以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

Compound:DeFi 狂熱后預言機的安全危機與未來

Author:

Time:1900/1/1 0:00:00

今年燥熱的夏天隨著DeFi的狂躁到來,預言機無疑是先行急先鋒閃亮急行令人難忘,光芒的背后隨著時間轉移與消逝安全等問題慢慢凸顯出來,一件接著一件,Compound動輒千萬美金資產清算事件的爆出,讓從前備受推崇的預言機成為眾矢之的。

閃電貸攻擊系列事件給外界塑造了一種愈演愈烈的惡性示范,從一系列事件上來看,基于可重入性的漏洞利用在過去幾年中有所下降,而基于預言機價格操縱的漏洞利用率現在正在上升,預言機成了一個高危地帶。

為什么預言機是DeFi中的重要角色?

預言機主要圍繞著區塊鏈協議如何以可靠、可信的方式從第三方來源收集數據,然后將數據反饋給高度網絡化和自動化的去中心化應用Dapp和智能合約,以實現來自鏈外世界的信息源、數據源的溝通引入,從而建立鏈上權威事實。

去中心化社交媒體平臺 Lens 協議發布開放治理模型:金色財經報道,Aave上的去中心化社交媒體平臺Lens Improvement Proposals (LIPs) 推出一種新的開放治理模型,社區成員可以在該模型中提出對協議的改進建議。Lens的靈感來自于以太坊和 Aave 的改進提案模型,試圖為開發者、創作者和用戶創建一個框架,讓他們參與 Len 未來發展的決策過程。

根據公告,目前有三個實時提案。第一個提案建立了開放治理模型,而第二個和第三個提案以開放標準為中心。第二項提案“將鼓勵將第三方算法和機器學習 (ML) 服務集成到 Lens Protocol 中”,而第三項提案定義了“如何在 Lens 中對元數據進行分類、組織和標記”。[2023/6/16 21:40:43]

這種外部數據的引入,將作為鏈上智能合約觸發的重要依據。以Compound為例,他們需要預言機的價格來確定借貸能力和抵押要求,以及用于需要計算賬戶價值的的所有功能,從而判定要不要對這個賬戶的資產進行清算從而滿足抵押需求。而對于一些采用AMM方案的DEX來說,由于交易規模小,深度不足,其市場價格很容易受到大額交易的影響而出現劇烈波動,這也需要預言機提供主流交易所數據來避免這種劇烈波動。

近7天有31916.32枚BTC流出交易所錢包:金色財經報道,數據顯示,近24小時有136.84枚BTC流出交易所錢包,近7天有31916.32枚BTC流出交易所錢包,近30天有12923.7枚BTC流出交易所錢包。截至發稿時,交易所錢包余額合計為1,877,943.83枚BTC。[2023/5/15 15:02:31]

講到這里可能你會覺得,預言機可能只是一個單一的輔助件,僅能作為外部數據的引入作用,事實恰恰相反。預言機的喂價功能或數據源的可靠支撐只是非常早期的形態,長遠來說,預言機將作為現實世界各類數據、信息、信用、資產等諸多要素的集大成者,它提供數據或信息的正確程度、技術實現的去中心化程度以及模塊腳本的智能化程度,都將對未來的區塊鏈世界和現實世界的連接產生重大影響。

美國法官駁回Celsius向部分員工支付近300萬美元留任獎金的動議:11月2日消息,據外媒報道,美國聯邦破產法官駁回加密借貸平臺Celsius 提出的“關鍵員工保留計劃”(KERP),即向部分員工支付近300萬美元的留任獎金 ,理由是Celsius的公開文件缺乏透明度。

該計劃在10月11日Celsius律師提交的動議中,Celsius的律師聲稱該計劃對于防止公司員工跳槽到其他加密平臺是必要的,計劃將把所要求的大約300萬美元的資金分成現金紅利,發給該公司目前274名員工中的62人。(CoinDesk)[2022/11/2 12:07:27]

從當紅炸子雞到高危點的預言機

本身預言機在今年DeFi爆火的盛夏中名聲大燥,包括Chainlink、NESTProtocol等項目一度成為市場聚光燈下的當紅明星項目。但早先的熱度與最近一個月里的輿論風向形成了鮮明反差,預言機被推到了另一個方向的風口浪尖上。

