Análise de risco de ataque de recusa de embalagem da Máquina Oracle NEST pelo Pool de mineração

Análise do ataque de rejeição de empacotamento enfrentado pela Máquina Oracle NEST no Pool de mineração

A Máquina Oracle distribuída NEST visa melhorar a fiabilidade dos dados de saída da Máquina Oracle e a segurança do sistema, permitindo que muitos utilizadores em cadeia participem no processo de determinação das relações de conversão de preços. Para lidar com possíveis problemas de cotações maliciosas, o NEST projetou um mecanismo de validação de submissão de cotações e execução de ordens, permitindo que os validadores negociem com base nas cotações e apresentem novas cotações corrigidas.

No entanto, o funcionamento eficaz deste mecanismo de correção de preços baseia-se na capacidade de transações de mercado e novas cotações aparecerem a tempo nos novos blocos na cadeia. Com o surgimento dos pools de mineração, o seu monopólio sobre o direito de empacotar transações pode ameaçar o funcionamento normal deste mecanismo. Pools de mineração grandes normalmente priorizam empacotar transações que lhes sejam favoráveis ou que tenham taxas de transação mais altas, mesmo que essas transações não sejam as primeiras a serem publicadas na cadeia.

Quando essa situação ocorre na Máquina Oracle NEST, pode levar a que novas cotações não sejam validadas a tempo durante o período de verificação, resultando finalmente na saída de dados de preços incorretos pela NEST. Isso cria oportunidades de arbitragem para certos Pool de mineração, ameaçando assim a segurança de todo o ecossistema DeFi.

O fluxo de ataque é aproximadamente o seguinte:

  1. Pools de mineração maliciosos acumulam previamente criptomoedas para arbitragem através de empréstimos relâmpago e outros métodos.

  2. Fazer uma oferta ao NEST que apresente uma grande diferença em relação ao preço de mercado real.

  3. Durante o período de validação, outras Pool de mineração enfrentam a decisão de se devem ou não corrigir a oferta.

  4. Cada Pool de mineração faz a sua própria jogada com base na proporção do seu poder de cálculo e nos potenciais ganhos, decidindo se vai ou não empacotar transações para correção.

  5. Se um número suficiente de pools de mineração optar por não empacotar transações corretivas, cotações erradas podem ser confirmadas, criando oportunidades de arbitragem.

Este ataque aproveita o conceito de equilíbrio de Nash na teoria dos jogos. Cada Pool de mineração pondera os ganhos obtidos pela correção imediata da cotação (a) em relação aos potenciais ganhos mais elevados da arbitragem após a confirmação de uma cotação errada (b). A decisão do Pool de mineração depende da sua proporção de poder de hash, da relação entre a e b, e do comportamento potencial de outros Pools de mineração.

Esta questão não afeta apenas a máquina Oracle NEST, mas reflete também o desafio que a centralização dos pools de mineração representa para o conceito de descentralização de toda a blockchain. Como resolver eficazmente os problemas trazidos pelos pools de mineração, mantendo a descentralização, é um tema importante que deve ser enfrentado no processo de desenvolvimento da tecnologia blockchain.

Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 5
  • Partilhar
Comentar
0/400
ContractCollectorvip
· 7h atrás
Este pool de mineração é muito dominador!
Ver originalResponder0
OfflineValidatorvip
· 07-10 14:45
Pool de mineração papai é quem manda
Ver originalResponder0
GateUser-a606bf0cvip
· 07-10 14:26
Isto está muito instável, não está?
Ver originalResponder0
CryptoHistoryClassvip
· 07-10 14:26
*verifica dados históricos* mais um oráculo sendo rekt por monopólios de mineradores... vibrações luna 2.0 fr
Ver originalResponder0
UnluckyValidatorvip
· 07-10 14:19
Quantos irmãos já caíram nesta armadilha?
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)