我们无法看到过去那些我们不了解的选择。
在最近的一系列攻击中,黑客最终向受害者返还了数百万被盗美元,或者在他们攻击的时候直接少盗走一些,而原本他们可以拿走更多的钱。
在最近的黑客流行病中,黑客已经使用了各种方法来窃取资金,但是在整个过程中都有一个角色扮演着作用...
根据Morpheus的说法,“预言机”从一开始就为反抗军提供服务,这是一个有知觉的程序,可以帮助人类抵抗攻击,使人类摆脱机器的压迫。
最近,预言机一直受到匿名代理商的不断攻击,这些代理商旨在操纵她对现实的看法,以最大程度地提高他们的利润。
COMP突破610美元关口 日内涨幅为13.56%:欧易OKEx数据显示,COMP短线上涨,突破610美元关口,现报610.07美元,日内涨幅达到13.56%,行情波动较大,请做好风险控制。[2021/4/16 20:28:48]
NEO:我想最明显的问题是,我如何能信任你?
ORACLE:毫无疑问,这是一个泡菜。
信任问题在价格预言机中很常见,可以分为链上的或链下的。
正如samczsun写道:
在一种方法中,您可以简单地从价格API或交易所获取现有的链下价格数据,并将其带入链上。另一种方法,您可以通过咨询链上DEX来计算瞬时价格。
两种选择都有其优点和缺点。
诸如Uniswap,Kyber或Balancer之类的链上价格预言机不需要任何访问特权,并且始终是最新的数据,但是,这意味着它们很容易受到攻击者的操纵。
链下预言机通常对波动的反应较慢,并且它们还需要
“特权用户将数据推送到链上,因此您必须相信这些数据不会被破坏,也不会被强迫推送错误更新”
动态 | Compound宣布推出治理代币COMP:金色财经报道,去中心化金融(DeFi)平台Compound宣布推出治理代币COMP。今日将启动其实验性治理平台的测试网,并提供其治理代币COMP的试用版。根据有关其新治理模型的文章,整个治理代码库都可以在Github上获得,并且已经由OpenZeppelin进行了审计;另外的安全审计正在进行中,并将很快发布。该公司将代币化其DApp,但并不是为了通过这一方式筹集更多资金。取而代之的是,其员工、创始人和投资者将获得一部分代币,另一部分将通过公司尚未透露的方式在以太坊上分配。在这些都完成后,代币持有者将经营Compound。据悉,自2018年底推出以来,Compound一直是以太坊上排名前三的DeFi DApp,并基本保持稳定。[2020/2/27]
今天发生在Compound上的亿万美元资产被清算是由于Coinbase预言机的错误或被操纵造成的。
由于Compound依赖Coinbase作为一个单独的预言机,我们在CompoundFinance上看到超过1.1亿美元的贷款清算。
动态 | 加密软件公司Lukka与CPA.com合作,为会计师构建加密税收工具:金色财经报道,加密软件公司Lukka与会计服务CPA.com达成合作,正在为会计师构建加密税收工具。两家公司计划在1月中旬推出“LukkaTax for Professionals”,使公司能够为报告数字交易的客户提供服务。[2019/12/10]
当DAI价格在Coinbase上飙升至1.3美元时,受欢迎的流动性挖矿代币对DAI/USDC脱离了锚定,这导致大量资产清算并为等待清算这些头寸的匿名代理商带来了巨额利润。
SamPriestley解释了清算如何发生以及人们如何从中获利:
今天有人在Compound上被清算了4900万美元。清算人仅仅通过调用一个方法就获利370万美元。
受害人是一名杠杆Compound流动性挖矿农民。他们当时正在借出DAI,并借入USDC。当DAI的价格发生变化时,其帐户便被清算。如果他们将DAI和USDC放在单独的钱包中,那将不会发生。
当您的帐户处于清算状态时,清算人可以选择拿走您的任何抵押品,以作为偿还您的债务。因此,清算人接受了DAI。从Uniswap借用DAI。偿还DAI债务。从清算中获取更多DAI。然后偿还Uniswap。最后获利。
动态 | IBM合作NASSCOM基金会 为2500名学生培训区块链等新时代技术:IBM周五宣布与NASSCOM基金会共同启动一项新项目,为来自23所非技术院校的2500名学生培训数据科学、云计算和区块链等新时代技术。IBM印度公司社会责任负责人Rumi Mallick Mitra在一份声明中表示:““如果我们想让印度的人才基础在全球经济中竞争,提高他们的技能势在必行。”(印度斯坦时报)[2019/9/7]
鲸鱼可能认为它们很安全,因为它们从未在USDC上调用过“进入市场”函数。但是通过借入USDC,他们激活了USDC作为其DAI债务的抵押。
