CryptoCraze – Telegram
CryptoCraze
2.29K subscribers
344 photos
1 file
300 links
کم اما مفید!
(تنها کانال من در تلگرام)


توییتر:
https://x.com/Thisismrfti
https://x.com/mrfti_plus

هیچ کدام از پست های این کانال پیشنهاد سرمایه گذاری و خرید و فروش نیست و من مسئول سود و زیان شما نیستم (DYOR)
Download Telegram
💩 تو این مارکت
شب بخیر
😭30👍5🔥1🤯1
هک شدن بالانسر یه اتفاق خیلی جالب ریاضی محور بود!


بیاین تا کامل براتون توضیح بدم
(اینجا محتوای خیلی تخصصی و پیچیده رو تا حد امکان ساده کردم و اعداد گفته شده اغلب فرضی هستن تا فهم مطلب راحت تر بشه)


قبل اینکه بگم قضیه چی بود باید یه سری مقدمه رو توضیح بدم:

این هک فقط روی استخرهای با دارایی stable انجام شد (که در ادامه میفهمید چرا)

شما هر جا در استخری نقدینگی ایجاد کنین، در ازای توکنتون، LP token دریافت میکنین که سند و نشون دهنده‌ی سهم شما از اون استخره.

شما میتونین اون LP token رو مجدد ریدیم کنین و در ازاش توکنایی که داخل استخر گذاشته بودین رو پس بگیرین و همچنین میتونین اون LP token رو در بازار ثانویه بفروشین چرا که قابلیت تبدیل به توکن های شما رو داره (قابلیت نقدشوندگی و درنتیجه ارزشمند بودن)

در بلنسر LP tokenها اسم خاصی دارند و بهشون BPT میگن (مخفف Balancer pool token)


👇👇👇👇
17👍3🔥2
خب بریم کم کم توضیح بدم ماجرا رو...
احتمالا میدونین که تمام توکن‌ها موقع ایجاد شدن یه اعشار براشون تعریف میشه (همون decimal) که این اعشارها نشون دهنده‌ی حداکثر دقت در تعداد این توکن‌ها هستند:

👈مثلا دسیمال تتر ۶ هست و یک واحد کامل USDT داخل بلاکچین به صورت 1000000 ذخیره میشه و وقتی این عدد تو UI نشون داده میشه به صورت زیر در میاد:
1.000000

حالا به همین ترتیب مثلا ۱.۰۰۵ تتر در اصل داخل بلاکچین به صورت 1005000 هست و در UI هم به شکل 1.005000 نشون داده میشه
(مثلا من باید تو تمام داشبوردام مقدار توکن ها رو بر دسیمال اونا تقسیم کنم تا عدد درست نشون داده بشه چرا که 1000000 تتر در داخل بلاکچین در اصل برابر با 1 تتر هست)

هدف دسیمال هم مشخصه...
تعیین دقت نهایی
👈یعنی کوچکترین واحدی که از یه توکن وجود داره


حالا ربط دسیمال به ماجرای هک بلنسر چیه؟🤔

قضیه از اونجا شروع میشه که دسیمال توکن‌ها با هم متفاوته...
و وقتی قرار باشه چند تا توکن با هم مرتبط بشن (مثلا بین اون دو سواپی بزنیم)، مجبوریم در ابتدا دسیمال اونا رو شبیه هم کنیم و همین تغییر دسیمال ها باعث میشه که گاهی در محاسبات ریاضی، کانترکتا مجبور به گرد کردن اعداد بشن!


