加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 非小號 > Info

如何利用GMX的交易機制進行價格操縱?外部攻擊與內部作惡的方法分析_GMX:EPE

Author:

Time:1900/1/1 0:00:00

過去20天,GMX平均每天有930名活躍用戶交易1.1億美金,可以說是目前最成功的去中心化衍生品交易所。

我們注意到GMX的幾個競品的負責人近期針對GMX的交易機制展開批評,雖然出發點絕對不中立,但立場只能決定價值判斷,而無法左右事實判斷。

本文僅針對GMX交易機制的事實進行討論,以作為讀者綜合判斷GMX的參考信源。

0滑點帶來外部攻擊

GMX有一個優勢,那就是0滑點。這意味著你交易1美金的代幣與交易1億美金的代幣的價格是一樣的,都是交易時預言機的喂價。

0滑點對交易者天然具有吸引力,尤其是大額交易者。一個不太恰當但很形象的比喻是,相當于你擁有讓時間靜止的超能力,然后去跟人打架……

上周以太坊非法流量創下年度新高:金色財經報道,Chainaanalysis追蹤的數據顯示,上周幾天已知的非法流量占以太坊總流量的百分比達到近 2%。7月30日至8月5日期間,該指標波動在1.7%至1.82%之間,然后于8月6日恢復到正常水平。

目前尚不清楚到底是什么原因導致了價格飆升,但這與去中心化交易所Curve Finance的被黑同時發生。[2023/8/9 21:33:52]

而GMX的機制是交易者與LP互為對手方,交易者賺錢,意味著LP虧錢,因此LP是不被保護的。

最早公開懷疑0滑點機制潛在風險的是ZigZag的創始人Taureau,這是一個基于ZKRollups的去中心化交易所,他于9月2日在Youtube上表示,GMX的交易模式有漏洞,他很懷疑這種模式能否長期持續,因為trader如果利用漏洞就很容易賺GLP代幣持有者的錢。

美國白宮發表聲明稱不會債務違約 并計劃繼續減少聯邦政府赤字:金色財經報道,當地時間5月19日,美國白宮新聞發言人卡里娜·讓-皮埃爾表示,美國總統拜登對債務上限談判仍保持樂觀,稱以絕不違約為底線,且沒有商量余地。讓-皮埃爾提及最新調查,稱58%的民主黨人支持在提高債務上限的同時減少聯邦赤字。她說,拜登政府計劃在減少聯邦政府赤字上繼續努力。據稱,美國總統拜登明確表示希望消除浪費性支出,例如對石油公司和對大型制藥公司的補貼。[2023/5/20 15:15:13]

9月18日,GMX確實遭遇了價格操縱攻擊,攻擊者利用GMX的最小價差和0滑點的特性對AVAX/USD進行價格操縱,賺取了56.5萬美元的AVAX。

定投工具Mean Finance推出聚合器功能:金色財經報道,基于美元成本平均法(DCA)的定投工具Mean Finance推出聚合器功能Meta Aggregator,支持共22條公鏈以及包括1inch、ParaSwap、OpenOcean、LI.FI、0x、Uniswap、KyberNetwork、ODOS、Firebird Finance在內的DEX和聚合器,提供訂單交易并與Blowfish合作防止交易失敗。[2023/2/3 11:45:52]

價格操縱攻擊事件發生后,JoshuaLim在Twitter上分析了攻擊的步驟,他是機構數字資產服務商Genesis的衍生品交易部門負責人。

ETH已實現市值創1個月高點:金色財經報道,ETH已實現市值達164,460,432,369.28美元,創1個月高點。[2023/1/30 11:37:03]

根據JoshuaLim的分析,攻擊者在GMX上以預言機的喂價反復開大量多頭和空頭的頭寸,但是GMX上的大額頭寸會影響到其它交易所的AVAX/USD價格,然后預言機才反應過來并喂價給GMX,此時攻擊者平倉盈利。

這里舉一個更夸張的假設可能更形象。

你在GMX上做多10億美金的AVAX,照理說這么大的資金量會拉高你實際交易的價格,但GMX的機制是0滑點,所以你還是按照預言機的喂價來開倉。但這個體量的交易會拉高其它交易所上AVAX的價格,假設漲了20%,預言機才會把最新的價格反饋到GMX上,此時你就可以按AVAX漲了20%的價格來平倉,并把賺到的AVAX提取到其它交易所賣出。你賺到的AVAX,就是GLP持有者虧損的AVAX。

所以此次攻擊是「合理但惡意」地利用GMX的交易機制,未來是否還會遇到類似的攻擊?目前來看,唯一的避免方式就是取消0滑點機制。

不過還有一種修正方式,那就是限額,但只是增加了攻擊者的操作步驟,并沒有從根本上解決。

Keeper引出內部作惡?

