火星链 火星链
Ctrl+D收藏火星链
首页 > Ethereum > 正文

OMP:Compound突现9000万美元巨额清算,预言机安全应受重视

作者:

时间:1900/1/1 0:00:00

11月26日又是不平凡的一天,高歌猛进多日之后,加密货币市场今日突遭大幅回撤,各大交易所的报价页面内猩红一片,BTC、ETH、XRP等主流币种均出现了两位数以上的百分比跌幅,24小时合约爆仓高达13.73亿美元。

然而,故事并未就此结束。

屋漏偏逢连夜雨

韭菜们上一把泪还没擦干,新的噩耗再次传来。Debank数据显示,DeFi借贷龙头Compound内今日下午突然出现了高达87837568美元的清算数据。

Debank创始人hongbo向Odaily星球日报表示,此次Compound巨额清算事件其实是因预言机数据源CoinbasePro的DAI价格剧烈波动而导致,通过操控预言机所依赖的信息源可以实现短时间的价格操纵,以误导链上价格。

逾19.91万枚CETH从Compound转入未知钱包:金色财经报道,数据显示,北京时间今日17:42,199,144枚CETH (约合6,892,384美元) 从Compound转入未知钱包。[2023/6/19 21:47:14]

成都链安方面也表示,本次清算事件与Compound本身合约无关,疑似线下预言机数据源遭遇攻击。其中CoinbasePro的DAI波动比较大,超过了其他交易所的波动范围。

有意思的是,除了拿ETH等非稳定资产贷出DAI的用户遭遇影响外,拿稳定币借贷稳定币的用户也被殃及。

Debank徐勇贴出了遭此次清算事件影响较大的一名用户的地址,数据显示,该用户通过存入稳定币借出稳定币在Compound内进行COMP挖矿,虽然理论上说拿稳定币去借稳定币一般不会受到币价波动影响,清算风险也相对较小,但极端的情况还是发生了。

Crypto.com推出Visa卡计划:12月3日消息,据官方消息,Crypto.com推出其在全球范围内的Visa卡计划,旨在使全世界超7000万商户支持加密支付,届时用户可通过Visa卡使用加密货币进行购物。目前,该计划正在超40个国家和地区展开。[2021/12/3 12:48:41]

一份流传于社区内的图片显示,Compound的报价系统内美元稳定币DAI的价格曾达到了1.22美元的异常值。

CoinbasePro上,DAI/USD的价格自15:30起开始逐步攀升,峰值达到了更是一度高达1.34美元。

稳定币价格的大幅波动导致即便是平时看起来比较安全的抵押率出现了大幅波动,因此触发了清算线——Compound内不同币种的抵押率最低要求各不相同,DAI一般是75%。

USDT市值不断上升破100亿美元 COMP代币协议是重要推手:分析师Messari和Ryan Watkins表示,USDT市值已进入100亿美元大关,这是第3个代币市值超越100亿美元的币种。2020年初这一数值为45亿美元,2019年初这一数值为30亿美元。COMP代币协议可能是USDT市值升高的一大推手,在该平台上USDT是最受欢迎的标的物。上周报告称COMP协议中存有价值1.5亿美元的USDT。评论人士表示有3家公司对于加密行业至关重要,Silvergate提供了加密银行,Tether提供了加密储备货币,Gemini为加密贷款流动提供场所。虽然USDT市值只占整个加密市场市值的4%-5%,但是USDT占据了交易量和链上价值很大的一部分,越来越多的交易所和服务提供商采用它。(NewsBtc)[2020/7/1]

举个例子来计算,如果某用户使用200DAI+100USDC贷出了200DAI+10USDC,若DAI和USDC的价格均能稳定在1美元左右,其抵押率是70%,但如果DAI涨至1.5美元,那么其抵押资产价值及借款价值均会发生变化,此时的抵押率将会升至约77.5%。

动态 | BCH网络遭遇大量交易或为中国区压力测试 BTC.com挖出最大区块达11.4MB:今日凌晨有媒体报道称,BCH网络遭遇大量交易。而根据Reddit网友“u/selectxxyba”所发帖子显示,BCH网络遭遇大量交易或为中国区压力测试BCH。该网友指出在中国区对BCH网络进行压力测试中,能做到的最好是BTC.com开采了最大的区块598412,包含59,052笔交易,区块最大达11.4MB。此次压力测试还证明Bitcoin.com甚至无法正确配置他们的矿工。据悉,本次压力测试从区块598314开始,数据显示已在区块598423结束。结果显示,大多数节点限制为1MB或2MB,因为没有正确配置,所以产生很多1029kb和1999kb大小的区块。这是因为短暂的临时利润使得矿工只想获得区块奖励而不是交易手续费。同时该网友还称,Bitcoin.com是参与压力测试的矿池中的一个,他们甚至无法正确配置他们自己的矿工,这个测试显示他们的整个操作是多么业余。[2019/9/2]

清算后会发生什么?

