NEST Máy Oracle遭 Pool khai thác拒绝打包攻击 威胁 Tài chính phi tập trung生态安全

robot
Đang tạo bản tóm tắt

Phân tích cuộc tấn công từ chối đóng gói của Pool khai thác NEST Máy Oracle

Một, Giới thiệu

Máy Oracle NEST phân tán nhằm nâng cao độ tin cậy của dữ liệu và an toàn của hệ thống thông qua sự tham gia rộng rãi của người dùng trên chuỗi. Để giải quyết vấn đề báo giá độc hại, NEST đã thiết kế cơ chế xác thực báo giá - khớp lệnh. Tuy nhiên, việc hoạt động hiệu quả của cơ chế này phụ thuộc vào việc giao dịch có thể được đưa kịp thời vào khối mới.

Trong mạng lưới blockchain hiện tại, thợ mỏ thường kết hợp thành các Pool khai thác để tích hợp sức mạnh tính toán, tăng khả năng thu lợi. Sự xuất hiện của Pool khai thác đã dấy lên vấn đề độc quyền quyền đóng gói giao dịch. Các Pool khai thác lớn thường ưu tiên đóng gói các giao dịch có lợi cho mình hoặc có phí giao dịch cao, ngay cả khi những giao dịch này không phải là những giao dịch được phát hành sớm nhất.

Tình huống này nếu xảy ra trong Máy Oracle NEST, có thể dẫn đến việc báo giá mới không được xác minh kịp thời, cuối cùng xuất ra dữ liệu giá sai. Một số Pool khai thác có thể lợi dụng lỗ hổng này để có cơ hội chênh lệch giá, đe dọa an toàn sinh thái DeFi. Dưới đây sẽ trình bày chi tiết về cuộc tấn công từ chối đóng gói của các Pool khai thác nhằm vào Máy Oracle NEST.

Hai, quy trình tấn công và phân tích

Để dễ dàng giải thích, chúng ta giả định rằng tất cả các thành viên tham gia khai thác đều là thợ mỏ đơn lẻ trong Pool khai thác ( được coi là một Pool khai thác nhỏ ), các Pool khai thác có tỷ lệ sức mạnh tính toán khác nhau và biết rõ thông tin này.

Trước khi tấn công, các Pool khai thác độc hại có thể tích trữ tiền điện tử để chênh lệch giá thông qua các hình thức như vay nhanh. Sau đó, các Pool khai thác độc hại sẽ gửi một báo giá chênh lệch lớn so với giá thị trường thực tế đến NEST. Do có khoảng chênh lệch giá lớn, trong thời gian xác thực chắc chắn sẽ có các xác thực viên đưa ra giao dịch ăn đơn và điều chỉnh báo giá để có được lợi nhuận tối đa.

Lúc này, tất cả các Pool khai thác đều đối mặt với hai lựa chọn khi lắp ráp từng khối thời gian xác thực: đóng gói giao dịch đó vào khối tiếp theo ( hoặc tự mình ăn đơn và gửi báo giá lại ), hoặc không đóng gói nó ( hoặc không đưa ra giao dịch ăn đơn ). Do các Pool khai thác hiểu rõ tỷ lệ sức mạnh tính toán của nhau và các chiến lược có thể thực hiện, điều này thực sự tạo thành một trò chơi tĩnh hoàn toàn thông tin độc lập nhiều lần. Điểm cân bằng Nash của trò chơi phụ thuộc vào lợi nhuận của các bên tham gia trong các tổ hợp quyết định khác nhau.

Nếu chọn sửa giá, Pool khai thác có thể ngay lập tức nhận được lợi nhuận a. Nếu không sửa, Pool khai thác có thể tích trữ các loại tiền điện tử liên quan, chờ giá được thiết lập để kiếm lợi, nhận được lợi nhuận b( thường b > a). Tuy nhiên, chỉ có Pool khai thác đào được khối mới mới có quyền ghi sổ. Do đó, lợi nhuận từ việc chọn sửa giá là Pia, lợi nhuận từ việc không sửa là Pib( Pi là tỷ lệ băm của Pool khai thác đó ).

Cần lưu ý, một khi báo giá được điều chỉnh, các cuộc chơi tiếp theo sẽ không còn tồn tại, tất cả các Pool khai thác đều không thể đạt được lợi nhuận b. Do đó, hai loại lợi nhuận mà Pool khai thác thực sự xem xét khi quyết định nội dung giao dịch của mỗi khối như sau:

  1. T(Y) = Pia
  2. T(N) = Pn * Pib

Trong đó T đại diện cho Pool khai thác quyết định, Y biểu thị việc sửa đổi báo giá, N biểu thị không sửa đổi; Pn đại diện cho xác suất không có báo giá sửa đổi trong tất cả các khối của kỳ xác minh tiếp theo.

Trong thời gian lắp ráp xác thực, tất cả các Pool khai thác sẽ so sánh hai loại lợi nhuận này để đưa ra quyết định. Cuối cùng, dựa trên tỷ lệ sức mạnh tính toán của chính mình và tỷ lệ a, b, quyết định xem có nên điều chỉnh báo giá hay không, nhằm đạt được trạng thái cân bằng Nash.

Ba, phân tích và tóm tắt

Pool khai thác có thể lợi dụng ưu thế tính toán để trì hoãn hoặc cản trở việc cập nhật điều chỉnh báo giá, từ đó thực hiện giao dịch chênh lệch giá thông qua Máy Oracle NEST. Điều này không chỉ là vấn đề mà Máy Oracle NEST phải đối mặt, thực tế là toàn bộ ý tưởng phi tập trung của blockchain đều bị ảnh hưởng bởi hiện tượng pool khai thác. Cách hiệu quả để giải quyết các vấn đề do pool khai thác mang lại là một thách thức không thể tránh khỏi trên con đường tiến tới sự phi tập trung thực sự của blockchain.

DEFI-0.38%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Chia sẻ
Bình luận
0/400
NFTragedyvip
· 2giờ trước
Trung tâm hóa hay Phi tập trung, đã cãi nhau suốt mười năm.
Xem bản gốcTrả lời0
faded_wojak.ethvip
· 23giờ trước
Đợt này chết tiệt anh em ơi
Xem bản gốcTrả lời0
MetaMiseryvip
· 23giờ trước
Hả, lần này độc thật.
Xem bản gốcTrả lời0
Layer3Dreamervip
· 23giờ trước
nói một cách lý thuyết, vector tấn công này phơi bày các lỗ hổng đồng thuận l1... thật hấp dẫn
Xem bản gốcTrả lời0
MidnightSnapHuntervip
· 23giờ trước
Đừng nghe anh ta nói nếu không có chuyện gì.
Xem bản gốcTrả lời0
ExpectationFarmervip
· 23giờ trước
Được chơi cho Suckers来咯
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)