预言机漏洞引爆193亿美元损失:5年教训为何未被吸取?
2025-10-13 17:35 loading...
当预言机出现裂缝时,所有上层结构都会崩塌。2025年10月10日至11日,一场总值6000万美元的市场抛售摧毁了193亿美元的价值。这并非因市场崩盘所致,也非真实受损仓位的连环爆仓,而是源于预言机故障。
这并非新鲜事。从2020年2月起,同样的攻击模式就已多次被成功利用,导致行业内数十起事件共计损失数亿美元。而2025年10月的事件却将此前最大预言机攻击的规模放大了160倍——这并非因技术复杂性提升,而是因为底层系统在保持相同基本漏洞的同时进行了扩展。
五年间,我们付出了高昂的学费,却始终未能吸取教训。本文将分析其中的缘由。
2025年10月10日,凌晨5:43:价值6000万美元的USDe被抛售至现货市场。
在一个设计合理的预言机中:多方独立数据源会吸收冲击,影响微乎其微。
在这个预言机中:灾难发生了。
6000万美元现货抛售→预言机下调抵押品价格(wBETH、BNSOL、USDe)→大规模清算触发→基础设施过载→流动性真空→193亿美元资产蒸发
放大效应
预言机两难困境:敏感性与稳定性
每个平台在使用杠杆时都会面临一个根本性挑战:如何在准确定价抵押品的同时,防止价格被操纵?- 过于敏感→ 容易遭受操纵攻击
- 过于稳定→ 无法及时反映真实损失
五年来被忽视的模式
在分析2025年10月的事件之前,我们需要明白:这种情况并非首次发生。 往期回顾(2020-2022) 2020年2月:bZx(损失35万美元 + 63万美元)使用单一数据源的预言机。通过闪电贷操纵Uniswap上的WBTC价格。14.6%的总供应量被移动以操纵bZx依赖的价格数据。 2020年10月:Harvest Finance(2400万美元被盗,5.7亿美元挤兑)仅用7分钟,利用5000万美元闪电贷操纵Curve的稳定币价格。引发基础设施崩溃和大规模流动性撤出,损失远超初始盗窃金额。 2020年11月:Compound(清算金额达8900万美元)Coinbase Pro上的DAI短时间内飙升至1.30美元,仅此交易所如此。Compound的预言机以Coinbase的价格为基准,导致用户因价格短暂异常被清算。操纵需要10万美元就能撬动深度为30万美元的订单簿。 2022年10月:Mango Markets(损失1.17亿美元)利用500万美元初始资本,将MNGO代币价格在多个交易平台上推高2394%。随后以高额抵押品借款1.17亿美元,并利用盗取的治理代币为自己投票获得4700万美元的“漏洞赏金”。这是美国商品期货交易委员会(CFTC)首次针对预言机操纵采取执法行动。 共同点 每次攻击都遵循相同的逻辑:- 找出预言机依赖的可操纵数据源
- 计算:操纵成本 < 可提取价值
- 实施攻击
- 获得利润
预言机失效的解剖:2025年版
2025年10月10日,凌晨5:43:价值6000万美元的USDe被抛售至现货市场。
在一个设计合理的预言机中:多方独立数据源会吸收冲击,影响微乎其微。
在这个预言机中:灾难发生了。
6000万美元现货抛售→预言机下调抵押品价格(wBETH、BNSOL、USDe)→大规模清算触发→基础设施过载→流动性真空→193亿美元资产蒸发
放大效应
- Mango Markets(2022年):操纵500万美元 → 提取1.17亿美元(23倍)
- 2025年10月:6000万美元操纵 → 193亿美元销毁(322倍)
- 高交易量表面上看似意味着价格发现的可信性(表面合理)
- 集中化却增加了操纵风险(致命弱点)
- 单一内部价格形成自我循环(问题进一步加剧)
- 预言机的依赖关系
- 可预测的过渡时间点
- 八天的准备时间
场所隔离测试
最清晰的证据表明此次事件是预言机失效,而非资产受损:- 主要交易所:USDe价格为0.6567美元,wBETH价格为430美元
- 其他交易平台:价格偏差小于30个基点
- 链上流动池:影响微乎其微
基础设施的连锁反应
分析师agintender指出了放大机制: “连锁清算导致服务器因数百万请求而过载。做市商无法及时出价,造成流动性真空。” 这正是2020年Harvest Finance事件的放大版。攻击以比基础设施处理速度更快的速度触发清算,做市商无法响应,流动性消失,连锁反应自我强化。 在Harvest Finance于2020年10月发生基础设施崩溃后(TVL从10亿美元降至5.99亿美元,用户纷纷撤资),教训已经十分明显:预言机系统必须在压力事件中考虑基础设施容量。 然而,2025年10月的事件证明,我们并未吸取教训。敏感性权衡:两种方法,一场灾难
Ethena的Guy阐明了核心设计挑战:预言机必须区分短期临时偏离(市场噪音)与长期资产受损(真实损失)。 2025年10月显示了两种应对方式: 高敏感性方法(失败的交易所)- 实时跟踪现货价格
- 快速响应市场变化
- 结果:193亿美元的连锁效应
- 硬写入USDe = USDT
- 忽略短期市场噪音
- 结果:无清算
预言机攻击定理:如今已被实验证明
定理:在任何杠杆系统中,若满足以下条件:- 预言机价格主要依赖可操纵的现货市场
- 清算触发条件是确定性的
- 基础设施存在容量限制
- bZx(2020年2月):Uniswap操纵 → 提取35万美元 + 63万美元
- Harvest(2020年10月):Curve操纵 → 被盗2400万美元 + 引发5.7亿美元银行挤兑
- Compound(2020年11月):Coinbase操纵 → 清算8900万美元
- Mango(2022年10月):多平台操纵 → 提取1.17亿美元
- 2025年10月:主要交易所操纵 → 损失193亿美元
预言机设计原则:我们本应吸取的教训
- 多源验证
- 多个交易所价格(40%)
- 链上流动性池(30%)
- 包装资产的转换比率(20%)
- 时间加权历史价格(10%)
- 自适应敏感性
- 正常市场:对价格变化更敏感
- 波动市场:通过时间加权增加稳定性
- 极端波动:熔断机制和健全性检查
- 基础设施弹性
- 独立的价格数据基础设施
- 支持数百万次并发查询的容量
- 在高负载下的平稳降级机制
- 透明但无漏洞
- 公布后立即实施更改
- 使用无固定日期的滚动更新
- 保持审计记录但避免预览期
系统性影响:尚未汲取的教训
这不仅是单个平台的失败,而是暴露了整个行业在五年昂贵教育后仍未解决的普遍漏洞:- 过度依赖现货价格
- 集中度风险
- 基础设施假设
- 透明度悖论
前进方向:这一次我们真的吸取到教训了吗?
