比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB價格 > Info

Compound突現9000萬美元巨額清算 預言機安全應受重視_COMP

Author:

Time:1900/1/1 0:00:00

11月26日又是不平凡的一天,高歌猛進多日之后,加密貨幣市場今日突遭大幅回撤,各大交易所的報價頁面內猩紅一片,BTC、ETH、XRP等主流幣種均出現了兩位數以上的百分比跌幅,24小時合約爆倉高達13.73億美元。

然而,故事并未就此結束。

屋漏偏逢連夜雨

韭菜們上一把淚還沒擦干,新的噩耗再次傳來。Debank數據顯示,DeFi借貸龍頭?Compound內今日下午突然出現了高達87837568美元的清算數據。

Debank創始人hongbo向Odaily星球日報表示,此次Compound巨額清算事件其實是因預言機數據源CoinbasePro的DAI價格劇烈波動而導致,通過操控預言機所依賴的信息源可以實現短時間的價格操縱,以誤導鏈上價格。

Blockchain.com已獲得新加坡金融管理局的監管批準:10月12日消息,Blockchain.com已獲得新加坡金融管理局(MAS)監管批準,成為了該監管機構批準的第18家合規加密貨幣交易所。(Finance Magnates)[2022/10/12 10:32:51]

成都鏈安方面也表示,本次清算事件與?Compound本身合約無關,疑似線下預言機數據源遭遇攻擊。其中CoinbasePro的DAI波動比較大,超過了其他交易所的波動范圍。

有意思的是,除了拿ETH等非穩定資產貸出DAI的用戶遭遇影響外,拿穩定幣借貸穩定幣的用戶也被殃及。

Debank徐勇貼出了遭此次清算事件影響較大的一名用戶的地址,數據顯示,該用戶通過存入穩定幣借出穩定幣在?Compound內進行COMP挖礦,雖然理論上說拿穩定幣去借穩定幣一般不會受到幣價波動影響,清算風險也相對較小,但極端的情況還是發生了。

加密交易平臺Blockchain.com將為用戶提供免費NFT域名:6月10日消息,加密交易所 Blockchain.com 宣布將通過 NFT 域名提供商 Unstoppable Domains 為用戶提供免費 NFT 域名,Blockchain.com 錢包的 8300 萬名用戶都將獲得后綴為“.blockchain”的域名,用戶可使用簡單的、人性化的用戶名來代替長串隨機字符組成錢包地址。

此外,用戶也可通過 Unstoppable Domains 購買其他“.blockchain”域名或擁有多個域名,Unstoppable Domains 在 Polygon 區塊鏈上鑄造,無需鑄造費用和續訂費用。[2022/6/10 4:17:13]

一份流傳于社區內的圖片顯示,Compound的報價系統內美元穩定幣DAI的價格曾達到了1.22美元的異常值。

Compound總法律顧問:FinCEN加密交易新規定不會給政府執法部門帶來任何好處:12月18日消息,針對美國FinCEN新的非托管加密錢包交易報告規則,Compound總法律顧問Jake Chervinsky今日連續發推文表示,這仍然是一個可怕的規則。他表示,首先,它并沒有實現其既定目標,不會阻止資金流向不良行為者或幫助執法部門履行其職責;第二,它侵犯了美國公民的金融隱私權,考慮到FinCEN文件的泄露和最近的黑客攻擊,政府并沒有真正表明它在有效地使用公民的信息或安全地存儲它們;第三,規則含糊不清,如果沒有明確的合規途徑,就只能由監管機構和檢察官來決定虛擬資產服務提供商(VASP)的努力是否“足夠好”。Jake Chervinsky總結稱,綜合考慮,該規則將給VASP、他們的客戶和整個社會帶來巨大的負擔,可能侵犯憲法權利,但總體上不會給政府或執法部門帶來任何好處。[2020/12/19 15:46:07]

CoinbasePro上,DAI/USD的價格自15:30起開始逐步攀升,峰值達到了更是一度高達1.34美元。

行情 | 全球算力排名BTC.com第一:根據數據顯示,目前全球礦池實時算力排名前十為BTC.com、Antpool、SlushPool、ViaBTC、BTC.TOP、F2Pool、DPOOL、 BitClub、BitFury、WAYI.CN。與昨日相比Antpool、BitClub、BitFury排名上升。[2018/7/10]

穩定幣價格的大幅波動導致即便是平時看起來比較安全的抵押率出現了大幅波動,因此觸發了清算線——Compound內不同幣種的抵押率最低要求各不相同,DAI一般是75%。

舉個例子來計算,如果某用戶使用200DAI100USDC貸出了200DAI10USDC,若DAI和USDC的價格均能穩定在1美元左右,其抵押率是70%,但如果DAI漲至1.5美元,那么其抵押資產價值及借款價值均會發生變化,此時的抵押率將會升至約77.5%。

清算后會發生什么?

