木星链 木星链
Ctrl+D收藏木星链
首页 > 区块链 > 正文

COM:Compound突现9000万美元巨额清算,预言机安全应受重视

作者:

时间:1900/1/1 0:00:00

11月26日又是不平凡的一天,高歌猛进多日之后,加密货币市场今日突遭大幅回撤,各大交易所的报价页面内猩红一片,BTC、ETH、XRP等主流币种均出现了两位数以上的百分比跌幅,24小时合约爆仓高达13.73亿美元。

然而,故事并未就此结束。

屋漏偏逢连夜雨

韭菜们上一把泪还没擦干,新的噩耗再次传来。Debank数据显示,DeFi借贷龙头Compound内今日下午突然出现了高达87837568美元的清算数据。

Debank创始人hongbo向Odaily星球日报表示,此次Compound巨额清算事件其实是因预言机数据源CoinbasePro的DAI价格剧烈波动而导致,通过操控预言机所依赖的信息源可以实现短时间的价格操纵,以误导链上价格。

Crypto.com任命前DISG执行董事为新加坡业务总经理:8月18日消息,据外媒报道,Crypto.com已任命Chin Tah Ang为新加坡总经理。Chin Tah Ang此前曾任Digital Industry Singapore执行董事,Digital Industry Singapore是由经济发展局(EDB)、新加坡企业发展局(ESG)和信息通信媒体发展局(IMDA)联合成立的办公室。(彭博社)[2022/8/18 12:33:14]

成都链安方面也表示,本次清算事件与Compound本身合约无关,疑似线下预言机数据源遭遇攻击。其中CoinbasePro的DAI波动比较大,超过了其他交易所的波动范围。

有意思的是,除了拿ETH等非稳定资产贷出DAI的用户遭遇影响外,拿稳定币借贷稳定币的用户也被殃及。

Crypto.comCEO:Crypto.com计划裁员约60人,占员工总数5%:金色财经消息,加密货币交易所Kris Marszalek近日在推特上表示,由于市场持续低迷,Crypto.com将裁员260人,占公司员工总数的5%。Marszalek称,裁员是“艰难而必要的”决定,目的是“确保长期可持续的增长”。[2022/6/13 4:23:39]

Debank徐勇贴出了遭此次清算事件影响较大的一名用户的地址,数据显示,该用户通过存入稳定币借出稳定币在Compound内进行COMP挖矿,虽然理论上说拿稳定币去借稳定币一般不会受到币价波动影响,清算风险也相对较小,但极端的情况还是发生了。

一份流传于社区内的图片显示,Compound的报价系统内美元稳定币DAI的价格曾达到了1.22美元的异常值。

Sygnum添加Bancor、Chainlink、Compound和Polygon代币的托管和交易:9月14日信息,瑞士数字资产银行Sygnum宣布拓展其DeFi代币产品,添加Bancor、Chainlink、Compound和Polygon代币的托管和交易。此前报道,Sygnum启动一系列去中心化金融 (DeFi) 代币的托管和交易,包括Aave、Aragon、Curve、MKR、Synthetix、Uniswap和1inch Network,Sygnum还为USDC增加了银行服务。[2021/9/14 23:24:40]

CoinbasePro上,DAI/USD的价格自15:30起开始逐步攀升,峰值达到了更是一度高达1.34美元。

CryptoCompare报告:11月交易所交易量较上月激增78.2%:12月9日消息,据CryptoCompare最新报告显示,随着比特币创下历史新高,交易所交易量上个月增长了78.2%,11月衍生品交易量创下1.32万亿美元的历史新高,几乎占整个加密货币市场的60%,市场份额比10月增加了7%。

Quantum Economics的稳定币分析师Lou Kerner表示:“随着新资产规模的扩大和成为主流,这种良性循环将使比特币交易和衍生品交易量受益。这为经验丰富的投资者创造了更多机会,使他们可以采用复杂的交易策略,包括购买或做空资产以及使用衍生品来创造套利机会。”[2020/12/9 14:41:12]

稳定币价格的大幅波动导致即便是平时看起来比较安全的抵押率出现了大幅波动,因此触发了清算线——Compound内不同币种的抵押率最低要求各不相同,DAI一般是75%。

举个例子来计算,如果某用户使用200DAI+100USDC贷出了200DAI+10USDC,若DAI和USDC的价格均能稳定在1美元左右,其抵押率是70%,但如果DAI涨至1.5美元,那么其抵押资产价值及借款价值均会发生变化,此时的抵押率将会升至约77.5%。

清算后会发生什么?

清算发生了,这意味着什么?

