Аналіз атаки відмови в упаковці на майнінговий пул NEST Оракул-машини
Розподілений оракул NEST має на меті залучити більше користувачів блокчейну до процесу визначення цін, щоб підвищити надійність даних та безпеку системи. Для вирішення потенційних проблем з шахрайськими ставками NEST розробив механізм верифікації подачі ставок та виконання замовлень. Однак ефективна робота цього механізму залежить від того, щоб виконання замовлень та нові торгові ставки могли своєчасно з'являтися в нових блоках.
З розвитком мережі блокчейн, майнери об’єднуються в майнінгові пули для інтеграції обчислювальної потужності, що підвищує стабільність доходу. В умовах консенсусу на основі доказу роботи (PoW), більша обчислювальна потужність означає вищу ймовірність отримання доходу. Поява майнінгових пулів призвела до монополії на право пакування транзакцій, оскільки лише майнери або майнінгові пули, які добули блок, можуть вирішувати, які транзакції включити до наступного блоку. Великі майнінгові пули часто надають перевагу вибору транзакцій, які є вигідними для них або мають вищі комісії.
Ця ситуація, якщо вона виникне в NEST Оракул-машині, може призвести до того, що нові пропозиції не зможуть бути вчасно перевірені в період перевірки, що зрештою призведе до помилкових цінових даних, що виходять з NEST. Деякі Майнінгові пули можуть скористатися цим, щоб отримати можливості арбітражу, що загрожує безпеці всього DeFi-екосистеми.
Атака в основному включає наступні етапи:
Зловмисні майнінгові пули заздалегідь накопичують криптовалюту для арбітражу за допомогою кредитів на блискавичні позики та інших способів.
Подати NEST пропозицію, яка суттєво відрізняється від фактичної ринкової ціни.
У період верифікації інші майнінгові пули стикаються з вибором, чи коригувати цю пропозицію.
Кожен майнінговий пул вибирає, чи пакувати виправлені пропозиції для транзакцій, виходячи з власної частки хешрейту та потенційного доходу.
Якщо достатня кількість майнінгових пулів вирішить не упаковувати виправлені транзакції, зловмисні пропозиції можуть бути реалізовані.
Зловмисні майнінгові пули використовують помилкові ціни для арбітражу.
!
Цей напад по суті є багатосторонньою грою, остаточний результат якої залежить від частки хешрейту кожного майнінгового пулу та очікуваного прибутку. Майнінгові пули можуть зважувати прибуток від негайного виправлення цінової пропозиції (a) та прибуток від арбітражу після того, як помилкова цінова пропозиція стане чинною (b). Зазвичай b > a, але ймовірність отримання a пропорційна хешрейту майнінгового пулу.
Ця проблема не тільки впливає на NEST Оракул-машину, але й відображає виклик, який централізація майнінгових пулів ставить перед усією концепцією децентралізації блокчейну. Як ефективно реагувати на потенційні ризики, що виникають від майнінгових пулів, зберігаючи при цьому децентралізацію, є важливим питанням, яке потрібно постійно вивчати в процесі розвитку технології блокчейн.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
NEST Оракул-машина стикається з ризиком атаки відмови в упаковці в Майнінговий пул, безпека екосистеми Децентралізовані фінанси під загрозою
Аналіз атаки відмови в упаковці на майнінговий пул NEST Оракул-машини
Розподілений оракул NEST має на меті залучити більше користувачів блокчейну до процесу визначення цін, щоб підвищити надійність даних та безпеку системи. Для вирішення потенційних проблем з шахрайськими ставками NEST розробив механізм верифікації подачі ставок та виконання замовлень. Однак ефективна робота цього механізму залежить від того, щоб виконання замовлень та нові торгові ставки могли своєчасно з'являтися в нових блоках.
З розвитком мережі блокчейн, майнери об’єднуються в майнінгові пули для інтеграції обчислювальної потужності, що підвищує стабільність доходу. В умовах консенсусу на основі доказу роботи (PoW), більша обчислювальна потужність означає вищу ймовірність отримання доходу. Поява майнінгових пулів призвела до монополії на право пакування транзакцій, оскільки лише майнери або майнінгові пули, які добули блок, можуть вирішувати, які транзакції включити до наступного блоку. Великі майнінгові пули часто надають перевагу вибору транзакцій, які є вигідними для них або мають вищі комісії.
Ця ситуація, якщо вона виникне в NEST Оракул-машині, може призвести до того, що нові пропозиції не зможуть бути вчасно перевірені в період перевірки, що зрештою призведе до помилкових цінових даних, що виходять з NEST. Деякі Майнінгові пули можуть скористатися цим, щоб отримати можливості арбітражу, що загрожує безпеці всього DeFi-екосистеми.
Атака в основному включає наступні етапи:
Зловмисні майнінгові пули заздалегідь накопичують криптовалюту для арбітражу за допомогою кредитів на блискавичні позики та інших способів.
Подати NEST пропозицію, яка суттєво відрізняється від фактичної ринкової ціни.
У період верифікації інші майнінгові пули стикаються з вибором, чи коригувати цю пропозицію.
Кожен майнінговий пул вибирає, чи пакувати виправлені пропозиції для транзакцій, виходячи з власної частки хешрейту та потенційного доходу.
Якщо достатня кількість майнінгових пулів вирішить не упаковувати виправлені транзакції, зловмисні пропозиції можуть бути реалізовані.
Зловмисні майнінгові пули використовують помилкові ціни для арбітражу.
!
Цей напад по суті є багатосторонньою грою, остаточний результат якої залежить від частки хешрейту кожного майнінгового пулу та очікуваного прибутку. Майнінгові пули можуть зважувати прибуток від негайного виправлення цінової пропозиції (a) та прибуток від арбітражу після того, як помилкова цінова пропозиція стане чинною (b). Зазвичай b > a, але ймовірність отримання a пропорційна хешрейту майнінгового пулу.
Ця проблема не тільки впливає на NEST Оракул-машину, але й відображає виклик, який централізація майнінгових пулів ставить перед усією концепцією децентралізації блокчейну. Як ефективно реагувати на потенційні ризики, що виникають від майнінгових пулів, зберігаючи при цьому децентралізацію, є важливим питанням, яке потрібно постійно вивчати в процесі розвитку технології блокчейн.
!