취약성 경고: 교환 취약성에서 깎는 양털의 분석

저자:선함, 2018-11-05 11:57:01, 업데이트 2019-12-03 17:40:05

NO.1 전향

최근 몇 년 동안 블록체인 기술과 암호학에 기반한 디지털 통화 산업은 폭발적인 성장을 경험했다. 디지털 통화 산업 사슬의 가장 중요한 링크 중 하나로서, 블록체인 자산 거래소는 의심할 여지없이 중추적인 역할을 해왔다. 그것은 블록체인 투자의 첫 번째와 두 번째 시장을 연결하고 있으며 프로젝트 당사자와 일반 투자자를 연결합니다.img통계에 따르면 현재 2000개 이상의 거래소가 있습니다.https://coinmarketcap.com/웹 사이트 (세계에서 가장 큰 암호화폐 거래소 정보 사이트) 플랫폼, 심지어는 수천 개의 플랫폼이 포함되어 있지 않습니다.

모든 사람들이 거래소에 와서 거래하는 상황에서 거의 모든 거래소에 수십 개 또는 수백 개의 거래 목표가 있습니다. 제한된 주식이있는 시장에서 중소형 블록체인 자산과 거래소는 유동성 부족 상황에 직면 할 것입니다.

제2호

왜 시장 제작 전략이 중요한가?

시장 제작 로봇의 출현은 시장에서 시장 제작에 참여하여 정보와 자원의 비대칭성으로 인해 시장에서 과도한 투기를 억제하고 거래 플랫폼의 원활하고 원활한 운영을 유지함으로써이 상황을 변경했습니다.img img그리고 전통적인 거래 방법을 줄이기 위해, 이른바 도박꾼은 비밀리에 가격 현상을 조작하여 시장의 매력, 유동성 및 부피를 향상시키고 일반 투자자의 거래 요구를 충족시키고 시장 신뢰를 안정시킵니다.

오늘날, 새로운 거래소와 새로운 통화를 만들기 위해 일반 투자자와 연결을 더 잘 구축하고 상장 초기 단계에서 직면 한 많은 문제를 해결하기 위해, 그것은 중소규모 거래소 또는 블록체인 프로젝트이든, 그들은 시장 제작 로봇에 의존해야합니다.

제3호

시장 전략의 원칙

시장 제작 전략은 시장 제작 시스템을 통해 구매 및 판매를 위해 양방향 코팅을 제공하며 가격 변화를 추적합니다. 많은 수의 고 빈도 구매 및 판매 거래를 통해 각 거래 가격과 이론 가격 사이의 가격 차이는 점차 축적되고 가격 차이는 위치 특성에 따라 동적으로 조정됩니다.img일반 거래소에 대해 두 가지 일반적인 시장 제작 전략이 있습니다.

수동 시장 제작: 시장 제작 전략은 주류 거래소의 심층 데이터와 거래 데이터를 추적합니다. 큰 적극적인 선택을하는 대신 시장을 수동적으로 따라 가장 가까운 추적과 완전한 복제를 추구하며 주류 거래소와 동일한 수준에 도달하려고합니다.

자유 시장 제작: 이 시장 제작 모델은 다른 거래 목표에 대해 언급하지 않고, 대신 자체 비용과 설정 주문에 기반한 시장을 만듭니다. 이 모델은 소규모 블록체인 자산이나 거래소 발행 통화와 같은 관련 통화의 가격 결정 힘이 상대적으로 집중된 환경에 적합합니다.

제4호

시장 제작 전략 취약성

수동 시장 조성이든 자유 시장 조성이든 거래 목표의 가격 문제를 해결하는 것뿐만 아니라 유동성 문제를 해결하는 것이 필요합니다. 따라서 시장을 활성화하기 위해서는 시장 조성 전략이 스스로 구매하고 판매하는 것이 필요합니다. 그렇지 않으면 괜찮은 K 라인을 형성하기가 어려울 것입니다.

일반적인 방법은 시장 근처에서 판매 할 가격을 무작위로 지정하고 즉시 같은 가격으로 구입하는 것입니다. 또는 무작위 가격에 따라 먼저 구매하고 판매합니다.

일반적으로 구매와 판매 사이의 시간이 매우 짧기 때문에 해당 미결 주문은 깊이 데이터에서 종종 발견되지 않지만 거래 기록은 역사 데이터에서 남아있을 수 있습니다. K 라인은이 시장 제작 방법으로 그려집니다.

주의를 기울여 주시기 바랍니다.

연속적인 K 라인을 생성하기 위해, 시장 제작 전략은 시장 근처에서 셀프 판매 대기 주문을 구입했지만, 틈을 숨겨 놓았습니다. 전략 판매 주문이 동시에 발행되지만, 네트워크 문제와 일치 속도가 이상적이지 않기 때문에 (그것은 결코 이상적인 상태가 될 수 없습니다), 시장 전략의 순서가 다른 사람들에 의해 실행 될 수있는 특정 기회를 가지고 있습니다.

