AD
首页 > 数字货币 > 正文

一文读懂预言机攻击与人为无常损失_数字货币

[2021-01-31 21:35:41] 来源: 编辑:wangjia 点击量:
评论 点击收藏
导读: 随着DeFi市场的兴起,整个DeFi世界的安全性也经历了严峻的考验,多起攻击事件接连发生,给DeFi用户和项目方造成了巨大的资产损失。在其背后不容忽视的真相,其实是对预言机进行攻击操控,造成内外价格
随着DeFi市场的兴起,整个DeFi世界的安全性也经历了严峻的考验,多起攻击事件接连发生,给DeFi用户和项目方造成了巨大的资产损失。在其背后不容忽视的真相,其实是对预言机进行攻击操控,造成内外价格差并从中套利。

一文了解如何攻克数据隐私保护问题?安全多方计算(MPC)来帮忙!

安全多方计算一直以来被视为解决数据隐私保护问题的优选方案。万向区块链与生态合作伙伴矩阵元联合打造的基于隐私计算的新一代联盟区块链平台PlatONE就引入了安全多方计算,并结合态加密、零知识证明等密码学算法,实现数据多方安全共享。

Part.1 Insight

预言机攻击与解决方案

随着defi市场的兴起,整个DeFi天下的平安性也履历了严重的磨练,多起攻击事宜接连发生,给DeFi用户和项目方造成了伟大的资产损失。在其背后不容忽视的真相,其实是对预言机举行攻击操控,造成内外价钱差并从中套利。

一、什么是预言机,受攻击的严重后果?

预言机(Oracle)并不是什么玄幻事物,它其实是区块链网络与互联网以及其它区块链网络等保持数据、信息沟通的“桥梁”。特别是在DeFi智能合约这类去中央化应用(Dapp)中,通过预言机,开发者可以挪用包罗行情价钱在内的种种外部数据资源,让Dapp连通外部现实天下的数据环境。可能你会以为,预言机可能只是一个单一的辅助件,仅能作为外部数据的引入作用,事实恰恰相反。预言机的喂价功效或数据源的可靠支持只是异常早期的形态,久远来说,预言机将作为现实天下各种数据、信息、信用、资产等诸多要素的集大成者,它提供数据或信息的准确水平、手艺实现的去中央化水平以及模块剧本的智能化水平,都将对未来的区块链天下和现实天下的毗邻发生重大影响。

毫无疑问,能够提供不能窜改、可靠数据的预言机必将成为DeFi生长的主要基石。在DeFi应用中,岂论自身设置照样依赖第三方供应,通过预言机可获取各个市场的价钱、汇率等主要信息。而对于去中央化买卖所(Dex)来说,获取准确可靠的价钱数据意义更为重大。

与中央化买卖所差别,Dex行情数据的“孤岛化”倾向更为显著,若是不与外界行情保持实时联动,Dex中的自动化做市商(AMM)资产池很可能会由于买卖量、流动性等的猛烈转变而发生价差损失。

因此,预言机几乎是所有DeFi协议的主要故障和攻击前言。DeFi Pulse上排名前十的协议中,有30%依赖于Chainlink,另外20%则以某种方式行使LINK令牌。若是Chainlink在某种水平上泛起失误,那么DeFi的很大一部门生态就会溃逃。

二、降低风险的解决方案

1、M-of-N 讲述者机制

为了降低预言机风险,项目团队可以从几个预言机提供商(Chainlink、MakerDAO medianizer、Band、Coinbase)获取价钱和其它链外数据,然后使用中位数。若是其中一个预言机报价较其他项目偏离X%,则可以忽略不计(例如:中央化的预言机,FTX忽略了价钱中位数跨越30个基点的价钱),这将有可能防止一个预言机被攻击的情形。现在,许多大型项目都在使用这种方式:Maker运行一组由可信实体操作的喂价,Compound确立了Open Oracle,并有像Coinbase这样的预言机报价者,Chainlink聚合了来自Chainlink运营商的价钱数据,并在链上公然了这些数据。若是你选择使用这些解决方案之一,那么你现在已经将信托委托给了第三方,而你的用户也必须这样做。