清算发生了,这意味着什么?

首先需要明确的是,清算程序其实是借贷协议的固定组成部分,其设计是为了确保资金的提取和借出总是有超额的兑现能力,同时保护借款人免受违约风险。

在Compound的清算机制中,会有一种特殊的身份叫作清算人,任何人都可以成为清算人。只要清算人发现某笔借贷的抵押率过低,即可触发清算程序,这时候清算人能够以一定的折扣价格拿走借款人的抵押资产,其支付的资金也等于为借款人偿还了贷款,避免平台出现坏账,维持了偿付能力。

PeckShield结合本次事件举了个例子来加以说明,比如某用户拿价值100万美元的房子在Compound内贷出了75万美元的DAI,这时候DAI的价格意外出现了上涨,用户需要存入更多的抵押品才能保证75%的抵押率,如若不然,即可触发清算程序。清算执行后,用户所抵押的房子便不再归其所有了,清算人可以从别的地方拿出一笔正常价格的Dai来帮助贷款人还钱,然后把房子拿走。

Hongbo解释称,在本次事件中,攻击者可以通过扮演清算人的角色,拿到Compound系统提供的5%抵押资产价格折扣作为激励。

预言机操控攻击正肆虐

这并非近期首起针对报价系统进行的攻击。

成都链安此前也发文指出,事实上,近期肆虐币圈的「闪电贷攻击」,其本质就是对预言机进行操控,造成内外价格差并从中套利,闪电贷只是被攻击者利用的新型金融工具。

10月末,DeFi项目HarvestFinance遭到攻击,黑客仅使用了20个ETH的成本便撬动了3000万美元的收益。该协议在fToken铸币时采用了Curvey池为喂价源,攻击者通过巨额兑换,操纵价格数据,控制铸币数量,从而多次套利。

上周,ValueDeFi协议同样遭遇了攻击,黑客通过一系列协议间操作操纵了Curve资产池价格,最终导致ValueDeFi出现了超过700万美元的损失。

相似的例子的数不胜数,CheeseBank、OriginProtocol近期也先后遭黑客手。

从Compound的例子上来看,之所以出现巨额清算,其根本原因也在于其预言机取价数据源过于单一。

成都链安就此建议,DeFi开发者应加强预言机的针对性测试,特别是在项目上线前,尽可能模拟价格操控攻击的各类场景,及时发现问题并找出解决方案,切实提高项目抗预言机攻击的能力。

项目上线后,开发者也应根据情况选择接入第三方预言机服务、安全测试服务等;举办相关漏洞赏金活动,做到及时查缺补漏,优化整体结构,在最大程度上降低同类型事件再度发生的可能性。

本文链接:https://www.8btc.com/media/673617

转载请注明文章出处

标签:COMOMPCOMPDAIcombo币行情Compound AugurCompound2DAI币

Ethereum热门资讯
BAYC:关于支持持仓XRP空投SPARK代币的公告(1126)

尊敬的用户:BiKi平台支持XRP持有者空投SPARK代币,具体安排如下:充值与提现:2020年12月12日06:00将暂停XRP充值功能和提现功能,交易功能不受影响.

1900/1/1 0:00:00
NFT:凌姗说币:11.26比特币,以太坊操作策略,高位跳水,多头能否还生

投资生涯,每个人都会有陷入迷茫的时候,既然你有幸了解了投资的魅力,就不要轻易放弃,哪怕只是用最小的成本去尝试,获得收获的往往是坚持到最后的人.

1900/1/1 0:00:00
COIN:开放银行:如何在未来的金融系统中消除欺诈?

开放银行的变革正在迅速聚集动力,虽然这种过渡可能会提高银行业务的运营效率并提升用户体验,但也可能使个人面临隐私和安全漏洞的威胁.

1900/1/1 0:00:00
BLUR:彤欣言币:11.27比特币投资交易技术与心态的天人合一才是正确的

投资有风险,入市需谨慎;这句话并不是简单的提醒,而是经过太多投资失败所总结出来的精华;投资者对自己的弱点绝不能低估,对自己的能力绝不能高估.

1900/1/1 0:00:00
SYM:Symblox 即将开启 USDT 流动性挖矿奖励

突发!Symblox即将开启USDT流动性挖矿奖励突发!Symblox即将开启USDT流动性挖矿奖励随着以太坊最大流动性挖矿项目Uniswap在日前结束.

1900/1/1 0:00:00
INB:CoinBene&BTCV活动结束获奖公告

尊敬的用户:CoinBene已发放“CoinBene满币支持BTCV硬分叉,开展BTCV交易赛、充值赛活动,壕送10,000美金”活动奖励.

1900/1/1 0:00:00