Análisis de riesgos de ataque de rechazo de empaquetado de Pool de minería de NEST Máquina de oráculo

Análisis del ataque de rechazo de empaquetado en el Pool de minería de NEST Máquina de oráculo

La Máquina de oráculo distribuida NEST mejora la fiabilidad de los datos y la seguridad del sistema al permitir que más usuarios en la cadena participen en el proceso de determinación de relaciones de conversión de precios. Para resolver el problema de las cotizaciones maliciosas, NEST ha diseñado un mecanismo de verificación de la presentación de cotizaciones y órdenes, que permite a los validadores realizar transacciones basadas en las cotizaciones y corregir los precios.

Sin embargo, el funcionamiento efectivo de este mecanismo depende de que las transacciones de órdenes de compra y las nuevas ofertas aparezcan oportunamente en los nuevos bloques de la cadena. Con la aparición de los Pool de minería, el monopolio sobre el derecho de empaquetar transacciones se convierte en un problema potencial. Los grandes Pool de minería pueden optar por empaquetar selectivamente transacciones que les beneficien o que tengan tarifas más altas, en lugar de las transacciones que se publican primero en la cadena.

Si esta situación ocurre en la Máquina de oráculo NEST, podría resultar en que nuevas cotizaciones no sean verificadas a tiempo durante el período de validación, lo que finalmente genera datos de precios incorrectos. Algunos Pool de minería podrían aprovechar esto para capturar oportunidades de arbitraje, amenazando la seguridad de todo el ecosistema DeFi.

El proceso de ataque es aproximadamente el siguiente:

  1. Los pools de minería maliciosos acumulan criptomonedas para arbitraje de antemano a través de préstamos relámpago y otros métodos.

  2. Hacer una oferta a NEST que tenga una gran diferencia con el precio de mercado real.

  3. Durante el período de verificación, otros Pool de minería se enfrentan a la decisión de si empaquetar o no transacciones corregidas.

  4. Cada Pool de minería toma decisiones de juego según su proporción de poder de cálculo y posibles ingresos.

  5. Si suficientes Pools de minería eligen no empaquetar transacciones de corrección, las cotizaciones erróneas pueden ser retenidas.

Este ataque aprovecha el control que tienen los pools de minería sobre el empaquetado de transacciones, así como el comportamiento de competencia entre los diferentes pools. Cada pool pondera los beneficios de corregir inmediatamente la oferta para obtener ganancias (a) frente a esperar a que la oferta incorrecta entre en vigor para arbitrar las ganancias (b). Generalmente, b > a, pero la probabilidad de obtener ganancias es proporcional a la potencia de cálculo del pool.

En realidad, este no es solo el problema que enfrenta la Máquina de oráculo NEST, sino también el desafío que enfrenta toda la filosofía de descentralización de blockchain. Cómo resolver los problemas que traen los Pool de minería es uno de los obstáculos que deben superarse para lograr una verdadera descentralización.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
GasWhisperervip
· hace4h
El riesgo llega de manera bastante repentina.
Ver originalesResponder0
MEVHunterLuckyvip
· hace4h
MEV es realmente la verdadera competencia interna
Ver originalesResponder0
ContractFreelancervip
· hace4h
Los riesgos no deben ser ignorados.
Ver originalesResponder0
MEVSupportGroupvip
· hace4h
Pool de minería otra vez está haciendo cosas.
Ver originalesResponder0
HappyToBeDumpedvip
· hace4h
tomar a la gente por tonta就完事了
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)