摘要:屋漏偏逢连夜雨。
Debank数据显示,DeFi借贷龙头Compound昨日下午突然出现了高达87837568美元的清算数据。
文|Azuma运营|盖遥编辑|Mandy王梦蝶
出品|Odaily星球日报
本文首发于11月26日22:30。
11月26日注定又是不平凡的一天,高歌猛进多日之后,加密货币市场今日突遭大幅回撤,各大交易所的报价页面内猩红一片,BTC、ETH、XRP等主流币种均出现了两位数以上的百分比跌幅,24小时合约爆仓高达13.73亿美元。然而,故事并未就此结束。
屋漏偏逢连夜雨
自称中本聪并设计“比特币养老金”局的Jorg Molt被捕:自称发明比特币并创办“中本聪学校”的德国企业家Jorg Molt已被捕。此前Molt通过他的“比特币养老金”项目了700枚比特币。(U.today)[2021/7/11 0:43:25]
韭菜们上一把泪还没擦干,新的噩耗再次传来。Debank数据显示,DeFi借贷龙头Compound今日下午突然出现了高达87837568美元的清算数据。
Debank创始人hongbo向Odaily星球日报表示,此次Compound巨额清算事件其实是因预言机数据源CoinbasePro的DAI价格剧烈波动而导致,通过操控预言机所依赖的信息源可以实现短时间的价格操纵,以误导链上价格。
菲律宾SEC就庞氏局“比特币革命”发出警告:金色财经报道,3月30日,菲律宾证券交易委员会(SEC)就针对菲律宾、澳大利亚和欧洲投资者的加密货币庞氏局“比特币革命”(Bitcoin Revolution)发布警告。这项计划包括一个经典的庞氏局。者声称,投资者仅需250美元的初始存款,就可以每天赚取300%或每月赚取9000%。SEC警告称,那些充当该计划推销员、经纪人、交易商或代理商的人将面临最高21年的监禁,或最高10万美元的罚款以及SEC的制裁。监管机构断言,比特币革命以公然违反菲律宾证券法的形式向公众提供投资合同形式的未注册证券。该方案未在SEC登记为公司,也未获得菲律宾中央银行的许可,以使用数字资产进行运营。[2020/4/3]
成都链安方面也表示,本次清算事件与Compound本身合约无关,疑似线下预言机数据源遭遇攻击。其中CoinbasePro的DAI波动比较大,超过了其他交易所的波动范围。
动态 | Reddit用户发起“比特币挑战” 一张图片隐藏310枚BTC:在国外论坛Reddit上,一名匿名用户于10月3日发起了一个寻找比特币的帖子,帖子名为“比特币挑战(Bitcoin Challenge)”。该挑战为一张带有密码的图片。用户宣称,该图片中隐藏着共计约310枚BTC(约合210万美金),谁最先找到密钥,就能获得这些比特币。 该图下方留下的文字显示,该用户发起这项挑战只是作为娱乐。据悉,在这幅图片中,这位匿名用户留下了4个比特币地址,这些地址的余额分别为0.1BTC、0.2BTC、0.31BTC以及310BTC。其中310BTC地址为:39uAUwEFDi5bBbdBm5ViD8sxDBBrz7SUP4。
截至目前,余额为0.1BTC的地址的密钥已经被找到。10月4号,一位名叫\"Lustre\"的人成功破解了这份画中的0.1BTC地址,并转走了其中的币。
此前消息,今年5月,网名为u/cryptogreetings的网友发布了一张神秘图片,为一道价值1 BTC的谜题。图片发布之后,尚未有人能够破解谜题。[2018/10/9]
值得一提的是,除了拿ETH等非稳定资产贷出DAI的用户遭遇影响外,拿稳定币借贷稳定币的用户也被殃及。
关于“比特币已经死了”的文章超过250亿篇:从加密货币诞生之初全球的媒体一直在散播比特币已经死了的言论。关于“比特币已经死了”的文章超过了250亿篇,而且还在不断增加。然而那些末日论者们一次又一次地错了。[2018/3/31]
Debank徐勇贴出了遭此次清算事件影响较大的一名用户的地址,数据显示,该用户通过存入稳定币借出稳定币在Compound内进行COMP挖矿,虽然理论上说拿稳定币去借稳定币一般不会受到币价波动影响,清算风险也相对较小,但极端的情况还是发生了。
一份流传于社区内的图片显示,Compound的报价系统内美元稳定币DAI的价格曾达到了1.22美元的异常值。
CoinbasePro上,DAI/USD的价格自15:30起开始逐步攀升,峰值达到了更是一度高达1.34美元。
稳定币价格的大幅波动导致即便是平时看起来比较安全的抵押率出现了大幅波动,因此触发了清算线——Compound内不同币种的抵押率最低要求各不相同,DAI一般是75%。
举个例子来计算,如果某用户使用200DAI+100USDC贷出了200DAI+10USDC,若DAI和USDC的价格均能稳定在1美元左右,其抵押率是70%,但如果DAI涨至1.5美元,那么其抵押资产价值及借款价值均会发生变化,此时的抵押率将会升至约77.5%。
清算后会发生什么?
