一件接着一件,Compound动辄千万美金资产清算事件的爆出,让从前备受推崇的预言机成为众矢之的。而且闪电贷攻击系列事件给外界塑造了一种愈演愈烈的恶性示范,从一系列事件上来看,基于可重入性的漏洞利用在过去几年中有所下降,而基于预言机价格操纵的漏洞利用率现在正在上升,预言机成了一个高危地带。
为什么预言机是DeFi中的重要角色?
预言机主要围绕着区块链协议如何以可靠、可信的方式从第三方来源收集数据,然后将数据反馈给高度网络化和自动化的去中心化应用Dapp和智能合约,以实现来自链外世界的信息源、数据源的沟通引入,从而建立链上权威事实。
这种外部数据的引入,将作为链上智能合约触发的重要依据。以Compound为例,他们需要预言机的价格来确定借贷能力和抵押要求,以及用于需要计算账户价值的的所有功能,从而判定要不要对这个账户的资产进行清算从而满足抵押需求。而对于一些采用AMM方案的DEX来说,由于交易规模小,深度不足,其市场价格很容易受到大额交易的影响而出现剧烈波动,这也需要预言机提供主流交易所数据来避免这种剧烈波动。
GMX 将集成Chainlink的低延迟定价预言机:金色财经报道,据Chainlink官方推特,Arbitrum生态上去中心化衍生品协议GMX社区以 96.28% 的赞成率正式通过了一项提议,将 Chainlink 的低延迟定价预言机集成为链上投票的启动合作伙伴。这种集成将增强 GMX 衍生协议的安全性和用户体验。[2023/4/25 14:25:00]
讲到这里可能你会觉得,预言机可能只是一个单一的辅助件,仅能作为外部数据的引入作用,事实恰恰相反。预言机的喂价功能或数据源的可靠支撑只是非常早期的形态,长远来说,预言机将作为现实世界各类数据、信息、信用、资产等诸多要素的集大成者,它提供数据或信息的正确程度、技术实现的去中心化程度以及模块脚本的智能化程度,都将对未来的区块链世界和现实世界的连接产生重大影响。
从当红炸子鸡到高危点的预言机
Lido:由于链下预言机代码错误,今日stETH变基将被延迟:4月8日消息,流动性质押协议 Lido 发推称,由于链下预言机代码中的边缘案例错误,今日的 stETH 变基(Rebase)将被延迟。Lido 团队表示,此问题并不会影响用户资金安全,所有奖励仍将被正常记录。
注, Lido 协议中的变基指用户的 stETH 余额会在收到质押奖励后每天更改一次余额。[2023/4/9 13:52:24]
本身预言机在今年DeFi爆火的盛夏中名声大燥,包括Chainlink、NESTProtocol等项目一度成为市场聚光灯下的当红明星项目。但早先的热度与最近一个月里的舆论风向形成了鲜明反差,预言机被推到了另一个方向的风口浪尖上。
起因就是预言机越来越成为闪电贷攻击、Compound清算等事件的突破点。Compound首席执行官RobertLeshner回应道,“Compound协议本身似乎没有遭受损失,对于预言机攻击是否是有人故意为之还是意外,或者是两者兼有,无法得知。”
预言机Chainlink将于今年启动LINK质押功能:1月10日消息,预言机项目 Chainlink 将于 2022 年推出 LINK 质押功能,支持 LINK 持有者将 Token 质押至 Chainlink 协议以获取收益并维护网络性能。目前,Chainlink 已集成超 1 千个项目,可访问超 10 亿个数据点,其中 700 个预言机网络涉及的总资产超过 750 亿美元。(Decrypt )[2022/1/10 8:39:14]
