木星链 木星链
Ctrl+D收藏木星链
首页 > XMR > 正文

COM:Compound突现9000万美元巨额清算,预言机安全应受重视

作者:

时间:1900/1/1 0:00:00

11月26日又是不平凡的一天,高歌猛进多日之后,加密货币市场今日突遭大幅回撤,各大交易所的报价页面内猩红一片,BTC、ETH、XRP等主流币种均出现了两位数以上的百分比跌幅,24小时合约爆仓高达13.73亿美元。

然而,故事并未就此结束。

屋漏偏逢连夜雨

韭菜们上一把泪还没擦干,新的噩耗再次传来。Debank数据显示,DeFi借贷龙头?Compound内今日下午突然出现了高达87837568美元的清算数据。

The Easy Company计划在Sui网络上推出其社交加密钱包:2月16日消息,社交加密钱包The Easy Company与Sui开发团队Mysten Labs达成合作,未来几个月将在Sui网络上推出Easy。

据此前报道,今年1月,社交加密钱包The Easy Company完成1420万美元种子轮融资, Lobby Capital、Relay Ventures、6th Man Ventures、Tapestry VC、Upside和Scribble等参投。融资资金将用于继续构建社交产品,同时也将用于扩大区块链支持。[2023/2/16 12:11:08]

Debank创始人hongbo向Odaily星球日报表示,此次Compound巨额清算事件其实是因预言机数据源CoinbasePro的DAI价格剧烈波动而导致,通过操控预言机所依赖的信息源可以实现短时间的价格操纵,以误导链上价格。

Socios.com 获得意大利监管机构 OAM 的批准:金色财经消息,粉丝代币平台 Socios.com 宣布已获得意大利金融监管机构 Organismo Agenti e Mediatori(OAM)的批准,在意大利作为粉丝参与和奖励平台的虚拟货币和数字钱包服务提供商。[2022/8/18 12:33:59]

成都链安方面也表示,本次清算事件与?Compound本身合约无关,疑似线下预言机数据源遭遇攻击。其中CoinbasePro的DAI波动比较大,超过了其他交易所的波动范围。

有意思的是,除了拿ETH等非稳定资产贷出DAI的用户遭遇影响外,拿稳定币借贷稳定币的用户也被殃及。

Debank徐勇贴出了遭此次清算事件影响较大的一名用户的地址,数据显示,该用户通过存入稳定币借出稳定币在?Compound内进行COMP挖矿,虽然理论上说拿稳定币去借稳定币一般不会受到币价波动影响,清算风险也相对较小,但极端的情况还是发生了。

MDEX.COM Boardroom双挖功能上线及流动性挖矿权重调整:据MDEX官方公告消息,MDEX.COM Boardroom将于2021年7月4日16:00(UTC+8)上线MDX双挖功能,支持锁仓MDX获取更多挖矿收益。同时,在每区块挖矿总奖励不变的情况下,对流动性挖矿权重进行调整。具体细节,均以官网页面展示为准。DAO管理开启后,权重调整方案将交由社区投票决定。详情可查看官方公告。[2021/7/4 0:25:25]

衍生品交易所Bit.com与Mercury达成合作:据官方消息,衍生品交易所Bit.com和数字资产市场的技术提供商Mercury Digital Assets 达成合作,旨在服务日益增长的衍生品交易市场。Mercury创始人表示,数字资产不再是一个小众市场,越来越多的传统衍生品市场参与者欲踏足数字衍生品领域;而Bit.com广阔的市场深度和高效的资本效率,能够为这些专业人士提供高性能的机构级交易体验。此次双方的合作,将继续推动数字衍生品市场的产品创新和超速增长。

Mercury为OTC、交易所、资产管理者等提供机构级的数字资产衍生品市场准入方案,方便客户下单并进行风险管理。Bit.com 是由新加坡一站式金融服务公司 Matrixport 推出的专业衍生品交易所。[2020/10/13]

一份流传于社区内的图片显示,Compound的报价系统内美元稳定币DAI的价格曾达到了1.22美元的异常值。

Compound已部署治理代币COMP:Compound今日发推宣布,已将治理代币COMP部署至以太坊,即将进行公开审核。[2020/3/5]

CoinbasePro上,DAI/USD的价格自15:30起开始逐步攀升,峰值达到了更是一度高达1.34美元。

稳定币价格的大幅波动导致即便是平时看起来比较安全的抵押率出现了大幅波动,因此触发了清算线——Compound内不同币种的抵押率最低要求各不相同,DAI一般是75%。举个例子来计算,如果某用户使用200DAI+100USDC贷出了200DAI+10USDC,若DAI和USDC的价格均能稳定在1美元左右,其抵押率是70%,但如果DAI涨至1.5美元,那么其抵押资产价值及借款价值均会发生变化,此时的抵押率将会升至约77.5%。

清算后会发生什么?

