宇宙链 宇宙链
Ctrl+D收藏宇宙链

Mango Market黑客事件与预言机的局限性

作者:

时间:1900/1/1 0:00:00

来源:Medium

编译:比推BitpushNewsDerrickChen

预言机是将有关某些链上或链下事件的信息传输到区块链上的工具。这可以是任何东西,从价格到数量再到天气,尽管在本文中我们将讨论价格的预言。在DeFi中,价格预言机用于在链上发布加密货币价格数据,这是智能合约的关键数据输入。通过价格预言获取的最粗略的数据将包括一个没有异常值管理的单一交易工具。在最强大的情况下,各种数据提供者从各种交易所获取输入的值,应用异常值检测,并将聚合提供给像Chainlink或Pyth这样的预言机,然后根据他们从许多数据提供者那里收到的值广播一个总价值。

价格和预言机操纵

价格操纵漏洞是DeFi中最早和最常见的漏洞。在2020年夏天,随着DeFi的腾飞,在预言机被广泛使用之前,由于攻击者会抬高流动性不足的代币的价格,导致大量协议的资金流失,从而导致膨胀他们自己头寸的价值,并使用这个膨胀的价值来提取更多“有价值”的代币,比如ETH或USDC。在早期,协议通常会使用来自单个DEX的直接价格馈送,使得价格操纵相对容易。当协议会在推特上发布对漏洞利用的事后分析时,他们的回复中会充满“Chainlink得修复此问题”,而且通常情况下,他们是对的。

BiKi将于1月15日 上线MANA、ENJ、SAND并开启流动性挖矿:据BiKi公告,平台将于今日上线NFT概念板块项目:MANA、ENJ、SAND,并于1月15日18:50(GMT+8)开放MANA/USDT交易对、1月15日19:30(GMT+8)开放ENJ/USDT交易对、1月15日20:00(GMT+8)开放SAND/USDT交易对,现已开放充值。

MANA、ENJ、SAND上线同时将开放网格流动性挖矿,瓜分该币对50%手续费活动,用户通过网格宝开启MANA/USDT、ENJ/USDT、SAND/USDT网格交易,即可瓜分前一日对应币对50%手续费奖励池,一键开启网格+流动性挖矿双挖。[2021/1/15 16:15:17]

预言机为应对此类攻击提供了一层保护,尽管并没有使攻击成为不可能。例如,看看借贷协议InverseFinance发生了什么,该协议今年受到了两次打击,首先是在Sushiswap上对INV-ETH进行了相对简单的操作。

Gate.io已升级OM(MantraDAO)代币到v2版本:据官方公告,Gate.io已经根据MantraDAO官方说明将OM(v1)升级到新版本OM(v2),此后充值的老版本OM将自动命名为OMV1入账并支持OMV1提现服务。[2020/12/22 16:04:26]

所需要的只是以很大的ETH交换INV来操纵价格,InverseFinance的预言机发现了这一点,从而使攻击者可以耗尽资金。在Sushiswap上,价格达到了近4,000美元的高位;在UniswapV2上,超过15,000美元;在Coinbase上,它达到了490美元的高位。不幸的是,Inverse使用的Keep3r预言机完全依赖于DEX价格数据。更强大的预言机可能会限制来自DEX的明显错误值的影响,并在价格变动期间更多地依赖Coinbase和其他CEX。

动态 | Elwood Asset Management将推出10亿美元的机构加密对冲基金:由亿万富翁Alan Howard领导的的投资公司Elwood Asset Management正在启动一家机构加密对冲基金,目标是让新基金的资产达到10亿美元。该公司此前于3月份推出了Elwood区块链全球股票指数。(dailyhodl)[2019/8/31]

但是,这里的预言机并没有任何责任。预言机只是为协议提供数据的工具。在这种情况下,预言机完全按照设计运行:它使用较短的TWAP跟踪DEX上的INV价格,并且没有异常值检测。只要预言机提供者有足够的透明度,DeFi协议就有责任了解他们使用的预言机是如何运作的,以及如何操纵用作输入的价格馈送。对于在少数或没有中心化交易所提供的非流动性和/或小市值代币,价格操纵和预言机操纵相对容易;协议应认识到这一点并采取措施减轻其影响。

动态 | 法官裁定澳本聪将2014年前50%的比特币持有量转交给Kleiman:根据一位知情人士的说法,佛罗里达州法官Bruce Reinhart周一裁定,澳本聪(Craig Wright )必须将其在2013年12月31日之前比特币持有量的50%和知识产权的50%转交给Ira Kleiman。该知情人士称,澳本聪无权就这些问题进行陪审团审判,也不能反对该命令(虽然他可以上诉)。(Coindesk)[2019/8/27]

预言机的局限性

预言机不是灵丹妙药,它有两个主要限制:

1.他们无法实施风险管理来限制协议市场操纵措施的影响

2.输出只能与输入一样好。

第一点是诙谐的,但比以往任何时候都更相关;去中心化永续期货交易所的爆炸式增长——由Avalanche和Solana等L1和Arbitrum等以太坊Layer2上更便宜的交易带来——使反市场滥用措施的重要性成为人们关注的焦点。例如,大约一个月前,一位交易员利用了GMX的预言机定价——它允许用户以预言机价格开大头寸而没有滑点——以及精简AVAX订单簿以从不自然的价格变动中获利。

