以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Compound突現9000萬美元巨額清算,預言機安全應受重視_COM

Author:

Time:1900/1/1 0:00:00

11月26日又是不平凡的一天,高歌猛進多日之后,加密貨幣市場今日突遭大幅回撤,各大交易所的報價頁面內猩紅一片,BTC、ETH、XRP等主流幣種均出現了兩位數以上的百分比跌幅,24小時合約爆倉高達13.73億美元。

然而,故事并未就此結束。

屋漏偏逢連夜雨

韭菜們上一把淚還沒擦干,新的噩耗再次傳來。Debank數據顯示,DeFi借貸龍頭?Compound內今日下午突然出現了高達87837568美元的清算數據。

Debank創始人hongbo向Odaily星球日報表示,此次Compound巨額清算事件其實是因預言機數據源CoinbasePro的DAI價格劇烈波動而導致,通過操控預言機所依賴的信息源可以實現短時間的價格操縱,以誤導鏈上價格。

Crypto.com的主要支付機構許可證已獲新加坡金管局的原則上批準:6月22日消息,加密交易所Crypto.com的主要支付機構許可證已獲得新加坡金融管理局(MAS)的原則上批準,該許可將使Crypto.com能夠在支付服務法范圍內提供一系列支付服務,包括向新加坡客戶提供數字支付代幣(DPT)服務。

此前報道,Crypto.com首席執行官Kris表示Crypto.com計劃裁員約60人,占員工總數5%。[2022/6/22 1:23:55]

成都鏈安方面也表示,本次清算事件與?Compound本身合約無關,疑似線下預言機數據源遭遇攻擊。其中CoinbasePro的DAI波動比較大,超過了其他交易所的波動范圍。

有意思的是,除了拿ETH等非穩定資產貸出DAI的用戶遭遇影響外,拿穩定幣借貸穩定幣的用戶也被殃及。

ZG.COM于5月13日16:00上線杠桿代幣DOT5L、DOT5S:據官方公告,ZG.COM于2021年5月13日16:00上線5倍杠桿代幣交易——DOT5L(5倍做多DOT)、DOT5S(5倍做空DOT),并開通DOT5L/USDT、DOT5S/USDT 交易市場。

ZG.COM杠桿代幣是由ZG.COM發行的一種帶有杠桿功能的代幣(非鏈上代幣)。該杠桿代幣具有浮動杠桿、智能調倉機制、低費率等特點,并且每個杠桿代幣的背后都對應了一籃子的ZG.COM合約持倉,杠桿代幣價格將跟蹤ZG.COM合約市場的價格變化,并隨之產生杠桿水平的漲跌。[2021/5/13 21:56:39]

Debank徐勇貼出了遭此次清算事件影響較大的一名用戶的地址,數據顯示,該用戶通過存入穩定幣借出穩定幣在?Compound內進行COMP挖礦,雖然理論上說拿穩定幣去借穩定幣一般不會受到幣價波動影響,清算風險也相對較小,但極端的情況還是發生了。

Poloniex宣布已上線COMP代幣:6月21日,Poloniex官推宣布,目前該平臺已上線COMP代幣,現已開通COMP/ETH交易對。[2020/6/21]

一份流傳于社區內的圖片顯示,Compound的報價系統內美元穩定幣DAI的價格曾達到了1.22美元的異常值。

CoinbasePro上,DAI/USD的價格自15:30起開始逐步攀升,峰值達到了更是一度高達1.34美元。

ZG.COM獲樂東資本千萬級融資:據悉由樂東資本領投的頂級域名ZG.COM將打造世界頂尖的數字資產交易平臺,正式上線時間定在6月。樂東資本是由比特幣中國聯合創始人楊林科發起,專注于區塊鏈領域風險投資及產業孵化的基金公司。樂東資本的主要從事區塊鏈項目早期投資及為初創項目提供場地、設備、咨詢等服務。[2018/5/25]

穩定幣價格的大幅波動導致即便是平時看起來比較安全的抵押率出現了大幅波動,因此觸發了清算線——Compound內不同幣種的抵押率最低要求各不相同,DAI一般是75%。舉個例子來計算,如果某用戶使用200DAI+100USDC貸出了200DAI+10USDC,若DAI和USDC的價格均能穩定在1美元左右,其抵押率是70%,但如果DAI漲至1.5美元,那么其抵押資產價值及借款價值均會發生變化,此時的抵押率將會升至約77.5%。

清算后會發生什么?

