" Obtenez la meilleure offre " analyse de la vulnérabilité dans l'échange

Auteur:Je ne sais pas., Créé à partir de 2023-02-10 15:08:43, mis à jour à partir de 2023-09-18 19:43:16

img

Obtenir la meilleure offre analyse de la vulnérabilité de l'échange

N° 1 Préface

Ces dernières années, l'industrie de la monnaie numérique basée sur la technologie blockchain et la cryptographie a connu une croissance explosive. En tant que l'un des maillons les plus importants de la chaîne de l'industrie de la monnaie numérique, l'échange d'actifs blockchain occupe sans aucun doute la position prioritaire. Il relie le marché secondaire de l'investissement blockchain, ainsi que le côté projet et les investisseurs ordinaires.

Contextes du marché du trading d'actifs sur la chaîne de blocs

  • Durée de fonctionnement de la bourse: la durée moyenne de fonctionnement des principales grandes bourses est inférieure à 3 ans
  • Équipe d'échange: dirigée par une petite équipe d'entrepreneurs
  • Nombre d'utilisateurs du commerce mondial: environ 10 à 20 millions d'utilisateurs du commerce mondial
  • Revenus mondiaux de frais de transaction quotidiens: environ 25 millions de dollars
  • Augmentation du nombre de bourses mondiales: de dizaines à centaines

Selon les statistiques, à l'heure actuelle, plus de 300 échanges ont été inclus par des plates-formes non petites, et même des milliers d'entre eux n'ont pas été inclus. Malgré cela, les entrants en profitent toujours. Dans le contexte où tout le monde est impliqué dans le trading, presque chaque échange a des dizaines voire des centaines d'objets de trading, donc sur le marché avec des stocks limités, les petits et moyens actifs et échanges blockchain seront confrontés à une situation de manque de flux et à une situation sans prix et sans marché.

N° 2

Pourquoi les stratégies de création de marché sont exactement ce dont on a besoin

L'émergence de robots market maker a changé cette situation. En participant à la création de marché, nous pouvons freiner la spéculation excessive sur le marché en raison de l'asymétrie des informations et des ressources, et maintenir le bon fonctionnement de la plate-forme de trading. Il réduit également le phénomène que le soi-disant croupier manipule secrètement le prix dans le mode de trading traditionnel pour améliorer l'attractivité du marché, améliorer la liquidité et le volume de trading, répondre aux besoins d'achat et de vente des investisseurs ordinaires, et stabiliser la confiance du marché.

Créateur de marché Achat et vente au prix demandé ■ Les arbitres ■ Bias à court terme ■ Différences de bénéfices

Acquéreur de marché Acheteur ou vendeur ■ Les commerçants ■ Les investisseurs ■ Producteur/consommateur ■ gagner ou couvrir les fluctuations de prix

Aujourd'hui, afin de mieux connecter la nouvelle bourse et la nouvelle monnaie avec les investisseurs ordinaires et de résoudre de nombreux problèmes auxquels ils sont confrontés au stade initial de la cotation, les petites et moyennes bourses et les parties au projet blockchain doivent compter sur des robots de marché.

N° 3

Principe de la stratégie des créateurs de marché

La stratégie de création de marché suit les changements de prix par le système de création de marché et fournit des cotations bidirectionnelles pour acheter et vendre en permanence.

Il existe deux stratégies communes de création de marché dans les bourses générales:

Faire du marché passif: Les créateurs de marché suivent les données approfondies et les données de transaction des échanges traditionnels grâce à la stratégie de suivi, au lieu de faire un grand choix actif, mais suivent passivement le marché.

Création de marché libre: ce mode de création de marché ne fait pas référence à d'autres cibles de négociation, mais crée le marché en fonction de son propre coût et de l'ordre de mise en place.

N° 4

Vulnérabilité de la stratégie des créateurs de marché

Qu'il s'agisse d'une création de marché passive ou d'une création de marché libre, il est nécessaire de résoudre non seulement le problème du prix de l'objet de la transaction, mais aussi le problème de la liquidité.

La méthode courante consiste à vendre à un prix aléatoire près du marché et à acheter immédiatement au même prix. Ou acheter avant de vendre selon le prix aléatoire. Généralement, en raison du court intervalle de temps entre le trading et l'achat, la liste correspondante ne peut pas être trouvée dans les données de profondeur, mais l'enregistrement de transaction peut être laissé dans les données historiques.

S'il vous plaît, faites attention, c'est comme ça que la vulnérabilité apparaît.

Afin de générer une ligne K continue, la stratégie du créateur de marché a caché la vulnérabilité dans la liste d'auto-achat et d'auto-vente près de l'ouverture du marché. Bien que l'ordre d'achat et l'ordre de vente de la stratégie soient émis en même temps, le problème du réseau et la vitesse de correspondance ne sont pas idéaux, et ne peuvent pas être idéaux, ce qui conduit à une certaine probabilité que l'ordre de la stratégie de marketing soit fermé par d'autres.

