La semaine dernière, j'ai aidé un ami à télécharger une application de prêt, je scrollais en arrière-plan, regardant de temps en temps le marché — le prix des crypto-monnaies était très stable, rien d'anormal. Qui aurait cru qu'une notification arriverait soudain : "Frère, je me suis fait liquider ?" J'étais perplexe, j'ai rapidement regardé le graphique en chandeliers. En zoomant, j'ai découvert le signe avant-coureur — une bougie en chute brutale sur une paire de trading à faible liquidité, qui a duré quelques secondes. Juste cette fluctuation anormale, la source de prix de l'application l'a directement prise pour une vraie cotation, déclenchant instantanément le mécanisme de liquidation. Le prêt de mon ami est passé d'une situation stable à une situation à haut risque, et il a été liquidé en un clin d'œil.
Cela reflète un risque central dans le prêt de crypto-monnaies : la liquidation ne nécessite pas forcément un effondrement complet du marché, il suffit que la source de prix soit manipulée. La méthode des malfaiteurs est en fait très simple — ils trouvent une paire de trading à faible liquidité, retirent des fonds puis placent des ordres de vente massifs, créant ainsi une fausse baisse de prix en peu de temps. Lorsqu’un oracle capte ce prix, le protocole de prêt considère que la valeur du collatéral a diminué, déclenchant une série de liquidations. Une fois le prix revenu à la normale, le malfaiteur a déjà acheté en masse à bas prix, puis s’en va tranquillement. La victime se demande encore : "Le marché n’a pas bougé, comment ai-je été liquidé ?"
La racine du problème réside dans la source de prix. Se fier à une seule plateforme d’échange est trop facile à manipuler ; il faut une solution d’agrégation de données plus robuste. Par exemple, tirer des données de plusieurs canaux d’échange simultanément, utiliser des méthodes statistiques comme la médiane ou la moyenne pondérée dans le temps pour filtrer les anomalies. Ainsi, même une baisse extrême et artificielle ne pourra pas faire bouger le marché dans son ensemble ; la bougie en quelques secondes sera atténuée après traitement. Avec un mécanisme de mise à jour régulière, on peut rejeter rapidement les données obsolètes, et en cas de saut de prix trop important, le système peut même suspendre la prise de décision.
Du côté des applications, en plus d’optimiser la source de prix, il est aussi possible d’ajouter des mesures de protection : appliquer un délai de liquidation en cas de prix extrême, renforcer la gestion des risques pour les actifs à faible liquidité. C’est la seule façon de vraiment combler cette faille du marché de prêt.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
13 J'aime
Récompense
13
9
Reposter
Partager
Commentaire
0/400
rugpull_ptsd
· 01-07 21:22
Merde, c'est la raison pour laquelle j'ai été piégé la dernière fois, les oracles sont vraiment absurdes.
Une fausse chute de quelques secondes peut-elle me liquider ? Inimaginable.
Une seule source de données est le péché originel, cela aurait dû être remplacé par une agrégation multi-sources depuis longtemps, et ils jouent encore avec cette méthode.
Mon ami a été directement liquidé, je suis même en colère pour lui, ces market makers ont des stratégies trop sophistiquées.
Optimisation des sources de prix ? Facile à dire, peu de protocoles réellement mis en œuvre.
Voir l'originalRépondre0
UncleWhale
· 01-07 13:54
Cette orcale est vraiment absurde, elle peut coûter la vie en quelques secondes
Encore la faute de la source de prix, quand pourra-t-on avoir un plan fiable
Ce que mon ami a perdu dans cette vague est injuste, le marché n'a pas bougé
Les plateformes de prêt et d'emprunt continueront à s'effondrer tôt ou tard si elles jouent comme ça
Les pools de liquidité sont trop peu profonds, ils sont facilement cassés
L'agrégation de données de plusieurs échanges aurait dû être mise en place depuis longtemps
C'est pour ça que je ne joue jamais avec un effet de levier élevé, c'est trop risqué
Le mécanisme de liquidation est peut-être trop sensible
Les stratégies de manipulation des oracles sont vraiment effrontées
Une seule source de données mérite d'être liquidée par wick
Voir l'originalRépondre0
MoonWaterDroplets
· 01-07 08:48
C'est pourquoi je ne emprunte jamais dans des pools à faible liquidité, il est trop facile de se faire couper
Une bougie de quelques secondes peut vous liquider ? La partie oracle doit vraiment être améliorée
L'agrégation des sources de prix devrait vraiment devenir la norme, une seule source de données est une bombe à retardement
Votre ami a subi une perte importante ? Cette tactique est tout simplement une version allégée des attaques par prêt flash
L'agrégation des prix multi-chaînes est la voie royale, sinon vous finirez tôt ou tard par tomber dans le piège
Voir l'originalRépondre0
SudoRm-RfWallet/
· 01-06 21:49
C'est pourquoi je n'utilise jamais la source de prix d'une seule bourse. La fusion multi-sources est la seule fiable.
Une fois que l'oracle est compromis, votre collatéral peut devenir une simple feuille de papier en quelques minutes.
Ce stratagème est trop sale, en quelques secondes de lightning, ils peuvent récolter une foule de victimes.
Il aurait dû être mis en place un mécanisme de protection contre la liquidation avec délai, mais vous continuez à courir nu ?
Ce coup-là, mon ami, c'est vraiment injuste, le marché n'a pas bougé mais tu as été liquidé.
Les paires avec une faible liquidité sont intrinsèquement risquées, il faut connaître les risques avant de participer.
En fin de compte, c'est un problème de conception du protocole, on ne peut pas se fier uniquement à une source de données.