🔸بذارین با یه مثال ساده بگم:

در مورد استخر cbETH/wstETH میگم؛ هکر رو این استخر سواپ زد جوری که مقدار «خروجی» این باشه:

8.000000000000000001 cbETH
یعنی گفت جوری می‌خوام wstETH بدم که اینقدر cbETH بگیرم...
کانترکت بلنسر هم محاسبات رو انجام داد؛ طبق محاسبات باید
8.000000000000000918 wstETH
پرداخت بشه...
اما بعد از upscale کردن، تابع _swapGivenOut بلنسر، این عدد رو با round Down کردن به
8.000000000000000917 wstETH
تبدیل کرد...
در واقع هکر به جای پرداخت
8.000000000000000918
فقط

8.000000000000000917
پرداخت کرد و مجموعا

0.000000000000000001
سود کرد!

👈و نکته‌ی کار دقیییییقا همینجاست!
بلنسر موقع upscale کردن همیشه اعدادو رو به پایین گرد می‌کنه (round down)

در واقع حالت منطقی اینه که پروتکل‌ها موقع دریافت پول از کاربر به پایین گرد کنن(انگار پول کمتری گرفتن درصورتیکه پول بیشتری گرفتن!) و موقع پول دادن به کاربر به بالا گرد کنن (یعنی پول کمتری به کاربر بدن) تا بتونن زنده بمونن و امکان سواستفاده وجود نداشته باشه!
اما بلنسر v2 این باگ رو داشت...

هکر هم با استفاده از همین باگ، هر بار یه اختلاف ناچیزی بین توکنی که باید پرداخت می‌کرد و چیزی که واقعا میداد ایجاد میکرد؛ بله این سود در ظاهر ناچیزه اما هکر این عمل رو چندین بار (مثلا ۲۵ بار) در یه batch swap تکرار کرد...


🔸اما قضیه ی هک از اینم پیچیده تره
!

استخرهای stable بلنسر از فرمول stableswap استفاده میکردن...
داخل این فرمول ما ثابتی داریم به نام D که نشون دهنده ی ارزش مجازی استخره

اگه این D رو تقسیم بر کل ساپلای استخر بکنیم، قیمت BPT به دست میاد...

(زیاد سختش نکنم... اگه ساپلای ثابت بمونه چجوری میتونم قیمت BPT رو کم کنم؟! آفرین با کم کردن D و این دقیقا همون کاری بود که هکر انجام داد)

👈در واقع هکر اومد روی استخرهای بلنسر سواپ زد اما چجوری؟
با سواستفاده از باگ بلنسر در گرد کردن رو به پایین، مقدار ورودی لازم برای یه خروجی خاص رو کمتر از حد واقعی کرد... و درنتیجه با مقدار کمتری توکن وارد استخر شد (مثلا باید با ده توکن ده تا BPT می‌گرفت ولی با نه تا توکن، ده تا BPT گرفت) و در نتیجه با به هم زدن تعادل استخر، مقدار ثابت D رو کاهش داد که باعث افت قیمت BPT هم شد... بعد با استفاده از batch swap از داخل همون استخر BPT رو با قیمت ارزونتر خرید و در مرحله ی آخر با reverse swap تعادل رو مجدد برگردوند و با ارزش D رو مجدد به مقدار اولیه برد و قیمت BPT هم مث اول شد
(یعنی اومد اول همه چیو به هم ریخت، یکم BPT برداشت و دوباره همه چیو سرجاش گذاشت جوری که انگار آب از آب تکون نخورده!)

در نهایت که کلی BPT جمع کرده بود به دفعه تمام BPT هاشو ریدیم کرد و استخرا رو خالی کرد و پولا رو هم منتقل کرد به ولت دیگه👌


بعد با سواپ های مکرر کاری کرد که پول کمتری بده
(نمونه ی تراکنش هکر)

(دقت کنین که این تغییرات حاصل از باگ گرد کردن خیلی خیلی کم و ناچیز بودن ولی چون هکر این کار رو هزاران بار و در batch swap انجام میداد در نهایت به عدد قابل توجه تبدیل می‌شد؛ همچنین مقادیری که کانترکت بلنسر رو مجبور به گرد کردن میکرد با محاسبات خیلی پیشرفته به دست آورده بود که حداکثر اختلاف اتفاق بیفته)

