Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

Avalanche Analytics AVAX生态分析

v1.0.0

Avalanche (AVAX) 生态综合分析工具。提供 Avalanche 子网架构分析、DeFi 协议监控、项目评估、子网生态追踪和投资机会发现。当用户需要分析 Avalanche 生态、评估 AVAX 项目、监控子网发展或获取雪崩链情报时触发此 Skill。

0· 16·0 current·0 all-time
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
Capability signals
CryptoCan make purchases
These labels describe what authority the skill may exercise. They are separate from suspicious or malicious moderation verdicts.
VirusTotalVirusTotal
Pending
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
The included avalanche_monitor.py implements monitoring and validator-yield calculations consistent with the stated Avalanche analysis purpose. However, the package also contains a payment.py module and pricing metadata (_meta.json) with an embedded SkillPay API key and a pricing entry — a monetization feature not described or integrated in SKILL.md. That mismatch (monetization code present but not documented in the runtime instructions) is unexpected.
!
Instruction Scope
SKILL.md documents running several scripts (avalanche_monitor.py, subnet_analyzer.py, project_evaluator.py, validator_calculator.py) but only avalanche_monitor.py exists in the repository. SKILL.md does not mention payment enforcement, while payment.py implements verification logic that could gate usage. The monitor writes output to /tmp (a low-privilege path) which is reasonable, but the missing scripts and undocumented payment behavior expand the agent's effective scope unpredictably.
Install Mechanism
There is no external install spec or third-party download; the skill is instruction-only with bundled Python scripts. No installers, remote downloads, or extract steps are present — low install-surface risk.
!
Credentials
The skill declares no required environment variables, yet contains a hardcoded SkillPay API key in payment.py and _meta.json. Embedding a private API key in code is inappropriate and gives the skill the ability to make authenticated calls (and enforce or track payments) without revealing this need in SKILL.md or requires.env. The payment module optionally reads SKILLPAY_SKIP_VERIFICATION from the environment (test mode), but there is no documented, justified need for an embedded API key for Avalanche analysis.
Persistence & Privilege
The skill does not request persistent system privileges or always:true. It writes output to a temporary file under /tmp and does not modify other skills or global agent configuration. Autonomous invocation is allowed by default (not flagged on its own), but combined with the other concerns this increases potential impact.
Scan Findings in Context
[hardcoded-secret-api-key] unexpected: A SkillPay API key (sk_...) is hardcoded in payment.py and duplicated in _meta.json's pricing.apiKey. This is not required for offline analytics and is not documented in SKILL.md; it could allow the skill to make authenticated calls to an external payment API or leak usage information.
What to consider before installing
Before installing or running this skill: 1) Ask the author to explain the payment model and why a private SkillPay API key is embedded — this should not be in the distributed code. 2) Confirm whether the skill enforces payment at runtime and whether it will transmit any user identifiers (e.g., wallet addresses) to api.skillpay.io. 3) Request the missing scripts referenced in SKILL.md (subnet_analyzer.py, project_evaluator.py, validator_calculator.py) or remove their mentions if not provided. 4) If you decide to proceed, run the skill in a sandboxed environment and inspect network calls (especially to api.skillpay.io and pay.skillpay.io). 5) Prefer a version that removes hardcoded secrets, documents any paywall clearly, and declares required env vars (so you can control them). If you need help phrasing questions to the author or verifying a sanitized release, I can draft them.

Like a lobster shell, security has layers — review code before you run it.

latestvk9737z5fv0hc13r7s4vy8r854s8466cw

License

MIT-0
Free to use, modify, and redistribute. No attribution required.

SKILL.md

Avalanche Analytics - 雪崩链生态分析工具

全方位 Avalanche 生态分析平台,覆盖核心链 (C-Chain/P-Chain/X-Chain)、子网生态、DeFi 协议和跨链桥,提供深度协议分析和子网投资机会识别。

核心模块

1. Avalanche 架构解析

  • C-Chain (合约链): EVM 兼容,智能合约执行
  • P-Chain (平台链): 验证者协调、子网管理
  • X-Chain (交易链): 资产创建与转移
  • 子网 (Subnets): 定制化区块链,独立共识

2. 子网生态追踪

  • DeFi Kingdoms 子网: 游戏化 DeFi
  • Swimmer Network: 游戏子网
  • Dexalot: 订单簿 DEX 子网
  • Evergreen: 机构金融子网
  • Spruce: RWA 子网

3. DeFi 生态分析

  • TraderJoe (DEX 龙头)
  • Aave (借贷)
  • Benqi (流动性质押)
  • Curve (稳定币兑换)
  • GMX (永续合约)

