比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

COM:Compound突現9000萬美元巨額清算,預言機安全應受重視

Author:

Time:1900/1/1 0:00:00

11月26日又是不平凡的一天,高歌猛進多日之后,加密貨幣市場今日突遭大幅回撤,各大交易所的報價頁面內猩紅一片,BTC、ETH、XRP等主流幣種均出現了兩位數以上的百分比跌幅,24小時合約爆倉高達13.73億美元。

然而,故事并未就此結束。

屋漏偏逢連夜雨

韭菜們上一把淚還沒擦干,新的噩耗再次傳來。Debank數據顯示,DeFi借貸龍頭?Compound內今日下午突然出現了高達87837568美元的清算數據。

Debank創始人hongbo向Odaily星球日報表示,此次Compound巨額清算事件其實是因預言機數據源CoinbasePro的DAI價格劇烈波動而導致,通過操控預言機所依賴的信息源可以實現短時間的價格操縱,以誤導鏈上價格。

加密上市公司Tokens.com開發移動Web3游戲:金色財經報道,Web3加密資產上市公司Tokens.comCorp.宣布其子公司Hulk Labs(“Hulk”)正處于創建一款名為Astraeus Defense的基于手機的專有web3視頻游戲的高級開發階段。

Astraeus Defense將是一款移動優先游戲,采用由Hulk Labs開發的創新web3經濟機制。Astraeus Defense將于2023年進行初步Beta測試,并計劃于2024年第一季度全面發布。[2023/7/17 10:59:12]

成都鏈安方面也表示,本次清算事件與?Compound本身合約無關,疑似線下預言機數據源遭遇攻擊。其中CoinbasePro的DAI波動比較大,超過了其他交易所的波動范圍。

數據:Paxos已將2000萬枚BUSD轉移至Crypto.com:11月22日消息,據派盾PeckShield監測顯示,Paxos已將2000萬枚BUSD轉移至加密交易所 Crypto.com。[2022/11/22 7:55:20]

有意思的是,除了拿ETH等非穩定資產貸出DAI的用戶遭遇影響外,拿穩定幣借貸穩定幣的用戶也被殃及。

Debank徐勇貼出了遭此次清算事件影響較大的一名用戶的地址,數據顯示,該用戶通過存入穩定幣借出穩定幣在?Compound內進行COMP挖礦,雖然理論上說拿穩定幣去借穩定幣一般不會受到幣價波動影響,清算風險也相對較小,但極端的情況還是發生了。

COMP突破400美元關口:歐易OKEx數據顯示,COMP短線上漲,突破400美元關口,現報400.16美元,日內跌幅達到2.33%,行情波動較大,請做好風險控制。[2021/2/24 17:46:56]

一份流傳于社區內的圖片顯示,Compound的報價系統內美元穩定幣DAI的價格曾達到了1.22美元的異常值。

CoinbasePro上,DAI/USD的價格自15:30起開始逐步攀升,峰值達到了更是一度高達1.34美元。

穩定幣價格的大幅波動導致即便是平時看起來比較安全的抵押率出現了大幅波動,因此觸發了清算線——Compound內不同幣種的抵押率最低要求各不相同,DAI一般是75%。舉個例子來計算,如果某用戶使用200DAI+100USDC貸出了200DAI+10USDC,若DAI和USDC的價格均能穩定在1美元左右,其抵押率是70%,但如果DAI漲至1.5美元,那么其抵押資產價值及借款價值均會發生變化,此時的抵押率將會升至約77.5%。

ZG.COM行情:3倍看空杠桿代幣XRPDOWN 24H漲幅57.85%:據ZG.COM官方數據,截至1月11日16:28,看空杠桿代幣大幅上漲,XRPDOWN 24H漲幅為57.85%,TRXDOWN 24H漲幅為53.18%,LTCDOWN 24H漲幅為47.52%,ETHDOWN 24H漲幅為38.35%,BTCDOWN 24H漲幅為34.54%。

ZG.COM杠桿代幣是由ZG.COM發行的一種帶有杠桿功能的代幣(非鏈上代幣),該杠桿代幣具有浮動杠桿、智能調倉機制、低費率等特點,并且每個杠桿代幣的背后都對應了一籃子的ZG.COM合約持倉,杠桿代幣價格將跟蹤ZG.COM合約市場的價格變化,并隨之產生杠桿水平的漲跌。[2021/1/11 15:53:20]

清算后會發生什么?

清算發生了,這意味著什么?

