DeFi:解决 EIP-4626 中的滑点问题

去中心化金融社区Dipublikasikan tanggal 2022-11-24Terakhir diperbarui pada 2022-11-24

Abstrak

EIP-4626提供了一种将代币投资到投资池(通常称为金库)的标准方法。

简介

EIP-4626提供了一种将代币投资到投资池(通常称为金库)的标准方法。当我们存入自己的资产(ERC-20 代币)时,我们会收到一个份额代币,代表我们在金库里的资产。金库将把汇集的资产投资到一个或多个基础平台,为持有者产生收益。

EIP-4626标准的一个结果是,存款和铸币函数没有提供指定回报的最小份额或资产金额的方法。这通常用于防止高滑点或三明治攻击。mStable 如何通过其 Meta Vaults 解决这个问题——在保持符合标准的同时减轻高滑点攻击?本文描述了这些挑战,并解释了他们的方法是如何工作的。

EIP-4626和mStable金库存款

mStable EIP-4626的首个金库将投资于基于Curve 3Pool的Convex池。从EIP-4626的角度来看,金库的资产是Curve 3Pool的流动性提供者代币(3Crv)。存款函数是EIP-4626规范的一部分,它指定要存入多少资产以及将接收金库份额的帐户。存款函数返回给接收方会铸造多少金库份额。

例如,存入3Crv Convex mUSD金库将从调用方转移3Crv,并将vcx3CRV-mUSD金库份额转移到接收方。

EIP-4626标准的强大之处在于,在投资池中有一种通用的投资方法,但对资产可以投资到底层平台的内容和时间没有限制。对于mStable的3Crv Convx mUSD 金库来说, 3Crv被添加到Curve mUSD Metapool中,然后产生的流动性提供者代币(musd3Crv)被存入Convex mUSD池中,该池会投资于Curve mUSD gauge并获得更高的回报。

这个过程中的一个技术挑战是如何防止三明治攻击。

什么是三明治攻击?如何预防它们?

当我们向Curve Metapool(或任何其他池)添加流动性时,我们指定自己想存入的资产数量和流动性提供者(LP)代币的最小数量。对于mUSD Metapool,金额是一个包含两项的数组。第一个是mUSD的量,第二个是3Crv的量。3Crv Convex金库只存3Crv,因此金额数组的第一项将为零。

开发金库时的一个技术挑战是我们如何设置预期流动性提供者代币的最小数量。

仅仅将min_mint_amount设置为零是不够的,因为它会让存款交易受到三明治攻击。但在我们深入了解三明治攻击是如何工作之前,我们需要更多地了解Curve Metapool定价是如何工作的。由于金库只添加两个池代币(mUSD和3Crv)中的一个,因此它接收到的Metapool流动性提供者(LP)代币的数量将取决于Metapool中mUSD和3Crv的余额。池中的 3Crv 越多,当仅将 3Crv 添加到 Metapool 时,返回的 LP 代币就越少。

例如,如果Curve的mUSD Metapool添加了 200 万个 mUSD,600 万个 3Crv 和 100k 个 3Crv,则将收到 100,068 个 LP 代币 (musd3Crv)。如果 Metapool 有 600 万个 mUSD,添加了 200 万个 3Crv 和 100k 个 3Crv,将收到 100,892 个 LP 代币 (musd3Crv)。

那么三明治攻击是如何实现的呢?

攻击者在将交易包含到区块之前,就会监控Mempool中可能被利用的交易。为了利用交易,他们贿赂区块生产者,将他们的交易包含在可利用的交易之前和之后。也就是说,他们将易受攻击的交易与自己的交易夹在一起。如果有一笔交易将 3Crv 添加到最低 LP 金额为零的 mUSD Metapool,则攻击者的第一笔交易将是减少 Metapool 中的 mUSD 数量。这意味着在易受攻击的添加流动性交易中收到的 Metapool LP 代币数量远低于应有的数量。在第三个交易中,攻击者返还在第一个交易中删除的mUSD,并将收益装入囊中。

