埋在GMX订单薄中的“不定时炸弹”:Keeper机制是否会引发内部作恶?

吴说区块链Опубликовано 2022-12-01Обновлено 2022-12-01

Введение

9 月 18 日,GMX 遭遇了价格操纵攻击,攻击者利用 GMX 的最小价差和 0 滑点的特性对 AVAX/USD 进行价格操纵,赚取了 56.5 万美元的 AVAX。

引言

9 月 18 日,GMX 遭遇了价格操纵攻击,攻击者利用 GMX 的最小价差和 0 滑点的特性对 AVAX/USD 进行价格操纵,赚取了 56.5 万美元的 AVAX。关于其中细节可以参考《如何利用 GMX 的交易机制进行价格操纵?外部攻击与内部作恶的方法分析》,此次攻击是“合理但恶意”地利用了 GMX 的交易机制,属于外部攻击。文章提到,除了外部攻击外,GMX 还存在潜在的内部攻击风险。

链茶馆文章:

https://mp.weixin.qq.com/s/kIcQ56uQM38KQ2_vW22d2A

关于 Keeper 机制所带来的作恶隐患,详细分析如下:

https://im0xalpha.notion.site/GMX-A-Can-Be-Evil-AMM-bf22717230864f458e94fc5482e304ff

GMX 依赖于一个集中的喂价机制,即“Keeper”,它完全由团队控制。

Keeper 决定了所有的交易价格,因此可以随心所欲地使任何一方(交易者和 LP)受损或受益。

有了 Keeper 的绝对权力,GMX 很容易作恶,甚至比任何中心化的交易所更容易。

# 细节中的魔鬼:GMX 的 Keeper

最近 GMX 遭遇的价格操纵攻击使我们注意到了 GMX 的 Keeper 机制。事实上,外部操纵的攻击并不是最大的问题,因为外部操纵是一个可预防的问题。但 Keeper 所带来的的内部操纵隐患是没有办法避免的(甚至没有办法发现它)。

在 GMX 上交易存在两个步骤:

1. 下单。在这一步中,除了常规的交易费用外,你还需要支付额外的 ETH/AVAX(称为执行费),以便 Keeper 执行你的交易。

2. Keeper 以所谓的预言机价格执行你的订单,该价格完全由 Keeper 决定。

这个细节中存在魔鬼:此 Keeper 不属于任何链上或透明机制。相反,它是一个由 GMX 拥有的地址签署的程序,并在 GMX 自己的集中式服务器上运行。而 Keeper 的核心作用不仅仅是执行订单,也是决定交易价格。在非常弱的约束条件下,Keeper 可以直接用它选择的任何价格执行你的交易。而正是这个弱约束也只会让交易员的价格变得更糟(https://www.notion.so/47fc5ed832e243afb9e97e8a4a036353,与 ChainLink 价格的偏差大于 2.5% 将触发买卖价差)。

# 如何作恶?

非常简单!

由于每笔交易的交易价格完全由 Keeper 决定,运行 Keeper 的人可以做任何他们想做的事情。例如,按其意愿提供有利于或不利于交易者的价格,通过为交易提供不好的价格(长线交易的价格较高,短线交易的价格较低),从每笔交易中获利是非常方便的。

而这可以以一种非常秘密的方式进行:Keeper 只需要使价格比公平价值稍差(例如高出或低于 0.1%),这样就很难注意到。那么大量的利润(0.1% 的交易量)就会从交易中被偷走。

你可能认为这种偷窃对 LP 有利。在这种特殊情况下,确实如此。但有了这样的绝对权力,从 LP 那里偷窃也同样容易。Keeper 只需要用优于公平的价格(多头交易的价格较低,或空头交易的价格较高)喂养其附属账户,就可以将利润转移到这个账户。这一点非常容易理解:如果攻击中的外部操纵者(https://www.binance.com/en/news/top/7204043)可以通过操纵价格来源使他们的账户受益,那么 Keeper 通过直接操纵价格使特定账户受益只会更直接。唯一的区别是,前者是以中心化交易所(即 Binance)的价格为成本的,而后者则是零成本。而且,这也可以通过保持足够小的偏差来避开外界关注,同时又能非常隐蔽地获利。

