買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > BTC > Info

EFI:解讀 | Compound 遭受價格預言機操縱攻擊事件始末_defi幣圈

Author:

Time:1900/1/1 0:00:00

撰文?|?區塊鏈金融分析師.Matlif

出品?|NEST愛好者已獲作者授權發布

11月26日下午Coinbase交易所穩定幣DAI價格出現劇烈波動,一度暴漲超30%至1.34美元,后又快速回落,這導致使用Coinbase作為預言機喂價信息的去中心化借貸平臺Compound的抵押資產出現了大規模清算。

圖1:Coinbase交易所DAI/USD交易對價格,數據來源Coinbase

Debank數據顯示,有價值高達87837568美元的加密資產被系統強制清算。

11月26日Compound抵押資產大規模被清算。

????圖2數據來源:DuneAnalytic

Compound是目前DeFi市場上主流的以太坊借貸平臺之一,成立于2018年9月。

尼日利亞社交支付應用Bundle將關閉加密貨幣交易服務:金色財經報道,尼日利亞社交支付應用Bundle于7月20日宣布,將關閉其加密貨幣交易部門。根據該公司博客上發布的一份聲明,該公司解釋說,它將停止其加密貨幣交易業務,因為它專注于擴大Cashlink作為支付解決方案的服務。Bundle表示,作為股東重組業務以專注于Cashlink的決定的一部分,它將停止其交易所服務的運營。

公司建議所有Bundle用戶在2023年9月12日或之前從應用程序中提取資產。[2023/7/22 15:52:23]

Debank數據顯示,截止2020年11月30日11點,平臺總鎖倉的加密資產高達16億美元。借款總量16.26億美元,在抵押借貸平臺中排名第一。

抵押借貸平臺借款總量排名

????圖3數據來源:Debank

Coinbase首席法官:加密貨幣是滿足美國公眾需求的重要金融產品,對比特幣ETF充滿信心:金色財經報道,Coinbase首席法官Paul Grewal在采訪中講到,Coinbase認為加密貨幣是美國公眾希望在其金融服務投資組合中擁有的安全受監管產品的重要組成部分。他指出,大約有20%的美國人已經購買或出售過數字資產,并且超過60%的人認為當前的金融系統需要重大升級。Coinbase對于美國所批準現貨比特幣交易所交易基金(ETF)的信心很高,并且Coinbase作為ETF的基金保管人。Paul還表示,這些金融產品的準入對于滿足美國公眾的需求至關重要。[2023/6/29 22:08:53]

Compound內不同幣種的抵押率最低要求各不相同,DAI一般是75%。DAI價格的大幅波動導致平時看起來比較安全的抵押率出現了大幅波動,因此觸發了清算線。

HyperBC CEO:mpc技術將助推錢包與監管機構的深度綁定:據官方消息,日前,HyperBC CEO Joseph Zhang受邀參加POW’ER香港Web3創新者峰會,會上就“Web3入口革命——MPC錢包的體驗與普及”主題進行了相關分享,他認為:HyperBC作為MPC聯盟成員,當前已在waas和custody業務中實現細分領域的產品優化,幫助中小企業更好的在業務端發力,并在以后的時間里,借助聯盟中已成型落地的技術應用于具體業務場景中,探索設計出更完整的私鑰分片存儲方案,將一些私鑰分片部署在審計機構或者特定的合規機構上,通過mpc技術實現讓大家做更深度的綁定,提升用戶和市場的信心。

HyperBC作為資產托管解決方案提供商,為企業在區塊鏈上存儲和管理他們的數字資產提供安全保障。[2023/1/11 11:06:05]

舉個例子來計算,如果某用戶使用300UDST貸出了210DAI,若DAI和USDT的價格均能穩定在1美元左右,其抵押率是70%,當DAI漲至1.34美元,借款價值大增而抵押資產價值不變,此時的抵押率將升至約93.8%,遠大于抵押率最低要求,導致清算發生。

