DeFi:解决 EIP-4626 中的滑点问题

去中心化金融社区Опубликовано 2022-11-24Обновлено 2022-11-24

Введение

EIP-4626提供了一种将代币投资到投资池(通常称为金库)的标准方法。

简介

EIP-4626提供了一种将代币投资到投资池(通常称为金库)的标准方法。当我们存入自己的资产(ERC-20 代币)时,我们会收到一个份额代币,代表我们在金库里的资产。金库将把汇集的资产投资到一个或多个基础平台,为持有者产生收益。

EIP-4626标准的一个结果是,存款和铸币函数没有提供指定回报的最小份额或资产金额的方法。这通常用于防止高滑点或三明治攻击。mStable 如何通过其 Meta Vaults 解决这个问题——在保持符合标准的同时减轻高滑点攻击?本文描述了这些挑战,并解释了他们的方法是如何工作的。

EIP-4626和mStable金库存款

mStable EIP-4626的首个金库将投资于基于Curve 3Pool的Convex池。从EIP-4626的角度来看,金库的资产是Curve 3Pool的流动性提供者代币(3Crv)。存款函数是EIP-4626规范的一部分,它指定要存入多少资产以及将接收金库份额的帐户。存款函数返回给接收方会铸造多少金库份额。

例如,存入3Crv Convex mUSD金库将从调用方转移3Crv,并将vcx3CRV-mUSD金库份额转移到接收方。

EIP-4626标准的强大之处在于,在投资池中有一种通用的投资方法,但对资产可以投资到底层平台的内容和时间没有限制。对于mStable的3Crv Convx mUSD 金库来说, 3Crv被添加到Curve mUSD Metapool中,然后产生的流动性提供者代币(musd3Crv)被存入Convex mUSD池中,该池会投资于Curve mUSD gauge并获得更高的回报。

这个过程中的一个技术挑战是如何防止三明治攻击。

什么是三明治攻击?如何预防它们?

当我们向Curve Metapool(或任何其他池)添加流动性时,我们指定自己想存入的资产数量和流动性提供者(LP)代币的最小数量。对于mUSD Metapool,金额是一个包含两项的数组。第一个是mUSD的量,第二个是3Crv的量。3Crv Convex金库只存3Crv,因此金额数组的第一项将为零。

开发金库时的一个技术挑战是我们如何设置预期流动性提供者代币的最小数量。

仅仅将min_mint_amount设置为零是不够的,因为它会让存款交易受到三明治攻击。但在我们深入了解三明治攻击是如何工作之前,我们需要更多地了解Curve Metapool定价是如何工作的。由于金库只添加两个池代币(mUSD和3Crv)中的一个,因此它接收到的Metapool流动性提供者(LP)代币的数量将取决于Metapool中mUSD和3Crv的余额。池中的 3Crv 越多,当仅将 3Crv 添加到 Metapool 时,返回的 LP 代币就越少。

例如,如果Curve的mUSD Metapool添加了 200 万个 mUSD,600 万个 3Crv 和 100k 个 3Crv,则将收到 100,068 个 LP 代币 (musd3Crv)。如果 Metapool 有 600 万个 mUSD,添加了 200 万个 3Crv 和 100k 个 3Crv,将收到 100,892 个 LP 代币 (musd3Crv)。

那么三明治攻击是如何实现的呢?

攻击者在将交易包含到区块之前,就会监控Mempool中可能被利用的交易。为了利用交易,他们贿赂区块生产者,将他们的交易包含在可利用的交易之前和之后。也就是说,他们将易受攻击的交易与自己的交易夹在一起。如果有一笔交易将 3Crv 添加到最低 LP 金额为零的 mUSD Metapool,则攻击者的第一笔交易将是减少 Metapool 中的 mUSD 数量。这意味着在易受攻击的添加流动性交易中收到的 Metapool LP 代币数量远低于应有的数量。在第三个交易中,攻击者返还在第一个交易中删除的mUSD,并将收益装入囊中。

例子

使用Curve的mUSD Metapool,池中有6,000,000 mUSD和3Crv, 11,917,295个LP代币(musd3Crv)和1.018095美元的虚拟价格。