黑客正在利用輸入錯誤竊取加密貨幣:金色財經報道,一群黑客利用輸入錯誤將惡意軟件引入Android手機和基于Windows的PC中。根據 Cyble發布的一份報告,使用一種稱為域名仿冒的技術,該技術包括注冊與組織的官方品牌非常接近的域名,黑客正在從毫無戒心的用戶那里獲取數據和私鑰。該木馬于2021年首次被發現,現在針對 460多個應用程序,允許攻擊者以每月5,000美元的價格租用其服務。

一位安全消息人士的進一步調查證實,至少有 27 個品牌和應用程序名稱成為此類攻擊的目標。其中包括 Tiktok、Snapchat、Paypal,Metamask、Phantom、Cosmos Wallet和Ethermine以及更多專注于開發的應用程序。[2022/10/25 16:38:20]

起因就是預言機越來越成為閃電貸攻擊、Compound清算等事件的突破點。Compound首席執行官RobertLeshner回應道,「Compound協議本身似乎沒有遭受損失,對于預言機攻擊是否是有人故意為之還是意外,或者是兩者兼有,無法得知。」

公鏈Klaytn官方團隊提交將區塊獎勵減少1/3的提案,投票將于10月25日截止:10月24日消息,據官方公告,韓國互聯網巨頭Kakao旗下公鏈Klaytn官方團隊已向Klaytn治理委員會 (GC) 的提交“減少區塊獎勵”的治理提案,建議將現有區塊獎勵減少三分之一,以優化KLAY發行水平。如果該提案被管理委員會批準(投票截止到10月25日),通脹調整將在11月中旬左右在鏈上反映出來,屆時每個區塊鑄造獎勵將從現行的9.6 KLAY更改為6.4 KLAY,新鑄造代幣在治理委員會、Klaytn成長基金、Klaytn改進儲備(KIR)之間的分配比例將從34%:54%:12%變更為50%:40%:10%,KLAY代幣的年鑄造量從3%減少到2%,KLAY代幣的年通脹率將從10%降至6.48%。[2022/10/24 16:36:50]

回顧早先Synthetix的攻擊事件,其核心邏輯是在Synthetix上,用戶可以合成其他貨幣資產,Synthetix依靠定制的鏈下喂價機制,從一組秘密喂價核算出總價格,并以固定的時間間隔發布在鏈上。然后,依據計算出來的價格,允許用戶針對資產進行多頭或空頭交易。

然后2019年6月底,Synthetix所依賴的其中一個喂價渠道錯誤的報告了韓元價格,報價比真實匯率高出1000倍,這個價格被系統接受并發布在了鏈上。有一個交易機器人迅速在sKRW市場上進行了買入和賣出,利益匯率差賺取巨額利潤。雖然Synthetix從多個來源提取價格,然后一個錯誤的報價就使得整個平臺遭遇了毀滅性的打擊。

早先的閃電貸攻擊原理就很簡單,即作惡者從閃電貸中貸出巨量資金,用于深度或流量少的交易所或池子中,而這樣就會造成短時間內資產價格被操控的局面,這種不符實際被操控的數據波動將會為預言機帶來錯誤的輸入和輸出,作惡者利用這些錯誤的輸入和輸出所造成的后果就可以輕松獲利,更直白的說,攻擊者在交易過程中幾乎完全控制了價格,受害者只能被動的接受損失。同理,Compound清算事件中,由于CoinbasePro平臺上的穩定幣DAI價格一度被拉升至1.3美元,這導致使用該平臺預言機喂價信息的DeFi協議Compound出現了大規模清算。

而「罪魁禍首」DAI上漲是因為CoinbasePro采用的是訂單簿模式,當流動性不足時就很容易對價格進行操縱。攻擊者事先計算好了操縱CoinbasePro平臺DAI價格所需的金額,以及通過清算Compound巨鯨能夠獲得的利潤,并在短時間內完成了這次攻擊。

由此看來作為重要的依據的預言機很大程度上無法保證數據來源的真實性或者有效性,Compound平臺的預言機取價數據來源中心化且單一,而中心化的來源則很容易被偽造、篡改、修改或隱藏信息,這種將任何單一的中心化數據源用作價格預言機是不明智的也是極度危險的,預言機攝入遭破壞或無效的數據可能會給下游用戶帶來巨大的災難。

另一方面,就是鏈下數據對價格波動的反應一般比較慢,不夠智能。背后原因是需要相信推送鏈上數據的特權用戶不會變壞也不會被脅迫推送不良更新,而這種信任推送不允許任何特權方訪問,這也就意味著即使被攻擊,也只能坐以待斃,由于沒有更好的解決方案跟上,這就引發了一起又一起的資產損失,但本質來說,攻擊者的操控手段也并非高深,只是在現階段預言機還不夠智能,很難及時應對和抵御。未來一個相對成熟的預言機應該是一個協議的權威真相來源,關于資產的價格,關于市場的狀態,關于危機事件的處理。

