本月26號借貸平臺Compound上高達一億多美金的資產被清算,而清算人卻空手套白狼獲得了370萬美金的收益。
發生這次借款人資產被清算的原因是有人操控了Compound使用的CoinbasePro預言機價格。
現在大多數數字貨幣借貸平臺實行的都是超額抵押機制進行借貸活動,借款前都需要先抵押比借款金額多一定比例的抵押資產,比如多25%就是125%的抵押率。
按照這樣的機制,當你抵押資一個價格為300美金的ETH或平臺接受的其他資產時,你能借出的資產金額就是240美金。
如果當抵押資產的價值減少到接近240美金,或者當借出的資產價值增加到接近300美金時,就可能會引發系統的清算。
就是把抵押品以低于市場價的價格進行拍賣來償還借款,以免平臺發生抵押資產少于出借資產,也就是資不抵債引發系統風險。
而發生這兩種情況的原因是抵押品價格大跌,或者借出代幣價格大漲。比如抵押的ETH價格下跌到240美金附近,或者DAI的價格上漲到1.25美金左右。
發生清算時,借款人會損失掉部分或者全部抵押資產。
The Graph新增支持Substreams Uniswap v3 Ethereum subgraph:5月25日消息,去中心化索引協議The Graph新增支持Substreams Uniswap v3 Ethereum subgraph,開發者可使用The Graph索引子圖。[2023/5/25 10:38:26]
清算可以由任何第三方來進行,前提是要能夠償還系統借出去的資金金額。清算人可以獲得一筆清算費用,當然費用是從借款人的抵押品中扣除。
從上面對清算原理的分析中我們能看出,如果清算人能夠操控抵押品或者借出資產的價格,就有從中獲利的可能性。
而這種操縱價格,并不需要操縱整個加密貨幣市場的價格,只需要在短時間內操縱借貸平臺清算系統參考的價格即可。
比如如果他能把ETH的價格操縱到240美金附近,或者把DAI的價格操縱到1.25美金,那么平臺上大部分借貸這個交易對的單子都面臨被清算的風險。那么如果清算人這時候手中有足夠的DAI能夠立即償還系統借出去的DAI,就能以清算人的身份低價獲得借款人的抵押品。當價格恢復正常的時候,就可以獲利逃跑。
我們看一下上圖中在26號下午04:55時候CoinbasePro中DAI的價格,瞬間被硬生生地拉了一條直線起來,最高到了1.34美金,很快又恢復了1塊美金。
勒布朗·詹姆斯“LeBron 1/1 Unique Card”以近7萬美元成交價被拍賣,創Sorare NBA第三高交易記錄:金色財經報道,勒布朗·詹姆斯“LeBron 1/1 Unique Card”NFT球星卡以69,165美元的成交價在Sorare被拍賣,創造了Sorare NBA平臺迄今為止第三高NFT交易記錄,僅次于2月初成交的NBA雄鹿隊球星“字母哥”揚尼斯·阿德托昆博的NFT球星卡(18.6萬美元)和安東尼·戴維斯的NFT球星卡。[2023/2/15 12:07:17]
而Compound使用的價格來源正是Coinbase的預言機,參考的也正是CoinbasePro的價格。
很顯然這個價格就被操縱了,操縱的目的就是為了清算Compound中大量借款人的抵押資產從中獲利。
當然我們也知道,清算人手中能有那么多的DAI去償還系統出借的資金,是因為使用了閃電貸。閃電貸的原理我們就不去分析了,因為今天文章的目的并不是討論Compound上的清算一事。
今天主要想要吃個瓜,一場在Uniswap創始人Hayden和Chainlink社區大使ChainlinkGod(以下稱為上帝)之間的嘴仗。
好像后果還挺嚴重,海帶同學直接在推特上屏蔽了上帝同學,并因此遭來了不少人的圍攻。
Uniswap因Cloudflare路由問題再次宕機:11月17日消息,Uniswap已經宕機數小時無法打開。其官方Discord表示,這是Cloudflare路由的問題,在解決之前,可以通過IPFS鏈接使用當前版本。
今年6月,由于Cloudflare系統故障,包括FTX、OKX等加密交易所和Etherscan瀏覽器、Discord、Coingecko等網站受到影響。[2022/11/17 13:17:56]
實際上這是一次由Coinbase預言機導致Compound借款人被清算這件事引發的嘴仗。
起因是海帶同學發的一條推文,時間是27號凌晨04:45。
內容是:據我所聽說,如果在Compound的預言機中沒有加入Uniswap的TWAPs預言機,那么Compound這次的清算應該還會嚴重得多。
因為在Coinbase的預言機價格突然發飆的時候,TWAPs預言機的價格并沒有多少上漲,由此才杜絕了極端價格的出現。
對海帶同學的推文,上帝同學非常不同意。
他發留言說:海帶,你什么時候才能不再建議開發者們使用Uniswap的預言機,因為一次又一次地證明了在保障真實資產價值時它并不是一個足夠有效的解決方案。
TokenPocket錢包平臺幣ERC-20 TPT將于7月15日15:00正式上線Uniswap:據官方消息,新加坡時間15:00 ,TokenPocket錢包平臺幣ERC-20 TPT將正式上線Uniswap,用戶可在 Uniswap 使用ETH兌換TPT。
TPT 作為多鏈通證,現已成功在ETH、EOS、IOST、BOS上運行,并通過多鏈鎖倉的方式控制總流通量恒定不變。TPT是TokenPocket生態中連接錢包、用戶以及項目開發者的重要紐帶,當前TPT可用于EOS資源費購買、錢包VIP功能解鎖、TP廣告費用支付、TP俠獎勵報酬等場景。TPT已正式上線多家交易所。[2020/7/15]
TWAP根本算不上一個解決方案,還需要用戶承擔多少資產的損失才夠啊?
