比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gate.io > Info

解讀:Compound遭受價格預言機操縱攻擊事件始末-ODAILY_EST

Author:

Time:1900/1/1 0:00:00

撰文|區塊鏈金融分析師.Matlif出品|NEST愛好者已獲作者授權發布

11月26日下午Coinbase交易所穩定幣DAI價格出現劇烈波動,一度暴漲超30%至1.34美元,后又快速回落,這導致使用Coinbase作為預言機喂價信息的去中心化借貸平臺Compound的抵押資產出現了大規模清算。

圖1:Coinbase交易所DAI/USD交易對價格,數據來源Coinbase

Debank數據顯示,有價值高達87837568美元的加密資產被系統強制清算。

11月26日Compound抵押資產大規模被清算。

動態 | BafeEx解讀:歐洲央行對歐元穩定幣態度較為樂觀:1月3日,歐洲央行市場基礎設施和支付總監Ulrich Bindseil發布了央行歐元穩定幣CBDC工作總結。BafeEx交易所分析師Zoy表示,從文章來看,歐洲央行對歐元穩定幣CBDC持較為樂觀的態度,注意不是極度樂觀。歐洲央行主要擔心:1.金融脫媒(Disintermediation),儲戶和機構通過這種方式藏匿和轉移歐元資產,規避歐洲央行監管;2.無法應對危機時期的銀行的系統性建導(Facilitation)問題,即CBDC相對來說更難被央行調控。BafeEx分析師Zoy強調,CBDC的雙層利率系統也許可以應對上述兩個問題,CBDC得以順利發行的可能性在逐漸提高。[2020/1/4]

圖2數據來源:DuneAnalytic

Compound是目前DeFi市場上主流的以太坊借貸平臺之一,成立于2018年9月。

Debank數據顯示,截止2020年11月30日11點,平臺總鎖倉的加密資產高達16億美元。借款總量16.26億美元,在抵押借貸平臺中排名第一。

動態 | 區塊鏈技術助力共建中國人群基因變異解讀標準數據庫發布:據央廣網消息,5月27日,“區塊鏈技術助力共建中國人群基因變異解讀標準數據庫”在2019數博會“生命大數據高峰論壇”上發布。華大集團大數據中心副主任楊夢表示,數據庫的建立必須滿足可公開、可溯源、不可篡改、迭代更新、臨床信息溯源、符合倫理法規等條件,而利用區塊鏈技術可以實現賬本公開、所有歷史信息留痕、哈希摘要上鏈、分布式共識、私有數據存證、細顆粒度權限控制等。[2019/5/28]

抵押借貸平臺借款總量排名

圖3數據來源:Debank

Compound內不同幣種的抵押率最低要求各不相同,DAI一般是75%。DAI價格的大幅波動導致平時看起來比較安全的抵押率出現了大幅波動,因此觸發了清算線。

聲音 | 最高人民法院工作報告解讀:探索司法區塊鏈等互聯網模式:據新華網消息,12日,最高人民法院辦公廳副主任陳志遠接受專訪,解讀最高人民法院工作報告中網民高度關注的熱點內容。陳志遠介紹,杭州互聯網法院通過全流程在線審理平臺,實現案件全流程在線辦理,讓當事人打官司“一次都不用跑”;采用司法區塊鏈等技術,讓存證取證更方便,讓電子證據更可靠。[2019/3/12]

舉個例子來計算,如果某用戶使用300UDST貸出了210DAI,若DAI和USDT的價格均能穩定在1美元左右,其抵押率是70%,當DAI漲至1.34美元,借款價值大增而抵押資產價值不變,此時的抵押率將升至約93.8%,遠大于抵押率最低要求,導致清算發生。

而本次Compound預言機攻擊事件并非近期首起針對報價系統進行的攻擊,HarvestFinance、ValueDeFi、CheeseBank、OriginProtocol等近期都先后遭到類似預言機的攻擊,MakerDAO和Aave歷史上也都因此發生過大規模清算。

