木星链 木星链
Ctrl+D收藏木星链
首页 > 狗狗币 > 正文

COM:Compound突现9000万美元巨额清算 预言机安全应受重视

作者:

时间:1900/1/1 0:00:00

11月26日又是不平凡的一天,高歌猛进多日之后,加密货币市场今日突遭大幅回撤,各大交易所的报价页面内猩红一片,BTC、ETH、XRP等主流币种均出现了两位数以上的百分比跌幅,24小时合约爆仓高达13.73亿美元。

然而,故事并未就此结束。

屋漏偏逢连夜雨

韭菜们上一把泪还没擦干,新的噩耗再次传来。Debank数据显示,DeFi借贷龙头?Compound内今日下午突然出现了高达87837568美元的清算数据。

Debank创始人hongbo向Odaily星球日报表示,此次Compound巨额清算事件其实是因预言机数据源CoinbasePro的DAI价格剧烈波动而导致,通过操控预言机所依赖的信息源可以实现短时间的价格操纵,以误导链上价格。

Compound总法律顾问:SEC没有必要将Tether作为优先目标:针对CryptoQuant首席执行官称“若SEC下一个目标是Tether,将对本轮牛市非常不利”的推文,Compound总法律顾问Jake Chervinsky评论称:“很难想象Tether会出现在SEC的优先目标名单上。稳定币几乎是最难归类为证券的东西,美国纽约总检察长办公室(NYAG)已经在对Tether就《马丁法案》(Martin Act)进行调查,所以美国证券交易委员会(SEC)没有必要在这方面花费资源。”[2020/12/30 16:01:53]

成都链安方面也表示,本次清算事件与?Compound本身合约无关,疑似线下预言机数据源遭遇攻击。其中CoinbasePro的DAI波动比较大,超过了其他交易所的波动范围。

Compound 29号提案通过:将允许UNI持有者进行cUNI团体投票:据官方消息,Compound社区发起的28号提案8因提案者代表意外减少而被取消。29号提案是28号提案的新版本。该提案旨在将cUNI市场流动性委托给社区multisig(即进行团体投票)。社区multisig将根据cUNI持有人达成的共识进行投票,但保留取消任何用于在链下投票中获得优势的操纵行为的权利。此外,如果未达到10%的法定人数,multisig将不会投票。

11月2日,Compound社区发起28号提案,允许UNI持有者进行cUNI团体投票。若该提案通过,社区将允许UNI持有者将UNI锁定到cUNI合约地址,UNI持有者将能作为一个团体进行投票,持币者可通过委托UNI赚取利息以及帮助社区收集足够的投票。[2020/11/15 20:52:00]

有意思的是,除了拿ETH等非稳定资产贷出DAI的用户遭遇影响外,拿稳定币借贷稳定币的用户也被殃及。

BTC.com关于4月10日UBTC硬分叉事件的处理公告:BTC.com 发布公告称,由于UBTC开发团队在4月10日18:47:31.0(北京时间)于区块高度506400处悄无声息地执行了硬分叉,导致UBTC块收益发生变更。为避免进一步损失,矿池已将UBTC挖矿的用户统一切换去挖BTC。目前矿池正在积极进行节点升级工作,预计需要持续一段时间。对于UBTC开发团队此次分叉行为,BTC.com承诺不会让矿池用户收益受损。对分叉前已在矿池挖UBTC的用户,在UBTC旧链上挖矿所得收益,矿池将根据后台记录以新币完成等额数量的收益发放;对分叉后受矿池错误数据影响而误切的用户(19:48后),发放新UBTC,并同时根据切入、切出时间,结合平均算力,统计出该时间段内的BTC理论收益,予以补偿。此外,因矿池打款钱包节点需要同步,UBTC挖矿收益及BTC补偿发放均会在三个工作日内完成。此次事故对于其他币种挖矿没有影响。[2018/4/11]

Debank徐勇贴出了遭此次清算事件影响较大的一名用户的地址,数据显示,该用户通过存入稳定币借出稳定币在?Compound内进行COMP挖矿,虽然理论上说拿稳定币去借稳定币一般不会受到币价波动影响,清算风险也相对较小,但极端的情况还是发生了。

韩国安全计算机化公司Koscom计划进军以区块链为基础的股票贷款产业:据金融当局和有关机关透露,韩国政府最近在寻找一些利用区块链技术的方案用于泛金融圈,并计划进军以区块链为基础的股票贷款产业.。韩国安全计算机化公司(Koscom)与HTS连接交易平台合作,并以HTS为资金媒介,将区块链技术应用于改善利差与手续费的非合理性问题,并拟出更有效的方案。[2018/4/2]

一份流传于社区内的图片显示,Compound的报价系统内美元稳定币DAI的价格曾达到了1.22美元的异常值。

CoinbasePro上,DAI/USD的价格自15:30起开始逐步攀升,峰值达到了更是一度高达1.34美元。

稳定币价格的大幅波动导致即便是平时看起来比较安全的抵押率出现了大幅波动,因此触发了清算线——Compound内不同币种的抵押率最低要求各不相同,DAI一般是75%。

举个例子来计算,如果某用户使用200DAI100USDC贷出了200DAI10USDC,若DAI和USDC的价格均能稳定在1美元左右,其抵押率是70%,但如果DAI涨至1.5美元,那么其抵押资产价值及借款价值均会发生变化,此时的抵押率将会升至约77.5%。

清算后会发生什么?

