0
focar em
14
Seguidores

Análise da vulnerabilidade de câmbio de “Pull the Wool”

Criado em: 2018-10-31 09:51:00, atualizado em: 2023-10-31 21:01:55
comments   15
hits   7150

Análise da vulnerabilidade de câmbio de “Pull the Wool”

Introdução nº 1

Nos últimos anos, a tecnologia blockchain e a criptografia têm sidoIndústria de moeda digital, inaugurando um crescimento explosivo. Como um dos elos mais importantes na cadeia da indústria de moeda digital, as bolsas de ativos de blockchain desempenham, sem dúvida, um papel vital. Ele conecta os mercados primário e secundário de investimento em blockchain e também conecta partes do projeto e investidores comuns.

Análise da vulnerabilidade de câmbio de “Pull the Wool”

De acordo com as estatísticas, atualmente há mais de 300 exchanges incluídas na plataforma não pequena, e há ainda milhares de exchanges que não estão incluídas. Mesmo assim, os participantes ainda gostam. No contexto de todos fazendo trocas, quase todas as trocas têm dezenas ou até centenas de alvos de negociação. No mercado com estoque limitado, ativos de blockchain de pequeno e médio porte e trocas enfrentarão falta de tráfego e ativos inestimáveis. Uma situação sem um cidade.

NO.2

Por que a estratégia de formação de mercado é necessária?

O surgimento de robôs market maker mudou essa situação. Ao participar do market making, ele reprime a especulação excessiva de mercado causada pela assimetria de informações e recursos e mantém a operação suave das plataformas de negociação. Também reduz o fenômeno dos chamados formadores de mercado que manipulam secretamente os preços em métodos de negociação tradicionais para aumentar a atratividade do mercado, melhorar a liquidez e o volume de negociação, atender às necessidades de compra e venda de investidores comuns e estabilizar a confiança do mercado.

Análise da vulnerabilidade de câmbio de “Pull the Wool”

Hoje, para conectar melhor novas bolsas e novas moedas com investidores comuns e resolver os muitos problemas que eles enfrentam nos estágios iniciais da listagem, tanto as bolsas de pequeno e médio porte quanto as partes de projetos de blockchain precisam contar com robôs formadores de mercado.

NO.3

Princípios da estratégia do formador de mercado

A estratégia de formação de mercado rastreia as mudanças de preço por meio do sistema de formação de mercado e fornece continuamente cotações bidirecionais para compra e venda. Por meio de transações de compra e venda de alta frequência e em larga escala, a diferença entre cada preço de transação e o preço teórico é gradualmente acumulada, e a diferença de preço é ajustada dinamicamente de acordo com as características da posição mantida. Análise da vulnerabilidade de câmbio de “Pull the Wool”

Existem duas estratégias comuns de formadores de mercado em bolsas gerais:

Criação de mercado passiva: as estratégias dos criadores de mercado rastreiam os dados de profundidade e os dados de transação das principais bolsas. Em vez de fazer grandes escolhas ativas, eles seguem passivamente o mercado, buscando o mais rastreado de perto e completamente replicado, tentando atingir o mesmo nível de desempenho de mercado como trocas tradicionais. Dados da linha K.

Criação de mercado livre: Este modelo de criação de mercado não se refere a outras metas de negociação, mas cria mercados com base em seus próprios custos e ordens definidas. Este modelo é adequado para ambientes onde o poder de precificação de moedas relacionadas é relativamente concentrado, como:Pequenos ativos de blockchain ou moedas emitidas pelas próprias bolsas

NO.4

Vulnerabilidades da estratégia do formador de mercado

Seja criação de mercado passiva ou criação de mercado livre, é necessário resolver não apenas o problema de preço do objeto da transação, mas também o problema de liquidez. Portanto, para ativar o mercado, é necessária uma estratégia de market maker que permita comprar e vender por si só, caso contrário será difícil formar uma K-line decente.

Um método comum é especificar aleatoriamente um preço de venda próximo ao preço de mercado e comprar imediatamente pelo mesmo preço. Ou compre primeiro e venda depois com base em preços aleatórios. Geralmente, devido ao curto intervalo entre compra e venda, as ordens pendentes correspondentes geralmente não são encontradas nos dados profundos, mas os registros de transação podem ser deixados nos dados históricos. A linha K é desenhada por meio desse método de formação de mercado.

Observe! É assim que as vulnerabilidades aparecem.

Para gerar linhas K contínuas, a estratégia do formador de mercado coloca ordens de compra e venda perto do preço de mercado, mas esconde uma brecha. Embora as ordens de compra e venda da estratégia sejam emitidas ao mesmo tempo, devido a problemas de rede e velocidade de correspondência, não é ideal e não pode ser ideal. Isso resulta em uma certa probabilidade de que as ordens da estratégia do formador de mercado sejam executadas por outros.

