UND:Compound上1.1亿美元资产被清算,有人却轻松获利370万_COI

我们无法看到过去那些我们不了解的选择。

在最近的一系列攻击中,黑客最终向受害者返还了数百万被盗美元,或者在他们攻击的时候直接少盗走一些,而原本他们可以拿走更多的钱。

在最近的黑客流行病中,黑客已经使用了各种方法来窃取资金,但是在整个过程中都有一个角色扮演着作用...

根据Morpheus的说法,“预言机”从一开始就为反抗军提供服务,这是一个有知觉的程序,可以帮助人类抵抗攻击,使人类摆脱机器的压迫。

最近,预言机一直受到匿名代理商的不断攻击,这些代理商旨在操纵她对现实的看法,以最大程度地提高他们的利润。

警惕社交媒体上假冒Compound Labs空投的虚假宣传:金色财经报道,据CertiK官方推特发布消息称,警惕社交媒体上假冒Compound Labs空投的虚假宣传,请用户切勿与相关链接互动。[2023/9/4 13:15:45]

NEO:我想最明显的问题是,我如何能信任你?

ORACLE:毫无疑问,这是一个泡菜。

信任问题在价格预言机中很常见,可以分为链上的或链下的。

正如samczsun写道:

在一种方法中,您可以简单地从价格API或交易所获取现有的链下价格数据,并将其带入链上。另一种方法,您可以通过咨询链上DEX来计算瞬时价格。

两种选择都有其优点和缺点。

诸如Uniswap,Kyber或Balancer之类的链上价格预言机不需要任何访问特权,并且始终是最新的数据,但是,这意味着它们很容易受到攻击者的操纵。

MDEX.COM矿池权重调整公告 ?:据官方消息称:MDEX根据质押资金情况,对部分单币质押、LP矿池区块奖励现做如下调整:单币种矿池更新,HUSD原区块产出0.3mdx现调整为0.148mdx,USDT原区块产出为0.5mdx现调整为0.252mdx,流动性矿池usdt/husd 原区块产出4mdx现调整为2mdx,调整后剩余的2.4mdx均分至以下两个流动性池子中:HBTC/USDT现为5.5,ETH/USDT现为5.5;矿池总奖励数不变,将于1月24日17:00(UTC+8)进行调整。

温馨提示:MDEX每天将会根据TVL对每个矿池进行综合数据分析,不定期对每个矿池区块产出权重进行优化调整,每次优化前会在官方渠道提前公告,请您根据矿池权重合理分配您的资金。DAO管理开启后,权重调整方案将交由社区投票决定。[2021/1/24 13:21:26]

链下预言机通常对波动的反应较慢,并且它们还需要

DFM上线ZG.COM首日涨幅534.48%:ZG.COM平台数据显示,DeFi概念币DFM开盘上涨534.48%,截止至18:00,当前报价为0.0174USDT。

DFM(Decentralized Forecast Market)基于DeFi概念产生,是一个基于以太坊的分布式、移动社交类预测市场平台。DFM利用预言机智能合约技术使得平台可以和链外数据进行无障碍交流,从而达到市场预测及去中心化交易等功能。[2020/8/28]

“特权用户将数据推送到链上,因此您必须相信这些数据不会被破坏,也不会被强迫推送错误更新”

今天发生在Compound上的亿万美元资产被清算是由于Coinbase预言机的错误或被操纵造成的。

由于Compound依赖Coinbase作为一个单独的预言机,我们在CompoundFinance上看到超过1.1亿美元的贷款清算。

独家 | Compound锁仓金额跌破6亿美元 SNX位列DeFi Token总市值第二位:据DappBirds DeFi Data专题数据显示,Compound锁仓金额跌破6亿美元,SNX持续强势上涨,位列DeFi Token总市值第二位,DeFi中锁定资产总价值达33.75亿美元,较昨日下降1.03%,其中Maker,Compound,Synthetix,Aave,Curve分别以6.26亿美元,5.79亿美元,4.39亿美元,4.28亿美元,2.65亿美元位列前五名;DeFi Token总市值98.31亿美元,较昨日上涨1.74%。[2020/7/21]

当DAI价格在Coinbase上飙升至1.3美元时,受欢迎的流动性挖矿代币对DAI/USDC脱离了锚定,这导致大量资产清算并为等待清算这些头寸的匿名代理商带来了巨额利润。

SamPriestley解释了清算如何发生以及人们如何从中获利:

