区块见闻 区块见闻
Ctrl+D收藏区块见闻

COM:Compound挖矿巨鲸被清算4600万美元,DeFi预言机操纵攻击不讲武德_DAI

作者:

时间:

北京时间11月26日下午,由于CoinbasePro平台上的稳定币DAI价格一度被拉升至1.3美元,这导致使用该平台预言机喂价信息的DeFi协议Compound出现了大规模清算,据数据服务商Debank的数据显示,这次Compound协议清算的抵押品价值接近了9000万美元。

那为何稳定币DAI的价格上涨,会导致这些DeFi协议清算抵押品呢?

首先,Compound允许用户抵押资产来借用其他资产,其中包括了DAI,在所有情况下,借款的金额应始终低于提供的抵押品金额,换句话说,所有贷款都应该是超额抵押的。

Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]

而今天所发生的清算,是因为CoinbasePro平台上的DAI价格上涨,而恰巧Compound使用了CoinbasePro的价格信息作为预言机喂价,从而导致抵押品不足,于是就遭到了清算。

Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析:据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。[2022/10/27 11:49:12]

比方说,一名Compound用户最初在DAI=1美元时借了1000DAI,但在贷款期间,DAI的价格上涨到了1.3美元,因此这名用户的借款金额就增加到了1300美元。此时如果用户的抵押品价值少于1300美元,那么Compound就判定这笔贷款是欠抵押的,并允许任何其他用户对其进行清算。

慢雾:GenomesDAO被黑简析:据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。

2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。

3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。

4.最后将LP发送至DEX中移除流动性获利。

本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。[2022/8/7 12:07:06]

预言机操纵攻击

那问题来了,为何CoinbasePro平台上的DAI价格会在短时间内暴涨,随后又很快回落呢?

这是因为,CoinbasePro采用的是订单簿模式,当流动性不足时就很容易对价格进行操纵,相比之下,稳定币兑换平台curve上的DAI价格,则更难以被操纵。

而攻击者事先计算好了操纵CoinbasePro平台DAI价格所需的金额,以及通过清算Compound巨鲸能够获得的利润,并在短时间内完成了这次攻击。

超级大户被清算4600万美元

据悉,在这次预言机价格操纵事件中,此前排行第三的COMP代币收益挖矿超级大户被清算了4600万美元的抵押品。

值得注意的是,这样大规模的资产清算属首次发生,据LoanScan的数据显示,Compound此前单日清算的资产最高为630万美元。

此前其他DeFi协议,例如MakerDAO和Aave,也曾因市场状况而出现大规模清算。例如,MakerDAO在今年3.12黑色星期四事件中清算了价值1500万美元的DAI,而Aave在今年8月清算了价值2000万美元的Chainlink代币。

标签:DAICOMCOMPOMPCDAI价格XCOMCompounderfompound币最新消息

狗狗币最新价格热门资讯
OIN:比特币持仓周报:大型机构坚定追涨,散户逆势搏空草草收场_DDL币

11月21日,CFTC公布了最新一期的CME比特币期货周报,统计周期内BTC上涨势头延续,虽然在统计周期前半段基本保持横盘,但是末段的一波上涨为后续的冲高奠定了基础,市场上涨势头没有明显变化.

代币化:一文读懂加密艺术的创作者,社区和二者间的“灰色地带”_比特币实时行情最新价格走势图

摘要:详尽介绍了RAC等社区代币,作者是著名科技记者 正文开始: 原文标题:Creators,Communities.

GAL:OKEx投研 | 17370已破,比特币中期走势转弱_Block Galaxy Network

免责声明:本专栏內容概不构成任何投资意见,內容亦并非就任何个别投资者的特定投资目标、财务状况及个别需要而编制。投资者不应只按本专栏內容进行投资.

DOT:波卡距离“以太坊杀手”还有多远?_alice币创始人

跨链项目波卡正在发展为第二大区块链项目以太坊的主要竞争对手,不过来自DelphiDigital的分析师AshwathBalakrishnan表示,波卡想要挑战以太坊还需要跨越多个障碍.

DAI:简析波卡平行链与以太坊2.0架构设计异同_CRETH2币

来源:?谈谈区块链 撰文:谈国鹏,Ownbit创始人前天晚上,波卡生态链项目Moonbeam和Ownbit进行了技术交流,期望未来Ownbit对波卡生态链进行更好地支持.

DOT:对冲基金Guggenheim考虑投资5亿美元购买灰度比特币信托_比特币

据Decrpt11月30日报道,全球投资公司GuggenheimPartners正考虑向一个比特币信托基金投资数亿美元.