以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Compound突現9000萬美元巨額清算 預言機安全應受重視_COM

Author:

Time:1900/1/1 0:00:00

11月26日又是不平凡的一天,高歌猛進多日之后,加密貨幣市場今日突遭大幅回撤,各大交易所的報價頁面內猩紅一片,BTC、ETH、XRP等主流幣種均出現了兩位數以上的百分比跌幅,24小時合約爆倉高達13.73億美元。

然而,故事并未就此結束。

屋漏偏逢連夜雨

韭菜們上一把淚還沒擦干,新的噩耗再次傳來。Debank數據顯示,DeFi借貸龍頭?Compound內今日下午突然出現了高達87837568美元的清算數據。

Debank創始人hongbo向Odaily星球日報表示,此次Compound巨額清算事件其實是因預言機數據源CoinbasePro的DAI價格劇烈波動而導致,通過操控預言機所依賴的信息源可以實現短時間的價格操縱,以誤導鏈上價格。

The Sandbox與Design Egg合作計劃建立虛擬空間Como Tiny World:金色財經消息,The Sandbox宣布與韓國創意數字內容公司Design Egg達成合作,計劃建立虛擬空間Como Tiny World,旨在為具有吸引力的角色提供富有想象力的世界,并創建100多個相關NFT。[2022/4/18 14:30:17]

成都鏈安方面也表示,本次清算事件與?Compound本身合約無關,疑似線下預言機數據源遭遇攻擊。其中CoinbasePro的DAI波動比較大,超過了其他交易所的波動范圍。

有意思的是,除了拿ETH等非穩定資產貸出DAI的用戶遭遇影響外,拿穩定幣借貸穩定幣的用戶也被殃及。

Blockchain.com以140億美元估值完成新一輪融資,募資金融未披露:3月31日消息,加密錢包開發商、交易所 Blockchain.com 近期以140億美元完成新一輪融資,但未披露具體募資金額。據悉,該輪融資由?Lightspeed Venture Partners 領投,Baillie Gifford & Co參投。

此前報道,Blockchain.com成立于2011年,主要業務包括區塊瀏覽器、加密貨幣錢包、交易所等,同時為機構提供資產托管、借貸等一系列解決方案,其風投部門Blockchain Ventures曾投資Securitize、Aave、Near等數十個項目。其網站稱,該公司擁有 3700 萬經驗證用戶,錢包創建地址數達 8200 萬,交易額超過 1 萬億美元。

2021年2月跟3月,該平臺完成了兩輪融資,融資額分別為1.2億跟3億美金。3月的融資中,Blockchain.com估值為52億美元,DST Global、Lightspeed Venture Partners和VY Capital為領投方。(彭博社)[2022/3/31 14:28:25]

Debank徐勇貼出了遭此次清算事件影響較大的一名用戶的地址,數據顯示,該用戶通過存入穩定幣借出穩定幣在?Compound內進行COMP挖礦,雖然理論上說拿穩定幣去借穩定幣一般不會受到幣價波動影響,清算風險也相對較小,但極端的情況還是發生了。

用于修復Compound代幣分發合約漏洞的64號提案已經執行:10月10日消息,去中心化借貸平臺Compound創始人Robert Leshner發推稱,用于修復Compound代幣分發合約漏洞的64號提案已經執行,正在修補合約漏洞。同時,Compound社區成員、加密產品開發公司GFX Labs創始人Getty Hill在推特上表示,修復工作將在10天后完成,但最終修復還需要65號提案。

此前報道,Compound 64號提案已于10月8日通過,該提案將對62號提案中的漏洞進行修復。[2021/10/10 20:18:11]

一份流傳于社區內的圖片顯示,Compound的報價系統內美元穩定幣DAI的價格曾達到了1.22美元的異常值。

動態 | Compund與Coinbase錢包合作,推出支持USDC的新版應用:據Coindesk消息,Compund最近發布了第二版新款應用程序,其中包括代幣化用戶存款、支持每個可交易的以太坊資產等新功能。此外,Compund又增加了對USDC的支持,Compund還與Coinbase Wallet達成了合作關系,后者將允許其用戶直接訪問Compund上的余額。[2019/5/24]

CoinbasePro上,DAI/USD的價格自15:30起開始逐步攀升,峰值達到了更是一度高達1.34美元。

穩定幣價格的大幅波動導致即便是平時看起來比較安全的抵押率出現了大幅波動,因此觸發了清算線——Compound內不同幣種的抵押率最低要求各不相同,DAI一般是75%。

舉個例子來計算,如果某用戶使用200DAI100USDC貸出了200DAI10USDC,若DAI和USDC的價格均能穩定在1美元左右,其抵押率是70%,但如果DAI漲至1.5美元,那么其抵押資產價值及借款價值均會發生變化,此時的抵押率將會升至約77.5%。

清算后會發生什么?

