11月26日又是不平凡的一天,高歌猛进多日之后,加密货币市场今日突遭大幅回撤,各大交易所的报价页面内猩红一片,BTC、ETH、XRP等主流币种均出现了两位数以上的百分比跌幅,24小时合约爆仓高达13.73亿美元。
然而,故事并未就此结束。
屋漏偏逢连夜雨
韭菜们上一把泪还没擦干,新的噩耗再次传来。Debank数据显示,DeFi借贷龙头?Compound内今日下午突然出现了高达87837568美元的清算数据。
Debank创始人hongbo向Odaily星球日报表示,此次Compound巨额清算事件其实是因预言机数据源CoinbasePro的DAI价格剧烈波动而导致,通过操控预言机所依赖的信息源可以实现短时间的价格操纵,以误导链上价格。
CZ:3Commas存在广泛的API密钥泄漏,请立即禁用:12月29日消息,币安创始人CZ社交媒体上发表了对10月份事件的新猜测,他表示,“我有理由相信交易机器人平台3Commas存在广泛的API密钥泄漏,如果你曾将API密钥放入3Commas(来自任何交易所),请立即禁用它”。
据3Commas发言人的电邮也证实了该消息,表示看到了黑客的消息,并确认发布文件中的数据是真实的,“我们已经要求币安、KuCoin和其他支持的交易所撤销所有连接到3Commas的密钥,我们正在启动涉及执法的全面调查”。
此外,3Commas还表示,目前还没有发现“内部人员作案”的证据。该发言人表示,“只有少数技术员工可以访问基础设施,我们自11月16日起已采取行动,取消了他们的访问权限。从那时起,我们实施了新的安全措施,不会就此止步。我们正在展开涉及执法部门的全面调查”。[2022/12/29 22:14:09]
成都链安方面也表示,本次清算事件与?Compound本身合约无关,疑似线下预言机数据源遭遇攻击。其中CoinbasePro的DAI波动比较大,超过了其他交易所的波动范围。
数据:100,000,000枚USDC从USDC Treasury转移到CryptoCom:金色财经报道,据Whale Alert监测数据显示,100,000,000枚USDC(价值约100,024,999 美元)从USDC Treasury转移到CryptoCom。[2022/12/29 22:13:39]
有意思的是,除了拿ETH等非稳定资产贷出DAI的用户遭遇影响外,拿稳定币借贷稳定币的用户也被殃及。
Debank徐勇贴出了遭此次清算事件影响较大的一名用户的地址,数据显示,该用户通过存入稳定币借出稳定币在?Compound内进行COMP挖矿,虽然理论上说拿稳定币去借稳定币一般不会受到币价波动影响,清算风险也相对较小,但极端的情况还是发生了。
Crypto.com调整Visa卡奖励政策,取消低等级卡用户的返利奖励:金色财经消息,Crypto.com发布公告称,将调整其Visa卡的商家福利政策。现有Jade Green、Royal Indigo和Ruby Steel Crypto.com Visa卡用户在2022年7月23日15:00 UTC之前激活的,将在6个月内(至2023年1月23日15:00 UTC)享受通过其卡片等级提供的商户返利优惠(包括Spotify、Netflix)。此后,持卡人在这些商家消费时将不会收到返利,而是依据卡的等级。持有Icy White、Frosted Rose Gold或Obsidian卡的用户将继续享受他们现有的商户返利优惠。[2022/7/24 2:33:37]
Compound总法律顾问:FinCEN不可能在1月20日之前处理完公众对钱包拟议规则的建议:Compound总法律顾问Jake Chervinsky发推称,今天看到了公众对拟议规则的评论,评论的数量很多,很多细节问题都被讨论到了,他们提出了很好的建议,FinCEN不可能在1月20日之前合法地完成所有这些工作。[2021/1/5 16:28:08]
一份流传于社区内的图片显示,Compound的报价系统内美元稳定币DAI的价格曾达到了1.22美元的异常值。
CoinbasePro上,DAI/USD的价格自15:30起开始逐步攀升,峰值达到了更是一度高达1.34美元。
稳定币价格的大幅波动导致即便是平时看起来比较安全的抵押率出现了大幅波动,因此触发了清算线——Compound内不同币种的抵押率最低要求各不相同,DAI一般是75%。举个例子来计算,如果某用户使用200DAI+100USDC贷出了200DAI+10USDC,若DAI和USDC的价格均能稳定在1美元左右,其抵押率是70%,但如果DAI涨至1.5美元,那么其抵押资产价值及借款价值均会发生变化,此时的抵押率将会升至约77.5%。
清算后会发生什么?