例子

使用Curve的mUSD Metapool,池中有6,000,000 mUSD和3Crv, 11,917,295个LP代币(musd3Crv)和1.018095美元的虚拟价格。

攻击者通过使用 6,500,000 (54.5%) 池流动性提供者 (musd3Crv) 代币从池中提取 5,973,425 的mUSD,使用他们池中的大部分流动性提供者代币 (musd3Crv) 来平衡池。使用remove_liquidity_one_coin函数进行单边提款,池中剩下 0.43% mUSD 和 99.56% 3Crv。虚拟价格上涨了近1%,至1.019105,因为大量不平衡的提现为池收取了费用。

受害者使用add_liquidity函数将100,000个3Crv添加到不平衡的池中,且没有最小流动性提供者数量。如果池是平衡的,受害者得到81978个LP代币而不是100371个。这意味着受害者得到的LP代币比他们应该得到的少18,393个(18%)。以美元计算,受害者得到的美元价值减少了18,643(18%)。

对于第三个也是最后一个交易,攻击者使用add_liquidity将他们从第一个交易中提取的5,973,425个mUSD添加回池中,以接收6,503,610个LP代币(musd3Crv)。比第一次交易多取了3610美元。池的虚拟价格将增加1%至1.019216,因为这是另一个不平衡的交易。以美元计算,攻击者的LP价值从6,500,000 * 1.018095 = 6,617,617美元上升到6,503,610 * 1.019216 = 6,628,583美元,增加了10,966美元(1.65%)。

如果受害者损失了18643美元价值,而攻击者只获得了10966美元价值,那么缺失的7677美元价值在哪里?

使池失衡的0.04%费用由流动性提供者和Curve投票托管的CRV (veCRV)持有者平均分摊。攻击者未持有的 5,417,295 LP 代币的价值从 5,515,323 美元增加到 5,520,794 美元。这比池费用的 50% 增加了 5,471 美元。增加的美元价值归于托管 CRV (veCRV) 持有人。

Curve的保护

为了防止三明治攻击,在向Curve Metapool添加流动性时,需要指定一个合理的最小LP代币数量。通常,DeFi 协议会在交易中传入相当数量的金额。Curve池中的add_liquidity函数就是min_mint_amount的一个很好的例子。但是对于标准的EIP-4626存款函数,没有定义参数来指定最小金额,因此我们无法传入相当数量的链下计算的Metapool LP代币。

Curve池有一个calc_token_amount函数,它可以计算池代币存款收到的 LP 代币数量。但这不能用来防止三明治攻击。如果已经运行了一个交易来平衡池,那么calc_token_amount函数将只返回当前不公平的LP代币数量。

因此问题仍然存在,EIP-4626函数没有办法传递最小量。打破标准来添加这一点是不可取的,使用预言机也是次优的。我们需要链上方法。

mStable的方法

mStable的金库获得一个公平的Metapool LP代币价格的方法是使用Curve Metapool和Curve 3Pool的虚拟价格。get_virtual_price函数以美元为单位返回池的流动性提供者代币的价格。它通过计算池的不变式来实现这一点,该不变式是池中代币的美元价值除以代币的总供应量。由于池中代币的余额不影响池的不变值或总美元价值,虚拟价格不会受到三明治攻击。

对于存入mStable金库的存款,我们需要在Curve的3Pool LP代币(3Crv)中对Metapool LP代币进行定价,因为这是我们在金库中使用的资产。为此,我们得到3Pool虚拟价格,并将其除以Metapool LP代币价格。

一旦我们有了一个合理的价格,我们就可以通过目前配置为 1% 的滑点系数来降低它。这个调整后的公平价格用于计算在向池中添加3Crv流动性时可以接收的Curve Metapool LP代币(musd3Crv)的最小数量。

存款的全部流程如下:

结论

虽然标准在标准化和获得采用方面起着巨大的作用,但像这样的问题提醒我们,在DeFi方面没有轻松的胜利。我们需要认识到现有标准的局限性,并为它们寻找最佳的解决方案。

Kripto yang Sedang Tren

Bacaan Terkait

Mac Mubazir Bisa Hasilkan Uang? Pelajari Jaringan Inferensi AI Terdesentralisasi Darkbloom dari Eigen Labs

Darkbloom, jaringan inferensi AI terdesentralisasi yang diluncurkan oleh Eigen Labs, memungkinkan pengguna memanfaatkan Mac yang menganggur untuk menghasilkan pendapatan. Dengan memanfaatkan chip Apple Silicon yang tidak terpakai, proyek ini menciptakan jaringan komputasi yang efisien dan mengutamakan privasi. Jaringan ini terdiri dari tiga bagian: pengguna yang mengirim permintaan inferensi, koordinator yang merutekan permintaan, dan penyedia (pemilik Mac) yang menjalankan model dan mengembalikan hasil tanpa dapat melihat konten permintaan. Darkbloom dibangun dengan model privasi terverifikasi menggunakan arsitektur keamanan perangkat keras Apple, memastikan perlindungan data. Dari segi model ekonomi, Darkbloom berbeda dengan banyak proyek lain. Penyedia (host Mac) mendapatkan 100% pendapatan dari inferensi, karena biaya utama hanya berasal dari listrik, bukan perangkat keras baru. Harga dasar Darkbloom sekitar 50% lebih murah dibandingkan penyedia API agregator utama saat ini. Namun, pada tahap awal ini, pendapatan masih relatif kecil. Data peringkat menunjukkan pendapatan harian teratas di bawah $6, dan peringkat kelima bahkan di bawah $2. Pendapatan dipengaruhi oleh faktor seperti konfigurasi memori, waktu aktif, dan permintaan jaringan, yang diharapkan meningkat seiring dengan adopsi model bahasa besar dan peningkatan penggunaan pengguna nyata. Untuk berpartisipasi, pengguna memerlukan Mac dengan chip Apple Silicon, menjalankan macOS 14 atau lebih tinggi, menginstal penyedia Darkbloom, dan menjaga perangkat tetap online dengan koneksi internet stabil. Proyek ini saat ini tersedia dalam versi alpha publik di platform OpenRouter, dengan model yang didukung termasuk Gemma 4 dari Google dan GPT-OSS dari OpenAI.

marsbit8m yang lalu

Mac Mubazir Bisa Hasilkan Uang? Pelajari Jaringan Inferensi AI Terdesentralisasi Darkbloom dari Eigen Labs

marsbit8m yang lalu

Institusi dan Pemimpin Aset Digital Berkumpul di Konferensi Blockchain Futurist untuk Menjelajahi Masa Depan Keuangan

Konferensi Blockchain Futurist kembali pada 21–22 Juli 2026 dengan fokus pada masa depan keuangan. Acara ini menghimpun para pemimpin industri untuk membahas teknologi yang membentuk ulang sistem keuangan, seperti aset digital, stablecoin, tokenisasi, dan kecerdasan buatan. Sebagai acara Web3 dan AI terbesar di Kanada, konferensi ini menampilkan diskusi panel penting tentang regulasi aset digital, adopsi institusional, kepatuhan, serta peran stablecoin dan tokenisasi. Pembicara berasal dari berbagai entitas ternama seperti Bloomberg, JPMorgan, Mastercard, dan Dewan Web3 Kanada. Sponsor utama tahun ini, AiraPay, akan memamerkan infrastruktur pembayaran generasi baru yang menghubungkan perbankan tradisional dengan aset digital. Topik lain yang akan dibahas meliputi tokenisasi aset riil, identitas digital, keuangan terdesentralisasi (DeFi), dan peningkatan modal institusional di ekosistem Web3. "Keuangan sedang mengalami transformasi paling signifikan dalam sejarahnya," kata Tracy Leparulo, Pendiri Konferensi Blockchain Futurist. Acara ini bertujuan menjadi wadah pertemuan bagi para pembangun dan pengadopsi teknologi finansial masa depan. Konferensi ini juga akan menampilkan partisipasi global, termasuk lokakarya dari Invest Hong Kong yang mengeksplorasi peran Hong Kong sebagai pusat inovasi aset digital. Ribuan peserta dari industri teknologi, keuangan, dan aset digital diharapkan hadir.