4. 项目评估

  • AVALANCHE 评估框架
  • 子网经济模型分析
  • 验证者收益计算
  • 跨链桥安全评估

5. 投资机会

  • 子网代币机会
  • 验证者质押收益
  • 流动性挖矿
  • 空投机会

快速开始

基础查询

  • "分析 Avalanche 生态现状"
  • "TraderJoe 最近怎么样"
  • "Avalanche 子网有哪些"

深度分析

  • "评估某个 Avalanche 项目"
  • "分析子网经济模型"
  • "计算验证者收益"

监控设置

  • "监控 AVAX 价格"
  • "追踪子网发展"
  • "设置 DeFi 收益预警"

Avalanche 生态详解

核心指标 (2026年初)

AVAX 价格: ~$35-40
市值排名: #10-15
总锁仓价值 (C-Chain): ~$3-4B
验证者数量: ~1,500+
子网数量: 20+
平均 Gas 费用: ~$0.01-0.05
出块时间: ~2 秒
TPS (C-Chain): 4,500
子网 TPS: 无上限 (独立共识)

三链架构

┌─────────────────────────────────────────────────────────┐
│                    Avalanche 主网络                      │
├──────────────┬──────────────┬───────────────────────────┤
│   C-Chain    │   P-Chain    │        X-Chain            │
│  (合约链)     │  (平台链)     │       (交易链)            │
├──────────────┼──────────────┼───────────────────────────┤
│ • EVM 兼容   │ • 子网管理   │ • 资产创建               │
│ • DeFi/NFT  │ • 验证者协调 │ • 点对点转账             │
│ • 智能合约  │ • 质押操作   │ • NFT 发行               │
│ • Metamask  │ • 治理投票   │ • 自定义资产             │
└──────────────┴──────────────┴───────────────────────────┘
                          │
                          ▼
┌─────────────────────────────────────────────────────────┐
│                      子网 (Subnets)                      │
│  • DeFi Kingdoms • Dexalot • Swimmer • Evergreen        │
│  • 定制化共识 • 独立规则 • 专属代币                      │
└─────────────────────────────────────────────────────────┘

子网类型

子网类型特点代币
DeFi KingdomsGameFi游戏化 DeFi, 像素风格JEWEL
DexalotDeFi中央限价订单簿 (CLOB)ALOT
SwimmerGameFi游戏专用子网TUS
Evergreen机构合规金融机构-
SpruceRWA实物资产代币化-

DeFi 生态图谱

DEX (去中心化交易所)

协议TVL特点代币
TraderJoe$1.2BV2.1 LB AMM, 流动性簿JOE
Pangolin$100MUniswap V3 forkPNG
Platypus$80M稳定币兑换,单面流动性PTP
Dexalot$50M订单簿 DEX (子网)ALOT

借贷协议

协议TVL特点代币
Aave V3$800M多链借贷龙头AAVE
Benqi$400MAVAX 流动性质押QI
Yeti Finance$100M稳定币借贷YETI

流动性质押

协议TVL特点代币
Benqi$400MsAVAX 流动性质押QI
GoGoPool$50M去中心化验证者GGP
Ankr$30MankrAVAXANKR

衍生品

协议TVL特点代币
GMX$500M永续合约,GLP 流动性GMX
Vogue$50M期权协议-

分析框架

AVALANCHE 评估模型

  • Architecture - 架构设计
  • Validators - 验证者生态
  • Adoption - 采用度
  • Liquidity - 流动性
  • Activity - 活跃度
  • Network - 网络安全
  • Child-subnets - 子网发展
  • Health - 生态健康
  • Economics - 代币经济

子网评估维度

维度评估指标
技术成熟度主网运行时间、升级频率
经济可持续性收入 vs 激励、代币通胀
用户活跃度DAU、交易量、TVL 增长
验证者健康数量、分布、质押量
生态丰富度协议数量、开发者活动

参考资源

Avalanche 协议数据库

查看 references/protocol-database.md:

  • 完整协议列表
  • 子网信息
  • 合约地址
  • 审计报告

链上数据参考

查看 references/chain-metrics.md:

  • 验证者分布
  • 子网监控
  • Gas 趋势
  • 跨链桥数据

子网投资指南

查看 references/subnet-guide.md:

  • 子网代币机会
  • 验证者操作指南
  • 子网对比分析

分析脚本

Avalanche 监控器

scripts/avalanche_monitor.py - 监控 Avalanche 链上数据:

python3 scripts/avalanche_monitor.py --metric tvl

子网分析器

scripts/subnet_analyzer.py - 分析特定子网:

python3 scripts/subnet_analyzer.py --subnet defi-kingdoms

项目评估器

scripts/project_evaluator.py - 评估 Avalanche 项目:

python3 scripts/project_evaluator.py --contract 0x...

