埋在GMX订单薄中的“不定时炸弹”:Keeper机制是否会引发内部作恶?

吴说区块链Publié le 2022-12-01Dernière mise à jour le 2022-12-01

Résumé

9 月 18 日,GMX 遭遇了价格操纵攻击,攻击者利用 GMX 的最小价差和 0 滑点的特性对 AVAX/USD 进行价格操纵,赚取了 56.5 万美元的 AVAX。

引言

9 月 18 日,GMX 遭遇了价格操纵攻击,攻击者利用 GMX 的最小价差和 0 滑点的特性对 AVAX/USD 进行价格操纵,赚取了 56.5 万美元的 AVAX。关于其中细节可以参考《如何利用 GMX 的交易机制进行价格操纵?外部攻击与内部作恶的方法分析》,此次攻击是“合理但恶意”地利用了 GMX 的交易机制,属于外部攻击。文章提到,除了外部攻击外,GMX 还存在潜在的内部攻击风险。

链茶馆文章:

https://mp.weixin.qq.com/s/kIcQ56uQM38KQ2_vW22d2A

关于 Keeper 机制所带来的作恶隐患,详细分析如下:

https://im0xalpha.notion.site/GMX-A-Can-Be-Evil-AMM-bf22717230864f458e94fc5482e304ff

GMX 依赖于一个集中的喂价机制,即“Keeper”,它完全由团队控制。

Keeper 决定了所有的交易价格,因此可以随心所欲地使任何一方(交易者和 LP)受损或受益。

有了 Keeper 的绝对权力,GMX 很容易作恶,甚至比任何中心化的交易所更容易。

# 细节中的魔鬼:GMX 的 Keeper

最近 GMX 遭遇的价格操纵攻击使我们注意到了 GMX 的 Keeper 机制。事实上,外部操纵的攻击并不是最大的问题,因为外部操纵是一个可预防的问题。但 Keeper 所带来的的内部操纵隐患是没有办法避免的(甚至没有办法发现它)。

在 GMX 上交易存在两个步骤:

1. 下单。在这一步中,除了常规的交易费用外,你还需要支付额外的 ETH/AVAX(称为执行费),以便 Keeper 执行你的交易。

2. Keeper 以所谓的预言机价格执行你的订单,该价格完全由 Keeper 决定。

这个细节中存在魔鬼:此 Keeper 不属于任何链上或透明机制。相反,它是一个由 GMX 拥有的地址签署的程序,并在 GMX 自己的集中式服务器上运行。而 Keeper 的核心作用不仅仅是执行订单,也是决定交易价格。在非常弱的约束条件下,Keeper 可以直接用它选择的任何价格执行你的交易。而正是这个弱约束也只会让交易员的价格变得更糟(https://www.notion.so/47fc5ed832e243afb9e97e8a4a036353,与 ChainLink 价格的偏差大于 2.5% 将触发买卖价差)。

# 如何作恶?

非常简单!

由于每笔交易的交易价格完全由 Keeper 决定,运行 Keeper 的人可以做任何他们想做的事情。例如,按其意愿提供有利于或不利于交易者的价格,通过为交易提供不好的价格(长线交易的价格较高,短线交易的价格较低),从每笔交易中获利是非常方便的。

而这可以以一种非常秘密的方式进行:Keeper 只需要使价格比公平价值稍差(例如高出或低于 0.1%),这样就很难注意到。那么大量的利润(0.1% 的交易量)就会从交易中被偷走。

你可能认为这种偷窃对 LP 有利。在这种特殊情况下,确实如此。但有了这样的绝对权力,从 LP 那里偷窃也同样容易。Keeper 只需要用优于公平的价格(多头交易的价格较低,或空头交易的价格较高)喂养其附属账户,就可以将利润转移到这个账户。这一点非常容易理解:如果攻击中的外部操纵者(https://www.binance.com/en/news/top/7204043)可以通过操纵价格来源使他们的账户受益,那么 Keeper 通过直接操纵价格使特定账户受益只会更直接。唯一的区别是,前者是以中心化交易所(即 Binance)的价格为成本的,而后者则是零成本。而且,这也可以通过保持足够小的偏差来避开外界关注,同时又能非常隐蔽地获利。

这种交易机制是如此不透明,以至于比任何基于订单簿的中心化交易所更容易作恶。对于后者,你通过查看订单簿上的报价,提前对你的交易价格有一个合理清晰的预期。如果报价不公平,你可以选择不交易。相比之下,在 GMX 上,交易完全掌握在 Keeper 手中。

# 他们是否已经作恶?

从技术上讲,答案是我们不知道,因为这没有办法从外部验证。

然而,当你问出这个问题,你可能已经忽略了重点。从“不作恶”转换为“不能作恶”是加密世界的基本价值之一,也是重大的进步。一个依靠权力所有者的善意而运作的系统不应该属于这个世界。

无论一个“能作恶”的项目如何声称他们不会作恶,都不应该给予信任。这不是 Web3 的工作方式!