声音 | Adamant Capital创始人:人民币走软是近期比特币飙升背后的一股力量:据ZyCrypto消息,Adamant Capital创始人Tuur Demeester在最新的博客文章中向加密市场最近的热潮泼了冷水,Tuur认为尽管许多人预测比特币将突破9000美元大关,但这种数字资产已经降温。 他还强调:人民币走软是近期飙升背后的一股力量。事实上,世界各地的经济不确定性是推高比特币价格的主要原因。中国过去也给我们提供了从人民币向BTC转移的明确例子。从2015年冬天到2016年冬天,人民币贬值了10%,有充足的证据表明,中国比特币交易所的BTC价格出现了大幅溢价,这证明了比特币被中国投资者用作投资组合对冲工具或将资金转移到境外的工具。[2019/6/10]

MangoMarkets最近的漏洞利用证明了第二点。简而言之,攻击者开立了MNGO永续期货多头头寸,推高了MNGO-PERP所基于的预言机价格,并使用了未实现且短暂的“利润”从Mango借款超过4亿美元,耗尽了所有资金——价值超过1亿美元。

这个时间线有什么启示?对我来说,整个过程相对容易。无论出于何种原因,很少有CEX提供MGNO,只有FTX、AscendEX和BingX是具有任何有意义交易量的唯一交易所。在漏洞被利用之前,FTX订单薄得令人难以置信。

在价格变动前的几个小时内,每个方向距离中点1%的总市场深度刚刚超过2万美元。在UTC晚上10:45,卖出深度为957美元,买入深度仅为743美元。

Mango使用的PythMNGO-USD预言机反映了0.155美元的高价。在检查每个发布者时,有趣的是他们的收集和异常值检测方法有何不同:一个发布者达到了0.829美元的高位,而另一个达到了0.07美元的高位。

预言机按设计运行,Mango团队承认这一点,并表示预言机提供者没有过错。代币的流动性太差了,预言机的输出只和它的输入一样好。

接下来是什么?

希望DeFi协议已经意识到,仅仅使用Chainlink或Pyth价格预言机并不能免除他们的风险管理。如前所述,去中心化期货交易所是此类攻击的主要目标,因为它们本质上是借贷协议的杠杆版本,通常是这些攻击的标志。

正如FTX首席执行官SamBankman-Fried所详述的那样,FTX的风险引擎使用自己的异常值检测形式,并对较大的头寸收取更高百分比的保证金,等等检查。其他人则建议,可以根据预言机提供的流动性衡量标准来建立头寸限制。这可能会给攻击增加一定程度的难度,但我的直觉是,一个老练且资本充足的攻击者将能够流动性,尤其是在仅在少数交易所提供代币的情况下。

值得一提的是,参与Mango漏洞利用的一名攻击者在推特上表示,借贷协议应存储24小时滚动预言机价格,并要求新头寸在当前预言机价格和滚动价格下均有效。这实际上似乎是一个很好的解决方案

随着熊市的拖延,我预计会看到更多、资本化程度更高的利用这种方式的尝试。上面提到的同一位攻击者详细介绍了AaveV2的理论利用,使用1亿美元的启动资金来抽取REN,并可能从协议中消耗5亿美元。

解决方案的组合——使用预言机、限制对非流动性代币的杠杆作用、使用更长的滚动价格来开设新头寸等等——对于防止未来此类攻击至关重要。

标签:MANUSDEFIMANAEmanateCUSDCPINETWORKDEFI价格

pepe最新价格热门资讯
一文读懂NFT地板价

简单来说,NFT地板价就是某一NFT系列中的最低价格。本文将与大家分享以下内容: NFT地板价的目的。 NFT地板价的基本计算方法。设置NFT地板价的其他因素。NFT地板价的高级计算方法.

1900/1/1 0:00:00
加密行业似乎失去了方向 – 从前、现在和未来

这是一篇关于加密货币的过去、现在和未来的文章,它会如何使世界变得更好,以及它如何正在使世界变得更糟。 介绍 2021年11月,加密市场达到3万亿美元的市场最高点。截至本月,总市值徘徊在1万亿美元以下。市场崩盘当然是意料之中的.

1900/1/1 0:00:00
发表即成资产 Web3平台Mirror会有什么样的未来?

作者:YuanShan/img/20230515170752489648/0.jpg "/>DenisNazarov致力于实现内容创作的自由之路,目标是为创作者提供一种方式可以自信、安全地发表作品,并保有对数字版权的所有权.

1900/1/1 0:00:00
加密寒冬中 美国企业依然热衷加密货币

美国企业对于加密市场的押注尽管加密行业现状深陷在泥潭之中,但美国企业仍在押注它可能是未来的龙头。根据《华尔街日报》的报道,在线财务顾问Betterment本周为其客户推出了主题加密投资组合。随后纽约梅隆银行开始为加密货币提供托管服务.

1900/1/1 0:00:00
有趣并不能拯救 Web3 游戏

作者:NickMetzler,老雅痞游戏玩家和Web3游戏开发者,你们好:我的名字是NickMetzler。我是FrameworkVentures的代币经济学和治理设计师,也是一个获奖的、终身的游戏设计师.

1900/1/1 0:00:00
金色观察 | 一文全面了解链上身份生态版图

文/KermanKohli,天使投资人;译/金色财经xiaozou 前言 过去两年,我几乎把所有清醒的时间都用来思考关于链上身份的问题,以及如何让其成为现实.

1900/1/1 0:00:00