加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Polygon > Info

Compound突現9000萬美元巨額清算,預言機安全應受重視_DAI:COMP

Author:

Time:1900/1/1 0:00:00

11月26日又是不平凡的一天,高歌猛進多日之后,加密貨幣市場今日突遭大幅回撤,各大交易所的報價頁面內猩紅一片,BTC、ETH、XRP等主流幣種均出現了兩位數以上的百分比跌幅,24小時合約爆倉高達13.73億美元。

然而,故事并未就此結束。

屋漏偏逢連夜雨

韭菜們上一把淚還沒擦干,新的噩耗再次傳來。Debank數據顯示,DeFi借貸龍頭?Compound內今日下午突然出現了高達87837568美元的清算數據。

Debank創始人hongbo向Odaily星球日報表示,此次Compound巨額清算事件其實是因預言機數據源CoinbasePro的DAI價格劇烈波動而導致,通過操控預言機所依賴的信息源可以實現短時間的價格操縱,以誤導鏈上價格。

安全公司:上周發生的15起安全事件造成約550萬美元的損失:金色財經報道,據CertiK官方推特發布消息稱,自上周五以來,記錄了15起安全事件,造成約550萬美元的損失。到目前為止,共發生17起Discord黑客攻擊事件、16起網絡釣魚攻擊事件和2起Twitter黑客攻擊事件。[2023/7/16 10:57:46]

成都鏈安方面也表示,本次清算事件與?Compound本身合約無關,疑似線下預言機數據源遭遇攻擊。其中CoinbasePro的DAI波動比較大,超過了其他交易所的波動范圍。

有意思的是,除了拿ETH等非穩定資產貸出DAI的用戶遭遇影響外,拿穩定幣借貸穩定幣的用戶也被殃及。

Debank徐勇貼出了遭此次清算事件影響較大的一名用戶的地址,數據顯示,該用戶通過存入穩定幣借出穩定幣在?Compound內進行COMP挖礦,雖然理論上說拿穩定幣去借穩定幣一般不會受到幣價波動影響,清算風險也相對較小,但極端的情況還是發生了。

SVB證券旗下部門預計將繼續正常運營:金色財經報道,硅谷銀行(SVB)證券旗下部門SVB Moffettnathanson預計將繼續正常運營。[2023/3/12 12:58:49]

一份流傳于社區內的圖片顯示,Compound的報價系統內美元穩定幣DAI的價格曾達到了1.22美元的異常值。

CoinbasePro上,DAI/USD的價格自15:30起開始逐步攀升,峰值達到了更是一度高達1.34美元。

穩定幣價格的大幅波動導致即便是平時看起來比較安全的抵押率出現了大幅波動,因此觸發了清算線——Compound內不同幣種的抵押率最低要求各不相同,DAI一般是75%。

LINE旗下加密交易所Bitfront宣布關閉,明年3月底全面結束運營:11月28日,據官方公告,日本社交媒體巨頭LINE位于美國的加密交易所Bitfront宣布關閉,稱此決定是為了LINE區塊鏈生態系統的最大利益而做出的,與最近被指控行為不當的某些交易所相關的問題無關。

Bitfront現已暫停新注冊和信用卡付款,利率產品業務的附加存款和利息支付將于12月12日停止。12月13日將支付12月5日至12月11日存款的利息,并強制提取LN/LN利息產品的所有存款和利息;12月30日將暫停加密貨幣、美元存款、交易、取消未開訂單。2023年3月31日將暫停提款。3月31日后美國客戶可以在他們的每個州申請他們的資產,全球客戶可以在特拉華州申請他們的資產。[2022/11/28 21:07:12]

舉個例子來計算,如果某用戶使用200DAI+100USDC貸出了200DAI+10USDC,若DAI和USDC的價格均能穩定在1美元左右,其抵押率是70%,但如果DAI漲至1.5美元,那么其抵押資產價值及借款價值均會發生變化,此時的抵押率將會升至約77.5%。

紐約聯儲完成鏈上數字美元測試:金色財經報道,紐約聯邦儲備銀行的一個辦公室已經完成了對中央銀行數字貨幣進行批發、跨境交易的測試,在不同的區塊鏈上將美元數字美元與實驗性外幣交換。紐約聯儲表示,CBDC可以將外匯交易速度降低至10秒。[2022/11/5 12:18:37]

清算后會發生什么?

清算發生了,這意味著什么?

