avatar of 15565556421 15565556421
집중하다 사신
0
집중하다
14
수행원

Pull the Wool의 교환 취약성 분석

만든 날짜: 2018-10-31 09:51:00, 업데이트 날짜: 2023-10-31 21:01:55
comments   15
hits   7150

Pull the Wool의 교환 취약성 분석

No.1 소개

최근 몇 년 동안 블록체인 기술과 암호화가디지털 화폐 산업폭발적인 성장을 이루었습니다. 디지털 화폐 산업 체인의 가장 중요한 고리 중 하나로서, 블록체인 자산 거래소는 의심할 여지 없이 중요한 역할을 합니다. 블록체인 투자의 1차 시장과 2차 시장을 연결하며, 프로젝트 당사자와 일반 투자자를 연결합니다.

Pull the Wool의 교환 취약성 분석

통계에 따르면 현재 비소규모 플랫폼에 포함된 거래소는 300개가 넘으며, 포함되지 않은 거래소도 수천 개에 달합니다. 그럼에도 불구하고 참가자들은 여전히 ​​그것을 즐긴다. 모든 사람이 거래소를 하는 맥락에서 거의 모든 거래소는 수십 개 또는 수백 개의 거래 대상을 가지고 있습니다. 주식이 제한된 시장에서 중소 규모 블록체인 자산과 거래소는 트래픽 부족과 귀중한 자산에 직면하게 될 것입니다. 도시.

NO.2

시장조성자 전략은 왜 필요한가?

시장조성자 로봇의 등장은 이러한 상황을 바꾸었습니다. 시장조성에 참여함으로써 정보와 자원의 비대칭으로 인한 과도한 시장 투기를 억제하고 거래 플랫폼의 원활한 운영을 유지합니다. 또한, 시장 매력을 높이고, 유동성과 거래량을 개선하고, 일반 투자자의 매수매도 요구를 충족시키고, 시장의 신뢰를 안정시키기 위해 기존 거래 방식에서 소위 시장 조성자가 비밀리에 가격을 조작하는 현상을 줄여줍니다.

Pull the Wool의 교환 취약성 분석

오늘날, 새로운 거래소와 신규 화폐를 일반 투자자와 더욱 잘 연결하고 상장 초기 단계에서 직면하는 많은 문제를 해결하기 위해 중소 규모 거래소와 블록체인 프로젝트 당사자는 모두 마켓 메이커 로봇에 의존해야 합니다.

NO.3

마켓 메이커 전략 원칙

시장 조성자 전략은 시장 조성 시스템을 통해 가격 변화를 추적하고 매수 및 매도에 대한 양방향 견적을 지속적으로 제공합니다. 고빈도, 대규모 매수매도 거래를 통해 각 거래가격과 이론가격의 차이가 점차 누적되며, 포지션의 특성에 따라 가격 차이가 동적으로 조정됩니다. Pull the Wool의 교환 취약성 분석

일반 거래소에는 두 가지 일반적인 시장 조성자 전략이 있습니다.

수동적 시장 조작: 시장 조작자의 전략은 주류 거래소의 심도 데이터와 거래 데이터를 추적합니다. 주요 능동적 선택을 하는 대신, 시장을 수동적으로 따라가며 가장 면밀한 추적과 완전한 복제를 추구하고 동일한 수준의 시장 성과를 달성하려고 노력합니다. 주류 거래소로서 K-라인 데이터.

자유 시장 조작: 이 시장 조작 모델은 다른 거래 대상을 참조하지 않고 자체 비용과 설정된 주문에 따라 시장을 조작합니다. 이 모델은 다음과 같이 관련 통화의 가격 결정력이 상대적으로 집중되어 있는 환경에 적합합니다.거래소에서 발행하는 소규모 블록체인 자산 또는 화폐

NO.4

마켓 메이커 전략 취약점

수동적 시장 조작이건 자유 시장 조작이건, 거래 주체의 가격 문제뿐만 아니라 유동성 문제도 해결하는 것이 필요합니다. 따라서 시장을 활성화하기 위해서는 스스로 매수, 매도를 할 수 있는 마켓메이커 전략이 필요하며, 그렇지 않으면 적절한 K-라인을 형성하기 어렵습니다.

일반적인 방법은 시장 가격에 가까운 판매 가격을 무작위로 지정하고 동일한 가격이 되면 즉시 매수하는 것입니다. 아니면 먼저 사서 무작위 가격에 따라 나중에 파는 것도 방법입니다. 일반적으로 매수와 매도 사이의 간격이 짧기 때문에 해당 보류 주문은 심층 데이터에서 종종 발견되지 않지만 거래 기록은 과거 데이터에 남을 수 있습니다. K-라인은 이 시장 조성 방법을 통해 그려집니다.

참고해주세요! 그렇게 취약점이 나타납니다.

연속적인 K-라인을 생성하기 위해, 시장 조성자의 전략은 시장 가격 근처에 매수 및 매도 주문을 내지만, 이 전략에는 허점이 있습니다. 전략의 매수 및 매도 주문이 동시에 발행되지만 네트워크 문제와 매칭 속도로 인해 이상적이지 않으며 이상적일 수 없습니다. 이로 인해 마켓 메이커 전략의 주문이 실행될 확률이 일정하게 됩니다. 다른 사람들에 의해.

