撰文:LindaXie,区块链投资机构ScalarCapital联合创始人,Coinbase早期产品经理
翻译:卢江飞
来源:链闻
他们是黑客吗?
他们是攻击者吗?
或者这是套利行为?
2020年2月14~18日发生的两起涉及bZx的「攻击」事件,引发了一些有存在主义意味的反思,焦点是市场的做市商和交易员有没有新的设计空间。虽然这些攻击让人感觉新鲜,但如果我们拆解一下超前交易的不同组成部分,就会发现这些攻击不过是另一种味道的超前交易。
链闻注:Frontrunning,译作超前交易,或抢先交易,香港译作扒头交易,一般指交易员在执行客户买卖委托之前,先替自己的账户买卖,因为他知道客户的订单将改变市场价格。或者是交易员在自己发表的研究报告未广泛传播之前,先行买卖股票的行为。
如果说在法币的证券/衍生品交易市场,一切都是证券欺诈……那么在DeFi中,一切都是超前交易。
什么是超前交易?
超前交易包含三部分:
FTX暂停出售AI公司Anthropic的5亿美元股份:金色财经报道,破产的加密货币交易所FTX已暂停出售其在人工智能(AI)初创公司Anthropic中价值5亿美元的股份。知情人士表示,处理FTX破产案的投资银行Perella Weinberg本月向竞购者透露了暂停的消息。[2023/6/28 22:04:54]
一个设置的交易
一个操纵市场的交易
一个获利了结的交易
上图:第一步,设置一个陷阱;第二步,操纵市场;第三步,获利了结。
下面,我将展示如何应用此框架来理解法币市场里的「市场操纵」问题,继而拆解bZx掠夺模式,并分析到底是什么让区块链上的超前交易成为一种未在法币市场出现过的新攻击模式。不仅如此,我还将解释为什么DeFi合约可以采用「无价」的设计模式来解决相关问题。
苹果CEO蒂姆·库克在Twitter上关注Elon Musk:金色财经报道,苹果首席执行官蒂姆·库克(Tim Cook)在 Twitter 上关注 Elon Musk,截至目前,蒂姆·库克在 Twitter 上仅关注了 70 人。此前 Elon Musk 在社交媒体发图反对苹果公司通过 APP Store 对其平台应用收取 30% 的交易费用,并宣布向苹果公司“宣战”,图中包括一辆印有他名字的汽车的表情包,转向标有“开战”的高速公路出口匝道,而不是继续朝着“支付30%”的方向前进。 这位亿万富翁首席执行官此前还在推特上表示,苹果“威胁要从其 App Store 中删除 Twitter,但不会告诉我们原因”。[2022/12/1 21:14:43]
传统市场操纵
假设你想针对某个股票进行某种内幕交易,比如特斯拉,你可能会按如下步骤操作:
一个设置交易
购买一些短期TSLA看跌期权。
一个市场操纵交易
找到一个办法,在现货市场借入并抛售TSLA股票,如果在这个交易结束时,你能逃脱且不用偿还这些TSLA股票,那就更好了。
电竞俱乐部TSM宣布暂停与FTX的合作关系:金色财经报道,据官方消息,电竞俱乐部TSM宣布立即暂停其与FTX的合作关系。这意味着FTX品牌将不再出现在TSM的任何组织、电竞战队和选手的社交媒体个人简介中,选手服装也将去除标志。这一过程可能需要一些时间来完成。FTX目前的形势并没有影响今年早些时候制定的TSM运营计划。
据此前报道,去年6月,FTX与TSM签署为期10年、价值2.1亿美元的冠名权协议。TSM将在其参加的所有比赛中使用“TSM FTX”这一名称,包括英雄联盟、VALORANT、Apex Legends等。TSM还购买100万美元的FTX代币,用于在其员工和玩家之间分发。该交易是公开披露的电竞团队所获最大赞助交易之一。该俱乐部的社交媒体名称仍为“TSM FTX”。[2022/11/17 13:14:08]
一个获利了结的交易
出售/行使你的短期TSLA看跌期权。
OKX:将启动1亿美元的项目生态扶持计划:11月15日消息,官方消息显示,OKX将联合OKC公链启动1亿美元的项目生态扶持计划。在近期突发事件的影响下,部分生态的优质项目出现了流动性等问题,为促进行业生态健康发展,OKX将集中支持优质项目方进行平滑迁徙,对符合条件的项目方提供生态、技术、流动性等支持。
据了解,OKC是市面上唯一兼容EVM与Cosmos双生态的极高性能一层网络,OKX Web3 Wallet可支持用户的无缝转移。[2022/11/15 13:07:44]
上图:第一步,购买TSLA看跌期权;第二步,卖掉TSLA;第三步,行使看跌期权。
这是一种非常幼稚的内幕交易操作,也是超前交易的一种形式。那些盯着内幕交易的人,往往会监控可疑的大型期权交易,以发现这种设置交易。我不是律师,但是我想,这么操作的人大多数都会被抓住,因为要设置这种陷阱又不暴露个人身份且在交易间不留下痕迹,那是非常难的。在后面章节中我们会发现,这一操作弱点在DeFi里如何成为一个强项。
这个「三步框架」也适用于更多的传统超前交易:
一个设置的交易
BNB Chain:BNB智能链开始恢复运行:金色财经报道,BNB Chain发推称,BNB智能链(BSC)20多分钟前开始良好运行。验证者正在确认他们的状态,社区基础设施也在升级。
此外,BscScan数据显示,BNB Chain网络已恢复出块。[2022/10/7 18:41:47]
下一些出售TSLA的限价单。
一个市场操纵的交易
有几种方式可以操作:
说服某个人购买大量的TSLA股票。也许你是一位投资银行家或私人财富顾问,认识某个有充足现金来推动这个市场的人。
购买某人的TSLA的订单流。也许你认识某个观察到很多TSLA散户订单的经纪商,他愿意把这些订单通过你路由到交易所去交易。
一个获利了结的交易
一旦你的市场操纵交易使得TSLA的买单价格上涨,并超过你的限价单的价格,你就可以推高的价格出售TSLA并获利走人。
我们在下面会发现,在DeFi中,这些交易并不总是按线性顺序发生。
拆解bZx式掠夺
下面我们把此框架应用于第一次bZx攻击,更详细的报道可在此查看。
一个设置的交易
在闪电贷借入ETH,并用这些ETH在Compound上借入wBTC。
一个市场操纵的交易
使用部分借入的ETH在bZx上建一个5倍wBTC/ETH多头头寸。
bZx将在KyberSwap上发起大量wBTC/ETH的买入以实现杠杆作用,从而导致wBTC/ETH价格在流动性不足的市场中飙升。
一个获利了结的交易
在Uniswap上以推高的价格出售wBTC,获得ETH。
如果这个市场操纵的交易成功,你获得的ETH不仅足够用来偿还第一步的ETH贷款,还有一些超额利润。
上图:bZx遭到的第一次攻击。
步骤一:借入ETH,借入wBTC;步骤二:在bZx上开5倍wBTC/ETH多头,从而在KyberSwap上触发大量wBTC/ETH的买入;步骤三:卖出wBTC,还掉ETH贷款,并获得额外ETH利润。
下面,我们将此框架应用于第二次bZx攻击,关于该攻击的详细报道可以在此查看。
一个设置的交易
在闪电贷借入ETH,卖出部分ETH换取sUSD。
一个市场操纵的交易
使用借入的另一部分ETH,在KyberSwap上购买sUSD,从而促使sUSD/ETH价格在流动性不足的市场中飙升。
一个获利了结的交易
按推高的价格,用第一步获得的sUSD在bZx上借到ETH。
如果这个市场操纵的交易成功,你获得的ETH不仅足够偿还此前的贷款,还能有一些超额利润。
上图:bZx第二次攻击。
步骤一:借入ETH,卖一部分ETH换得sUDS;步骤二:在KyberSwap卖出一些ETH换取sUSD;步骤三:在bZx用sUSD借入ETH,这样不但偿还了此前贷款还获得额外的ETH利润。
是什么让DeFi不同?
为什么本文标题会定为「一切都是超前交易」呢?如果使用上面的框架来分析其他DeFi黑客/掠夺/操纵事件,我们将看到:
设置交易和市场操纵交易是无法被制止的。只要人们可以在链上借用资产,并在去中心化交易所上进行交易,步骤1和步骤2就总会发生。
获利了结的交易,矿工应该能识别出来。如果发觉某交易的发起人将获得一笔给定利润,这笔交易的矿工可以向交易发起人收取「矿工可提取价值」,也有人称之为「榨干超前交易」。
如果三个步骤是按顺序执行,以上陈述总为真;如果超前交易者在区块链的一个交易内完成所有三个步骤,那么上述陈述就更加正确了。当然,此时矿工也能更容易的识别出获利了结的交易。
另一个让DeFi不同的重要因素是闪电贷。不过,在本文提及的框架中,闪电贷仅影响三个交易中的一个:它使市场操纵交易比以往更有效。有几种方案可以减少闪电贷的影响:
交易所可以通过建设更有深度、流动性更高的市场来解决问题,但这很难,且耗费时间。
DeFi项目可以尝试更多的使用抗市场操纵的价格流,比如TWAPs、medianizers等。这最终会变成一个「猫鼠游戏」,直到执行市场操纵交易的成本高于从获利了结交易赚得的利润。
DeFi项目可以选择不使用链上的价格流,而选择以一种「无价」或「乐观」(optimistic)方式操作。
在我看来,这些选择中的最后一个似乎最有吸引力。这就得重新设计DeFi协议中的激励结构,但我非常希望能参与这方面的对话。您可以在这里查看一个示例,它详细介绍了如何构建一个「无价」版本的BitMEX,你也可以密切关注后续文章,我会试着重新设计一些知名DeFi项目的「无价」版本。
来源链接:http://lildex.com/everything-is-front-running/
记者:郑瑜张荣旺北京报道来源:中国经营报A股上市公司布局区块链的势头不减。自上市以来数次变更主营业务的中嘉博创,近期将区块链列入发展规划,并在深交所互动易平台上回应了多个投资者提出的区块链业务问.
1900/1/1 0:00:00据U.Today报道,风险投资家TimDraper于美国时间3月1日发文描述了如果他当一天总统,美国会是什么样子.
1900/1/1 0:00:00伦敦劳合社(LLOYD''S)——一家拥有334年历史的保险市场——旗下的一个财团正准备通过提供加密货币保险服务,进军加密货币领域.
1900/1/1 0:00:00来源:蚂蚁金服公益基金会如何处置爱心人士捐赠的善款一直是捐赠者关心的问题,如今,浙江再次在公益基金透明方面试水高科技,提前交卷。2月27日,浙江省财政厅联合蚂蚁金服率先上线区块链捐赠电子票据.
1900/1/1 0:00:00最近,非营利组织Celo基金会成立了联盟“繁荣联盟”,集合了50多家各路人马,其中主要是加密货币或区块链机构,也包括了一些非营利组织如格莱敏基金会、美慈、直接给钱等知名慈善机构,以及GSMA等.
1900/1/1 0:00:00编者注:原标题为《深入理解区块链二层扩展方案Rollup》本文作者朱光宇,区块链爱好者,前阿里巴巴JVM专家。现就职于Westar实验室,从事智能合约编程语言及其执行引擎的研发.
1900/1/1 0:00:00