清算发生了,这意味着什么?
首先需要明确的是,清算程序其实是借贷协议的固定组成部分,其设计是为了确保资金的提取和借出总是有超额的兑现能力,同时保护借款人免受违约风险。
在Compound的清算机制中,会有一种特殊的身份叫作清算人,任何人都可以成为清算人。只要清算人发现某笔借贷的抵押率过低,即可触发清算程序,这时候清算人能够以一定的折扣价格拿走借款人的抵押资产,其支付的资金也等于为借款人偿还了贷款,避免平台出现坏账,维持了偿付能力。
PeckShield结合本次事件举了个例子来加以说明,比如某用户拿价值100万美元的房子在Compound内贷出了75万美元的DAI,这时候DAI的价格意外出现了上涨,用户需要存入更多的抵押品才能保证75%的抵押率,如若不然,即可触发清算程序。清算执行后,用户所抵押的房子便不再归其所有了,清算人可以从别的地方拿出一笔正常价格的Dai来帮助贷款人还钱,然后把房子拿走。
Hongbo解释称,在本次事件中,攻击者可以通过扮演清算人的角色,拿到?Compound系统提供的5%抵押资产价格折扣作为激励。
预言机操控攻击正肆虐
这并非近期首起针对报价系统进行的攻击。成都链安此前也发文指出,事实上,近期肆虐币圈的「闪电贷攻击」,其本质就是对预言机进行操控,造成内外价格差并从中套利,闪电贷只是被攻击者利用的新型金融工具。
10月末,DeFi项目HarvestFinance遭到攻击,黑客仅使用了?20个ETH的成本便撬动了3000万美元的收益。该协议在fToken铸币时采用了Curvey池为喂价源,攻击者通过巨额兑换,操纵价格数据,控制铸币数量,从而多次套利。
上周,ValueDeFi协议同样遭遇了攻击,黑客通过一系列协议间操作操纵了Curve资产池价格,最终导致ValueDeFi出现了超过700万美元的损失。
相似的例子的数不胜数,CheeseBank、OriginProtocol近期也先后遭黑客手。
从Compound?的例子上来看,之所以出现巨额清算,其根本原因也在于其预言机取价数据源过于单一。
成都链安就此建议,DeFi开发者应加强预言机的针对性测试,特别是在项目上线前,尽可能模拟价格操控攻击的各类场景,及时发现问题并找出解决方案,切实提高项目抗预言机攻击的能力。
项目上线后,开发者也应根据情况选择接入第三方预言机服务、安全测试服务等;举办相关漏洞赏金活动,做到及时查缺补漏,优化整体结构,在最大程度上降低同类型事件再度发生的可能性。
标签:稳定币coinbaseTOKENNODE稳定币和代币的区别在哪swftc币上线coinbaseLien TokenMasterNodesME
丘吉尔曾说,不要浪费一场危机。每一次危机,都是一次压力测试,暗藏机会。2020年初,半路杀出“新冠”,312击碎了比特币“数字黄金”的避险神话.
原标题: 《FiveTechnologyTrendsToWatchForIn2021》 作者: AlexTsepko系Skylum的首席执行官,福布斯委员会成员 编译: 区块链落地小能手 每年.
11月23日,浙江省经济和信息化厅发布关于向社会公开征求《浙江省区块链技术和产业发展规划》意见建议的公告.
下一次升级在望,为此我们要安排一个网络升级流程。在经过几次头脑风暴后,EIPIP团队就如何改进网络升级流程提出了几点建议。我希望这篇文章所分享的信息能够对EIP作者乃至整个社区都有用.
加密技术通常被认为是去信任的,且防失败的。但随着越来越多的监管、场所和开发者的加入,它到底有多去信任呢?区块链技术之所以伟大,是因为它砍掉了中间人,消除了对第三方的信任,让用户对自己的财务有了充.
作者|哈希派分析团队 Tether在Tron启动离岸人民币稳定币CNH?:12月6日消息,Tether 在 Tron 上启动锚定离岸人民币的稳定币 CNH?.