来源:cryptopedia
编译:胡韬,链捕手
Augur预测市场如何运作?
Augur是一个建立在以太坊上的去中心化预测市场,使用户能够将数字资产押在现实世界事件的结果上。与传统的投注平台不同,Augur预测市场可以在不需要中央权威的情况下促进对结果的注。相反,Augur使用在设定条件下执行的智能合约——在这种情况下,当事件的结果得到确认时。Augur投注平台的显着特点是其市场是全球性的、匿名的,并且在限制和参与方面几乎不受限制。
与传统的预测市场类似,Augur用户对未来事件的结果下注,目的是预测正确的结果并获得奖励。事件发生的可能性越小,奖励越高;事件发生的可能性越大,奖励越低。该平台是2015年首批通过首次代币发行(ICO)筹集资金的平台之一。当该项目于2018年上线时,第一个月内的800多个结果投注就获得了153万美元的价值,并且该平台从那时起已经显著增长。
安全公司:AurumNodePool合约遭受漏洞攻击简析:金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。
Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。
攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。[2022/11/23 8:01:04]
除了的娱乐性和投机性元素外,Augur的预测市场还通过去中心化来激励众包求真。虽然ETH和DAI等加密货币被广泛用作平台上的交易货币,但Augur的原生REP代币具有多种功能。REP用于创建预测市场,参与Augur投注结果报告过程,对结果的结果提出异议,并作为奖励货币。
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]
三种类型的Augur预测市场
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
Augur市场遵循决定平台价值流的四步流程:创造、交易、报告和结算。用户可以在Augur加密平台上创建一个预测市场,只要该市场代表了一个现实世界的事件,并且可以在一段时间结束时以明确的结果进行确认。创建者可以建立三种不同的市场类型:是/否、多项选择和标量:
慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。
3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。
4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。
5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。
针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]
是/否:这些市场是最直接的,因为只有“是”或“否”的结果是可能的。示例:比特币的价格会在2021年8月31日高于50,000美元吗?
慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]
多项选择:多项选择市场有不止一种潜在结果。示例:您认为谁会赢得2022年超级碗冠军?
标量:这些市场利用下限和上限来构建注。因此,交易者需要在该范围内选择自己的执行价格——即他们打算做多或做空的价格。示例:ETH的价格在30天内介于1,000美元和2,000美元之间?
Augur市场的焦点?
一旦创建了预测市场,交易就可以立即开始。希望参与特定市场的交易者可以购买潜在结果的股票。奖励的支付因市场类型而异:是/否、多项选择或标量。我们可以针对每种市场类型进一步分解这种结构。
YES/NO预测市场:如果市场结果为YES,则YES的买家和NO的卖家在市场上每股获得一个DAI。如果市场结果为NO或Invalid,他们将一无所获。如果市场结果为NO,则NO的买家和YES的卖家每股收到一个DAI,但如果结果为YES或无效,则一无所获。
多项选择预测市场:在多项选择市场购买多头股反映了一种信念,即所选择的结果是可能的。相反,购买空头股反映了一种信念,即所选择的结果是不可能的。因此,如果选择的结果发生,多头股交易者会收到1个DAI,否则什么都不会。如果结果没有发生,空头股交易者会收到一个DAI,如果结果发生则为零。
标量预测市场:这些市场利用预先确定的界限来预测结果将下降的位置。因此,当市场结算时,可能出现三种情况:
如果市场结果低于下限,则卖方每股获得一个DAI,买方获得零。
但是,如果结果高于上限,买家会收到一个DAI,而卖家会收到零。
如果结果落在该范围内,低于结算价格的结果的买家和高于结算价格的卖家将获得开仓价格之间的差价。同样,如果结果在该范围内结算,结果高于上限的买家和低于下限的卖家支付开仓价格之间的差价。
Augur加密平台报告和结算
Augur用户在创建市场时必须选择一个解析源。这些来源验证事件结果并触发奖励付款的发放。预言者通过去中心化预言机系统将现实世界的信息带来区块链,并要求市场记者得出关于结果的共识。记者质押REP代币,以便他们可以报道不同市场的事件结果。但是,如果不是共识的一部分,记者可能会失去他们的股份。
当用户创建市场时,他们还必须选择指定报告者并以REP代币的形式发布保证金。一旦市场事件发生,指定报告人有三天时间报告结果。如果指定报告人未能报告结果,市场创建者将失去其保证金,事件进入公开报告阶段。
在开放报告阶段,任何人都可以报告事件结果,而不仅仅是指定报告者。保证金将提供给报告结果的第一个用户。一旦去中心化Augur预言机确定了事件的结果并且报告过程完成,交易者就可以平掉他们的头寸。
Augurv2改进
尽管Augurv1是预测市场和区块链的首次整合,但以太坊生态系统一直处于快速发展的状态,Augur也在不断发展壮大。Augurv2的2020版本是对自2018年v1上线以来去中心化协议演变的回应。Augurv2更新增加了对争议管理和解决的改进,引入了更安全的预言机,并用REPv2替换了REP(REPv1)代币。以下集成突出了Augur加密网络最重要的变化:
Augurv2和0x:0xMesh的使用支持链下订单簿,支持免费“maker”或买单。因此,以太坊交易费用由订单“接受者”或卖家支付。0x协议通过鼓励参与预测市场来支持Augur加密平台上更大的流动性。
Augurv2和Uniswap版:该Uniswap版升级现在广播交换的价格信号来推运V2网络。在此之前,REP代币市值是由半中心化预言机提供的。
Augurv2和Portis、Fortmatic或Torus:Augurv2旨在提供更加用户友好的体验,能够扩大平台吸引力。这种Web2方法简化了身份验证流程,并且支持来自Portis、Formic或Torus的钱包。
Augurv2和DAI:在Augurv1网络上,用户押注ETH,这会受到加密市场波动的影响。作为回应,Augurv2通过MakerDAO使用DAI稳定币进行投注,从而带来更稳定的用户体验。
虽然像Augur这样的预测标记的大多数用户主要关心的是通过正确预测现实世界事件来获得奖励,但该平台固有的是一种众包真相的机制。虽然信息时代和互联网使信息获取民主化,但该信息的真实性往往存在问题。
通过激励用户参与众包意见,然后创建信息验证机制,预测市场可以在保持信息诚实方面发挥重要作用——即使可用信息量不断增加。作为以太坊的先行者,Augur继续开发其产品,并努力保持在预测市场和更广泛的去中心化生态系统的前沿。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。