这种交易机制是如此不透明,以至于比任何基于订单簿的中心化交易所更容易作恶。对于后者,你通过查看订单簿上的报价,提前对你的交易价格有一个合理清晰的预期。如果报价不公平,你可以选择不交易。相比之下,在 GMX 上,交易完全掌握在 Keeper 手中。

# 他们是否已经作恶?

从技术上讲,答案是我们不知道,因为这没有办法从外部验证。

然而,当你问出这个问题,你可能已经忽略了重点。从“不作恶”转换为“不能作恶”是加密世界的基本价值之一,也是重大的进步。一个依靠权力所有者的善意而运作的系统不应该属于这个世界。

无论一个“能作恶”的项目如何声称他们不会作恶,都不应该给予信任。这不是 Web3 的工作方式!

# 作恶成本有多大

分析师 @NintendoDoomed 对 GMX 的作恶成本进行了分析。

通过操纵价格发动攻击的可能性是存在的,在其他协议上也发生过,但是攻击成本比大多数人想的要高。GMX 有千分之一的交易费用,一笔交易开平仓就有千分之二的费用,因此在操纵预言机价格时,对价格的影响必须要大于千分之二才有意义。

对于 BTC 而言就是 $30+ 的价差,并不是一个小的数字。GMX 的预言机聚合了数个头部中心化交易所的价格,基本需要操纵整个市场的定价才能攻击GMX。对于 Avax 之类流动性较差的小币种可能是划算的,但是对于 BTC/ETH 则未必。此前有消息称有人操纵 AVAX 价格,这主要是因为 AVAX 流动性相对较差,操纵成本较低。因此,通过操作价格对 GMX 发动攻击目前只适用于流动性较差的 Token,但对于主流币暂时不会构成威胁。

此外,GMX 对于仓位规模有上限设置,开平仓都存在时间差,这进一步提升了攻击成本。这个上限是会低于 LP 存入对应 Token 的规模, 比如 LP 存入 ETH 有 $80M,那么 ETH Long Position 可能就会设置成 $50M,因此可以全额兑付。

https://twitter.com/NintendoDoomed/status/1597223938563919872

https://foresightnews.pro/article/detail/16360

Трендовые криптовалюты

Похожее

Андре Кронье покидает совет директоров Sonic Labs на фоне падения токена

Известный разработчик DeFi Андре Кронье покинул совет директоров Sonic Labs (бывшей Fantom Foundation), вместе с ним ушли ещё два директора. Эти изменения в руководстве произошли на фоне резкого падения курса нативного токена проекта S/FTM, который торгуется примерно на 97% ниже своего исторического максимума. Отставки поднимают вопросы о корпоративном управлении в Sonic Labs, который занимается высокоскоростным масштабированием виртуальной машины Ethereum (EVM). Несмотря на кадровые перестановки, разработчики заявляют, что технические планы и сроки запуска протокола остаются без изменений. Новый генеральный директор сосредоточен на реструктуризации операционной деятельности. Для сообщества DeFi эта ситуация подчёркивает характерную волатильность и проблемы управления в быстроразвивающихся блокчейн-экосистемах. Дальнейшая стабильность и направление развития проекта будут зависеть от прозрачности и чёткой коммуникации со стороны нового руководства.

bitcoinist8 ч. назад

Андре Кронье покидает совет директоров Sonic Labs на фоне падения токена

bitcoinist8 ч. назад

Kraken интегрирует торговлю через солана-децентрализованную биржу прямо в основное приложение

