比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DOGE > Info

一文探討GMX的Keeper機制是否會引發內部作惡?_GMX

Author:

Time:1900/1/1 0:00:00

引言

9月18日,GMX遭遇了價格操縱攻擊,攻擊者利用GMX的最小價差和0滑點的特性對AVAX/USD進行價格操縱,賺取了56.5萬美元的AVAX。關于其中細節可以參考《如何利用GMX的交易機制進行價格操縱?外部攻擊與內部作惡的方法分析》,此次攻擊是“合理但惡意”地利用了GMX的交易機制,屬于外部攻擊。文章提到,除了外部攻擊外,GMX還存在潛在的內部攻擊風險。關于Keeper機制所帶來的作惡隱患,詳細分析如下:GMX依賴于一個集中的喂價機制,即“Keeper”,它完全由團隊控制。Keeper決定了所有的交易價格,因此可以隨心所欲地使任何一方受損或受益。有了Keeper的絕對權力,GMX很容易作惡,甚至比任何中心化的交易所更容易。細節中的魔鬼:GMX的Keeper

Moonpay與二維碼及NFC技術公司Flowcode達成合作并推出聯合產品:金色財經報道,加密支付服務提供商Moonpay宣布與二維碼及NFC技術公司Flowcode達成合作,旨在將實體支付體驗連接到MoonPay的Web3基礎設施上,幫助客戶以實時、隱私合規的方式進行線上和線下支付,據悉Flowcode的產品套件和MoonPay的產品套件將會被整合到雙方共同推出的聯合產品中。(prnewswire)[2023/6/18 21:44:17]

最近GMX遭遇的價格操縱攻擊使我們注意到了GMX的Keeper機制。事實上,外部操縱的攻擊并不是最大的問題,因為外部操縱是一個可預防的問題。但Keeper所帶來的的內部操縱隱患是沒有辦法避免的。在GMX上交易存在兩個步驟:1.下單。在這一步中,除了常規的交易費用外,你還需要支付額外的ETH/AVAX,以便Keeper執行你的交易。2.Keeper以所謂的預言機價格執行你的訂單,該價格完全由Keeper決定。這個細節中存在魔鬼:此Keeper不屬于任何鏈上或透明機制。相反,它是一個由GMX擁有的地址簽署的程序,并在GMX自己的集中式服務器上運行。而Keeper的核心作用不僅僅是執行訂單,也是決定交易價格。在非常弱的約束條件下,Keeper可以直接用它選擇的任何價格執行你的交易。而正是這個弱約束也只會讓交易員的價格變得更糟(https://www.notion.so/47fc5ed832e243afb9e97e8a4a036353,與ChainLink價格的偏差大于2.5%將觸發買賣價差)。如何作惡?

過去24小時全網爆倉6458.2萬美元:金色財經報道,數據顯示,過去24小時全網爆倉6458.2萬美元,其中比特幣爆倉2494.27萬美元,以太坊爆倉1582.04萬美元。[2023/5/1 14:36:32]

非常簡單!由于每筆交易的交易價格完全由Keeper決定,運行Keeper的人可以做任何他們想做的事情。例如,按其意愿提供有利于或不利于交易者的價格,通過為交易提供不好的價格,從每筆交易中獲利是非常方便的。而這可以以一種非常秘密的方式進行:Keeper只需要使價格比公平價值稍差,這樣就很難注意到。那么大量的利潤就會從交易中被偷走。你可能認為這種偷竊對LP有利。在這種特殊情況下,確實如此。但有了這樣的絕對權力,從LP那里偷竊也同樣容易。Keeper只需要用優于公平的價格喂養其附屬賬戶,就可以將利潤轉移到這個賬戶。這一點非常容易理解:如果攻擊中的外部操縱者(https://www.binance.com/en/news/top/7204043)可以通過操縱價格來源使他們的賬戶受益,那么Keeper通過直接操縱價格使特定賬戶受益只會更直接。唯一的區別是,前者是以中心化交易所的價格為成本的,而后者則是零成本。而且,這也可以通過保持足夠小的偏差來避開外界關注,同時又能非常隱蔽地獲利。這種交易機制是如此不透明,以至于比任何基于訂單簿的中心化交易所更容易作惡。對于后者,你通過查看訂單簿上的報價,提前對你的交易價格有一個合理清晰的預期。如果報價不公平,你可以選擇不交易。相比之下,在GMX上,交易完全掌握在Keeper手中。他們是否已經作惡?

