Предупреждение о уязвимости: Анализ Волны для стрижки в обменных уязвимостях

Автор:Доброта, Создано: 2018-11-05 11:57:01, Обновлено: 2019-12-03 17:40:05

No 1 Вперед

В последние годы индустрия цифровой валюты, основанная на технологии блокчейн и криптографии, пережила взрывной рост. Как одно из самых важных звеньев в цепочке индустрии цифровой валюты, биржа активов блокчейн, несомненно, сыграла ключевую роль. Она соединяет первый и второй рынки инвестиций в блокчейн, а также соединяет участников проекта и обычных инвесторов.imgСогласно статистике, в настоящее время на рынке существует более 2000 бирж.https://coinmarketcap.com/И даже там есть тысячи из них, которые не были включены.

В контексте того, что все приходят на биржу для торговли, почти у каждой биржи есть десятки или даже сотни торговых целей.

Номер 2

Почему стратегия создания рынка так важна?

Появление роботов-производителей рынка изменило эту ситуацию, участвуя в рыночной деятельности, сдерживая чрезмерную спекуляцию на рынке из-за асимметрии информации и ресурсов и поддерживая хорошую и бесперебойную работу торговой платформы.img imgИ чтобы уменьшить традиционный метод торговли, так называемый букмекер тайно манипулирует ценовым явлением, чтобы повысить привлекательность рынка, улучшить ликвидность и объем, удовлетворить потребности обычных инвесторов в торговле и стабилизировать доверие рынка.

Сегодня, чтобы сделать новые биржи и новые валюты лучше установить связи с обычными инвесторами, и решить многие проблемы, с которыми сталкиваются на начальном этапе листинга, будь то малые и средние биржи или блокчейн-проекты, они должны полагаться на рынок создания робота.

No 3

Принцип рыночной стратегии

Стратегия создания рынка продолжает обеспечивать двусторонние котировки для покупки и продажи через систему создания рынка, отслеживая изменения цен. Благодаря большому количеству высокочастотных транзакций покупки и продажи ценовая разница между каждой ценой транзакции и теоретической ценой постепенно накапливается, и ценовая разница динамически корректируется в соответствии с характеристиками позиции.imgСуществует две общие стратегии создания рынка для обычных бирж:

Пассивная рыночная стратегия: стратегия рыночной стратегии отслеживает подробные данные и данные о транзакциях основных бирж. Вместо того, чтобы делать большой активный выбор, она пассивно следует за рынком, преследуя наиболее тесное отслеживание и полное копирование, пытаясь достичь того же уровня, что и основные биржи.

Свободное формирование рынка: эта модель формирования рынка не относится к другим торговым целям, а вместо этого создает рынок на основе собственных затрат и установленных заказов.

No 4

Стратегия создания рынка Уязвимость

Независимо от того, является ли это пассивным маркет-мейкингом или свободным маркет-мейкингом, необходимо не только решить проблему цены целевой сделки, но и решить проблему ликвидности.

Обычный метод - случайный выбор цены для продажи вблизи рынка и немедленная покупка по той же цене или, основываясь на случайных ценах, сначала покупка, а затем продажа.

Обычно, поскольку время между покупкой и продажей очень короткое, соответствующий ожидаемый ордер часто не обнаруживается в глубинных данных, но запись транзакции может быть оставлена в исторических данных.

Пожалуйста, будьте внимательны!

Для того, чтобы создать непрерывную K-линию, стратегия создания рынка приобрела самопродающийся ожидающийся заказ вблизи рынка, но она скрыла лазейку. Хотя стратегия продажи ордера выпускается одновременно, но поскольку проблема сети и скорость совпадения не идеальны (она никогда не будет идеальным состоянием), что приводит к порядку рыночной стратегии имеют определенный шанс быть выполненными другими.

Представьте себе, что на рынке есть другая стратегия высокой частоты, которая всегда продает ордер продажи стратегии рыночной добычи по более низкой цене, а также платит ставку на стратегию рыночной добычи по более высокой цене, если эта стратегия высокой частоты может сделать разницу в цене и получить прибыль, покрывая комиссионную плату. Это приведет к тому, что стратегия рыночной добычи будет продавать низко и покупать высоко, что чрезвычайно опасно!

No 5

Практическая демонстрация

После тщательного наблюдения транзакция ETHUSDT биржи имеет явление рыночного формирования. Справочным объектом могут быть данные ETHUSDT Binance. При наблюдении за данными книги заказов рынка выясняется, что есть много самоисполняемых заказов, а направление покупки и продажи случайное. Следующая картина показывает день.imgОбычно высокочастотная стратегия не оценивается случайным образом на рынке, а основывается на случайном изменении последней цены сделки стратегии рыночного формирования. Таким образом, фактически, цена сделки трудно соприкасается с низкой ценой и высокой ценой рынка, в сочетании с ограниченным уровнем успеха получения заказов стратегии рыночного формирования, практически отсутствует прибыль.

Это может показаться безупречным, но если мы воспользуемся ошибкой, что рыночный заказ должен быть размещен на рынке, мы можем легко взломать стратегию рыночного формирования биржи и получить огромную прибыль.

No 6

Конкретные шаги следующие:

Когда ожидается сделка с низкой ценой, на основе последней цены покупки добавляется определенный ценовой очередной ордер на продажу. Например, когда цена покупки составляет 200, отправляется очередной ордер на продажу 200.1, а затем продолжается отправка и немедленное отзыв ставки 200.09.

Несмотря на то, что уровень успеха невысокий, но благодаря большому количеству частых выводов, шансы на захват этого будут значительно увеличены, а прибыль все равно будет значительной.imgАнализ щипывающей шерсти в уязвимостях обмена

Как показано на рисунке выше, высокочастотная стратегия была написана на квантитативной торговой платформе FMZ (FMZ), и практически не было никакого ретраксера в реальной операции. всего за одну ночь я перешел от 1000USDT к прибыли 4000USDT.

После использования этой уязвимости высокочастотная стратегия крадет огромные суммы денег, оставляя после себя разрушенную K-линию, как показано ниже:imgNO.7

Высокочастотная стратегия, основанная на валютном рынкеimgThe above strategy source code is based on the FMZ quantitative platform (ФМЗ количественная платформа) The above strategy source code is based on the FMZ quantitative platform

Номер 8

Метод профилактики

После того, как мы узнаем принцип этой высокочастотной стратегии, в ответ на эту лазейку стратегии рыночного формирования, решение проблемы простое. Например, когда цена самовыполнения стратегии рыночного формирования низкая, она только отправляет сначала ордер на покупку, а затем ордер на продажу, и наоборот, чтобы он не был выполнен другими.

Постскрипт

Несмотря на то, что биржа находится на вершине блокчейн-индустрии, она похожа на гиганта, который уходит с пути, раскрывая больше поверхностей для атак и точек эксплуатации.

Объективно говоря, необоснованность, которую можно вытеснить через заказ, скорее всего, будет иметь больше скрытых ошибок.

В настоящее время цифровая валюта стала новой целью для инвестиций, и биржа стала ареной для многих хакеров. Хакеры, прячущиеся в темноте, похожи на голодных волков. Они ждут возможности двигаться, глядя на недостатки биржи, готовясь к смертельному удару. Централизация биржи блокчейн может только усилить собственную оборону, чтобы клиенты могли действительно справляться с беспокойными транзакциями.


Больше