Криптобиржа Kraken интегрировала в своё основное приложение возможность торговли через децентрализованные биржи (DEX) в сети Solana. Это позволяет клиентам в США и более чем 100 странах торговать более чем 2500 токенами на основе Solana, не покидая приложение Kraken. Пользователям больше не нужны отдельные кошельки или мнемонические фразы, что упрощает доступ к ликвидности Solana DEX. Ключевым преимуществом является прямой доступ к ранним активам и токенам новых проектов, которые ещё не представлены на традиционных централизованных биржах. Интеграция объединяет удобство и безопасность централизованной платформы с широким выбором токенов и децентрализованной ликвидностью. Объявление было сделано 20 июня 2026 года.

bitcoinist9 ч. назад

Kraken интегрирует торговлю через солана-децентрализованную биржу прямо в основное приложение

bitcoinist9 ч. назад

Медведи Эфириума сохраняют контроль, так как ETH отскакивает от сопротивления линии тренда

Последний отскок Ethereum не убедил аналитиков в завершении нисходящего тренда. По мнению TheSignalyst, ETH сохраняет медвежий настрой, оставаясь ниже нисходящей красной линии тренда и формируя серию более низких максимумов и минимумов. На графике видно, что цена отклонилась от зоны сопротивления, объединяющей линию тренда и горизонтальный структурный уровень, что усиливает давление продавцов. Ключевая зона поддержки находится между $1 350 и $1 500. Контролируемый откат в этот диапазон может вызвать реакцию, но уверенный прорыв ниже ослабит структуру ETH. В настоящее время ETH находится между значимой поддержкой и линией сопротивления, ограничивающей восстановление, что указывает на техническое сжатие рынка. Борьба Ethereum с сопротивлением также важна для всего альткойн-рынка, поскольку слабость ETH часто снижает аппетит к риску в DeFi и малокапитализированных активах. Для подтверждения разворота быкам необходим четкий прорыв выше сопротивления.

bitcoinist10 ч. назад

Медведи Эфириума сохраняют контроль, так как ETH отскакивает от сопротивления линии тренда

bitcoinist10 ч. назад

TechFlow Разведслужба: Шансы на IPO Anthropic превышают 80%, Иран вновь перекрывает Ормузский пролив, вызывая волатильность цен на нефть

Технологические новости: ожидается IPO Anthropic в 2026 году, рынок обсуждает сосуществование её заявленной ценности в области безопасности ИИ с потенциальной триллионной оценкой. Набирают популярность виртуальные инфлюенсеры, созданные ИИ. Маск заявляет о необходимости астрономических инвестиций в антиматерию для межзвёздных путешествий. Крипто/Web3: Иран объявил о закрытии Ормузского пролива, вызвав волатильность на нефтяном рынке, однако данные о движении судов показывают неоднозначную картину. Одновременно Иран возобновил погрузку нефти на острове Харг, что может увеличить предложение. На рынке чипов: Goldman Sachs предупреждает о возможном приближении к пределу кредитования масштабных расходов на ИИ-инфраструктуру. Корпоративные новости: Cloudflare представил функцию временных аккаунтов для ИИ-агентов. Google сообщает, что более 50% его трафика теперь использует IPv6. Hyundai Motor Group планирует полный выкуп Boston Dynamics. Рынок акций: частные инвесторы активно вкладываются в акции SpaceX. В Европе зафиксирован первый с 2008 года дефолт по акциям CLO. Макроэкономика: Украина атаковала нефтяные объекты в Крыму и Краснодарском крае. Nomura предупреждает о возможном резком ужесточении политики ФРС. Общая тенденция: глобальная ликвидность сокращается на фоне роста предельных издержек в энергетике, кредитовании и технологиях, в то время как капитал продолжает искать новые масштабные возможности для роста.

marsbit11 ч. назад

TechFlow Разведслужба: Шансы на IPO Anthropic превышают 80%, Иран вновь перекрывает Ормузский пролив, вызывая волатильность цен на нефть

marsbit11 ч. назад

Соотношение ETH/BTC упало до уровней начала 2023 года на фоне дебатов о стоимости Ethereum

