Compound突现9000万美元巨额清算,预言机安全应受重视

11月26日又是不平凡的一天,高歌猛进多日之后,加密货币市场今日突遭大幅回撤,各大交易所的报价页面内猩红一片,BTC、ETH、XRP等主流币种均出现了两位数以上的百分比跌幅,24小时合约爆仓高达13.73亿美元。

然而,故事并未就此结束。

屋漏偏逢连夜雨

韭菜们上一把泪还没擦干,新的噩耗再次传来。Debank数据显示,DeFi借贷龙头?Compound内今日下午突然出现了高达87837568美元的清算数据。

数据:Crypto.com钱包持有24.6亿美元的BTC、ETH、USDT等代币:1月13日消息,Lookonchain监测数据显示,Crypto.com的12个钱包共计持有44,456枚BTC(8.38亿美元)、7.6亿枚USDC、522,446枚ETH(7.36亿美元)、55万亿枚SHIB(5.24亿美元)、21.6亿枚CRO(1.41亿美元)等。Crypto.com持有价值24.6亿美元的BTC、ETH、USDT、USDC、DAI和BUSD,占比68%。另外32%是低流动性的资产。

金色此前此前报道,加密交易所Crypto.com宣布公司裁员,将全球员工人数减少约20%。[2023/1/13 11:11:05]

Debank创始人hongbo向Odaily星球日报表示,此次Compound巨额清算事件其实是因预言机数据源CoinbasePro的DAI价格剧烈波动而导致,通过操控预言机所依赖的信息源可以实现短时间的价格操纵,以误导链上价格。

Compass Mining推出比特币矿工保护计划:金色财经报道,比特币矿机和托管服务公司Compass Mining表示,它正在推出一个比特币矿工保护计划,以便客户可以保护他们的比特币矿机,新的“低成本”计划可在发生火灾、盗窃、政府行为和电气损坏时提供保护。

Compass不拥有客户的设施,而是充当客户和设施所有者之间的经纪人,新推出的产品可供位于美国德克萨斯州、南卡罗来纳州、内布拉斯加州和俄克拉荷马州合作伙伴站点的客户使用。在完成对核心客户的初始部署后,Compass将把它扩展到其他站点。[2022/12/2 21:17:14]

成都链安方面也表示,本次清算事件与?Compound本身合约无关,疑似线下预言机数据源遭遇攻击。其中CoinbasePro的DAI波动比较大,超过了其他交易所的波动范围。

Y Combinator 支持的多链 NFT API 项目 SimpleHash 上线测试网:9月10日消息,多链 NFT API 项目 SimpleHash 现已在多个网络的测试网上线,包括以太坊、Polygon、Solana、Optimism、Arbitrum、Flow 测试网。SimpleHash NFT API 是一个基于 REST 的 API,提供了跨多个链查询 NFT 元数据和交易历史(包括销售细节)的功能。

SimpleHash 的投资方和支持方包括 Y Combinator、Coinbase Ventures、OpenSea Ventures、FCVC、Caffeinated Capital 等。[2022/9/10 13:20:59]

有意思的是,除了拿ETH等非稳定资产贷出DAI的用户遭遇影响外,拿稳定币借贷稳定币的用户也被殃及。

比特币挖矿主机服务和硬件公司Compass账户被摩根大通关闭:8月19日消息,Compass Mining 是一家提供比特币挖矿主机服务和硬件的公司,据该公司联合创始人兼首席执行官Whit Gibbs在推特上透露,美国银行巨头摩根大通已经关闭了他们的账户。在撰写本文时,摩根大通尚未提供任何做出该决定的合理理由证明。根据Compass Mining网站消息,他们是一家“比特币优先”公司,以“支持算力去中心化增长”和比特币网络安全为目标,允许“每个人”开采 BTC。Compass Mining公司另一位总监William Foxley认为,摩根大通关闭其账户很可能是因为他们的比特币商业模式。[2021/8/19 22:23:32]

Debank徐勇贴出了遭此次清算事件影响较大的一名用户的地址,数据显示,该用户通过存入稳定币借出稳定币在?Compound内进行COMP挖矿,虽然理论上说拿稳定币去借稳定币一般不会受到币价波动影响,清算风险也相对较小,但极端的情况还是发生了。

