NEST Máquina de oráculo enfrenta el riesgo de ataque de rechazo de empaquetado en el Pool de minería, la seguridad del ecosistema DeFi está en riesgo.

robot
Generación de resúmenes en curso

Análisis del ataque de rechazo de empaquetado en el Pool de minería de la Máquina de oráculo NEST

La máquina de oráculo distribuida NEST tiene como objetivo permitir que más usuarios en la cadena participen en el proceso de determinación de precios, con el fin de mejorar la fiabilidad de los datos y la seguridad del sistema. Para abordar el problema potencial de las cotizaciones maliciosas, NEST ha diseñado un mecanismo de verificación de envío de cotizaciones y ejecución de órdenes. Sin embargo, el funcionamiento efectivo de este mecanismo depende de que las órdenes ejecutadas y las nuevas transacciones de cotización aparezcan a tiempo en los nuevos bloques.

Con el desarrollo de la red blockchain, los mineros forman Pool de minería para integrar la potencia de cálculo y mejorar la estabilidad de los ingresos. Bajo el consenso de prueba de trabajo (PoW), una mayor potencia de cálculo significa una mayor probabilidad de ingresos. La aparición de Pool de minería ha llevado a un monopolio en los derechos de empaquetado de transacciones, ya que solo los mineros o Pool de minería que encuentran un bloque pueden decidir qué transacciones incluirá el siguiente bloque. Los grandes Pool de minería a menudo priorizan empaquetar transacciones que les benefician o que tienen tarifas más altas.

Esta situación, si aparece en la Máquina de oráculo NEST, podría resultar en que los nuevos precios no se verifiquen a tiempo durante el período de verificación, lo que finalmente llevaría a que NEST produzca datos de precios incorrectos. Algunos Pool de minería podrían aprovechar esto para obtener oportunidades de arbitraje, amenazando la seguridad de todo el ecosistema DeFi.

El proceso de ataque incluye los siguientes pasos:

  1. Los pools de minería maliciosos acumulan criptomonedas para arbitraje de antemano mediante préstamos relámpago y otras formas.

  2. Hacer una oferta a NEST que tenga una gran diferencia con el precio de mercado real.

  3. Durante el período de verificación, otros Pool de minería se enfrentan a la decisión de si corregir esta oferta.

  4. Cada Pool de minería selecciona si empaquetar o corregir las transacciones de acuerdo con su proporción de poder de cómputo y los posibles ingresos.

  5. Si suficientes Pool de minería eligen no empaquetar transacciones de corrección, las ofertas maliciosas podrían ser válidas.

  6. Los pools de minería maliciosos utilizan precios incorrectos para hacer arbitraje.

Este tipo de ataque es esencialmente un juego de múltiples partes, y el resultado final depende de la proporción de poder de cómputo de cada Pool de minería y de los beneficios esperados. Los Pool de minería pueden sopesar los beneficios obtenidos al corregir inmediatamente la cotización (a) frente a los beneficios de arbitraje después de que se establezca la cotización errónea (b). Normalmente b > a, pero la probabilidad de obtener a es proporcional al poder de cómputo del Pool de minería.

Esta cuestión no solo afecta a la máquina de oráculo NEST, sino que también refleja el desafío que la concentración de los pools de minería presenta a la idea de descentralización de toda la blockchain. Cómo abordar de manera efectiva los riesgos potenciales que traen los pools de minería, manteniendo al mismo tiempo la descentralización, es un tema importante que necesita ser explorado continuamente en el proceso de desarrollo de la tecnología blockchain.

Ver originales
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • Comentar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)