加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Bitcoin > Info

解讀 | Compound 遭受價格預言機操縱攻擊事件始末_EST:PINETWORKDEFI

Author:

Time:1900/1/1 0:00:00

撰文?|?區塊鏈金融分析師.Matlif

出品?|NEST愛好者已獲作者授權發布

11月26日下午Coinbase交易所穩定幣DAI價格出現劇烈波動,一度暴漲超30%至1.34美元,后又快速回落,這導致使用Coinbase作為預言機喂價信息的去中心化借貸平臺Compound的抵押資產出現了大規模清算。

圖1:Coinbase交易所DAI/USD交易對價格,數據來源Coinbase

Debank數據顯示,有價值高達87837568美元的加密資產被系統強制清算。

11月26日Compound抵押資產大規模被清算。

????圖2數據來源:DuneAnalytic

Compound是目前DeFi市場上主流的以太坊借貸平臺之一,成立于2018年9月。

瑞士銀行家協會:穩定幣在瑞士金融體系中的滲透率有限:金色財經報道,瑞士銀行家協會發布了一份關于瑞士銀行如何支持該國數字經濟發展的白皮書,瑞士法郎“聯合”存款代幣是該小組確定的解決方案。

白皮書中稱,穩定幣在瑞士金融體系中的滲透率有限,即使端到端數字化在商業模式中變得越來越普遍,而且公眾無法獲得瑞士穩定幣。作者建議使用各種穩定幣,即“由受監管和充分監督的中介機構發行”的存款代幣,通過智能合約發行和贖回,并以瑞士法郎計價。代幣可以設計為基于分類賬的證券,而不是一組指令,以提供最大的潛力。

此前2月消息,摩根大通發布研究報告稱,銀行發行的存款代幣比穩定幣更具優勢,可用于DeFi和跨境支付。(Cointelegraph)[2023/3/17 13:09:31]

Debank數據顯示,截止2020年11月30日11點,平臺總鎖倉的加密資產高達16億美元。借款總量16.26億美元,在抵押借貸平臺中排名第一。

元宇宙電商Emperia完成1000萬美元A輪融資,索尼創新基金等參投:1月25日消息,元宇宙即服務(MaaS)平臺Emperia宣布完成1000萬美元A輪融資,索尼創新基金(Sony Innovation Fund)、Stanford Capital Partners、Base10 Partners、Daphi、Concept Ventures、Background Capital 等參投。

據悉,Emperia 構建的元宇宙平臺可以為零售行業的品牌商打造沉浸式虛擬購物體驗,并構建元宇宙商店,目前其合作伙伴包括 Bloomingdales、Dior 和 Lacoste 等奢侈品巨頭。(Women's Wear Daily)[2023/1/25 11:29:50]

抵押借貸平臺借款總量排名

????圖3數據來源:Debank

俄羅斯和古巴在制裁中研究用加密貨幣作為替代方案:金色財經報道,克里姆林宮顧問在哈瓦那宣布,俄羅斯和古巴都面臨制裁,正在研究跨境支付的替代方案,包括加密貨幣。莫斯科已經在開發一種加密結算機制,以規避因入侵烏克蘭而施加的金融限制。[2022/11/18 13:22:35]

Compound內不同幣種的抵押率最低要求各不相同,DAI一般是75%。DAI價格的大幅波動導致平時看起來比較安全的抵押率出現了大幅波動,因此觸發了清算線。

舉個例子來計算,如果某用戶使用300UDST貸出了210DAI,若DAI和USDT的價格均能穩定在1美元左右,其抵押率是70%,當DAI漲至1.34美元,借款價值大增而抵押資產價值不變,此時的抵押率將升至約93.8%,遠大于抵押率最低要求,導致清算發生。

而本次Compound預言機攻擊事件并非近期首起針對報價系統進行的攻擊,HarvestFinance、ValueDeFi、CheeseBank、OriginProtocol等近期都先后遭到類似預言機的攻擊,MakerDAO和Aave歷史上也都因此發生過大規模清算。

