火星链 火星链
Ctrl+D收藏火星链
首页 > Gateio > 正文

COM:Compound突现9000万美元巨额清算,预言机安全应受重视

作者:

时间:1900/1/1 0:00:00

11月26日又是不平凡的一天,高歌猛进多日之后,加密货币市场今日突遭大幅回撤,各大交易所的报价页面内猩红一片,BTC、ETH、XRP等主流币种均出现了两位数以上的百分比跌幅,24小时合约爆仓高达13.73亿美元。

然而,故事并未就此结束。

屋漏偏逢连夜雨

韭菜们上一把泪还没擦干,新的噩耗再次传来。Debank数据显示,DeFi借贷龙头?Compound内今日下午突然出现了高达87837568美元的清算数据。

COMP突破740美元关口 日内涨幅为14.69%:欧易OKEx数据显示,COMP短线上涨,突破740美元关口,现报740.03美元,日内涨幅达到14.69%,行情波动较大,请做好风险控制。[2021/5/1 21:15:55]

Debank创始人hongbo向Odaily星球日报表示,此次Compound巨额清算事件其实是因预言机数据源CoinbasePro的DAI价格剧烈波动而导致,通过操控预言机所依赖的信息源可以实现短时间的价格操纵,以误导链上价格。

成都链安方面也表示,本次清算事件与?Compound本身合约无关,疑似线下预言机数据源遭遇攻击。其中CoinbasePro的DAI波动比较大,超过了其他交易所的波动范围。

有意思的是,除了拿ETH等非稳定资产贷出DAI的用户遭遇影响外,拿稳定币借贷稳定币的用户也被殃及。

COMP跌破350美元关口 日内跌幅为15.45%:欧易OKEx数据显示,COMP短线下跌,跌破350美元关口,现报349.87美元,日内跌幅达到15.45%,行情波动较大,请做好风险控制。[2021/3/1 18:01:36]

Debank徐勇贴出了遭此次清算事件影响较大的一名用户的地址,数据显示,该用户通过存入稳定币借出稳定币在?Compound内进行COMP挖矿,虽然理论上说拿稳定币去借稳定币一般不会受到币价波动影响,清算风险也相对较小,但极端的情况还是发生了。

Compound 33号和34号提案已通过:Compound Labs刚刚发推宣布,033号提案和034号提案已通过社区投票,将于两天的等候期后执行。33号提案内容包括:通过取消COMP自动赔付降低Gas成本和允许治理机构按市场分配COMP(而不是根据借款需求动态分配)。34号提案内容包括:通过移除Dai储蓄率(0.00%)降低Gas成本。[2020/12/27 16:37:51]

一份流传于社区内的图片显示,Compound的报价系统内美元稳定币DAI的价格曾达到了1.22美元的异常值。

动态 | CryptoCompare与BitMEX合作为机构投资者提供加密货币期货数据:据Crypto Globe消息,加密货币市场数据提供商CryptoCompare最近与BitMEX达成合作,为Refinitiv Eikon终端的专业投资者提供实时加密货币期货数据集。据悉,Refinitiv是全球最大的金融市场数据提供商之一。[2019/6/10]

CoinbasePro上,DAI/USD的价格自15:30起开始逐步攀升,峰值达到了更是一度高达1.34美元。

稳定币价格的大幅波动导致即便是平时看起来比较安全的抵押率出现了大幅波动,因此触发了清算线——Compound内不同币种的抵押率最低要求各不相同,DAI一般是75%。举个例子来计算,如果某用户使用200DAI+100USDC贷出了200DAI+10USDC,若DAI和USDC的价格均能稳定在1美元左右,其抵押率是70%,但如果DAI涨至1.5美元,那么其抵押资产价值及借款价值均会发生变化,此时的抵押率将会升至约77.5%。

Game.com创始人徐乐:现在谁都定义不了什么是区块链游戏 :Game.com的CEO徐乐接受采访时说:“我的第一条twitter是在07年发的。进入游戏领域10年后,我发了第二条twitter,说Game.com会告诉全世界什么是区块链游戏。我说那句话的意思是:目前没有人能够定义什么是区块链游戏。目前的概念都是错误的。只有干出来,干成了标准,做成了老大,再去定义才有意义。”后又在朋友圈分享想法:“1.首先需打造基础服务,甚至比交易所还要安全的数字货币充提币的自动化系统加人工风控,冷钱包存储永不联网的保障用户的数字资产安全;2.有基础后,才有资格为数字货币玩家群体提供娱乐服务,服务端的内容只有在非常必要的情况下才有必要放在区块链上;3.一定要用区块链思维去思考和设计新玩法,进行再创造,舍弃旧世界的东西。”[2018/3/3]

清算后会发生什么?

