
Mango Market黑客事件与预言机的局限性
来源:Medium
编译:比推BitpushNews Derrick Chen
预言机是将有关某些链上或链下事件的信息传输到区块链上的工具。这可以是任何东西,从价格到数量再到天气,尽管在本文中我们将讨论价格的预言。在 DeFi 中,价格预言机用于在链上发布加密货币价格数据,这是智能合约的关键数据输入。通过价格预言获取的最粗略的数据将包括一个没有异常值管理的单一交易工具。在最强大的情况下,各种数据提供者(Kaiko 就是其中之一)从各种交易所获取输入的值,应用异常值检测,并将聚合提供给像 Chainlink 或 Pyth 这样的预言机,然后根据他们从许多数据提供者那里收到的值广播一个总价值。
价格和预言机操纵
价格操纵漏洞是 DeFi 中最早和最常见的漏洞。在 2020 年夏天,随着 DeFi 的腾飞,在预言机被广泛使用之前,由于攻击者会抬高流动性不足的代币(通常是协议的原生代币或治理代币)的价格,导致大量协议的资金流失,从而导致膨胀他们自己头寸的价值,并使用这个膨胀的价值来提取更多“有价值”的代币,比如 ETH 或 USDC。在早期,协议通常会使用来自单个 DEX 的直接价格馈送,使得价格操纵相对容易。当协议会在推特上发布对漏洞利用的事后分析时,他们的回复中会充满“Chainlink 得修复此问题”,而且通常情况下,他们是对的。
预言机为应对此类攻击提供了一层保护,尽管并没有使攻击成为不可能。例如,看看借贷协议 Inverse Finance 发生了什么,该协议今年受到了两次打击,首先是在 Sushiswap 上对 INV-ETH 进行了相对简单的操作。
所需要的只是以很大的 ETH 交换 INV 来操纵价格,Inverse Finance 的预言机发现了这一点,从而使攻击者可以耗尽资金。在 Sushiswap 上,价格达到了近 4,000 美元的高位;在 Uniswap V2 上,超过 15,000 美元;在 Coinbase 上,它达到了 490 美元的高位。不幸的是,Inverse 使用的 Keep3r 预言机完全依赖于 DEX 价格数据(在他宣布创建这些预言机的博客文章中,创建者 Andre Cronje 承认它们没有提供最佳安全性)。更强大的预言机可能会限制来自 DEX 的明显错误值的影响,并在价格变动期间更多地依赖 Coinbase 和其他 CEX。
但是,这里的预言机并没有任何责任。预言机只是为协议提供数据的工具。在这种情况下,预言机完全按照设计运行:它使用较短的 TWAP(由协议设置)跟踪 DEX 上的 INV 价格,并且没有异常值检测。只要预言机提供者有足够的透明度,DeFi 协议就有责任了解他们使用的预言机是如何运作的,以及如何操纵用作输入的价格馈送。对于在少数或没有中心化交易所提供的非流动性和/或小市值代币,价格操纵和预言机操纵相对容易;协议应认识到这一点并采取措施减轻其影响。
预言机的局限性
预言机不是灵丹妙药,它有两个主要限制:
1. 他们无法实施风险管理来限制协议市场操纵措施的影响
2. 输出只能与输入一样好(或者一样差)。
第一点是诙谐的,但比以往任何时候都更相关;去中心化永续期货交易所的爆炸式增长——由 Avalanche 和 Solana 等 L1 和 Arbitrum 等以太坊 Layer 2 上更便宜的交易带来——使反市场滥用措施(如头寸限制)的重要性成为人们关注的焦点。例如,大约一个月前,一位交易员利用了 GMX 的预言机定价——它允许用户以预言机价格开大头寸而没有滑点——以及精简 AVAX 订单簿以从不自然的价格变动中获利。
Mango Markets 最近的漏洞利用(或者,根据您的意见,“高利润的交易策略”)证明了第二点。简而言之,攻击者(或交易者)开立了 MNGO 永续期货多头头寸,推高了 MNGO-PERP 所基于的预言机价格,并使用了未实现且短暂的“利润”从 Mango 借款超过 4 亿美元,耗尽了所有资金——价值超过 1 亿美元。
这个时间线有什么启示?对我来说,整个过程相对容易。无论出于何种原因,很少有 CEX 提供 MGNO(甚至 Binance 或 Kucoin!),只有 FTX、AscendEX 和 BingX 是具有任何有意义交易量的唯一交易所。在漏洞被利用之前,FTX 订单薄得令人难以置信。
在价格变动前的几个小时内,每个方向距离中点 1% 的总市场深度刚刚超过 2 万美元。 在 UTC 晚上 10:45,卖出深度(红色)为 957 美元,买入深度(绿色)仅为 743 美元。
Mango 使用的 Pyth MNGO-USD 预言机反映了 0.155 美元的高价。在检查每个发布者(即为预言机提供价格的数据提供者)时,有趣的是他们的收集和异常值检测方法有何不同:一个发布者达到了 0.829 美元的高位,而另一个达到了 0.07 美元的高位。
预言机按设计运行,Mango 团队承认这一点,并表示预言机提供者没有过错。代币的流动性太差了,预言机的输出只和它的输入一样好。
接下来是什么?
