Augur预测市场遭遇欺诈危机
作为最著名的预测市场之一,Augur这一分布式平台的先驱案例正面临一个严重问题:观察者指出,诈骗者正在利用某些市场中刻意模糊的措辞来操纵系统,获取非法利润。
Augur机制概述
作为最早进行ICO的项目之一,Augur允许用户创建并参与几乎任何主题的预测市场。理论上,这些投注的总和构成了可靠的预测知识来源。为确保市场结果准确,Augur建立了一个由REP代币持有者组成的分布式"记者"网络,他们通过质押资金来验证每个市场的结果。
欺诈手法揭秘
理论上,这是一个相当完善的系统。然而,近几个月来,一个匿名诈骗者一直在利用系统漏洞:措辞模糊的市场(例如"巴士底日的天气会很好")可能会被记者标记为"无效"。这将导致市场"终止",迫使整个投注资金平均返还给市场创建者和投注者,而不是按比例分配。在Augur中,投注者经常进行复杂的投注,有时会将部分投注"份额"出售给他人。最终结果是,当市场被判定为无效时,投注无法按比例获得补偿。
利用这一漏洞相对简单,但却极其狡猾且有利可图。虽然无法准确计算自诈骗开始以来的损失总额,但金额可能相当可观。根据我们的分析,Decrypt正在调查的一个进行中的市场可能会让诈骗者获得数千美元的净收益。
Poyo的诈骗手法
当用户singlefin12222在Reddit上描述这一骗局时,整个"以太坊社区"都得到了警示,他写道:"Augur正在被操纵!"Augur的忠实支持者,包括其联合创始人Joey Krug,一致认为一个名为"Poyo"的用户就是始作俑者。
Krug向Decrypt透露,"Poyo"有一个长期的习惯,就是举报自己的无效市场,诱使记者将其标记为无效。例如,在最近的一篇帖子中,Poyo(用户名Poyo-Poyo)询问为什么"2019年3月底以太坊价格"市场尚未被终止,尽管在3月底之前已经提供了报告。精明的观察者立即发现这正是Poyo自己的市场。"典型的Poyo,"一位用户写道。
我们如何确认这一点?"以太坊-三月"市场背后的公共地址与另一个有争议的市场"2018年中期选举后哪个政党将控制美国参议院?"的地址一致,而Poyo此前已经承认创建了后一个市场。值得注意的是,该市场允许记者在民主党获胜者宣誓就职前就对结果进行投票,导致在指定终点时谁在技术上控制众议院存在模糊性。
在"以太坊-三月"市场(目前有95,000美元在流动)中,Poyo已向投注者出售了价值约27.325 ETH(3,756,641美元)的高价份额。如果市场被判定为无效,他将至少获得价值24.685 ETH(3435.751美元)的重新分配资金。但情况并非如此简单。Poyo——或者该地址背后的任何人——可能只是极其无情且勤勉地无能。
解决方案
Joey Krug在推特上提出了一个解决方案。在Augur即将推出的V2版本中,投注者将可以选择直接投注于市场是否会被判定为无效。理论上,大量的"无效"投注将阻止潜在投注者参与市场,使受损害的市场缺乏流动性。
Krug还描述了修复Augur代码中一个漏洞的计划。根据设计,市场创建者在创建市场时必须支付少量费用——所谓的有效性保证金。无效市场越多,费用越高。理论上,这应该作为一种对措辞不当市场的税收,使得长期来看,有效性欺诈无利可图。
然而,一个漏洞导致Augur错误计算了这笔保证金的成本。目前,Krug写道,大约10%的市场是无效的。但有效性保证金只将其设定为1%,低估了产生无效市场的惩罚。
Poyo, Poyo, Poyo...