加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Pol幣 > Info

觀點 | 在以太坊上使用信息輸入機制的最佳實踐_區塊鏈:TELL幣

Author:

Time:1900/1/1 0:00:00

去中心化金融應用是以太坊生態系統中新生且快速增長的一個門類,但其中的關鍵部分——信息輸入機制——已經吸引了大家的注意力。如果缺乏信息輸入機制,去中心化金融應用就只能獲得鏈上數據、對現實應用場景的適應性也會大大受限。可能很多人也都知道,現在許多項目都已經在使用鏈外信息輸入機制了,但大家對信息輸入機制的使用和相關安全措施卻缺乏了解。新項目越來越多、現有項目也在重新構建以滿足更高的安全性,希望本文可以成為信息輸入機制使用方式的最佳實踐參考。我們不會過多地討論信息輸入機制的最佳設計原則和安全模型,只討論如果你在以太坊上構建應用,該如何使用信息輸入機制。如果你也希望自己開發的應用能實現安全性,抗審查性和去中心化,以下是為你在構建以太坊智能合約時候提供的一些建議:

建議1:信息輸入機制設計和交互必須是你的協議中優先考慮項

信息輸入機制的最簡單形式就是中心化的輸入機制,就是由你來輸入價格信息,你可以看到很多協議在啟動時都是這樣做的,并且僅僅使用一個簡單的多重簽名來保障安全性。這些協議自稱選擇“漸進式去中心化”的路線,宣稱他們未來會切換到一個去中心化的信息輸入機制。如果只是想參加黑客松,那沒啥問題,但是在項目開始的時候因為中心化的信息輸入機制性能比任何去中心化的信息輸入機制都要高就依賴它,那做一個新項目未免太容易了。如果你的假設是準確的數值總能即時提交到鏈上,你在系統的容量和用戶體驗上的設計決策會截然不同。

觀點:區塊鏈上的隱私保護計算區塊鏈上的隱私保護計算給數據帶來安全性和行業互操作性:金融科技風險投資人Felix Xu發文表示,在19世紀,美國工業巨頭們憑借對石油和鋼鐵等有形資源的控制而聲名鵲起。如今,企業巨頭們試圖通過收集消費者數據來獲得更大的財富。但就跟石油泄漏一樣,數據泄漏,無論是意外發生還是黑客干涉的結果,都會給公司和消費者造成重大的經濟、法律和傷害。區塊鏈上的隱私保護計算不僅給數據帶來安全性,還加強了行業內的互操作性。盡管其中的步驟可能需要數年才能完成,但愿景是有可能的。隱私保護計算是行業內多年來一直努力的解決數據泄漏問題的真正解決方案,我們能看到行業出現革命性的創新。(Cointelegraph)[2021/7/11 0:42:36]

踐行這種漸進式去中心化理念的項目現在處于一種尷尬的境地,即用戶希望獲得某種體驗,但他們的產品在現有的去中心化技術棧上根本無法安全地工作。他們被迫通過在中心化的多重簽名中加入多個參與方來假裝去中心化,或者他們抱著順著路踢著易拉罐子的心態,祈禱著公鏈可擴展性的不可能三角問題能夠幸運地順利解決。這里的重點是,除非從一開始設計協議時就考慮加入去中心化的信息輸入機制,否則去中心化的信息輸入機制是很難更新到已存在的協議中的。

現場 | 觀點:區塊鏈有希望解決工業互聯網的信任問題:金色財經現場報道,10月28日,第六屆區塊鏈全球峰會的分布式認知工業互聯網主題論壇于上海開幕,在論壇的圓桌討論環節,

思愛普中國陳澤平分享表示,工業互聯網需要解決企業與企業間的信任問題,解決后會得到降本增效的效果。區塊鏈有希望解決信任問題。例如企業對數據在供應鏈上下游的協同中有很大的需求。

鋇比科技董事長許皆春分享表示,區塊鏈最大的作用是解決數據的可信和可溯源。現在很多企業面臨更多的是使用區塊鏈提高效率,這需要對于業務流程需要非常熟悉。

聯通上海分公司巴楓分享表示,運營商基于公共屬性,在節點建設上,需要區塊鏈的技術支撐,因區塊鏈技術的成熟,才實現了企業數據共享的進步。[2020/10/28]

建議2:不要相信你的信息輸入機制總能快速響應

以太坊依然是一個新生事物,盡管常常幾秒鐘就能出一個區塊,但在轉賬比較頻繁的時期,交易得到確認可能需要很長時間。如果你還記得區塊鏈游戲“迷戀貓”導致的區塊鏈堵塞事件,以及最近的“黑色星期四”導致轉賬費用暴漲事件,這時候用戶都不得不支付令人難以置信的高額轉賬礦工費才能讓他們的交易順利確認。即使你認為協議的用戶在經濟上有動力支付這些費用,你真的希望他們被迫支付這些費用嗎?

