链资讯 链资讯
Ctrl+D收藏链资讯
首页 > BTC > 正文

UND:Compound上9000万美元被清算,又是预言机惹祸?_DEF

作者:

时间:

文|Azuma??运营|盖遥??编辑|Mandy王梦蝶

出品?|?Odaily星球日报

本文首发于11月26日22:30。

11月26日注定又是不平凡的一天,高歌猛进多日之后,加密货币市场今日突遭大幅回撤,各大交易所的报价页面内猩红一片,BTC、ETH、XRP等主流币种均出现了两位数以上的百分比跌幅,24小时合约爆仓高达13.73亿美元。然而,故事并未就此结束。

屋漏偏逢连夜雨

韭菜们上一把泪还没擦干,新的噩耗再次传来。Debank数据显示,DeFi借贷龙头Compound今日下午突然出现了高达87837568美元的清算数据。

Debank创始人hongbo向Odaily星球日报表示,此次Compound巨额清算事件其实是因预言机数据源CoinbasePro的DAI价格剧烈波动而导致,通过操控预言机所依赖的信息源可以实现短时间的价格操纵,以误导链上价格。

某鲸鱼抛售37970枚RPL,导致RPL价格跌幅超6%:金色财经报道,据推特用户余烬监测,6小时前一鲸鱼在Uniswap抛售37,970枚RPL价值182万USDT,导致RPL价格从50美元下跌至46.7美元,跌幅超过6%。该鲸鱼的RPL是1月12日从Kraken提出,当时的RPL价格为27.6美元。该鲸鱼这次RPL投资获得收益77万美元,收益率为74%。[2023/5/23 15:20:06]

成都链安方面也表示,本次清算事件与Compound本身合约无关,疑似线下预言机数据源遭遇攻击。其中CoinbasePro的DAI波动比较大,超过了其他交易所的波动范围。

值得一提的是,除了拿ETH等非稳定资产贷出DAI的用户遭遇影响外,拿稳定币借贷稳定币的用户也被殃及。

DoraHacks.io用户和Hacker档案全面升级:5月10日消息,全球极客运动平台DoraHacks.io全面升级Hacker Profile(Hacker档案和ID系统)。新的Hacker档案可以用来一键报名和参与平台上的黑客马拉松,并且向其他参与者展示自己的Hacker档案。[2023/5/10 14:53:53]

Debank徐勇贴出了遭此次清算事件影响较大的一名用户的地址,数据显示,该用户通过存入稳定币借出稳定币在Compound内进行COMP挖矿,虽然理论上说拿稳定币去借稳定币一般不会受到币价波动影响,清算风险也相对较小,但极端的情况还是发生了。

一份流传于社区内的图片显示,Compound的报价系统内美元稳定币DAI的价格曾达到了1.22美元的异常值。

Immunefi:今年第一季度DeFi黑客攻击总额超12亿美元:金色财经报道,根据DeFi漏洞赏金平台Immunefi的数据,与去年第一季度相比,针对去中心化金融协议的黑客攻击增加了近八倍。仅在今年第一季度,就有超过12.2亿美元被确定为被盗或因新兴协议而被盗用。Immunefi季度加密货币损失报告的研究显示,与2021年同期约1.546亿美元的被盗资金相比,这增加了7.9倍。根据咨询公司Cyber??securityVentures的数据,到2022年,整个网络犯罪将给全世界造成约6.9万亿美元的损失。因此,即使DeFi在年底前净利用35亿美元,也将占全球网络犯罪总量的0.05%。(blockworks)[2022/7/14 2:13:37]

CoinbasePro上,DAI/USD的价格自15:30起开始逐步攀升,峰值达到了更是一度高达1.34美元。

COMP跌破450美元关口 日内跌幅为4.12%:欧易OKEx数据显示,COMP短线下跌,跌破450美元关口,现报449.6美元,日内跌幅达到4.12%,行情波动较大,请做好风险控制。[2021/2/22 17:40:22]

稳定币价格的大幅波动导致即便是平时看起来比较安全的抵押率出现了大幅波动,因此触发了清算线——Compound内不同币种的抵押率最低要求各不相同,DAI一般是75%。

举个例子来计算,如果某用户使用200DAI+100USDC贷出了200DAI+10USDC,若DAI和USDC的价格均能稳定在1美元左右,其抵押率是70%,但如果DAI涨至1.5美元,那么其抵押资产价值及借款价值均会发生变化,此时的抵押率将会升至约77.5%。

清算后会发生什么?

清算发生了,这意味着什么?