實際上在推特的明面上我們能看得到的,他們之間真正的過招就只有上面的這一次,好吧,都算不上過招。因為海帶在發這條推文的時候可能并沒有想過上帝同學回來回復。
因此這只能算作一次單方面的質疑而已,好吧,為了氣氛需要,就說是上帝同學的單向挑戰吧。
可是暗地里估計是波濤洶涌過了,因為海帶同學直接把上帝同學給屏蔽了。不過被海帶屏蔽的截圖也是上帝截的,就是上面那張圖。圖上說
你已經被拒絕關注海帶同學,也被屏蔽去閱讀他發的任何推文。
動態 | EOS競猜類游戲LuckyClover和UnicornBet遭黑客攻擊 已緊急關停:今日凌晨,PeckShield安全盾風控平臺DAppShield監測到多名黑客向EOS競猜類游戲LuckyClover和UnicornBet發起連續攻擊,獲利數千個EOS。在監控到多個游戲被攻擊后,PeckShield第一時間聯系項目方實施應急響應風控機制,避免了開發者遭受更大的數字資產損失。PeckShield安全人員分析發現,黑客分別采用的是hard_fail和假EOS攻擊手段。PeckShield安全人員在此提醒,開發者務必合約上線前做好安全測試,特別是要排除已知攻擊手段的威脅,必要時可尋求第三方安全公司協助,幫助其完成合約上線前攻擊測試及基礎安全防御部署。[2019/8/2]
上帝同學在發出這張圖時仍然不失時機地據理力爭:
看吧,這就是你處理問題的方式。這里提醒那些還在使用Uniswap預言機的項目一定要清楚TWAPs不可避免地會被操縱,你需要知道應該由誰來負責任。
海帶同學終于愿意證明回復上帝同學了,他說:我每次發推的時候,你總是以同樣的廢話亂說一氣,煽風點火,我就是這樣處理你的!
曾經本著解決問題的態度嘗試與你進行更有成效的溝通,但發現根本沒用。
不過屏蔽你我還挺傷心的,因為只要不涉及預言機的話題,你的推文都還是不錯的。
哈哈,看來海帶同學真是不堪其擾,已經忍他久已!
從此,海帶同學就沒在這條推文中出現過了,然而到寫文章的時候這條推文后面已經有了55條評論,數了一下有十多條都是Chainlink家的人留的,可能有些是粉絲,反正都帶著link家的帽子。
上帝同學繼續他的呼吁:
他只管指責我煽風點火,卻不承認自己錯了。他把自己封鎖在自己的世界中,但并不愿意面對因為使用單一交易所價格作為預言機數據來源引起的預言機攻擊問題。
我將一如既往地向那些不安全的預言機開炮。
除了上帝同學的指控,其他的吃瓜群眾也開始圍攻海帶同學。
下面這位同學說:海帶你這個決定真是弱爆了,希望你能夠冷靜下來,并抽時間重新思考一下自己的地位和影響力。
下面吃瓜群眾也紛紛表達了自己的不滿:
--“海帶,屏蔽一個有正當理由的人,確實弱爆了哦!”
--“看起來你好像想要證明自己是正確的,那么請證明一下CLG哪里傷到你了。”
--“這樣就定義為廢話,就這?”