# 作恶成本有多大

分析师 @NintendoDoomed 对 GMX 的作恶成本进行了分析。

通过操纵价格发动攻击的可能性是存在的,在其他协议上也发生过,但是攻击成本比大多数人想的要高。GMX 有千分之一的交易费用,一笔交易开平仓就有千分之二的费用,因此在操纵预言机价格时,对价格的影响必须要大于千分之二才有意义。

对于 BTC 而言就是 $30+ 的价差,并不是一个小的数字。GMX 的预言机聚合了数个头部中心化交易所的价格,基本需要操纵整个市场的定价才能攻击GMX。对于 Avax 之类流动性较差的小币种可能是划算的,但是对于 BTC/ETH 则未必。此前有消息称有人操纵 AVAX 价格,这主要是因为 AVAX 流动性相对较差,操纵成本较低。因此,通过操作价格对 GMX 发动攻击目前只适用于流动性较差的 Token,但对于主流币暂时不会构成威胁。

此外,GMX 对于仓位规模有上限设置,开平仓都存在时间差,这进一步提升了攻击成本。这个上限是会低于 LP 存入对应 Token 的规模, 比如 LP 存入 ETH 有 $80M,那么 ETH Long Position 可能就会设置成 $50M,因此可以全额兑付。

https://twitter.com/NintendoDoomed/status/1597223938563919872

https://foresightnews.pro/article/detail/16360

Cryptos en tendance

Lectures associées

Les ours d'Ethereum gardent le contrôle alors que l'ETH rejette la résistance de la ligne de tendance

Le rebond récent d'Ethereum n'a pas convaincu les analystes que la tendance baissière est terminée. Le 20 juin, TheSignalyst sur TradingView a souligné qu'ETH reste orienté à la baisse, évoluant toujours sous une ligne de tendance résistante rouge et formant une série de plus hauts et de plus bas décroissants. Le graphique montre qu'ETH a rejeté une zone de confluence constituée de cette ligne de tendance descendante et d'une zone de résistance structurelle horizontale. Un tel rejet confirme souvent que les vendeurs maintiennent le contrôle. La zone de support clé à surveiller se situe entre 1 350 et 1 500 dollars. Un retrait contrôlé dans cette fourchette pourrait susciter une réaction, mais une rupture nette en dessous affaiblirait considérablement la structure globale d'ETH. Actuellement, ETH est pris entre ce support important et la ligne de tendance baissière qui limite les rebonds. Tant que l'un de ces niveaux ne cède pas, le marché reste techniquement comprimé. Cette configuration d'Ethereum est également importante pour l'ensemble du marché des altcoins. Lorsque ETH peine face au dollar, l'appétit pour le risque s'affaiblit souvent dans tout l'écosystème DeFi et les actifs cryptographiques de petite capitalisation. Le scénario de TheSignalyst sert donc d'avertissement : le rebond récent doit encore prouver sa solidité. Les haussiers ont besoin d'une cassure nette au-dessus de la résistance pour envisager un renversement de tendance plus durable.

bitcoinistIl y a 10 h

Les ours d'Ethereum gardent le contrôle alors que l'ETH rejette la résistance de la ligne de tendance