2、时间加权平均价钱(TWAP-Time Weighted Average Price)

协议可以使用TWAPs(时间加权平均价钱)来减轻闪电贷攻击。以Uniswap V2的TWAP为例,将区块末价钱添加到焦点条约中的单个累计价钱变量中,该变量由该价钱存在的时间加权。此变量代表整个条约历史中每秒的Uniswap价钱总和。

外部条约可以使用此变量在任何时间距离内跟踪准确的时间加权平均价钱(TWAP)。这是通过在距离的最先和结束时从ERC20令牌对中读取累计价钱来完成的。然后可以将此累计价钱中的差额除以时间距离的长度,以确立该时间段的TWAP。

一般来说,对于长时间没有链拥堵的大型资产池,这种TWAP预言机对预言机操作攻击具有很强的抵御能力。然而由于其实行的性子,它可能无法对市场猛烈颠簸的时刻做出足够快的反映,而且它只适用于具有链上流动性的代币资产。

3、限制价钱更改幅度

另外,可以选择限制预言机价钱在一定时间内的更改幅度。这可以在预言机价钱被泄露和操作的情形下增添平安性。但若是价钱确实更改很大,而预言机报价没有更改,这可能导致严重的市场扭曲,从而严重威胁系统的偿付能力。

4、增添买卖最短延迟

预言机攻击套利是一种对时间敏感的操作,由于套利者总是在考察,并希望有机遇优化任何次优市场。若是攻击者想把风险降到最低,他们会想在单笔买卖中完成操作价钱预言机所需的两笔买卖,这样套利者就没有机遇跳到中心。作为协议开发者,若是你的系统支持它,那么只需要在用户进入和退出系统之间实现一个最短的延迟就足够了。

三、结语

作为区块链与「现实天下」的毗邻器,诸多需要与链外数据平台交互的去中央化应用都离不开预言机,如去中央化衍生品平台、借贷平台、稳固币、保险应用、展望市场等等。为了DeFi天下的整体平安,需要尽可能降低预言机受到攻击的风险。但在金融领域风险通常不能消除,只能转移——差别的机制设计,本质上是在市场差别介入者的利益之间做权衡。对于价钱预言机自己,绝不应该是钻营便利找几个节点取中位数简朴给链上喂价,而是必须通过合理(相符区块链共识机制)的方式将价钱数据在链上天生出来,就算成本再高、再难,这也几乎是唯一可行的准确逻辑。

Part.2 行业脉搏

DerivaDEX 上线改善提案规范 DIP 和治理论坛 DerivaDAO

DerivaDEX

去中央化衍生品买卖协议 DerivaDEX (DDX)宣布 DerivaDEX 改善提案 (DIP) 和治理论坛 DerivaDAO 上线。DerivaDEX 发文详细先容了治理投票相关的细则,并示意,从第一天最先,DerivaDEX 协议就由 DAO 举行治理。

DeFi 保险项目 Cover Protocol 启动治理门户

DeFi 保险

DeFi 保险项目 Cover Protocol (COVER)宣布启动治理门户,用户可通过提出改善提案(CIP) 和举行 Gauge 投票来举行治理。详细来说,社区成员可在 Cover Protocol 论坛上确立主题提出提案,在上传至 Snapshot 之前可对其举行讨论和投票,之后提案确立人可联系团队成员将其添加到 snapshot.page 中作为焦点提案,或者当社区成员持有 10 个以上 COVER 代币时也可自行添加。

实时 DeFi 流支付协议 Sablier 推出 v1 版本

DeFi 流支付

实时 DeFi 流支付协议 Sablier 宣布推出 v1 版本,新版更新了 Web 界面,允许任何人自定义基于币种、金额、地址和连续时间确立一个流支付方案,并在区块链验证买卖后,将天生的链接发给收款人(也就是地址所有人)。现在 Sablier 支持的币种有 DAI、SAI、USDC、 cDAI 和 cUSDC。