清算发生了,这意味着什么?

首先需要明确的是,清算程序其实是借贷协议的固定组成部分,其设计是为了确保资金的提取和借出总是有超额的兑现能力,同时保护借款人免受违约风险。

在Compound的清算机制中,会有一种特殊的身份叫作清算人,任何人都可以成为清算人。只要清算人发现某笔借贷的抵押率过低,即可触发清算程序,这时候清算人能够以一定的折扣价格拿走借款人的抵押资产,其支付的资金也等于为借款人偿还了贷款,避免平台出现坏账,维持了偿付能力。

PeckShield结合本次事件举了个例子来加以说明,比如某用户拿价值100万美元的房子在Compound内贷出了75万美元的DAI,这时候DAI的价格意外出现了上涨,用户需要存入更多的抵押品才能保证75%的抵押率,如若不然,即可触发清算程序。清算执行后,用户所抵押的房子便不再归其所有了,清算人可以从别的地方拿出一笔正常价格的Dai来帮助贷款人还钱,然后把房子拿走。

Hongbo解释称,在本次事件中,攻击者可以通过扮演清算人的角色,拿到?Compound系统提供的5%抵押资产价格折扣作为激励。

预言机操控攻击正肆虐

这并非近期首起针对报价系统进行的攻击。成都链安此前也发文指出,事实上,近期肆虐币圈的「闪电贷攻击」,其本质就是对预言机进行操控,造成内外价格差并从中套利,闪电贷只是被攻击者利用的新型金融工具。

10月末,DeFi项目HarvestFinance遭到攻击,黑客仅使用了?20个ETH的成本便撬动了3000万美元的收益。该协议在fToken铸币时采用了Curvey池为喂价源,攻击者通过巨额兑换,操纵价格数据,控制铸币数量,从而多次套利。

上周,ValueDeFi协议同样遭遇了攻击,黑客通过一系列协议间操作操纵了Curve资产池价格,最终导致ValueDeFi出现了超过700万美元的损失。

相似的例子的数不胜数,CheeseBank、OriginProtocol近期也先后遭黑客手。

从Compound?的例子上来看,之所以出现巨额清算,其根本原因也在于其预言机取价数据源过于单一。

成都链安就此建议,DeFi开发者应加强预言机的针对性测试,特别是在项目上线前,尽可能模拟价格操控攻击的各类场景,及时发现问题并找出解决方案,切实提高项目抗预言机攻击的能力。

项目上线后,开发者也应根据情况选择接入第三方预言机服务、安全测试服务等;举办相关漏洞赏金活动,做到及时查缺补漏,优化整体结构,在最大程度上降低同类型事件再度发生的可能性。

标签:COMCOMPOMPDAIWCOM币Compound 0xKompassMIDAI

Gateio热门资讯
比特币:Vitalik:区块链世界的“凹”与“凸”

注:原文作者是以太坊联合创始人Vitalikbuterin。我注意到,在人们如何处理世界上的大规模决策时,一个主要的哲学差异,在于他们如何处理「妥协」与「纯粹」的权衡.

1900/1/1 0:00:00
KEX:OKEx投研 | 全市场进入亢奋状态,比特币17370一线为市场强弱分界

免责声明:本专栏內容概不构成任何投资意见,內容亦并非就任何个别投资者的特定投资目标、财务状况及个别需要而编制。投资者不应只按本专栏內容进行投资.

1900/1/1 0:00:00
TEL:全球最大加密公司DCG的IPO估值超过40亿美元

数字货币集团(DigitalCurrencyGroup,简称DCG)的首次公开募股(IPO)会是什么样子?数字分析公司Messari的分析师认为,他们已经找到了答案.

1900/1/1 0:00:00
加密货币:财联社:Libra即将面世 欧央行行长警告稳定币对金融安全存在破坏

来源:财联社财联社讯,Facebook的天秤座稳定币即将推出之际,欧洲央行行长拉加德当地时间周一发文警告称,稳定币如果被广泛采用,可能会“破坏金融安全”.

1900/1/1 0:00:00
POS:比特币向左,以太坊向右,POW和POS你站哪一边?

最近以太坊2.0发布升级进度的消息,其创始人Vitalik发文详述以太坊从PoW转向PoS的三大关键原因,引起加密货币社区的广泛讨论.

1900/1/1 0:00:00
数字人:标普:数字人民币可能对支付平台构成冲击

来源:21财经作者:辛继召编辑:马春园11月11日,标普评级发布报告称,中国引入数字货币可能会降低交易成本,同时压低支付服务中介机构的手续费收入.

1900/1/1 0:00:00