攻击者通过使用 6,500,000 (54.5%) 池流动性提供者 (musd3Crv) 代币从池中提取 5,973,425 的mUSD,使用他们池中的大部分流动性提供者代币 (musd3Crv) 来平衡池。使用remove_liquidity_one_coin函数进行单边提款,池中剩下 0.43% mUSD 和 99.56% 3Crv。虚拟价格上涨了近1%,至1.019105,因为大量不平衡的提现为池收取了费用。

受害者使用add_liquidity函数将100,000个3Crv添加到不平衡的池中,且没有最小流动性提供者数量。如果池是平衡的,受害者得到81978个LP代币而不是100371个。这意味着受害者得到的LP代币比他们应该得到的少18,393个(18%)。以美元计算,受害者得到的美元价值减少了18,643(18%)。

对于第三个也是最后一个交易,攻击者使用add_liquidity将他们从第一个交易中提取的5,973,425个mUSD添加回池中,以接收6,503,610个LP代币(musd3Crv)。比第一次交易多取了3610美元。池的虚拟价格将增加1%至1.019216,因为这是另一个不平衡的交易。以美元计算,攻击者的LP价值从6,500,000 * 1.018095 = 6,617,617美元上升到6,503,610 * 1.019216 = 6,628,583美元,增加了10,966美元(1.65%)。

如果受害者损失了18643美元价值,而攻击者只获得了10966美元价值,那么缺失的7677美元价值在哪里?

使池失衡的0.04%费用由流动性提供者和Curve投票托管的CRV (veCRV)持有者平均分摊。攻击者未持有的 5,417,295 LP 代币的价值从 5,515,323 美元增加到 5,520,794 美元。这比池费用的 50% 增加了 5,471 美元。增加的美元价值归于托管 CRV (veCRV) 持有人。

Curve的保护

为了防止三明治攻击,在向Curve Metapool添加流动性时,需要指定一个合理的最小LP代币数量。通常,DeFi 协议会在交易中传入相当数量的金额。Curve池中的add_liquidity函数就是min_mint_amount的一个很好的例子。但是对于标准的EIP-4626存款函数,没有定义参数来指定最小金额,因此我们无法传入相当数量的链下计算的Metapool LP代币。

Curve池有一个calc_token_amount函数,它可以计算池代币存款收到的 LP 代币数量。但这不能用来防止三明治攻击。如果已经运行了一个交易来平衡池,那么calc_token_amount函数将只返回当前不公平的LP代币数量。

因此问题仍然存在,EIP-4626函数没有办法传递最小量。打破标准来添加这一点是不可取的,使用预言机也是次优的。我们需要链上方法。

mStable的方法

mStable的金库获得一个公平的Metapool LP代币价格的方法是使用Curve Metapool和Curve 3Pool的虚拟价格。get_virtual_price函数以美元为单位返回池的流动性提供者代币的价格。它通过计算池的不变式来实现这一点,该不变式是池中代币的美元价值除以代币的总供应量。由于池中代币的余额不影响池的不变值或总美元价值,虚拟价格不会受到三明治攻击。

对于存入mStable金库的存款,我们需要在Curve的3Pool LP代币(3Crv)中对Metapool LP代币进行定价,因为这是我们在金库中使用的资产。为此,我们得到3Pool虚拟价格,并将其除以Metapool LP代币价格。

一旦我们有了一个合理的价格,我们就可以通过目前配置为 1% 的滑点系数来降低它。这个调整后的公平价格用于计算在向池中添加3Crv流动性时可以接收的Curve Metapool LP代币(musd3Crv)的最小数量。

存款的全部流程如下:

结论

虽然标准在标准化和获得采用方面起着巨大的作用,但像这样的问题提醒我们,在DeFi方面没有轻松的胜利。我们需要认识到现有标准的局限性,并为它们寻找最佳的解决方案。

Трендовые криптовалюты

Похожее

Резкий рост майнинга: Почему Bitdeer не удерживает биткоины?

