比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Gateio > Info

POS:警惕!備受推崇的 DeFi 正在威脅以太坊安全

Author:

Time:1900/1/1 0:00:00

作者:HaseebQureshi

翻譯:羅遠航

來源:區塊鏈前哨

導語:?區塊鏈上的借貸市場已經成為了最流行的去中心化金融應用場景,鏈上借貸甚至有潛力取代傳統的借貸方式。但是事實上,鏈上的金融借貸服務正對PoS網絡中的共識機制產生影響,帶來了鏈上的共識機制安全性的降低。

現如今,區塊鏈上的借貸市場已經成為了最流行的去中心化金融應用場景,

通過MakerDAO、Compound以及dYdX產生的借貸總額已經超過了6億美金。鏈上借貸甚至有潛力取代傳統的借貸方式。但是事實看起來要更復雜:它同時還對權益證明共識機制產生著威脅。

權益證明是工作量證明的一種替代共識算法,工作量證明是通過哈希算力來保障區塊鏈的正常運行,而權益證明是通過鏈上抵押的數字資產的數量來保障區塊鏈的共識。去年一年中啟動的絕大多數區塊鏈項目都是采用的PoS共識算法,在接下來一年里還會有更多使用PoS機制的區塊鏈項目。

PoS系統的安全是由網絡中抵押的數字貨幣的數量保障的。在大多數的PoS算法中,只要抵押數量中的2/3是由誠實的參與者擁有的,該區塊鏈系統就可以被認作是安全的。

全國政協委員談劍鋒:警惕借“元宇宙”割投資者韭菜:金色財經報道,全國政協委員、第五空間信息科技研究院院長、上海市信息安全行業協會名譽會長談劍鋒在全國兩會上提出建議,需防止個別人鉆“元宇宙”政策紅利“空子”,割投資者“韭菜”。

“目前‘元宇宙’社區的治理、交易等規則都由企業巨頭把控和引導,”談劍鋒說道,“相關行業監管部門應提前研究監管政策,用法律規范進行監管。”

在談劍鋒向全國兩會提交的《關于加強對元宇宙市場的監管,防范新型數字經濟風險的提案》中,他具體提出三方面的監管建議,包括:提前研究政策,布局行業監管;系統布局“元宇宙”核心技術;進一步加強輿情引導。(澎湃新聞)[2022/3/8 13:44:24]

現在試想一下,如果你是一個PoS系統的破壞者,你會怎么做呢?

可以想到有兩種攻擊手段:一種是,你掌控網絡中至少1/3的抵押總量,但是這種方式難以操作并且成本昂貴;另一種方式是,你可以試圖說服當前的抵押者們停止抵押,并且將其投放于其他更易于侵入的網絡中。

第二種方式理論上聽起來很有吸引力,但是你如何才能說服當前抵押者們停止當前的抵押呢?有一個很簡單的辦法,那就是給他們提供更具有吸引力的收益。

NEM官方:需警惕假冒Symbol區塊鏈的網站:NEM官方推特稱,Symbol區塊鏈將于今年年底推出。請注意假冒網站,Symbol和NEM與此無關。請不要向該網站發送任何金額。[2020/6/22]

PoS能夠正常運行的基礎是抵押者們能夠通過抵押獲得激勵,也就是說他們只有當抵押的激勵獎勵足夠豐厚時才愿意參與抵押。但是,如果他們可以在其他地方獲得更好的回報,那么你應該能夠猜到,一個經濟上理性的抵押者會放棄當前抵押而將抵押的通證放在能夠獲得更高回報的地方。如果系統中的通證源源不斷的從抵押系統中抽出,整個網絡的安全性就會大打折扣。

從字面上理解,鏈上借貸應用是鏈上抵押的直接競爭者,也就意味著它在與整個系統協議的安全性做對抗!