@mrfticrypto
10🤯44👍1713🔥7😭1
تحلیل توزیع ‎$MON در ایردراپ موناد


بر اساس دیتای موجود از توزیع توکن موناد، ایردراپشو یه بررسی کلی کردم (این دیتا از تحلیل ارسال MON به آدرس ولت ها استخراج شده):

کل آدرس ها: ۷۶۰۲۲
کل توکن ایردراپ: ۳،۳۳۰،۵۸۳،۳۹۶
حداقل توکن: ۱۵۰۰ تا (۴۹۸۰ آدرس)
حداکثر توکن: ۱۲.۲ میلیون
میانیگن: ۴۳،۸۱۱ توکن

۷۳٪ آدرس ها، کمتر از ۲۵ هزار توکن دریافت کردند و ۳۵٪ از کل ایردراپ در دست ۴۵۶ آدرسه!

@mrfticrypto
😁22🤯3🔥1😭1
اگه احیانا در جریان هک چند روز پیش بلنسر، روی براچین دارایی داشتین که هک شد (استخرهای BEX)، خوشبختانه با توجه به هاردفورکی که این بلاکچین برای حفظ دارایی کاربرا کرد، به زودی میتونین پول خودتونو پس بگیرین👌

اینجا میتونین ولت+دارایی قابل بازگشت خودتونو چک کنین (یه مقدار کمی همچنان باقی مونده که اونم به زودی قابل دریافت میشه)

شاید افرادی نسبت به هاردفورک اونم برای دوازده میلیون دلار منتقد باشن، ولی حقیقتا این حرکت خیلی قشنگ بود و نشون دهنده‌ی اهمیت حفظ دارایی کاربرا تو این شبکه س👌 (می‌تونستن هیچ کاری نکنن!)

بیانیه رسمی براچین

@mrfticrypto
615😁5👍4🤯1
Forwarded from Defi Avenue
با نزدیک‌شدن به رویداد دوکانکت اتریوم که امسال در بوینس‌آیرس برگزار میشه، احتمالاً ماه جذابی رو در هجیو شاهد خواهیم بود.

با همین توضیح میریم به استقبال یکی از خاص‌ترین جلسات هجیو که با حضور شایان اسکندری عزیز، قراره پر از نکته و اطلاعات جذاب باشه.

قطعاً شایان یکی از تاثیرگذارترین افراد در دنیای بلاک‌چین و خصوصاً کامیونیتی فارسی کریپتو بوده و هست و بسیاری از ما شایان رو با تلاش‌هاش به‌عنوان هم‌بنیان‌گذار «کوین‌ایران» و بنیان‌گذار پادکست «شیر یا خط» شناختیم.

شاید وقتش رسیده که صداهایی از دو پادکست «شیر یا خط» و «هجیو» باهم یکی بشن تا کلی تجربه‌ی متفاوت بشنویم و راه طولانی‌ای که سال‌ها باهم در اون هم‌مسیر هستیم رو از نگاه شایان عزیز مرور کنیم.

🌊🌊🌊
پادکست هجیو | سفر به اعماق اقیانوس آبی در کریپتو
@hedgio_fa
👍14🔥54🤯1
توقع رفتار تکراری از بازاری که هیچیش مثل قبل نیست، اشتباهه!

سود پلتفرمای پیش بینی، مال کساییه که پیش‌بینی‌هاشون کمترین طرفدار رو داره و یه پیش بینی کم طرفدار، هیچوقت تکرار یه اتفاق قبلی نیست!