觀點:圍繞DeFi的炒作或已消退:根據BitInfoCharts的數據,上周六以太坊的平均交易費用達到0.905美元,在周日攀升至1.029美元。相比9月初單筆交易費高達14.583美元,出現了急劇下降。Decrypt分析稱,以太坊交易平均費用已降至7月以來未見的水平,這可能表明今年夏天圍繞DeFi的炒作已經消退。[2020/10/20]

除了網絡堵塞問題,開發人員還應該考慮以太坊崩潰的極端情況。區塊鏈網絡不太可能長期中斷,但是短時間中斷是有可能的,因此必須考慮到在缺乏最終確定性的鏈上與鏈下快速的信息輸入機制交互會造成的影響。我們總是希望協議能夠保持正常和及時運行,但有時候這是做不到的,比如協議需要運行幾分鐘才能夠確認最終性,那你的信息輸入機制可能就無法輸入信息了。這并不是說所有為信息輸入機制設計時間框架的方案都不可取,針對信息輸入機制設計一個務實的運行間隔是很好的,但是一個穩定的去中心化金融協議應該為這些突發的極端情況做好預備。其中之一是:

觀點:全球僅2.27%上市公司可能會購買比特幣:加密貨幣投資和數字證券咨詢公司Parallax Digital創始人Robert Breedlove今日發推稱,Michael Saylor的MicroStrategy公司購買了比特幣供應總量(粗略估計)的0.11%。在全球4.1萬家上市公司中,只有931家(2.27%)可能會基于比特幣供應限制做出同樣的舉動。讓這場游戲開始吧。此前消息,MicroStrategy以2.5億美元購入比特幣。[2020/8/18]

建議3:假設你的信息輸入機制可能被破壞

不要在你的信息輸入機制中假設最終確定性。許多協議都犯了讓信息輸入機制更新來推動某些操作的錯誤。這是一個錯誤。你應該有一個標準的操作程序,以防止信息輸入機制出現錯誤的情況,即使我們希望這種情況永遠不會出現。

回顧一下,信息輸入機制可能出現兩種錯誤:

你的信息輸入機制提交了一個錯誤的值。

觀點:對于區塊鏈存證應秉持開放、中立的態度進行個案分析:《民主與法制》雜志發表分析文章指出,區塊鏈存證要解決的是司法“信任”問題。提升司法公信力需要一種革新和顛覆性的思維理念,區塊鏈技術具有的去中介化、建立社會信任、實現共享正好契合了這一需求。文章表示,區塊鏈存證的本質是電子數據的證據保全創新,最大優勢在于保障電子數據的真實性。而區塊鏈存證在特定類型案件中顯著提高了司法效率。文章也同時提到,區塊鏈存證的司法運用前景仍有爭議,除成本昂貴外,尚不能完全解決信任問題,且不是所有場景都需要區塊鏈。法官對于區塊鏈存證應秉持開放、中立的態度進行個案分析,既不應盲目引入區塊鏈技術并盲信區塊鏈存證,也不應排斥新技術和提高電子數據的認定標準,應在審核電子數據的來源和內容的完整性、技術的安全性、方法的可靠性、形成的合法性的基礎上,綜合認定電子數據的證據效力。[2020/5/19]

你的信息輸入機制宕機了并且不往鏈上推送信息

第一種問題,舉個例子,如果你使用的是中心化的價格信息輸入機制,而價格提供方意外地將價格乘以10000,你肯定不想以這個值結算,甚至信息輸入機制本身也會刪除這個值,但問題仍然存在——你要等多久才能對數據進行驗證?

這最終取決于你的協議的穩定性,因為有些智能合約可能比其他合約需要一個更慢/更健壯的檢查機制和確認機制。這種機制的一個很好的例子是Maker協議,信息輸入機制傳入的信息要延后一個小時才會生效。但我們需要仔細思考,也不要認為這一定是對的。

第二種破壞信息輸入機制機制的方式顯得更加迂回。一個例子就是中心化信息輸入機制丟失了私鑰導致不能更新合約,那這時候你的衍生品智能合約會怎么樣?另外一個影響信息輸入機制活性的事情是,信息提供者不愿意從速提供信息。假設以太坊網絡堵塞,每筆交易的礦工費是20美元,而你的信息輸入機制只提供每筆1美元的交易手續費,那么智能合約可能要花費幾個小時才能更新,回到建議2的角度看,你可能需要對此做好準備,但您也應該知道您的信息提供商是否有能力單方面控制此延遲。在Tellor信息輸入機制中,我們通過POW的競爭方式讓數據上鏈,因此其活性是得到了激勵機制的保證的。一些更為中心化的信息輸入機制則沒有這樣的保證,信息輸入機制提供者可以容忍延遲交易,甚至可以根據賄賂或自己的立場對數據進行審查。

當一個信息輸入機制涉嫌腐敗或者涉及中心化審查,我們有很多應對辦法,包括:

停止合約執行并等待信息輸入機制反饋正確的數值

轉向使用另一個/后備的信息輸入機制

利用多個信息輸入機制

返還所有資金/用默認數值完成結算

我們指的信息輸入機制的后備和安全性主要強調的是協議層面,后備選項在每種情況下應該怎么使用很難用一個統一的范式來表達,但要確保各方完全沒有動力各自采取這些后備選項,后備機制的目的是保障網絡安全,而不是為惡意攻擊提供另一條路徑。

建議4:知道破壞信息輸入機制的成本

無論你承不承認,攻擊者總有辦法破壞信息輸入機制,只是成本不同罷了。有些時候這個成本是購買聲譽或者買票的成本,有些時候是項目所發行的代幣市值的一部分,或許更多的情況是腐化信息提供者的成本或對相關參與方審查的成本。無論破壞信息輸入機制的成本實際是多高,或者即使破壞信息輸入機制的代價不是一成不變的,你都應該對你的協議的安全性有一個大致的了解。對于希望有朝一日會持有數百萬甚至數十億美元資金的項目來說,拿市值只有幾百萬美元的token來給信息輸入機制的安全性背書,或者拿某些團體的聲譽來背書,都是很大的風險。

知道破壞信息輸入機制的成本可以讓協議開發者明白要多少安全措施才可以保證系統的穩定,使用一個信息輸入機制也許無法保證智能合約資產的安全性,但是使用多個信息輸入機制或者采取一些后備方案,將會使得對合約的攻擊成本大大提高。目前,已經有人開始提交一份以太坊升級提議,這份提案通過標準化價格和數據流信息來讓新的協議能夠簡單快速地集成多個信息輸入機制到他們的合約中。

新的認識

你應該知道你的協議最終的安全性來自哪里,如果你將價格信息安全性外包給一個信息提供者,那么請了解他們在什么情況下會出問題,并相應地采取對策。如果你給自己的協議設計了終極治理機制,請確保這個機制能保護整個系統的公正性和去中心化。以太坊是一個了不起的生態系統,在它上面建立了很多最頂級的項目,同時信息輸入機制也得到了應有的關注。我們可以在去中心化網路上建立一個有意義的系統,只需我們誠實地面對目前的技術限制,靈活地處理遇到的極端情況,并有決心創建真正去中心化的應用程序。

原文鏈接:?https://medium.com/tellor/best-practices-for-oracle-users-on-ethereum-1ad9e2a43c3b作者:?TellorCore翻譯&校對:?PeterChen&阿劍

Tags:區塊鏈以太坊比特幣TEL以下哪個不是區塊鏈區塊的結構以太坊交易所叫什么名字比特幣今日價格TELL幣

Pol幣
加密美元的收益:全球視角_加密貨幣:USD

前言:加密美元是加密世界當前最大的用例之一。藍狐筆記發現,根據CMC的統計,USDT的昨日交易量超過BTC,是BCT+LTC+EOS的總和。加密美元在區塊鏈上每天都進行大量的轉移.

1900/1/1 0:00:00
觀察 | 四線城市婁底的區塊鏈“逆襲”_區塊鏈:METAGS幣

2020年2月27日,湖南省第一個省級區塊鏈產業園正式落戶湖南婁底市,這也是國內第一家由官方批準設立的區塊鏈產業園。婁底在2016年底開始了對區塊鏈產業的探索.

1900/1/1 0:00:00
比特幣為何總在減半期間下跌,減半效應何時才會體現?_比特幣:Digital Asset Coin

撰文:TokenDaily 翻譯:盧江飛 來源:鏈聞 如果你因為標題吸引進來閱讀本文,我猜你大概已經知道比特幣「減半」是什么了。不出意外的話,比特幣區塊獎勵會在八天之后減少50%.

1900/1/1 0:00:00
觀點 | 那個堅持寫了4年《每周以太坊》的勞模,分享了關于以太坊的最新看法_以太坊:如何把泰達幣換成比特幣的錢

這個是《每周以太坊》的作者?EvanVanNess?對于自己發布的4月26日版本的《每周以太坊》的一個開篇批注.

1900/1/1 0:00:00
觀點|Tether發行與比特幣價格沒有明顯的內在聯系_比特幣:tether幣怎么提現

在過去的十年中,比特幣被越來越多的人所采用。近年來,人們可以通過穩定幣來交易比特幣。其中最受歡迎的穩定幣當屬Tether,雖然人們越來越懷疑Tether的發行和BTC之間存在必然的聯系,但穩定幣.

1900/1/1 0:00:00
BTC持有者獲利天數占比增至93.6%,每日轉移量下降到15個月來的最低點_比特幣:HODL

據CryptoPotato5月14日報道,比特幣完成第三次減半,其資產價格上漲了13%。數據監控網站顯示,持有比特幣的獲利天數已增加到93%以上.

1900/1/1 0:00:00
ads