清算發生了,這意味著什么?

首先需要明確的是,清算程序其實是借貸協議的固定組成部分,其設計是為了確保資金的提取和借出總是有超額的兌現能力,同時保護借款人免受違約風險。

在Compound的清算機制中,會有一種特殊的身份叫作清算人,任何人都可以成為清算人。只要清算人發現某筆借貸的抵押率過低,即可觸發清算程序,這時候清算人能夠以一定的折扣價格拿走借款人的抵押資產,其支付的資金也等于為借款人償還了貸款,避免平臺出現壞賬,維持了償付能力。

PeckShield結合本次事件舉了個例子來加以說明,比如某用戶拿價值100萬美元的房子在Compound內貸出了75萬美元的DAI,這時候DAI的價格意外出現了上漲,用戶需要存入更多的抵押品才能保證75%的抵押率,如若不然,即可觸發清算程序。清算執行后,用戶所抵押的房子便不再歸其所有了,清算人可以從別的地方拿出一筆正常價格的Dai來幫助貸款人還錢,然后把房子拿走。

Hongbo解釋稱,在本次事件中,攻擊者可以通過扮演清算人的角色,拿到?Compound系統提供的5%抵押資產價格折扣作為激勵。

預言機操控攻擊正肆虐

這并非近期首起針對報價系統進行的攻擊。

成都鏈安此前也發文指出,事實上,近期肆虐幣圈的「閃電貸攻擊」,其本質就是對預言機進行操控,造成內外價格差并從中套利,閃電貸只是被攻擊者利用的新型金融工具。

10月末,DeFi項目HarvestFinance遭到攻擊,黑客僅使用了?20個ETH的成本便撬動了3000萬美元的收益。該協議在fToken鑄幣時采用了Curvey池為喂價源,攻擊者通過巨額兌換,操縱價格數據,控制鑄幣數量,從而多次套利。

上周,ValueDeFi協議同樣遭遇了攻擊,黑客通過一系列協議間操作操縱了Curve資產池價格,最終導致ValueDeFi出現了超過700萬美元的損失。

相似的例子的數不勝數,CheeseBank、OriginProtocol近期也先后遭黑客手。

從Compound?的例子上來看,之所以出現巨額清算,其根本原因也在于其預言機取價數據源過于單一。

成都鏈安就此建議,DeFi開發者應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

項目上線后,開發者也應根據情況選擇接入第三方預言機服務、安全測試服務等;舉辦相關漏洞賞金活動,做到及時查缺補漏,優化整體結構,在最大程度上降低同類型事件再度發生的可能性。

Tags:COMCOMPOMPUNDCardano ComicsCOMP幣fompound幣最新消息GUNDAM幣

歐易okex官網
Filecoin Slashing:懲罰機制設計的內因,人性與機制之間的博弈_FIL

挖礦、質押、懲罰、加密等機制的設計,本質上是一場人性與機制之間的博弈,對于Filecoin分布式網絡而言,將礦工與網絡的目標捆綁在一起,才是其內置激勵機制設計的初衷.

1900/1/1 0:00:00
開啟Horizen (ZEN)交易 / 2020.11.27_ZEN

親愛的BithumbGlobal用戶:BithumbGlobal將在主板上線ZEN數位資產服務.

1900/1/1 0:00:00
FIL幣價為什么沒有達到期待值?Filecoin幾個月內將井噴式增長_FIL

當前Filecoin仍然處于“質押-挖礦-出塊”的循環之中,僅有質押需求,沒有真正的存儲業務需求。由于質押需求不能接受過高的幣價,FIL價格跌至30美元以下.

1900/1/1 0:00:00
關于WBF上線NVT_05的公告

尊敬的用戶: NVT_05將WBFDefi區上線NVT_05/USDT交易對,具體時間安排如下:交易時間:2020年11月27日17:00 項目介紹: NVT_OPTION_05是Nerve基金.

1900/1/1 0:00:00
FIL中文社區分享:存儲里程碑,Filecoin邁入EB時代_FIL

從更高的維度去思考Filecoin,我們可以看見,一張覆蓋整個互聯網的分布式存儲藍圖正在緩緩展開,將會為我們的互聯網,為我們的社會創造極大的價值.

1900/1/1 0:00:00
OKEx關于ZEN杠桿交易、余幣寶及永續合約正式上線的公告_SDT

尊敬的OKEx用戶: OKEx將于2020年11月27日15:00(HKT)在網頁端、APP端及API正式上線ZEN杠桿交易、余幣寶及ZENUSDT永續合約.

1900/1/1 0:00:00
ads