В мае 2026 года Bitdeer добыла 921 BTC, но на конец месяца владела лишь 171 BTC, что свидетельствует о массовой продаже добытых биткоинов. Несмотря на рост добычи на 370% по сравнению с маем 2025 года, резервы компании резко сократились (с 1351 BTC годом ранее). Этот контраст подчеркивает зависимость компании от продажи криптовалюты для финансирования операций и масштабного расширения, включая переход на бизнес в сфере ИИ-облачных вычислений. Хотя Bitdeer сообщает о стабильных годовых доходах от ИИ-услуг в размере $69 млн, эта цифра является прогнозной. Фактические денежные потоки от этого направления пока незначительны и не могут заменить доходы от продажи BTC. Компания осуществляет крупные капиталовложения в инфраструктуру центров обработки данных, такие как проект Tydal, что увеличивает долговую нагрузку и операционные риски. Таким образом, стратегия диверсификации в ИИ пока не позволяет Bitdeer накапливать биткоины. Ключевой вопрос заключается в том, смогут ли будущие доходы от ИИ создать устойчивый денежный поток и снизить давление на продажу BTC, или же переход лишь изменит форму финансовых рисков для компании.

Foresight News3 мин. назад

Резкий рост майнинга: Почему Bitdeer не удерживает биткоины?

Foresight News3 мин. назад

Всё, что за пределами модели, относится к Harness: Deepseek вступает в игру — почему основное поле битвы в сфере ИИ в Китае изменилось?

В мае 2026 года Deepseek создал команду Harness для разработки интеллектуального агента для написания кода, что ознаменовало сдвиг в китайской ИИ-индустрии: от соревнования в создании больших языковых моделей к конкуренции в инструментах и платформах для их внедрения (так называемых «упряжках» — harness). Harness — это среда исполнения для ИИ-агентов, обеспечивающая взаимодействие с внешним миром, управление контекстом, вызов инструментов и восстановление после сбоев. Deepseek стремится контролировать этот слой, чтобы создать цикл обратной связи для улучшения модели на основе реальных задач. Эффективность агента в сложных сценариях (например, работа с кодом или автоматизация офисных процессов) зависит от инженерного качества harness больше, чем от возможностей самой модели. Другие крупные компании также развивают свои стратегии: Tencent фокусируется на интеграции агентов в корпоративные системы через платформу WorkBuddy, а Alibaba продвигает легковесные фронтенд-решения, такие как PageAgent, для автоматизации действий в браузере. Успех зарубежного стартапа Viktor, достигшего значительных доходов от автономных ИИ-сотрудников, подтверждает рыночный спрос на решения, которые не просто помогают, а самостоятельно выполняют сложные задачи. Это смещает фокус с генерации контента на надежное исполнение. Ключевыми инженерными проблемами становятся управление контекстом для избежания «взрыва» токенов, обеспечение стабильности в длительных задачах и создание защищенных «толстых» сред исполнения. Ограничения доступа к иностранным продуктам, таким как Claude Code, создают дополнительное окно возможностей для китайских решений в этой области.

marsbit4 мин. назад

Всё, что за пределами модели, относится к Harness: Deepseek вступает в игру — почему основное поле битвы в сфере ИИ в Китае изменилось?

marsbit4 мин. назад

Акции упали на 32% за месяц! Подходит ли к концу модель MicroStrategy «покупки биткоинов с плечом»?

Расшифровка сообщает, что привилегированные акции MicroStrategy (MSTR) испытали значительное давление продаж в четверг после того, как компания подтвердила обязательства по выплатам своим акционерам, в результате чего цена акций упала до исторического минимума. Несмотря на некоторое восстановление до $87.45, акции с середины мая торгуются ниже номинальной стоимости в $100. Такое поведение является циклическим и связано с датой отсечки дивидендов. Аналитики отмечают, что слабость MSTR в большей степени вызвана не динамикой биткойна, а рыночными опасениями относительно способности компании управлять своими растущими фиксированными обязательствами. MicroStrategy имеет значительные денежные резервы, но также и большие долги. Компания может повысить купонную ставку по привилегированным акциям для стимулирования спроса и возврата цены к номиналу, что ожидается в июле. Цена обыкновенных акций MicroStrategy также упала на 32% за месяц, достигнув минимума за четыре месяца. Недавняя продажа компанией небольшой части биткойнов на $2.5 млн для выполнения обязательств по выплатам изменила рыночный нарратив, вызвав вопросы о дальнейших продажах. Однако MicroStrategy заявляет, что её резервы в биткойнах покрывают обязательства на 32 года вперёд. Несмотря на давление, аналитики считают текущую ситуацию скорее трудностями роста, а не экзистенциальной угрозой, отмечая, что бизнес-модель MicroStrategy становится менее эффективной, требуя от инвесторов более высокой премии за риск.