区块链数据索引项目 The Graph 启动主网,其原生代币上线币安、Coinbase 和 Kraken

数据索引

区块链数据索引项目 The Graph (GRT)启动主网,其原生代币 GRT 已上线币安、Coinbase 和 Kraken 买卖所,用户现在可在币安、Kraken 以及 Coinbase 的 iOS 和 Android 移动端购置和买卖 GRT 代币。

The Sandbox 团结创始人:将大力支持沙盒游戏的内容缔造,提供更有趣的游戏和 IP

沙盒游戏

在 Crypto Tonight 流动中,以太坊沙盒游戏 The Sandbox 团结创始人 Sebastien Borget 分享了对于 Metaverse (元宇宙)若何吸引玩家的做法,他示意 The Sandbox 将通过三个方式连续为 Metaverse 提供可探索的内容,详细包罗:游戏(角色扮演、射击、赛车等)、知识产权 / 品牌互助、激励内容缔造。

Coinbase 已向美国 SEC 隐秘提交 S-1 表格注册声明草案,申请首次公然募股

IPO

加密钱币买卖所 Coinbase Global Inc.宣布已向美国证券买卖委员会(Securities and Exchange Commission,SEC)申请首次公然募股,成为首家公然上市的主要加密钱币买卖所。Coinbase 公布公告示意,已向 SEC 隐秘提交了 S-1 表格的注册声明草案。

Uniswap 历史总买卖量突破 500 亿美元

DEX

去中央化买卖协议 Uniswap 创始人 Hayden Adams 发推称,Uniswap 历史总买卖量已突破 500 亿美元。停止现在,Uniswap 共支持超 2.6 万个买卖对。

加拿大科技公司 ChainSafe 公布去中央化云存储产物 ChainSafe Files

去中央化云存储

加拿大科技公司 ChainSafe 公布去中央化云存储产物 ChainSafe Files,允许用户通过前端页面在 IPFS 和 Filecoin 上上传和存储文件,现在可提供高达 20GB 的存储空间。

日本金融巨头 SBI 子公司收购加密做市商 B2C2

加密做市商

日本金融巨头 SBI Holdings 全资子公司 SBI Financial Services 宣布已收购加密钱币做市商 B2C2 的 90% 的股份。通过收购 B2C2,SBI Holdings 将行使公司的全球网络、高流动性和优先的风险治理方式等优势,面向小我私家、公司和机构投资者等客户在全球范围内开发创新服务和产物。

Part.3 投融资事宜

由牛津大学研究员确立的借贷协议 Euler 完成到 80 万美元种子轮融资

借贷协议

由牛津大学研究员 Michael Bentley 确立的无允许借贷协议 Euler 的研发公司 Euler XYZ 筹集到 80 万美元种子轮融资,Lemniscap 领投,LAUNCHub Ventures、CMT Digital、Divegence Ventures、Block0 和 Cluster 等机构以及 Coinbase 的Luke Youngblood、DeFi 领域内人士 Richard Burton 和新产物资讯网站 Product Hunt 的首席执行官 Josh Buckley 等介入投资。

创新利率买卖平台 Horizon Finance 获得 Compound 创始人旗下投资基金 Robot Ventures 投资

利率买卖平台

创新利率买卖平台 Horizon Finance 宣布获得 Compound 创始人 Robert Leshner 旗下投资基金 Robot Ventures 投资,现在未披露投资金额。停止 9 月尾,该基金已筹集到 400 万美元,其中一半资金来自 Galaxy Digital 首席执行官 Mike Novogratz。

据 Block 123 显示,Horizon Finance 着眼于历久为 DeFi 构建创新的怪异利率买卖平台,其双重目的是允许所有 DeFi 介入者治理收益利率,以及通过构建生态系统的要害组件推进去中央化金融天下。

