比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 波場 > Info

解讀 | Compound 遭受價格預言機操縱攻擊事件始末_EST

Author:

Time:1900/1/1 0:00:00

撰文?|?區塊鏈金融分析師.Matlif

出品?|NEST愛好者已獲作者授權發布

11月26日下午Coinbase交易所穩定幣DAI價格出現劇烈波動,一度暴漲超30%至1.34美元,后又快速回落,這導致使用Coinbase作為預言機喂價信息的去中心化借貸平臺Compound的抵押資產出現了大規模清算。

圖1:Coinbase交易所DAI/USD交易對價格,數據來源Coinbase

Debank數據顯示,有價值高達87837568美元的加密資產被系統強制清算。

11月26日Compound抵押資產大規模被清算。

????圖2數據來源:DuneAnalytic

Compound是目前DeFi市場上主流的以太坊借貸平臺之一,成立于2018年9月。

ConsenSys:MetaMask不對加密貨幣交易征稅:5月22日消息,ConsenSys 發推稱,我們知道推文中流傳著關于 ConsenSys 服務條款的不準確信息。需要澄清的是:MetaMask 不對加密貨幣交易征稅,我們也沒有為此對我們的條款進行任何更改。在 ConsenSys,我們的目標是通過我們的產品套件使 Web3 普遍易于使用、訪問和構建。值得注意的是,所提及的條款并不是新的。它們適用于我們需要繳納銷售稅的產品。我們的服務條款中的稅收部分屬于費用和支付部分,它只涉及到 ConsenSys 提供的產品和付費計劃。

例如,Infura 的信用卡開發者套餐包含銷售稅。法律術語可能很復雜,但關鍵是要強調本節不適用于 MetaMask 或任何其他不涉及銷售稅的產品。在與我們的用戶分享信息時,我們相信透明度和準確性。我們對打擊有關我們產品和服務的錯誤信息的承諾仍然堅定不移。[2023/5/22 15:17:45]

Debank數據顯示,截止2020年11月30日11點,平臺總鎖倉的加密資產高達16億美元。借款總量16.26億美元,在抵押借貸平臺中排名第一。

數據:Voyager在7小時前向Coinbase、Kraken和Binance US轉入320萬美元SHIB:金色財經報道,據Lookonchain監測數據顯示,Voyager在7個小時前向#Coinbase、#Kraken和#Binance US轉入2700億SHIB,價值約(320萬美元)。現在仍然持有6.8萬億SHIB(8200萬美元)。[2023/2/2 11:42:48]

抵押借貸平臺借款總量排名

????圖3數據來源:Debank

Compound內不同幣種的抵押率最低要求各不相同,DAI一般是75%。DAI價格的大幅波動導致平時看起來比較安全的抵押率出現了大幅波動,因此觸發了清算線。

舉個例子來計算,如果某用戶使用300UDST貸出了210DAI,若DAI和USDT的價格均能穩定在1美元左右,其抵押率是70%,當DAI漲至1.34美元,借款價值大增而抵押資產價值不變,此時的抵押率將升至約93.8%,遠大于抵押率最低要求,導致清算發生。

加密貨幣總市值為1.08萬億美元:金色財經報道,據CoinGecko數據顯示,當前加密貨幣市值為1.08萬億美元,24小時交易量為673.68億美元,當前比特幣市值占比為40.8%,以太坊市值占比為18.2%。[2023/1/23 11:26:15]

而本次Compound預言機攻擊事件并非近期首起針對報價系統進行的攻擊,HarvestFinance、ValueDeFi、CheeseBank、OriginProtocol等近期都先后遭到類似預言機的攻擊,MakerDAO和Aave歷史上也都因此發生過大規模清算。

操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊,其本質是對預言機進行操控,造成內外價格差并利用閃電貸等新型金融工具從中套利。

Compound需要預言機的價格來確定借貸能力和抵押要求,以及用于需要計算帳戶價值的所有功能。Compound白皮書中提到將所謂的預言機功能委托給了一個委員會,該委員會從前十大交易所中匯總價格,現實情況是Compound使用的DAI價格數據只依賴Coinbase這個中心化的交易所來提供,其預言機取價數據來源中心化且單一,而中心化的來源則很容易被偽造、篡改、修改或隱藏信息。

