以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 萊特幣 > Info

GMX:爭議:GMX 的 Keeper 機制是否會引發內部作惡?

Author:

Time:1900/1/1 0:00:00

引言

9 月 18 日,GMX 遭遇了價格操縱攻擊,攻擊者利用 GMX 的最小價差和 0 滑點的特性對 AVAX/USD 進行價格操縱,賺取了 56.5 萬美元的 AVAX。關于其中細節可以參考《如何利用 GMX 的交易機制進行價格操縱?外部攻擊與內部作惡的方法分析》,此次攻擊是“合理但惡意”地利用了 GMX 的交易機制,屬于外部攻擊。文章提到,除了外部攻擊外,GMX 還存在潛在的內部攻擊風險。

關于 Keeper 機制所帶來的作惡隱患,詳細分析如下:

https://im0xalpha.notion.site/GMX-A-Can-Be-Evil-AMM-bf22717230864f458e94fc5482e304ff

GMX 依賴于一個集中的喂價機制,即“Keeper”,它完全由團隊控制。

前歐盟貿易專員加入DeFi爭議解決平臺咨詢委員會:金色財經報道,前歐盟貿易專員Phil Hogan將加入DeFi爭議解決平臺Astra協議的咨詢委員會。[2021/7/7 0:31:55]

Keeper 決定了所有的交易價格,因此可以隨心所欲地使任何一方(交易者和 LP)受損或受益。

有了 Keeper 的絕對權力,GMX 很容易作惡,甚至比任何中心化的交易所更容易。

細節中的魔鬼:GMX 的 Keeper

最近 GMX 遭遇的價格操縱攻擊使我們注意到了 GMX 的 Keeper 機制。事實上,外部操縱的攻擊并不是最大的問題,因為外部操縱是一個可預防的問題。但 Keeper 所帶來的的內部操縱隱患是沒有辦法避免的(甚至沒有辦法發現它)。

?北京比特大陸因勞動爭議被訴,6月9日將開庭:6月6日,據天眼查信息顯示,北京比特大陸科技有限公司新增一條開庭公告。北京比特大陸因勞動爭議被名為“張志剛”的個人上訴,

據悉,案件將于6月9日在北京市第一中級人民法院開庭審理。[2020/6/6]

在 GMX 上交易存在兩個步驟:

1. 下單。在這一步中,除了常規的交易費用外,你還需要支付額外的 ETH/AVAX(稱為執行費),以便 Keeper 執行你的交易。

2. Keeper 以所謂的預言機價格執行你的訂單,該價格完全由 Keeper 決定。

這個細節中存在魔鬼:此 Keeper 不屬于任何鏈上或透明機制。相反,它是一個由 GMX 擁有的地址簽署的程序,并在 GMX 自己的集中式服務器上運行。而 Keeper 的核心作用不僅僅是執行訂單,也是決定交易價格。在非常弱的約束條件下,Keeper 可以直接用它選擇的任何價格執行你的交易。而正是這個弱約束也只會讓交易員的價格變得更糟(https://www.notion.so/47fc5ed832e243afb9e97e8a4a036353,與 ChainLink 價格的偏差大于 2.5% 將觸發買賣價差)。

聲音 | bitFlyer 首席執行官:為了消除爭議,Ripple應該公開財報:bitFlyer Blockchain聯合創始人兼首席執行官加納裕三發推稱,出于透明度考慮,Ripple應該公開財報,否則(關于Ripple是否拋售XRP牟利)的爭論是無法休止的。[2019/12/30]

如何作惡?

非常簡單!

由于每筆交易的交易價格完全由 Keeper 決定,運行 Keeper 的人可以做任何他們想做的事情。例如,按其意愿提供有利于或不利于交易者的價格,通過為交易提供不好的價格(長線交易的價格較高,短線交易的價格較低),從每筆交易中獲利是非常方便的。

而這可以以一種非常秘密的方式進行:Keeper 只需要使價格比公平價值稍差(例如高出或低于 0.1%),這樣就很難注意到。那么大量的利潤(0.1% 的交易量)就會從交易中被偷走。

動態 | 加密社區抨擊Bitcoin.com交易所上線爭議幣種HEX的決定:此前消息,Bitcoin.com交易所已宣布上線備受爭議的加密貨幣HEX。然而,該舉措卻遭到了加密社區的嚴厲批評。在該條官宣推文的下方,網友的回復大多是負面的。推特用戶@vinarmani表示:“我很擔心比Bitcoin.com未來。這不是一個明智的舉動。”另一位推特用戶@fintechbay則稱:“所以你們顯然不需要CSW來摧毀BCH,你們可以自己完成。”Odaily星球日報注:此前,播客主持人Peter McCormack、YouTube技術分析師Tone Vays以及另一位知名分析師Alex Kruger均對HEX項目提出過質疑,認為其可能是龐氏騙局。(Micky)[2019/12/16]

你可能認為這種偷竊對 LP 有利。在這種特殊情況下,確實如此。但有了這樣的絕對權力,從 LP 那里偷竊也同樣容易。Keeper 只需要用優于公平的價格(多頭交易的價格較低,或空頭交易的價格較高)喂養其附屬賬戶,就可以將利潤轉移到這個賬戶。這一點非常容易理解:如果攻擊中的外部操縱者(https://www.binance.com/en/news/top/7204043)可以通過操縱價格來源使他們的賬戶受益,那么 Keeper 通過直接操縱價格使特定賬戶受益只會更直接。唯一的區別是,前者是以中心化交易所(即 Binance)的價格為成本的,而后者則是零成本。而且,這也可以通過保持足夠小的偏差來避開外界關注,同時又能非常隱蔽地獲利。

