http://www.7klian.com

火星人许子敬:Compound突现9000万美元巨额清算

11 月 26 日又是不服凡的一天,高歌猛进多日之后,加密钱币市场今天突遭大幅回撤,各大生意业务所的报价页面内猩红一片,BTC、ETH、XRP 等主流币种均呈现了两位数以上的百分比跌幅,24 小时合约爆仓高达 13.73 亿美元。

然而,故事并未就此竣事。

Debank 数据显示,DeFi 借贷龙头 Compound 内昨日下午溘然呈现了高达 87837568 美元的清算数据。

火星人许子敬:Compound突现9000万美元巨额清算

Debank 首创人 hongbo 向 Odaily 星球日报暗示,此次 Compound 巨额清算事件其实是因预言机数据源 Coinbase Pro 的 DAI 价值猛烈颠簸而导致,通过操控预言机所依赖的信息源可以实现短时间的价值哄骗,以误导链上价值。

成都链安方面也暗示,本次清算事件与 Compound 自己合约无关,疑似线下预言机数据源遭遇进攻。个中 Coinbase Pro 的 DAI 颠簸较量大,高出了其他生意业务所的颠簸范畴。

有意思的是,除了拿 ETH 等非不变资产贷出 DAI 的用户遭遇影响外,拿不变币借贷不变币的用户也被殃及。

Debank 徐勇贴出了遭此次清算事件影响较大的一名用户的地点,数据显示,该用户通过存入不变币(DAI+USDC+USDT)借出不变币(DAI+USDC+USDT)在 Compound 内举办 COMP 挖矿,固然理论上说拿不变币去借不变币一般不会受到币价颠簸影响,清算风险也相对较小,但极度的环境照旧产生了。

一份传播于社区内的图片显示,Compound 的报价系统内美元不变币 DAI 的价值曾到达了 1.22 美元的异常值。

Coinbase Pro 上,DAI/USD 的价值自 15:30 起开始慢慢攀升,峰值到达了更是一度高达 1.34 美元。

不变币价值的大幅颠簸导致即即是平时看起来较量安详的抵押率(债务代价/抵押资产代价)呈现了大幅颠簸,因此触发了清算线—— Compound 内差异币种的抵押率最低要求各不沟通,DAI 一般是 75%。

举个例子来计较,假如某用户利用 200 DAI + 100 USDC 贷出了 200 DAI + 10 USDC(主要为了举办 COMP 挖矿),若 DAI 和 USDC 的价值均能不变在 1 美元阁下,其抵押率是 70%,但假如 DAI 涨至 1.5 美元,那么其抵押资产代价及借钱代价均会产生变革,此时的抵押率将会升至约 77.5%。

清算产生了,这意味着什么?

首先需要明晰的是,清算措施其实是借贷协议的牢靠构成部门,其设计是为了确保资金的提取和借出老是有超额的兑现本领,同时掩护借钱人免受违约风险。

在 Compound 的清算机制中,会有一种非凡的身份叫作清算人,任何人都可以成为清算人。只要清算人发明某笔借贷的抵押率过低,即可触发清算措施,这时候清算人可以或许以必然的折扣价值拿走借钱人的抵押资产,其付出的资金也便是为借钱人送还了贷款,制止平台呈现坏账,维持了偿付本领。

PeckShield 团结本次事件举了个例子来加以说明,好比某用户拿代价 100 万美元的屋子在 Compound 内贷出了 75 万美元的 DAI,这时候 DAI 的价值意外呈现了上涨,用户需要存入更多的抵押品才气担保 75% 的抵押率,如若否则,即可触发清算措施。清算执行后,用户所抵押的屋子便不再归其所有了,清算人可以以后外处所拿出一笔正常价值的 Dai 来辅佐贷款人还钱,然后把屋子拿走。

Hongbo 表明称,在本次事件中,进攻者可以通过饰演清算人的脚色,,拿到 Compound 系统提供的 5% 抵押资产价值折扣作为鼓励。

这并非近期首起针对报价系统举办的进攻。

成都链安此前也发文指出,事实上,近期肆虐币圈的「闪电贷进攻」,其本质就是对预言机举办操控,造成表里价值差并从中套利,闪电贷只是被进攻者操作的新型金融东西。

10月末,DeFi 项目 Harvest Finance 遭到进攻,黑客仅利用了 20 个 ETH 的本钱(主要是用于付出 gas 费,利便快速完成进攻)便撬动了 3000 万美元的收益。该协议在 fToken 铸币时回收了 Curve y 池为喂价源,进攻者通过巨额兑换,哄骗价值数据,节制铸币数量,从而多次套利。

上周,Value DeFi 协议同样遭遇了进攻,黑客通过一系列协议间操纵哄骗了 Curve 资产池价值,最终导致 Value DeFi 呈现了高出 700 万美元的损失。

相似的例子的数不胜数,Cheese Bank、Origin Protocol 近期也先后遭黑客辣手。

从 Compound 的例子上来看,之所以呈现巨额清算,其基础原因也在于其预言机取价数据源过于单一。

DeFi 开拓者应增强预言机的针对性测试,出格是在项目上线前,尽大概模仿价值操控进攻的种种场景,实时发明问题并找出办理方案,切实提高项目抗预言机进攻的本领。

项目上线后,开拓者也应按照环境选择接入第三方预言机处事、安详测试处事等;举行相关裂痕赏金勾当,做到实时查缺补漏,优化整体布局,在最洪流平上低落同范例事件再度产生的大概性。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。