模擬抵押博弈

通過

基于代理人的模擬仿真這一技術是目前能夠對以太坊DeFi項目進行建模模擬的最好手段。使用基于代理人的模擬仿真方法,你可以將模擬大量的代理人采取不同的策略和風險側寫來進行獨立的博弈模擬。通過觀察系統是如何演化的,你可以得到在不同場景下的網絡表現出來的統計學信心值。

分析 | 多數幣種雖獲近期底部區域支撐,但依然需警惕下破風險:根據OKEx現貨顯示,截至歐盤開始,BTC暫報價9086.5美元(-1.37%)。OKEx分析師Neo認為,昨日下午整個主流幣市場雖短時走出下跌行情,但很快反彈并站穩近期較強支撐區域,因此可以一定程度上判定該區域為部份多頭成本區。1小時級別看來,ETH、EOS、BCH以及TRX等幣種昨晚沖擊90日均線失敗后現再度被空頭打壓至30日均線下方,本周末若能打破該壓力位,下周或有機會沖擊前高。而近日較弱勢的XRP、BSV在幾小時前跌破200日強支撐線后已承壓,短期若跌破近期底部或繼續走弱。需要注意的是,之前大漲獲利的多頭頭寸仍有部份未離場,隨時有拋盤的可能性,且BTC的短期走勢也存在不確定性,因此需防范BTC帶動整個市場出現的短時大幅度行情波動。OKB現貨暫報2.94美元(-0.15%)。注:開盤時間以香港時間0點為準。

根據OKEx永續合約顯示:

BTC 報9107.6美元(-1.42%)

ETH 報180.79美元(-0.76%)

EOS 報3.233美元(-0.52%)

LTC 報57.94美元(-1.31%)

ETC 報4.825美元(0.48%)

BCH報279.29美元(-1.22%)

BSV 報127.57美元(-0.77%)

XRP 報0.2909美元(-0.95%)

TRX報0.01958美元(0.10%)

根據國際第三方統計機構CoinGecko數據顯示,OKEx平臺24小時合約交易額36.1億美元。風險提示:入市有風險,投資需謹慎。[2019/11/1]

來自Gauntlet的TarunChitra在他最新的論文中對此做了詳盡的討論。

聲音 | 神魚:警惕閑魚和暗網上轉讓的dat文件:F2Pool 魚池聯合創始人神魚在微博上發出一張出售wallet.dat文件的微信截圖。圖中文字顯示:出bitcoin core錢包wallet.dat文件,8個錢包累計615個BTC。由于wallet.dat有加密,需要破解密碼才能得到比特幣,因算力不夠,破解思路不對,因而私聊出售。神魚先是微博評論認為此是騙局,是騙子把自己生成的wallet.dat某地址公鑰改成圖上2009年的,dat里面沒有私鑰的類似watchonly錢包,然后高價出售。隨后辟謠稱,補充說明下截圖來源的微信聯系我,他是花了真比特幣買了這個dat的霍比特人,不是騙子,大家警惕閑魚和暗網上轉讓的。[2019/6/14]

他假定網絡中的抵押者都是經濟學上的理性人,在分析了鏈上借貸與PoS抵押之間的交互關系之后,得出了抵押與鏈上借貸間的競爭均衡。

抵押中的ETH數量與借出中的ETH數量對比

網傳納斯達克數字貨幣交易所還未經納斯達克官方確認 警惕可能系噱頭和誤導:據金色財經合作媒體IMEOS消息,近日,網絡流傳納斯達克數字貨幣交易所dx.exchange下個月上線及相關視頻。IMEOS編輯團隊發現其疑點很多,項目方有故意誤導用戶的嫌疑。在其dx.exchange官網上提到其采用了和納斯達克相同的交易引擎。據悉該引擎技術應用面很廣,并非獨此一家。早前納斯達克為另外一家數字貨幣交易所「雙子星」提供過市場監管技術并且發布在官網上,但是沒有在納斯達克的官網發現與dx.exchange的合作公告。項目方采用曖昧的英文用詞powered by Nasdaq,導致很多人誤解,加之翻譯成中文后被解釋為納斯達克的交易所。并且據幣圈資深人士元飛考證,該項目中出現監管機構的LOGO與實際不符。截止發文,納斯達克官方Twitter并未發布任何相關此交易所的信息,納斯達克官網也沒有表示與dx.exchange有相關合作。該視頻和消息是de.exchange項目方自己發布和宣傳。IMEOS特別提示用戶警惕,IMEOS將持續跟進事件進展。[2018/5/15]