首先需要明确的是,清算程序其实是借贷协议的固定组成部分,其设计是为了确保资金的提取和借出总是有超额的兑现能力,同时保护借款人免受违约风险。

在Compound的清算机制中,会有一种特殊的身份叫作清算人,任何人都可以成为清算人。只要清算人发现某笔借贷的抵押率过低,即可触发清算程序,这时候清算人能够以一定的折扣价格拿走借款人的抵押资产,其支付的资金也等于为借款人偿还了贷款,避免平台出现坏账,维持了偿付能力。

PeckShield结合本次事件举了个例子来加以说明,比如某用户拿价值100万美元的房子在Compound内贷出了75万美元的DAI,这时候DAI的价格意外出现了上涨,用户需要存入更多的抵押品才能保证75%的抵押率,如若不然,即可触发清算程序。清算执行后,用户所抵押的房子便不再归其所有了,清算人可以从别的地方拿出一笔正常价格的Dai来帮助贷款人还钱,然后把房子拿走。

Hongbo解释称,在本次事件中,攻击者可以通过扮演清算人的角色,拿到Compound系统提供的5%抵押资产价格折扣作为激励。

预言机操控攻击正肆虐

这并非近期首起针对报价系统进行的攻击。

成都链安此前也发文指出,事实上,近期肆虐币圈的「闪电贷攻击」,其本质就是对预言机进行操控,造成内外价格差并从中套利,闪电贷只是被攻击者利用的新型金融工具。

10月末,DeFi项目HarvestFinance遭到攻击,黑客仅使用了20个ETH的成本便撬动了3000万美元的收益。该协议在fToken铸币时采用了Curvey池为喂价源,攻击者通过巨额兑换,操纵价格数据,控制铸币数量,从而多次套利。

上周,ValueDeFi协议同样遭遇了攻击,黑客通过一系列协议间操作操纵了Curve资产池价格,最终导致ValueDeFi出现了超过700万美元的损失。

相似的例子的数不胜数,CheeseBank、OriginProtocol近期也先后遭黑客手。

从Compound的例子上来看,之所以出现巨额清算,其根本原因也在于其预言机取价数据源过于单一。

成都链安就此建议,DeFi开发者应加强预言机的针对性测试,特别是在项目上线前,尽可能模拟价格操控攻击的各类场景,及时发现问题并找出解决方案,切实提高项目抗预言机攻击的能力。

项目上线后,开发者也应根据情况选择接入第三方预言机服务、安全测试服务等;举办相关漏洞赏金活动,做到及时查缺补漏,优化整体结构,在最大程度上降低同类型事件再度发生的可能性。

本文链接:https://www.8btc.com/media/673617

转载请注明文章出处

标签:COMCOMPOMPDAICOMOS Financecomp币价格今日行情Compound SaiYFDAI

区块链热门资讯
HAI:Chainlink联合创始人:Chainlink以及从预言机获取喂价的DeFi合约均未受到影响

去中心化预言机Chainlink联合创始人SergeyNazarov针对“Compound大规模清算事件”回应称:“一年前就预测到会发生这样的攻击,在多个公开会议上提到了这个攻击向量.

1900/1/1 0:00:00
BIKI:关于即将上线UBC的公告(1128)

BiKi平台即将上线UBC,并开放UBC的充值、提现及UBC/USDT交易对,具体时间如下:1、开放充值:12月7日16:002、开放提现:12月7日16:003、开放交易:12月7日20:00.

1900/1/1 0:00:00
比特币:昕雨论币:11.26比特币以太坊晚间多头蓄力上行,空军是否已退去

人生不可能一帆风顺,总是在不断的挫折与磨难中不断成长的,人之所以不断成长,是背后的努力与积累一定数倍于普通人。山再高,往上攀,总能登顶;路再远,走下去,定能到达.

1900/1/1 0:00:00
FIL:Filecoin为何受到众多顶级风投的追捧?

2017年,Filecoin曾以2.57亿美元的募资金额创造了当时区块链行业融资最高记录。目前,某些交易所上线的FIL期货现价大约为6美元,按照20亿枚的代币总量计算,Filecoin市值将达到.

1900/1/1 0:00:00
BTC:币圈总裁:11.27比特币午间操作策略

前言:一个没有计划的人只能被别人计划。真正影响交易利润的,是你们自己,与运气无关。因为无知,所以无惧。永远要记住,顺势时,市场造就你;逆势时,行情教育你.

1900/1/1 0:00:00
加密货币:巴德言币:11.28BTC大瀑布之后 后市我们应该如何去布局?

各位老铁大家好,我是你们的朋友巴德。跟着我的客户都是做了很久的,不是我带他们收获了多少,而是我用心在指导,毫无保留的教技术,经常熬夜盯盘。深夜告知客户出场或进单.

1900/1/1 0:00:00