回顾早先Synthetix的攻击事件,其核心逻辑是在Synthetix上,用户可以合成其他货币资产,Synthetix依靠定制的链下喂价机制,从一组秘密喂价核算出总价格,并以固定的时间间隔发布在链上。然后,依据计算出来的价格,允许用户针对资产进行多头或空头交易。
现场丨Ontology创始人李俊:超级预言机建立传统金融与DeFi的桥梁:金色财经现场报道,由Web3基金会主办的Web3大会10月29日在上海举行。Ontology创始人李俊在会上表示,预言机是把链下数据是传上链上的工具,可以让中心化机构的数据变成可信。超级预言机可以把身份、数据、信用走入更深的金融场景,推动更多资产种类引入,特别是链下资产,促进资产数字化,促进信用机制引入,放大资产效率,进而建立传统金融与DeFi的桥梁。[2020/10/29]
(SynthetixMKR操纵的演示)
然后2019年6月底,Synthetix所依赖的其中一个喂价渠道错误的报告了韩元价格,报价比真实汇率高出1000倍,这个价格被系统接受并发布在了链上。有一个交易机器人迅速在sKRW市场上进行了买入和卖出,利益汇率差赚取巨额利润。虽然Synthetix从多个来源提取价格,然后一个错误的报价就使得整个平台遭遇了毁灭性的打击。
去中心化预言机Band将于7月中旬启动主网第1阶段:7月7日消息,根据开发进度,BandChain团队预计主网第1阶段测试版将会在7月中旬启动,届时会向用户介绍如何使用该测试版主网。
目前,全球已有超过48个活跃验证节点,抵押了超过8100万BAND代币,验证节点由来自世界的区块链基建安全开发公司,验证服务提供商,生态伙伴、社区节点共同运营。
2020年5月27日,BandChain团队对外公布主网0阶段上线,迈出布局跨链去中心化预言机(Oracle)网络的第一步。BandChain团队已完成许多关键的里程碑,包括将BAND代币从以太坊迁移到BandChain,启用验证节点等。现在,团队准备启动主网第1阶段,将预言机功能带入BandChain主网。主网在0阶段的重点是推出BandChain的基础层,实现帐户创建,代币转移和验证节点权益,管理专业创世验证节点,其他网络参与者,钱包和交易平台。
主网第1阶段将支持无需许可创建可定制的数据Oracle脚本,该脚本可以查询Web2.0上的任意开放的数据源或API。第1阶段已经在Devnet上运行,已与合作产品整合,正在进行内部测试和代码审核。
随着第一阶段代码库的补丁和更新完成,项目正接受区块链安全公司的严格安全审核,确保BandChain第一阶段的安全性以及公开发布的有序进行。(Medium)[2020/7/7]
早先的闪电贷攻击原理就很简单,即作恶者从闪电贷中贷出巨量资金,用于深度或流量少的交易所或池子中,而这样就会造成短时间内资产价格被操控的局面,这种不符实际被操控的数据波动将会为预言机带来错误的输入和输出,作恶者利用这些错误的输入和输出所造成的后果就可以轻松获利,更直白的说,攻击者在交易过程中几乎完全控制了价格,受害者只能被动的接受损失。同理,Compound清算事件中,由于CoinbasePro平台上的稳定币DAI价格一度被拉升至1.3美元,这导致使用该平台预言机喂价信息的DeFi协议Compound出现了大规模清算。
而“罪魁祸首”DAI上涨是因为CoinbasePro采用的是订单簿模式,当流动性不足时就很容易对价格进行操纵。攻击者事先计算好了操纵CoinbasePro平台DAI价格所需的金额,以及通过清算Compound巨鲸能够获得的利润,并在短时间内完成了这次攻击。
由此看来作为重要的依据的预言机很大程度上无法保证数据来源的真实性或者有效性,Compound平台的预言机取价数据来源中心化且单一,而中心化的来源则很容易被伪造、篡改、修改或隐藏信息,这种将任何单一的中心化数据源用作价格预言机是不明智的也是极度危险的,预言机摄入遭破坏或无效的数据可能会给下游用户带来巨大的灾难。
