- Back to menu
- Back to menuMga presyo
- Back to menuPananaliksik
- Back to menuPinagkasunduan
- Back to menu
- Back to menu
- Back to menu
- Back to menu
- Back to menuMga Webinars at Events
Pinagpa-pause ng Compound ang Supply ng YFI, ZRX, BAT at MKR para Protektahan Laban sa Mga Potensyal na Pagsasamantala
Kamakailan ay sinasamantala ng mga umaatake ang mga protocol ng DeFi sa pamamagitan ng pagmamanipula ng mga token ng manipis na na-trade at kalaunan ay nag-drain ng liquidity.

Ang Decentralized Finance (DeFi) application Compound ay na-pause ang supply ng apat na kilalang token para protektahan ang mga user laban sa isang potensyal na pag-atake sa pagmamanipula sa merkado – isang bagong uri ng pagsasamantala na nakakita ng mahigit $100 milyon sa mga nakaw na pondo ngayong buwan lamang.
Ang Token 0x (ZRX), yearn Finance (YFI), Basic Attention Token (BAT) at Maker (MKR) ay hindi na ipapahiram sa mga user sa Compound v2, ang pinakabagong bersyon ng protocol.
"Ang isang pag-atake na nakabatay sa pagmamanipula ng orakulo na kahalintulad sa ONE ng Mango Markets ng $117 [milyon] ay mas malamang na mangyari sa Compound dahil sa mga collateral na asset na may mas malalim na pagkatubig kaysa sa MNGO at Compound na nangangailangan ng mga pautang na over-collateralized," isinulat ni Paul Lei, isang risk manager sa modeling tool na Gauntlet, sa panukala noong Martes.
"Gayunpaman, dahil sa labis na pag-iingat, iminumungkahi namin na ihinto ang supply para sa mga asset sa itaas, dahil sa kanilang mga relatibong profile ng pagkatubig," dagdag ni Lei.
Ang hakbang ay dumating pagkatapos na maipasa ang panukalang pinalutang ng komunidad ng pamamahala ng Compound noong Martes ng umaga kung saan higit sa 99% ng lahat ng mga botante ang pabor, kung saan humigit-kumulang 554,000 COMP ang nakataya upang bumoto. Ang provider ng data ng Crypto na si Gauntlet ay ang pinakamalaking botante, na may mga 126,000 COMP na na-stakes bilang mga boto, na sinundan ng Compound founder na si Robert Leshner, na na-stakes ng humigit-kumulang 70,000 COMP.
Ang panukala, unang lumutang noong Setyembre, nag-flag ng mababang pagkatubig para sa apat na token sa Compound bilang isang potensyal na vector ng pag-atake para sa mga pagsasamantala sa pagmamanipula sa merkado.
Isinulat ng mga developer noong panahong iyon na maaaring manipulahin ng mga umaatake ang mga Markets ng pagpapautang sa Compound upang makapaghiram ng mga pondo nang hindi labag sa batas na higit sa kanilang mga hawak. Nag-flag din sila ng mas sopistikadong diskarte na sasamantalahin ang pagkakaiba sa pagpepresyo sa dalawang asset na gumagamit ng magkaibang oracle, o mga third-party na serbisyo na kumukuha ng data mula sa labas ng blockchain hanggang sa loob.
Mga manipulasyon sa merkado: Ang bagong diskarte sa pagsasamantala sa Crypto
Ang pagmamanipula sa merkado ay humantong sa isang $100 milyon na pagsasamantala sa Solana-based na trading at lending protocol na Mango Markets mas maaga sa buwang ito. Nakatulong ang pagsasamantala dalhin higit na pansin sa panukala noong Setyembre, na sa una ay nabigo upang makakuha ng maraming pansin.
Ang Mango, tulad ng iba pang mga desentralisadong palitan (DEX), ay umasa sa mga matalinong kontrata upang tumugma sa mga kalakalan sa pagitan ng mga gumagamit ng desentralisadong Finance (DeFi). Ito ay susi sa pag-unawa kung paano nagaganap ang gayong mga pagsasamantala: Ang mga matalinong kontrata ay ganap na desentralisado at hindi pinangangasiwaan ng isang sentralisadong partido - na nangangahulugang ang isang buhong na negosyante ay maaaring mag-deploy ng sapat na pera upang pagsamantalahan ang mga butas sa anumang protocol nang walang panganib na sinuman ang humakbang upang ihinto ang pag-atake bago ito maganap.
Sa ganitong mga pagsasamantala, ang mga rogue na mangangalakal ay gumagamit ng paunang pagpopondo upang bumili ng medyo hindi malinaw na spot token, na kadalasang humahantong sa pagtaas ng mga presyo ng token na iyon sa napakaikling panahon.
Habang tumataas ang mga presyo sa lugar, ginagamit ng rogue na mangangalakal ang mga artipisyal na napalaki na mga token bilang collateral upang mabilis na humiram ng iba pang mga token – na may motibo na tuluyang maubos ang lahat ng pondo mula sa inaatakeng protocol.
Mahalagang tandaan na ang diskarte sa pagmamanipula sa itaas ay T gagana sa dalawang sentralisadong palitan, dahil ang isang mangangalakal na naglalagay ng matataas na bid sa ONE lugar ay nangangahulugan na ang mga presyo ay awtomatikong lilipat nang mas mataas sa palitan na iyon at ang iba pang mga palitan ay agad na magtataas ng presyo ng mga asset sa kanilang sariling mga system – ibig sabihin, ang diskarte ay malamang na hindi kumita ng anumang kita.
Shaurya Malwa
Si Shaurya ay ang Co-Leader ng CoinDesk token at data team sa Asia na may pagtuon sa Crypto derivatives, DeFi, market microstructure, at protocol analysis. Hawak CAKE Shaurya ang mahigit $1,000 sa BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI , YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET , Aave, COMP SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT, at ORCA. Nagbibigay siya ng mahigit $1,000 sa mga liquidity pool sa Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE, at SAT.