數據:StarkNet橋接存儲總價值突破1500枚ETH:金色財經報道,據 Dune Analytics 最新數據顯示,以太坊 Layer2 擴容解決方案 StarkNet 跨鏈橋接存儲總價值已突破 1500 枚 ETH,本文撰寫時為 1,561 ETH(按照當前 ETH 價格計算超 200 萬美元),參與橋接交易的用戶量為 33,524 個。在其他 L2 跨鏈橋方面,當前 Arbitrum 跨鏈橋接存儲總價值為 1,914,145 ETH、Optimism 為 415,864 ETH、zkSync 為 169,576 ETH。[2022/10/22 16:35:29]

而本次Compound預言機攻擊事件并非近期首起針對報價系統進行的攻擊,HarvestFinance、ValueDeFi、CheeseBank、OriginProtocol等近期都先后遭到類似預言機的攻擊,MakerDAO和Aave歷史上也都因此發生過大規模清算。

Reddit已開始空投其基于Polygon“收藏頭像”:8月25日消息,Reddit已開始空投其基于Polygon“收藏頭像”。過去一周,一些用戶被要求根據他們在網站上的參與度從四個系列中選擇頭像:The Singularity、Aww Friends、Drip Squad、Meme Team。當用戶從其中一個集合中選擇一個項目時,就會創建收藏品。

OpenSea數據顯示,The Singularity系列的收藏品售價超過15美元,而Drip Squad的收藏品價值超過42美元。(CoinDesk)[2022/8/25 12:48:24]

操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊,其本質是對預言機進行操控,造成內外價格差并利用閃電貸等新型金融工具從中套利。

Compound需要預言機的價格來確定借貸能力和抵押要求,以及用于需要計算帳戶價值的所有功能。Compound白皮書中提到將所謂的預言機功能委托給了一個委員會,該委員會從前十大交易所中匯總價格,現實情況是Compound使用的DAI價格數據只依賴Coinbase這個中心化的交易所來提供,其預言機取價數據來源中心化且單一,而中心化的來源則很容易被偽造、篡改、修改或隱藏信息。

使用中心化預言機的主要弊端具體分析有以下3點:

1)可靠性差,容易被攻擊,中心化預言機有單點故障和單點攻擊的問題;

2)用戶需要信任中心化平臺或者第三方獨立機構,這違背了區塊鏈的去信任、去中心化的基本原則:

3)單平臺和第三方機構掌握所有用戶Query數據的信息,無法保證用戶的隱私。

去中心化預言機拯救DeFi生態:NEST?Protocol

Compound是典型的DeFi項目,是去中心化的,一個去中心化的借貸平臺一直采用的是一個自建的中心化預言機,這是很矛盾的。所以我認為使用符合區塊鏈本質的去中心化的預言機服務是避免這類事件的最佳解決方案。

預言機是一個能夠將數據從鏈下世界以某種符合區塊鏈共識機制的方式帶到區塊鏈上的基礎設施。DeFi對鏈下信息的需求很大,其發展離不了真正去中心化驗證的價格預言機。

現在市場上去中心化預言機項目并不多,最具代表性的有:Chainlink、NESTProtocol、BandProtocol等,(圖4)綜合分析了各預言機方案的優劣勢,我們認為NEST預言機是現在唯一一個經過證明的可以被DeFi使用的預言機,可參讀《為什么NEST是唯一可用于DeFi的預言機》。

????

圖4:當前主要預言機項目對比分析

Chainlink、NESTProtocol、BandProtocol和Tellor。這四個預言機遵從不同的設計原則,并擁有不同的去中心化程度,可參讀文章《Chainlink、NEST、MakerDao預言機全方位綜合對比》:https://www.jinse.com/blockchain/602096.html

其中NESTProtocol采用了一種全新的激勵方法來進行去中心化數據上鏈過程,礦工通過質押報價交易對資產的方法進行雙邊報價。例如,同時質押30個ETH和17400?個USDT意味著該礦工對ETH的報價為580USDT/ETH。當報價不正確時,套利者可以在25個區塊內,對報價礦工質押的任意一邊通證進行買入,從而進行價格修正。若在25個區塊內,報價未被挑戰,則意味著該報價無法被套利;該報價將被NESTProtocol下游DeFi協議所調用。在其它預言機中并無類似的驗證過程,因此,其它預言機無法保證其價格數據不被市場套利。?

????

