以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 火星幣 > Info

解讀 | Compound 遭受價格預言機操縱攻擊事件始末_EST

Author:

Time:1900/1/1 0:00:00

撰文?|?區塊鏈金融分析師.Matlif

出品?|NEST愛好者已獲作者授權發布

11月26日下午Coinbase交易所穩定幣DAI價格出現劇烈波動,一度暴漲超30%至1.34美元,后又快速回落,這導致使用Coinbase作為預言機喂價信息的去中心化借貸平臺Compound的抵押資產出現了大規模清算。

圖1:Coinbase交易所DAI/USD交易對價格,數據來源Coinbase

Debank數據顯示,有價值高達87837568美元的加密資產被系統強制清算。

11月26日Compound抵押資產大規模被清算。

????圖2數據來源:DuneAnalytic

Compound是目前DeFi市場上主流的以太坊借貸平臺之一,成立于2018年9月。

Juno將向9月30日前與Arbitrum交互的美國用戶發放JCOIN空投:12月5日消息,加密支票賬戶提供商Juno宣布將向9月30日前參與Arbitrum交互的用戶發放JCOIN空投,符合條件的美國用戶可領取5,000枚JCOIN空投獎勵。此外,空投僅對前2000名用戶有效。[2022/12/5 21:23:27]

Debank數據顯示,截止2020年11月30日11點,平臺總鎖倉的加密資產高達16億美元。借款總量16.26億美元,在抵押借貸平臺中排名第一。

抵押借貸平臺借款總量排名

????圖3數據來源:Debank

Compound內不同幣種的抵押率最低要求各不相同,DAI一般是75%。DAI價格的大幅波動導致平時看起來比較安全的抵押率出現了大幅波動,因此觸發了清算線。

舉個例子來計算,如果某用戶使用300UDST貸出了210DAI,若DAI和USDT的價格均能穩定在1美元左右,其抵押率是70%,當DAI漲至1.34美元,借款價值大增而抵押資產價值不變,此時的抵押率將升至約93.8%,遠大于抵押率最低要求,導致清算發生。

共和黨議員要求美國司法部評估美聯儲是否有權發行CBDC:金色財經報道,美國眾議院金融服務委員會的共和黨議員要求美國司法部長Merrick Garland分享司法部對美聯儲是否擁有發行央行數字貨幣(CBDC)的必要權力的評估。美國司法部發布了兩份報告,以回應Joe Biden總統3月發布的關于加密貨幣的行政命令,一份是關于在國際上共享加密貨幣犯罪的信息,另一份宣布成立一個專門負責加密貨幣犯罪的檢察官小組。另一份詳細說明國會是否必須授權CBDC的報告尚未公布。

信中稱,議員們認為美聯儲沒有必要的權力簽發CBDC,信中還提到美聯儲主席鮑威爾和副主席布雷納德要求國會采取行動。議員們將10月15日定為加蘭德做出回應的最后期限。(Coindesk)[2022/10/6 18:40:37]

而本次Compound預言機攻擊事件并非近期首起針對報價系統進行的攻擊,HarvestFinance、ValueDeFi、CheeseBank、OriginProtocol等近期都先后遭到類似預言機的攻擊,MakerDAO和Aave歷史上也都因此發生過大規模清算。

印度財長敦促IMF在加密資產監管全球協調同步方面發揮主導作用:9月8日消息,印度財政部長Nirmala Sitharaman與國際貨幣基金組織(IMF)總裁Kristalina Georgieva在新德里討論了加密資產監管問題,Nirmala Sitharaman敦促國際貨幣基金組織應該在加密資產監管全球協調同步方面發揮主導作用。同時她還透露,印度“遲早”會推出一項全新的數據隱私法案,已獲得該國IT部長Ashwini Vaishnaw的保證。(The Times of India)[2022/9/8 13:16:04]

操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊,其本質是對預言機進行操控,造成內外價格差并利用閃電貸等新型金融工具從中套利。