今晚朱濤做客《金色講堂》解讀區塊鏈產業生態:4月12號晚20:00,《金色講堂》邀請中國高科技產業化研究會區塊鏈產業聯盟理事長、世界區塊鏈組織副總干事朱濤先生前來對目前區塊鏈技術的國際化出路進行講解,針對區塊鏈如何有效實現產業應用的方向進行分享,讓學員深入了解技術的的最終歸宿是什么。[2018/4/12]

操控預言機所依賴的信息源進行短時間的價格操縱以達成誤導鏈上價格是典型的預言機攻擊,其本質是對預言機進行操控,造成內外價格差并利用閃電貸等新型金融工具從中套利。

Compound需要預言機的價格來確定借貸能力和抵押要求,以及用于需要計算帳戶價值的所有功能。Compound白皮書中提到將所謂的預言機功能委托給了一個委員會,該委員會從前十大交易所中匯總價格,現實情況是Compound使用的DAI價格數據只依賴Coinbase這個中心化的交易所來提供,其預言機取價數據來源中心化且單一,而中心化的來源則很容易被偽造、篡改、修改或隱藏信息。

楊東教授解讀:央行開展對虛擬貨幣的清理整頓,切實保護金融消費者始終是基礎:楊東教授發文稱,當前虛擬貨幣交易存在一定風險與亂象,而投資者是風險的主要承擔者,因為區塊鏈技術應用于金融業態在包裝和銷售小額化金融資產的同時,也將金融風險擴散到了廣大小微投融資者之間。但值得注意的是,投資者是區塊鏈應用于金融業態的重要基礎,金融科技必然回歸到投資者保護。[2018/3/31]

使用中心化預言機的主要弊端具體分析有以下3點:

1)可靠性差,容易被攻擊,中心化預言機有單點故障和單點攻擊的問題;

2)用戶需要信任中心化平臺或者第三方獨立機構,這違背了區塊鏈的去信任、去中心化的基本原則:

3)單平臺和第三方機構掌握所有用戶Query數據的信息,無法保證用戶的隱私。

去中心化預言機拯救DeFi生態:NESTProtocol

Compound是典型的DeFi項目,是去中心化的,一個去中心化的借貸平臺一直采用的是一個自建的中心化預言機,這是很矛盾的。所以我認為使用符合區塊鏈本質的去中心化的預言機服務是避免這類事件的最佳解決方案。

預言機是一個能夠將數據從鏈下世界以某種符合區塊鏈共識機制的方式帶到區塊鏈上的基礎設施。DeFi對鏈下信息的需求很大,其發展離不了真正去中心化驗證的價格預言機。

現在市場上去中心化預言機項目并不多,最具代表性的有:Chainlink、NESTProtocol、BandProtocol等,(圖4)綜合分析了各預言機方案的優劣勢,我們認為NEST預言機是現在唯一一個經過證明的可以被DeFi使用的預言機,可參讀《為什么NEST是唯一可用于DeFi的預言機》。

圖4:當前主要預言機項目對比分析

Chainlink、NESTProtocol、BandProtocol和Tellor。這四個預言機遵從不同的設計原則,并擁有不同的去中心化程度,可參讀文章《Chainlink、NEST、MakerDao預言機全方位綜合對比》

其中NESTProtocol采用了一種全新的激勵方法來進行去中心化數據上鏈過程,礦工通過質押報價交易對資產的方法進行雙邊報價。例如,同時質押30個ETH和17400個USDT意味著該礦工對ETH的報價為580USDT/ETH。當報價不正確時,套利者可以在25個區塊內,對報價礦工質押的任意一邊通證進行買入,從而進行價格修正。若在25個區塊內,報價未被挑戰,則意味著該報價無法被套利;該報價將被NESTProtocol下游DeFi協議所調用。在其它預言機中并無類似的驗證過程,因此,其它預言機無法保證其價格數據不被市場套利。

圖5:NEST預言機的套利機制使得報價處于一個可計算的范圍內

NESTProtocol的驗證機制使得惡意報價難以生效。若攻擊者在NESTProtocol進行惡意報價,便會暴露給市場很大的套利空間。有關NEST預言機的抗攻擊性機制和攻擊成本的計算,可參考《NESTProtocol中文白皮書》

