以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Ethereum > Info

解讀 | Compound 遭受價格預言機操縱攻擊事件始末_區塊鏈:DEFI

Author:

Time:1900/1/1 0:00:00

撰文?|?區塊鏈金融分析師.Matlif

出品?|NEST愛好者已獲作者授權發布

11月26日下午Coinbase交易所穩定幣DAI價格出現劇烈波動,一度暴漲超30%至1.34美元,后又快速回落,這導致使用Coinbase作為預言機喂價信息的去中心化借貸平臺Compound的抵押資產出現了大規模清算。

圖1:Coinbase交易所DAI/USD交易對價格,數據來源Coinbase

Debank數據顯示,有價值高達87837568美元的加密資產被系統強制清算。

11月26日Compound抵押資產大規模被清算。

????圖2數據來源:DuneAnalytic

Compound是目前DeFi市場上主流的以太坊借貸平臺之一,成立于2018年9月。

Arbitrum公布大使計劃第一階段,面向大學學生和學生組織:7月13日消息,Arbitrum公布大使計劃第一階段,面向大學學生和區塊鏈方面的學生組織。自7月13日起可開始申請,主要職責包括內容創作和主持由Arbitrum基金會資助的現場活動。面向個人和社區的第二階段大使計劃預計于23年三季度開始。[2023/7/13 10:52:22]

Debank數據顯示,截止2020年11月30日11點,平臺總鎖倉的加密資產高達16億美元。借款總量16.26億美元,在抵押借貸平臺中排名第一。

抵押借貸平臺借款總量排名

????圖3數據來源:Debank

Compound內不同幣種的抵押率最低要求各不相同,DAI一般是75%。DAI價格的大幅波動導致平時看起來比較安全的抵押率出現了大幅波動,因此觸發了清算線。

《富爸爸窮爸爸》作者:比特幣、黃金和白銀仍然是美國當前經濟形勢下的“最佳保險”:金色財經報道,暢銷書《富爸爸窮爸爸》作者Robert Kiyosaki在社交媒體上發文表示,比特幣、黃金和白銀仍然是美國當前經濟形勢下的“最佳保險”。他認為經濟“迫降”即將到來,而不是像其他人可能認為的軟著陸或硬著陸。不過,他補充說,他希望自己是錯的。[2023/5/19 15:14:23]

舉個例子來計算,如果某用戶使用300UDST貸出了210DAI,若DAI和USDT的價格均能穩定在1美元左右,其抵押率是70%,當DAI漲至1.34美元,借款價值大增而抵押資產價值不變,此時的抵押率將升至約93.8%,遠大于抵押率最低要求,導致清算發生。

而本次Compound預言機攻擊事件并非近期首起針對報價系統進行的攻擊,HarvestFinance、ValueDeFi、CheeseBank、OriginProtocol等近期都先后遭到類似預言機的攻擊,MakerDAO和Aave歷史上也都因此發生過大規模清算。

徐明星:暫無推出OKX穩定幣的計劃:金色財經報道,針對推特網友提出“什么時候推出 OKX 穩定幣”的問題,OKX創始人徐明星回應稱,OKX 高度支持 USDC 等受監管穩定幣,暫無推出OKX穩定幣的計劃。[2023/2/6 11:49:11]

操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊,其本質是對預言機進行操控,造成內外價格差并利用閃電貸等新型金融工具從中套利。

Compound需要預言機的價格來確定借貸能力和抵押要求,以及用于需要計算帳戶價值的所有功能。Compound白皮書中提到將所謂的預言機功能委托給了一個委員會,該委員會從前十大交易所中匯總價格,現實情況是Compound使用的DAI價格數據只依賴Coinbase這個中心化的交易所來提供,其預言機取價數據來源中心化且單一,而中心化的來源則很容易被偽造、篡改、修改或隱藏信息。

CFTC已對Ooki DAO提起訴訟:金色財經報道,商品期貨交易委員會 (CFTC)在美國加州北區地方法院對Ooki DAO提起訴訟,指控其非法經營期貨交易所。這一訴訟對整個加密貨幣行業有廣泛的影響。根據DeepDAO的數據,現在有2276個DAO,它們控制著一系列基于區塊鏈的金融工具,并在其國庫中管理著95億美元的加密貨幣。

這些DAO包括390萬治理代幣持有人和69.6萬活躍參與者--其中許多人很可能會受到這種監管方式的影響。(theblock)[2022/9/24 7:17:35]

使用中心化預言機的主要弊端具體分析有以下3點:

1)可靠性差,容易被攻擊,中心化預言機有單點故障和單點攻擊的問題;

2)用戶需要信任中心化平臺或者第三方獨立機構,這違背了區塊鏈的去信任、去中心化的基本原則:

美聯儲巴爾金:支持“提前”加息:8月19日消息,美聯儲巴爾金表示,“還有很多時間”才能決定9月份加息的規模。美聯儲將需要將利率調整到限制性的范圍,但將從經濟中獲取關于利率需要有多高的信號。在這一點上,潛在需求似乎比上次美聯儲會議時更強勁。通過對GDP、就業的修正,預計生產率低下的結果會有所改變。美聯儲現在正在平衡對利率的迫切要求和對經濟影響的不確定性。美聯儲必須抑制通貨膨脹,即使這會導致經濟衰退。支持“提前”加息。[2022/8/20 12:36:59]

3)單平臺和第三方機構掌握所有用戶Query數據的信息,無法保證用戶的隱私。

去中心化預言機拯救DeFi生態:NEST?Protocol

Compound是典型的DeFi項目,是去中心化的,一個去中心化的借貸平臺一直采用的是一個自建的中心化預言機,這是很矛盾的。所以我認為使用符合區塊鏈本質的去中心化的預言機服務是避免這類事件的最佳解決方案。

預言機是一個能夠將數據從鏈下世界以某種符合區塊鏈共識機制的方式帶到區塊鏈上的基礎設施。DeFi對鏈下信息的需求很大,其發展離不了真正去中心化驗證的價格預言機。

現在市場上去中心化預言機項目并不多,最具代表性的有:Chainlink、NESTProtocol、BandProtocol等,(圖4)綜合分析了各預言機方案的優劣勢,我們認為NEST預言機是現在唯一一個經過證明的可以被DeFi使用的預言機,可參讀《為什么NEST是唯一可用于DeFi的預言機》。

????

