念,针对同一个池子,流动性提供者可以构建多个Positions,这些Position可以进行不同的锁定,参与不同的流动性激励以更灵活的获取不同收益。

Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]

c)项目代币锁定,项目代币产出需要锁定15天至6个月以获取最终可交易代币$Grail。

成长空间

a)定位为Arbitrum上原生的Dex,这是要做Arbitrum上的Dex入口,成为全链的生态连接点。在其上线时这样的角色其实有一个我们称之为369的3xcalibur。但显然神剑要成功很多。

b)目前虽然其Launchpad功能比较简单,且未赋能平台币$Grail,但已成为Arbitrum事实上的IDO首选。

项目优势

a)完善且稳定的产品,经过在Fantom上的锤炼,目前项目使用流畅,功能相对完备,没有严重的使用或功能上的问题。

b)强大的BD能力,相区别于原有Pancake类Dex,神剑更注重生态建设,在产品设计和合作上,与生态内各个项目方均联系紧密,交了不少朋友。

c)其代币经济设计尤为优秀,平台Fee经收集后按比例分发,而非UniV2那样直接回馈至Pool,这确保了ProtocolEarnings,并使流动性提供者,及平台币持有者有着实打实的收益,而其代币锁定机制又一定程度上降低了代币流通。

d)目前市场总计25k$Grail,其中51%还是锁成xGrail的,剩余那12K多,还有不少在LP中,并且截至目前,其锁定机制已经Burning掉了657.69个$Grail,这相当于年通缩4%。

可能需要提升的地方

a)网站页面尤其是Menu的展现逻辑混乱,Positions是个好设计,但在如何理解其与YieldFarms和各个Pools之间的关系,用户需要教育和学习。

b)增强的LaunchPad,现有的LaunchPad当时主要是自用的,要支撑目前越来越多的其他生态项目的发行,还需要更多功能及模式。并最好能赋能到平台币。Btw:当时有说的空投,后续没落实:

最后:

欢迎私信进交流群!

感谢阅读,喜欢的朋友可以点个赞关注哦,我们下期再见!

标签:ArbitrumFantomCamelotArbitrum币是什么币Fantom币是什么币Camelot币是什么币

USDC热门资讯
SMA:欧盟市场监管机构审查ICO以确定法规

报道ESMA成立于2011年,位于法国巴黎,旨在为欧盟金融市场制定通用规则手册并对其进行监督。ESMA还与在银行,保险和职业养老金领域的其他欧洲监管机构密切合作.

1900/1/1 0:00:00
BTC:市场静待复苏,L2 生态兴旺

市场观点: 1、宏观流动性 货币流动性趋紧。日本央行变相加息,短期全球流动性依然紧张。美联储上周表示只要美国通胀水平居高不下,可能会在23年加速加息,并可能会将高利率维持在更长的时间.

1900/1/1 0:00:00
CBS:银行监管国际规则放松,储备金可以包括1%加密货币?

国际清算银行是一家历史悠久的国际金融组织,宗旨是“促进各国中央银行之间的合作并为国际金融业务提供便利”,成员包括中国人民银行和香港金融管理局等60家中央银行或货币当局,有“央行的央行”别称.

1900/1/1 0:00:00
比特币:SVB 的崩溃会结束加密冬天吗?

市场预计,在硅谷银行倒闭后,美联储将采取更渐进的方式加息,这对于受到经济紧缩严重打击的加密货币来说可能是令人鼓舞的。随着去年3月将利率从接近零的水平上调,美联储开始积极推动控制通胀.

1900/1/1 0:00:00
比特币:迟到者的加密指南

文章作者:KevinRoose文章翻译:Blockunicorn 加密有很多东西,包括糟糕的解释,我们是来澄清这件事的.

1900/1/1 0:00:00
区块链:万木向「阳」:从新公链到 SBT,寻找 Web3 的灵魂

第八届万向区块链全球峰会今日于线上开幕,一文看尽万向区块链董事长肖风、DFINITY基金会创始人及Aptos联合创始人等精彩观点.

1900/1/1 0:00:00