希望 DeFi 协议已经意识到,仅仅使用 Chainlink 或 Pyth 价格预言机并不能免除他们的风险管理。如前所述,去中心化期货交易所是此类攻击的主要目标,因为它们本质上是借贷协议的杠杆版本,通常是这些攻击的标志。
正如 FTX 首席执行官 Sam Bankman-Fried 所详述的那样,FTX 的风险引擎使用自己的异常值检测形式,并对较大的头寸收取更高百分比的保证金(在 Mango Markets 上的 MNGO 头寸必须在 FTX 上完全抵押),等等检查。其他人则建议,可以根据预言机提供的流动性衡量标准(如买卖差价)来建立头寸限制。这可能会给攻击增加一定程度的难度,但我的直觉是,一个老练且资本充足的攻击者将能够欺骗流动性,尤其是在仅在少数交易所提供代币的情况下。
值得一提的是,参与 Mango 漏洞利用的一名攻击者在推特上表示,借贷协议应存储 24 小时滚动预言机价格,并要求新头寸在当前预言机价格和滚动价格下均有效。这实际上似乎是一个很好的解决方案
随着熊市的拖延,我预计会看到更多、资本化程度更高的利用这种方式的尝试。上面提到的同一位攻击者详细介绍了 Aave V2 的理论利用,使用 1 亿美元的启动资金来抽取 REN,并可能从协议中消耗 5 亿美元。
解决方案的组合——使用预言机、限制(或不提供)对非流动性代币的杠杆作用、使用更长的滚动价格来开设新头寸等等——对于防止未来此类攻击至关重要。
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.com/invite/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter:https://twitter.com/BitpushNewsCN
本文来自比推,文章链接: https://www.bitpush.news/articles/3244013转载需注明出处
比推快讯
更多 >>- 对冲基金 Coatue 创始人:比特币将成为投资组合中更加核心的资产
- Synthetix 拟关闭其 Base 网络 L2 部署,重新聚焦以太坊主网
- Coinbase:看好加密市场下半年表现,警惕上市公司高杠杆购 BTC 埋下系统性风险
- 下周重要事件与数据预告:美联储 FOMC 将于周四 2:00 公布利率决议
- Spark:Ignition 空投计划第一阶段即将开放申领
- 比特币挖矿难度下调 0.45%至 126.41 T
- 伊媒:伊朗正认真评估封锁霍尔木兹海峡这一问题
- Echo Protocol 官方 X 账户被黑,团队称协议安全未受影响
- 东信和平将联合中电信研究院与树图研究院探索稳定币应用
- Echo Protocol:存有超 2.66 亿美元 uBTC 官方钱包遭攻击,将暂停所有提现操作
- Jupiter Pro:平台显示数据问题已经解决,性能未受影响
- 俄罗斯破获一起非法比特币挖矿案件,查获 95 台挖矿设备
- Strategy 创始人 Michael Saylor:全球资本将涌入比特币网络,美国应尽早布局
- 分析:比特币在中东冲突升级下保持坚挺,仍维持低点上移格局
- 解读:“大厂”瞄准稳定币,小米、蚂蚁、京东均已布局
- 知情人士:连连数字正积极探讨在新加坡及中国香港申请稳定币牌照
- 陈浩濂:年内将推出第二份虚拟资产政策宣言,下一步是探索传统金融与虚拟资产的结合
- Gemini 与 Coinbase 有望获 MiCA 框架下欧盟牌照
- 解散 ApeCoin DAO 提案 AIP-596 正式启动投票,6 月 26 日截止
