🎉 攢成長值,抽華爲Mate三折疊!廣場第 1️⃣ 2️⃣ 期夏季成長值抽獎大狂歡開啓!
總獎池超 $10,000+,華爲Mate三折疊手機、F1紅牛賽車模型、Gate限量週邊、熱門代幣等你來抽!
立即抽獎 👉 https://www.gate.com/activities/pointprize?now_period=12
如何快速賺成長值?
1️⃣ 進入【廣場】,點擊頭像旁標識進入【社區中心】
2️⃣ 完成發帖、評論、點讚、發言等日常任務,成長值拿不停
100%有獎,抽到賺到,大獎等你抱走,趕緊試試手氣!
截止於 8月9日 24:00 (UTC+8)
詳情: https://www.gate.com/announcements/article/46384
#成长值抽奖12期开启#
NEST預言機遭礦池拒絕打包攻擊 DeFi生態安全受威脅
NEST預言機面臨礦池拒絕打包攻擊的分析
NEST分布式預言機旨在通過讓更多鏈上用戶參與價格轉換過程,提高輸出數據的可靠性和系統安全性。然而,這種設計也面臨着一些潛在風險。
爲了應對惡意報價,NEST採用了報價-吃單的驗證機制。驗證者可以根據報價進行交易,獲得報價者抵押的資產,並提出新的修正報價。這種機制在一定程度上可以限制和修正惡意報價。
但是,這種價格修正機制的有效運行依賴於吃單交易和新報價能夠及時出現在鏈上的新區塊中。隨着礦池的出現,單個礦工已很難獨立工作。礦池通過整合算力來提高獲得收益的概率,這也導致了對交易打包權的壟斷。
大型礦池往往會優先打包對自己有利或手續費較高的交易,即使這些交易並非最先發布到鏈上的。當這種情況發生在NEST預言機中時,可能會導致新報價無法在驗證期內得到及時驗證,最終導致NEST輸出錯誤的價格數據。這爲某些礦池創造了套利機會,威脅到整個DeFi生態的安全。
具體的攻擊流程如下:
惡意礦池先通過閃電貸等方式囤積用於套利的加密貨幣。
向NEST提出一個與實際市場價格存在巨大差異的報價。
在驗證期內,其他驗證者會提出吃單交易來修正報價。
惡意礦池可以選擇不將這些修正交易打包進新區塊。
如果其他礦池也選擇不打包修正交易,錯誤報價就可能得以保留。
惡意礦池最終可以利用錯誤報價進行套利。
這實際上是一個涉及所有礦池的博弈過程。每個礦池都需要權衡立即修正報價獲得的收益,與等待錯誤報價成立後套利的潛在收益。最終的結果取決於各礦池的算力佔比以及不同策略下的收益比較。
礦池憑藉算力優勢延遲或阻礙報價更新,不僅是NEST預言機面臨的問題,也是整個區塊鏈去中心化理念面臨的挑戰。如何在保持去中心化的同時應對礦池帶來的影響,是區塊鏈技術發展過程中需要解決的重要問題。