Mozilla Ventures完成3500萬美元募資,支持構建去中心化數字權力產品:11月3日消息,火狐瀏覽器背后的開發公司、互聯網巨頭Mozilla在葡萄牙網絡峰會上宣布推出風險投資部門Mozilla Ventures,作為Mozilla Builders創業孵化器計劃的一部分,該部門已成功完成3500萬美元募資(由Mozilla基金會提供),并將針對早期初創公司進行投資,專注于A輪和種子輪交易。

據悉,Mozilla Ventures強調“將人置于利潤之上”,并將支持構建去中心化數字權力產品,包括在Web3領域提供支持。(TechCrunch)[2022/11/3 12:12:28]

使用中心化預言機的主要弊端具體分析有以下3點:

1)可靠性差,容易被攻擊,中心化預言機有單點故障和單點攻擊的問題;

2)用戶需要信任中心化平臺或者第三方獨立機構,這違背了區塊鏈的去信任、去中心化的基本原則:

彭博社:印度加密交易所自7月1日TDS稅收規則生效后每日交易量下跌60%至87%:7月5日消息,印度交易所自7月1日印度對數字資產征收1%的源扣繳稅款規則(TDS)實施以來加密交易量銳減,交易所ZebPay、WazirX、CoinDCX、Giottus的每日交易量下跌了60%至87%。

CoinGecko數據顯示,由幣安支持的印度交易所WazirX在TDS稅收生效的第二天,7月2日的交易量為380萬美元,而在去年7月初,只需不到兩個小時的交易時間就可以達到這一目標。WazirX副總裁Rajagopal Menon表示,雖然長期加密貨幣持有者仍在買賣,但??做市商和高頻交易者已經消失。交易員也在進行更多的點對點交易,并遷移到去中心化交易所。(彭博社)[2022/7/5 1:51:13]

3)單平臺和第三方機構掌握所有用戶Query數據的信息,無法保證用戶的隱私。

去中心化預言機拯救DeFi生態:NEST?Protocol

Compound是典型的DeFi項目,是去中心化的,一個去中心化的借貸平臺一直采用的是一個自建的中心化預言機,這是很矛盾的。所以我認為使用符合區塊鏈本質的去中心化的預言機服務是避免這類事件的最佳解決方案。

預言機是一個能夠將數據從鏈下世界以某種符合區塊鏈共識機制的方式帶到區塊鏈上的基礎設施。DeFi對鏈下信息的需求很大,其發展離不了真正去中心化驗證的價格預言機。

現在市場上去中心化預言機項目并不多,最具代表性的有:Chainlink、NESTProtocol、BandProtocol等,(圖4)綜合分析了各預言機方案的優劣勢,我們認為NEST預言機是現在唯一一個經過證明的可以被DeFi使用的預言機,可參讀《為什么NEST是唯一可用于DeFi的預言機》。

????

圖4:當前主要預言機項目對比分析

Chainlink、NESTProtocol、BandProtocol和Tellor。這四個預言機遵從不同的設計原則,并擁有不同的去中心化程度,可參讀文章《Chainlink、NEST、MakerDao預言機全方位綜合對比》:https://www.jinse.com/blockchain/602096.html

其中NESTProtocol采用了一種全新的激勵方法來進行去中心化數據上鏈過程,礦工通過質押報價交易對資產的方法進行雙邊報價。例如,同時質押30個ETH和17400?個USDT意味著該礦工對ETH的報價為580USDT/ETH。當報價不正確時,套利者可以在25個區塊內,對報價礦工質押的任意一邊通證進行買入,從而進行價格修正。若在25個區塊內,報價未被挑戰,則意味著該報價無法被套利;該報價將被NESTProtocol下游DeFi協議所調用。在其它預言機中并無類似的驗證過程,因此,其它預言機無法保證其價格數據不被市場套利。?

????