圖5:NEST預言機的套利機制使得報價處于一個可計算的范圍內

NESTProtocol的驗證機制使得惡意報價難以生效。若攻擊者在NESTProtocol進行惡意報價,便會暴露給市場很大的套利空間。有關NEST預言機的抗攻擊性機制和攻擊成本的計算,可參考NESTProtocol中文白皮書:

https://nestprotocol.org/doc/zhnestwhitepaper.pdf

可以理解為,NEST預言機系統是將經過全市場驗證后的價格數據在鏈上生成出來,利用驗證者與報價礦工之間的博弈,來懲罰犯錯誤的報價礦工,使得錯誤數據不會被NEST預言機系統收錄。而其他預言機將鏈下價格數據“上傳”到鏈上,無論數據錯誤與否,調用者無法驗證。他們是先使用,后驗證。如果出了錯,用戶資產受到損失再進行追溯和懲罰。而NEST是直接杜絕錯誤數據被采用,這是NEST預言機與其他預言機的本質區別。DeFi開發者:如何調用NEST預言機價格數據

分析總結:

目前的DeFi協議實質上是傳統金融的區塊鏈化。這里有一個“滑稽”的事實:當前的大多數DeFi開發者們并沒有使用符合區塊鏈原則的方式去開發,而是用互聯網的方式去改造,這與區塊鏈精神背道而馳。我看到了一些DeFi開發者一味的妥協和折中,舍本逐末,越走越偏。

DeFi開發者們還需要認清一點,若想在區塊鏈世界里構建一個龐大的金融帝國,必須要先解決價格預言機問題。對于價格預言機本身,必須要做到,通過符合區塊鏈共識機制的方式將價格數據在鏈上生成出來,就算成本再高、再難,這也是唯一可行的正確邏輯;而不是謀求便利找幾個節點取個中位數簡單的給鏈上喂價。金融是非常嚴謹的一門學科,行業亟需金融專業選手與開發者一起構建符合區塊鏈本質的專業金融產品。

來源:金色財經

Tags:ESTNESTEFIDEFIGolden Regent InvestmentNest Arcademefi幣交易所defi幣圈

BTC
DAN:12.5比特幣多方開始發力 正在蓄勢待發_數字資產

比特幣晚間行情走勢詳解 日線圖中,當前K線呈T字形態,其下影線觸及30日均線和中軌后收回,由此可見其附近存在較為強勁的支撐力量;當前行情仍舊處于五日均線下方,雖然多方勢力不斷的發力.

1900/1/1 0:00:00
ECO:S L F——攜手IP F S 坐擁數字金礦頭礦開采權_FIL36價格

隨著區塊鏈與加密數字貨幣的火爆,“挖礦”這個詞不斷出現在眾多投資者的眼中。“挖礦”不再指對正常礦物的挖取,而成為“為了獲取數字貨幣而付出努力”的過程.

1900/1/1 0:00:00
比特幣:Thbit丨比特幣持續震蕩下行 短期弱勢反彈延續空頭趨勢_Clear Water

加密貨幣評級機構韋氏評級發推稱,根據正反饋循環,比特幣價格越高,其市值就越容易以更快、更高的速度飆升。比特幣價格將會漲到10萬美元或更高。而且由于存在積極的反饋循環,它的發生時間會比想象的要早.

1900/1/1 0:00:00
區塊鏈:幣小圈論幣:炒幣 解決套單的方法_區塊鏈域名交易平臺

套單是經常能遇到的問題,市場瞬息萬變,套單很正常,所以大家不要急也不要慌,慢慢處理,也許你遇到的只是小問題。下面幣小圈教大家一些簡單的處理套單方法吧.

1900/1/1 0:00:00
區塊鏈:Chainlink CEO:智能合約行業下一個亮點是“事件驅動型合約”_EFI

文|Wendy 2020年12月5日,2020世界區塊鏈大會·武漢正式在武漢國際會展中心開幕。大會由巴比特主辦,并得到了武漢市政府、江漢區政府、武漢市經信局、中國信通院等部門單位的大力支持.

1900/1/1 0:00:00
BTC:如何理解黃金與比特幣的價格背離?_MicroPepe

作者:三思宏觀人 11月的黃金價格表現糟糕,但與此同時比特幣價格創下新高。這個背離,破壞了自美元放水以來兩者不斷上升的價格相關性.

1900/1/1 0:00:00
ads