Author Topic: 觉得bts攻击仍然未解决  (Read 13179 times)

0 Members and 1 Guest are viewing this topic.

Offline taoljj

  • Full Member
  • ***
  • Posts: 177
    • View Profile
如果锁定买卖双方的XTS-BITUSD这个单子1小时,出现爆仓的情况就需要买卖双方共同承担,也就是问题里说的万亿BITUSD也要爆仓。使得恶意购买BITUSD被市场共识瓦解。按5分钟一个块,1小时内有12个块。肯定会有相对合理的市场交易买卖,一但出现这样的买卖,都要对之前的买卖进行核对爆仓处理。这样不知道是否可行?
这也是个很好的思路  :)
我觉得这个办法很好,发到英文讨论区了
https://bitsharestalk.org/index.php?topic=3130.msg42420#msg42420

对发行 bitusd 成交的交易,增加24小时锁定时间,如果在锁定期间被爆仓的话,只需要修改本交易的输出,用锁定的bitusd cover所有 short positions。在扣除5%爆仓手续费后,按爆仓价分配 xst 到两位交易者。
这样的解决方案对整个网络没有任何影响,不用限价,不用限制市场深度或者限制交易时间。

如果一直都被攻击,一直1xts发行1亿亿亿亿亿bitusd,一直被锁定,一直爆仓,想买的买不到,想卖的卖不了,那不是玩完?
BTS      Witness: delegate.taoljj

Offline sabreiib

  • Full Member
  • ***
  • Posts: 121
    • View Profile
3i公司肯定是掌握了50%以上的bts。我若是3i,利用手中的压倒性bts持有量完全可以操控市场,当然是操控到bts价格稳定的程度。任何其他大户、庄,在3i公司面前都是散户,不怕死的就来PK。

Offline BTSdac

  • Hero Member
  • *****
  • Posts: 1219
    • View Profile
  • BitShares: K1
问题的根源是,现在的交易规则下, 这个系统是一个发散的系统,  不是一个收敛的系统, 我在英语帖子里指出了这个系统的问题,并分析了原因,好像没有受到重视
github.com :pureland
BTS2.0 API :ws://139.196.37.179:8091
BTS2.0 API 数据源ws://139.196.37.179:8091

Offline Nimrod

  • Full Member
  • ***
  • Posts: 133
    • View Profile
如果锁定买卖双方的XTS-BITUSD这个单子1小时,出现爆仓的情况就需要买卖双方共同承担,也就是问题里说的万亿BITUSD也要爆仓。使得恶意购买BITUSD被市场共识瓦解。按5分钟一个块,1小时内有12个块。肯定会有相对合理的市场交易买卖,一但出现这样的买卖,都要对之前的买卖进行核对爆仓处理。这样不知道是否可行?
这也是个很好的思路  :)
我觉得这个办法很好,发到英文讨论区了
https://bitsharestalk.org/index.php?topic=3130.msg42420#msg42420

对发行 bitusd 成交的交易,增加24小时锁定时间,如果在锁定期间被爆仓的话,只需要修改本交易的输出,用锁定的bitusd cover所有 short positions。在扣除5%爆仓手续费后,按爆仓价分配 xst 到两位交易者。
这样的解决方案对整个网络没有任何影响,不用限价,不用限制市场深度或者限制交易时间。

 +5%

Offline checkie

  • Full Member
  • ***
  • Posts: 162
    • View Profile
对处理不够平仓有用,但让系统的使用者感到难用,交易后锁定24小时,在这24小时内,不能做任何操作,能做的就是等到第2天。在当下的高速时代,谁受得了?

Offline alt

  • Hero Member
  • *****
  • Posts: 2821
    • View Profile
  • BitShares: baozi
如果锁定买卖双方的XTS-BITUSD这个单子1小时,出现爆仓的情况就需要买卖双方共同承担,也就是问题里说的万亿BITUSD也要爆仓。使得恶意购买BITUSD被市场共识瓦解。按5分钟一个块,1小时内有12个块。肯定会有相对合理的市场交易买卖,一但出现这样的买卖,都要对之前的买卖进行核对爆仓处理。这样不知道是否可行?
这也是个很好的思路  :)
我觉得这个办法很好,发到英文讨论区了
https://bitsharestalk.org/index.php?topic=3130.msg42420#msg42420

对发行 bitusd 成交的交易,增加24小时锁定时间,如果在锁定期间被爆仓的话,只需要修改本交易的输出,用锁定的bitusd cover所有 short positions。在扣除5%爆仓手续费后,按爆仓价分配 xst 到两位交易者。
这样的解决方案对整个网络没有任何影响,不用限价,不用限制市场深度或者限制交易时间。
« Last Edit: March 04, 2014, 12:09:42 am by alt »

Offline Sharp116

  • Newbie
  • *
  • Posts: 19
    • View Profile
回帖涉及的几个问题要分开讨论:
1. 不考虑动机,是否可以通过人为操作,对系统造成巨大破坏?
操作方式我前面已经写过了,是可行的。如果存在16种资产,占有 1/16 的xst就可能发行无数bitusd给自己。

2. 我举的例子中,发行价极端低是为了说明漏洞的存在。如果发行价并非极端低,是否可以通过类似操作合理利用规则获利呢?这样的规则漏洞就是鼓励大家作恶。因为诚实的人肯定承担损失。

3. 有人说如果持有大量 xfs,不可能攻击系统。我认为是否真的有人发动了这个攻击其实并不重要,更重要的是我们每个人都会担心系统可能受到这个攻击,这种预期对信心的打击是致命的。没有信心,xfs价值就是0,连pts都不如。