BW.io 7月17日上线COMP:据官方消息,BW.io今日15:00上线COMP,并开放交易对COMP/USDT, 为了庆祝COMP重磅上线BW,BW开展双重活动充值排名赛和交易量大赛,并有三重奖励充值奖,详情可查看官网公告。

Compound是一个基于以太坊的DeFi协议,主要实现的业务类似于银行的「抵押借贷」,用户可以将自己的资产抵押在协议中获得年化收益,而资产的借出方则需要支出相应的利息。

目前BW支持用户使用移动端参与COMP,ADA,DeFi永续合约,网页端上线时间可关注后续BW官网公告。[2020/7/17]

今天有人在Compound上被清算了4900万美元。清算人仅仅通过调用一个方法就获利370万美元。

受害人是一名杠杆Compound流动性挖矿农民。他们当时正在借出DAI,并借入USDC。当DAI的价格发生变化时,其帐户便被清算。如果他们将DAI和USDC放在单独的钱包中,那将不会发生。

当您的帐户处于清算状态时,清算人可以选择拿走您的任何抵押品,以作为偿还您的债务。因此,清算人接受了DAI。从Uniswap借用DAI。偿还DAI债务。从清算中获取更多DAI。然后偿还Uniswap。最后获利。

鲸鱼可能认为它们很安全,因为它们从未在USDC上调用过“进入市场”函数。但是通过借入USDC,他们激活了USDC作为其DAI债务的抵押。

谢谢@arbingsam的分析。

下图显示了DAI的价格飙升——对于原本应该维持稳定的稳定币来说,这是巨大的波动。

当Coinbase推出他们的预言机时,他们意识到依赖链下预言机所存在的问题。

“使用来自链下资源的数据需要信任数据发布者发布了正确的价格并保持签名密钥的安全。”

但是,Coinbase没有尝试减少对信任的需求,而是只是向他们的预言机用户保证他们值得这种信任。

Coinbase是加密领域最受信任的公司之一,我们的主要任务是发展加密经济。基于Coinbase安全基础架构的高度可靠的价格信息可以帮助提高DeFi生态系统的安全性,降低系统风险并释放下一波增长和采用趋势。

就像Compound创始人罗伯特·莱什纳当时说的那样,他们似乎相信了Coinbase的话。

“Coinbase价格预言机将提高Compound价格喂价的安全性和去中心化程度,这对于基于Compound的协议和应用生态系统至关重要。我们并不孤单——DeFi的其余部分将受益于更快的开发,一致的数据和共享的标准。”

—Compound首席执行官RobertLeshner

Compound创始人RobertLeshner之后回应协议被预言机操纵攻击:

我刚刚睡醒,看到CoinbasePro上DAI的价格涨到1.3美元,这导致大量DAI借贷者的资产被清算。这实在让人沮丧,看到发生这么多清算也让人震惊。大家需要了解这几件事情:

1、第一眼看,Compound协议本身似乎没有遭受损失,所以大部分用户,或者说DAI的提供者未受影响。

2、我看到一些媒体报道了这一事故,对此做了猜测,目前,我无法确定CoinbasePro上DAI价格上涨到1.3美元是否是有人故意而为,还是意外,或者是两者都有,但是此前,我们看到过Coinbase上的DAI价格随着ETH抛售出现飙升。

3、协议依据代码运行,也包括喂价这部分。

4、这是社区运营项目,COMP持有者一起做决定更改协议或者按协议行事,我没有管理密钥或者特殊权限,所以不要私信我,或者把我作为唯一可以寻求帮助的渠道。

那么出了什么问题?

如果“链下预言机要求特权用户将数据推送到链上”,那么这个过程是如何发生的?

Coinbase状态页面当前显示以下内容:

过去,CoinbaseOracle曾出现过“问题”,对于某些参与者而言,这似乎总会带来高利润。

目前尚不清楚这是被操纵还是技术问题,但我们可以肯定这里面没有使用任何闪电贷。将Coinbase订单簿上的DAI拉升到1.3,这种操将花费至少100,000DAI,因为Coinbase的DAI订单簿具有300k的深度。

所以这是恶意行为,偶然的或技术过时?无论哪种方式,那些清算人都从这次事件获利。

将任何单一的中心化数据源用作价格预言机是不明智的,并且Coinbase尤其糟糕,特别是如果您可以用100,000美元就能操纵订单。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-7:880ms