- 马斯克否认吸毒传闻
- Digital Shield 将携 EAL6+级安全冷钱包亮相韩国 Nexus2140 大会
- Panbubu 投票纪念 NFT 即将发放
- Hyperliquid 50 倍内幕巨鲸再度做空 BTC,当前浮盈达 466 万美元
- Binance Alpha 空投规则变动:分 2 阶段发放,2 阶段积分门槛降低
- 伊朗计划打击美国位于中东的基地
- 某加密投资者使用在抖音上购买的冷钱包,价值 5000 万元资产一夜被盗
- Binance 新一期 Alpha(ROAM)空投数据:37%的账户已卖出,单号收益约为 62 美元
- Trump Organization:将于 6 月 16 日发布重要公告
- 日本首相石破茂与特朗普通电话,重申要求取消关税
- 分析师:比特币情绪指数维持低位,暂无新增买盘明显入场迹象
- 数据:贝莱德目前大约持有 BTC 总量的 3%
- Bombie 代币质押量达 28%,联合交易所推出 370 万美元激励活动
- James Wynn 否认被迫平仓,但链上数据显示该地址已转账至其 KuCoin 充值地址
- AERO 24 小时涨超 20%,现报价 0.745 美元
- 伊朗称与美国进行核谈判“毫无意义”
- 某鲸鱼地址在 Hyperliquid 上做空 16 种山寨币浮盈 356 万美元,总仓位价值 5750 万美元
- 以太坊现货 ETF 昨日净流出 217.6 万美元,持续 19 日净流入遭终结
- 昨日美国比特币现货 ETF 净流入 3.01 亿美元
- DRW Investments 已买入近 400 万股特朗普媒体科技集团股票,价值 1 亿美元
- 伊朗与以色列在联合国安理会“开撕”,相互指责对方为全球危险因素
- Kaito AI 创始人:已向持币者和用户分发价值超 9000 万美元的代币
- Santiment:以太坊合约交易者偏好追涨杀跌,持仓方向随价格波动反复切换
- Moonshot 上线 USELESS COIN
- RootData:OBT 将于一周后解锁价值约 263 万美元的代币
- Airwallex 联创再发文评论稳定币:真正用途是构建互联网货币生态系统
- 量化投资公司 Manifold 疑似买入价值 200 万美元的 CRV
- 特朗普或进军手机市场,商标申请涵盖多项服务
- Terra Classic 提交市场模块 2.0 提案草案,重新启动 USTC 与 LUNC 互换螺旋机制
- 以太坊基金会宣布为 Tornado Cash 联合创始人提供最高 125 万美元法律援助
- Fidelity 正式提交 Solana 现货 ETF S-1 注册文件
比推专栏
更多 >>观点
比推热门文章
- 对冲基金 Coatue 创始人:比特币将成为投资组合中更加核心的资产
- Synthetix 拟关闭其 Base 网络 L2 部署,重新聚焦以太坊主网
- Coinbase:看好加密市场下半年表现,警惕上市公司高杠杆购 BTC 埋下系统性风险
- 下周重要事件与数据预告:美联储 FOMC 将于周四 2:00 公布利率决议
- Spark:Ignition 空投计划第一阶段即将开放申领
- 比特币挖矿难度下调 0.45%至 126.41 T
- 伊媒:伊朗正认真评估封锁霍尔木兹海峡这一问题
- Echo Protocol 官方 X 账户被黑,团队称协议安全未受影响
- 东信和平将联合中电信研究院与树图研究院探索稳定币应用
- Echo Protocol:存有超 2.66 亿美元 uBTC 官方钱包遭攻击,将暂停所有提现操作