首先需要明确的是,清算程序其实是借贷协议的固定组成部分,其设计是为了确保资金的提取和借出总是有超额的兑现能力,同时保护借款人免受违约风险。

在Compound的清算机制中,会有一种特殊的身份叫作清算人,任何人都可以成为清算人。只要清算人发现某笔借贷的抵押率过低,即可触发清算程序,这时候清算人能够以一定的折扣价格拿走借款人的抵押资产,其支付的资金也等于为借款人偿还了贷款,避免平台出现坏账,维持了偿付能力。

PeckShield结合本次事件举了个例子来加以说明,比如某用户拿价值100万美元的房子在Compound内贷出了75万美元的DAI,这时候DAI的价格意外出现了上涨,用户需要存入更多的抵押品才能保证75%的抵押率,如若不然,即可触发清算程序。清算执行后,用户所抵押的房子便不再归其所有了,清算人可以从别的地方拿出一笔正常价格的Dai来帮助贷款人还钱,然后把房子拿走。

Hongbo解释称,在本次事件中,攻击者可以通过扮演清算人的角色,拿到Compound系统提供的5%抵押资产价格折扣作为激励。

更新:StakeCapital创始人JulienBouteloup分析称,攻击者用来执行清算的资金疑似是使用闪电贷从Uniswap的WETH-DAI池中借出,最终获利3553325美元。

Compound创始人RobertLeshner于今日上午回应预言机攻击事件,称Compound协议本身似乎没有遭受损失,大部分用户未受影响。

预言机操控攻击正肆虐

这并非近期首起针对报价系统进行的攻击。

成都链安此前也发文指出,事实上,近期肆虐币圈的「闪电贷攻击」,其本质就是对预言机进行操控,造成内外价格差并从中套利,闪电贷只是被攻击者利用的新型金融工具。

10月末,DeFi项目HarvestFinance遭到攻击,黑客仅使用了20个ETH的成本便撬动了3000万美元的收益。该协议在fToken铸币时采用了Curvey池为喂价源,攻击者通过巨额兑换,操纵价格数据,控制铸币数量,从而多次套利。

上周,ValueDeFi协议同样遭遇了攻击,黑客通过一系列协议间操作操纵了Curve资产池价格,最终导致ValueDeFi出现了超过700万美元的损失。

相似的例子的数不胜数,CheeseBank、OriginProtocol近期也先后遭黑客手。

从Compound的例子上来看,之所以出现巨额清算,其根本原因也在于其预言机取价数据源过于单一。

成都链安就此建议,DeFi开发者应加强预言机的针对性测试,特别是在项目上线前,尽可能模拟价格操控攻击的各类场景,及时发现问题并找出解决方案,切实提高项目抗预言机攻击的能力。

项目上线后,开发者也应根据情况选择接入第三方预言机服务、安全测试服务等;举办相关漏洞赏金活动,做到及时查缺补漏,优化整体结构,在最大程度上降低同类型事件再度发生的可能性。

标签:UND稳定币DEFcoinbaseSquadFund稳定币排行榜最新DeFiAIcoinbase下载苹果版

BTC热门资讯
FIX:大牛证券炒股配资 基本面上没有利空 这面子可丢大了_YFIX

早盘A股各指数冲高回落,个股普跌,涨幅超9%个股仅20余家,市场短线情绪低迷,赚钱效应差。板块上,汽车板块冲高回落,顺周期板块继续调整,龙头有机硅板块领跌.

NAN:去中心化合成资产项目DeFi-X已与Finxpay达成战略合作,实现全球支付落地_XFIN

2020年是DeFi板块全球爆发年,针对DeFi板块六大板块:借贷、稳定币、SwapDEX、金融衍生品、预测市场协议、DEX协议等,大部分都已经陆续爆发.

MAC:黄乾瑞:11.27今日黄金走势白银分析,黄白银实时操作建议_Aston Martin Cognizant Fan Token

  黄金行情分析:      从目前日线来看,指标和均线指标来看,该十字星代表震荡加速下跌的概率较大。首先指标macd死叉继续放量,灵动指标sto也运行到超卖区域,指标显示弱势空头.

BTC:微比特矿池(ViaBTC Pool):比特币暴跌前夕 老矿工如何神操作?_ABTC价格

小白矿工:「预测大饼暴跌怎么办?」老矿工:「卖点币套电费,其他继续屯。」小白矿工:「跌跌不休呢?」 老矿工:「去套保吧!」 近日因“感恩节,灰度不上班”的可能性影响,BTC和竞争币全线跳水,无论.

DAI:Compound突现9000万美元巨额清算,预言机安全应受重视_DDAI价格

11月26日又是不平凡的一天,高歌猛进多日之后,加密货币市场今日突遭大幅回撤,各大交易所的报价页面内猩红一片,BTC、ETH、XRP等主流币种均出现了两位数以上的百分比跌幅.

DAI:澳大利亚政府与新加坡合作启动国际区块链新试验_区块链

澳大利亚政府正在测试将区块链技术用于与新加坡进行政府间文件共享,作为其在一系列与区块链相关工作方面的最新举措。这项举措紧随在建立面向公职人员的区块链新型网络之后.