📢 股票资产上链,全球首发尽在 Gate!
Gate 携手 @xStocksFi 与 @BackedFi,正式上线全球首个股票衍生品市场,开启链上股票交易新纪元!
支持$TSLA, $NVDA, $CRCL, $AAPL 等热门股票:
💥 可加杠杆、做多做空
💰 全USDT计价,轻松管理风险收益
🔒 实物资产 100% 抵押
🔁 多链流转自由无阻
🌐 RWA × Web3,全新交互方式
CeFi 与 TradFi 的边界,已经彻底打破。
了解详情:https://www.gate.com/announcements/article/45926
#xStocksOnGate#
NEST预言机面临矿池拒绝打包攻击风险
NEST预言机面临矿池拒绝打包攻击的分析
NEST分布式预言机系统旨在通过让更多链上用户参与价格转换过程,提高预言机输出数据的可靠性和系统安全性。然而,这种分布式特性也带来了新的挑战,其中之一就是恶意矿工可能提供不实报价影响价格。
为应对这一问题,NEST设计了报价-吃单的验证机制。验证者可根据报价进行交易获取报价者抵押资产,并提出新报价修正。这种机制在一定程度上限制了恶意报价,也能及时修正不当报价。
但是,这一机制的有效运作建立在吃单交易和新报价能够及时出现在链上新区块中的基础之上。然而,随着矿池的出现,单个矿工已不再单独工作。为了稳定收益,矿工们组成矿池整合算力,因为在PoW共识下,更大算力意味着更高的获得收益概率。
矿池的出现实质上造成了对交易打包权的垄断。在公有链中,只有挖出区块的矿工或矿池能决定下一个区块包含哪些交易。大型矿池往往拥有压倒性的算力优势,可能会选择打包对自己有利或手续费较高的交易,即使这些交易并非最先发布到链上的。
当这种情况出现在NEST预言机中时,可能导致新提交的报价无法在验证期内得到及时验证,最终造成NEST输出错误价格数据。部分矿池可能利用这一漏洞获取套利机会,进而威胁整个DeFi生态的安全。
攻击流程大致如下:
恶意矿池通过闪电贷等方式预先囤积用于套利的加密货币。
向NEST提出一个与实际市场价格存在巨大差异的报价。
在验证期内,其他验证者会提出吃单交易并对报价进行修正以获取收益。
恶意矿池利用算力优势,拒绝打包这些修正交易。
如果成功阻止修正,恶意矿池可以根据错误报价进行套利。
这种攻击本质上是一个多方参与的博弈过程。每个矿池都需要权衡是否对报价进行修正的收益。立即修正可获得一定收益,但如果不修正,等报价生效后可能获得更大套利空间。矿池最终会根据自身算力占比及潜在收益比例做出选择。
这一问题不仅仅是NEST预言机面临的挑战,实际上整个区块链的去中心化理念都受到矿池现象的冲击。如何有效解决矿池带来的问题,是区块链技术迈向真正去中心化道路上不可回避的重要课题。