发布时间:2024-10-15
由于bZx协议最近遭到了几轮反击,我们目前于是以与Chainlink团队联合筛选协议中不存在的安全漏洞并通过Chainlink卓越的解决方案提高协议的整体安全性。2020年2月18日,bZx的价格应验机遭到反击,一名用户用于雷电债操纵流动性较低的链上应验机,向其传输相当严重背离现实水平的欺诈价格,以失当谋利。在经过多轮商谈并权衡利弊后,我们要求立刻终端Chainlink的去中心化应验机网络,并将其作为我们长年的价格应验机解决方案。
Chainlink去中心化应验机网络由众多独立国家节点构成,这些节点从7个以上的独立国家数据单体商获取数据,这套方案将覆盖面积我们所有的关键价格数据,网卓新闻网,并获取安全性确保。在Chainlink的协助下,我们的价格应验机将从流动性最低的数据源提供最精确的市场价格数据。
由于Chainlink在应验机和数据源层面都构建了去中心化,我们总体的安全性水平将大幅度提高。在去中心化网络中,不仅反击成本不会大幅度下降,而且对多方协商的拒绝也不会更高,因此该方案将避免所有可以被只能利用的反击向量。
为了更佳地协助大家解读这种新型应验机模式所具备的优势,本文将详尽阐释链上应验机的安全隐患,并探究终端Chainlink去中心化应验机网络为何不会为bZx带给关键的安全性确保,并协助其新的夺得市场的信任。由于所有DeFi协议都有可能遭到此类反击,因此这次事件有误所有人敲响警钟,大家应当认真思考如何提高整个DeFi生态圈的安全性水平,并持续推展DeFi应用于构建几乎去中心化的目标。
链上价格应验机的瓶颈在了解辩论之前,我们再行来讲讲数据在DeFi生态圈中的最重要地位。智能合约是由数据推展的,它基于数据输出产生数据输入。以DeFi为事例,DeFi金融合大约必需依赖优质的动态市场数据才能精确展开结算。
即使底层智能合约代码撰写得天衣无缝,最后合约产生的结果也几乎各不相同输出的数据。也就是说,数据与底层智能合约一样,都彻底要求着去中心化金融的安全性水平。去中心化交易所(DEX)是区块链领域极具潜力的应用于,它可以跨过中间方必要点对点交易数字化资产。目前不存在两种交易模式:1. 订单簿交易所(如Kyber Network),这类交易所负责管理相爱买卖双方;2. 非订单簿交易所(如Uniswap),这类交易所用于链上资金池和非常简单的牵头曲线展开交易。
这两种模式很大推展了DeFi行业的发展,并具备无限潜力。而现在问题是链上去中心化交易所还是一个比较较为精致的概念,因此流动性总体偏高。
这也造成各种主流数据源单体出来的链上价格有可能与现实市场价格相去甚远。因此,链上价格应验机并不是最可信的解决方案,无论是链上应验机必要获取数据还是单体数据,都无法做几乎可信。在这种模式下,任何用户都可以只能操控链上价格应验机。
而雷电债的发售则激化了这个问题。雷电债用户可以较慢取得贷款,而且前期完全需要成本。
用户可以用这笔贷款只能操纵流动性较低的价格应验机,这样一来,从这台应验机上提供价格数据的Dapp也就被操纵了。bZx第二次遭到反击中的就是这个陷阱,这也是bZx要求自由选择Chainlink的原因。用于Chainlink的价格参照数据取得安全性现实的市场价格为了解决问题链上价格应验机的安全漏洞,我们目前已终端了Chainlink去中心化应验机网络。
我们将终端Chainlink针对DeFi产品发售的价格参照数据,其中许多都是我们必须的关键数据。目前,Synthetix、Aave、Nexus Mutual和Loopring等DeFi项目都已终端Chainlink价格参照数据,而且未来不会有更加多项目重新加入进去,联合共享并贡献市场主流的标准化价格数据。该模式将确实构建关键价格数据的去中心化确保。
Chainlink价格参照数据合约是由多个独立国家节点构成的去中心化应验机网络,这些节点都通过了安全性评估,并具备外用女巫反击的能力,节点操作者还包括业内主流的区块链DevOps团队以及安全性团队,其中许多团队都有非常丰富的POS节点运营经验,并在多个区块链网络中城主着价值几百万美元的资产。这些去中心化的应验机网络获取各种主流的链上价格数据,其中还包括BTC/ETH、DAI/ETH以及SNX/ETH等。
每个应验机网络中都有多个独立国家的数据单体商,每个独立国家节点分别从十个数据单体商中选一个获取数据,所有节点提供的数据不会被单体成单一数据点,并发送至链上的参照合约。可以按相同时间改版价格(如每小时或每天改版一次);按价格偏差范围改版价格(如价格每上下浮动1%改版一次);也可两者融合。
由于应验机的数据传输模式和数据源的去中心化水平都获得了很大提高,而且准确性低于所有链上应验机模式,因此Chainlink的模式将有效地提高智能合约的安全性。网络中不存在许多独立国家的应验机确保每个价格数据的安全性,因此会在节点层面经常出现单点过热。这能在相当大程度上优化网络运行时间,并防止应验机沦为单一数据源或受到操控或勾结。
同理,网络中众多独立国家节点从多个有一点信赖的独立国家数据单体商获取数据,这样做能保证Dapp用作启动时智能合约的价格数据需要现实地反应市场价格。bZx构建Chainlink后能更佳地提供现实的价格数据,而且仍然不会只能遭到外部反击。除了少部分流动性过较低的通证外,大多数通证在融合了市场上各大数据源后流动性都会大幅度提高。
因此要同时反击所有数据源不仅耗时耗力,而且成本极大。终端Chainlink后,bZx可以采访市场上所有价格数据,这将大幅度提高我们的抗攻击能力。
如果某一去中心化交易所中某个交易对流动性十分低,那么它很有可能在整个市场中都具备某种程度低的流动性。因此,即使是流动性较高的交易对,从众多主流数据源单体数据也比单一数据源更为有安全性确保。主流价格数据必须更好的安全性确保,因为这些价格数据不会经常出现在更好人组中,而且有可能会撬动更大的资金池。“我们很高兴需要与技术实力雄厚的Chainlink团队联合解决问题bZx的应验机安全隐患。
Chainlink去中心化应验机网络从多个主流数据源单体数据,很大提高了关键价格应验机的可靠性。我们将智能合约终端安全性的去中心化应验机网络,可取得全面的市场价格数据,并在仅次于程度上确保安全性。
我们坚信构建Chainlink将为bZx带给精确的价格数据,提高其安全性水平,并最后使bZx沦为DeFi生态圈中有一点信任的协议。” ——Tom Bean,bZx创始人兼任CEO关于Chainlink如果你是开发者,并期望将智能合约相连至链下数据和基础设施,请求页面此处联系我们。我们将老大你较慢在主网上公布自己的应用于或Chainlink价格参照数据合约。
你还可以采访Chainlink开发者文档或重新加入我们在Discord上的技术辩论群。请求指定Chainlink官网或注目我们的Twitter账号和Reddit论坛。Chainlink是去中心化的应验机网络,为智能合约安全性相连至链下数据、web API以及传统银行缴纳系统。
目前,Chainlink正在为谷歌、甲骨文和SWIFT等大型企业以及Polkadot/Substrate、Synthetix、Loopring、OpenLaw、Etherisc和Conflux等领先的智能合约项目获取安全可靠的应验机解决方案。
本文来源:k1体育-www.szgqw.net