木星链 木星链
Ctrl+D收藏木星链
首页 > 区块链 > 正文

GMX:如何利用GMX的交易机制进行价格操纵?外部攻击与内部作恶的方法分析

作者:

时间:1900/1/1 0:00:00

过去20天,GMX平均每天有930名活跃用户交易1.1亿美金,可以说是目前最成功的去中心化衍生品交易所。

我们注意到GMX的几个竞品的负责人近期针对GMX的交易机制展开批评,虽然出发点绝对不中立,但立场只能决定价值判断,而无法左右事实判断。

本文仅针对GMX交易机制的事实进行讨论,以作为读者综合判断GMX的参考信源。

0滑点带来外部攻击

GMX有一个优势,那就是0滑点。这意味着你交易1美金的代币与交易1亿美金的代币的价格是一样的,都是交易时预言机的喂价。

0滑点对交易者天然具有吸引力,尤其是大额交易者。一个不太恰当但很形象的比喻是,相当于你拥有让时间静止的超能力,然后去跟人打架……

Wemade被曝曾试图通过发行结构化金融产品在场外推动WEMIX代币销售:7月28日消息,韩国游戏公司Wemade被发现曾试图利用结构性金融技术将基金会拥有的代币转移给一个基金,锁定一段时间后,二次出售给场内加密货币交易所等。由于 WEMIX 流通量争议,交易所的出售未能如愿。

据BlockMedia获得的结构性融资的交易条款备忘录显示,该备忘录疑似于今年 3 月撰写,最低投资 3 亿韩元,锁定期为一年,并根据金额调整锁定期。当基金购买 Wemix 基金会持有的代币时,折扣率为 20% 以上。该基金提供 10% 的基本回报率,投资者须向基金支付 1% 管理费。[2023/7/28 16:04:03]

而GMX的机制是交易者与LP互为对手方,交易者赚钱,意味着LP亏钱,因此LP是不被保护的。

保时捷卡雷拉杯赛车悬挂萨尔瓦多旗帜推动比特币采用:金色财经报道,萨尔瓦多车手Sebastian Melrose首次亮相保时捷卡雷拉杯赛车锦标赛。这位25岁的年轻人去年参加了一部受欢迎的Netflix电视剧,他驾驶着一辆比特币品牌的911,车顶上挂着对加密货币友好的萨尔瓦多国旗。英国赛车队Bitcoin Racing与Richardson Racing一起参加了保时捷卡雷拉杯,这不仅是为了在英国最大的赛车锦标赛之一中获奖,也是为了推广加密技术。双人组聘请了该系列赛的新人,萨尔瓦多车手Sebastian Melrose,他上周末在多宁顿公园赛道首次亮相。[2023/5/1 14:36:38]

最早公开怀疑0滑点机制潜在风险的是ZigZag的创始人Taureau,这是一个基于ZKRollups的去中心化交易所,他于9月2日在Youtube上表示,GMX的交易模式有漏洞,他很怀疑这种模式能否长期持续,因为trader如果利用漏洞就很容易赚GLP代币持有者的钱。

OpenAI创始人提出新摩尔定律:宇宙中的智能数量每18个月翻倍:2月27日消息,OpenAI联合创始人、现任CEO Sam Altma发布推特称,摩尔定律的一个新版本,可能很快就会开始,宇宙中的智能数量每18个月翻倍。

据悉,摩尔定律是英特尔创始人之一戈登·摩尔的经验之谈,其核心内容为:集成电路上可以容纳的晶体管数目在大约每经过18个月到24个月便会增加一倍。换言之,处理器的性能大约每两年翻一倍,同时价格下降为之前的一半。[2023/2/27 12:31:31]

9月18日,GMX确实遭遇了价格操纵攻击,攻击者利用GMX的最小价差和0滑点的特性对AVAX/USD进行价格操纵,赚取了56.5万美元的AVAX。

安全团队:Grim Finance攻击者中间地址向Tornado Cash转入1800枚ETH:金色财经报道,据派盾(PeckShield)监测,Grim Finance攻击者的中间地址(0x9882238)向Tornado Cash转入1800枚ETH(约330万美元)。2021年12月,Grim Finance遭到重入攻击,该攻击窃取了价值约3000万美元的加密资产。[2022/8/19 12:36:08]

价格操纵攻击事件发生后,JoshuaLim在Twitter上分析了攻击的步骤,他是机构数字资产服务商Genesis的衍生品交易部门负责人。

根据JoshuaLim的分析,攻击者在GMX上以预言机的喂价反复开大量多头和空头的头寸,但是GMX上的大额头寸会影响到其它交易所的AVAX/USD价格,然后预言机才反应过来并喂价给GMX,此时攻击者平仓盈利。