拯救DeFi安全先要拯救預言機

既然上面已經提到了預言機的漏洞所在,尤其遭受諸多慘痛代價后,將預言機這個「短板」暴露無遺。那么,在拯救DeFi安全性上,首先應該就是在數據源供應方的選擇上,預言機本身必須要做到,通過符合區塊鏈共識機制的去中心化方式將價格數據在鏈上生成出來,這也是唯一可行的正確邏輯,而不是找中心化數據源幾個節點取個中位數簡單的給鏈上喂價。

除此以外,預言機應該尋求更多的防護罩,這方面可以依托更安全的第三方機構保駕護航,進一步降低危機漏洞發生的可能性。在報價方面,預言機應盡量從多節點聚合數據,對價格偏差預留處理機制,并按照時間同步更新,確保提供給智能合約的數據可靠、可信、抗干擾,像數據可信驗證機制,異常報警機制等都應該用于預言機上。

最為重要的是,在異常數據的處理上,如何做到及時反饋并阻止事件發生,這里面我們可以適當增加一些人為干預,即在市場波動大、鏈上表現異常、價格更新慢的時候,我們可以設置專門的報告人手動在鏈上發布更新。而更智能的阻止異常數據的發生,可借鑒參考Nest預言機項目,其構建的去中心化驗證者和報價礦工之間的博弈機制,形成質押報價交易對資產的方法進行雙邊報價的鏈上生成,直接杜絕錯誤數據被采用。

不論是DeFi發展還是區塊鏈新領域的拓展,鏈上、鏈下的數據交換勢在必行,預言機的作用不可小覷。隨著預言機海量的數據類型越來越多,其影響力和關鍵作用越來越重要,預言機也將從價格預言機向事件型預言機發展,市面上諸如、政務、游戲等行業已經出現了事件型預言機的采用和推廣,相信歷經滄桑,預言機依然將作為溝通鏈上和鏈下世界的重磅武器,只不過需要時間修煉。

來源:金色財經

Tags:KLAYCOMPCompoundCOMKLAY價格Yearn Compounding veCRV yVaultCompounderPUNKS Comic

萊特幣價格
WEB:比特探長:12.13比特幣預計高點并未到達 或將再次上沖

這兩天急劇降溫在家里冬眠,睡的很香,但醒來掉了不少粉,想想還是得繼續更新一下大趨勢說過了跌盤在工作日會來臨,那打算趁周六周末沒有行情的時候睡個好覺,一看,我大意了啊,起來一波上漲幅度.

1900/1/1 0:00:00
數字貨幣:珊珊說幣:以太日內上行 后市是否聯動大餅看多?

大家好,我是珊珊,專注做BTC、ETH等數字貨幣領域的專業金融分析,持續更新認為會對您有用的最新數字貨幣行情及相關資訊。面對金融市場,沒有難做的交易,只有看不懂的行情.

1900/1/1 0:00:00
FRA:外匯交易投資中如何保證資金安全正確的方法

第一、資金隔離存放 在選擇了正規的外匯交易平臺之后,接下來肯定需要投資人向交易平臺交保證金,外匯交易平臺會將投資人賬戶中的資金隔離存放,其實就是存放在第三方的銀行賬戶,這就是外匯隔離賬戶.

1900/1/1 0:00:00
USDT:泰達幣usdt備受追捧亞美AM8熱度解密

比特幣的兩個主力結算單位是美元和USDT。在目前市場上,以美元結算的交易所主要是美國的Coinbase,它允許用戶直接使用法幣充值.

1900/1/1 0:00:00
BAYC:諸葛論幣走出盈利提醒:12.13晚間ETH多單走出利潤提醒

前言:我們不做死多頭,也不做死空頭,要做就做市場的滑頭。若有做單迷茫的,進場容易被套的,找不準支撐點和主力位的,有需要學習趨勢交易戰法實時現價指導的都可與本人聊聊,可免費交給大家本人總結的交易心.

1900/1/1 0:00:00
binance:12.13 以太坊午間走勢分析

行情回顧:凌晨以太短期大幅拉升突破了前期的高點,多頭趨勢仍然在延續,以太打破了前期的下行通道,“W”底形態已經形成,目前幣價在中軌上方移動,多頭趨勢還是相對比較明顯的.

1900/1/1 0:00:00
ads