bitcoinistIl y a 10 h

Trading

Spot
Futures

Articles tendance

Qu'est ce que BITCOIN

Comprendre HarryPotterObamaSonic10Inu (ERC-20) et sa position dans l'espace crypto Ces dernières années, le marché des cryptomonnaies a connu une augmentation de la popularité des monnaies mèmes, suscitant l'intérêt non seulement des traders, mais aussi de ceux qui recherchent un engagement communautaire et une valeur divertissante. Parmi ces jetons uniques, HarryPotterObamaSonic10Inu (ERC-20) est un projet intrigant qui mêle des références culturelles à l'univers des cryptomonnaies. Cet article explore les aspects clés de HarryPotterObamaSonic10Inu, en examinant ses mécanismes, son ethos axé sur la communauté, et son engagement avec le paysage crypto plus large. Qu'est-ce que HarryPotterObamaSonic10Inu (ERC-20) ? Comme son nom l'indique, HarryPotterObamaSonic10Inu est une monnaie mème construite sur la blockchain Ethereum, classée selon la norme ERC-20. Contrairement aux cryptomonnaies traditionnelles qui peuvent mettre l'accent sur l'utilité pratique ou le potentiel d'investissement, ce jeton prospère grâce à sa valeur divertissante et à la force de sa communauté. Le projet vise à favoriser un environnement où des utilisateurs engagés peuvent se rassembler, partager des idées et participer à des activités inspirées par divers phénomènes culturels. Une caractéristique notable de HarryPotterObamaSonic10Inu est son absence de taxe sur les transactions. Cet élément attrayant vise à encourager le trading et l'implication de la communauté, sans frais supplémentaires pouvant décourager les petits traders. L'offre totale de la monnaie est fixée à un milliard de jetons, un chiffre qui marque son intention de maintenir une circulation substantielle au sein de la communauté. Créateur de HarryPotterObamaSonic10Inu (ERC-20) Les origines de HarryPotterObamaSonic10Inu sont quelque peu obscures ; les détails concernant le créateur restent inconnus. Le développement de ce jeton ne comporte pas d'équipe identifiable ou de plan explicite, ce qui n'est pas rare dans le secteur des monnaies mèmes. Au lieu de cela, le projet a émergé de manière organique, son progrès s'appuyant fortement sur l'enthousiasme et la participation de sa communauté. Investisseurs de HarryPotterObamaSonic10Inu (ERC-20) En ce qui concerne les investissements externes et le soutien, HarryPotterObamaSonic10Inu reste également ambigu. Le jeton ne mentionne aucune fondation d'investissement connue ou un soutien organisationnel significatif. Au lieu de cela, le cœur battant du projet est sa communauté de base, qui informe sa croissance et sa durabilité par des actions collectives et un engagement dans l'espace crypto. Comment fonctionne HarryPotterObamaSonic10Inu (ERC-20) ? En tant que monnaie mème, HarryPotterObamaSonic10Inu opère principalement en dehors des cadres traditionnels qui régissent souvent la valeur des actifs. Plusieurs aspects distinctifs définissent comment le projet fonctionne : Transactions sans taxe : Sans frais de taxe sur les transactions, les utilisateurs peuvent acheter et vendre librement le jeton sans se préoccuper de frais cachés. Engagement communautaire : Le projet prospère grâce à l'interaction communautaire, exploitant les plateformes de médias sociaux pour créer du bruit et faciliter l'implication. Les discussions, le partage de contenu et l'engagement sont des éléments cruciaux qui aident à étendre sa portée et à favoriser la loyauté parmi les supporters. Pas d'utilité pratique : Il est important de noter que HarryPotterObamaSonic10Inu n'offre pas d'utilité concrète au sein de l'écosystème financier. Au contraire, il est classé comme un jeton principalement pour des activités de divertissement et communautaires. Référence culturelle : Le jeton intègre habilement des éléments de la culture populaire pour susciter l'intérêt, s'adressant à la fois aux amateurs de mèmes et aux suiveurs de crypto. HarryPotterObamaSonic10Inu illustre comment les monnaies mèmes fonctionnent différemment des projets de cryptomonnaies plus traditionnels, entrant sur le marché en tant que constructions sociales innovantes plutôt qu'actifs utilitaires. Chronologie de HarryPotterObamaSonic10Inu (ERC-20) L'histoire de HarryPotterObamaSonic10Inu est jalonnée de plusieurs étapes notables : Création : Le jeton est né d'un mème viral, captivant l'imagination de nombreux passionnés de crypto. Les dates de création spécifiques ne sont pas disponibles, soulignant son ascension organique. Listing sur les échanges : HarryPotterObamaSonic10Inu a fait son apparition sur divers échanges, permettant un accès et un trading plus faciles par la communauté. Initiatives d'engagement communautaire : Activités en cours visant à améliorer l'interaction communautaire, y compris des concours, des campagnes sur les réseaux sociaux, et la génération de contenu par des fans et des défenseurs. Plans d'expansion futurs : La feuille de route du projet comprend le lancement d'une collection NFT, de marchandises, et d'un site eCommerce lié à ses thèmes culturels, engageant davantage la communauté et tentant d'ajouter plus de dimensions à son écosystème. Points clés concernant HarryPotterObamaSonic10Inu (ERC-20) Nature axée sur la communauté : Le projet privilégie l'apport collectif et la créativité, garantissant que l'implication des utilisateurs est au cœur de son développement. Classification de monnaie mème : Il représente l'apogée de la cryptomonnaie basée sur le divertissement, se distinguant des véhicules d'investissement traditionnels. Pas d'affiliation directe avec Bitcoin : Malgré la similitude dans le nom du ticker, HarryPotterObamaSonic10Inu est distinct et n'a aucun lien avec Bitcoin ou d'autres cryptomonnaies établies. Focus sur la collaboration : HarryPotterObamaSonic10Inu est conçu pour créer un espace de collaboration et de partage d'histoires parmi ses détenteurs, offrant une voie pour la créativité et le lien communautaire. Perspectives d'avenir : L'ambition de s'étendre au-delà de son concept initial vers des NFT et des marchandises dessine un chemin pour le projet afin de potentiellement entrer dans des avenues plus grand public au sein de la culture numérique. Alors que les monnaies mèmes continuent de captiver l'imagination de la communauté des cryptomonnaies, HarryPotterObamaSonic10Inu (ERC-20) se distingue par ses liens culturels et son approche centrée sur la communauté. Bien qu'il ne corresponde pas au modèle typique d'un jeton axé sur l'utilité, son essence réside dans la joie et la camaraderie cultivées parmi ses supporters, soulignant la nature en évolution des cryptomonnaies dans un âge de plus en plus numérique. À mesure que le projet continue de se développer, il sera important de surveiller comment les dynamiques communautaires influencent sa trajectoire dans le paysage toujours changeant de la technologie blockchain.