清算发生了,这意味着什么?

首先需要明确的是,清算程序其实是借贷协议的固定组成部分,其设计是为了确保资金的提取和借出总是有超额的兑现能力,同时保护借款人免受违约风险。

在Compound的清算机制中,会有一种特殊的身份叫作清算人,任何人都可以成为清算人。只要清算人发现某笔借贷的抵押率过低,即可触发清算程序,这时候清算人能够以一定的折扣价格拿走借款人的抵押资产,其支付的资金也等于为借款人偿还了贷款,避免平台出现坏账,维持了偿付能力。

PeckShield结合本次事件举了个例子来加以说明,比如某用户拿价值100万美元的房子在Compound内贷出了75万美元的DAI,这时候DAI的价格意外出现了上涨,用户需要存入更多的抵押品才能保证75%的抵押率,如若不然,即可触发清算程序。清算执行后,用户所抵押的房子便不再归其所有了,清算人可以从别的地方拿出一笔正常价格的Dai来帮助贷款人还钱,然后把房子拿走。

Hongbo解释称,在本次事件中,攻击者可以通过扮演清算人的角色,拿到?Compound系统提供的5%抵押资产价格折扣作为激励。

预言机操控攻击正肆虐

这并非近期首起针对报价系统进行的攻击。成都链安此前也发文指出,事实上,近期肆虐币圈的「闪电贷攻击」,其本质就是对预言机进行操控,造成内外价格差并从中套利,闪电贷只是被攻击者利用的新型金融工具。

10月末,DeFi项目HarvestFinance遭到攻击,黑客仅使用了?20个ETH的成本便撬动了3000万美元的收益。该协议在fToken铸币时采用了Curvey池为喂价源,攻击者通过巨额兑换,操纵价格数据,控制铸币数量,从而多次套利。

上周,ValueDeFi协议同样遭遇了攻击,黑客通过一系列协议间操作操纵了Curve资产池价格,最终导致ValueDeFi出现了超过700万美元的损失。

相似的例子的数不胜数,CheeseBank、OriginProtocol近期也先后遭黑客手。

从Compound?的例子上来看,之所以出现巨额清算,其根本原因也在于其预言机取价数据源过于单一。

成都链安就此建议,DeFi开发者应加强预言机的针对性测试,特别是在项目上线前,尽可能模拟价格操控攻击的各类场景,及时发现问题并找出解决方案,切实提高项目抗预言机攻击的能力。

项目上线后,开发者也应根据情况选择接入第三方预言机服务、安全测试服务等;举办相关漏洞赏金活动,做到及时查缺补漏,优化整体结构,在最大程度上降低同类型事件再度发生的可能性。

标签:COMOMPCOMPDAICompound EtherCompound 0xCompound 0xMEDAI

XMR热门资讯
NFT:俄罗斯最大银行或将于2021年推出稳定币Sbercoin

据路透社报道,俄罗斯联邦储蓄银行(Sberbank)正在与摩根大通(JPMorgan)合作进行加密“实验”,将在明年考虑推出自己的数字货币Sbercoin.

1900/1/1 0:00:00
加密货币:俄罗斯总理:提议根据税法将加密货币识别为财产

俄罗斯总理米舒斯京提议根据国家税法将加密货币识别为财产。 在周四举行的一次政府会议上,他提议引入对加密货币持有者保护的法律,以促进这个新兴行业的发展.

1900/1/1 0:00:00
比特币:行业观察 | 本轮比特币牛市原因与走势的7个判断

11月以来,灰度信托等海外投资机构持续释放加持比特币的消息,比特币也距离突破2017年12月的高点越来越近,市场上关于这轮牛市的定义则是机构牛,相较于过去两次牛市来讲更加稳定.

1900/1/1 0:00:00
加密货币:对冲基金Guggenheim考虑投资5亿美元购买灰度比特币信托

据Decrpt11月30日报道,全球投资公司GuggenheimPartners正考虑向一个比特币信托基金投资数亿美元.

1900/1/1 0:00:00
SUI:真实数据:比特币新高之前“巨鲸”已开始倾销,抛售超93000枚BTC

比特币的价格现在比几天前下降了约15%,而离创下历史新高仅仅相距几百美元。一项新记录是如此接近,多头可以品尝到胜利,但这一成就被大量“巨鲸”阻止,他们将大量的BTC重新塞满了加密货币交易所,从而.

1900/1/1 0:00:00
比特币:她是第一个女性比特币开发者,她认为比特币开发最难的不是技术而是情感

2018年,当AmitiUttarwar得知比特币没有女性开发者时,她大吃一惊。离开卡耐基梅隆大学不久,Uttarwar曾在多家初创公司担任软件工程师,后来在加密货币交易所Coinbase获得了.

1900/1/1 0:00:00