上圖是一種場景下的模擬,它模擬了ETH在Compound上的數量與以太坊網絡中抵押的ETH數量的變化關系,它是建立在類似比特幣的區塊獎勵通縮模型的假設之下的。

這張圖主要說明了:在開始時,大多數的ETH持有者們會將ETH進行投票而不是用于金融借貸。但是隨著時間流逝,抵押能夠獲得的區塊獎勵越來越低,與參與抵押借貸產生的收益比較越來越沒有吸引力,所以幾乎所有用戶都會重新重新平衡自己的投資策略,將ETH投入到Compound的抵押借貸中。

Tarun做出了幾種理論上封閉形式的預測,這些預測已經通過了仿真驗證。但是最重要的是:使用通縮模型的PoS鏈是不安全的。如果PoS鏈上的區塊獎勵數會隨著時間降低,那么長此以往,幾乎所有的資產都會用于抵押借貸,而不是鏈上投票。

我們可以更進一步:如果攻擊者們知道了這點,他們會怎么做呢?

如果攻擊者設計了一個鏈上借貸市場并且提供更豐厚的利率,這會驅使抵押投票的用戶轉向參與抵押借貸。之后,一旦鏈上的抵押投票池被抽干,攻擊者們就可以輕松進入抵押市場并且占據主導地位。

當然了,在Compound中,降低借入利率的方式僅僅需要簡單的從資產池中源源不斷的借出就可以了。之后,風險模型就會自動向上調整利率。只要攻擊者源源不斷的借出資金,借出利率就會不斷上升,就會有越來越多的投票抵押者轉向金融借貸市場,PoS網絡的安全性就會越來越差。這可能會導致雪球效應:當市場觀察者們看著網絡中的總抵押量在降低時,他們會開始做空ETH,這就更加加重了Compound市場上的借貸需求。你可以把整個抵押網絡看作是一件毛衣,攻擊者只需要拉一根毛線:利率。隨著攻擊者拉這根毛線,毛衣開始脫線,這根線越拉越長,不需要太久,攻擊者就會讓整個毛衣脫線。

當然,攻擊者需要通過Compound借入資產才能完成這一攻擊,也就意味著他必須要投入抵押物來進行借貸。但是,如果他們用USDC或錨定比特幣作為抵押,那么攻擊者在攻擊網絡時,ETH對他來說就沒有價格風險。在PoW鏈上采用這種攻擊方式則需要較大的鏈外資產的空頭頭寸。但是在PoS網絡中,攻擊者可以在對沖其所有價格風險的同時執行這類攻擊,所有風險都無需經過任何人的許可,所有的攻擊都發生在鏈上。

這是一個令人震驚的結論!乍看起來DeFi和共識機制是完全正交的兩套機制,但是事實上,鏈上金融借貸市場會對PoS共識的安全性造成很大影響。

這對PoS意味著什么呢?

首先,讓我們花點時間來思考一下:有一句廢話,圖靈完備的區塊鏈系統是十分復雜的!將智能合約加入到區塊鏈系統中看起來應該是一個在應用層的決策。但是智能合約系統催生了像Compound這種復雜的市場,它們以一種潛移默化的方式影響著整條鏈的安全性。我們在聊區塊鏈的時候經常會談到”第一層“或者”第二層“,但是這個概念是不同于傳統計算的OSI分層模型的。就現在而言,區塊鏈設計滿是漏洞百出的抽象模型。

這同時也在提醒我們:我們不能一直假裝區塊鏈是一個封閉的系統,它的激勵系統也不只是面向系統內部的。區塊鏈系統過于復雜,很難在”理想環境“下進行分析。就這方面而言,我們對PoS系統的真正的安全性知之甚少。

只要PoS網絡處于一個開放的生態系統中,任何一個鏈上借貸市場都可以通過提供更高的收益率來影響其安全性。事實上,即便是這個系統不直接支持智能合約,如果該鏈上的抵押資產能被通證化并且能夠跨鏈轉賬,另一條鏈上的通證化借貸市場依然能夠產生同樣的影響!

這到底是不是杞人憂天呢?