1.7k vues totalesPublié le 2024.04.01Mis à jour le 2024.12.03

Qu'est ce que BITCOIN

Comment acheter BTC

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Bitcoin (BTC) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Bitcoin (BTC).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Bitcoin (BTC)Après avoir acheté vos Bitcoin (BTC), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Bitcoin (BTC)Tradez facilement Bitcoin (BTC) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

5.4k vues totalesPublié le 2024.12.12Mis à jour le 2026.06.02

Comment acheter BTC

Qu'est ce que $BITCOIN

OR DÉMATÉRIEL ($BITCOIN) : Une Analyse Complète Introduction à OR DÉMATÉRIEL ($BITCOIN) OR DÉMATÉRIEL ($BITCOIN) est un projet basé sur la blockchain opérant sur le réseau Solana, qui vise à combiner les caractéristiques des métaux précieux traditionnels avec l'innovation des technologies décentralisées. Bien qu'il partage un nom avec Bitcoin, souvent appelé “or numérique” en raison de sa perception en tant que réserve de valeur, OR DÉMATÉRIEL est un jeton distinct conçu pour créer un écosystème unique au sein du paysage Web3. Son objectif est de se positionner comme un actif numérique alternatif viable, bien que les spécificités concernant ses applications et fonctionnalités soient encore en développement. Qu'est-ce qu'OR DÉMATÉRIEL ($BITCOIN) ? OR DÉMATÉRIEL ($BITCOIN) est un jeton de cryptomonnaie explicitement conçu pour une utilisation sur la blockchain Solana. Contrairement à Bitcoin, qui joue un rôle de stockage de valeur largement reconnu, ce jeton semble se concentrer sur des applications et caractéristiques plus larges. Les aspects notables incluent : Infrastructure Blockchain : Le jeton est construit sur la blockchain Solana, connue pour sa capacité à gérer des transactions rapides et peu coûteuses. Dynamique de l'Offre : OR DÉMATÉRIEL a une offre maximale plafonnée à 100 quadrillions de jetons (100P $BITCOIN), bien que les détails concernant son offre en circulation soient actuellement non divulgués. Utilité : Bien que les fonctionnalités précises ne soient pas explicitement décrites, il y a des indications que le jeton pourrait être utilisé pour diverses applications, impliquant potentiellement des applications décentralisées (dApps) ou des stratégies de tokenisation d'actifs. Qui est le Créateur d'OR DÉMATÉRIEL ($BITCOIN) ? À l'heure actuelle, l'identité des créateurs et de l'équipe de développement derrière OR DÉMATÉRIEL ($BITCOIN) reste inconnue. Cette situation est typique parmi de nombreux projets innovants dans l'espace blockchain, en particulier ceux alignés avec la finance décentralisée et les phénomènes de meme coin. Bien qu'une telle anonymité puisse favoriser une culture axée sur la communauté, elle intensifie les préoccupations concernant la gouvernance et la responsabilité. Qui sont les Investisseurs d'OR DÉMATÉRIEL ($BITCOIN) ? Les informations disponibles indiquent qu'OR DÉMATÉRIEL ($BITCOIN) n'a pas de bailleurs de fonds institutionnels connus ou d'investissements en capital-risque notables. Le projet semble fonctionner sur un modèle peer-to-peer axé sur le soutien et l'adoption de la communauté plutôt que sur des voies de financement traditionnelles. Son activité et sa liquidité se situent principalement sur des échanges décentralisés (DEX), tels que PumpSwap, plutôt que sur des plateformes de trading centralisées