Phân tích NEST Máy Oracle đối mặt với cuộc tấn công từ chối gói Pool khai thác
NEST Máy Oracle phân phối nhằm mục đích cải thiện độ tin cậy của dữ liệu Máy Oracle và an toàn hệ thống bằng cách cho phép nhiều người dùng trên chuỗi tham gia vào quá trình xác định giá. Tuy nhiên, thiết kế này cũng phải đối mặt với một số thách thức, chẳng hạn như vấn đề báo giá độc hại. Để giải quyết điều này, NEST đã giới thiệu cơ chế xác thực báo giá - ăn đơn, cho phép người xác thực giao dịch dựa trên báo giá và đưa ra sửa đổi.
Tuy nhiên, việc hoạt động hiệu quả của cơ chế này phụ thuộc vào việc các giao dịch ăn đơn và báo giá mới có thể kịp thời xuất hiện trong khối mới. Với sự xuất hiện của các Pool khai thác, việc một Pool khai thác đơn lẻ độc quyền quyền đóng gói giao dịch có thể đe dọa sự hoạt động bình thường của cơ chế này. Các Pool khai thác lớn có thể chọn lọc đóng gói các giao dịch có lợi cho mình hoặc có phí giao dịch cao, trong khi bỏ qua các giao dịch khác, ngay cả khi các giao dịch sau có thể đã được phát sóng đến mạng trước.
Khi tình huống này xảy ra trong Máy Oracle NEST, nó có thể dẫn đến việc các báo giá mới không được xác thực kịp thời trong thời gian xác thực, cuối cùng làm cho NEST xuất ra dữ liệu giá sai. Điều này tạo ra cơ hội chênh lệch giá cho một số Pool khai thác, từ đó đe dọa đến sự an toàn của toàn bộ hệ sinh thái DeFi.
Quy trình tấn công đại khái như sau:
Các Pool khai thác độc hại trước tiên tích trữ các loại tiền điện tử được sử dụng cho giao dịch chênh lệch giá thông qua các phương thức như cho vay chớp nhoáng.
Gửi một báo giá cho NEST có sự khác biệt lớn so với giá thị trường thực tế.
Trong thời gian xác minh, các Pool khai thác khác phải đối mặt với quyết định có nên đóng gói giao dịch sửa đổi hay không.
Các Pool khai thác dựa trên sức mạnh tính toán và tiềm năng lợi nhuận của mình, thực hiện quyết định chơi game.
Nếu đủ nhiều Pool khai thác lựa chọn không đóng gói giao dịch sửa đổi, báo giá sai sẽ được chấp nhận.
Các Pool khai thác độc hại sau đó có thể tận dụng giá sai lệch để thực hiện giao dịch chênh lệch giá.
Cuộc tấn công này tận dụng quyền kiểm soát của Pool khai thác đối với việc đóng gói giao dịch, cũng như cân bằng Nash trong lý thuyết trò chơi. Mỗi Pool khai thác sẽ cân nhắc lợi ích của việc sửa đổi báo giá ngay lập tức (a) so với lợi ích có thể từ việc chênh lệch giá sau này (b), và đưa ra quyết định dựa trên tỷ lệ sức mạnh tính toán của mình.
Tổng thể mà nói, đây không chỉ là thách thức mà NEST Máy Oracle đang phải đối mặt, mà còn là vấn đề mà toàn bộ ý tưởng phi tập trung của blockchain đang phải đối mặt. Làm thế nào để giải quyết các vấn đề do Pool khai thác mang lại trong khi vẫn đảm bảo tính phi tập trung sẽ là một chủ đề quan trọng trên con đường phát triển công nghệ blockchain.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
8 thích
Phần thưởng
8
4
Chia sẻ
Bình luận
0/400
ZeroRushCaptain
· 8giờ trước
bán lẻ Kinh doanh chênh lệch giá cười chết, lại là Pool khai thác chơi đùa với mọi người thôi.