清算發生了,這意味著什么?

首先需要明確的是,清算程序其實是借貸協議的固定組成部分,其設計是為了確保資金的提取和借出總是有超額的兌現能力,同時保護借款人免受違約風險。

在Compound的清算機制中,會有一種特殊的身份叫作清算人,任何人都可以成為清算人。只要清算人發現某筆借貸的抵押率過低,即可觸發清算程序,這時候清算人能夠以一定的折扣價格拿走借款人的抵押資產,其支付的資金也等于為借款人償還了貸款,避免平臺出現壞賬,維持了償付能力。

PeckShield結合本次事件舉了個例子來加以說明,比如某用戶拿價值100萬美元的房子在Compound內貸出了75萬美元的DAI,這時候DAI的價格意外出現了上漲,用戶需要存入更多的抵押品才能保證75%的抵押率,如若不然,即可觸發清算程序。清算執行后,用戶所抵押的房子便不再歸其所有了,清算人可以從別的地方拿出一筆正常價格的Dai來幫助貸款人還錢,然后把房子拿走。

Hongbo解釋稱,在本次事件中,攻擊者可以通過扮演清算人的角色,拿到?Compound系統提供的5%抵押資產價格折扣作為激勵。

預言機操控攻擊正肆虐

這并非近期首起針對報價系統進行的攻擊。成都鏈安此前也發文指出,事實上,近期肆虐幣圈的「閃電貸攻擊」,其本質就是對預言機進行操控,造成內外價格差并從中套利,閃電貸只是被攻擊者利用的新型金融工具。

10月末,DeFi項目HarvestFinance遭到攻擊,黑客僅使用了?20個ETH的成本便撬動了3000萬美元的收益。該協議在fToken鑄幣時采用了Curvey池為喂價源,攻擊者通過巨額兌換,操縱價格數據,控制鑄幣數量,從而多次套利。

上周,ValueDeFi協議同樣遭遇了攻擊,黑客通過一系列協議間操作操縱了Curve資產池價格,最終導致ValueDeFi出現了超過700萬美元的損失。

相似的例子的數不勝數,CheeseBank、OriginProtocol近期也先后遭黑客手。

從Compound?的例子上來看,之所以出現巨額清算,其根本原因也在于其預言機取價數據源過于單一。

成都鏈安就此建議,DeFi開發者應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

項目上線后,開發者也應根據情況選擇接入第三方預言機服務、安全測試服務等;舉辦相關漏洞賞金活動,做到及時查缺補漏,優化整體結構,在最大程度上降低同類型事件再度發生的可能性。

Tags:COMCOMPOMPDAIArbitrage Analysis Beyond CommodityCompoundComProDAIN Token

幣安app官方下載最新版
加密貨幣社區的三類建設者:定居者、探險家與規劃師_加密貨幣

撰文:PeterPan,就職于加密貨幣投資機構1kx翻譯:盧江飛社區建設,是將一群人聚集在一起以實現一系列集體目標的過程.

1900/1/1 0:00:00
Cover加入AC王國,DeFi保險會是下一個風口嗎_COV

最近YFI創始人AC(AndreCronje)的一系列“并購”,讓被比特幣搶走了風頭的DeFi重新回到人們視野之中.

1900/1/1 0:00:00
Libra協會聘請前OCC檢察官擔任法律總顧問_LIB

負責管理Facebook加密貨幣項目的Libra協會已經任命了一名法律總顧問,來監督即將推出的支付系統的開發.

1900/1/1 0:00:00
MicroStrategy大量收購比特幣引發恐慌,其他投資者該怎么辦?_比特幣

自8月份以來,MicroStrategy一直在瘋狂購買比特幣,當時它以超過21000比特幣的購買量震驚了加密貨幣市場.

1900/1/1 0:00:00
黃金和比特幣突破通脹調整后的歷史高點,但是黃金用了40年_比特幣

黃金愛好者和比特幣懷疑論者PeterSchiff在黃金價格創下歷史新高時只有17歲。與此同時,比特幣是一種年輕得多的資產,在經歷了三年的下行壓力后,其價格已接近其通貨膨脹調整后的歷史新高.

1900/1/1 0:00:00
為什么DeFi “閃電貸”攻擊者不斷歸還部分利潤?_DEFI

作者/?LongHashJosephYoung 來源/LongHash 近幾個月內,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence.

1900/1/1 0:00:00
ads