FatMan稱FTX的公關公司已簽約發布幣安負面文章,官方回應此言論不實:8月25日消息,Twitter KOL FatMan發推稱:“經核實的消息來源證實,FTX的公關公司M Group Communications已簽約發布有關競爭對手交易所幣安的負面媒體文章。受雇的記者可以接觸到反幣安聯系人和研究參考資料的‘黑名冊’。”

M Group Communications對此回應稱FatMan上述言論不實:“這一推文言論是錯誤的。我們以最高的道德標準來要求自己,我們不會也永遠不會與媒體合作推送任何行業、任何業務的負面報道。”[2022/8/25 12:46:59]

操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊,其本質是對預言機進行操控,造成內外價格差并利用閃電貸等新型金融工具從中套利。

Compound需要預言機的價格來確定借貸能力和抵押要求,以及用于需要計算帳戶價值的所有功能。Compound白皮書中提到將所謂的預言機功能委托給了一個委員會,該委員會從前十大交易所中匯總價格,現實情況是Compound使用的DAI價格數據只依賴Coinbase這個中心化的交易所來提供,其預言機取價數據來源中心化且單一,而中心化的來源則很容易被偽造、篡改、修改或隱藏信息。

三箭資本向FTX轉入1萬枚ETH:5月18日消息,據歐科云鏈鏈上天眼監測,標記為Three Arrows Capital的地址(0x4862開頭)于北京時間5月18日14:58:42向FTX轉入1萬枚ETH,價值約2000萬美元。[2022/5/18 3:25:15]

使用中心化預言機的主要弊端具體分析有以下3點:

1)可靠性差,容易被攻擊,中心化預言機有單點故障和單點攻擊的問題;

2)用戶需要信任中心化平臺或者第三方獨立機構,這違背了區塊鏈的去信任、去中心化的基本原則:

3)單平臺和第三方機構掌握所有用戶Query數據的信息,無法保證用戶的隱私。

去中心化預言機拯救DeFi生態:NEST?Protocol

Compound是典型的DeFi項目,是去中心化的,一個去中心化的借貸平臺一直采用的是一個自建的中心化預言機,這是很矛盾的。所以我認為使用符合區塊鏈本質的去中心化的預言機服務是避免這類事件的最佳解決方案。

預言機是一個能夠將數據從鏈下世界以某種符合區塊鏈共識機制的方式帶到區塊鏈上的基礎設施。DeFi對鏈下信息的需求很大,其發展離不了真正去中心化驗證的價格預言機。

現在市場上去中心化預言機項目并不多,最具代表性的有:Chainlink、NESTProtocol、BandProtocol等,(圖4)綜合分析了各預言機方案的優劣勢,我們認為NEST預言機是現在唯一一個經過證明的可以被DeFi使用的預言機,可參讀《為什么NEST是唯一可用于DeFi的預言機》。

????

圖4:當前主要預言機項目對比分析

Chainlink、NESTProtocol、BandProtocol和Tellor。這四個預言機遵從不同的設計原則,并擁有不同的去中心化程度,可參讀文章《Chainlink、NEST、MakerDao預言機全方位綜合對比》:https://www.jinse.com/blockchain/602096.html

其中NESTProtocol采用了一種全新的激勵方法來進行去中心化數據上鏈過程,礦工通過質押報價交易對資產的方法進行雙邊報價。例如,同時質押30個ETH和17400?個USDT意味著該礦工對ETH的報價為580USDT/ETH。當報價不正確時,套利者可以在25個區塊內,對報價礦工質押的任意一邊通證進行買入,從而進行價格修正。若在25個區塊內,報價未被挑戰,則意味著該報價無法被套利;該報價將被NESTProtocol下游DeFi協議所調用。在其它預言機中并無類似的驗證過程,因此,其它預言機無法保證其價格數據不被市場套利。?

????

