加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Pol幣 > Info

Compound突現9000萬美元巨額清算,預言機安全應受重視_COM:OMP

Author:

Time:1900/1/1 0:00:00

11月26日又是不平凡的一天,高歌猛進多日之后,加密貨幣市場今日突遭大幅回撤,各大交易所的報價頁面內猩紅一片,BTC、ETH、XRP等主流幣種均出現了兩位數以上的百分比跌幅,24小時合約爆倉高達13.73億美元。

然而,故事并未就此結束。

屋漏偏逢連夜雨

韭菜們上一把淚還沒擦干,新的噩耗再次傳來。Debank數據顯示,DeFi借貸龍頭Compound內今日下午突然出現了高達87837568美元的清算數據。

Debank創始人hongbo向Odaily星球日報表示,此次Compound巨額清算事件其實是因預言機數據源CoinbasePro的DAI價格劇烈波動而導致,通過操控預言機所依賴的信息源可以實現短時間的價格操縱,以誤導鏈上價格。

Compound通過第130號提案:增加cCOMP借款上限,調整利率模型:10月23日消息,Compound官方稱,第130號提案已經達到法定投票數,將在2天內正式生效。該提案提高了cCOMP 借款上限并更改了 cCOMP 和 cUNI 的利率模型。cCOMP的借款上限從90,750增加到150,000 COMP,因為提高了借款上線,所以將cCOMP利率模型切換到目前用于cUNI的利率模型,導致整個利用率曲線的借款成本略高。cUNI 的利率模型轉換為 cAAVE/cMKR/cYFI/cSUSHI 目前使用的利率模型,將其與其他類似資產標準化,并導致整個利用率曲線上的借貸成本略低。[2022/10/23 16:36:18]

成都鏈安方面也表示,本次清算事件與Compound本身合約無關,疑似線下預言機數據源遭遇攻擊。其中CoinbasePro的DAI波動比較大,超過了其他交易所的波動范圍。

Crypto.com已通過Circle為60多個國家的機構用戶提供法幣存取款業務:Crypto.com宣布已通過Circle為超過60多個國家的機構用戶提供法幣的存款和提現業務。機構用戶可以從他們的銀行賬戶將美元轉賬至Crypto.com以接受美元穩定幣USDC,Crypto.com對存款過程不收取任何費用。[2021/8/18 22:22:29]

有意思的是,除了拿ETH等非穩定資產貸出DAI的用戶遭遇影響外,拿穩定幣借貸穩定幣的用戶也被殃及。

Debank徐勇貼出了遭此次清算事件影響較大的一名用戶的地址,數據顯示,該用戶通過存入穩定幣借出穩定幣在Compound內進行COMP挖礦,雖然理論上說拿穩定幣去借穩定幣一般不會受到幣價波動影響,清算風險也相對較小,但極端的情況還是發生了。

COMP突破630美元:歐易OKEx數據顯示,COMP短線上漲,突破630美元,現報630.47美元,日內漲幅達到7.49%,行情波動較大,請做好風險控制。[2021/4/27 21:01:18]

一份流傳于社區內的圖片顯示,Compound的報價系統內美元穩定幣DAI的價格曾達到了1.22美元的異常值。

CoinbasePro上,DAI/USD的價格自15:30起開始逐步攀升,峰值達到了更是一度高達1.34美元。

穩定幣價格的大幅波動導致即便是平時看起來比較安全的抵押率出現了大幅波動,因此觸發了清算線——Compound內不同幣種的抵押率最低要求各不相同,DAI一般是75%。

舉個例子來計算,如果某用戶使用200DAI+100USDC貸出了200DAI+10USDC,若DAI和USDC的價格均能穩定在1美元左右,其抵押率是70%,但如果DAI漲至1.5美元,那么其抵押資產價值及借款價值均會發生變化,此時的抵押率將會升至約77.5%。

動態 | 韋氏評級:Compound成功募資2500美元將使多方受益:加密貨幣評級機構韋氏評級(Weiss Ratings)發推稱,到目前為止,去中心化金融領域規模最大的風險投資之一、DeFi初創公司Compound Finance已經籌集了2500萬美元。看到資金流向高質量的項目是件好事。我們都將從中受益。據此前消息,去中心化金融(DeFi)借貸協議Compound已完成了2500萬美元A輪融資,本輪融資由a16z領投,Bain Capital Ventures、Polychain Capital、Paradigm參投。[2019/11/16]

清算后會發生什么?

清算發生了,這意味著什么?