验证者收益计算器

scripts/validator_calculator.py - 计算质押收益:

python3 scripts/validator_calculator.py --stake 2000

使用场景详解

场景1: Avalanche 生态概览

用户需求: 了解 Avalanche 整体发展状况

Skill 执行:

  1. 汇总 C-Chain TVL、交易量
  2. 分析子网发展情况
  3. 对比其他链 (Solana, Ethereum L2)
  4. 提供生态健康度评估

场景2: 子网深度分析

用户需求: 评估投资/参与某个子网

Skill 执行:

  1. 子网架构分析
  2. 代币经济学评估
  3. 验证者生态审查
  4. 竞争格局评估
  5. 收益风险比计算

场景3: 验证者收益计算

用户需求: 成为 Avalanche 验证者

Skill 执行:

  1. 计算质押要求 (2,000 AVAX)
  2. 估算运行成本
  3. 预测收益 (质押奖励 + 手续费)
  4. 风险评估

AVAX 质押策略

直接质押 (C-Chain)

平台: Benqi / 官方钱包
最低: 25 AVAX (委托) / 2,000 AVAX (验证者)
收益: ~7-9% APY (验证者)
      ~6-8% APY (委托)
锁定期: 2 周起
风险: 极低
优势: 支持网络安全,获得奖励

流动性质押

平台: Benqi (sAVAX)
收益: 6-8% (质押) + DeFi 收益
代币: sAVAX (可交易、可抵押)
优势: 保持流动性
风险: 智能合约风险

验证者运行

要求: 2,000 AVAX + 硬件
成本: ~$100-200/月 (服务器)
收益: 7-9% + 手续费
优势: 最高收益,参与治理
风险: 技术门槛、 slash 风险
适合: 技术用户、大户

TraderJoe 深度解析

Liquidity Book (LB) AMM

集中流动性:
- 自定义价格区间
- 比 Uniswap V3 更灵活的费用等级
- 无常损失优化

特点:
- 动态费用
- 限价单功能
- 高资本效率

JOE 代币经济

用途:
- 治理投票
- 质押获得 rJOE (Launchpad 分配)
- 流动性激励

veJOE 模型:
- 锁仓 JOE 获得 veJOE
- 提升农场收益
- 参与 Launchpad

Benqi 协议分析

机制

借贷市场:
- 超额抵押借贷
- 支持 AVAX、ETH、BTC.b 等

sAVAX 流动性质押:
- 质押 AVAX 获得 sAVAX
- 自动复利
- 可立即使用 sAVAX

验证者市场:
- 匹配节点提供者和 AVAX 持有者
- 降低验证者门槛

QI 代币

用途:
- 治理投票
- 质押奖励提升
- 协议收益分享

分配:
- 流动性挖矿: 45%
- 团队: 20%
- 生态: 35%

风险提示

常见风险

  • 子网风险: 新子网可能失败或弃用
  • 验证者风险: 离线或作恶可能被 slash
  • 跨链桥风险: 资产桥接安全风险
  • 无常损失: AMM 流动性提供风险
  • 监管风险: 机构子网可能受监管影响

Avalanche 特有风险

  • 中心化担忧: 早期投资者持有大量 AVAX
  • 子网竞争: Cosmos、Polygon 等也在推应用链
  • 技术复杂性: 三链架构增加使用门槛
  • 验证者集中: 大户验证者可能主导网络

安全最佳实践

  1. 小额测试跨链桥
  2. 分散质押到多个验证者
  3. 关注子网官方公告
  4. 定期检查授权
  5. 硬件钱包存储大额资产

相关 Skill

  • multi-chain-monitor - 多链综合监控
  • solana-intelligence - Solana 生态分析
  • bitcoin-l2-analytics - Bitcoin L2 分析
  • ethereum-l2-analytics - Ethereum L2 分析
  • bsc-analytics - BSC 生态分析

更新日志

  • v1.0.0 - 初始版本
    • Avalanche 三链架构分析
    • 子网生态追踪
    • TraderJoe / Benqi 深度解析
    • AVALANCHE 评估框架
    • 验证者收益计算器
    • 风险预警系统

免责声明

⚠️ 风险提示:

  • Avalanche 协议存在智能合约风险
  • 子网发展不确定性高
  • 验证者运行需要技术能力
  • 代币价格波动风险
  • 请根据自身风险承受能力做出投资决策

Files

4 total
Select a file
Select a file to preview.

Comments

Loading comments…