区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Coinw > 正文

BTC:预言机为何成为当前DeFi高危点?_GLA

作者:

时间:

一件接着一件,Compound动辄千万美金资产清算事件的爆出,让从前备受推崇的预言机成为众矢之的。而且闪电贷攻击系列事件给外界塑造了一种愈演愈烈的恶性示范,从一系列事件上来看,基于可重入性的漏洞利用在过去几年中有所下降,而基于预言机价格操纵的漏洞利用率现在正在上升,预言机成了一个高危地带。

?为什么预言机是DeFi中的重要角色?

预言机主要围绕着区块链协议如何以可靠、可信的方式从第三方来源收集数据,然后将数据反馈给高度网络化和自动化的去中心化应用Dapp和智能合约,以实现来自链外世界的信息源、数据源的沟通引入,从而建立链上权威事实。

这种外部数据的引入,将作为链上智能合约触发的重要依据。以Compound为例,他们需要预言机的价格来确定借贷能力和抵押要求,以及用于需要计算账户价值的的所有功能,从而判定要不要对这个账户的资产进行清算从而满足抵押需求。而对于一些采用AMM方案的DEX来说,由于交易规模小,深度不足,其市场价格很容易受到大额交易的影响而出现剧烈波动,这也需要预言机提供主流交易所数据来避免这种剧烈波动。

V神以RAI系统为例探讨使用预言机实现共同质押的三个解决方案:1月30日消息,以太坊创始人V神(Vitalik Buterin)近日发布题为《预言机是否可实现共同质押,类RAI系统如何安全地支持质押的ETH》的提案。V神称其强烈倾向于尝试找到使用质押ETH作为抵押品的方法,以避免围绕单一主导流动性质押衍生品形成网络效应,RAI可以成为解决方案的一部分。为此,V神提出了三个方案:1.预言机作为质押者;2.预言机作为2-of-2质押者;3.分级安全的半可信预言。这三个方案均在实施难易程度、防止坏预言机、对不良CDP持有者的保护以及预言机运行意愿等方面各有利弊。不过,V神表示,方案1似乎在短期内更易于实施,并且将成为“同时赚取其他质押收益”空间的有趣补充。但是方案2和方案3似乎更无需信任,也更持久,对预言机的信任度较低,并且更好地维护了质押去中心化,因此从长远来看,V神更倾向于选择后两个方案。[2023/1/30 11:36:48]

讲到这里可能你会觉得,预言机可能只是一个单一的辅助件,仅能作为外部数据的引入作用,事实恰恰相反。预言机的喂价功能或数据源的可靠支撑只是非常早期的形态,长远来说,预言机将作为现实世界各类数据、信息、信用、资产等诸多要素的集大成者,它提供数据或信息的正确程度、技术实现的去中心化程度以及模块脚本的智能化程度,都将对未来的区块链世界和现实世界的连接产生重大影响。

预言机项目 Umbrella Network 收购Lucidity:9月24日消息,预言机项目 Umbrella Network 宣布已于 8 月战略收购基于区块链的广告和数据分析平台 Lucidity,收购金额未披露。Umbrella 合伙人 Sam Kim 表示,本次收购可以将 Lucidity 的数据分析能力与 Umbrella 的预言机网络相结合,更好地将链下数据带到链上,为营销人员提供更好的数据洞察。[2021/9/24 17:02:53]

从当红炸子鸡到高危点的预言机

本身预言机在今年DeFi爆火的盛夏中名声大燥,包括Chainlink、NESTProtocol等项目一度成为市场聚光灯下的当红明星项目。但早先的热度与最近一个月里的舆论风向形成了鲜明反差,预言机被推到了另一个方向的风口浪尖上。

预言机协议BandProtocol由于验证者服务器内存问题暂停升级:预言机协议BandProtocol昨日计划于区块高度7486289从关羽网络升级至老子网络,但由于验证者服务器内存问题,BandProtocol暂时将网络回滚至关羽网络。BandProtocol表示,网络升级不会影响到预言机喂价功能。[2021/7/14 0:50:25]

