火星链 火星链
Ctrl+D收藏火星链
首页 > ICP > 正文

COMP:Compound突现9000万美元巨额清算,预言机安全应受重视

作者:

时间:1900/1/1 0:00:00

11月26日又是不平凡的一天,高歌猛进多日之后,加密货币市场今日突遭大幅回撤,各大交易所的报价页面内猩红一片,BTC、ETH、XRP等主流币种均出现了两位数以上的百分比跌幅,24小时合约爆仓高达13.73亿美元。

然而,故事并未就此结束。

屋漏偏逢连夜雨

韭菜们上一把泪还没擦干,新的噩耗再次传来。Debank数据显示,DeFi借贷龙头?Compound内今日下午突然出现了高达87837568美元的清算数据。

Debank创始人hongbo向Odaily星球日报表示,此次Compound巨额清算事件其实是因预言机数据源CoinbasePro的DAI价格剧烈波动而导致,通过操控预言机所依赖的信息源可以实现短时间的价格操纵,以误导链上价格。

美FBI已于今年3月搜查Kraken前CEO的住所:金色财经报道,据《纽约时报》报道,联邦调查局 (FBI) 在3月份搜查了Kraken前首席执行官Jesse Powell的家,这是对一家非营利艺术团体进行黑客攻击和网络跟踪的调查的一部分。?

从去年秋天开始,联邦调查局和加州北区美国检察官办公室的特工就一直在调查Powell。据知情人士透露,该非营利组织声称Powell干扰了其计算机帐户,包括阻止访问电子邮件和其他消息。?特工拿走了电子设备,检察官尚未指控鲍威尔犯有任何罪行。[2023/7/7 22:22:48]

成都链安方面也表示,本次清算事件与?Compound本身合约无关,疑似线下预言机数据源遭遇攻击。其中CoinbasePro的DAI波动比较大,超过了其他交易所的波动范围。

此前向币安转入3500万枚USDT的巨鲸再度转入1200万枚USDT:6月12日消息,据Lookonchain监测显示,此前在Aave抵押2.5万枚stETH借出3500万枚USDT,并将借出的USDT转入币安的巨鲸地址,再次在Aave抵押1.2万枚stETH借出1200万枚USDT并转入币安。[2023/6/12 21:31:56]

有意思的是,除了拿ETH等非稳定资产贷出DAI的用户遭遇影响外,拿稳定币借贷稳定币的用户也被殃及。

Debank徐勇贴出了遭此次清算事件影响较大的一名用户的地址,数据显示,该用户通过存入稳定币借出稳定币在?Compound内进行COMP挖矿,虽然理论上说拿稳定币去借稳定币一般不会受到币价波动影响,清算风险也相对较小,但极端的情况还是发生了。

美国总统参选人小罗伯特?肯尼迪谴责拜登提出的比特币挖矿税:5月4日消息,美国2024年总统参选人小罗伯特?肯尼迪 (Robert F. Kennedy Jr.) 谴责了拜登提出的30%比特币挖矿税,并回应了人们对加密货币的担忧。肯尼迪在推特上表示:“比特币等加密货币以及其他加密技术是主要的创新引擎。美国政府阻碍该行业并推动其他地方的创新是错误的。拜登提议对加密货币挖矿征收30%的税不是一个好主意。能源使用虽然是一个问题(尽管有些夸大),但比特币挖矿的能源消耗与电子游戏差不多,而没有人呼吁禁止它们。环境方面的争论是一个选择性的借口,用来压制任何威胁精英权力结构的东西,比如比特币。一些人提倡严格控制加密货币以防止它们被犯罪分子使用。但想要隐私的不仅仅是罪犯。持不同政见者和普通公民也是如此。政府通过控制银行账户和支付平台来骚扰敌人并镇压异议。”[2023/5/4 14:42:34]

一份流传于社区内的图片显示,Compound的报价系统内美元稳定币DAI的价格曾达到了1.22美元的异常值。

微信:小程序、视频号即日起可使用数字人民币付款:4月26日消息,据微信官方消息,即日起,微信用户可以在数字人民币APP内的钱包快付功能下开通“微信支付”,选择将任意运营机构——如微众银行(微信支付)——的钱包推送到微信支付,就可在视频号、小程序场景内支持数字人民币的商家中使用数字人民币进行交易。[2023/4/26 14:27:18]

CoinbasePro上,DAI/USD的价格自15:30起开始逐步攀升,峰值达到了更是一度高达1.34美元。

稳定币价格的大幅波动导致即便是平时看起来比较安全的抵押率出现了大幅波动,因此触发了清算线——Compound内不同币种的抵押率最低要求各不相同,DAI一般是75%。

举个例子来计算,如果某用户使用200DAI+100USDC贷出了200DAI+10USDC,若DAI和USDC的价格均能稳定在1美元左右,其抵押率是70%,但如果DAI涨至1.5美元,那么其抵押资产价值及借款价值均会发生变化,此时的抵押率将会升至约77.5%。

清算后会发生什么?