Imaginez qu'il y ait une autre stratégie d'ordre à haute fréquence sur le marché, elle traite toujours les ordres de vente de la stratégie de marché à un prix inférieur et traite les ordres d'achat de la stratégie de marché à un prix plus élevé. Tant que la différence de prix obtenue par cette stratégie d'ordre à haute fréquence peut couvrir les frais de manutention, elle générera des profits. Cela conduit à la stratégie de vente basse et d'achat élevé sur le marché, réfléchissez bien!

N° 5

Démonstration pratique

Après observation, il existe un phénomène de création de marché dansla paire de négociation ETHUSDT d'une certaine bourse, et l'objet de référence peut être les données ETHUSDT de Binance. En observant les données de son carnet d'ordres de marché, il est constaté qu'il existe un ordre d'auto-fermeture et que la direction des transactions est aléatoire. Le graphique ci-dessous montre la ligne K générée par la stratégie de création de marché ce jour-là.

img

En général, la stratégie d'ordre à haute fréquence n'est pas évaluée au hasard à l'ouverture du marché, mais change au hasard en fonction du dernier prix de transaction de la stratégie de marché.

Il est évident que les négociations en vue d'un accord de libreéchange doivent se dérouler dans le cadre d'un accord de libreéchange, mais il est également nécessaire que les négociations en vue d'un accord de libreéchange se déroulent dans le cadre d'un accord de libreéchange.

N° 6

Les étapes spécifiques sont les suivantes:

Les étapes spécifiques sont les suivantes. Lorsque vous attendez une transaction à bas prix, ajoutez un certain prix à l'ordre d'achat pour attendre un ordre de vente. Lorsque le prix d'achat est de 200, attendez un ordre de vente de 200.1, puis attendez un ordre d'achat de 200.09 et retirez-vous immédiatement. Lorsque la transaction est terminée, inversez l'opération immédiatement et vendez la monnaie négociée à un prix élevé, complétant ainsi une boucle.

Bien qu'un tel taux de réussite ne soit pas très élevé, grâce à un grand nombre d'opérations d'annulation et de commande en attente fréquentes, cette opportunité sera considérablement accrue et le profit sera encore considérable.

img

Comme le montre le graphique ci-dessus,une stratégie d'ordre à haute fréquence a été écrite via la plateforme de négociation quantitative FMZ (FMZ) et exécutée sur le marché réel sans presque aucun retraitEn une seule nuit, le profit de 1 000 USDT a été transféré à 4 000 USDT.

Il s'agit d'un ordre doux. Si vous utilisez plusieurs comptes, plusieurs contrats et plusieurs fils, vous augmenterez vos profits. Après que la stratégie d'ordre à haute fréquence ait profité de cette vulnérabilité, elle vole une énorme somme d'argent et laisse derrière elle une terrible ligne K, comme le montre le graphique suivant:

img

N° 7

Le code source de la stratégie d'ordre basée sur la vulnérabilité du marché des changes

img

Le code source de la stratégie ci-dessus est basé sur la plate-forme de négociation quantitative FMZ (www.fmz.cn)

N° 8

Méthodes de prévention

Pour cette stratégie de création de marché, il est facile de résoudre le problème après avoir connu le principe. Par exemple, lorsque le prix de transaction de la stratégie de création de marché est à un niveau bas, seul l'ordre d'achat est placé en premier, puis l'ordre de vente, et vice versa, de sorte que d'autres ne l'achèteront pas à un prix bas et le vendront à un prix élevé. Ou mettre toutes les transactions et les ordres en attente dans la portée qui peut être couverte dans d'autres échanges.

Les mots à suivre

Bien que l'échange soit au sommet de toute l'industrie blockchain, c'est comme un géant à l'extérieur, révélant plus de zones d'attaque et de vulnérabilités exploitables.

Objectivement parlant, l'irrationalité qui peut être déduite du carnet de commandes peut avoir plus de bogues cachés. Par exemple, en profitant des vulnérabilités évidentes dans les stratégies des créateurs de marchés boursiers, les attaquants peuvent habilement concevoir diverses stratégies d'attaque secrètes, et ils peuvent aussi le faire à leur insu.

Aujourd'hui, la monnaie numérique est devenue une nouvelle cible pour les investissements, et les échanges sont devenus une arène pour de nombreux pirates.Les hackers cachés dans le noir sont comme des loups affamés, attendant l'occasion de se déplacer, en regardant les défauts de l'échange, et en se préparant à une attaque fatale.


Relationnée

Plus de