區塊鏈支付公司Centbee完成100萬美元Pre-A輪融資:12月28日消息,區塊鏈支付公司Centbee完成100萬美元Pre-A輪融資,Ayre Ventures創始人Calvin Ayre領投,資金用于擴大規模和增長,以及加強技術和運營能力。

Cantbee由聯合首席執行官Lorien Gamaroff和A??ngus Brown創立,是一家提供數字現金錢包的區塊鏈支付公司。(finsmes)[2022/12/29 22:13:18]

從技術上講,答案是我們不知道,因為這沒有辦法從外部驗證。然而,當你問出這個問題,你可能已經忽略了重點。從“不作惡”轉換為“不能作惡”是加密世界的基本價值之一,也是重大的進步。一個依靠權力所有者的善意而運作的系統不應該屬于這個世界。無論一個“能作惡”的項目如何聲稱他們不會作惡,都不應該給予信任。這不是Web3的工作方式!作惡成本有多大

韓國KB國民銀行和新韓銀行計劃將虛擬資產接入個人征信管理業務:6月2日消息,韓國KB國民銀行和新韓銀行正計劃將虛擬資產接入個人征信管理業務(MyData)。

業內人士透露,韓國KB國民銀行正在與該國主要虛擬資產交易所合作,準備提供行情聯動服務。該行計劃本月中旬與Bithumb合作,將虛擬資產行情與KB MyData服務聯系起來,并計劃建立更多的合作關系以擴大服務范圍,屆時,用戶便可在改行Mydata上立即確認自己持有的虛擬資產行情。此外,新韓銀行也計劃在Mydata中提供數字黃金等虛擬資產之外的數字資產行情。

此前5月31日消息,韓國NH農協銀行宣布已與加密交易所Bithumb簽訂了虛擬資產信息查詢業務合作協議。韓國NH農協銀行是該國金融業首家在“我的數據”服務中展示客戶虛擬資產持有量的銀行。(ET News)[2022/6/2 3:58:29]

分析師@NintendoDoomed對GMX的作惡成本進行了分析。通過操縱價格發動攻擊的可能性是存在的,在其他協議上也發生過,但是攻擊成本比大多數人想的要高。GMX有千分之一的交易費用,一筆交易開平倉就有千分之二的費用,因此在操縱預言機價格時,對價格的影響必須要大于千分之二才有意義。對于BTC而言就是$30+的價差,并不是一個小的數字。GMX的預言機聚合了數個頭部中心化交易所的價格,基本需要操縱整個市場的定價才能攻擊GMX。對于Avax之類流動性較差的小幣種可能是劃算的,但是對于BTC/ETH則未必。此前有消息稱有人操縱AVAX價格,這主要是因為AVAX流動性相對較差,操縱成本較低。因此,通過操作價格對GMX發動攻擊目前只適用于流動性較差的Token,但對于主流幣暫時不會構成威脅。此外,GMX對于倉位規模有上限設置,開平倉都存在時間差,這進一步提升了攻擊成本。這個上限是會低于LP存入對應Token的規模,比如LP存入ETH有$80M,那么ETHLongPosition可能就會設置成$50M,因此可以全額兌付。相關分析推文

Tags:GMXKEEKEEPEPEgmx幣發行總量bitkeep怎么綁定bitkeepAPP安裝Daddy Pepe

DOGE
Uniswap NFT市場上線倒計時,其Github透露出這些細節_Uniswap

今年6月,Uniswap收購了NFT聚合平臺Genie;7月,Uniswap在其官方推特上向用戶征求NFT產品的功能意見……Uniswap的種種動向都預示著這家DEX巨頭在大步進軍NFT市場賽道.

1900/1/1 0:00:00
Animoca和Binance一年前推出的2億美元鏈游投資計劃進展緩慢_NIM

Odaily星球日報譯者|念銀思唐 摘要: -一年前,AnimocaBrands和BNBChain公布了2億美元的共同投資計劃,但只進行了很少的投資.

1900/1/1 0:00:00
每周編輯精選 Weekly Editors'' Picks(1203-1209)_NFT

「每周編輯精選」是Odaily星球日報的一檔“功能性”欄目。星球日報在每周覆蓋大量即時資訊的基礎上,也會發布許多優質的深度分析內容,但它們也許會藏在信息流和熱點新聞中,與你擦肩而過.

1900/1/1 0:00:00
FTX破產后,Solana如何應付內憂外患?_SOL

相比去年巔峰時刻的風光無兩,今年Solana于11月3日至7日在里斯本舉辦的第二屆Breakpoint峰會則低調許多.

1900/1/1 0:00:00
一周融資速遞 | 19家項目獲投;已披露融資總額約為2.5億美元(11.21-11.27)_TAL

經Odaily星球日報不完全統計,11月21日-11月27日當周公布的海內外區塊鏈融資事件共19起,較前一周有一定減少;已披露融資總額約為2.5億美元,較前一周有大幅下降.

1900/1/1 0:00:00
一文了解能源行業采用區塊鏈技術的現狀_區塊鏈

能源行業正面臨著來自環保人士、媒體和公眾的巨大壓力,要求他們將燃料生產轉向更環保的替代品。能源公司正在投入大量資金開發技術,以實現碳中和,或者更好地扭轉迄今為止對環境造成的破壞.

1900/1/1 0:00:00
ads