Curve:Chainlink预言机 x Curve LP通证

用CurveFinance流动性资金池打造能够抵御价格操纵攻击的DeFi应用

本文的目的是帮助各个协议安全集成至Curve。Curve本身从来没有受到过攻击,并且不依靠任何预言机。

用CurveFinance流动性资金池打造能够抵御价格操纵攻击的DeFi应用

CurveFinance是采用了先进自动做市商模式的去中心化交易所,其目标是将稳定币的交易滑点降至最低。由于稳定币资产性质相同,因此兑换汇率通常都比较稳定。

然而,我们在过去一个月中发现了一个安全漏洞,那就是资金实力雄厚或通过闪电贷获得资金的攻击者可以在Curve上执行大笔交易,暂时扭曲稳定币的价格,使其偏离实际市场价格。然后攻击者就可以利用价格扭曲操纵使用CurveLP通证作抵押的DeFi协议,协议在执行交易时也会将Curve作为价格预言机。解决这一问题最直接的方案就是放弃使用Curve作为价格预言机,而是选择更为可靠的价格预言机,在流动性资金池中获得准确客观的全球市场价格。

Euler攻击者目前已返还3000枚ETH:金色财经报道,据BlockSec监测显示,Euler攻击者开始返还资金,目前已返还3000枚ETH。

此前消息,Euler黑客攻击事件受损金额约为1.97亿美元。[2023/3/18 13:12:25]

Curve资金池有所谓的虚拟价格,可以用来安全地为CurveLP通证计价。虚拟价格无法被操纵,将CurveLP通证价值与美元挂钩。然而,虚拟价格并不能反应任何一种稳定币的具体价值,在设计协议时这会成为一个巨大的限制。

为了维持Curve生态的安全,我们想与使用CurveLP的DeFi协议分享一个解决方案。我们推荐使用CurveLP的DeFi协议按以下方式接入Chainlink喂价,以避免遭到闪电贷攻击。DeFi协议接入单个价格数据源所产生的安全隐患正在不断显现出来,我们强烈建议所有使用CurveLP的DeFi协议都能重视预言机的选择以及闪电贷攻击问题。

比特币矿企Riot已将部分矿机从纽约转移至德克萨斯州新矿场:7月7日消息,比特币矿企Riot已将部分矿机从纽约转移至德克萨斯州新矿场Whinstone,目前Riot约有5700台矿机处于离线状态,算力已从4.6EH/s降至4.4EH/s。Riot表示,搬出纽约将使其能够降低第三方托管费用以及电力成本。(riotblockchain.com)[2022/7/7 1:57:04]

1.为你的LP通证找到合适的喂价

首先,你需要为每种LP通证找到合适的Chainlink喂价。比如,如果你想要用以太币为3pool计价,则需要针对资金池中每种通证接入相应的喂价。在这里我们需要的是DAI、USDT和USDC的喂价。因此,你一开始需要接入DAI/ETH、USDT/ETH和USDC/ETH喂价。

加密矿企Hive出售约10000个以太坊用来支付英特尔挖矿设备的费用:金色财经报道,加密矿企 Hive Blockchain (HIVE) 出售了大约 10,000 个以太坊 (ETH),用来支付英特尔 (INTC) 比特币挖矿设备的费用,因为大多数矿工开始出售他们开采的一些数字资产来支付费用他们的运营成本。该矿企将继续不时出售以太币,为公司的长期比特币(BTC)挖矿目标提供资金。

Hive 表示,由于该公司仍在扩大其以太坊采矿能力,它将寻求在不久的将来取代其出售的以太坊。\u2028Hive 预计将在本月测试英特尔的采矿设备,原型生产预计将在夏末进行,大规模生产计划于今年秋季推出。Hive 是首批接收英特尔第二代比特币专用挖矿芯片的矿工之一,该芯片比大多数竞争对手的效率更高。[2022/6/7 4:07:11]

2.在你的合约中输入喂价地址

你可以点击此处查看每个喂价及其地址。你还可以发送邮件到integration@chain.link联系Chainlink集成团队,深入了解喂价机制和最佳集成方案。

3.向每各喂价请求最新价格数据,并取最低价格

一旦输入了正确的地址,你就可以向每个喂价请求价格数据,详情请查看Chainlink文档的这一篇文章。请求价格数据后,取所有价格的最小值,公式是min_value=min(price1,price2…priceN)

4.获得LP通证的虚拟价格,并乘以之前获得的最小值

通过取资金池的常量获得虚拟价格,资金池默认每枚稳定币价格为1美元。你可以调用?get_virtual_price?函数来获得每个资金池的虚拟价格。获得价格数据后,将它乘以之前获得的min_value?。因此,min_lp_price=min_value*virtual_price。现在可以将刚刚计算出的价格作为应用中LP通证的价值下限,这种方法既可靠又能抵御任何形式的闪电贷攻击。

如果对于此实现有任何问题,请发送邮件至support@chain.link联系Chainlink团队,将这个可靠的价格机制集成至你的应用。另外,如果你的LP通证应用模式比文中描述的更加复杂,并且你不确定这个模式是否安全,请发邮件至info@curve.fi联系我们。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

火币APPLANA:12.5 比特币午间走势分析

行情回顾:大饼早间再次回踩18500关键支撑位,空头基本释放完毕,目前币价在18900上方震荡调整,目前大饼整体处于一个下行通道,布林通道逐渐开口,重心下移明显,MACD空头放量.

[0:0ms0-0:791ms