比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > TRX > Info

Compound突現9000萬美元巨額清算,預言機安全應受重視_COM

Author:

Time:1900/1/1 0:00:00

11月26日注定又是不平凡的一天,高歌猛進多日之后,加密貨幣市場今日突遭大幅回撤,各大交易所的報價頁面內猩紅一片,BTC、ETH、XRP等主流幣種均出現了兩位數以上的百分比跌幅,24小時合約爆倉高達13.73億美元。然而,故事并未就此結束。屋漏偏逢連夜雨

韭菜們上一把淚還沒擦干,新的噩耗再次傳來。Debank數據顯示,DeFi借貸龍頭Compound內今日下午突然出現了高達87837568美元的清算數據。

Debank創始人hongbo向Odaily星球日報表示,此次Compound巨額清算事件其實是因預言機數據源CoinbasePro的DAI價格劇烈波動而導致,通過操控預言機所依賴的信息源可以實現短時間的價格操縱,以誤導鏈上價格。成都鏈安方面也表示,本次清算事件與Compound本身合約無關,疑似線下預言機數據源遭遇攻擊。其中CoinbasePro的DAI波動比較大,超過了其他交易所的波動范圍。值得一提的是,除了拿ETH等非穩定資產貸出DAI的用戶遭遇影響外,拿穩定幣借貸穩定幣的用戶也被殃及。Debank徐勇貼出了遭此次清算事件影響較大的一名用戶的地址,數據顯示,該用戶通過存入穩定幣借出穩定幣在Compound內進行COMP挖礦,雖然理論上說拿穩定幣去借穩定幣一般不會受到幣價波動影響,清算風險也相對較小,但極端的情況還是發生了。

Surecomp與基于區塊鏈的數字平臺WaveBL達成合作:1月28日消息,Surecomp今天宣布與基于區塊鏈的數字平臺WaveBL合作,通過在其金融科技中心 ?RIVO中訪問電子提單,進一步增強數字貿易融資工作流程。

通過將WaveBL的功能集成到Surecomp的協作貿易融資平臺中,金融機構和企業等將能夠接收和管理電子提單,以降低成本并節省寶貴的時間。

WaveBL是一個基于區塊鏈的數字平臺,可促進以電子方式傳輸原始紙質文檔的傳統過程。(PR News Wire)[2023/1/29 11:34:27]

Crypto.com發布儲備證明審計結果,BTC、ETH等主流幣種均有超100%支持:金色財經報道,加密貨幣交易所Crypto.com已發布了該平臺的儲備證明審計結果。Mazars Group作為審計方就Crypto.com實控地址中的資產數量與用戶資產總額進行了比較,結果顯示,BTC、ETH、USDC、USDT、XRP、DOGE、SHIB、LINK、MANA等主流幣種均有著超100%的資產儲備。[2022/12/10 21:34:41]

一份流傳于社區內的圖片顯示,Compound的報價系統內美元穩定幣DAI的價格曾達到了1.22美元的異常值。

Crypto.com被盜的以太坊已通過Tornado混幣:金色財經報道,根據鏈上數據,從總部位于新加坡的Crypto.com被盜的價值1500萬美元的以太幣(4,600 ETH)目前正在“混合”或轉移到隱私地址,這使得通過Tornado Cash更難追蹤。Tornado Cash是一種ETH混合器協議,可以通過隱藏以太幣的來源和接收者之間的鏈上鏈接來改善交易隱私。

安全咨詢公司Peck Shield首次發現的鏈上數據表明,4,600個以太坊正在通過Tornado Cash分批發送 100個以太坊。[2022/1/25 9:11:53]

CoinbasePro上,DAI/USD的價格自15:30起開始逐步攀升,峰值達到了更是一度高達1.34美元。穩定幣價格的大幅波動導致即便是平時看起來比較安全的抵押率出現了大幅波動,因此觸發了清算線——Compound內不同幣種的抵押率最低要求各不相同,DAI一般是75%。舉個例子來計算,如果某用戶使用200DAI+100USDC貸出了200DAI+10USDC,若DAI和USDC的價格均能穩定在1美元左右,其抵押率是70%,但如果DAI漲至1.5美元,那么其抵押資產價值及借款價值均會發生變化,此時的抵押率將會升至約77.5%。清算后會發生什么?