هر وقت اکثر افراد روی موضوعی اجماع داشتن، در واقع دارن طعمه بودن خودشونو برای تعیین کننده‌هایِ اصلیِ مسیر، فریاد میزنن...
👍355🤯2🔥1
CryptoCraze
ویندسکرایب تخفیف بلک فرایدی گذاشته و شما میتونین اشتراک پرمیوم یه ساله شو با ۲۹ دلار تهیه کنین (پرداخت با کریپتو هم داره) من خودم داشتم و تمدید کردم؛ خوبیش اینه هر سال میفته تو بلک فرایدی و هر سال با تخفیف میگیرم نسبتا وی پی ان خوبی هم هست ولی چند بار قطع…
اشتراک یه ساله‌ی ویندسکرایب پرمیوم، مجددا تو بلک فرایدی ۲۹ دلار شده

اگه پارسال تو بلک فرایدی خریدین، الان میتونین تمدید کنین یا کلا اگه ندارین گزینه‌ی خوبیه

پرداخت کریپتو هم داره

(کلا سعی کنین حتما یه وی پی ان خوب داشته باشین حالا هر شرکت معتبری بود)

https://windscribe.com/upgrade
👍125🔥1
CryptoCraze
بین کامیونیتی های کریپتوی جهان، نیجریه ای ها خیلی عجیب تخصصی کار میکنن! حتی فارم کردنشون هم حرفه ایه... با جمعیت کمی که دارن راحت میتونم بگم از نظر سهم کلی تو درآمد کریپتو، در حد هندیا یا حتی جلوتر از اونان... میانگین درآمد سالیانه تو‌ نیجریه حدود ۲۵۰۰ دلاره…
بعد از آپدیت اخیر X، متوجه شدم نیجریه‌ای ها حتی از چیزی که تخمین میزدم هم بیشتر تو کریپتو نفوذ دارن و سهم عمده‌ی سوشیال مدیای کریپتو رو هم در دست دارن...

البته اگه ساخت پروژه و دولوپ رو در نظر بگیریم، هنوزم با فاصله‌‌ی زیاد از هند عقب هستن ولی پیش بینی میکنم که به زودی در این زمینه هم خواهند درخشید و در آینده‌ای نه چندان دور، کاربرا رو بلاکچین و dapp ساخت اینا تراکنش خواهند زد
👍132
Forwarded from Hyrcani
⚪️با توجه به آبدیت جدید توئیتر که محل(لوکیشن) اکانت رو نمایش میده ، برای اینکه فعالیتتون روی پروژه ها به مشکل نخوره بهتره نحوه نمایش رو از حالت کشور ,به حالت منطقه تغییر بدین اینجوری بجای ایران محل رو غرب آسیا نمایش میده

این مسیرو برید

Setting > privacy and safety > about account

گزینه
Use region/ continent
رو فعال کنید .
19
CryptoCraze
Photo
ایردراپ $MON

انتظار من از قیمت اولیه حدود پنج سنت بود اما قیمت کمتر از انتظار باز شد و تقریبا هم قیمت با پیش‌فروش کوین بیس باز شد (۰.۰۲۵)

دقایق اخیر قیمت افزایش زیادی داشته و فعلا حدود ۰.۰۳۷ دلاره... امشب وضعیت کلی مارکت هم بهتر از روزای قبله

طبق استراتژی ایردراپم مقداری رو همون روز اول میفروشم ولی تارگت بعدی برای من، همون قیمت ۰.۰۵ دلار ( FDV پنج میلیاردی) هست که اونجا یه پله میفروشم
(عوامل زیادی به نفع/علیه قیمت‌گذاری وجود دارند و با در نظر گرفتن همه این عدد رو منطقی تر میبینم)

اگه به این تارگت رسید، باید مجدد معیارها رو بررسی کنم اما احتمال نزول قیمت رو محتمل‌تر میبینم
👍98
🔸امروز یک دسامبر و پایان QT (سیاست انقباضی) هست🔸

حدود یه ماه پیش اعلام شد که سیاست انقباضی از دسامبر متوقف میشه...

کمی توضیح:
👈در سیاست پولی انقباضی یا quantitative tightening، هدف اصلی پایین آوردن نقدینگی هست که این کار با فروش دارایی یا اوراق بانک مرکزی و یا بالابردن نرخ بهره و وام دهی سخت تر انجام میشه...