Imagine que há outra estratégia de lavagem de ordens de alta frequência no mercado, que sempre executa as ordens de venda da estratégia do formador de mercado a um preço mais baixo e as ordens de compra da estratégia do formador de mercado a um preço mais alto. Enquanto essa estratégia de lavagem de ordens de alta frequência estratégia de lavagem Se a diferença de preço puder cobrir a taxa de manuseio, haverá lucro. Isso resulta na estratégia do formador de mercado de vender barato e comprar caro, o que é assustador quando você pensa nisso!

NO.5

Demonstração Prática

Após a observação, umNegociação ETHUSDT em bolsasPara a existência do fenômeno de market-making, o objeto de referência pode ser os dados do Binance ETHUSDT. Ao observar os dados do livro de ordens de mercado, descobre-se que há ordens de autonegociação e as direções de compra e venda são aleatórias. A figura abaixo é a K-line gerada pela estratégia de criação de mercado naquele dia. Análise da vulnerabilidade de câmbio de “Pull the Wool”

Normalmente, estratégias de escovação de ordens de alta frequência não são precificadas aleatoriamente no preço de mercado, mas são alteradas aleatoriamente com base no último preço de transação da estratégia do formador de mercado. Dessa forma, é realmente difícil que o preço da transação atinja os preços mais baixos e mais altos do mercado, e a taxa de sucesso na obtenção de ordens de estratégia de criação de mercado é limitada, deixando quase nenhuma margem de lucro.

Você ainda tem que arcar com o risco de retenção unilateral. Isso parece perfeito, mas se aproveitarmos o bug de que as ordens de formação de mercado devem ser colocadas no mercado, podemos facilmente quebrar a estratégia de formação de mercado da bolsa e obter lucros enormes.

NO.6

As etapas específicas são as seguintes:

Quando você espera que uma transação seja concluída a um preço baixo, adicione um determinado preço ao preço de compra e coloque uma ordem de venda. Quando o preço de compra for 200, coloque uma ordem de venda em 200,1 e depois continue colocando ordens de compra em 200,09 e cancele-as imediatamente. Quando a transação é concluída, a operação reversa é imediatamente realizada para vender as moedas negociadas a um preço alto, completando assim um ciclo.

Embora a taxa de sucesso não seja alta, por meio de um grande número de pedidos pendentes e cancelados frequentes, a oportunidade de capturar essa oportunidade aumentará muito, e o lucro ainda será considerável. Análise da vulnerabilidade de câmbio de “Pull the Wool” Conforme mostrado na figura acima,Eu escrevi uma estratégia de troca de ordens de alta frequência por meio da Plataforma de Negociação Quantitativa (FMZ) do Inventor, e quase não houve retração durante a negociação real. Em apenas uma noite, o lucro aumentou de 1000USDT para 4000USDT.

Essa ainda é uma forma branda de brushing. Se você usar várias contas, vários contratos e vários threads, os lucros serão ainda maiores. Depois que a estratégia de escovação de ordens de alta frequência explorou essa brecha, ela roubou enormes quantias de fundos e deixou para trás linhas K ruins, conforme mostrado na figura a seguir: Análise da vulnerabilidade de câmbio de “Pull the Wool”

NO.7

Código-fonte da estratégia de escovação de ordens com base em brechas do criador de mercado de câmbio Análise da vulnerabilidade de câmbio de “Pull the Wool” O código-fonte da estratégia acima é baseado na Plataforma Quantitativa do Inventor (), por favor indique a fonte ao reimprimir

NO.8

Métodos de prevenção

Para esse tipo de estratégia de criação de mercado, é fácil resolver quando você conhece o princípio. Por exemplo, quando o preço de autotransação da estratégia de criação de mercado é baixo, apenas coloque uma ordem de compra primeiro e depois uma ordem de venda, e vice-versa. Dessa forma, você não será comprado barato e vendido caro por outros. Ou coloque todas as transações e ordens pendentes dentro do intervalo que pode ser protegido em outras bolsas.

Escrito no final

Embora a bolsa esteja no topo de toda a indústria de blockchain, mas é como um gigante parado do lado de fora, revelando mais superfícies de ataque e vulnerabilidades exploráveis.

Objetivamente falando, qualquer irracionalidade que possa ser deduzida do livro de ordens pode ser mais um bug oculto. Por exemplo, ao explorar as brechas óbvias na estratégia do criador de mercado de câmbio mencionada acima, os invasores podem criar de forma inteligente várias estratégias de ataque ocultas e fazê-lo sem serem notados.

Hoje, a moeda digital se tornou um novo alvo de investimento, e as bolsas se tornaram um campo de batalha para muitos hackers. Os hackers escondidos no escuro são como lobos famintos, esperando por uma oportunidade, de olho nas brechas da bolsa, prontos para desferir um golpe fatal. As exchanges centralizadas de blockchain só podem fortalecer sua própria implantação de defesa para garantir que os clientes possam negociar sem preocupações.