Мосты для межцепочечного обмена часто подвергаются взломам, но редко слышно о взломах ведущих оракулов — различия в этом вопросе заслуживают глубокого анализа.
Безопасность — это зачастую мир 0 и 1. Вы могли слышать о взломах бирж или окраде фондов из пулов, но оракулы, как "глаза" DeFi, — если они выйдут из строя, вся экосистема может остановиться, поэтому уровень защиты всегда на уровне ядерного оружия.
Большинство проектов имеют только один уровень защиты — при раскрытии приватного ключа средства на счету мгновенно исчезают. Однако некоторые ведущие оракулы используют двухуровневую систему защиты. Первый уровень — аппаратный уровень скрытности: вычисления выполняются в доверенной среде выполнения CPU(TEE), создавая физически изолированное "черное помещение", внутренняя информация недоступна даже для оператора узла, а хакерам — тем более.
Второй уровень защиты — это консенсус с отказоустойчивостью по византийской модели — чтобы изменить данные в сети, злоумышленнику нужно одновременно контролировать более 2/3 узлов-валидаторов. Пока хотя бы один честный узел онлайн, он немедленно активирует механизм штрафов(Slashing), и все залоги нарушающего узла мгновенно обнуляются.
Такая система безопасности стоит даже дороже, чем атака на сеть Биткоин. Именно поэтому многие крупные организации и ведущие биржи доверяют свои ключевые данные именно таким оракулам.
Проще говоря, покупка таких решений — это покупка охранных услуг в эпоху Web3. Чем больше хаоса в мире, тем ценнее профессиональная охрана.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
10 Лайков
Награда
10
6
Репост
Поделиться
комментарий
0/400
HypotheticalLiquidator
· 12ч назад
Ого, система консенсуса 2/3 узлов... звучит впечатляюще, но я всегда чувствовал, что это ставка на то, что системный риск еще не взорвался. Как только ставка по займам взлетит, а цена ликвидации приблизится, сможет ли эта оборонительная линия выдержать цепную реакцию ликвидаций быков? Оркестратор стабилен, но проблема в том, что экосистема DeFi сама по себе — это домино из рычагов, и даже самая надежная "черная комната" не спасет проект с отрицательными факторами здоровья.
Посмотреть ОригиналОтветить0
GateUser-c802f0e8
· 20ч назад
Черт, вот почему я решился положить золото на оракул в голове, с межцепочечным мостом я действительно больше не рискую трогать.
Посмотреть ОригиналОтветить0
TokenUnlocker
· 20ч назад
Итак, можно сказать, что безопасность инвестиционных оракулов — это действительно покупка спокойствия за деньги. Мосты между цепочками постоянно подвергаются атакам именно потому, что их защита слишком слабая.
Посмотреть ОригиналОтветить0
ForkInTheRoad
· 20ч назад
Двойная защита действительно мощная, даже лучше чем у биткоина... Но проблема в том, кто заплатит за эти расходы? В конце концов, всё равно придётся переложить на пользователей
Посмотреть ОригиналОтветить0
GateUser-75ee51e7
· 20ч назад
Стоимость защиты оракулов уже превышает биткойн, вот это действительно богатство... Биржи критикуют активно, а оракулы при этом работают стабильно и надежно
Посмотреть ОригиналОтветить0
RugResistant
· 20ч назад
Комбо tee + slashing — это правильный ход, честно говоря. большинство мостов работают только на надежде и одном ключе 💀, поэтому их уничтожают каждые пару недель, лол
Мосты для межцепочечного обмена часто подвергаются взломам, но редко слышно о взломах ведущих оракулов — различия в этом вопросе заслуживают глубокого анализа.
Безопасность — это зачастую мир 0 и 1. Вы могли слышать о взломах бирж или окраде фондов из пулов, но оракулы, как "глаза" DeFi, — если они выйдут из строя, вся экосистема может остановиться, поэтому уровень защиты всегда на уровне ядерного оружия.
Большинство проектов имеют только один уровень защиты — при раскрытии приватного ключа средства на счету мгновенно исчезают. Однако некоторые ведущие оракулы используют двухуровневую систему защиты. Первый уровень — аппаратный уровень скрытности: вычисления выполняются в доверенной среде выполнения CPU(TEE), создавая физически изолированное "черное помещение", внутренняя информация недоступна даже для оператора узла, а хакерам — тем более.
Второй уровень защиты — это консенсус с отказоустойчивостью по византийской модели — чтобы изменить данные в сети, злоумышленнику нужно одновременно контролировать более 2/3 узлов-валидаторов. Пока хотя бы один честный узел онлайн, он немедленно активирует механизм штрафов(Slashing), и все залоги нарушающего узла мгновенно обнуляются.
Такая система безопасности стоит даже дороже, чем атака на сеть Биткоин. Именно поэтому многие крупные организации и ведущие биржи доверяют свои ключевые данные именно таким оракулам.
Проще говоря, покупка таких решений — это покупка охранных услуг в эпоху Web3. Чем больше хаоса в мире, тем ценнее профессиональная охрана.