Máy Oracle phân tán遭遇 Pool khai thác từ chối打包攻击 Tài chính phi tập trung生态安全受威胁

robot
Đang tạo bản tóm tắt

Phân tích tấn công từ chối đóng gói của Pool khai thác đối với Máy Oracle phân tán

Máy Oracle phân tán nhằm nâng cao độ tin cậy của dữ liệu giá và an ninh hệ thống thông qua sự tham gia rộng rãi của người dùng trên chuỗi. Tuy nhiên, thiết kế này cũng phải đối mặt với thách thức về việc dữ liệu không thể được xác minh hiệu quả, chẳng hạn như vấn đề giá bị ảnh hưởng bởi các báo giá ác ý. Để giải quyết vấn đề này, một số Máy Oracle đã thiết kế cơ chế xác minh việc nộp báo giá - ăn đơn, cho phép người xác minh thực hiện giao dịch dựa trên báo giá và đề xuất điều chỉnh báo giá, từ đó hạn chế và sửa chữa một phần các báo giá ác ý.

Tuy nhiên, việc hoạt động suôn sẻ của cơ chế điều chỉnh giá này phụ thuộc vào việc các giao dịch ăn đơn và các báo giá mới có thể xuất hiện kịp thời trong các khối mới trên chuỗi. Với sự xuất hiện của các Pool khai thác, sự độc quyền về quyền gói giao dịch của các Pool khai thác đơn lẻ trở thành một mối đe dọa tiềm tàng. Các Pool khai thác lớn thường ưu tiên gói các giao dịch có lợi cho họ hoặc có phí giao dịch cao, ngay cả khi những giao dịch này không phải là những giao dịch được phát hành đầu tiên trên chuỗi.

Tình huống này áp dụng cho Máy Oracle phân tán có thể dẫn đến việc các báo giá mới không được xác minh kịp thời trong thời gian xác minh, cuối cùng dẫn đến việc Máy Oracle xuất ra dữ liệu giá không chính xác. Một số Pool khai thác có thể tận dụng cơ chế này để thực hiện giao dịch chênh lệch giá, từ đó đe dọa an toàn của toàn bộ hệ sinh thái DeFi.

Cụ thể quy trình tấn công như sau:

  1. Các Pool khai thác độc hại tích trữ trước các loại tiền điện tử cần thiết cho việc chênh lệch giá thông qua các phương thức như cho vay nhanh.

  2. Đưa ra một báo giá có sự khác biệt lớn so với giá thị trường thực tế cho Máy Oracle.

  3. Trong thời gian xác thực, các xác thực viên khác sẽ đề xuất giao dịch đơn và cố gắng điều chỉnh báo giá.

  4. Tất cả các Pool khai thác đều phải đối mặt với quyết định có nên đóng gói giao dịch sửa đổi vào khối tiếp theo hay không.

  5. Các Pool khai thác dựa trên tỷ lệ sức mạnh tính toán và lợi nhuận tiềm năng để tiến hành trò chơi, quyết định xem có sửa đổi báo giá hay không.

Cuộc tấn công này thực chất là một trò chơi tĩnh hoàn toàn thông tin đa phương. Pool khai thác sẽ cân nhắc lợi nhuận có được từ việc sửa đổi ngay lập tức báo giá (a) với lợi nhuận từ việc chờ đợi báo giá thành công để thực hiện giao dịch chênh lệch (b). Thông thường b > a, nhưng xác suất mà pool khai thác có được cả hai lợi nhuận này tỷ lệ thuận với sức mạnh tính toán của nó.

Cuối cùng, pool khai thác sẽ dựa vào tỷ lệ công suất tính toán của chính mình và mối quan hệ tỷ lệ của hai loại lợi nhuận để quyết định xem có nên điều chỉnh báo giá hay không, từ đó đạt được trạng thái cân bằng Nash. Cuộc chơi này có thể dẫn đến việc báo giá ác ý không được điều chỉnh kịp thời.

Pool khai thác凭借算力优势对报价修正进行延迟和阻碍,不仅是分布式 Máy Oracle面临的挑战,也是整个区块chain去中心化理念所面临的挑战。如何解决 Pool khai thác带来的问题,是区块chain走向真正去中心化道路上的重要课题。

DEFI-6.42%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
NewPumpamentalsvip
· 07-25 19:48
Lại thấy giấc mơ Phi tập trung tan vỡ
Xem bản gốcTrả lời0
SelfStakingvip
· 07-24 13:00
Tái xuất hiện trung gian ~
Xem bản gốcTrả lời0
NotGonnaMakeItvip
· 07-22 23:28
Pool khai thác độc quyền chính là bug.
Xem bản gốcTrả lời0
quiet_lurkervip
· 07-22 23:26
Đợi đến lúc sập thì nói sau.
Xem bản gốcTrả lời0
AirdropHuntervip
· 07-22 23:23
Lại bị ông chủ mỏ chơi đùa~
Xem bản gốcTrả lời0
TommyTeacher1vip
· 07-22 23:22
Chi phí trung tâm ngày càng cao.
Xem bản gốcTrả lời0
RugpullTherapistvip
· 07-22 23:11
Pool khai thác cũng bị cuốn vào Máy Oracle rồi à
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)