韓國Com2uS或成為全球首家“元宇宙上班”公司:1月1日,韓國游戲企業 Com2uS 集團預計將成為全球首家“元宇宙上班”公司。Com2uS已宣布將于2022年下半年讓所有旗下公司約2,500名員工入駐元宇宙,正式開啟元宇宙上班、生活時代。此外,他們還在和各個行業的大型企業簽約,建設元宇宙生態系,未來藉由大量企業的入駐,打造集休閑、娛樂、經濟于一身的元宇宙都市。[2022/1/1 8:18:47]

清算發生了,這意味著什么?首先需要明確的是,清算程序其實是借貸協議的固定組成部分,其設計是為了確保資金的提取和借出總是有超額的兌現能力,同時保護借款人免受違約風險。在Compound的清算機制中,會有一種特殊的身份叫作清算人,任何人都可以成為清算人。只要清算人發現某筆借貸的抵押率過低,即可觸發清算程序,這時候清算人能夠以一定的折扣價格拿走借款人的抵押資產,其支付的資金也等于為借款人償還了貸款,避免平臺出現壞賬,維持了償付能力。PeckShield結合本次事件舉了個例子來加以說明,比如某用戶拿價值100萬美元的房子在Compound內貸出了75萬美元的DAI,這時候DAI的價格意外出現了上漲,用戶需要存入更多的抵押品才能保證75%的抵押率,如若不然,即可觸發清算程序。清算執行后,用戶所抵押的房子便不再歸其所有了,清算人可以從別的地方拿出一筆正常價格的Dai來幫助貸款人還錢,然后把房子拿走。Hongbo解釋稱,在本次事件中,攻擊者可以通過扮演清算人的角色,拿到Compound系統提供的5%抵押資產價格折扣作為激勵。更新:StakeCapital創始人JulienBouteloup分析稱,攻擊者用來執行清算的資金疑似是使用閃電貸從Uniswap的WETH-DAI池中借出,最終獲利3553325美元。預言機操控攻擊正肆虐

這并非近期首起針對報價系統進行的攻擊。成都鏈安此前也發文指出,事實上,近期肆虐幣圈的「閃電貸攻擊」,其本質就是對預言機進行操控,造成內外價格差并從中套利,閃電貸只是被攻擊者利用的新型金融工具。10月末,DeFi項目HarvestFinance遭到攻擊,黑客僅使用了20個ETH的成本便撬動了3000萬美元的收益。該協議在fToken鑄幣時采用了Curvey池為喂價源,攻擊者通過巨額兌換,操縱價格數據,控制鑄幣數量,從而多次套利。上周,ValueDeFi協議同樣遭遇了攻擊,黑客通過一系列協議間操作操縱了Curve資產池價格,最終導致ValueDeFi出現了超過700萬美元的損失。相似的例子的數不勝數,CheeseBank、OriginProtocol近期也先后遭黑客手。從Compound的例子上來看,之所以出現巨額清算,其根本原因也在于其預言機取價數據源過于單一。成都鏈安就此建議,DeFi開發者應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。項目上線后,開發者也應根據情況選擇接入第三方預言機服務、安全測試服務等;舉辦相關漏洞賞金活動,做到及時查缺補漏,優化整體結構,在最大程度上降低同類型事件再度發生的可能性。

Tags:COMDAICOMPOMPcombo幣行情為什么換穩定幣DAICompendium.Ficomp幣價格今日行情

TRX
Neo重金打造的Flamingo火烈鳥為何隕落?_NEO

8月底,在DeFi最為火爆的時候,NEO基金會宣布投資孵化基于NEO的DeFi平臺Flamingo.finance.

1900/1/1 0:00:00
閃電貸與預言機防篡改性的重要意義_DEFI

閃電貸與流動性挖礦一樣,都是創新的流動性機制,這兩個概念是近期DeFi生態的熱門話題,引來了廣泛關注.

1900/1/1 0:00:00
散戶現罕見逆勢調倉,與機構多空博弈再打響_BTC

編者按:本文來自 鏈聞ChainNews ,星球日報經授權發布。 受上周美國老兵節休假影響,CFTC最新一期的CME比特幣期貨周報推遲至本周一發布,統計周期內BTC再度取得了超1000美元的單周.

1900/1/1 0:00:00
波卡會成為開發者的新大陸嗎?如果平行鏈競拍失敗了怎么辦?_以太坊

萬眾矚目備受期待的跨鏈巨星Polkadot,自2015年立項后就常常拿來與以太坊對比。以太坊和波卡都希望為開發者提供一個舒適的開發環境,以太坊和Polkadot只有部分結構和功能是重疊的.

1900/1/1 0:00:00
比特幣都在誰的手里?_ARE

你有沒有好奇過比特幣都在誰的手里?比特幣地址公開可查,但很難弄清誰才是錢包的主人。好在互聯網有記憶,博主KevinRooke根據網絡資料總結出了一份公開持有比特幣的名單,包含諸多上市企業、基金公.

1900/1/1 0:00:00
致敬價值!「價值時代 2020 FAT 榜單」征集正式開啟_OIN

對于行業而言,2020注定是不平凡的一年,也是濃墨重彩的一年:比特幣減半、央行數字貨幣試點、去中心化金融爆發、NFT加密藝術品鑒賞……在2020年的整個故事里,充滿著復雜的環境和重建的認知.

1900/1/1 0:00:00
ads