起因就是预言机越来越成为闪电贷攻击、Compound清算等事件的突破点。Compound首席执行官RobertLeshner回应道,”Compound协议本身似乎没有遭受损失,对于预言机攻击是否是有人故意为之还是意外,或者是两者兼有,无法得知。”

回顾早先Synthetix的攻击事件,其核心逻辑是在Synthetix上,用户可以合成其他货币资产,Synthetix依靠定制的链下喂价机制,从一组秘密喂价核算出总价格,并以固定的时间间隔发布在链上。然后,依据计算出来的价格,允许用户针对资产进行多头或空头交易。

BK Capital宣布战略投资波场第一预言机Difirst Protocol:今日,BK Capital(币客资本)宣布战略投资波场第一预言机项目Difirst Protocol,同时联合BKEX Global在资金、社区、资源等方面全方位赋能Difirst Protocol项目,助力Difirst Protocol成为全球第一预言机。

据悉,Difirst Protocol项目通过搭建一个人人皆可参与、验证报价、交易的网络协议,为TRON生态的DeFi应用提供去中心化的数据获得方式,而用户也可以通过报价挖矿的方式为网络协议提供数据从而获得代币奖励。[2020/9/2]

然后2019年6月底,Synthetix所依赖的其中一个喂价渠道错误的报告了韩元价格,报价比真实汇率高出1000倍,这个价格被系统接受并发布在了链上。有一个交易机器人迅速在sKRW市场上进行了买入和卖出,利益汇率差赚取巨额利润。虽然Synthetix从多个来源提取价格,然后一个错误的报价就使得整个平台遭遇了毁灭性的打击。

去中心化预言机NEST主网3.0将在6月底或7月初上线:去中心化预言机NEST主网3.0将在6月底左右上线,时间窗口为6月28日至7月2日。 NEST 3.0核心内容有:

1. 新增nToken系统,支持任意ERC20 Token/ETH的价格预言机;

2. 新增报价偏离防御机制,提高NEST预言机抗攻击性;

3. 新增投票系统,支持NEST系统去中心化Token治理;

4. 新增系统ETH收益池和存储池资金的闪电贷功能;

NEST3.0上线后,NEST预言机将正式对外开放;同步发布NEST预言机开发者文档以及预言机价格数据调用收费规则。[2020/6/16]

早先的闪电贷攻击原理就很简单,即作恶者从闪电贷中贷出巨量资金,用于深度或流量少的交易所或池子中,而这样就会造成短时间内资产价格被操控的局面,这种不符实际被操控的数据波动将会为预言机带来错误的输入和输出,作恶者利用这些错误的输入和输出所造成的后果就可以轻松获利,更直白的说,攻击者在交易过程中几乎完全控制了价格,受害者只能被动的接受损失。同理,Compound清算事件中,由于CoinbasePro平台上的稳定币DAI价格一度被拉升至1.3美元,这导致使用该平台预言机喂价信息的DeFi协议Compound出现了大规模清算。

而“罪魁祸首”DAI上涨是因为CoinbasePro采用的是订单簿模式,当流动性不足时就很容易对价格进行操纵。攻击者事先计算好了操纵CoinbasePro平台DAI价格所需的金额,以及通过清算Compound巨鲸能够获得的利润,并在短时间内完成了这次攻击。

由此看来作为重要的依据的预言机很大程度上无法保证数据来源的真实性或者有效性,Compound平台的预言机取价数据来源中心化且单一,而中心化的来源则很容易被伪造、篡改、修改或隐藏信息,这种将任何单一的中心化数据源用作价格预言机是不明智的也是极度危险的,预言机摄入遭破坏或无效的数据可能会给下游用户带来巨大的灾难。

另一方面,就是链下数据对价格波动的反应一般比较慢,不够智能。背后原因是需要相信推送链上数据的特权用户不会变坏也不会被胁迫推送不良更新,而这种信任推送不允许任何特权方访问,这也就意味着即使被攻击,也只能坐以待毙,由于没有更好的解决方案跟上,这就引发了一起又一起的资产损失,但本质来说,攻击者的操控手段也并非高深,只是在现阶段预言机还不够智能,很难及时应对和抵御。未来一个相对成熟的预言机应该是一个协议的权威真相来源,关于资产的价格,关于市场的状态,关于危机事件的处理。