Xem bản gốcTrả lời0
MetaMaskVictim
· 8giờ trước
Kinh doanh chênh lệch giá chó lại bắt đầu chơi trò mánh khóe.
NEST Máy Oracle遭遇 Pool khai thác攻击风险 挑战 Tài chính phi tập trung生态安全
Phân tích NEST Máy Oracle đối mặt với cuộc tấn công từ chối gói Pool khai thác
NEST Máy Oracle phân phối nhằm mục đích cải thiện độ tin cậy của dữ liệu Máy Oracle và an toàn hệ thống bằng cách cho phép nhiều người dùng trên chuỗi tham gia vào quá trình xác định giá. Tuy nhiên, thiết kế này cũng phải đối mặt với một số thách thức, chẳng hạn như vấn đề báo giá độc hại. Để giải quyết điều này, NEST đã giới thiệu cơ chế xác thực báo giá - ăn đơn, cho phép người xác thực giao dịch dựa trên báo giá và đưa ra sửa đổi.
Tuy nhiên, việc hoạt động hiệu quả của cơ chế này phụ thuộc vào việc các giao dịch ăn đơn và báo giá mới có thể kịp thời xuất hiện trong khối mới. Với sự xuất hiện của các Pool khai thác, việc một Pool khai thác đơn lẻ độc quyền quyền đóng gói giao dịch có thể đe dọa sự hoạt động bình thường của cơ chế này. Các Pool khai thác lớn có thể chọn lọc đóng gói các giao dịch có lợi cho mình hoặc có phí giao dịch cao, trong khi bỏ qua các giao dịch khác, ngay cả khi các giao dịch sau có thể đã được phát sóng đến mạng trước.
Khi tình huống này xảy ra trong Máy Oracle NEST, nó có thể dẫn đến việc các báo giá mới không được xác thực kịp thời trong thời gian xác thực, cuối cùng làm cho NEST xuất ra dữ liệu giá sai. Điều này tạo ra cơ hội chênh lệch giá cho một số Pool khai thác, từ đó đe dọa đến sự an toàn của toàn bộ hệ sinh thái DeFi.
Quy trình tấn công đại khái như sau:
Các Pool khai thác độc hại trước tiên tích trữ các loại tiền điện tử được sử dụng cho giao dịch chênh lệch giá thông qua các phương thức như cho vay chớp nhoáng.
Gửi một báo giá cho NEST có sự khác biệt lớn so với giá thị trường thực tế.
Trong thời gian xác minh, các Pool khai thác khác phải đối mặt với quyết định có nên đóng gói giao dịch sửa đổi hay không.
Các Pool khai thác dựa trên sức mạnh tính toán và tiềm năng lợi nhuận của mình, thực hiện quyết định chơi game.
Nếu đủ nhiều Pool khai thác lựa chọn không đóng gói giao dịch sửa đổi, báo giá sai sẽ được chấp nhận.
Các Pool khai thác độc hại sau đó có thể tận dụng giá sai lệch để thực hiện giao dịch chênh lệch giá.
Cuộc tấn công này tận dụng quyền kiểm soát của Pool khai thác đối với việc đóng gói giao dịch, cũng như cân bằng Nash trong lý thuyết trò chơi. Mỗi Pool khai thác sẽ cân nhắc lợi ích của việc sửa đổi báo giá ngay lập tức (a) so với lợi ích có thể từ việc chênh lệch giá sau này (b), và đưa ra quyết định dựa trên tỷ lệ sức mạnh tính toán của mình.
Tổng thể mà nói, đây không chỉ là thách thức mà NEST Máy Oracle đang phải đối mặt, mà còn là vấn đề mà toàn bộ ý tưởng phi tập trung của blockchain đang phải đối mặt. Làm thế nào để giải quyết các vấn đề do Pool khai thác mang lại trong khi vẫn đảm bảo tính phi tập trung sẽ là một chủ đề quan trọng trên con đường phát triển công nghệ blockchain.