清算发生了,这意味着什么?

首先需要明确的是,清算程序其实是借贷协议的固定组成部分,其设计是为了确保资金的提取和借出总是有超额的兑现能力,同时保护借款人免受违约风险。

在Compound的清算机制中,会有一种特殊的身份叫作清算人,任何人都可以成为清算人。只要清算人发现某笔借贷的抵押率过低,即可触发清算程序,这时候清算人能够以一定的折扣价格拿走借款人的抵押资产,其支付的资金也等于为借款人偿还了贷款,避免平台出现坏账,维持了偿付能力。

PeckShield结合本次事件举了个例子来加以说明,比如某用户拿价值100万美元的房子在Compound内贷出了75万美元的DAI,这时候DAI的价格意外出现了上涨,用户需要存入更多的抵押品才能保证75%的抵押率,如若不然,即可触发清算程序。清算执行后,用户所抵押的房子便不再归其所有了,清算人可以从别的地方拿出一笔正常价格的Dai来帮助贷款人还钱,然后把房子拿走。

Hongbo解释称,在本次事件中,攻击者可以通过扮演清算人的角色,拿到?Compound系统提供的5%抵押资产价格折扣作为激励。

预言机操控攻击正肆虐

这并非近期首起针对报价系统进行的攻击。

成都链安此前也发文指出,事实上,近期肆虐币圈的「闪电贷攻击」,其本质就是对预言机进行操控,造成内外价格差并从中套利,闪电贷只是被攻击者利用的新型金融工具。

10月末,DeFi项目HarvestFinance遭到攻击,黑客仅使用了?20个ETH的成本便撬动了3000万美元的收益。该协议在fToken铸币时采用了Curvey池为喂价源,攻击者通过巨额兑换,操纵价格数据,控制铸币数量,从而多次套利。

上周,ValueDeFi协议同样遭遇了攻击,黑客通过一系列协议间操作操纵了Curve资产池价格,最终导致ValueDeFi出现了超过700万美元的损失。

相似的例子的数不胜数,CheeseBank、OriginProtocol近期也先后遭黑客手。

从Compound?的例子上来看,之所以出现巨额清算,其根本原因也在于其预言机取价数据源过于单一。

成都链安就此建议,DeFi开发者应加强预言机的针对性测试,特别是在项目上线前,尽可能模拟价格操控攻击的各类场景,及时发现问题并找出解决方案,切实提高项目抗预言机攻击的能力。

项目上线后,开发者也应根据情况选择接入第三方预言机服务、安全测试服务等;举办相关漏洞赏金活动,做到及时查缺补漏,优化整体结构,在最大程度上降低同类型事件再度发生的可能性。

标签:COMBTCOMPCOMPKarate CombatHBTC币intelligencefogcomputerchainCompound Dai

狗狗币热门资讯
STASH:蓝盾广告方资格名单公示(第九批)

通过本期报名名单的逐一筛选,现初步确定了第九批符合蓝盾要求的广告方用户47名;蓝盾服务规则关于蓝盾导致冻结,取消蓝盾资格的相关条款已更新,详见《蓝盾服务规则》第五章,第1条内容.

1900/1/1 0:00:00
COIN:彤欣言币:11.27比特币投资行情分析靠技术,投资盈利靠心态

人要拿得起,也要放得下,拿得起是生存,放得下是生活,拿得起是能力,放得下是智慧,有的人拿不起,也就无所谓放下,有的人拿得起,却放不下,拿不起,就会一事无成,放不下,就会疲惫不堪.

1900/1/1 0:00:00
ONE:AngelONE 第五期项目 KIRA 即将开启抢购

亲爱的用户:BigONE数字资产天使平台AngelONE第五期项目KIRA即将开启抢购,目前KIRA展示页面已上线.

1900/1/1 0:00:00
ANK:关于LBank上线WEST交易的公告

尊敬的LBank用户:LBank将于2020年12月1日16:00(UTC8)上线WEST,具体如下:开启交易对:WEST/USDT开启充值时间:2020.11.3016:00(UTC8)开启交.

1900/1/1 0:00:00
COIN:CoinBene&BTCV活动结束获奖公告

尊敬的用户:CoinBene已发放“CoinBene满币支持BTCV硬分叉,开展BTCV交易赛、充值赛活动,壕送10,000美金”活动奖励.

1900/1/1 0:00:00
以太坊:首发 | Vitalik Buterin:权益证明信标链下周二中国时间晚上8点推出

大家好!非常感谢BSN全球科技创新峰会给我机会发表演讲,在这里我想给大家快速更新一些关于以太坊2.0的信息:以太坊2.0的新增点,未来的发展方向,以及如何与区块链用户相关.

1900/1/1 0:00:00