立即改进- 混合预言机设计将多个价格来源与实际有效的健全性检查相结合:
- 中心化交易所价格(基于交易所交易量加权)
- 去中心化交易所价格(仅限高流动性池)
- 链上储备证明
- 跨交易所偏差限制
- 动态权重调整根据市场情况调整预言机敏感度:
- 正常波动:标准权重
- 高波动性:增加TWAP窗口,降低现货影响
- 极端波动:暂停清算,进行调查后再采取行动
- 熔断机制在极端价格波动期间暂停清算——不是为了防止合法的去杠杆化,而是为了区分操纵与市场真实情况:
- 如果价格在几分钟内跨场所趋于一致:可能是真实情况
- 如果价格波动仅限于一个场所:可能是操纵
- 如果基础设施过载:暂停清算,直到容量恢复
- 基础设施扩展设计应对100倍正常容量的系统,因为连锁反应会产生此级别的负载:
- 独立的价格数据基础设施
- 独立的清算引擎
- 对单个地址的速率限制
- 平稳降级协议
- 去中心化预言机网络采用成熟的预言机解决方案,如Chainlink、Pyth或UMA,这些解决方案聚合多种数据源,并内置操纵抵抗机制。这些方案并非完美无缺,但总比每18个月就会被利用一次的、依赖于现货的预言机要好。
- 储备证明集成:对于包装资产和稳定币,在链上验证抵押品价值。USDe应基于可验证的储备定价,而非订单簿动态。技术已经存在,但实施滞后。
- 逐步清算通过分阶段清算防止连锁反应放大:
- 第一阶段:警告并给予时间追加抵押品
- 第二阶段:部分清算(25%)
- 第三阶段:更大规模的清算(50%)
- 最终阶段:彻底清算
- 实时审计监控预言机操纵行为:
- 跨交易所价格偏差
- 在低流动性交易对上的异常交易量
- 在预言机更新前快速增加的头寸规模
- 针对已知攻击特征的模式匹配
结论:190亿美元的提醒
2025年10月10日至11日的清算连锁反应并非由过度杠杆或市场恐慌引发,而是大规模的预言机设计失败。6000万美元的市场行为被放大至193亿美元的破坏,这是因为价格数据系统无法区分操纵与真实价格发现。 但这并不是一种新的故障模式。它是自2020年2月摧毁bZx、2020年10月摧毁Harvest、2020年11月摧毁Compound以及2022年10月摧毁Mango的不断重演的故障模式。 业界已经五次领受了这样的教训,而且代价越来越大:- 2020年:单个协议吸取教训,实施修复
- 2022年:监管机构吸取教训,开始执法
- 2025年:整个市场吸取教训,付出了193亿美元的学费
- 我们的预言机是否足够强大,可以抵御2020-2022年已知的攻击向量?
- 我们的基础设施能否应对我们已经见证过的连锁反应场所?
- 我们是否正确平衡了敏感性与稳定性?
- 我们是否在重复那些让行业损失数亿美元的错误?
声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
5.85亿美元代币解锁来袭!HYPE/SUI/EIGEN供应压力影响市场趋势区块链资讯 2025-12-30 00:27
-
XRP价格走势引热议:传奇交易员质疑多头信念区块链资讯 2025-12-30 00:26
-
XRP与Solana ETF受热捧,比特币基金周流4.46亿区块链资讯 2025-12-30 00:26
-
USDC链上销毁5100万美元:比特币价格走势受关注,稳定币供应动态引热议区块链资讯 2025-12-30 00:26
-
比特币价格走势突变:空头清算超479万 突发供需失衡区块链资讯 2025-12-30 00:26
-
彼得·希夫批Strategy比特币投资回报仅16%区块链资讯 2025-12-30 00:25
-
贝莱德抛售比特币以太坊,资金流出超2亿美元区块链资讯 2025-12-30 00:25
-
CoinDesk 20指数上涨0.4% 比特币价格走势小幅回落比特币资讯 2025-12-29 22:35
-
贵金属领涨比特币滞涨?资金轮动信号浮现区块链资讯 2025-12-29 22:27
-
Michael Saylor再购1.09亿美元比特币,巩固长期持有策略区块链资讯 2025-12-29 22:26