Курс ETH/BTC упал до уровня начала 2023 года, достигнув отметки 0.027. По сравнению с пиком 2021 года в 0.088 это означает, что Ethereum сейчас выглядит исторически дешевым по отношению к Bitcoin. Аналитик Woetoe задается вопросом, является ли это возможностью для контрарианских инвестиций или признаком структурного снижения. Одновременно с этим график ETH/USDT указывает на риск коррекции. По данным SwallowAcademy, после агрессивного недельного открытия цена может откатиться, при этом была нарушена структура рынка. План предполагает возможную продажу при повторном тестировании зоны $1723 с целью коррекции до $1660. Таким образом, сложилась противоречивая ситуация: Ethereum кажется недооцененным относительно Bitcoin, но при этом испытывает давление на долларовой паре. Для быков ETH первоочередной задачей является не обсуждение оценки, а восстановление технической силы и возобновление роста относительно BTC.

bitcoinist11 ч. назад

Соотношение ETH/BTC упало до уровней начала 2023 года на фоне дебатов о стоимости Ethereum

bitcoinist11 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Тест по Bitcoin Биткоина

HTX Learn: Изучите Bitcoin halving и Заработаете Токены USDT

3.1k просмотров всегоОпубликовано 2024.04.16Обновлено 2024.04.16

Тест по Bitcoin  Биткоина

Что такое $BITCOIN

ЦИФРОВОЕ ЗОЛОТО ($BITCOIN): Комплексный анализ Введение в ЦИФРОВОЕ ЗОЛОТО ($BITCOIN) ЦИФРОВОЕ ЗОЛОТО ($BITCOIN) — это проект на основе блокчейна, работающий в сети Solana, который стремится объединить характеристики традиционных драгоценных металлов с инновациями децентрализованных технологий. Хотя он носит имя Биткойн, часто называемого “цифровым золотом” из-за его восприятия как средства хранения ценности, ЦИФРОВОЕ ЗОЛОТО является отдельным токеном, предназначенным для создания уникальной экосистемы в ландшафте Web3. Его цель — позиционировать себя как жизнеспособный альтернативный цифровой актив, хотя детали его применения и функциональности все еще развиваются. Что такое ЦИФРОВОЕ ЗОЛОТО ($BITCOIN)? ЦИФРОВОЕ ЗОЛОТО ($BITCOIN) — это токен криптовалюты, специально разработанный для использования в блокчейне Solana. В отличие от Биткойна, который выполняет широко признанную роль хранения ценности, этот токен, похоже, сосредоточен на более широких приложениях и характеристиках. Примечательные аспекты включают: Инфраструктура блокчейна: Токен построен на блокчейне Solana, известном своей способностью обрабатывать высокоскоростные и недорогие транзакции. Динамика предложения: ЦИФРОВОЕ ЗОЛОТО имеет максимальное предложение, ограниченное 100 квадриллионами токенов (100P $BITCOIN), хотя детали о его обращающемся предложении в настоящее время не раскрыты. Утилита: Хотя точные функциональные возможности не описаны, есть указания на то, что токен может быть использован для различных приложений, потенциально связанных с децентрализованными приложениями (dApps) или стратегиями токенизации активов. Кто создатель ЦИФРОВОГО ЗОЛОТА ($BITCOIN)? На данный момент личность создателей и команды разработчиков, стоящих за ЦИФРОВЫМ ЗОЛОТОМ ($BITCOIN), остается неизвестной. Эта ситуация типична для многих инновационных проектов в области блокчейна, особенно тех, которые связаны с децентрализованными финансами и феноменом мем-криптовалют. Хотя такая анонимность может способствовать культуре, ориентированной на сообщество, она усиливает опасения по поводу управления и ответственности. Кто инвесторы ЦИФРОВОГО ЗОЛОТА ($BITCOIN)? Доступная информация указывает на то, что у ЦИФРОВОГО ЗОЛОТА ($BITCOIN) нет известных институциональных спонсоров или значительных венчурных капиталовложений. Проект, похоже, функционирует по модели пирингового взаимодействия, сосредоточенной на поддержке и принятии сообществом, а не