北京時間 2019 年 6 月 25 日凌晨 1點,區塊鏈資產平臺 Synthetix 遭遇 Oracle 攻擊,導致平臺上的 sKRW/sETH 匯率出錯,攻擊后不到 1 小時內超過 3700 萬枚 sETH 被低價交易,涉及金額近 10 億美元。
這應該是首起 Oracle 預言機攻擊事件,之前很多安全事故是由于智能合約代碼本身有問題導致被攻擊,這次出問題的環節變了,去中心化服務平臺的 Oracle,即“預言機”成為了攻擊目標。
身份預言機項目Clique:認證功能已上線PolygonID App:5月29日消息,身份預言機項目Clique發推稱,其認證功能(attestations)現已上線PolygonID App,第一次迭代將是基于用戶推特憑證的Sybil證明。
Clique稱,未來的一些合作伙伴可以使用這些憑證,包括Guild。這些初始憑證將用于在PolygonID支持的Dapp中進行抗女巫(Sybil)攻擊和人性證明。
去年10月消息,Clique完成300萬美元種子輪融資,GGV Capita等參投。[2023/5/30 9:49:37]
那什么是 Oracle 預言機,為何會有如此嚴重的后果呢?
預言機項目Chainlink宣布為Solana主網提供喂價服務:6月3日消息,預言機項目 Chainlink 宣布為 Solana 主網提供喂價服務。在 Solana 主網上構建 DeFi 項目的開發人員現在可以將 Chainlink 的喂價服務整合到他們的產品中。Solana 也由此成為 Chainlink 支持的第一個非 EVM 鏈。[2022/6/3 4:01:02]
通常,一個強壯的區塊鏈項目具有數據不可篡改的特性(考慮 51% 攻擊情況),這可能是你剛學習區塊鏈時會頻繁看到不斷被強化的信息;隨著學習的深入,你會發現比數據不可篡改更重要的是數據的真實性,一個假的數據即使不可篡改又有什么價值呢?
Chainlink聯合創始人:Chainlink以及從預言機獲取喂價的DeFi合約均未受到影響:去中心化預言機Chainlink聯合創始人SergeyNazarov針對Compound大規模清算事件回應稱,一年前就預測到會發生這樣的攻擊,在多個公開會議上提到了這個攻擊向量,并公開勸告了開發者社區。在這次攻擊中,Chainlink網絡由于在節點和數據源層面都實現了高度的去中心化,因此沒有受到任何影響,并持續為資產返回準確的全球市場價格。這次事件中,即使Gas價格居高不下,從Chainlink預言機網絡獲取喂價的DeFi智能合約也沒有受到任何影響,仍然獲取到準確的價格數據,保證協議正常運行。過去一個月中發生了多次預言機攻擊事件,智能合約開發者必須關注預言機的安全問題。接入中心化預言機的DeFi協議往往只依靠一家或少數幾家鏈下或去中心化交易所獲取價格數據,因此用戶資金面臨巨大風險。相信這類攻擊事件會讓越來越多的用戶都轉移到接入去中心化預言機的DeFi協議,以保證預言機的安全性和可驗證性,這就像現在的用戶對鏈下交易所的私鑰安全性更敏感了。[2020/11/27 22:18:16]
區塊鏈應用經常要獲取來自現實世界的真實數據,比如你的身份證號碼、一支股票的最新價格、某地房屋的最新成交價,這些數據在互聯網上或許是垂手可得。但對區塊鏈應用來說,就需要某種方式和機制來調用。
這種方式,在區塊鏈里我們稱其為預言機,和直接調用互聯網上、某個中心化信息提供方的數據接口(如股票信息)不同,去中心化地獲得這些真實數據,確保其不受篡改,將其安全地傳至區塊鏈應用是 Oracle 預言機的核心任務。
通過參與者多方投票來產生一個確定性的結果,是 Oracle 預言機常見的做法之一,適用于一些特定場景比如選舉、世界杯賽事。在這種情況下通過利益來約束投票者。投票者需要抵押 Token 進行投票,投票錯誤者將會損失 Token。比如世界杯決賽結果中德為 0:2,你押了 100 個 Token 在中德為 2:0,最終投票和多個數據源核實后會得到真實結果,然后你將損失押出的所有 Token。
投票方式有效,但效率并不高,如果是需要數據快速上鏈的場景,比如貨幣匯率,投票方式就不適合了。
今年以來,不斷發展壯大的去中心化金融 DeFi 領域是 Oracle 預言機主要應用場景之一,這些 DeFi 應用需要和鏈下數據源進行大量高頻的金融數據交互和驗證。在這些情況下,Oracle 預言機需要更快速、可信、高效的數據獲取和驗證機制,包括使用更多數據源、構建二層網絡+隨機節點組獲取數據等。
然而 ,對于金融服務來說如果數據出了錯,造成的損失也是“高效”的。在文章開頭的事件中,預言機數據受攻擊出錯后,交易機器人立即發現了問題并開始自動交易,短時間內即造成了高額損失,雖然平臺最終聯系到了交易機器人的所有者,協商降低了損失,能這樣處理只是因為目前涉及范圍較小。如果是廣泛應用的情況,攻擊成功后帶來的后果或許難想象。
不過,風險與機遇并存,不正是新事物的發展特點么~
Solana Ventures 很高興地宣布 Riptide 的比賽結果,作為一個全球黑客馬拉松,Riptide 旨在將下一波高影響力的項目引入 Solana 生態系統.
1900/1/1 0:00:00ASM 是一個結合 NFT、人工智能和機器學習的創新項目。什么是?Altered State Machine(ASM)?Altered State Machine?是一個?NFT?平臺,希望通過.
1900/1/1 0:00:00FRAX 是新的 UST 嗎?編譯標題:關于 FRAX 算法穩定幣你需要知道的 5 件事? ? ? ? ? ?? Frax 是一種分數算法穩定幣.
1900/1/1 0:00:00Mintbase 最初曾是以太坊項目,但因以太坊費用高昂,遂遷移部署至 Near 公鏈。許多 NFT 項目開始把 Arweave 作為永久存儲層,該項目當前也已與 Arweave 達成集成,確保.
1900/1/1 0:00:006 月 23 日,融資平臺 CoinList 公布了 2022 年夏季種子項目,6 個項目最終入圍.
1900/1/1 0:00:00代碼和軟件已經占據了我們的生活,但是使用代碼創作出的生成藝術在過去很多年中始終被低估。2021 年夏天開始的 NFT 和 Art Blocks 熱潮改變了這一點.
1900/1/1 0:00:00