跳到正文

方向

DeFi 最新动态

去中心化交易、借贷及其他链上金融协议的产品与机制变化。

74 条精选近 30 天 27 条共收录 661 条

更新

精选归档 · 第 4 页

12月8日周一第 61–74 条
  1. Paradigm78

    Paradigm 分析指出 Polymarket 交易量被双重计算

    Paradigm 团队通过分析 Polymarket 的链上数据和智能合约发现,大多数分析和仪表盘错误地双重计算了交易量。这是因为简单的 OrderFilled 事件求和同时包含了做市方和吃单方的记录,导致名义值和现金流均约为实际值的两倍。文章建议采用单边(如吃单方或做单方)指标来准确衡量预测市场交易量,以便与其他平台进行公平比较。

    推荐理由:原文通过拆解 Polymarket 智能合约事件结构,指出主流仪表盘因重复计算导致交易量虚高约一倍,并提供了修正后的单边计量方法。

    入库时 BTC:暂缺

8月26日周二
  1. Aave Labs Blog75

    Aave Labs 推出面向机构的 RWA 抵押借贷市场 Aave Horizon

    Aave Labs 在以太坊上推出新的借贷市场 Aave Horizon,允许合格机构以真实世界资产(RWA)为抵押借出稳定币。该市场基于 Aave Protocol v3.3 构建,支持 Circle、Superstate 和 Centrifuge 提供的代币化国债等资产作为抵押品,同时向公众开放 RLUSD、USDC 或 GHO 的稳定币供应以获取收益。

    推荐理由:原文详述了 Aave Horizon 的借贷机制、合规架构及首批资产参数,可用于理解机构级 RWA 抵押借贷的具体实现方式。

    入库时 BTC:暂缺

8月20日周三
  1. Aave Labs Blog65

    Aave V3 正式在 Aptos 网络上线

    Aave Labs 宣布 Aave V3 已在 Aptos 网络正式上线,这是该协议首次在非 EVM 兼容链上部署。由于 Aptos 不兼容 EVM,团队使用 Move 语言重写了代码库并重构了前端界面,同时与 Chainlink 合作提供价格数据。初始市场支持 APT、sUSDe、USDT 和 USDC 四种资产,供应和借款上限将逐步增加。

    推荐理由:原文说明了 Aave V3 在 Aptos 上线的底层适配、首批资产及风控参数,可用于理解非 EVM 链部署 DeFi 协议的技术路径。

    入库时 BTC:暂缺

7月24日周四
  1. Aave Labs Blog65

    Aave Labs 介绍 V4 风险溢价机制以优化借贷定价

    Aave Labs 发布文章介绍 Aave V4 的风险溢价(Risk Premiums)机制,旨在解决 DeFi 借贷中统一借款利率无法反映抵押品实际风险的问题。

    推荐理由:原文解释了风险溢价机制如何通过差异化定价解决统一利率无法反映抵押品实际风险的痛点,并说明了其在不同Spoke中的配置逻辑。

    入库时 BTC:暂缺

3月31日周一
  1. Paradigm73

    Paradigm 分析朝鲜黑客对 Bybit 等加密平台的攻击手段与防御建议

    Paradigm 团队在 Bybit 被盗事件中确认攻击者并非直接入侵多签签名人,而是攻陷了 Safe{Wallet} 的基础设施并部署恶意载荷。文章详细拆解了 Lazarus Group、TraderTraitor 等朝鲜黑客组织的架构及战术,指出其主要通过复杂的社交工程和供应链攻击(如伪装招聘、渗透 IT 人员)获取访问权限,而非依赖零日漏洞。

    推荐理由:原文梳理了朝鲜黑客组织针对加密行业的攻击手法演变,特别是通过供应链和社交工程入侵签名基础设施的案例,有助于理解高价值目标面临的非零日漏洞威胁。

    入库时 BTC:暂缺

  2. samczsun73

    Samczsun 复盘 Bybit 事件并分析朝鲜威胁组织战术

    Samczsun 在应急响应复盘中描述2025年2月 Bybit 超10亿美元资产异常转出,并称攻击与 Safe{Wallet} 基础设施被侵害、针对 Bybit 的恶意载荷有关。他将该事件与 TraderTraitor 战术联系,进一步梳理朝鲜相关威胁组织及其社会工程手法。

    推荐理由:文章基于对 Bybit 攻击事件的复盘,深入剖析了朝鲜黑客(特别是 TraderTraitor)的组织架构、从传统钓鱼到供应链攻击的战术演变,以及其利用社会工程手段渗透加密基础设施的具体手法,为理解此类高级威胁提供了关键背景。

    入库时 BTC:暂缺

6月4日周二
  1. Paradigm68

    Paradigm 提出 MEV 税机制以在 L2 上捕获应用层价值

    Paradigm 发布研究文章提出“MEV 税”概念,这是一种允许智能合约根据交易优先费收取额外费用的机制,旨在让应用捕获其产生的最大可提取价值(MEV)。该机制依赖于区块提议者严格遵循“竞争性优先排序”规则,目前适用于 OP Stack 等 L2 网络,但在以太坊 L1 上因存在竞争性构建者拍卖而难以生效。