清算发生了,这意味着什么?

首先需要明确的是,清算程序其实是借贷协议的固定组成部分,其设计是为了确保资金的提取和借出总是有超额的兑现能力,同时保护借款人免受违约风险。

在Compound的清算机制中,会有一种特殊的身份叫作清算人,任何人都可以成为清算人。只要清算人发现某笔借贷的抵押率过低,即可触发清算程序,这时候清算人能够以一定的折扣价格拿走借款人的抵押资产,其支付的资金也等于为借款人偿还了贷款,避免平台出现坏账,维持了偿付能力。

PeckShield结合本次事件举了个例子来加以说明,比如某用户拿价值100万美元的房子在Compound内贷出了75万美元的DAI,这时候DAI的价格意外出现了上涨,用户需要存入更多的抵押品才能保证75%的抵押率,如若不然,即可触发清算程序。清算执行后,用户所抵押的房子便不再归其所有了,清算人可以从别的地方拿出一笔正常价格的Dai来帮助贷款人还钱,然后把房子拿走。

Hongbo解释称,在本次事件中,攻击者可以通过扮演清算人的角色,拿到?Compound系统提供的5%抵押资产价格折扣作为激励。

预言机操控攻击正肆虐

这并非近期首起针对报价系统进行的攻击。

成都链安此前也发文指出,事实上,近期肆虐币圈的「闪电贷攻击」,其本质就是对预言机进行操控,造成内外价格差并从中套利,闪电贷只是被攻击者利用的新型金融工具。

10月末,DeFi项目HarvestFinance遭到攻击,黑客仅使用了?20个ETH的成本便撬动了3000万美元的收益。该协议在fToken铸币时采用了Curvey池为喂价源,攻击者通过巨额兑换,操纵价格数据,控制铸币数量,从而多次套利。

上周,ValueDeFi协议同样遭遇了攻击,黑客通过一系列协议间操作操纵了Curve资产池价格,最终导致ValueDeFi出现了超过700万美元的损失。

相似的例子的数不胜数,CheeseBank、OriginProtocol近期也先后遭黑客手。

从Compound?的例子上来看,之所以出现巨额清算,其根本原因也在于其预言机取价数据源过于单一。

成都链安就此建议,DeFi开发者应加强预言机的针对性测试,特别是在项目上线前,尽可能模拟价格操控攻击的各类场景,及时发现问题并找出解决方案,切实提高项目抗预言机攻击的能力。

项目上线后,开发者也应根据情况选择接入第三方预言机服务、安全测试服务等;举办相关漏洞赏金活动,做到及时查缺补漏,优化整体结构,在最大程度上降低同类型事件再度发生的可能性。

标签:DAIOMPCOMPCOMDAILYS币Compound EtherCompound USD CoinCommunity Node

ICP热门资讯
NFT:LOEx|11月27日行情研报:BTC 一天暴跌10个点、牛市是否安在?

一、11月27日早间,灰度首席执行官BarrySilbert发推称:“Okay,itistime”。该推文随后引起热议,网友纷纷猜测此举意为灰度又要大举买入比特币.

1900/1/1 0:00:00
UNI:币圈阿怡:11.26比特币行情分析 暴跌3000点收割韭菜 后续如何操作?

投资是个长久之计,不是一朝一夕,所以不可操之过急。就算你现在亏损了,那也没什么可怕的,只要选择正确,失去的都会再回来。聪明人总是结伴而行,把握做单时机,掌握行情动向,方可百战百胜.

1900/1/1 0:00:00
END:老顾讲币:11月26比特币高位回踩谨慎防雷

    还很年轻,将来会遇到很多人,经历很多事,得到得多,也失去很多,但无论如何,有两样东西,绝对不能丢弃,一个叫良心,一个叫理想.

1900/1/1 0:00:00
USDC:冯鸿运:11.26黄金走势日内短线操作建议及在线实时多单解套

  黄金走势分析:    从趋势的角度来看,黄金属于下跌后的横盘整理趋势。这是微调的表现。市场暂时维持1800-1815区间内震荡。1818高位仍然是本次反弹的重要阻力.

1900/1/1 0:00:00
ETH:王汕11.26 今日国际黄金走势分析黄金原油操作指南及白银解套在线   

现货黄金,白银、伦敦金,纸黄金走势分析,原油、白银操作建议,黄金、白银市场,黄金、白银每日分析,最新策略.

1900/1/1 0:00:00
GRO:头条观察 | 空头大反扑,比特币暴跌2000刀

灰度BTC信托增持2585枚BTC之后放假去过感恩节了。沉寂已久的空军终于找到了机会,在比特币冲高19500之后,来了一波两千刀突袭.

1900/1/1 0:00:00