首先需要明確的是,清算程序其實是借貸協議的固定組成部分,其設計是為了確保資金的提取和借出總是有超額的兌現能力,同時保護借款人免受違約風險。

在Compound的清算機制中,會有一種特殊的身份叫作清算人,任何人都可以成為清算人。只要清算人發現某筆借貸的抵押率過低,即可觸發清算程序,這時候清算人能夠以一定的折扣價格拿走借款人的抵押資產,其支付的資金也等于為借款人償還了貸款,避免平臺出現壞賬,維持了償付能力。

PeckShield結合本次事件舉了個例子來加以說明,比如某用戶拿價值100萬美元的房子在Compound內貸出了75萬美元的DAI,這時候DAI的價格意外出現了上漲,用戶需要存入更多的抵押品才能保證75%的抵押率,如若不然,即可觸發清算程序。清算執行后,用戶所抵押的房子便不再歸其所有了,清算人可以從別的地方拿出一筆正常價格的Dai來幫助貸款人還錢,然后把房子拿走。

Hongbo解釋稱,在本次事件中,攻擊者可以通過扮演清算人的角色,拿到?Compound系統提供的5%抵押資產價格折扣作為激勵。

預言機操控攻擊正肆虐

這并非近期首起針對報價系統進行的攻擊。成都鏈安此前也發文指出,事實上,近期肆虐幣圈的「閃電貸攻擊」,其本質就是對預言機進行操控,造成內外價格差并從中套利,閃電貸只是被攻擊者利用的新型金融工具。

10月末,DeFi項目HarvestFinance遭到攻擊,黑客僅使用了?20個ETH的成本便撬動了3000萬美元的收益。該協議在fToken鑄幣時采用了Curvey池為喂價源,攻擊者通過巨額兌換,操縱價格數據,控制鑄幣數量,從而多次套利。

上周,ValueDeFi協議同樣遭遇了攻擊,黑客通過一系列協議間操作操縱了Curve資產池價格,最終導致ValueDeFi出現了超過700萬美元的損失。

相似的例子的數不勝數,CheeseBank、OriginProtocol近期也先后遭黑客手。

從Compound?的例子上來看,之所以出現巨額清算,其根本原因也在于其預言機取價數據源過于單一。

成都鏈安就此建議,DeFi開發者應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

項目上線后,開發者也應根據情況選擇接入第三方預言機服務、安全測試服務等;舉辦相關漏洞賞金活動,做到及時查缺補漏,優化整體結構,在最大程度上降低同類型事件再度發生的可能性。

Tags:COMDAIOMPCOMPYearn IncomeDAIQ價格KOMP價格Compound Meta

幣安下載
STAMP:Messari創始人再次撰文抨擊XRP, Bitstamp交易所后悔轉發報告

數字資產交易所Bitstamp為分享了一份加密市場報告而道歉,Bitstamp聲稱這份報告沒有反映公司的“觀點或價值觀”.

1900/1/1 0:00:00
OIN:人物志 | 22歲創業、29歲1小時融資2.57億美元,區塊鏈貢獻度僅排在中本聰、V神之后的88年小伙

“Vitalik,GavinWood,胡安,這是我見過的嘉賓陣容最豪華的圓桌會議了!”10月27日,在上海召開的第六屆區塊鏈全球峰會上,一位連夜坐車趕來參加會議的區塊鏈愛好者激動地說道.

1900/1/1 0:00:00
區塊鏈:科普 | ETH2.0將啟動的PoS(權益證明)有哪些優勢?

11月24日,歐科云鏈OKLink數據顯示,以太坊2.0存款合約地址余額已達524288枚ETH,達成啟動以太坊2.0創世區塊的最低要求。這意味著以太坊2.0將在12月1日正式啟動.

1900/1/1 0:00:00
比特幣:長期持有者正在出售BTC:為什么這反而是一個看漲信號

鏈上指標顯示,隨著BTC價格上漲,早期的比特幣正在出售,這表明長期持有者正在實現利潤。盡管這似乎令交易者震驚,但從歷史上看,這種趨勢極為樂觀.

1900/1/1 0:00:00
UNI:Uniswap停止流動性激勵后, 交易量何去何從?

來源:去中心化金融社區 Tiwoo:自9月18日起,Uniswap的第一筆流動性挖礦獎勵持續了兩個月,向流動性提供者分配了2000萬UNI.

1900/1/1 0:00:00
區塊鏈:巴比特專欄 | 四個維度解讀區塊鏈對公證的影響

2020年10月24日,總書記在中央局第十八次集體學習時指出,“我們要把區塊鏈作為核心技術自主創新的重要突破口”并要求“相關部門及其負責領導同志要注意區塊鏈技術發展現狀和趨勢.

1900/1/1 0:00:00
ads