以太坊 2.0 质押流动性解决方案 Lido 完成 200 万美元融资,设计于 12 月启动主网

流动性解决方案

据 The Block 报道,以太坊 2.0 质押流动性解决方案 Lido Finance 宣布获得了 200 万美元新融资,包罗 Semantic Ventures、ParaFi Capital、Terra、Stakefish 和 Staking Facilities 等在内的机构以及 MakerDAO 创始人 Rune Christensen、Aave 创始人 Stani Kulechov 和 Synthetix 创始人 Kain Warwick 等天使投资人介入了本轮融资,在完成此轮融资后,Lido 有望在本月推出其主网。

通讯应用 Discord 完成 1 亿美元 H 轮融资,本轮估值达 70 亿美元

Discord

通讯应用 Discord 完成 1 亿美元 H 轮融资,本轮估值达 70 亿美元,是六个月前的两倍。本轮融资由风险投资机构 Greenoaks Capital 领投,指数创投 Index Ventures 确认参投。

现在 Discord 每月活跃用户数为 1.4 亿,是去年的两倍。该公司此前的投资者包罗 Greylock、IVP、Spark Capital、腾讯和Benchmark 等。Prime Unicorn Index 的刊行商 Lagniappe Labs 的博客文章称,本次 H 轮融资对 Discord 股票的估值为每股280 美元,高于上一轮融资的 144 美元。

加密风投 IDEO CoLab 启动 DeFi 孵化器设计 DeFi Residency Program

DeFi

专注于加密和区块链的风险投资公司 IDEO CoLab 公然启动针对去中央化金融(DeFi)初创企业的孵化器设计 DeFi Residency Program,以指导有想法的 DeFi 产物创始人将自己的想法落地,IDEO CoLab 希望为项目创始人在产物、合规和人才招聘方面提供辅助。

比利时主权财富基金 SRIW Group 介入投资区块链风投公司 Tioga Capital,后者共筹集到 1700 万美元

区块链风投

据 The Block 报道,治理约 40 亿美元资产的比利时主权财富基金 SRIW Group 对区块链风险投资公司 Tioga Capital 举行了投资。Tioga Capital 示意,其在首轮融资中筹集到 1700 万美元,除 SRIW Group 外,Van Hool 和 Vlerick 等比利时家族办公室也介入了投资。现在暂不清晰 SRIW Group 的投资额。Tioga 设计到 2021 年底再筹集 3300 万美元,使总融资额到达 5000 万美元。

加拿大财富治理公司 CI Financial 完成 7200 万美元的比特币基金 IPO

加拿大

据彭博社报道,加拿大财富治理公司 CI Financial 已完成规模为 7200 万美元的 CI Galaxy 比特币基金 IPO,相关股票将在多伦多证券买卖所上线,支持美元和加元买卖。CI Financial 将卖力治理该基金,投资治理公司 Galaxy Digital 将担任比特币委外照料(sub-adviser),并将代表该基金执行所有比特币买卖。此次 IPO 由加拿大帝国商业银行资本市场(CIBC Capital Markets)向导

区块链风投基金 Bloccelerate 完成 1200 万美元基金募资,将推进区块链机构接纳

区块链风投基金

区块链风投基金 Bloccelerate 宣布完成 1200 万美元基金募资,将行使该笔资金来支持 10 到 15 名押注于区块链企业和机构接纳的企业家。Bloccelerate 合伙人 Kate Mitselmakher 和 Sam Yilmaz 对 Coindesk 示意,「该基金将把其 80%的份额分配到支持企业接纳的基础架构上,例如买卖平台、托管解决方案、钱包和保险提供商,其余 20%将投资于协议代币。另外,该基金有来自家族办公室、高净值小我私家和企业投资者的共 45 位投资者。」