可以理解為,NEST預言機系統是將經過全市場驗證后的價格數據在鏈上生成出來,利用驗證者與報價礦工之間的博弈,來懲罰犯錯誤的報價礦工,使得錯誤數據不會被NEST預言機系統收錄。而其他預言機將鏈下價格數據“上傳”到鏈上,無論數據錯誤與否,調用者無法驗證。他們是先使用,后驗證。如果出了錯,用戶資產受到損失再進行追溯和懲罰。而NEST是直接杜絕錯誤數據被采用,這是NEST預言機與其他預言機的本質區別。DeFi開發者:如何調用NEST預言機價格數據

分析總結:

目前的DeFi協議實質上是傳統金融的區塊鏈化。這里有一個“滑稽”的事實:當前的大多數DeFi開發者們并沒有使用符合區塊鏈原則的方式去開發,而是用互聯網的方式去改造,這與區塊鏈精神背道而馳。我看到了一些DeFi開發者一味的妥協和折中,舍本逐末,越走越偏。

DeFi開發者們還需要認清一點,若想在區塊鏈世界里構建一個龐大的金融帝國,必須要先解決價格預言機問題。對于價格預言機本身,必須要做到,通過符合區塊鏈共識機制的方式將價格數據在鏈上生成出來,就算成本再高、再難,這也是唯一可行的正確邏輯;而不是謀求便利找幾個節點取個中位數簡單的給鏈上喂價。金融是非常嚴謹的一門學科,行業亟需金融專業選手與開發者一起構建符合區塊鏈本質的專業金融產品。

Tags:區塊鏈ESTNESTDEF有人靠區塊鏈4天就掙了30萬塊錢HeroesTD CGCNestreeDeFiDrop

Gate.io
比特幣依舊看漲,但得謹慎深度回調-ODAILY_ETF

圣誕節雖然已經過去,但是這幾天的價格波動依舊很大,在這里我相信有很多朋友補倉了,也有很多朋友已經下車了。圣誕節是西方國家最重要的節日之一。這個時間段里,他們國家很多交易者選擇不交易.

1900/1/1 0:00:00
Behind the Chain研討會回顧:L1和L2頂尖開發者和領袖是如何看待擴容、隱私與安全的?-ODAILY_SPE

2020年11月13日,星期五,由Sperax主辦的首屆”BehindtheChain”線上研討會完美收官.

1900/1/1 0:00:00
網格交易法:新手賺錢的秘密武器-ODAILY_AINU

為什么要寫網格交易法? 因為這對于剛入場的朋友們來說太重要了。不管是玩股票、期貨、合約、幣圈等都是一個道理。對于剛入場的新手來說,市場從它們這里賺取了很多手續費,差價等.

1900/1/1 0:00:00
大盤扭轉回暖,后期持續看漲-ODAILY_USD

H度加密貨幣信托暫停新的投資,今年牛市非常順利,H度開啟了年底度假模式。與眾人惶恐不同,似乎是為了慶祝度假.

1900/1/1 0:00:00
行情分析:一枝獨秀的比特幣持續強勢 -ODAILY_BTC

行業要聞 1、李禮輝:數字人民幣或發展成為全球性數字貨幣2、新加坡星展銀行官網撤下數字資產交易所相關消息3、摩根大通為區塊鏈及數字貨幣項目設立新部門4、螞蟻集團CEO:數字貨幣對于螞蟻集團是正向.

1900/1/1 0:00:00
行情分析:13000美元的比特幣可以穩住嗎?旗幟不倒,沖鋒不停 -ODAILY_GMT

BTC行情分析 在基本面和政策面持續不斷利好的情況下,BTC已經走出了最強最穩健的形態,調整不再出現日線級別,日線目前是沒有調整結構出現的,4H周期走出了一個整理形態,但是4H周期沒有形成中樞.

1900/1/1 0:00:00
ads