清算发生了,这意味着什么?
首先需要明确的是,清算程序其实是借贷协议的固定组成部分,其设计是为了确保资金的提取和借出总是有超额的兑现能力,同时保护借款人免受违约风险。
在Compound的清算机制中,会有一种特殊的身份叫作清算人,任何人都可以成为清算人。只要清算人发现某笔借贷的抵押率过低,即可触发清算程序,这时候清算人能够以一定的折扣价格拿走借款人的抵押资产,其支付的资金也等于为借款人偿还了贷款,避免平台出现坏账,维持了偿付能力。
PeckShield结合本次事件举了个例子来加以说明,比如某用户拿价值100万美元的房子在Compound内贷出了75万美元的DAI,这时候DAI的价格意外出现了上涨,用户需要存入更多的抵押品才能保证75%的抵押率,如若不然,即可触发清算程序。清算执行后,用户所抵押的房子便不再归其所有了,清算人可以从别的地方拿出一笔正常价格的Dai来帮助贷款人还钱,然后把房子拿走。
Hongbo解释称,在本次事件中,攻击者可以通过扮演清算人的角色,拿到Compound系统提供的5%抵押资产价格折扣作为激励。
更新:StakeCapital创始人JulienBouteloup分析称,攻击者用来执行清算的资金疑似是使用闪电贷从Uniswap的WETH-DAI池中借出,最终获利3553325美元。Compound创始人RobertLeshner于今日上午回应预言机攻击事件,称Compound协议本身似乎没有遭受损失,大部分用户未受影响。
预言机操控攻击正肆虐
这并非近期首起针对报价系统进行的攻击。
成都链安此前也发文指出,事实上,近期肆虐币圈的「闪电贷攻击」,其本质就是对预言机进行操控,造成内外价格差并从中套利,闪电贷只是被攻击者利用的新型金融工具。
10月末,DeFi项目HarvestFinance遭到攻击,黑客仅使用了20个ETH的成本便撬动了3000万美元的收益。该协议在fToken铸币时采用了Curvey池为喂价源,攻击者通过巨额兑换,操纵价格数据,控制铸币数量,从而多次套利。
上周,ValueDeFi协议同样遭遇了攻击,黑客通过一系列协议间操作操纵了Curve资产池价格,最终导致ValueDeFi出现了超过700万美元的损失。
相似的例子的数不胜数,CheeseBank、OriginProtocol近期也先后遭黑客手。
从Compound的例子上来看,之所以出现巨额清算,其根本原因也在于其预言机取价数据源过于单一。
成都链安就此建议,DeFi开发者应加强预言机的针对性测试,特别是在项目上线前,尽可能模拟价格操控攻击的各类场景,及时发现问题并找出解决方案,切实提高项目抗预言机攻击的能力。
项目上线后,开发者也应根据情况选择接入第三方预言机服务、安全测试服务等;举办相关漏洞赏金活动,做到及时查缺补漏,优化整体结构,在最大程度上降低同类型事件再度发生的可能性。
作者:星球日报;来自链得得内容开放平台“得得号”,本文仅代表作者观点,不代表链得得官方立场凡“得得号”文章,原创性和内容的真实性由投稿人保证,如果稿件因抄袭、作假等行为导致的法律后果,由投稿人本人负责得得号平台发布文章,如有侵权、违规及其他不当言论内容,请广大读者监督,一经证实,平台会立即下线。如遇文章内容问题,请发送至邮箱:linggeqi@chaindd.com
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。