首先需要明確的是,清算程序其實是借貸協議的固定組成部分,其設計是為了確保資金的提取和借出總是有超額的兌現能力,同時保護借款人免受違約風險。

在Compound的清算機制中,會有一種特殊的身份叫作清算人,任何人都可以成為清算人。只要清算人發現某筆借貸的抵押率過低,即可觸發清算程序,這時候清算人能夠以一定的折扣價格拿走借款人的抵押資產,其支付的資金也等于為借款人償還了貸款,避免平臺出現壞賬,維持了償付能力。

PeckShield結合本次事件舉了個例子來加以說明,比如某用戶拿價值100萬美元的房子在Compound內貸出了75萬美元的DAI,這時候DAI的價格意外出現了上漲,用戶需要存入更多的抵押品才能保證75%的抵押率,如若不然,即可觸發清算程序。清算執行后,用戶所抵押的房子便不再歸其所有了,清算人可以從別的地方拿出一筆正常價格的Dai來幫助貸款人還錢,然后把房子拿走。

Hongbo解釋稱,在本次事件中,攻擊者可以通過扮演清算人的角色,拿到Compound系統提供的5%抵押資產價格折扣作為激勵。

預言機操控攻擊正肆虐

這并非近期首起針對報價系統進行的攻擊。

成都鏈安此前也發文指出,事實上,近期肆虐幣圈的「閃電貸攻擊」,其本質就是對預言機進行操控,造成內外價格差并從中套利,閃電貸只是被攻擊者利用的新型金融工具。

10月末,DeFi項目HarvestFinance遭到攻擊,黑客僅使用了20個ETH的成本便撬動了3000萬美元的收益。該協議在fToken鑄幣時采用了Curvey池為喂價源,攻擊者通過巨額兌換,操縱價格數據,控制鑄幣數量,從而多次套利。

上周,ValueDeFi協議同樣遭遇了攻擊,黑客通過一系列協議間操作操縱了Curve資產池價格,最終導致ValueDeFi出現了超過700萬美元的損失。

相似的例子的數不勝數,CheeseBank、OriginProtocol近期也先后遭黑客手。

從Compound的例子上來看,之所以出現巨額清算,其根本原因也在于其預言機取價數據源過于單一。

成都鏈安就此建議,DeFi開發者應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

項目上線后,開發者也應根據情況選擇接入第三方預言機服務、安全測試服務等;舉辦相關漏洞賞金活動,做到及時查缺補漏,優化整體結構,在最大程度上降低同類型事件再度發生的可能性。

本文鏈接:https://www.8btc.com/media/673617

轉載請注明文章出處

Tags:COMOMPCOMPUNDCompound Saiomp幣是什么意思comp幣背景Hellbound Squid - The Game

Pol幣
薪火言幣:11.27炒幣需要知道的一些事情_加密貨幣:COI

11月26日幣圈以來暴跌,比特幣回調超過3000美元,總爆倉金額超過12億美元,總爆倉人數超過10萬7千人,這一數字比今年“312”的時候還多.

1900/1/1 0:00:00
停止在Zoom通話中讓自己尷尬-使用此應用檢查您的臉龐_BLOC:LocoMeta

在鎖定開始時,恐怖故事四處傳播:光著膀子的男人加入了200人的Zoom通話!女人忘了關閉相機,在同事面前丟下垃圾桶!吉姆在30名學生驚恐的情況下反復pick起鼻子!加密交易平臺Currency.

1900/1/1 0:00:00
關于Hotbit平臺上主力區幣種 LMCH (LATAM CASH) 轉至成長區的公告_XRP:MCH

尊敬的用戶:根據《Hotbit關于交易中心分區轉區細則》,Hotbit定于2020年11月27日起將LMCH(LATAMCASH)從“主力區”轉至“成長區”.

1900/1/1 0:00:00
IPFS新資訊:Filecoin六大FIP提案丨星際數據_FIL:Zapp Coin

北京時間11月24日01:34,Filecoin項目工作人員Jennifer再次在slack上提醒廣大礦工,請盡快升級至lotusv1.2.0版本.

1900/1/1 0:00:00
DeFi 治理集中協議 Power Pool 集成 YFI 生態系統_EFI:defi幣圈

鏈聞消息,DeFi治理集中協議PowerPool宣布集成YFI生態系統,允許將YFI治理整合到PowerPool元治理系統中.

1900/1/1 0:00:00
席幕楓:11.27以太坊震蕩不羈,反彈都是紙老虎_INK:bcha幣改名

多言不可與謀,多動不可與久處,交易與其沖動,還不如一動不動!大家好,我是席幕楓。心存陽光必有詩與遠方,認識老席何懼再遇荒涼?席幕楓:11.27ETH行情分析以太坊,日線大陰結尾,昨日下午斷崖跌至.

1900/1/1 0:00:00
ads