Voir l'originalRépondre0
MelonField
· 01-05 01:56
Mec, une bougie de quelques secondes peut faire faillite, cet oracle est vraiment trop rentable
Le mécanisme de liquidation doit vraiment être modifié, sinon ce sont tous des moutons qui se font tondre
Je me rappelle plusieurs projets qui ont été drainés par des flash loans, les stratégies sont vraiment toujours les mêmes
Une source de données unique peut-elle vraiment être si facilement manipulée ? Il aurait fallu faire de l'agrégation multi-source depuis longtemps
Les amis ont vraiment de la chance, le marché est aussi stable qu'une roche, mais ils ont quand même été piégés
C'est pour ça que je ne suis jamais en pleine position avec levier, il y a trop de pièges qui attendent
Ce serait bien si les oracles pouvaient vraiment faire une vérification multi-chaînes, mais le coût est un problème
Je pense que les protocoles de prêt devraient apprendre de leurs erreurs, si tu ne veux pas te faire tondre, il faut se protéger
Une pool de liquidité aussi peu profonde pour cette crypto, tu oses encore l'utiliser comme source de prix ? C'est absurde
La liquidation différée, c'est une bonne astuce, ça permet au moins de ralentir la vitesse à laquelle on se fait couper
Voir l'originalRépondre0
Hash_Bandit
· 01-05 01:56
Ngl, cette manipulation d'oracle lors du flash crash est différente quand c'est ton pote qui se fait liquider à cause d'une mèche de quelques secondes. Ça me rappelle les débuts du minage—une mauvaise époque de difficulté pouvait faire s'effondrer toute ton opération. L'agrégation des prix est vraiment la colonne vertébrale ici, comme une répartition correcte du hashrate entre les pools. Les données d'une seule bourse ? c'est demander à se faire pirater.
Voir l'originalRépondre0
StakeTillRetire
· 01-05 01:54
C'est le type classique d'attaque par prêt flash, il faut absolument prêter attention à la partie des oracles.
***
Manipuler un pool peu profond pour tromper l'oracle, j'ai vu ce genre de stratagèmes trop souvent... Ce qui est effrayant, c'est que la plupart des protocoles ne peuvent pas s'en défendre.
***
Alors, quand pourra-t-on vraiment résoudre le problème des sources de prix ? Après toutes ces années d'"améliorations" promises.
***
Le moment où un ami a été liquidé, il doit être complètement déconcerté, le marché n'a rien senti mais il a été liquidé.
***
L'agrégation multi-sources + la liquidation différée doivent être liés ensemble, on ne peut pas régler le problème fondamental avec une seule solution.
Voir l'originalRépondre0
SybilSlayer
· 01-05 01:51
C'est pourquoi je ne touche pas aux crypto-monnaies à faible liquidité pour le prêt, il est trop facile de se faire couper
La partie des oracles est vraiment la plus grande faille, si une seule plateforme de trading subit une attaque, tout est fini
L'agrégation multi-chaînes aurait dû devenir la norme depuis longtemps, et il y a encore des plateformes qui utilisent une source unique... c'est absurde
Ton ami a eu de la chance cette fois, au moins il a découvert à temps, certains ne savent même pas comment ils ont été liquidés
Une mauvaise protection de la source de prix, peu importe le montant de la garantie, c'est inutile
La semaine dernière, j'ai aidé un ami à télécharger une application de prêt, je scrollais en arrière-plan, regardant de temps en temps le marché — le prix des crypto-monnaies était très stable, rien d'anormal. Qui aurait cru qu'une notification arriverait soudain : "Frère, je me suis fait liquider ?" J'étais perplexe, j'ai rapidement regardé le graphique en chandeliers. En zoomant, j'ai découvert le signe avant-coureur — une bougie en chute brutale sur une paire de trading à faible liquidité, qui a duré quelques secondes. Juste cette fluctuation anormale, la source de prix de l'application l'a directement prise pour une vraie cotation, déclenchant instantanément le mécanisme de liquidation. Le prêt de mon ami est passé d'une situation stable à une situation à haut risque, et il a été liquidé en un clin d'œil.
Cela reflète un risque central dans le prêt de crypto-monnaies : la liquidation ne nécessite pas forcément un effondrement complet du marché, il suffit que la source de prix soit manipulée. La méthode des malfaiteurs est en fait très simple — ils trouvent une paire de trading à faible liquidité, retirent des fonds puis placent des ordres de vente massifs, créant ainsi une fausse baisse de prix en peu de temps. Lorsqu’un oracle capte ce prix, le protocole de prêt considère que la valeur du collatéral a diminué, déclenchant une série de liquidations. Une fois le prix revenu à la normale, le malfaiteur a déjà acheté en masse à bas prix, puis s’en va tranquillement. La victime se demande encore : "Le marché n’a pas bougé, comment ai-je été liquidé ?"
La racine du problème réside dans la source de prix. Se fier à une seule plateforme d’échange est trop facile à manipuler ; il faut une solution d’agrégation de données plus robuste. Par exemple, tirer des données de plusieurs canaux d’échange simultanément, utiliser des méthodes statistiques comme la médiane ou la moyenne pondérée dans le temps pour filtrer les anomalies. Ainsi, même une baisse extrême et artificielle ne pourra pas faire bouger le marché dans son ensemble ; la bougie en quelques secondes sera atténuée après traitement. Avec un mécanisme de mise à jour régulière, on peut rejeter rapidement les données obsolètes, et en cas de saut de prix trop important, le système peut même suspendre la prise de décision.
Du côté des applications, en plus d’optimiser la source de prix, il est aussi possible d’ajouter des mesures de protection : appliquer un délai de liquidation en cas de prix extrême, renforcer la gestion des risques pour les actifs à faible liquidité. C’est la seule façon de vraiment combler cette faille du marché de prêt.