我們剛剛已經談過了如何進行主動攻擊,攻擊的資金成本對你來說可能太高了。但是即便是沒有人想要作惡,這一攻擊依舊可能發生!可能只是一個VC投資的項目,想要壓低自己的利率提高競爭力,卻無形之中對整條鏈的安全性造成了影響。不論如何,對系統影響的結果都是一樣的:造成了共識層的不安全。

PoS系統該如何應對呢?

籠統來看,PoS系統有兩個選項可以應對這種攻擊:要么迫使鏈上借貸市場限制其利率;要么提高鏈上抵押的收益率,為抵押者們提供更高的回報,來和鏈上借貸市場進行競爭。

第一種方案看起來太中心化了。這對非聯盟鏈的系統來說是不可能的方案,即便這么做了,借入者和借出者們依舊可以通過鏈下的形式或者側鏈的形式來設立利率。

唯一現實點的策略是,可以防御性地使用靈活的貨幣政策,在必要時提供有競爭力的抵押回報率。任何固定的通貨膨脹機制都容易受到這種攻擊,那是因為攻擊者總是確切地知道他們需要在借貸市場補貼多少利率就可以把網絡中的抵押者們吸引過來。

這種防御性手段類似于中央銀行調整利率以實現其經濟目標。PoS網絡必須將其增發率的調整用作調節實時市場壓力的工具。

從這種意義上來講,以太坊確實處在一個很好的時代,因為它沒有承諾任何固定的貨幣政策。但是從今往后,所有的PoS網絡都應該重視考慮這一權衡。對于社區治理,鏈上治理以及鏈下治理都是可行的,但是如果PoS協議的網絡想要保證長治久安,它必須要采取靈活的貨幣政策。

信息披露:Gauntlet是蜻蜓資本的投資組合公司。

感謝TarunChitra,IvanBogatyy以及JohnMorrow對這篇文章的批評指正。

英文鏈接:

https://medium.com/dragonfly-research/how-defi-cannibalizes-pos-security-84b146f00697

Tags:POS區塊鏈ETHCOMposi幣的怎么樣玩區塊鏈的都是什么人ETH下載安裝HoDooi.com

Gateio
WIN:微軟Windows 7系統發現高危漏洞,存在巨大的惡意軟件挖礦風險

據Bitcoinist1月21日報道,在微軟Windows系統中最近發現4個高風險漏洞后,新加坡金融管理局緊急向各金融機構發出警告.

1900/1/1 0:00:00
比特幣:華爾街大鱷丟幣,加密世界“丟份”

文|鄭毅編輯|畢彤彤出品|PANews本想看著持幣看著比特幣一點點崩盤,沒想到自己卻先下了“船”。1月19日,華爾街大鱷彼得·希夫聲稱自己比特幣全部丟失,錢包無法訪問.

1900/1/1 0:00:00
區塊鏈:評論 | 疫情促進中國數字經濟進入更高版本 危機下區塊鏈不再缺席

作者:互鏈脈搏,原題《此次公共衛生事件,促進中國數字經濟進入更高版本》時間回到2019年12月17日,按照時間推算“新冠病”已經出現,但這一天.

1900/1/1 0:00:00
區塊鏈:中國第一張區塊鏈發票,是怎樣誕生的?

來源:中外管理雜志,原題《“Hi,您有一張區塊鏈電子發票,請查收!”》 作者:朱冬 坐標,深圳南山科技園。 互聯網企業員工鄭超,每月可從公司財務處領取500元交通補貼.

1900/1/1 0:00:00
LIBRA:英國電信集團沃達豐退出Libra協會

英國電信集團沃達豐已成為退出Libra協會的第八家公司。 據Coindesk報道,沃達豐和Libra周二均證實,該公司不再是Libra協會的成員.

1900/1/1 0:00:00
比特幣:比特幣是否實現了亨利·福特的能源貨幣夢想?

大約100年前,實業家和汽車大亨亨利·福特提出了一種“能源貨幣”來代替黃金。比特幣最終能否兌現這種“能源貨幣”的某些承諾?根據CaprioleInvestments最近在Medium上發布的帖子.

1900/1/1 0:00:00
ads