marsbit16 мин. назад

Акции упали на 32% за месяц! Подходит ли к концу модель MicroStrategy «покупки биткоинов с плечом»?

marsbit16 мин. назад

Почему у SpaceX такой высокий потолок стоимости? Ответ скрыт в бизнес-империи Илона Маска

Статья раскрывает причины высокой капитализации SpaceX, связывая ее с комплексной экосистемой Илона Маска. Она описывает, как различные компании Маска — SpaceX, Tesla, xAI, Neuralink, Starlink и X — формируют взаимосвязанную систему: от искусственного интеллекта и орбитальных вычислений до глобальной связи, производства, физического исполнения и нейроинтерфейсов. Ключевой тезис: ценность SpaceX выходит далеко за рамки запусков ракет, поскольку компания стала инфраструктурным хабом всей экосистемы, отвечая за космический транспорт (Starship), глобальную коммуникационную сеть (Starlink) и будущие орбитальные вычисления. Именно эта центральная роль, а также синергия между компонентами системы, создающая «маховики» обратной связи для снижения затрат и ускорения итераций, формируют беспрецедентный потенциал роста и объясняют высокую оценку инвесторов. В статье также отмечаются сопутствующие технологические, управленческие и регуляторные риски.

marsbit1 ч. назад

Почему у SpaceX такой высокий потолок стоимости? Ответ скрыт в бизнес-империи Илона Маска

marsbit1 ч. назад

Snap: девять лет без прибыли и десятилетняя одержимость AR, не принесшая отдачи

Спустя девять лет убытков Snap продолжает делать ставку на AR-очки. 16 июня генеральный директор Эван Шпигель представил AR-очки Specs по цене 2195 долларов. Новость спровоцировала падение акций компании на 10%, вызвав волну критики в сети, где продукт назвали слишком дорогим для основной аудитории Snapchat — поколения Z. Snapchat, пионер в области историй (Stories) и AR-фильтров, таких как вирусный фильтр с собакой, часто становился объектом копирования более крупными игроками. Однако компании не удалось превратить технологическое лидерство в стабильную прибыль. С 2017 года Snap ежегодно фиксирует чистые убытки, отчасти из-за того, что её молодая аудитория менее привлекательна для рекламодателей, а также из-за изменений в политике конфиденциальности Apple. Несмотря на давление инвесторов с требованием закрыть или выделить убыточное направление AR-очков, Шпигель остаётся непреклонен. Он называет 2026 год «переломным моментом» для компании. Вложив в разработку очков более 35 миллиардов долларов за последнее десятилетие, Snap продолжает верить в это будущее, даже объявив о сокращениях персонала для экономии средств. Новые Specs представляют собой значительный технологический скачок от первых Spectacles 2016 года, будучи полноценными AR-очками с распознаванием жестов и автономной работой. Однако их высокая цена, вес и ограниченное время работы вызывают сомнения в рыночной готовности. История Snap — это история упорного следования долгосрочному видению в мире, ориентированном на краткосрочную прибыль. Остаётся вопрос: станет ли Шпигель редким провидцем в отрасли или же его решимость в итоге приведёт компанию к краху?

marsbit2 ч. назад

Snap: девять лет без прибыли и десятилетняя одержимость AR, не принесшая отдачи

marsbit2 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить CRV

Добро пожаловать на HTX.com! Мы сделали приобретение Curve DAO Token (CRV) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Curve DAO Token (CRV).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Curve DAO Token (CRV)После приобретения вами Curve DAO Token (CRV) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Curve DAO Token (CRV)С легкостью торгуйте Curve DAO Token (CRV) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

731 просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить CRV

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на CRV (CRV) представлены ниже.

活动图片