美國科技公司Bitfury在格魯吉亞采礦使用的電力引起爭議:據btcmanager消息,美國科技公司Bitfury在格魯吉亞首都第比利斯郊區開設了一個龐大的加密挖掘綜合設施。除了加密挖掘之外,Bitfury還與該國政府合作開發區塊鏈技術解決方案。Bitfury在格魯吉亞的采礦規模已經引起了一些電力消費方面的爭議。據報道,Bitfury的采礦作業每月平均消耗2800萬千瓦小時的電力。據估計,該使用量相當于該國12萬戶家庭的平均消費量。大部分爭議都源于,盡管這些數字很大,但該公司通常僅支付其電費的一小部分。某些反對派家認為,據稱該公司有政府官員參與,因此Bitfury被允許支付較低的電費。 而Bitfury官員斷然否認存在這種優惠待遇,稱該公司是不良媒體的受害者。[2018/4/25]

這種交易機制是如此不透明,以至于比任何基于訂單簿的中心化交易所更容易作惡。對于后者,你通過查看訂單簿上的報價,提前對你的交易價格有一個合理清晰的預期。如果報價不公平,你可以選擇不交易。相比之下,在 GMX 上,交易完全掌握在 Keeper 手中。

他們是否已經作惡?

從技術上講,答案是我們不知道,因為這沒有辦法從外部驗證。

然而,當你問出這個問題,你可能已經忽略了重點。從“不作惡”轉換為“不能作惡”是加密世界的基本價值之一,也是重大的進步。一個依靠權力所有者的善意而運作的系統不應該屬于這個世界。

無論一個“能作惡”的項目如何聲稱他們不會作惡,都不應該給予信任。這不是 Web3 的工作方式!

作惡成本有多大

分析師 @NintendoDoomed 對 GMX 的作惡成本進行了分析。

通過操縱價格發動攻擊的可能性是存在的,在其他協議上也發生過,但是攻擊成本比大多數人想的要高。GMX 有千分之一的交易費用,一筆交易開平倉就有千分之二的費用,因此在操縱預言機價格時,對價格的影響必須要大于千分之二才有意義。

對于 BTC 而言就是 $30+ 的價差,并不是一個小的數字。GMX 的預言機聚合了數個頭部中心化交易所的價格,基本需要操縱整個市場的定價才能攻擊GMX。對于 Avax 之類流動性較差的小幣種可能是劃算的,但是對于 BTC/ETH 則未必。此前有消息稱有人操縱 AVAX 價格,這主要是因為 AVAX 流動性相對較差,操縱成本較低。因此,通過操作價格對 GMX 發動攻擊目前只適用于流動性較差的 Token,但對于主流幣暫時不會構成威脅。

此外,GMX 對于倉位規模有上限設置,開平倉都存在時間差,這進一步提升了攻擊成本。這個上限是會低于 LP 存入對應 Token 的規模, 比如 LP 存入 ETH 有 $80M,那么 ETH Long Position 可能就會設置成 $50M,因此可以全額兌付。

https://twitter.com/NintendoDoomed/status/1597223938563919872

https://foresightnews.pro/article/detail/16360

金色早8點

金色財經

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

念青

深潮TechFlow

Odaily星球日報

騰訊研究院

Tags:GMXKEEPKEEEPEgmx幣發行總量是多少bitkeep靠譜嗎bitkeep錢包被盜能追回嗎GPEPE

萊特幣
區塊鏈:2022年11月國內元宇宙項目招標匯總

此前,元力社盤點了2022年以來各地元宇宙項目招標情況,截至目前,國內元宇宙總招標金額近2億元,單筆最高超3000萬元,整個產業生態呈現出極高成長性.

1900/1/1 0:00:00
WEB:探討DAO代幣估值框架:該如何為治理代幣定價?

原文:《A Framework for DAO Token Valuation》by Kristof Lommers 編譯:DAOctor 在本文中.

1900/1/1 0:00:00
NBS:晚間必讀 | 生存還是毀滅DCG集團陷入至暗時刻

最終,BlockFi還是申請破產了。11月28日,加密借貸公司BlockFi正式在新澤西州破產法院申請破產保護和重組.

1900/1/1 0:00:00
POO:比特叢林 :溯源黑客返還被盜數字資產

比特叢林是領先的區塊鏈溯源公司,數字資產被盜后,比特叢林進行協助,挽回了數字資產。近期受被盜項目方委托溯源黑客,比特叢林快速溯源到嫌疑人,經過和項目方溝通協調達成一致,主動和黑客取得聯系讓其返還.

1900/1/1 0:00:00
Solana:Solana的驚魂30天 重新審視這條「VC鏈」的過去、現在與未來

BTC/SOL/FTT 跌幅對比最近一個月,整個加密世界都籠罩在 FTX/Alameda 暴雷事件的陰云之下,首先是各個公鏈生態下的 DeFi、NFT 等板塊無一幸免.

1900/1/1 0:00:00
NFT:金色圖覽 | NFT行業周報(11.20 - 11.26)

【1120 - 1126】周報概要:1、上周NFT總交易額:127,421,694(美元)2、上周NFT總交易筆數:483,4803、上周NFT總用戶數:208.

1900/1/1 0:00:00
ads