시장에 다른 고주파 전략이 있다면 상상해보세요. 그것은 항상 시장 제작 전략의 판매 주문을 낮은 가격에 판매하고, 또한 이 고주파 전략이 가격 차이를 만들 수 있는 한 높은 가격에 시장 제작 전략에 대한 입찰을 지불합니다. 그리고 수수료를 커버함으로써 수익을 얻습니다. 이것은 시장 제작 전략이 낮은 가격으로 판매하고 높은 가격으로 구매하도록 만듭니다. 이것은 매우 위험합니다!

NO.5

실제 시범

신중한 관찰 후, 거래소의 ETHUSDT 거래는 시장 제작 현상을 가지고 있습니다. 참조 대상은 바이낸스의 ETHUSDT 데이터 일 수 있습니다. 시장의 주문록 데이터를 관찰함으로써, 많은 자가 실행 주문이 있으며, 구매 및 판매 방향이 무작위적이라는 것이 밝혀졌습니다. 다음 그림은 하루를 보여줍니다. 시장 제작 전략으로 생성 된 K 선.img일반적으로, 고주파 전략은 시장에서 무작위로 가격을 설정하지 않고, 시장 제작 전략의 마지막 거래 가격의 무작위 변경에 기반합니다. 이러한 방식으로, 실제로 거래 가격은 시장의 낮은 가격과 높은 가격에 닿기 어렵고, 시장 제작 전략 주문을 얻는 제한된 성공률과 함께 수익 마진이 거의 없습니다.

일방적인 입장에 대한 위험도 마찬가지입니다. 이것은 무결한 것처럼 보일 수 있지만 시장 순서가 시장에 배치되어야한다는 버그를 이용하면 거래소의 시장 제작 전략을 쉽게 깨고 엄청난 이익을 얻을 수 있습니다.

NO.6

구체적인 단계는 다음과 같습니다.

낮은 가격 거래가 예상될 때, 최신 구매 가격에 따라 특정 가격 미결 판매 주문이 추가됩니다. 예를 들어, 구매 가격이 200일 때, 200.1의 미결 판매 주문이 전송되고, 200.09의 입찰이 지속적으로 전송되고 즉시 취소됩니다. 거래가 완료되면, 역작업이 즉시 수행되며, 판매된 코인은 높은 가격으로 판매되며 순환을 완료합니다.

성공률이 높지는 않지만 많은 수의 빈번한 인출을 통해 이것을 잡을 확률이 크게 증가하고 수익은 여전히 상당한 것입니다.img교환 취약점에서 깎는 양털의 분석

위의 그림에서 보듯이 FMZ 양적 거래 플랫폼 (FMZ) 에 고주파 전략이 작성되었으며 실제 운영에서 거의 리트랙이 없었습니다. 단 한 밤 만에 1000USDT에서 4000USDT의 이익으로 이동했습니다.

이것은 여전히 단 하나의 부드러운 고주파 전략일 뿐, 여러 계정, 여러 계약 및 여러 스레딩을 사용하면 수익이 더 크게 증가합니다. 이 취약점을 사용 한 후, 고주파 전략은 엄청난 금액을 훔치며, 아래와 같이 파괴 된 K 라인을 남겨두고 있습니다.img제7호

외환시장 제작 전략에 기반한 고주파 전략 취약점 소스 코드img위 전략 소스 코드는 FMZ 양적 플랫폼에 기반합니다.

제8호

예방 방법

이러한 고주파 전략의 원리를 알게 된 후, 이러한 시장 제작 전략의 허점에 대응하여 문제를 해결하는 것은 간단합니다. 예를 들어, 시장 제작 전략의 자체 실행 가격이 낮을 때, 다른 거래소에서 헤지 할 수있는 범위 내에서 모든 거래와 미결 주문을 넣는 것이 다른 방법입니다.

후문

이 거래소는 블록체인 업계의 최상위권에 있지만, 거인처럼 길에서 벗어나 더 많은 공격 표면과 악용 가능한 지점을 보여줍니다.

객관적으로 말하면, 순서를 통해 밀어낼 수있는 불합리성은 더 많은 숨겨진 버그를 가질 가능성이 있습니다. 예를 들어, 위의 명백한 거래 시장 제작 전략 허점을 사용하여 공격자는 다양한 숨겨진 공격 전략을 능숙하게 설계 할 수 있으며, 그들은 모르게 될 수 있습니다.

요즘 디지털 화폐는 투자의 새로운 목표가 되었고, 거래소는 많은 해커들의 무대가 되었다. 어둠 속에 숨어있는 해커들은 굶주린 늑대처럼 된다. 그들은 거래소의 결함을 바라보고 치명적인 타격을 준비하며 움직일 기회를 기다리고 있다. 블록체인 중앙집중화 거래소는 단지 자신의 방어 배포를 강화할 수 있을 뿐이며, 고객들이 진정으로 걱정 없이 거래를 처리할 수 있다.


더 많은