0滑點帶來外部攻擊是已經被事實驗證過的,但GMX依賴的keeper機制來作惡的事件目前并沒有發生,我們只能說就keeper機制而言,團隊的確有作惡的權限。

GMX的交易流程并不是在你發起交易后,由智能合約按預言機的喂價自動執行,而是所有的交易請求都要經過keeper來統一執行,這樣確實效率更高,但代價是keeper有權限在預言機價格的0.12%幅度以內執行。而且最大偏差達到2.5%才會觸發強制執行,價格在Keeper的價格和預言機的價格之間。

GMX為了監督keeper不篡改預言機的價格,還有watcher節點來驗證,但正如上所述,如0.12%這種幅度的偏差是完全合規的,因此keeper可以非常隱蔽地竊取資產,他可以向交易者竊取,也可以向LP竊取,只要偏差足夠小,就不會被發現。

當然,這只是一種可能性,并不意味著keeper真的會作惡,是否信任keeper是一回事,但我們必須要清楚地知道,keeper的權力并沒有關進制度的籠子里。

GMX的另一個競品DeriProtocol的創始人0xAlpha在一篇題為《GMX,一個可能作惡的“AMM”》中表示,無法從外部驗證他們有沒有作惡,但這不重要,重要的是crypto世界里最基本價值觀也是最大的進步就是從「不作惡」轉變為「不能作惡」,所以這種依靠掌權者的善意來運作的系統,不應該屬于crypto世界。

總結

針對GMX的0滑點招致外部攻擊,在取消0滑點之前,可能還會有類似攻擊,畢竟0滑點意味著交易者在任何時刻都擁有無限流動性。

針對GMX的keeper機制給團隊內部作惡的權限,如果以最壞的惡意去揣測,就是“身懷利器,殺心自起”。

當然,本文不能當作投資意見,因為這只是一種可能性。

責任編輯:Kate

Tags:GMXEPEKEEKEEPgmx幣未來前景PEPE xAIbitkeep錢包如何充值bitkeep錢包最新版下載

非小號
孫割入局火幣HT,交易所新三國戰紀_ANC:Apple Finance

先來一段梗暖暖場 你問我波場孫宇晨算什么東西?現在我就來告訴你,你火幣李林割不動的韭菜我孫哥來割,李林不敢發的幣我孫哥來發,李林不敢砸盤的我孫哥來砸盤.

1900/1/1 0:00:00
Pantera 合伙人解讀 Dynamic:基于錢包登錄的身份驗證和授權工具_MIC:Dynamite

在DeFi以及NFT快速躥紅的帶動下,去中心化應用程序生態系統在過去幾年間增勢迅猛,由于dApp直接與區塊鏈上的智能合約交互,因此加密錢包通常用于驗證這些dApp中的操作.

1900/1/1 0:00:00
波哥大的devcon:切實體會以太坊的變遷_WEB:WEB3

波哥大的devcon,對我而言,更多是一個儀式,核心不是了解了多少技術干貨,而是切實體會以太坊的變遷.

1900/1/1 0:00:00
十月之后,「牛」還是「熊」?_CRY:CRYP

十月份是股市暴跌的月份,也是終結熊市的月份,讓我們看一下歷史上的「十月份」。大多數人記得1987美國股災是最著名的崩盤。1987年的10月19日是個刻骨銘心的時間點,也是代際的低谷.

1900/1/1 0:00:00
NFT交易平臺發展簡史:過去 現在和未來_NFT:NFTG

撰文:Vivian 不管是對于希望入門NFT世界的愛好者,還是對于NFT領域的分析專家,NFT聚合交易將為用戶打開了一扇通往NFT未來的大門.

1900/1/1 0:00:00
深度對話 | 以太坊和 Cosmos 的不同理論,貨幣溢價和開放性哪個更重要?_OSMO:evmos幣暴跌

近期,Bankless的兩位聯合創始人RyanSeanAdams以及DavidHoffman,與來自Cosmos社區的兩位OGSunnyAggarwal和ZakiManian展開了一場關于Cos.

1900/1/1 0:00:00
ads