区块链交易所漏洞之薅羊毛分析

责声明">
前言近几年,基于区块链技术和密码学的数字货币行业,迎来爆发式增长。作为数字货币产业链中最重要的环节之⼀,区块链资产交易所无疑拥有举⾜轻重的地位。它连接着区块链投资的⼀⼆级市场,也连接着项目方和普通投资…
从对等方接收数据时失败 自由市场制定:这种做市模式并不是指其他交易目标,而是根据自己的成本和订单来建立市场。此模型适用于相关货币的定价能力相对集中的环境,例如小区块链资产或交易所本身的货币。 市场策略漏洞 无论是被动做市还是自由做市,不仅要解决交易目标的价格问题,还要解决流动性问题。因此,为了激活市场,有必要买卖市场策略,否则很难形成一个像样的K线。一种常见的方法是随机指定在市场附近出售的价格,并立即以相同的价格购买。或者,根据随机价格,先购买再卖出。 通常,由于购买和销售之间的间隔较短,通常在深度数据中找不到相应的挂单,但交易记录可以保留在历史数据中。 K线是通过这种做市方法得出的。 请注意!漏洞就是这样出现的。 为了产生连续的K线,市场策略在市场附近买了一个自我销售的挂单,但它隐藏了一个漏洞。虽然政策卖单是同时发行的,但由于网络问题和匹配速度不理想,可能不是理想状态,这导致市场策略的顺序,有一定的机会由他人出售。 想象一下,如果市场上还有另一种高频刷牙策略,它总是以较低的价格出售市场策略策略的卖单,并且还以更高的价格支付市场策略策略的出价,只要这么高 - 频率刷策略所获得的价格差异将涵盖费用并将产生利润。这导致市场商业策略低价卖高,并且非常可怕! 实际演示 经过观察,交易所的ETHUSDT交易具有市场化的现象。参考对象可以是货币ETHUSDT数据。通过观察市场的订单簿数据,发现存在自我销售订单,并且买卖方向是随机的。下图显示了这一天。由城市战略产生的K线。 image.png 通常,高频刷牙策略不是随机定价在市场上,而是根据市场策略的最后交易价格随机改变。这样,实际上,交易价格很难触及市场的低价和高价,再加上获得做市战略订单的成功率有限,几乎没有利润空间。  甚至是单方面立场的风险。这似乎无可挑剔,但如果我们使用市场订单必须放入市场的错误,我们可以轻松破解交易所的市场策略并赚取巨额利润。 具体步骤如下: 当预期低价交易时,基于购买价格添加特定价格挂单。当购买价格为200时,200.1的卖单被绞死,然后200.09的出价不断被吊销并立即撤销。当交易完成时,立即执行反向操作,并且以高价出售所售出的硬币,从而完成一个周期。虽然这种成功率并不高,但通过大量频繁的提款,捕获这种情况的机会将大大增加,而且利润仍然相当可观。 image.png 如上图所示,发明人的定量交易平台(FMZ)编写了高频刷牙策略,实际运行中几乎没有回撤。在一个晚上,我从1000USDT到4000USDT的利润。 这仍然是一个温和的刷,如果你使用多个帐户,多个合同,多线程将增加利润。使用此漏洞后,高频刷牙策略会窃取大量资金,留下破坏的K线,如下所示: image.png 基于Flash的战略源代码基于交换市场漏洞 11.jpg 上述策略源代码基于发明人量化平台(www.fmz.com) 预防方法 对于这种做市策略,解决原则很简单。如果做市策略的自交价格低,它只会买入订单然后卖出订单,反之亦然,这样它就不会被别人买卖。或者将所有交易和挂单放在可以由其他交易所对冲的范围内。 写在后面 从对等方接收数据时失败
  • 发表于 2018-11-05 08:00
  • 阅读 ( 803 )
  • 分类:黑客技术

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
不写代码的码农
黑客

2107 篇文章

作家榜 »

  1. 黑客 2107 文章