    推荐理由:原文提出基于优先费捕获MEV的通用机制,并分析其在DEX路由和AMM中的具体应用逻辑与局限性。

    入库时 BTC:暂缺

1月18日周四
  1. OtterSec70

    OtterSec 分析 DeFi 协议份额舍入漏洞攻击案例

    OtterSec 的份额舍入研究解释借贷协议中的两步攻击模式:先抬高token与share的换算比例,再利用整数除法舍入差异放大收益。文章以 Radiant Capital 和 Wise Lending 事件作案例,讨论相关份额设计与防护。

    推荐理由:OtterSec 分析了 Radiant Capital 和 Wise Lending 因份额舍入漏洞被攻击的案例,揭示了在低价值代币和高成本链上利用该机制的具体路径及缓解措施。

    入库时 BTC:暂缺

1月17日周三
  1. Flashbots Writings71

    Flashbots 发布以太坊订单流格局研究报告并推出 orderflow.art 仪表盘

    Flashbots 发布关于以太坊 DeFi 订单流格局的研究文章,分析了从求解器拍卖到区块拍卖的四层顺序拍卖机制如何协同工作以优化用户交易执行质量。报告指出 Uniswap X 等部分机制存在向少数头部做市商集中的风险,并发布了可视化仪表盘 orderflow.art 供社区追踪交易路径与市场结构。

    推荐理由:原文通过链上数据拆解了以太坊订单流处理网络的四层拍卖机制,并对比了不同前端在去中心化程度与做市商集中度上的差异。

    入库时 BTC:暂缺

11月1日周三
  1. OtterSec70

    OtterSec 披露 MetaMask Snaps 沙箱权限绕过漏洞及修复细节

    OtterSec在2023年研究中披露MetaMask Snaps沙箱的属性欺骗问题,可利用toJSON改变请求导致权限检查绕过。报告给出commit168ff08补丁:清洗请求后再次检查Ethereum出站请求。

    推荐理由:原文详细解析了MetaMask Snaps的三层沙箱机制,并披露了一个利用toJSON()绕过RPC权限检查的漏洞原理及修复方案。

    入库时 BTC:暂缺

8月1日周二
  1. OtterSec82

    OtterSec 复盘 Vyper 编译器漏洞攻击时间线与白帽救援过程

    OtterSec 发布文章复盘 Vyper 编译器漏洞导致的 DeFi 协议被攻击事件。pETH/ETH、msETH/ETH 和 alETH/ETH 等池子因该漏洞被黑客提取资金,其中 pETH/ETH 损失约 1100 万美元。

    推荐理由:作者以亲历者视角复盘了Vyper编译器漏洞引发的多起攻击时间线,详细记录了白帽团队与黑客竞速的过程及信息泄露对救援的影响。

    入库时 BTC:暂缺

4月26日周二
  1. OtterSec82

    OtterSec 披露 Solana spl-token-swap 舍入漏洞及修复过程

    OtterSec 发现 Solana Program Library 的 spl-token-swap 实现中存在关键舍入问题,攻击者可通过反复小额交换每次提取一个代币单位。

    推荐理由:原文披露了 Solana 稳定交换协议中的舍入漏洞,展示了低交易费如何放大微小误差的经济影响,并记录了从发现到修复的过程。

    入库时 BTC:暂缺

2月16日周三
  1. OtterSec80

    OtterSec 披露 Solana Switchboard 预言机流动性代币价格操纵漏洞

    OtterSec 发现 Switchboard 预言机在计算流动性池代币价格时直接反映链上状态,攻击者可利用此机制操纵价格并可能窃取借贷协议资金。报告指出 Apricot、Larix、Port、Tulip 和 Parrot.fi 等协议存在风险,原文列出的各协议价值(Value)分别为 2 亿、1.5 亿、1 亿、1.2 亿和 200 万美元。相关团队已收到通知并发布补丁,采用 Alpha Finance 提出的“公平定价”机制,通过可信链下预言机计算资产比率以规避链上数据被操纵的风险。

    推荐理由:原文详细拆解了利用链上状态直接定价导致的预言机操纵漏洞,给出了具体的攻击路径(如借贷超额抵押、杠杆挖矿套利)以及基于“公平定价”的修复方案。

    入库时 BTC:暂缺

9月15日周二
  1. samczsun82

    白帽团队通过SparkPool私有交易协助Lien Finance保全约2.5万枚ETH

    samczsun 在2020年Lien Finance复盘中称,审计发现涉及约25000 ETH(当时约960万美元)的逻辑漏洞。作者协调其他白帽、CertiK和SparkPool,利用Taichi私有交易路径实施紧急保护,减少公开交易被抢跑的风险。

    推荐理由:原文详述了白帽团队利用私有交易通道规避抢跑、成功从漏洞合约中转移并保全约25000枚ETH的全过程,展示了应对MEV风险的具体协作机制。

    入库时 BTC:暂缺