Compound需要預言機的價格來確定借貸能力和抵押要求,以及用于需要計算帳戶價值的所有功能。Compound白皮書中提到將所謂的預言機功能委托給了一個委員會,該委員會從前十大交易所中匯總價格,現實情況是Compound使用的DAI價格數據只依賴Coinbase這個中心化的交易所來提供,其預言機取價數據來源中心化且單一,而中心化的來源則很容易被偽造、篡改、修改或隱藏信息。

NFT交易平臺sudoswap發布新市場協議sudoAMM:7月9日消息,NFT交易平臺sudoswap在推特上表示,新的市場協議sudoAMM已公開發布。即日起,用戶可以:

1. 創建池并根據價格曲線逐步買賣NFT;

2. 為買賣NFT的池提供流動性以賺取費用;

3. 直接以固定價格上架他們的NFT。

LP還可以完全控制池的定價,并可以隨時進行調整。

新的定價模式有以下功能:LBP風格曲線、基于預言機的價格更新、自適應交易費用等。由于sudoAMM的模塊化架構,可以在不影響現有池或曲線的情況下添加新的價格曲線。[2022/7/9 2:01:57]

使用中心化預言機的主要弊端具體分析有以下3點:

1)可靠性差,容易被攻擊,中心化預言機有單點故障和單點攻擊的問題;

2)用戶需要信任中心化平臺或者第三方獨立機構,這違背了區塊鏈的去信任、去中心化的基本原則:

Messari創始人:SEC拒絕灰度的ETF申請使DCG在實際上受益:6月30日消息,Messari創始人Ryan Selkis在一份報告中提出觀點,SEC拒絕灰度的ETF申請將使DCG在實際上受益,如果將GBTC轉換為ETF,灰度的費用收入將遭受巨大損失,因為無論折扣如何,灰度都會對基礎資產收取2%的費用。

他認為,ETF意味著一個開放的贖回窗口,并可能降低費用以保留AUM(管理資產),DCG將每年減少2億美元以上的利潤。而一旦灰度針對SEC的訴訟產生結果,由于當前的負溢價,GBTC的贖回問題將十分關鍵。(CoinDesk)[2022/6/30 1:42:35]

3)單平臺和第三方機構掌握所有用戶Query數據的信息,無法保證用戶的隱私。

去中心化預言機拯救DeFi生態:NEST?Protocol

Compound是典型的DeFi項目,是去中心化的,一個去中心化的借貸平臺一直采用的是一個自建的中心化預言機,這是很矛盾的。所以我認為使用符合區塊鏈本質的去中心化的預言機服務是避免這類事件的最佳解決方案。

預言機是一個能夠將數據從鏈下世界以某種符合區塊鏈共識機制的方式帶到區塊鏈上的基礎設施。DeFi對鏈下信息的需求很大,其發展離不了真正去中心化驗證的價格預言機。

現在市場上去中心化預言機項目并不多,最具代表性的有:Chainlink、NESTProtocol、BandProtocol等,(圖4)綜合分析了各預言機方案的優劣勢,我們認為NEST預言機是現在唯一一個經過證明的可以被DeFi使用的預言機,可參讀《為什么NEST是唯一可用于DeFi的預言機》。

????

圖4:當前主要預言機項目對比分析

Chainlink、NESTProtocol、BandProtocol和Tellor。這四個預言機遵從不同的設計原則,并擁有不同的去中心化程度,可參讀文章《Chainlink、NEST、MakerDao預言機全方位綜合對比》:https://www.jinse.com/blockchain/602096.html

其中NESTProtocol采用了一種全新的激勵方法來進行去中心化數據上鏈過程,礦工通過質押報價交易對資產的方法進行雙邊報價。例如,同時質押30個ETH和17400?個USDT意味著該礦工對ETH的報價為580USDT/ETH。當報價不正確時,套利者可以在25個區塊內,對報價礦工質押的任意一邊通證進行買入,從而進行價格修正。若在25個區塊內,報價未被挑戰,則意味著該報價無法被套利;該報價將被NESTProtocol下游DeFi協議所調用。在其它預言機中并無類似的驗證過程,因此,其它預言機無法保證其價格數據不被市場套利。?

????