圖4:當前主要預言機項目對比分析

Chainlink、NESTProtocol、BandProtocol和Tellor。這四個預言機遵從不同的設計原則,并擁有不同的去中心化程度,可參讀文章《Chainlink、NEST、MakerDao預言機全方位綜合對比》:https://www.jinse.com/blockchain/602096.html

其中NESTProtocol采用了一種全新的激勵方法來進行去中心化數據上鏈過程,礦工通過質押報價交易對資產的方法進行雙邊報價。例如,同時質押30個ETH和17400?個USDT意味著該礦工對ETH的報價為580USDT/ETH。當報價不正確時,套利者可以在25個區塊內,對報價礦工質押的任意一邊通證進行買入,從而進行價格修正。若在25個區塊內,報價未被挑戰,則意味著該報價無法被套利;該報價將被NESTProtocol下游DeFi協議所調用。在其它預言機中并無類似的驗證過程,因此,其它預言機無法保證其價格數據不被市場套利。?

????

圖5:NEST預言機的套利機制使得報價處于一個可計算的范圍內

NESTProtocol的驗證機制使得惡意報價難以生效。若攻擊者在NESTProtocol進行惡意報價,便會暴露給市場很大的套利空間。有關NEST預言機的抗攻擊性機制和攻擊成本的計算,可參考NESTProtocol中文白皮書:

https://nestprotocol.org/doc/zhnestwhitepaper.pdf

可以理解為,NEST預言機系統是將經過全市場驗證后的價格數據在鏈上生成出來,利用驗證者與報價礦工之間的博弈,來懲罰犯錯誤的報價礦工,使得錯誤數據不會被NEST預言機系統收錄。而其他預言機將鏈下價格數據“上傳”到鏈上,無論數據錯誤與否,調用者無法驗證。他們是先使用,后驗證。如果出了錯,用戶資產受到損失再進行追溯和懲罰。而NEST是直接杜絕錯誤數據被采用,這是NEST預言機與其他預言機的本質區別。DeFi開發者:如何調用NEST預言機價格數據

分析總結:

目前的DeFi協議實質上是傳統金融的區塊鏈化。這里有一個“滑稽”的事實:當前的大多數DeFi開發者們并沒有使用符合區塊鏈原則的方式去開發,而是用互聯網的方式去改造,這與區塊鏈精神背道而馳。我看到了一些DeFi開發者一味的妥協和折中,舍本逐末,越走越偏。

DeFi開發者們還需要認清一點,若想在區塊鏈世界里構建一個龐大的金融帝國,必須要先解決價格預言機問題。對于價格預言機本身,必須要做到,通過符合區塊鏈共識機制的方式將價格數據在鏈上生成出來,就算成本再高、再難,這也是唯一可行的正確邏輯;而不是謀求便利找幾個節點取個中位數簡單的給鏈上喂價。金融是非常嚴謹的一門學科,行業亟需金融專業選手與開發者一起構建符合區塊鏈本質的專業金融產品。

來源:金色財經

Tags:ESTNESTDEFI區塊鏈Manchester City Fan TokenNestreePi Network DeFi銀行區塊鏈

Ethereum
  東哥論幣12.5晚間比特幣行情分析與操作策略_BRI:LIB

  東哥論幣12.5晚間比特幣行情分析與操作策略  順境也好,逆境也好,人生就是一場對種種困難的無盡無休的斗爭,一場以寡敵眾的斗爭.

1900/1/1 0:00:00
伯爾尼大學研究人員:Ripple協議“可能會非常失敗”_ART:ripple幣問題

瑞士伯爾尼大學研究人員發布了一份報告,聲稱Ripple共識協議“既不能確保安全性也不能確保活躍性”.

1900/1/1 0:00:00
余恒說幣:比特幣價格重回下跌周期_AIR:以太坊幣今日價格行情實時

  BTC      大餅隔日收出十字星結尾,整體走勢維持偏強震蕩的格局,日線圖上來看,價格維持在防守線至前趨勢支撐之間運行,指標系統呈現偏弱的態勢,日內需要關注當前區間破位情況.

1900/1/1 0:00:00
Filecoin短期投機者逐漸退出 長期投資者未來獲利空間更大_FIL:PeepCoin

蓄力三年,Filecoin主網啟動在行業內掀起高潮,所有人翹首以盼等待著這艘巨輪創造新的神話。然而,Filecoin在上線之后一段時期內的質押風波引發了很多市場爭議.

1900/1/1 0:00:00
比特幣改變世界 區塊鏈改變世界_比特幣:比特幣

馬云曾經在2018年5月16日,第二屆世界智能大會上說過這段話:“我們做這個互聯網金融,我們在阿里巴巴交易平臺幾萬億的交易額,幾十萬億的交易額,沒有區塊鏈是要死人的.

1900/1/1 0:00:00
幣圈孵化室 | 等待晚間大盤的拉升 但注意上方壓力_Wirex:WIRE

大家好,我一直相信選擇比努力更重要,一個好的指導老師,一個好的技術團隊除了給客戶帶來盈利以外,更應該對客戶負責任.

1900/1/1 0:00:00
ads