TheNewsCrypto11m yang lalu

Institusi dan Pemimpin Aset Digital Berkumpul di Konferensi Blockchain Futurist untuk Menjelajahi Masa Depan Keuangan

TheNewsCrypto11m yang lalu

AI Agent "Melahap" Sektor Kripto Mana Saja?

Sekarang, banyak diskusi di industri crypto tentang AI Agent yang akan "memakan" segalanya. Kenyataannya, adopsi AI Agent bersifat spesifik menurut sektor. **Sektor yang Sudah Didominasi AI Agent:** * **Derivatif (Perpetual):** Kecepatan dan eksekusi 24/7 membuat robot unggul. Dalam kompetisi Aster, 43% trader manusia dilikuidasi, sementara 100% AI Agent selamat. * **Arbitrase (MEV):** Hampir sepenuhnya dikuasai robot otomatis yang memindai mempool blockchain. * **Optimasi Yield:** Mayoritas protokol DeFi baru sekarang menyertakan AI Agent otonom untuk manajemen likuiditas dan perdagangan, menunjukkan peningkatan adopsi. * **Perdagangan Spot & Portofolio:** Diperkirakan 65% volume perdagangan crypto global dilakukan oleh bot otomatis. **Sektor 'Medan Pertempuran' (Manusia & AI):** * **Prediksi Pasar (Polymarket):** Untuk arbitrase jangka pendek, AI Agent unggul (66.4% profit rate vs 45.3% manusia). Namun, untuk pasar jangka panjang yang membutuhkan penilaian nuansa, manusia masih lebih baik. * **Lending DeFi:** Keputusan inti tentang penyetoran, pemilihan jaminan, dan risiko masih didominasi manusia, meski proses likuidasi sudah sepenuhnya otomatis. **Sektor yang Masih Didominasi Manusia:** * **Stablecoin & Pembayaran Kartu:** Sebagian besar volume berasal dari aktivitas ekonomi riil seperti pengiriman uang dan pembayaran sehari-hari di luar AS, bukan dari robot. * **Dompet:** Lapisan akhir untuk interaksi manusia dengan blockchain. Proses persetujuan dan kepercayaan memerlukan pengawasan manusia, meski ada peningkatan fitur untuk pengguna. **Pentingnya Lapisan Verifikasi Manusia-Agent:** Semakin banyak AI Agent beraktivitas, semakin penting sistem untuk membuktikan bahwa sebuah Agent bertindak atas nama manusia yang terverifikasi. Projek-projek seperti **World (AgentKit), t54, Self Protocol, dan Kite AI** sedang membangun infrastruktur "trust layer" ini untuk memastikan akuntabilitas dan keamanan dalam ekonomi agentik. **Kesimpulan:** Data menunjukkan AI Agent mendominasi sektor yang mengandalkan kecepatan dan optimasi (trading, MEV, yield). Namun, di lapisan yang menyentuh kehidupan nyata, membutuhkan penilaian, kepercayaan, dan konteks—seperti pembayaran dan identitas—manusia masih memegang peran utama. Masa depan mungkin adalah kolaborasi dimana sistem verifikasi yang kuat memastikan AI Agent dapat beroperasi secara aman dan akuntabel atas nama manusia.

Foresight News12m yang lalu

AI Agent "Melahap" Sektor Kripto Mana Saja?

