Venus Protocol | 事故报告

Venus Protocol
Venus Protocol — CN
6 min readMay 31, 2021

请注意:本文所包含的信息不用于任何目的,而是出于信息透明。 这些信息只能与数据研究结合使用,我们不会出于任何其他目的对此处的任何信息做出任何声明。 由于 NDA、GDPR 或属于第三方的其他隐私问题,某些信息将可能被编辑或缩写。 Venus 将共享其内部日志中的所有信息(任何隐私相关的除外)。

2021年5月29日,周六

本事故报告涵盖了上周发生的所有事件。我们很抱歉没能很快地将这些信息提供给社区,以至于FUD四下传播。 Venus 不会对还正在进行的调查发表评论,这和我们在任何需要事后报告的事件中的做法一致。

从协议层面来看,Venus有着巨大的潜力成为整个生态系统的首选货币市场,我们相信通过风险管理、团队结构和透明度方面的这些变化,将重振大家对新管理团队负责下项目的信心。 我们将继续我们的愿景和使命,成为生态系统中最去中心化的货币市场。 我们与外部合作为公众整理了这些数据,并相信我们即将建立的Venus委员会,将非常有助于推动Venus作为社区和去中心化项目的发展。

TLDR (关键要点):

  • 根据对公开的链上数据和从外部收集及提供的非公开链下数据的深入调查,本次事件中没有特定的市场参与者从协议中窃取资金,具体如下:
  • 调查结果 1:清算人获利约2000万美元;卖方获利约5500万美元;黄牛获利约200万美元;相比之下,0xef044206db68e40520 bfa82d45419d498b4bc7bf 账户净亏损约6600万美元。
  • 调查结果 2:关联地址所用的是 Binance 中的 Swipe 托管地址,这就是为何有关联的原因(这用于与加密相关的所有方面,例如零售、钱包、支出、内部、供应商、OTC、IWO、列表、Swaps等。 ) 。事件中没有内幕交易。
  • 市场剧烈波动下,由于没有对预言机进行偏差控制,协议损失了约 7700 万美元。 Venus Grant计划 (VGP) 将从分配基金(Distribution Funds)中恢复约 7700 万美元(所有损失),并以空投的形式为 XVS 持有者等创建基于分配基金和协议收入的社区恢复计划。
  • 关键改进计划如下:
  • 部署并利用Venus Grant计划(VGP),通过交易对手向场外交易市场 (OTC) 提取约 120 万个 XVS,以弥补 BTC 和 ETH 的坏账。
  • 整个领导层发生变化,Swipe 将不再负责项目管理;将引入新的Venus委员会,投票权重和控制权也将委托给新的Venus委员会。
  • 加强风控建设。

Venus事件调查更新

由于市场状况和预言机问题,Venus 协议遭遇了大规模的清算事件(务必注意的是,这是一个生态逻辑问题)。 Venus 本应有一个与 MakerDAO 非常相似的预言机,它使用户能够有一个小时的窗口期和下一小时的价格。 这就是我们在未来保护用户的方式,由于任何因素( 市场操纵、价格上涨、利空消息等)导致的市场波动都不应伤害用户。 但是Swipe OTC 系统被滥用,向 XVS 买方和 BTC 卖方下达了几个大的 OTC 订单。 该客户之前曾多次从我们这里购买,并且是我们合作的 300 多个核准基金之一。

由于清算人,该帐户(0xef044206db68e40520 bfa82d45419d498b4bc7bf净损失了 6600 万美元。 从1月到事件发生之前,该帐户已经累积了130万XVS,随后损失了全部资金。 根据我们在附属公司和合作伙伴的帮助下收集的数据,这里的问题分为以下几类。

现货市场的买入量约为 1.77 亿美元。卖单达到此买入量的卖家就是上文定义为获利约5500 万美元的卖家群体。 然后在某一个时间点,套利和清算就发生了。 在这一点上,有一些清算人在与该场外交易的买方作斗争,这可以在下图的时间线中进行演示:

大约在17:58发生了第一次清算,然后发生了XVS到XVS的清算,获得了超过500万美元(按事发时的市场价格)的免费XVS。 从这里便开始了连锁自由落体。

这主要可以从两类清算人观察到,清算人通过利用闪电贷( Flash Loan)技术获得了免费 XVS而无需还款:

通过闪电贷( Flash Loan)免费 XVS:

清算人拿走抵押品:

  • 链上清算和套利持续发生,不断推高成交量和砸低价格,如下图:
  • 之后如下所示,价格触底反弹,后又被推高:
  • 这样的周期又循环发生了几次,因为清算人正在上下推高价格以继续获得利润,如下所示:

接着如下所示,市场也开始走低。

  • 此后,随着 BTC 和 ETH 的大幅下跌,市场状况也开始变差, XVS 也随之崩盘,自然发生了更多的清算。

解决方案

  • 处理系统的坏账
  • 利用Venus Grants计划(VGP),取得大约 120 万个 XVS 到场外交易市场,并通过交易对手换成BTC/ETH并存回协议。 正如我们公开过的,这些 XVS 将在不少于 3 个月内逐步清算,以尽量减少对 XVS 持有者的影响。
  • 团队和管理层重组
  • 与加密社区资深人士建立管理委员会,以指导协议未来的发展
  • Swipe和Venus的资源与团队将完全隔离,并关闭旧的OTC业务
  • 优化内部管理流程和标准
  • 打造强大的风险管理团队
  • 风险管理

我们正在采取全面分析来确保最佳的风险管理,包括招募和创建一个独立的风险委员会,该委员会将对Venus协议进行持续评估,包括:

  • 降低抵押因子
  • 多重签名提案
  • 社区投票
  • 终止所有第三方关系,直到得到新管理层的审查
  • 成立独立风险委员会进行持续分析(Venus委员会)
  • 屏蔽OTC系统和更好的风险控制

结论

虽然此事件不涉及基本的代码漏洞或任何特定错误,但由于管理不善和生态问题,它确实成为了现实。 在过去几个月中,最早可以追溯到第四季度,Joselito Lizarondo 的身体健康出现了问题,逐渐导致对Venus项目的监督和管理不善。 Venus 是一个去中心化的项目,但它得到了 Swipe 团队的大力帮助,他们已经共享了数月的资源。 Swipe 核心团队将不再参与 Venus,Joselito 已决定离开 Venus 项目,关注于他的健康。 Swipe 将专注于自己的项目,而 Venus 将利用自己的专用资源独立运行。

--

--