Coinbase今日已上线COMP:据官方公告,加密交易所Coinbase于6月26日宣布已上线Compound(COMP),用户可交易、发送、接收或存储COMP。除纽约州外,将面向所有Coinbase支持的地区客户提供COMP。[2020/6/26]

一份流传于社区内的图片显示,Compound的报价系统内美元稳定币DAI的价格曾达到了1.22美元的异常值。

CoinbasePro上,DAI/USD的价格自15:30起开始逐步攀升,峰值达到了更是一度高达1.34美元。

稳定币价格的大幅波动导致即便是平时看起来比较安全的抵押率出现了大幅波动,因此触发了清算线——Compound内不同币种的抵押率最低要求各不相同,DAI一般是75%。举个例子来计算,如果某用户使用200DAI+100USDC贷出了200DAI+10USDC,若DAI和USDC的价格均能稳定在1美元左右,其抵押率是70%,但如果DAI涨至1.5美元,那么其抵押资产价值及借款价值均会发生变化,此时的抵押率将会升至约77.5%。

清算后会发生什么?

清算发生了,这意味着什么?

首先需要明确的是,清算程序其实是借贷协议的固定组成部分,其设计是为了确保资金的提取和借出总是有超额的兑现能力,同时保护借款人免受违约风险。

在Compound的清算机制中,会有一种特殊的身份叫作清算人,任何人都可以成为清算人。只要清算人发现某笔借贷的抵押率过低,即可触发清算程序,这时候清算人能够以一定的折扣价格拿走借款人的抵押资产,其支付的资金也等于为借款人偿还了贷款,避免平台出现坏账,维持了偿付能力。

PeckShield结合本次事件举了个例子来加以说明,比如某用户拿价值100万美元的房子在Compound内贷出了75万美元的DAI,这时候DAI的价格意外出现了上涨,用户需要存入更多的抵押品才能保证75%的抵押率,如若不然,即可触发清算程序。清算执行后,用户所抵押的房子便不再归其所有了,清算人可以从别的地方拿出一笔正常价格的Dai来帮助贷款人还钱,然后把房子拿走。

Hongbo解释称,在本次事件中,攻击者可以通过扮演清算人的角色,拿到?Compound系统提供的5%抵押资产价格折扣作为激励。

预言机操控攻击正肆虐

这并非近期首起针对报价系统进行的攻击。成都链安此前也发文指出,事实上,近期肆虐币圈的「闪电贷攻击」,其本质就是对预言机进行操控,造成内外价格差并从中套利,闪电贷只是被攻击者利用的新型金融工具。

10月末,DeFi项目HarvestFinance遭到攻击,黑客仅使用了?20个ETH的成本便撬动了3000万美元的收益。该协议在fToken铸币时采用了Curvey池为喂价源,攻击者通过巨额兑换,操纵价格数据,控制铸币数量,从而多次套利。

上周,ValueDeFi协议同样遭遇了攻击,黑客通过一系列协议间操作操纵了Curve资产池价格,最终导致ValueDeFi出现了超过700万美元的损失。

相似的例子的数不胜数,CheeseBank、OriginProtocol近期也先后遭黑客手。

从Compound?的例子上来看,之所以出现巨额清算,其根本原因也在于其预言机取价数据源过于单一。

成都链安就此建议,DeFi开发者应加强预言机的针对性测试,特别是在项目上线前,尽可能模拟价格操控攻击的各类场景,及时发现问题并找出解决方案,切实提高项目抗预言机攻击的能力。

项目上线后,开发者也应根据情况选择接入第三方预言机服务、安全测试服务等;举办相关漏洞赏金活动,做到及时查缺补漏,优化整体结构,在最大程度上降低同类型事件再度发生的可能性。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

PEPE币加密交易所谣言四起,是FUD还是监管的改变?

最近一系列的FUD事件是巧合,还是全球权威机构确实瞄准了不受监管的加密交易所?自去年10月以来,恐惧、不确定和怀疑的情绪(即FUD)一直笼罩着一些最大的加密货币交易所。这种情绪在上周不断加剧,但是与美国大选毫无联系.

USDT政策法规 | 数字货币OTC交易的合规性探析

人民网昨日刊登BSN理事长单志广和红枣科技总经理何亦凡署名文章《正本清源之三:在中国持有和交易“虚拟货币”的法律分析》,文章中提到“持有人以支付人民币的方式在境内买入虚拟货币,再通过任何形式卖出提现为外币.

[0:15ms0-2:126ms