圖5:NEST預言機的套利機制使得報價處于一個可計算的范圍內

NESTProtocol的驗證機制使得惡意報價難以生效。若攻擊者在NESTProtocol進行惡意報價,便會暴露給市場很大的套利空間。有關NEST預言機的抗攻擊性機制和攻擊成本的計算,可參考NESTProtocol中文白皮書:

https://nestprotocol.org/doc/zhnestwhitepaper.pdf

可以理解為,NEST預言機系統是將經過全市場驗證后的價格數據在鏈上生成出來,利用驗證者與報價礦工之間的博弈,來懲罰犯錯誤的報價礦工,使得錯誤數據不會被NEST預言機系統收錄。而其他預言機將鏈下價格數據“上傳”到鏈上,無論數據錯誤與否,調用者無法驗證。他們是先使用,后驗證。如果出了錯,用戶資產受到損失再進行追溯和懲罰。而NEST是直接杜絕錯誤數據被采用,這是NEST預言機與其他預言機的本質區別。DeFi開發者:如何調用NEST預言機價格數據

分析總結:

目前的DeFi協議實質上是傳統金融的區塊鏈化。這里有一個“滑稽”的事實:當前的大多數DeFi開發者們并沒有使用符合區塊鏈原則的方式去開發,而是用互聯網的方式去改造,這與區塊鏈精神背道而馳。我看到了一些DeFi開發者一味的妥協和折中,舍本逐末,越走越偏。

DeFi開發者們還需要認清一點,若想在區塊鏈世界里構建一個龐大的金融帝國,必須要先解決價格預言機問題。對于價格預言機本身,必須要做到,通過符合區塊鏈共識機制的方式將價格數據在鏈上生成出來,就算成本再高、再難,這也是唯一可行的正確邏輯;而不是謀求便利找幾個節點取個中位數簡單的給鏈上喂價。金融是非常嚴謹的一門學科,行業亟需金融專業選手與開發者一起構建符合區塊鏈本質的專業金融產品。

來源:金色財經

Tags:ESTNESTEFIDEFnest幣最新價格Nest ArcadeMy Defi LegendsValuedefi vSWAP

火星幣
滸燦:比特幣以太坊12.6早間分析建議_BTC

有些路,走下去會很苦很累,但是不走會后悔。沒人心疼,要堅強;沒人鼓掌,也要飛翔,要記住越努力,越幸運。人貴在行動,只有努力了夢想才能實現.

1900/1/1 0:00:00
小雷幣看127凌晨BTC行情策略分析_BEA

不是井里沒有水,而是挖的不夠深,不是成功來的慢,而是放棄速度快。得到一件東西需要智慧,放棄一樣東西則需要勇氣。手指臟了,大可不必把手指砍掉;帽子小了,大可不必把頭削掉.

1900/1/1 0:00:00
鏈上分析師:交易所的比特幣儲備減少 看漲比特幣至20萬美元_比特幣

根據鏈上分析師WillyWoo的說法,比特幣的價格可能在2021年達到“保守”的目標20萬美元。這一預測的依據是,長期投資者對最近的反彈似乎更有信心.

1900/1/1 0:00:00
為什么說Filecoin能成為下一個千億美金?BTC價格為什么這么值錢?_FIL

BTC價格為什么這么高?為什么說Filecoin能成為下一個千億美金截止至12月6號11點,BTC報價折合人民幣約12.5w元.

1900/1/1 0:00:00
Thbit丨比特幣持續震蕩下行 短期弱勢反彈延續空頭趨勢_比特幣

加密貨幣評級機構韋氏評級發推稱,根據正反饋循環,比特幣價格越高,其市值就越容易以更快、更高的速度飆升。比特幣價格將會漲到10萬美元或更高。而且由于存在積極的反饋循環,它的發生時間會比想象的要早.

1900/1/1 0:00:00
風云解析幣圈:12/6 早間ETH行情分析和操作策略_THE

行情分析: ?以太早間價格插針跌至561附近后,反彈也是較為強勢,之后又多次試探下方支撐567附近為突破,隨后開始階梯式上漲.

1900/1/1 0:00:00
ads