同意ptshello说的,操作市价能爆别人单的话,会让他人受损。

如果要系统的市价不留攻击漏洞,完全信任这个系统,那是要增加规则,使得持有大量 xfs的人对市价影响有限。增加它扫单的风险和时间成本。

如我之前所说,引入单位时间内涨跌幅限制,可能是唯一的解决之道

Offline kimpeady

  • Full Member
  • ***
  • Posts: 68
    • View Profile
回帖涉及的几个问题要分开讨论:
1. 不考虑动机,是否可以通过人为操作,对系统造成巨大破坏?
操作方式我前面已经写过了,是可行的。如果存在16种资产,占有 1/16 的xst就可能发行无数bitusd给自己。

2. 我举的例子中,发行价极端低是为了说明漏洞的存在。如果发行价并非极端低,是否可以通过类似操作合理利用规则获利呢?这样的规则漏洞就是鼓励大家作恶。因为诚实的人肯定承担损失。

3. 有人说如果持有大量 xfs,不可能攻击系统。我认为是否真的有人发动了这个攻击其实并不重要,更重要的是我们每个人都会担心系统可能受到这个攻击,这种预期对信心的打击是致命的。没有信心,xfs价值就是0,连pts都不如。

同意ptshello说的,操作市价能爆别人单的话,会让他人受损。

如果要系统的市价不留攻击漏洞,完全信任这个系统,那是要增加规则,使得持有大量 xfs的人对市价影响有限。增加它扫单的风险和时间成本。
BTS真难玩

Offline alt

  • Hero Member
  • *****
  • Posts: 2821
    • View Profile
  • BitShares: baozi
如果锁定买卖双方的XTS-BITUSD这个单子1小时,出现爆仓的情况就需要买卖双方共同承担,也就是问题里说的万亿BITUSD也要爆仓。使得恶意购买BITUSD被市场共识瓦解。按5分钟一个块,1小时内有12个块。肯定会有相对合理的市场交易买卖,一但出现这样的买卖,都要对之前的买卖进行核对爆仓处理。这样不知道是否可行?
这也是个很好的思路  :)

Offline 00091lacer

  • Hero Member
  • *****
  • Posts: 624
    • View Profile
突然想到一点就是都是比特资产这个概念搞的鬼,倒不如去掉比特资产这个概念,直接拿BTC作为BTSX系统的基本货币,这样就行了。交易平台则转为BTC与法币兑换的节点

Offline Nimrod

  • Full Member
  • ***
  • Posts: 133
    • View Profile
回帖涉及的几个问题要分开讨论:
1. 不考虑动机,是否可以通过人为操作,对系统造成巨大破坏?
操作方式我前面已经写过了,是可行的。如果存在16种资产,占有 1/16 的xst就可能发行无数bitusd给自己。

2. 我举的例子中,发行价极端低是为了说明漏洞的存在。如果发行价并非极端低,是否可以通过类似操作合理利用规则获利呢?这样的规则漏洞就是鼓励大家作恶。因为诚实的人肯定承担损失。

3. 有人说如果持有大量 xfs,不可能攻击系统。我认为是否真的有人发动了这个攻击其实并不重要,更重要的是我们每个人都会担心系统可能受到这个攻击,这种预期对信心的打击是致命的。没有信心,xfs价值就是0,连pts都不如。

That is so big question.

Offline ssjpts

  • Hero Member
  • *****
  • Posts: 538
    • View Profile
    • 中国BTC
  • BitShares: coolman
如果锁定买卖双方的XTS-BITUSD这个单子1小时,出现爆仓的情况就需要买卖双方共同承担,也就是问题里说的万亿BITUSD也要爆仓。使得恶意购买BITUSD被市场共识瓦解。按5分钟一个块,1小时内有12个块。肯定会有相对合理的市场交易买卖,一但出现这样的买卖,都要对之前的买卖进行核对爆仓处理。这样不知道是否可行?
新浪微博:剑指未来BTS
BTC:1Bc7gRGotktBmnNFr3BUUM22HFXCCTyxor
BTSX ID:loves,集大众之爱,待到BTS 500刀,10%回退给捐赠者,10%用于运营,剩余80%用于爱心事业和BTS宣传推广。

Offline alt

  • Hero Member
  • *****
  • Posts: 2821
    • View Profile
  • BitShares: baozi
回帖涉及的几个问题要分开讨论:
1. 不考虑动机,是否可以通过人为操作,对系统造成巨大破坏?
操作方式我前面已经写过了,是可行的。如果存在16种资产,占有 1/16 的xst就可能发行无数bitusd给自己。

2. 我举的例子中,发行价极端低是为了说明漏洞的存在。如果发行价并非极端低,是否可以通过类似操作合理利用规则获利呢?这样的规则漏洞就是鼓励大家作恶。因为诚实的人肯定承担损失。

3. 有人说如果持有大量 xfs,不可能攻击系统。我认为是否真的有人发动了这个攻击其实并不重要,更重要的是我们每个人都会担心系统可能受到这个攻击,这种预期对信心的打击是致命的。没有信心,xfs价值就是0,连pts都不如。

Offline 00091lacer

  • Hero Member
  • *****
  • Posts: 624
    • View Profile
个人认为BTS的挂单价范围应该受到强制限制,因为这个和整体交易资金挂钩的东西,又充当一个抵押物的角色,这关系到BTSX整个交易体系的稳定。就这么容易被人操纵太不应该了。

Offline checkie

  • Full Member
  • ***
  • Posts: 162
    • View Profile
是呀,抵押bts发行bitusd不是想发行多少就多少,偏离bts的市场价值太多,一发行就达到强制平仓条件了