Foresight News12m yang lalu

Setelah Naik 11 Kali Lipat dalam Setahun, Laporan Keuangan Micron Jadi Ujian Tekanan Tren Penyimpanan AI

Penulis: Claude, TechFlow Deep Tide Pandangan Deep Tide: Bagi yang bertaruh pada penyimpanan AI, 24 Juni adalah hari penentu. Micron akan merilis laporan kuartalan setelah penutupan pasar. Sahamnya telah naik sekitar 11 kali lipat dari $103 menjadi $1134 dalam setahun, dengan kapitalisasi pasar $1,28 triliun. Pasar bertaruh pada kenaikan lebih lanjut. Konsensus Wall Street memperkirakan laba per saham (EPS) naik sekitar 932% dan pendapatan naik sekitar 270% (y/y). Semakin tinggi kenaikan, semakin tinggi ekspektasi yang harus dipenuhi. Laporan ini menjadi momen pengujian taruhan tersebut dan merupakan tantangan terberat untuk tren penyimpanan AI tahun ini. Harga saham Micron naik ~11x dalam setahun. Dengan kapitalisasi $1,28T dan kenaikan ~297% YTD, pembeli di level ini pasti bertanya "berapa lama lagi kenaikan ini?". Laporan keuangan adalah momen verifikasi. Pasar masih optimis. Wall Street memperkirakan EPS ~$19,72 (naik ~932% y/y) dan pendapatan ~$345B (naik ~270% y/y). Angka ini didorong oleh High-Bandwidth Memory (HBM), chip memori berkecepatan tinggi untuk akselerator AI. Kapasitas HBM Micron untuk 2026 telah habis terjual, pesanan sampai akhir tahun. Analis terus menaikkan prediksi. Konsensus EPS untuk kuartal ini naik 68% dalam 90 hari terakhir, dari $11,73 menjadi $19,72. Rentang prediksi 31 analis sangat lebar (EPS $7,53-$24,08, pendapatan $197B-$401B), menunjukkan ketidakpastian tentang seberapa tajam titik balik ini. Perhatian pada rumor: Ada klaim bahwa asumsi harga memori Citigroup terlalu konservatif, sehingga Micron akan melampaui ekspektasi. Ini keliru. Citigroup justru termasuk yang paling agresif, memperkirakan harga DRAM naik ~200% pada 2026. Target harga Citigroup $1200 dan Deutsche Bank $1500, keduanya memperkirakan kelangkaan pasokan berlanjut hingga 2028. Risikonya: ekspektasi sudah sangat tinggi. Fokus utama: Margin laba kotor. Panduan Micron menunjukkan margin ~81%, tertinggi dalam sejarahnya dan termasuk elite di industri semikonduktor. Keberlanjutan margin ini menjadi pertanyaan besar, mengingat siklus kuat Micron. Sinyal puncak profitabilitas atau pelemahan harga komoditas memori dapat memberi tekanan pada saham, meski angka pendapatan bagus. Penentu arah saham: Panduan untuk kuartal keempat (Q4) lebih penting daripada kinerja kuartal ini. Pasar sudah mengharapkan kinerja kuat. Apakah pertumbuhan bisa berlanjut secara kuartalan (q/q) adalah garis pembatas. Kedua, kemajuan produksi HBM dan alokasi kapasitas 2027 akan menentukan kelangsungan cerita tahun depan. Dalam sejarah industri memori, waktu yang paling berisiko terjebak bukan saat kinerja terburuk, tapi saat ekspektasi paling penuh. Micron saat ini berada di posisi itu. Jika berencana bertindak setelah laporan, perhatikan panduan dan HBM terlebih dahulu, baru kemudian total pendapatan.

marsbit18m yang lalu

Setelah Naik 11 Kali Lipat dalam Setahun, Laporan Keuangan Micron Jadi Ujian Tekanan Tren Penyimpanan AI

marsbit18m yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli CRV

Selamat datang di HTX.com! Kami telah membuat pembelian Curve DAO Token (CRV) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Curve DAO Token (CRV) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Curve DAO Token (CRV) AndaSetelah melakukan pembelian, simpan Curve DAO Token (CRV) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Curve DAO Token (CRV)Lakukan trading Curve DAO Token (CRV) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

539 Total TayanganDipublikasikan pada 2024.12.11Diperbarui pada 2026.06.02

Cara Membeli CRV

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga CRV (CRV) disajikan di bawah ini.

活动图片