--“我是Uniswap的大粉絲”,終于有一個向著海帶同學的了,真不容易啊!
圍攻還在繼續:
--“煽風點火,哈哈!他只是在提醒開發者要注意這樣的問題,很可能會導致毫無戒心的人們在自己沒有出現任何過錯的情況下損失大量資金的問題。而你卻在慫恿這樣的問題存在。”
--“你能拿出任何可以證明TWAP能取代Chainlink的資料嗎?沒別的意思,純屬好奇,和想要了解得更透徹而已。”
好吧,已經開始有人胡攪蠻纏了,話題怎么就變成了TWAP要取代Chainlink了?至始至終海帶同學都沒有提過Chainlink,好嗎?
烏合之眾的精神開始發揮作用了,人多的地方,似乎都可以不講道理和邏輯,從眾,發泄才是最好的選擇。
好吧,繼續吃瓜:
--“弱弱地暗示一下:TWAP根本枚想過要取代Link。”總算有個明眼人了。不過上帝同學不依不饒起來:
--“海帶同學可不這么認為。”真不知從哪里看出海帶同學有這個企圖的。
明眼人繼續:“TWAP提供的數據中,線下預言機能提供什么呢?”
上帝:“我說的是加密貨幣的喂價問題”。
明眼人:“Twap和Chainlink應該都算作預言機所提供服務的一個部分,TWAP是鏈上喂價,只在Chainlink不在線時工作,我不認為Chainlink有什么值得擔心的。”
畫外音:為什么不能兩者都要呢?對啊,為啥不可以呢?
圍攻還在繼續,其實在之前15號的時候,上帝同學就如此與海帶較量過一番了,同樣,海帶并沒有真正參與其中,只是留下上帝自顧自地喋喋不休。
有一次Curve同學還站出來為海帶辯護了一次。原因是上帝說Uniswap的TWAP無法提供足夠的市場覆蓋面,它只能跟蹤單個交易所的代幣交易活動。而且TWAP的喂價具有滯后性,在行情高波動的時候這個喂價并不準確。
Curve同學說:在大多數情況下,前一個區塊的價格其實也已經足夠了,根據交易量權重算出來的價格也沒有問題。
但是最好的辦法是設計一種不需要使用預言機的系統。但是目前還沒有辦法做到這點,必須使用預言機。
不過,雪兒去查過資料,Uniswap使用的預言機TWAP是基于累計時間加權而計算出來的價格,而且不計算最近一次交易的價格。
也就是它所使用的價格是歷史交易算出來的一個價格平均值,而最近一次交易的價格已經被排除在外。
這樣其實就避免了攻擊者操縱價格讓系統的價格出錯的可能了。因為攻擊者操縱價格的這一次不會被計算在內。
嘴仗還在繼續,不過海帶并沒真正參與其中,但是廣大吃瓜群眾和Chainlink的社區卻有圍攻到底的架勢。
吃瓜其實不是目的,作為普通用戶的我們,特別是在借貸平臺有借貸業務的同學,可能需要做的是去弄清楚各家的預言機機制和清算機制,做到心中有數才能避免由此帶來的損失。
Tags:ChainCompoundUniswapChain幣是什么幣Compound幣是什么幣Uniswap幣是什么幣
目前,質押是DeFi市場中最大的領域之一,其中流動性質押協議Lido的質押總價值居于榜首。它使ETH持有者獲得更多利潤,并提高了以太坊網絡的去中心化和安全性.
1900/1/1 0:00:00最近幾年興起的Web3技術給許多傳統企業帶來了新的啟發,這其中不乏一些全球商業巨頭。耐克公司作為當今年輕一代的文化偶像,自然不會錯過嘗新的機會.
1900/1/1 0:00:00我們從不同的x模式下,挑選了較具代表性的10個項目從項目背景、進度、機制及賽道定位四個維度進行了對比.
1900/1/1 0:00:00比特幣極簡主義者MichaelSaylor周三宣布,MicroStrategy已獲得2,500個比特幣.
1900/1/1 0:00:00每條鏈都有自己的原生傾向性問題,比如,以太坊偏好成熟的交易結算系統,適合構建復雜金融應用;BSC則偏好套利機器人等程序部署,近乎0的Gas.
1900/1/1 0:00:00以太坊價格正在努力清除1,250美元兌美元的阻力位。ETH價格目前在1,200美元和55條簡單移動平均線附近交易。4小時圖上有一條主要看跌趨勢線形成阻力位在1,225美元附近.
1900/1/1 0:00:00