Aviso de vulnerabilidade: Análise da Lança de corte de cabelo nas vulnerabilidades de troca

Autora:Bem-estar, Criado: 2018-11-05 11:57:01, Atualizado: 2019-12-03 17:40:05

NO.1 Para a frente

Nos últimos anos, a indústria de moeda digital baseada na tecnologia blockchain e na criptografia experimentou um crescimento explosivo. Como um dos elos mais importantes na cadeia da indústria de moeda digital, a troca de ativos blockchain sem dúvida desempenhou um papel fundamental. Ele conecta o primeiro e segundo mercados de investimento blockchain, e também conecta as partes do projeto e os investidores comuns.imgDe acordo com as estatísticas, existem actualmente mais de 2000 bolsas dehttps://coinmarketcap.com/O site (o maior site de informações de trocas de criptomoedas do mundo) plataformas, e há até milhares deles que não foram incluídos.

No contexto de todos que vêm para a bolsa para negociar, quase todas as bolsas têm dezenas ou mesmo centenas de alvos de negociação.

No 2

Por que a estratégia de mercado é tão importante?

O aparecimento de robôs de criação de mercado alterou esta situação, ao participarem na criação de mercado no mercado, reduzindo a especulação excessiva no mercado devido à assimetria de informações e recursos e mantendo o bom e suave funcionamento da plataforma de negociação.img imgE para reduzir o método de negociação tradicional, a chamada casa de apostas manipula secretamente o fenômeno de preços para aumentar a atratividade do mercado, melhorar a liquidez e o volume, atender às necessidades de negociação dos investidores comuns e estabilizar a confiança do mercado.

Hoje, a fim de fazer novas bolsas e novas moedas melhor para estabelecer conexões com investidores comuns, e para resolver muitos problemas enfrentados na fase inicial da listagem, seja pequenas e médias bolsas ou projetos blockchain, eles têm que confiar no robô de fabricação de mercado.

No 3

Princípio da estratégia de mercado

A estratégia de criação de mercado continua a fornecer cotações bidirecionais para compra e venda através do sistema de criação de mercado, acompanhando as mudanças de preço. Através de um grande número de transações de compra e venda de alta frequência, a diferença de preço entre cada preço de transação e o preço teórico é gradualmente acumulada e a diferença de preço é ajustada dinamicamente de acordo com as características da posição.imgExistem duas estratégias comuns de criação de mercado para as trocas ordinárias:

A estratégia de marketing passivo rastreia os dados detalhados e os dados de transações das principais bolsas. Em vez de fazer uma grande escolha ativa, segue passivamente o mercado, buscando o mais próximo rastreamento e replicação completa, tentando alcançar o mesmo nível que as principais bolsas.

Free market making: Este modelo de mercado não se refere a outros alvos de negociação, mas, em vez disso, faz um mercado com base em seus próprios custos e ordens definidas.

No 4

Estratégia de criação de mercado Vulnerabilidade

Quer se trate de mercado passivo ou de mercado livre, é necessário não só resolver o problema de preço do alvo da transação, mas também resolver o problema de liquidez.

Um método comum é especificar aleatoriamente um preço para vender perto do mercado, e imediatamente comprar no mesmo preço.

Normalmente, porque o tempo entre a compra e a venda é muito curto, a ordem pendente correspondente muitas vezes não é encontrada nos dados de profundidade, mas o registro da transação pode ser deixado nos dados históricos.

As lacunas são assim.

Para gerar uma linha K contínua, a estratégia de criação de mercado comprou uma ordem pendente de auto-venda perto do mercado, mas escondeu uma brecha.

Imagine se houver outra estratégia de alta frequência no mercado, ela sempre vende a ordem de venda da estratégia de criação de mercado a um preço mais baixo e também paga a oferta para a estratégia de criação de mercado a um preço mais alto, desde que essa estratégia de alta frequência possa fazer diferença de preço e obter lucro cobrindo a comissão.

No 5

Demonstração prática

Após observação cuidadosa, a transação ETHUSDT de uma bolsa tem um fenômeno de criação de mercado. O objeto de referência pode ser os dados ETHUSDT da Binance. Ao observar os dados do livro de pedidos do mercado, descobriu-se que há muitas ordens de auto-execução e a direção de compra e venda é aleatória. A imagem a seguir mostra o dia. A linha K gerada pela estratégia de criação de mercado.imgNormalmente, a estratégia de alta frequência não é avaliada aleatoriamente no mercado, mas é baseada na mudança aleatória do último preço de transação da estratégia de criação de mercado.

Mesmo o risco de posições unilaterais. Isto pode parecer impecável, mas se usarmos o bug de que a ordem de mercado deve ser colocada no mercado, podemos facilmente quebrar a estratégia de mercado da bolsa e fazer grandes lucros.

NO.6

Os passos específicos são os seguintes:

Quando uma transação de baixo preço é esperada, uma determinada ordem de venda pendente de preço é adicionada com base no último preço de compra. Por exemplo, quando o preço de compra é de 200, a ordem de venda pendente de 200.1 é enviada, e então a oferta de 200.09 é continuamente enviada e imediatamente revogada. Quando a transação é concluída, a operação reversa é imediatamente realizada, e as moedas vendidas são vendidas a um preço alto, completando assim um ciclo.

Embora não haja uma grande taxa de sucesso, mas através de um grande número de saques frequentes, as chances de capturar isso serão muito aumentadas, e os lucros ainda serão consideráveis.imgAnálise da Lança de Tela nas Vulnerabilidades de Troca

Como mostrado na figura acima, uma estratégia de alta frequência foi escrita na plataforma de negociação quantitativa FMZ (FMZ), e quase não houve retração na operação em execução real.

Após usar esta vulnerabilidade, a estratégia de alta frequência rouba grandes quantidades de dinheiro, deixando para trás a linha K arruinada, como mostrado abaixo:imgNO.7

Estratégia de alta frequência baseada na estratégia de criação de mercado de câmbioimgThe above strategy source code is based on the FMZ quantitative platform (O código fonte da estratégia acima é baseado na plataforma quantitativa FMZ)

No. 8

Método de prevenção

Uma vez que conhecemos o princípio desta estratégia de alta frequência, em resposta a essa brecha de estratégia de criação de mercado, é simples resolver o problema. Por exemplo, quando o preço de auto-execução da estratégia de criação de mercado é baixo, ele apenas envia a ordem de compra primeiro e depois a ordem de venda, e vice-versa, para que não seja executada por outros. Outra maneira é colocar todas as transações e ordens pendentes dentro do intervalo que pode ser coberto em outras bolsas.

Pós-escritura

Embora a troca esteja no topo da indústria blockchain, é como um gigante que está fora do caminho, revelando mais superfícies de ataque e pontos exploráveis.

Objetivamente falando, a irracionalidade que pode ser empurrada para fora através da ordem provavelmente terá mais bugs ocultos.

Hoje em dia, a moeda digital tornou-se um novo alvo para investimento, e a troca tornou-se uma arena para muitos hackers. Os hackers escondidos no escuro são como lobos famintos. Eles esperam a oportunidade de se mover, olhando para as falhas da troca, se preparando para um golpe fatal. A troca de centralização blockchain só pode fortalecer sua própria implantação de defesa, para que os clientes possam realmente lidar com transações sem preocupações.


Mais.