買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 比特幣 > Info

DEFI:Mango Market黑客事件與預言機的局限性_WEFIN

Author:

Time:1900/1/1 0:00:00

來源:Medium

編譯:比推BitpushNewsDerrickChen

預言機是將有關某些鏈上或鏈下事件的信息傳輸到區塊鏈上的工具。這可以是任何東西,從價格到數量再到天氣,盡管在本文中我們將討論價格的預言。在DeFi中,價格預言機用于在鏈上發布加密貨幣價格數據,這是智能合約的關鍵數據輸入。通過價格預言獲取的最粗略的數據將包括一個沒有異常值管理的單一交易工具。在最強大的情況下,各種數據提供者從各種交易所獲取輸入的值,應用異常值檢測,并將聚合提供給像Chainlink或Pyth這樣的預言機,然后根據他們從許多數據提供者那里收到的值廣播一個總價值。

價格和預言機操縱

價格操縱漏洞是DeFi中最早和最常見的漏洞。在2020年夏天,隨著DeFi的騰飛,在預言機被廣泛使用之前,由于攻擊者會抬高流動性不足的代幣的價格,導致大量協議的資金流失,從而導致膨脹他們自己頭寸的價值,并使用這個膨脹的價值來提取更多“有價值”的代幣,比如ETH或USDC。在早期,協議通常會使用來自單個DEX的直接價格饋送,使得價格操縱相對容易。當協議會在推特上發布對漏洞利用的事后分析時,他們的回復中會充滿“Chainlink得修復此問題”,而且通常情況下,他們是對的。

對沖基金經理Bill Ackman:相信在合理監管下,加密技術可對社會產生有益影響:11月21日消息,對沖基金經理Bill Ackman在其社交平臺表示,自己曾經是一位加密懷疑論者,但在研究了一些更有意思的加密項目后,相信加密技術可以創造出史無前例的業務和技術。但目前大多數加密貨幣助長了欺詐,相信借助合理的監管和監督,加密技術會產生有益社會影響的潛力,并最終可能產生與電話和互聯網同等級別的社會影響。[2022/11/21 22:11:22]

預言機為應對此類攻擊提供了一層保護,盡管并沒有使攻擊成為不可能。例如,看看借貸協議InverseFinance發生了什么,該協議今年受到了兩次打擊,首先是在Sushiswap上對INV-ETH進行了相對簡單的操作。

FatMan:zhu su擁有一艘價值5000萬美元的游艇,目前無法支付首付之外的費用:金色財經報道,Terra研究員FatMan在社交媒體上表示,一個經過核實的消息來源,3AC的CEO zhu su擁有一艘價值5000萬美元的游艇,他向朋友和潛在的投資者炫耀,以示其奢華的財富。這艘游艇是用借來的錢購買的,而3AC一直無法支付首付之外的費用。[2022/6/23 1:25:14]

所需要的只是以很大的ETH交換INV來操縱價格,InverseFinance的預言機發現了這一點,從而使攻擊者可以耗盡資金。在Sushiswap上,價格達到了近4,000美元的高位;在UniswapV2上,超過15,000美元;在Coinbase上,它達到了490美元的高位。不幸的是,Inverse使用的Keep3r預言機完全依賴于DEX價格數據。更強大的預言機可能會限制來自DEX的明顯錯誤值的影響,并在價格變動期間更多地依賴Coinbase和其他CEX。

美國參議員Portman支持修改基礎設施法案中的加密條款:金色財經報道,美國兩黨基礎設施法案的主要作者、參議員Rob Portman宣布支持參議員Ron Wyden、Cynthia Lummis和Pat Toomey于周三提出的針對基礎設施法案中加密稅收條款的修正案。Portman此前曾為最初的條款辯護,但他周四在推特上宣布支持該修正案,呼吁參議院對這一舉措進行投票。[2021/8/6 1:37:30]

但是,這里的預言機并沒有任何責任。預言機只是為協議提供數據的工具。在這種情況下,預言機完全按照設計運行:它使用較短的TWAP跟蹤DEX上的INV價格,并且沒有異常值檢測。只要預言機提供者有足夠的透明度,DeFi協議就有責任了解他們使用的預言機是如何運作的,以及如何操縱用作輸入的價格饋送。對于在少數或沒有中心化交易所提供的非流動性和/或小市值代幣,價格操縱和預言機操縱相對容易;協議應認識到這一點并采取措施減輕其影響。

金色熱搜榜:MANA居于榜首:根據金色財經排行榜數據顯示,過去24小時內,MANA搜索量高居榜首。具體前五名單如下:MANA、WAN、BTS、BOX、BHD。[2020/11/25 22:06:27]

預言機的局限性

預言機不是靈丹妙藥,它有兩個主要限制:

1.他們無法實施風險管理來限制協議市場操縱措施的影響

2.輸出只能與輸入一樣好。

第一點是詼諧的,但比以往任何時候都更相關;去中心化永續期貨交易所的爆炸式增長——由Avalanche和Solana等L1和Arbitrum等以太坊Layer2上更便宜的交易帶來——使反市場濫用措施的重要性成為人們關注的焦點。例如,大約一個月前,一位交易員利用了GMX的預言機定價——它允許用戶以預言機價格開大頭寸而沒有滑點——以及精簡AVAX訂單簿以從不自然的價格變動中獲利。

Alex Lightman:2020將成為加密貨幣和DeFi之年:據官方消息,由元界DNA總冠名的“FINWISE2020紛智云端峰會”海外場于歐洲時間5月29日盛大開啟。全球政策顧問、元界DNA全球戰略官Alex Lightman榮耀出席。