圖5:NEST預言機的套利機制使得報價處于一個可計算的范圍內

NESTProtocol的驗證機制使得惡意報價難以生效。若攻擊者在NESTProtocol進行惡意報價,便會暴露給市場很大的套利空間。有關NEST預言機的抗攻擊性機制和攻擊成本的計算,可參考NESTProtocol中文白皮書:

https://nestprotocol.org/doc/zhnestwhitepaper.pdf

可以理解為,NEST預言機系統是將經過全市場驗證后的價格數據在鏈上生成出來,利用驗證者與報價礦工之間的博弈,來懲罰犯錯誤的報價礦工,使得錯誤數據不會被NEST預言機系統收錄。而其他預言機將鏈下價格數據“上傳”到鏈上,無論數據錯誤與否,調用者無法驗證。他們是先使用,后驗證。如果出了錯,用戶資產受到損失再進行追溯和懲罰。而NEST是直接杜絕錯誤數據被采用,這是NEST預言機與其他預言機的本質區別。DeFi開發者:如何調用NEST預言機價格數據

分析總結:

目前的DeFi協議實質上是傳統金融的區塊鏈化。這里有一個“滑稽”的事實:當前的大多數DeFi開發者們并沒有使用符合區塊鏈原則的方式去開發,而是用互聯網的方式去改造,這與區塊鏈精神背道而馳。我看到了一些DeFi開發者一味的妥協和折中,舍本逐末,越走越偏。

DeFi開發者們還需要認清一點,若想在區塊鏈世界里構建一個龐大的金融帝國,必須要先解決價格預言機問題。對于價格預言機本身,必須要做到,通過符合區塊鏈共識機制的方式將價格數據在鏈上生成出來,就算成本再高、再難,這也是唯一可行的正確邏輯;而不是謀求便利找幾個節點取個中位數簡單的給鏈上喂價。金融是非常嚴謹的一門學科,行業亟需金融專業選手與開發者一起構建符合區塊鏈本質的專業金融產品。

來源:金色財經

Tags:ESTNESTDEFIEFIChesterCoinNEST ProtocolBrainaut DefiPINETWORKDEFI

Bitcoin
區塊鏈史詩巨著幣海風云正在連載 幣海風云 共64章 9-11_比特幣:TIMI

第九章:蜘蛛島 回到北京,徐浩博第一次沒有因為失業而著急,因為錢包里面的5400個比特幣,給了他足夠的底氣.

1900/1/1 0:00:00
金妍解幣.12.5比特幣 以太滑鐵盧能否延續.多頭是否還有救_APP:ARE

  金妍解幣:12.5比特幣以太滑鐵盧能否延續,多頭是否還有救,今日分析新手必看      昨日比特幣跳水一路暴跌近千點,而今日早盤又延續跌幅再次達580個點左右.

1900/1/1 0:00:00
廣東迅視資管 新裝置或可直接讓大腦感知圖像_ETH:stETH價格

12月3日,《科學》周刊介紹了一項技術,荷蘭神經學研究所的一個團隊研發出一種植入裝置,可以繞過猴子的眼睛,讓它們的大腦感知到人工誘導的圖案.

1900/1/1 0:00:00
周金瑞12.7黃金白銀T+D多-空行情精準分析及美原油盤面價格操作建議_MOO:BasketDAO DeFi Index

黃金走勢分析操作建議 技術面:日線強勢收陽。日圖大陽吞兩陰,收復了兩個交易日的下跌空間。美元持續弱勢下行,提振金銀反彈。而技術面在橫向整理后不破低,下行放緩配合空間上的反彈.

1900/1/1 0:00:00
周金瑞12.7今日黃金白銀原油行情走勢分析及操作建議附解套_ANC:Froge Finance

黃金走勢分析操作建議 技術面:日線強勢收陽。日圖大陽吞兩陰,收復了兩個交易日的下跌空間。美元持續弱勢下行,提振金銀反彈。而技術面在橫向整理后不破低,下行放緩配合空間上的反彈.

1900/1/1 0:00:00
珊珊說幣:12月6日 以太坊午后行情分析及操作建議_LOCK:blockchain錢包進不去

大家好,我是珊珊,專注做BTC、ETH等數字貨幣領域的專業金融分析師,持續更新認為會對您有用的最新數字貨幣行情及相關資訊。面對金融市場,沒有難做的交易,只有看不懂的行情.

1900/1/1 0:00:00
ads