清算發生了,這意味著什么?

首先需要明確的是,清算程序其實是借貸協議的固定組成部分,其設計是為了確保資金的提取和借出總是有超額的兌現能力,同時保護借款人免受違約風險。

在Compound的清算機制中,會有一種特殊的身份叫作清算人,任何人都可以成為清算人。只要清算人發現某筆借貸的抵押率過低,即可觸發清算程序,這時候清算人能夠以一定的折扣價格拿走借款人的抵押資產,其支付的資金也等于為借款人償還了貸款,避免平臺出現壞賬,維持了償付能力。

PeckShield結合本次事件舉了個例子來加以說明,比如某用戶拿價值100萬美元的房子在Compound內貸出了75萬美元的DAI,這時候DAI的價格意外出現了上漲,用戶需要存入更多的抵押品才能保證75%的抵押率,如若不然,即可觸發清算程序。清算執行后,用戶所抵押的房子便不再歸其所有了,清算人可以從別的地方拿出一筆正常價格的Dai來幫助貸款人還錢,然后把房子拿走。

Hongbo解釋稱,在本次事件中,攻擊者可以通過扮演清算人的角色,拿到?Compound系統提供的5%抵押資產價格折扣作為激勵。

預言機操控攻擊正肆虐

這并非近期首起針對報價系統進行的攻擊。

成都鏈安此前也發文指出,事實上,近期肆虐幣圈的「閃電貸攻擊」,其本質就是對預言機進行操控,造成內外價格差并從中套利,閃電貸只是被攻擊者利用的新型金融工具。

10月末,DeFi項目HarvestFinance遭到攻擊,黑客僅使用了?20個ETH的成本便撬動了3000萬美元的收益。該協議在fToken鑄幣時采用了Curvey池為喂價源,攻擊者通過巨額兌換,操縱價格數據,控制鑄幣數量,從而多次套利。

上周,ValueDeFi協議同樣遭遇了攻擊,黑客通過一系列協議間操作操縱了Curve資產池價格,最終導致ValueDeFi出現了超過700萬美元的損失。

相似的例子的數不勝數,CheeseBank、OriginProtocol近期也先后遭黑客手。

從Compound?的例子上來看,之所以出現巨額清算,其根本原因也在于其預言機取價數據源過于單一。

成都鏈安就此建議,DeFi開發者應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。

項目上線后,開發者也應根據情況選擇接入第三方預言機服務、安全測試服務等;舉辦相關漏洞賞金活動,做到及時查缺補漏,優化整體結構,在最大程度上降低同類型事件再度發生的可能性。

Tags:COMDAIOMPCOMPfurucombo幣CDAIfomp幣可以持有嗎COMP幣

BNB價格
Pickle Jar 攻擊損失補償新代幣 CORN 已上線,將與 pDAI 進行映射_ICK

DeFi聚合收益協議yearn.finance核心開發者banteg發布PickleJar攻擊損失補償新代幣CORN與pDAI的映射方法.

1900/1/1 0:00:00
關于即將上線UBC的公告(1128)_CLE

BiKi平臺即將上線UBC,并開放UBC的充值、提現及UBC/USDT交易對,具體時間如下:1、開放充值:12月7日16:002、開放提現:12月7日16:003、開放交易:12月7日20:00.

1900/1/1 0:00:00
Hotbit 定于12月2日上線 MAD (MAD Network)_TBI

尊敬的用戶: Hotbit即將開啟MAD(MADNetwork)數字資產服務。 具體安排如下: 充值時間:2020年12月01日17:00交易時間:2020年12月02日17:00(香港時間)提.

1900/1/1 0:00:00
彭博社:盡管“感恩節大跌”,但比特幣市場的深度和流動性很強_BLO

彭博社承認,這輪比特幣牛市與2017年完全不同,主流金融領域對比特幣的一些最嚴厲的傳統批評者繼續改變其看法.

1900/1/1 0:00:00
Gate.io黑五狂歡周,開單贏$20,000美金獎勵活動公告_GAT

黑五來襲,交易有禮!為使平臺用戶參與更多福利活動,以及充分感受節日氛圍,Gate.io黒五狂歡周活動即日開啟.

1900/1/1 0:00:00
DeFi與Filecoin的初步結合是怎么樣的?——是否能讓FIL大漲?_DEFI

這里是IPFS資訊快車,想進filecoin技術交流群的以及與圈內大佬深入溝通,或者了解更多FIL資訊,深入了解FIL的(+V:FIL101).

1900/1/1 0:00:00
ads