Alex指出,2020將成為加密貨幣和DeFi之年。原因如下:一、中國推出央行數字貨幣將推動加密貨幣和DeFi投資的增長。二、受新冠疫情影響,許多傳統金融機構嚴重受挫,而基于智能合約的DeFi將成為更好的選擇。三、比特幣已成為投資者在危機之下的新選擇,DeFi也將因此受益。四、以太坊2.0的樂觀預期使得加密社區繼續投資基于以太坊的DeFi服務設施。五、人們急需更可靠的價值存儲方式,而DeFi將成為替代銀行存款和債券的可行方式,其衍生品也將成為投資多樣化的有效方式。六、失業率飆升、衛生醫療等緊急服務需求的上升將催生更多的DeFi需求。在新格局之下,元界DNA將繼續發揮時代賦予的優勢,有效運用社會趨勢轉變帶來的機會。[2020/5/30]

MangoMarkets最近的漏洞利用證明了第二點。簡而言之,攻擊者開立了MNGO永續期貨多頭頭寸,推高了MNGO-PERP所基于的預言機價格,并使用了未實現且短暫的“利潤”從Mango借款超過4億美元,耗盡了所有資金——價值超過1億美元。

這個時間線有什么啟示?對我來說,整個過程相對容易。無論出于何種原因,很少有CEX提供MGNO,只有FTX、AscendEX和BingX是具有任何有意義交易量的唯一交易所。在漏洞被利用之前,FTX訂單薄得令人難以置信。

在價格變動前的幾個小時內,每個方向距離中點1%的總市場深度剛剛超過2萬美元。在UTC晚上10:45,賣出深度為957美元,買入深度僅為743美元。

Mango使用的PythMNGO-USD預言機反映了0.155美元的高價。在檢查每個發布者時,有趣的是他們的收集和異常值檢測方法有何不同:一個發布者達到了0.829美元的高位,而另一個達到了0.07美元的高位。

預言機按設計運行,Mango團隊承認這一點,并表示預言機提供者沒有過錯。代幣的流動性太差了,預言機的輸出只和它的輸入一樣好。

接下來是什么?

希望DeFi協議已經意識到,僅僅使用Chainlink或Pyth價格預言機并不能免除他們的風險管理。如前所述,去中心化期貨交易所是此類攻擊的主要目標,因為它們本質上是借貸協議的杠桿版本,通常是這些攻擊的標志。

正如FTX首席執行官SamBankman-Fried所詳述的那樣,FTX的風險引擎使用自己的異常值檢測形式,并對較大的頭寸收取更高百分比的保證金,等等檢查。其他人則建議,可以根據預言機提供的流動性衡量標準來建立頭寸限制。這可能會給攻擊增加一定程度的難度,但我的直覺是,一個老練且資本充足的攻擊者將能夠欺騙流動性,尤其是在僅在少數交易所提供代幣的情況下。

值得一提的是,參與Mango漏洞利用的一名攻擊者在推特上表示,借貸協議應存儲24小時滾動預言機價格,并要求新頭寸在當前預言機價格和滾動價格下均有效。這實際上似乎是一個很好的解決方案

隨著熊市的拖延,我預計會看到更多、資本化程度更高的利用這種方式的嘗試。上面提到的同一位攻擊者詳細介紹了AaveV2的理論利用,使用1億美元的啟動資金來抽取REN,并可能從協議中消耗5億美元。

解決方案的組合——使用預言機、限制對非流動性代幣的杠桿作用、使用更長的滾動價格來開設新頭寸等等——對于防止未來此類攻擊至關重要。

Tags:MANEFIDEFIDEFManciumWEFINValuedefi vSWAPDEFLCT幣

比特幣
ITT:Move to Earn Gritti 能成為下一個STEPN嗎?_TTI

來源:老雅痞 導讀 本月Gritti宣布完成170萬美元的種子資金,這筆資金將增強Gritti在Web2和Web3之間創建一致且有效的轉換渠道的能力.

1900/1/1 0:00:00
BAR:Web3.0游戲是否還有未來?_WEB3

2022-10-1414:16鯤鵬計劃獲獎作者,鈦媒體APP官方帳號,優質科技領域創作者 文:OM出海研究所 當前Web3.0領域已經大規模減速.

1900/1/1 0:00:00
OSM:熱度比肩以太坊的Cosmos生態現在發展得怎么樣了?(下)_COSM

這是白話區塊鏈的第1771期原創?作者|五火球教主出品|白話區塊鏈點擊閱讀:熱度比肩以太坊的Cosmos生態現在發展得怎么樣了?我們說了Cosmos當前公鏈的Defi的三板斧,這篇來說說橋.

1900/1/1 0:00:00
NEBL:nebl迪拜老板與合伙人說今年nebl目標是$10_BLI

2022年8月2日—Neblio被迪拜風險投資基金公司完全收購,該總部設在迪拜? 2022年8月2日—DawnstarCapital已牽頭為Neblio籌集1500萬美元的資金交易?Synthe.

1900/1/1 0:00:00
區塊鏈:數字藏品降溫 未來發展將“脫虛向實”_CEO

日前,國內最大數字藏品平臺之一騰訊幻核宣布停止數字藏品發行。與此同時,多個數字藏品平臺都明顯放慢了產品發行速度及數量,有的平臺的數字藏品甚至出現滯銷,銷售價格也大幅下跌.

1900/1/1 0:00:00
REL:代幣經濟對新興消費者行為的塑造_BRE

消費者的行為可以在一夜之間或幾十年內發生轉變。幾乎在一夜之間,這種大流行病將全球對遠程工作的看法從"一個不錯的選擇"轉變為正常商業運作的需要.

1900/1/1 0:00:00
ads