на традиционных путях финансирования. Его активность и ликвидность в основном сосредоточены на децентрализованных биржах (DEX), таких как PumpSwap, а не на устоявшихся централизованных торговых платформах, что еще больше подчеркивает его подход, ориентированный на grassroots. Как работает ЦИФРОВОЕ ЗОЛОТО ($BITCOIN) Операционные механизмы ЦИФРОВОГО ЗОЛОТА ($BITCOIN) можно подробно описать на основе его дизайна блокчейна и характеристик сети: Механизм консенсуса: Используя уникальный механизм доказательства истории (PoH) Solana в сочетании с моделью доказательства доли (PoS), проект обеспечивает эффективную валидацию транзакций, что способствует высокой производительности сети. Токеномика: Хотя конкретные дефляционные механизмы не были подробно описаны, большое максимальное предложение токенов подразумевает, что оно может быть предназначено для микротранзакций или нишевых случаев использования, которые еще предстоит определить. Интероперабельность: Существует потенциал для интеграции с более широкой экосистемой Solana, включая различные платформы децентрализованных финансов (DeFi). Однако детали относительно конкретных интеграций остаются неуточненными. Хронология ключевых событий Вот хронология, которая подчеркивает значимые вехи, касающиеся ЦИФРОВОГО ЗОЛОТА ($BITCOIN): 2023: Первоначальное развертывание токена происходит в блокчейне Solana, отмеченное его адресом контракта. 2024: ЦИФРОВОЕ ЗОЛОТО приобретает видимость, когда оно становится доступным для торговли на децентрализованных биржах, таких как PumpSwap, позволяя пользователям обменивать его на SOL. 2025: Проект наблюдает спорадическую торговую активность и потенциальный интерес к инициативам, возглавляемым сообществом, хотя на данный момент не зафиксировано никаких значительных партнерств или технических достижений. Критический анализ Сильные стороны Масштабируемость: Основная инфраструктура Solana поддерживает высокие объемы транзакций, что может повысить полезность $BITCOIN в различных сценариях транзакций. Доступность: Потенциально низкая цена торговли за токен может привлечь розничных инвесторов, способствуя более широкому участию благодаря возможностям дробного владения. Риски Отсутствие прозрачности: Отсутствие публично известных спонсоров, разработчиков или процесса аудита может вызвать скептицизм относительно устойчивости и надежности проекта. Волатильность рынка: Торговая активность сильно зависит от спекулятивного поведения, что может привести к значительной волатильности цен и неопределенности для инвесторов. Заключение ЦИФРОВОЕ ЗОЛОТО ($BITCOIN) является интригующим, но неоднозначным проектом в быстро развивающейся экосистеме Solana. Хотя он пытается использовать нарратив “цифрового золота”, его отход от установленной роли Биткойна как средства хранения ценности подчеркивает необходимость более четкого различения его предполагаемой утилиты и структуры управления. Будущее принятие и усвоение, вероятно, будут зависеть от решения текущей непрозрачности и более четкого определения его операционных и экономических стратегий. Примечание: Этот отчет охватывает синтезированную информацию, доступную на октябрь 2023 года, и с тех пор могут произойти события.

119 просмотров всегоОпубликовано 2025.05.13Обновлено 2025.05.13

Что такое $BITCOIN

Fractal Bitcoin: масштабирование Биткоина с помощью рекурсивной системы

Fractal Bitcoin — масштабное Layer-1-решнение, созданное на базе кода Биткоина, позволяющего достигать бесконечного масштабирования с помощью рекурсивного подхода.

2.3k просмотров всегоОпубликовано 2025.06.30Обновлено 2025.06.30

Fractal Bitcoin: масштабирование Биткоина с помощью рекурсивной системы

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на BTC (BTC) представлены ниже.

活动图片