Part.4 IOSG投后项目希望

物联网区块链平台 IoTeX 对接至谷歌云数据剖析引擎 BigQuery

IoTeX

物联网区块链平台 IoTeX 宣布正式对接谷歌云数据剖析引擎 BigQuery, 并上线 Google 数据平台市场。IoTeX 链上发生的所有数据被实时更新存储到谷歌云 GCP,通过 BigQuery 服务,所有数据科学家和买卖剖析员可以实时挪用和剖析所有 IoTeX 链上数据。此次对接标志着物联网区块链数据将首次开放给所有的开发者和用户使用,有助于拓展可验证物联网数据的普遍使用。

区块链隐私盘算平台 Oasis 团结 Nsure 启动首个链上 DeFi 隐私保险协议

Oasis

区块链隐私盘算平台 Oasis Protocol 基金会宣布与 Nsure 网络确立互助伙伴关系,启动首个具有隐私珍爱功效的去中央化DeFi 保险协议。借助 Oasis 网络的「隐私即服务」基础架构,Nsure 将能够在友好的环境中部署其保险协议,实现在举行理赔处置、查询敏感数据库等操作的同时,珍爱用户的隐私数据不会露出。

轻量级区块链协议 Mina 推出对抗性测试网「Testworld」,并提议破绽赏金设计

Mina

轻量级区块链协议 Mina (原 Coda Protocol)推出对抗性测试网「Testworld」,以在正式公布主网之前发现网络破绽和确保网络平安。同时,Mina 公布了对抗性和并发性破绽赏金设计,介入者可通过发现破绽、累积测试网代币和获得排行榜高分获得代币,最多可赚取代币奖励总供应量的 1%。此外,Testworld 介入者还可以获得加入 Genesis 代币授予设计的资格,合格者可成为主网区块生产者。

Cosmos 公布 IBC1.0 实现候选版本,包罗支持异步确认等特征

Cosmos

跨链项目 Cosmos (ATOM)公布跨链通信协议(IBC) 1.0 实现候选版本,主要特征包罗支持异步确认、高度抽象和升级支持、版本协商解决、治理下客户端恢复、跨链转移面额跟踪、设置每个毗邻的数据包延迟时间段、确定性标识符选择等。另外,在 Cosmos Hub 完成星际之门 Stargate 升级后可供任何人确立 IBC 客户端、毗邻和通道,不外仍无法使用 IBC 的代币传输协议(ICS 20)(在 Hub 之间转移代币),Hub 治理必须通过第二个参数更改建议,以便激活跨链传输,这将由治理决议更改时间。一旦激活,IBC 传输将完全是无需允许的。

PlatON 与 Mask Network 杀青战略互助,配合推进隐私盘算领域商业落地

Mask Network

隐私盘算网络与分布式经济体基础设施 PlatON 宣布与 Mask Network 杀青周全战略互助伙伴关系,双方将从区块链底层手艺、密码学研究、基础设施搭建、全生态建设、市场推广战略等众多方面连续深化互助,并就共建 PlatON 元网络 Alaya 杀青深度共识,双方将配合推动 Alaya 建设与社区治理,共建 Alaya 繁荣生态。

Nervos 与 IOHK 杀青历久互助关系,第一阶段将围绕 UTXO 模子和智能合约举行团结研究

Nervos

公链项目 Nervos 宣布与全球区块链公司、Cardano 区块链的手艺开发公司 IOHK 杀青历久互助关系,配合致力于降低智能合约给不停增进的 DeFi 领域带来的平安风险。在互助的第一阶段,双方将围绕 UTXO 模子和智能合约举行团结研究,为其它基于UTXO 模子的区块链开发改良版框架,使其成为比以太坊账户模子更平安、可扩展的替换方案。

Nervos 上线 DEX 树模项目 Gliaswap,可将无常损失降至最低

Nervos

公链项目 Nervos 已上线其第一款开源 DEX 树模性项目 Gliaswap。Gliaswap 可以让用户及装备提供方在不需要作出任何改动的情形下,在既有的 MetaMask 等钱包和装备中使用 Gliaswap,而且支持以太坊和 Nervos 之间的一步式跨链买卖。此外,由Make team 开发的 Gliaswap 还同时考量到现在 AMM 的痛点,让用户可以举行限价单买卖,而且同时让流动性提供方在指定的价钱范围内,提供流动性或者撤出流动性,将无常损失问题降到最低。