拯救DeFi安全先要拯救预言机

既然上面已经提到了预言机的漏洞所在,尤其遭受诸多惨痛代价后,将预言机这个“短板”暴露无遗。那么,在拯救DeFi安全性上,首先应该就是在数据源供应方的选择上,预言机本身必须要做到,通过符合区块链共识机制的去中心化方式将价格数据在链上生成出来,这也是唯一可行的正确逻辑,而不是找中心化数据源几个节点取个中位数简单的给链上喂价。

除此以外,预言机应该寻求更多的防护罩,这方面可以依托更安全的第三方机构保驾护航,进一步降低危机漏洞发生的可能性。在报价方面,预言机应尽量从多节点聚合数据,对价格偏差预留处理机制,并按照时间同步更新,确保提供给智能合约的数据可靠、可信、抗干扰,像数据可信验证机制,异常报警机制等都应该用于预言机上。

最为重要的是,在异常数据的处理上,如何做到及时反馈并阻止事件发生,这里面我们可以适当增加一些人为干预,即在市场波动大、链上表现异常、价格更新慢的时候,我们可以设置专门的报告人手动在链上发布更新。而更智能的阻止异常数据的发生,可借鉴参考Nest预言机项目,其构建的去中心化验证者和报价矿工之间的博弈机制,形成质押报价交易对资产的方法进行双边报价的链上生成,直接杜绝错误数据被采用。

不论是DeFi发展还是区块链新领域的拓展,链上、链下的数据交换势在必行,预言机的作用不可小觑。随着预言机海量的数据类型越来越多,其影响力和关键作用越来越重要,预言机也将从价格预言机向事件型预言机发展,市面上诸如、政务、游戏等行业已经出现了事件型预言机的采用和推广,相信历经沧桑,预言机依然将作为沟通链上和链下世界的重磅武器,只不过需要时间修炼。

标签:UNDBTCDEFGLAthunder币平台BTCVB币PINETWORKDEFIGLAD价格

Coinw热门资讯
Flare:Glassnode首席技术官:6个链上指标“疯狂看涨”比特币,但不可全信_NODE

加密市场数据聚合商Glassnode的首席技术官RafaelSchultze-Kraft表示比特币市场的各项指标“疯狂看涨”,并预测比特币价格将上涨10倍以上.

GLASS:华通证券-泡泡玛特暗盘涨超100% 市值突破千亿港元_Glass Chain

一、盲盒第一股泡泡玛特将于明日上市,今日泡泡玛特暗盘大涨截至发稿,泡泡玛特富途暗盘一度涨超100%,报77.50港元,最高达到81港元,截止目前成交3.27亿港元.

UND:大饼继续高位震荡后市看多看空_GLASS

大家早上好,我是淘金。 ?12.10BTC早间行情分析:大饼价格昨日下午四点跳水直降到17650,市场都在追空,畏惧多。淘金果断在18200多单进场,直达止盈价位.

加密货币:巴菲特不炒股,币圈也一个道理,有币有权长期持有才是''''爷''''_比特币牛市什么时候到

今晚听了一个讲说是:跟一个股票账户3亿是指的大户聊了几个小时,今年他盈利了1.5亿,跟人家比,我觉得我依旧还没摆脱散户思维,包括在币圈,因为我还是短线波段为主。我给你们分享一下他的一些干货.

GGL:MIEX米汇一路成长!米汇讲解外汇回调与出货之间的区别_Mr. Bigglesworth

MIEX米汇:回调在外汇中是指汇价上涨趋势中价钱因为上涨速率太快,遭受卖家施压而临时下降的状况。回调的力度一般低于上涨/下跌力度,回调后将会恢复上涨/下跌趋势.

ETH:币人龙晓天:12.10-超跌反弹不能阻止我继续空_BTCP币

     行情回顾:      昨日日内盘整体呈现下跌趋势,晚盘则进行了超跌反弹,昨日策略有亏有赚,大饼本以为没有高空进场位,结果晚间18500策略进场,18200止赢,以太则是535低多进场.