另一方面,就是链下数据对价格波动的反应一般比较慢,不够智能。背后原因是需要相信推送链上数据的特权用户不会变坏也不会被胁迫推送不良更新,而这种信任推送不允许任何特权方访问,这也就意味着即使被攻击,也只能坐以待毙,由于没有更好的解决方案跟上,这就引发了一起又一起的资产损失,但本质来说,攻击者的操控手段也并非高深,只是在现阶段预言机还不够智能,很难及时应对和抵御。未来一个相对成熟的预言机应该是一个协议的权威真相来源,关于资产的价格,关于市场的状态,关于危机事件的处理。
拯救DeFi安全先要拯救预言机
既然上面已经提到了预言机的漏洞所在,尤其遭受诸多惨痛代价后,将预言机这个“短板”暴露无遗。那么,在拯救DeFi安全性上,首先应该就是在数据源供应方的选择上,预言机本身必须要做到,通过符合区块链共识机制的去中心化方式将价格数据在链上生成出来,这也是唯一可行的正确逻辑,而不是找中心化数据源几个节点取个中位数简单的给链上喂价。
除此以外,预言机应该寻求更多的防护罩,这方面可以依托更安全的第三方机构保驾护航,进一步降低危机漏洞发生的可能性。在报价方面,预言机应尽量从多节点聚合数据,对价格偏差预留处理机制,并按照时间同步更新,确保提供给智能合约的数据可靠、可信、抗干扰,像数据可信验证机制,异常报警机制等都应该用于预言机上。
最为重要的是,在异常数据的处理上,如何做到及时反馈并阻止事件发生,这里面我们可以适当增加一些人为干预,即在市场波动大、链上表现异常、价格更新慢的时候,我们可以设置专门的报告人手动在链上发布更新。而更智能的阻止异常数据的发生,可借鉴参考Nest预言机项目,其构建的去中心化验证者和报价矿工之间的博弈机制,形成质押报价交易对资产的方法进行双边报价的链上生成,直接杜绝错误数据被采用。
不论是DeFi发展还是区块链新领域的拓展,链上、链下的数据交换势在必行,预言机的作用不可小觑。随着预言机海量的数据类型越来越多,其影响力和关键作用越来越重要,预言机也将从价格预言机向事件型预言机发展,市面上诸如、政务、游戏等行业已经出现了事件型预言机的采用和推广,相信历经沧桑,预言机依然将作为沟通链上和链下世界的重磅武器,只不过需要时间修炼。
标签:BTCHBTHBTCCHAHitBTCnhbtc币nhbtc币为什么归零了Blockchain Cuties Universe
2020年加密世界,AC是绝对主角。在过去的半个月里,这位南非人连续主导了自己创办的Yearn与Pickle、Cream、Cover、Akropolis、SushiSwap等五个项目的合并.
大家好,我是Keven,莱比特矿池产品经理,也是一名小矿工。我本人持有比特币和以太坊矿机,最近又加仓了一些以太坊矿机.
据库币KuCoin交易所消息,库币公链KuChain于12月9日宣布HBTCChain与Ti-Labs达成战略合作并加入Ti-Labs生态共建.
12月5日至6日,“相信未来--2020世界区块链大会·武汉”在武汉国际会展中心正式开幕。大会由巴比特主办,并得到了武汉市政府、江汉区政府、武汉市经信局、中国信通院等部门单位的大力支持.
12月15日BC科技集团旗下OSL交易所宣布,获得香港证券及期货监察委员会颁发的首个虚拟资产牌照,牌照类型为第1类证券交易和第7类提供自动化交易服务。这意味着香港发出了第一张加密货币牌照.
继上一次关于支付网络中路由问题的全面研究之后,热爱研究的Nervos小伙伴Shor对通道网络中的再平衡算法又做了详细的研究。本文中,我们会介绍通道网络中的Rebalance问题.