Avalanche 开发团队即将推出首个诉讼融资代币

Avalanche

去中央化服务平台 Avalanche (AVAX)开发团队 Ava Labs 宣布正在与美国律师事务所 Roche Cyrulnik Freedman LLP 和咨询公司 Republic Advisory Services 互助,将确立首个初始诉讼产物(Initial Litigation Offering,简称 ILO)代币,这是一种向所有投资者开放的基于区块链的诉讼融资产物。Ava Labs 示意,这是首次通过代币化产物为民事诉讼提供部门资金。现在,Avalanche 和 Republic Advisory Services 正在致力于实现在 Avalanche 区块链上铸造的诉讼融资代币的首次刊行和二级市场买卖。

MakerDAO 新增 renBTC 和 UNI 作为抵押品

MakerDAO

MakerDAO 现已通过关于将 renBTC 和 Uniswap 代币 UNI 作为抵押品的执行投票。该投票还降低了美元稳固币(USDC、TUSD、PAX、GUSD)的稳固费,从原来的 4% 削减至 0%,并上调了 YFI 的稳固费从 4% 增添至 10%,另外,还修改 YFI-A 参数,将 YFI-A 债务上限从 2000 万 DAI 增添到 3000 万 DAI。

链上资管协议 dHEDGE 推出绩效挖矿流动,3 个月分发 50 万 DHT 奖励

dHEDGE

基于 Synthetix 的资产治理协议 dHEDGE 宣布推出「绩效挖矿」流动,激励用户将资产投入给绩效显示更好的基金治理人。官方示意,当用户投资于 dHEDGE 上显示优越的资金池时,就可以获得 DHT 奖励。此次流动设计将在 3 个月内发出 50 万 DHT 奖励,早期用户已经被奖励了 5 万 DHT,剩下的部门将会在 90 天内分发,奖励部门会被锁定 3 个月。

Marlin Protocol 代币分发机制 FlowMint 新增支持 FTM 代币质押

Marlin Protocol

Fantom 基金会和 Layer 0 扩容项目 Marlin Protocol 杀青互助,Fantom 原生代币 FTM 的持有者可加入 Marlin 代币分发机制FlowMint,这意味着 FTM 质押者也能介入 Marlin Protocol 网络流动性指导的 MPOND 代币奖励。

Base Protocol 已在 Mooniswap 上确立 BASE/USDC 流动性池,将提供 4 万美元的初始流动性资金

1inch

Mooniswap 是去中央化聚合买卖工具 1inch 推出自动化做市商服务,允许用户以去中央化和非托管的方式在代币之间轻松切换。同时,流动性提供者还可从买卖用度中获得被动收入。Mooniswap 是具有虚拟余额的新一代自动做市商,流动性提供商能够获取套利者原本可以获取的利润。

借助 Mooniswap,1inch 设计通过引入 5 分钟延迟来降低套利者的利润率,从而降低流动性提供商的短期损失。1inch 预计 Mooniswap 为流动性提供商带来的收入将比 Uniswap V2 凌驾 50-200%。Mooniswap 还引入了链上买卖量加权平均价钱预言机,将很难被恶意介入者操作。

加入新手交流群:每天早盘分析、币种行情分析

添加助理微信,一对一专业指导:chengqing930520

上一篇:一文领会2020年影响加密行业的50大关键词
下一篇: 一文领会若何攻克数据隐私珍爱问题?平安多方盘算(MPC)来协助!

加入新手交流群:每天早盘分析、币种行情分析,添加助理微信

一对一专业指导:chengqing930520

最新资讯
提供比特币数字货币以太坊eth,莱特币ltc,EOS今日价格、走势、行情、资讯、OKEX、币安、火币网、中币、比特儿、比特币交易平台网站。

2021 数字货币 网站地图

查看更多:

为您推荐