시장에 또 다른 고빈도 주문 워싱 전략이 있다고 가정해 보자. 이 전략은 항상 마켓 메이커 전략의 매도 주문을 낮은 가격에 실행하고 마켓 메이커 전략의 매수 주문을 높은 가격에 실행한다. 이 고빈도 주문이 세탁 전략 가격 차이가 취급 수수료를 커버할 수 있다면 수익이 발생합니다. 이로 인해 시장 조성자는 낮은 가격에 매도하고 높은 가격에 매수하는 전략을 사용하게 되는데, 생각해보면 정말 끔찍한 일입니다!

NO.5

실제 시범

관찰 후,거래소에서 ETHUSDT 거래시장조작 현상의 존재에 대한 기준 대상은 바이낸스 ETHUSDT 데이터일 수 있다. 시장 주문장 데이터를 관찰하면 자체 거래 주문이 있고 매수 및 매도 방향이 무작위임을 알 수 있다. 아래 그림은 그날의 마켓메이킹 전략에 의해 생성된 K-라인입니다. Pull the Wool의 교환 취약성 분석

일반적으로 고빈도 주문 브러싱 전략은 시장 가격에 따라 무작위로 가격이 책정되지 않고, 시장 조성자 전략의 마지막 거래 가격을 기준으로 무작위로 가격이 변경됩니다. 이런 방식으로는 거래가격이 시장의 저가와 고가에 도달하기 사실상 어렵고, 시장조작 전략 주문을 얻는 성공률도 제한적이어서 이익 마진이 거의 없습니다.

당신은 편측적으로 잡는 것의 위험까지 감수해야 합니다. 이는 완벽해 보이지만, 시장 조성 주문이 반드시 시장에 나와야 한다는 버그를 이용하면 거래소의 시장 조성 전략을 쉽게 깨고 엄청난 수익을 낼 수 있습니다.

NO.6

구체적인 단계는 다음과 같습니다.

낮은 가격으로 거래가 완료될 것으로 예상하는 경우, 매수 가격에 특정 가격을 더한 후 매도 주문을 내세요. 매수 가격이 200일 때, 200.1에 매도 주문을 넣고, 그 후 200.09에 매수 주문을 계속 넣고 즉시 취소합니다. 거래가 완료되면 반대의 작업이 즉시 수행되어 거래된 코인을 높은 가격에 판매하여 하나의 사이클을 완료합니다.

성공률은 높지 않지만, 대량의 보류 및 취소 주문을 통해 이러한 기회를 포착할 가능성이 크게 높아지고 수익도 여전히 상당할 것입니다. Pull the Wool의 교환 취약성 분석 위 그림과 같이,저는 Inventor 양적 거래 플랫폼(FMZ)을 통해 고빈도 주문 스와이핑 전략을 작성했는데, 실제 거래 중에 되돌림이 거의 발생하지 않았습니다. 단 하룻밤 만에 수익이 1000USDT에서 4000USDT로 늘어났습니다.

이것은 여전히 ​​가벼운 형태의 브러싱입니다. 여러 계정, 여러 계약, 여러 스레드를 사용하면 수익이 더 커질 것입니다. 고빈도 오더 브러싱 전략이 이러한 허점을 악용한 후, 다음 그림에서 볼 수 있듯이 막대한 자금을 훔치고 나쁜 K라인을 남겼습니다. Pull the Wool의 교환 취약성 분석

NO.7

거래소 시장 조작자 허점을 이용한 주문 브러싱 전략의 소스 코드 Pull the Wool의 교환 취약성 분석 위의 전략 소스 코드는 Inventor Quantitative Platform(), 재인쇄시 출처를 명시해 주시기 바랍니다.

NO.8

예방 방법

이런 종류의 시장조성 전략은 원리만 알면 쉽게 풀 수 있다. 예를 들어, 시장조성 전략의 자체거래 가격이 낮을 때는 매수주문만 먼저 하고 그 다음에 매도주문을 하면 된다. 그리고 그 반대도 마찬가지입니다. 이런 식으로, 당신은 다른 사람들에 의해 싸게 사고 비싸게 팔리지 않을 것입니다. 또는 다른 거래소에서 헤지할 수 있는 범위 내에서 모든 거래와 보류 주문을 넣습니다.

마지막에 쓰여있다

이 거래소는 블록체인 산업 전체의 정상에 있지만하지만 이는 외부에 거인이 서서 더 많은 공격 표면과 악용 가능한 취약점을 드러내는 것과 같습니다.

객관적으로 말해서, 주문서에서 추론할 수 있는 모든 비합리성은 숨겨진 버그일 가능성이 높습니다. 예를 들어, 위에서 언급한 거래소 시장 조작자 전략의 명백한 허점을 악용함으로써 공격자는 다양하고 은밀한 공격 전략을 교묘하게 설계하여 눈에 띄지 않게 실행할 수 있습니다.

오늘날 디지털 화폐는 새로운 투자 대상이 되었으며, 거래소는 많은 해커들의 전쟁터가 되었습니다. 어둠 속에 숨어 있는 해커들은 마치 배고픈 늑대와 같아, 기회를 기다리며 거래소의 허점을 면밀히 살피고 치명적인 타격을 가할 준비를 합니다. 블록체인 중앙집중형 거래소는 고객이 걱정 없이 거래할 수 있도록 자체 방어 배치를 강화할 뿐입니다.