谢谢@arbingsam的分析。
下图显示了DAI的价格飙升——对于原本应该维持稳定的稳定币来说,这是巨大的波动。
CMC网站将Bitcoin.com移除首页:5月6日,主流加密货币价格追踪网站CoinMarketCap (CMC) 已经将比特币第二大网站 Bitcoin.com 从Bitcoin (BTC)页面中移除, 尽管还没有来自CMC的官方回应,但在早先该网站言论中称Bitcoin.com误导用户购买 Bitcoin Cash (BCH)。[2018/5/7]
当Coinbase推出他们的预言机时,他们意识到依赖链下预言机所存在的问题。
“使用来自链下资源的数据需要信任数据发布者发布了正确的价格并保持签名密钥的安全。”
但是,Coinbase没有尝试减少对信任的需求,而是只是向他们的预言机用户保证他们值得这种信任。
Coinbase是加密领域最受信任的公司之一,我们的主要任务是发展加密经济。基于Coinbase安全基础架构的高度可靠的价格信息可以帮助提高DeFi生态系统的安全性,降低系统风险并释放下一波增长和采用趋势。
就像Compound创始人罗伯特·莱什纳当时说的那样,他们似乎相信了Coinbase的话。
“Coinbase价格预言机将提高Compound价格喂价的安全性和去中心化程度,这对于基于Compound的协议和应用生态系统至关重要。我们并不孤单——DeFi的其余部分将受益于更快的开发,一致的数据和共享的标准。”
—Compound首席执行官RobertLeshner
Compound创始人RobertLeshner之后回应协议被预言机操纵攻击:
我刚刚睡醒,看到CoinbasePro上DAI的价格涨到1.3美元,这导致大量DAI借贷者的资产被清算。这实在让人沮丧,看到发生这么多清算也让人震惊。大家需要了解这几件事情:
1、第一眼看,Compound协议本身似乎没有遭受损失,所以大部分用户,或者说DAI的提供者未受影响。
2、我看到一些媒体报道了这一事故,对此做了猜测,目前,我无法确定CoinbasePro上DAI价格上涨到1.3美元是否是有人故意而为,还是意外,或者是两者都有,但是此前,我们看到过Coinbase上的DAI价格随着ETH抛售出现飙升。
3、协议依据代码运行,也包括喂价这部分。
4、这是社区运营项目,COMP持有者一起做决定更改协议或者按协议行事,我没有管理密钥或者特殊权限,所以不要私信我,或者把我作为唯一可以寻求帮助的渠道。
那么出了什么问题?
如果“链下预言机要求特权用户将数据推送到链上”,那么这个过程是如何发生的?
Coinbase状态页面当前显示以下内容:
过去,CoinbaseOracle曾出现过“问题”,对于某些参与者而言,这似乎总会带来高利润。
目前尚不清楚这是被操纵还是技术问题,但我们可以肯定这里面没有使用任何闪电贷。将Coinbase订单簿上的DAI拉升到1.3,这种操将花费至少100,000DAI,因为Coinbase的DAI订单簿具有300k的深度。
所以这是恶意行为,偶然的或技术过时?无论哪种方式,那些清算人都从这次事件获利。
将任何单一的中心化数据源用作价格预言机是不明智的,并且Coinbase尤其糟糕,特别是如果您可以用100,000美元就能操纵订单。
来源:新华社11月21日晚,国家主席在北京以视频方式出席二十国集团领导人第十五次峰会第一阶段会议并发表重要讲话.
1900/1/1 0:00:00声明:本文为火小律独家授权“吴说区块链”进行转载。任何商业或非商业转载行为,请与本人联系,侵权必追。币圈瞩目的Plustoken案终于落下帷幕。长达21页的二审裁定书,驳回上诉,维持原判.
1900/1/1 0:00:00彭博社承认,这轮比特币牛市与2017年完全不同,主流金融领域对比特币的一些最严厉的传统批评者继续改变其看法.
1900/1/1 0:00:00数字人民币进入实测阶段后,经常会被问到一个问题:数字人民币与支付宝或财付通有什么不同?对于这个问题,有不少人总结出不少的不同点,比如:数字人民币是央行货币,支付宝、财付通等是银行货币或钱包货币.
1900/1/1 0:00:0011月24日,欧科云链OKLink数据显示,以太坊2.0存款合约地址余额已达524288枚ETH,达成启动以太坊2.0创世区块的最低要求。这意味着以太坊2.0将在12月1日正式启动.
1900/1/1 0:00:00来自@V神最神的提问:以太坊转账,如何设置矿工费更省钱?知矿大学小编@JackyLHH的回答:以太坊钱包可能是大家使用最频繁的加密货币钱包了,尤其是前段时间的DeFi流动性挖矿热潮.
1900/1/1 0:00:00