Phân tích rủi ro tấn công từ chối đóng gói của Máy Oracle NEST

robot
Đang tạo bản tóm tắt

Phân tích cuộc tấn công từ chối gói của Pool khai thác đối với Máy Oracle NEST

Máy Oracle phân phối NEST nhằm nâng cao độ tin cậy của dữ liệu máy oracle và an toàn hệ thống bằng cách cho phép nhiều người dùng trên chuỗi tham gia vào quá trình chuyển đổi giá. Để giải quyết vấn đề báo giá ác ý, NEST đã thiết kế cơ chế xác thực nộp báo giá - ăn đơn, cho phép người xác thực giao dịch dựa trên báo giá và đề xuất lại báo giá sửa đổi.

Tuy nhiên, việc hoạt động hiệu quả của cơ chế này phụ thuộc vào việc các giao dịch ăn đơn và báo giá mới có thể xuất hiện kịp thời trong các khối mới trên chuỗi. Với sự xuất hiện của các Pool khai thác, việc độc quyền quyền đóng gói giao dịch trở thành một vấn đề tiềm ẩn. Các Pool khai thác lớn thường có lợi thế tính toán lớn hơn, có thể chọn lọc đóng gói các giao dịch có lợi cho họ hoặc có phí giao dịch cao, ngay cả khi những giao dịch này có thể không phải là những giao dịch được phát hành đầu tiên lên chuỗi.

Khi tình huống này xảy ra trong Máy Oracle NEST, có thể dẫn đến việc các báo giá mới không được xác minh kịp thời trong thời gian xác minh, cuối cùng dẫn đến việc NEST xuất ra dữ liệu giá sai. Điều này tạo ra cơ hội chênh lệch giá cho một số Pool khai thác, có thể đe dọa đến sự an toàn của toàn bộ hệ sinh thái DeFi.

Phân tích quy trình tấn công

Giả sử tất cả các thành viên tham gia khai thác đều là Pool khai thác (thợ mỏ đơn lẻ cũng có thể được coi là Pool khai thác nhỏ), các Pool khai thác có tỷ lệ sức mạnh tính toán khác nhau và biết thông tin này của nhau.

  1. Chuẩn bị tấn công: Các Pool khai thác độc hại tích trữ trước các loại tiền điện tử được sử dụng cho việc chênh lệch giá thông qua các khoản vay chớp nhoáng.

  2. Gửi báo giá ác ý: Pool khai thác ác ý gửi một báo giá có sự khác biệt lớn với giá thị trường thực tế tới NEST.

  3. Trò chơi xác thực: Trong thời gian xác thực, tất cả các Pool khai thác đều đối mặt với hai lựa chọn - đóng gói giao dịch sửa đổi báo giá hoặc bỏ qua giao dịch đó. Điều này tạo thành một trò chơi tĩnh thông tin đầy đủ nhiều bên.

  4. Quyết định trò chơi: Pool khai thác dựa trên tỷ lệ công suất tính toán của mình và so sánh lợi nhuận tiềm năng để đưa ra quyết định. Giả sử lợi nhuận tức thời từ việc điều chỉnh báo giá là a, lợi nhuận từ việc không điều chỉnh và thực hiện giao dịch sau khi báo giá được xác nhận là b (thường thì b > a).

  5. Tính toán lợi nhuận:

    • Chọn giá sửa đổi: Pia (Pi là tỷ lệ sức mạnh khai thác của Pool khai thác)
    • Chọn không sửa đổi: Pib * Pn (Pn là xác suất không có sự điều chỉnh giá trong tất cả các khối xác minh)
  6. Cân bằng Nash: Pool khai thác quyết định có nên điều chỉnh báo giá hay không dựa trên tỷ lệ sức mạnh tính toán và tỷ lệ lợi nhuận, cuối cùng đạt được trạng thái cân bằng Nash.

Tóm tắt

Pool khai thác nhờ vào lợi thế sức mạnh tính toán có thể làm chậm hoặc cản trở việc điều chỉnh báo giá, từ đó tận dụng Máy Oracle NEST để thực hiện giao dịch chênh lệch giá. Điều này không chỉ là thách thức mà NEST phải đối mặt, mà còn phản ánh tác động của hiện tượng pool khai thác đến toàn bộ ý tưởng phi tập trung của blockchain. Cách giải quyết hiệu quả các vấn đề do pool khai thác mang lại là một thách thức quan trọng trong quá trình đạt được sự phi tập trung thực sự.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 3
  • Chia sẻ
Bình luận
0/400
DEXRobinHoodvip
· 07-25 21:09
Khả năng tính toán lớn thì làm bậy? điển
Xem bản gốcTrả lời0
AirdropHunter420vip
· 07-25 21:03
Lại bị chơi hỏng rồi~
Xem bản gốcTrả lời0
RebaseVictimvip
· 07-25 20:48
Một lần nữa, Pool khai thác lại gây rối, khiến người ta chết.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)