圖5:NEST預言機的套利機制使得報價處于一個可計算的范圍內

NESTProtocol的驗證機制使得惡意報價難以生效。若攻擊者在NESTProtocol進行惡意報價,便會暴露給市場很大的套利空間。有關NEST預言機的抗攻擊性機制和攻擊成本的計算,可參考NESTProtocol中文白皮書:

https://nestprotocol.org/doc/zhnestwhitepaper.pdf

可以理解為,NEST預言機系統是將經過全市場驗證后的價格數據在鏈上生成出來,利用驗證者與報價礦工之間的博弈,來懲罰犯錯誤的報價礦工,使得錯誤數據不會被NEST預言機系統收錄。而其他預言機將鏈下價格數據“上傳”到鏈上,無論數據錯誤與否,調用者無法驗證。他們是先使用,后驗證。如果出了錯,用戶資產受到損失再進行追溯和懲罰。而NEST是直接杜絕錯誤數據被采用,這是NEST預言機與其他預言機的本質區別。DeFi開發者:如何調用NEST預言機價格數據

分析總結:

目前的DeFi協議實質上是傳統金融的區塊鏈化。這里有一個“滑稽”的事實:當前的大多數DeFi開發者們并沒有使用符合區塊鏈原則的方式去開發,而是用互聯網的方式去改造,這與區塊鏈精神背道而馳。我看到了一些DeFi開發者一味的妥協和折中,舍本逐末,越走越偏。

DeFi開發者們還需要認清一點,若想在區塊鏈世界里構建一個龐大的金融帝國,必須要先解決價格預言機問題。對于價格預言機本身,必須要做到,通過符合區塊鏈共識機制的方式將價格數據在鏈上生成出來,就算成本再高、再難,這也是唯一可行的正確邏輯;而不是謀求便利找幾個節點取個中位數簡單的給鏈上喂價。金融是非常嚴謹的一門學科,行業亟需金融專業選手與開發者一起構建符合區塊鏈本質的專業金融產品。

來源:金色財經

Tags:ESTNESTEFIDEFTESTANEST ProtocolCokeFinanceDEFI S價格

波場
亮哥論幣 : 12/6 晚間ETH行情分析與操作策略_USD

????一個成功的投資者依靠非常精準的技術面的分析,具備正確的操作理念和方法,尊重趨勢順勢操作,這樣你便能躋身贏家之列.

1900/1/1 0:00:00
明杰論幣:比特幣行情陷入僵持 多頭難以打破僵局_DEF

比特幣行情陷入僵持多頭難以打破僵局今日比特幣整體維持震蕩下行模式,幣價早間最高試探19350位置承壓回落,截至目前最低下探至18852一線.

1900/1/1 0:00:00
12.6白銀開盤走勢如何?國際黃金怎樣看?黃金TD獨家操作建議_MAT

  黃金下周行情分析:      黃金日線來分析:黃金觸底反彈形成震蕩上漲,本周收漲站穩1820上方,日K收線十字陰,漲勢得到緩解;指標上來看:KDJ金叉,隨機指標向上發散.

1900/1/1 0:00:00
穩定幣在牛市中蓬勃發展,USDT今年市值增長近4倍_USD

原標題:穩定幣在牛市中蓬勃發展盡管今年全球經濟都囿于新冠大流行帶來的不確定性,加密貨幣的巨大增長,依舊使2020年成為了穩定幣之年.

1900/1/1 0:00:00
Polkadot生態大集合,一線創業者暢聊未來大勢_DOT

文|隔夜的粥 原標題:圓桌論壇:向波卡宇宙進發!Polkadot生態大集合|世界區塊鏈大會·武漢12月5日,2020世界區塊鏈大會·武漢正式在武漢國際會展中心開幕.

1900/1/1 0:00:00
大將軍:12/6ETH以太坊晚間行情分析及操作建議_RES

各位朋友們,大家下午好,我是幣圈大將軍(BTC219)。本著負責、誠懇、認真的態度用心寫好每一篇分析文章,特點鮮明,不夸張,不含糊,力求能讓大家看懂大的趨勢分析以及小范圍的多空搏殺力度!Curv.

1900/1/1 0:00:00
ads