établies, soulignant davantage son approche de base. Comment fonctionne OR DÉMATÉRIEL ($BITCOIN) Les mécanismes opérationnels d'OR DÉMATÉRIEL ($BITCOIN) peuvent être élaborés en fonction de sa conception blockchain et des attributs du réseau : Mécanisme de Consensus : En s'appuyant sur le mécanisme de preuve d'historique (PoH) unique de Solana combiné à un modèle de preuve d'enjeu (PoS), le projet assure une validation efficace des transactions contribuant à la haute performance du réseau. Tokenomics : Bien que des mécanismes déflationnistes spécifiques n'aient pas été largement détaillés, l'immense offre maximale de jetons implique qu'elle pourrait répondre à des microtransactions ou à des cas d'utilisation de niche qui restent à définir. Interopérabilité : Il existe un potentiel d'intégration avec l'écosystème plus large de Solana, y compris diverses plateformes de finance décentralisée (DeFi). Cependant, les détails concernant des intégrations spécifiques restent non spécifiés. Chronologie des Événements Clés Voici une chronologie qui met en évidence des jalons significatifs concernant OR DÉMATÉRIEL ($BITCOIN) : 2023 : Le déploiement initial du jeton a lieu sur la blockchain Solana, marqué par son adresse de contrat. 2024 : OR DÉMATÉRIEL gagne en visibilité en devenant disponible à la négociation sur des échanges décentralisés comme PumpSwap, permettant aux utilisateurs de l'échanger contre SOL. 2025 : Le projet connaît une activité de trading sporadique et un intérêt potentiel pour des engagements dirigés par la communauté, bien qu'aucun partenariat notable ou avancée technique n'ait été documenté jusqu'à présent. Analyse Critique Forces Scalabilité : L'infrastructure sous-jacente de Solana prend en charge des volumes de transactions élevés, ce qui pourrait améliorer l'utilité de $BITCOIN dans divers scénarios de transaction. Accessibilité : Le potentiel faible prix de négociation par jeton pourrait attirer les investisseurs de détail, facilitant une participation plus large grâce aux opportunités de propriété fractionnée. Risques Manque de Transparence : L'absence de bailleurs de fonds, de développeurs ou de processus d'audit connus publiquement peut susciter du scepticisme quant à la durabilité et à la fiabilité du projet. Volatilité du Marché : L'activité de trading dépend fortement du comportement spéculatif, ce qui peut entraîner une volatilité des prix significative et une incertitude pour les investisseurs. Conclusion OR DÉMATÉRIEL ($BITCOIN) émerge comme un projet intrigant mais ambigu au sein de l'écosystème Solana en rapide évolution. Bien qu'il tente de tirer parti du récit de “l'or numérique”, son éloignement du rôle établi de Bitcoin en tant que réserve de valeur souligne la nécessité d'une différenciation plus claire de son utilité prévue et de sa structure de gouvernance. L'acceptation et l'adoption futures dépendront probablement de la résolution de l'opacité actuelle et de la définition plus explicite de ses stratégies opérationnelles et économiques. Remarque : Ce rapport englobe des informations synthétisées disponibles jusqu'en octobre 2023, et des développements peuvent avoir eu lieu au-delà de la période de recherche.

95 vues totalesPublié le 2025.05.13Mis à jour le 2025.05.13

Qu'est ce que $BITCOIN

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de BTC (BTC) sont présentées ci-dessous.

活动图片