首先需要明確的是,清算程序其實是借貸協議的固定組成部分,其設計是為了確保資金的提取和借出總是有超額的兌現能力,同時保護借款人免受違約風險。

在Compound的清算機制中,會有一種特殊的身份叫作清算人,任何人都可以成為清算人。只要清算人發現某筆借貸的抵押率過低,即可觸發清算程序,這時候清算人能夠以一定的折扣價格拿走借款人的抵押資產,其支付的資金也等于為借款人償還了貸款,避免平臺出現壞賬,維持了償付能力。

PeckShield結合本次事件舉了個例子來加以說明,比如某用戶拿價值100萬美元的房子在Compound內貸出了75萬美元的DAI,這時候DAI的價格意外出現了上漲,用戶需要存入更多的抵押品才能保證75%的抵押率,如若不然,即可觸發清算程序。清算執行后,用戶所抵押的房子便不再歸其所有了,清算人可以從別的地方拿出一筆正常價格的Dai來幫助貸款人還錢,然后把房子拿走。

Hongbo解釋稱,在本次事件中,攻擊者可以通過扮演清算人的角色,拿到?Compound系統提供的5%抵押資產價格折扣作為激勵。

預言機操控攻擊正肆虐

這并非近期首起針對報價系統進行的攻擊。

成都鏈安此前也發文指出,事實上,近期肆虐幣圈的「閃電貸攻擊」,其本質就是對預言機進行操控,造成內外價格差并從中套利,閃電貸只是被攻擊者利用的新型金融工具。

10月末,DeFi項目HarvestFinance遭到攻擊,黑客僅使用了?20個ETH的成本便撬動了3000萬美元的收益。該協議在fToken鑄幣時采用了Curvey池為喂價源,攻擊者通過巨額兌換,操縱價格數據,控制鑄幣數量,從而多次套利。

上周,ValueDeFi協議同樣遭遇了攻擊,黑客通過一系列協議間操作操縱了Curve資產池價格,最終導致ValueDeFi出現了超過700萬美元的損失。

相似的例子的數不勝數,CheeseBank、OriginProtocol近期也先后遭黑客手。

從Compound?的例子上來看,之所以出現巨額清算,其根本原因也在于其預言機取價數據源過于單一。

成都鏈安就此建議,DeFi開發者應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

項目上線后,開發者也應根據情況選擇接入第三方預言機服務、安全測試服務等;舉辦相關漏洞賞金活動,做到及時查缺補漏,優化整體結構,在最大程度上降低同類型事件再度發生的可能性。

Tags:DAIOMPCOMPCOMMEDAIKOMP幣Internet Computer(Dfinity)Compound Basic Attention Token

Polygon
東哥論幣11.26午間比特幣行情分析與操作策略_AVA:以太坊幣最高價格是多少錢

  東哥論幣11.26午間比特幣行情分析與操作策略  順境也好,逆境也好,人生就是一場對種種困難的無盡無休的斗爭,一場以寡敵眾的斗爭.

1900/1/1 0:00:00
亮亮說幣:11.26ETH凌晨情分析.多空已然明朗._SYNC:FTX

前言: 還很年輕,將來會遇到很多人,經歷很多事,得到得多,也失去很多,但無論如何,有兩樣東西,絕對不能丟棄,一個叫良心,一個叫理想.

1900/1/1 0:00:00
閃電貸:DeFi樂高中最具魔力的一塊積木_USD:HYP

作者:李畫 在我眼中,閃電貸是DeFi樂高中最具魔力的一塊積木。但因為它常常與黑客攻擊聯系在一起,以及還沒有足夠多的基于它的應用,閃電貸的魅力未能完全展現出來.

1900/1/1 0:00:00
宸浩論幣 以太坊短線短線震蕩試探壓力 關注壓力位突破情況_AND:DHANDS

宸浩論幣:以太坊短線短線震蕩試探壓力,關注壓力位突破情況以太坊四小時收線,日內行情回調下方的行情已經是多次的試探了下方MA100的均線支撐,但是沒有有效的突破.

1900/1/1 0:00:00
Filecoin Plus開啟丨公證人細則發布_FIL:filda幣未來多少錢一枚

FilecoinPlus目前已經正式開啟,FilecoinFoundation被提名為第一位公證人,以幫助制定未來公證人可以遵循的“合理”操作準則.

1900/1/1 0:00:00
杠桿股票配資公司大財配資股票配資公司:股票配資散戶如何操作_SEC:FIN

如此疊加周K線結構,繼續反映出日、周K線結構的漲勢共振。這樣的技能演進態勢,通常回調便是買進,自動接受,以待再次上升上漲。現在大盤的技能途徑,也能夠這么來看待.

1900/1/1 0:00:00
ads