👈در مقابل سیاست انقباضی، quantitative easing قرار داره که زمانی انجام میشه که بانک مرکزی قصد داره نقدینگی به اقتصاد تزریق کنه...

البته باید دقت کرد پایان QT به معنی شروع QE نیست ولی در هر صورت سیگنال مثبتی در جهت رشد بازارهای پرریسک تر تلقی میشه!


باید دید اثر این ورود نقدینگی به کریپتو چجوریه؟!🤔
تا الان که برخلاف تصور ریزش داشتیم
به عقیده ی بعضیا این ریزش، از آخرین ریزشها جهت خالی کردن دست ریتیل هست و از طرفی بعضی عقیده دارن اثر پایان QT قبلا پیشخور شده و نباید منتظر تغییر خاصی باشیم

در کنار ریزش کرپیتو، رشد طلا رو دیدیم که می‌تونه نشونه ای از مسیر اصلی جریان نقدینگی باشه (از سایر بازار ها به طلا)


نظر شما چیه؟

@mrfticrypto
👍113
از مهمترین جنبه‌های توکنومیکس پروژه‌ها، نرخ تورم (inflation rate) هست...


وجود تورم یک موضوع ضروری برای هر پروژه ایه...
با وجود تورم، پروژه می‌تونه:

🔸۱. امنیت شبکه شو بهتر حفظ کنه (پرداخت به ولیدیتورها با توکن های جدید و...)

🔸۲.توزیع عادلانه تری داشته باشه (بدون تورم، افرادی که زودتر توکن رو خریدند همیشه برنده اند و انگیزه ی زیادی برای کاربران جدید برای ورود وجود نداره)

🔸۳. مشارکت کاربرا رو تحریک کنه (با تورم، مثلا سوددهی در استیکینگ برقرار میشه و افراد توکن شونو استیک میکنند ولی بدون تورم، همه هولد میکنن و جریان نقدینگی کم میشه)

🔸۴. گردش نقدینگی رو حفظ کنه (بدون تورم، کاربرا توکن خرج نمیکنن و اقتصاد توکن کند میشه)



🔻عوامل مهم که باید در کنار نرخ تورم تنظیم بشن، آنلاک توکن‌ها، نرخ استیکینگ و نرخ‌های مربوط به گاورننس پروژه ها (مثل issuance rate و...) هستند



👈تورم یه شمشیر دولبه س...
چیزی که تو پروژه های تورمی مهمه اینه که پروژه باید درخواست (demand) برای توکن خودشو متناسب با تورمش بالا ببره...
حتی تورم یک درصدی هم اگه درخواست متناسب باهاش بالا نره، قاتل پروژه س

@mrfticrypto
5👍146🔥1
یلداتون مبارک

آرزوی شادی و حال خوش برای همه تون❤️
26🔥1
Forwarded from Hyrcani (Amir Hossein)
میگن زمان شوروی یه نفر که داشت تو میدان بزرگ شهر ، کاغذ پخش میکرد و گرفتن
مامور های کا گ ب دیدن این کاغذ ها سفیده ، گفتن این چیه؟
طرف گفت دیگه نیاز به حرفی نیست ، همه چی مشخصه

داستان الان ماست
1👍32😭5😁2🤯1
طبق چیزی که دیدم سه صرافی برتر داخلی، طی چند روز اخیر خروجی خیلی زیادی داشتند...

این می‌تونه یا بخاطر اون خبر غیرمجاز شمردن تمام صرافی ها و یا از ترس اختلال اینترنت در روزهای آینده باشه

فارغ از دلیل، توصیه میکنم دارایی خودتونو از صرافی‌ها خارج کنین

(صرافی چه داخلی چه خارجی محل نگهداری پول زیاد نیست)
👍249🔥1