这里举一个更夸张的假设可能更形象。

你在GMX上做多10亿美金的AVAX,照理说这么大的资金量会拉高你实际交易的价格,但GMX的机制是0滑点,所以你还是按照预言机的喂价来开仓。但这个体量的交易会拉高其它交易所上AVAX的价格,假设涨了20%,预言机才会把最新的价格反馈到GMX上,此时你就可以按AVAX涨了20%的价格来平仓,并把赚到的AVAX提取到其它交易所卖出。你赚到的AVAX,就是GLP持有者亏损的AVAX。

所以此次攻击是「合理但恶意」地利用GMX的交易机制,未来是否还会遇到类似的攻击?目前来看,唯一的避免方式就是取消0滑点机制。

不过还有一种修正方式,那就是限额,但只是增加了攻击者的操作步骤,并没有从根本上解决。

Keeper引出内部作恶?

0滑点带来外部攻击是已经被事实验证过的,但GMX依赖的keeper机制来作恶的事件目前并没有发生,我们只能说就keeper机制而言,团队的确有作恶的权限。

GMX的交易流程并不是在你发起交易后,由智能合约按预言机的喂价自动执行,而是所有的交易请求都要经过keeper来统一执行,这样确实效率更高,但代价是keeper有权限在预言机价格的0.12%幅度以内执行。而且最大偏差达到2.5%才会触发强制执行,价格在Keeper的价格和预言机的价格之间。

GMX为了监督keeper不篡改预言机的价格,还有watcher节点来验证,但正如上所述,如0.12%这种幅度的偏差是完全合规的,因此keeper可以非常隐蔽地窃取资产,他可以向交易者窃取,也可以向LP窃取,只要偏差足够小,就不会被发现。

当然,这只是一种可能性,并不意味着keeper真的会作恶,是否信任keeper是一回事,但我们必须要清楚地知道,keeper的权力并没有关进制度的笼子里。

GMX的另一个竞品DeriProtocol的创始人0xAlpha在一篇题为《GMX,一个可能作恶的“AMM”》中表示,无法从外部验证他们有没有作恶,但这不重要,重要的是crypto世界里最基本价值观也是最大的进步就是从「不作恶」转变为「不能作恶」,所以这种依靠掌权者的善意来运作的系统,不应该属于crypto世界。

总结

针对GMX的0滑点招致外部攻击,在取消0滑点之前,可能还会有类似攻击,毕竟0滑点意味着交易者在任何时刻都拥有无限流动性。

针对GMX的keeper机制给团队内部作恶的权限,如果以最坏的恶意去揣测,就是“身怀利器,杀心自起”。

当然,本文不能当作投资意见,因为这只是一种可能性。

责任编辑:Kate

标签:GMXEPEKEEKEEPgmx币价格会暴涨吗WPEPE价格keep币未来bitkeepios下载

区块链热门资讯
YFI:Messari:Yearn代币经济演进,从价值捕获到价值创造

主要观点Yearn即将发布的veToken模型使用投票锁定和保险库计量器来分配协议收益;投票锁定激励YFI持有者通过根据其承诺的规模和长度增加他们的治理能力和YFI所有权份额来与Yearn的长期.

1900/1/1 0:00:00
NFT:解读 22 年 Q3 加密 VC 资本流动:投资总额环比下降 67%

冬天来了。2022年第3季度的风险投资金额减少至2022年第2季度的33%。但是,我们需要非常专注,因为熊市是真正创新发生的时候.

1900/1/1 0:00:00
ERK:针对以太坊实现的一种Sparse Merkle Tree

MerkleTree是一种二叉树,其最底层叶子节点存储数据以及数据的哈希,而每上一层节点则存储两个子节点的哈希,最后由根节点的哈希保证这个MerkleTree的任何节点数据的完整性.

1900/1/1 0:00:00
虚拟资产:【全文】香港虚拟资产发展政策宣言

10月31日,香港财政司正式发布《有关香港虚拟资产发展的政策宣言》就在香港发展蓬勃的虚拟资产行业和生态圈,阐明政府的政策立场和方针.

1900/1/1 0:00:00
CRYP:Argent联创:5分钟看懂账户抽象到底是什么?

通过10X扩展加密的用户体验和安全性Vitalik说,账户抽象是“我们一直想要的东西”,它“长期以来一直是以太坊开发者的梦想社区”.

1900/1/1 0:00:00
ROLL:Devcon 五大主题解析:MEV、抗审查、ZK、rollup 和下一代账户系统

本届Devcon是COVID之后的第一届,也是以太坊转PoS后的第一届。因此会议主要围绕这几年以太坊技术规划展开,同时应用层的内容较少,这也是这次Devcon的一大遗憾.

1900/1/1 0:00:00