Bạn còn nhớ trận thảm họa oracle năm 2022 không? Một giao thức cho vay hàng đầu bị một đợt flash loan cuốn đi hàng chục triệu USD. Nghe có vẻ điên rồ, nhưng thực ra là do một lỗ hổng chết người: nguồn giá của nó quá "ngoan ngoãn".



Cách hoạt động của các oracle truyền thống thực ra rất thô sơ — lấy vài nguồn dữ liệu, trung bình hoặc lấy trung vị là xong. Vấn đề nằm ở chỗ nào? Trọng số và nguồn dữ liệu là cố định. Kẻ tấn công chỉ cần làm chủ một vài nguồn có trọng số cao, toàn bộ hệ thống sẽ bị kéo theo.

Đây chính là lý do tại sao thế hệ mới của oracle bắt đầu chơi trò "đánh giá uy tín". Thay vì để tất cả các nguồn dữ liệu bình đẳng, tốt hơn là để các nguồn hoạt động tốt hơn có quyền quyết định cao hơn.

Cách làm của APRO như sau: mỗi nút dữ liệu trong mạng sẽ nhận được một điểm uy tín động theo thời gian, điểm này được tính như thế nào?

Trước tiên xem xét độ chính xác trong quá khứ — dữ liệu bạn cung cấp có phù hợp với các nguồn đáng tin cậy khác không. Tiếp theo là tốc độ phản hồi và độ ổn định, trong điều kiện mạng căng thẳng hoặc thời tiết xấu có thể duy trì được không. Rồi là phát hiện hành vi bất thường, nếu dữ liệu của bạn quá khác biệt so với người khác, hệ thống sẽ đánh dấu, giảm quyền.

Điều quan trọng là, mỗi lần lấy dữ liệu, APRO không xử lý tất cả các nguồn như nhau. Nó sẽ dựa trên điểm uy tín để tính trọng số động. Nút cung cấp dữ liệu quá lệch lạc trước đó? Trọng số ngay lập tức bị giảm, thậm chí bị loại bỏ luôn trong vòng này. Như vậy, kẻ tấn công muốn gian lận sẽ phải trả giá cao hơn nhiều.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 8
  • Đăng lại
  • Retweed
Bình luận
0/400
DataChiefvip
· 01-06 18:51
Ồ, đợt 2022 đó vẫn còn in đậm trong tâm trí... cảnh đột biến vay nhanh thật sự là một vụ nổ lớn theo kiểu giáo trình Chờ đã, hệ thống điểm tín dụng động APRO nghe có vẻ ổn đấy, nhưng tôi chỉ muốn hỏi, chính điểm tín dụng này có thể trở thành điểm tấn công tiếp theo không? Các anh em thật sự nghĩ lần này có thể phòng thủ được không, cảm giác lại là màn đấu cao hơn một tấc ma cao hơn một trượng
Xem bản gốcTrả lời0
MetaMuskRatvip
· 01-05 09:32
Được rồi, hệ thống điểm tín nhiệm động này nghe có vẻ đáng tin cậy hơn nhiều, tốt hơn là hệ thống rác rưởi mà ai cũng có thể lừa một lần.
Xem bản gốcTrả lời0
APY追逐者vip
· 01-04 15:56
Vay nhanh đó thật sự thảm hại, nhưng thành thật mà nói, những lỗ hổng sơ đẳng như thế này vẫn còn tồn tại thật là phi lý, cơ chế đánh giá tín nhiệm thực sự là một tuyệt kỹ
Xem bản gốcTrả lời0
TokenVelocityTraumavip
· 01-04 15:56
Hệ thống trọng số động của điểm tín nhiệm nghe có vẻ khá hay, nhưng thành thật mà nói vẫn phải xem liệu trong quá trình vận hành thực tế có bị vượt qua hay không.
Xem bản gốcTrả lời0
LiquidityNinjavip
· 01-04 15:50
Lại là công việc dựa trên hệ thống điểm tín nhiệm này, nghe có vẻ ổn nhưng vẫn cảm thấy phải xem thực tế hoạt động ra sao đã.
Xem bản gốcTrả lời0
FUD_Whisperervip
· 01-04 15:45
Lại là phương pháp tính trọng số động, nghe có vẻ hay, còn thực tế thì sao? Tôi cá chắc chắn rằng khả năng điểm tín nhiệm bị thao túng là có thật, tôi đặt cược năm đồng.
Xem bản gốcTrả lời0
OnChainDetectivevip
· 01-04 15:45
Chờ đã, thuật toán điểm tín nhiệm này thật sự không thể bị khai thác hay sao? Cảm giác vẫn còn chỗ để lách luật.
Xem bản gốcTrả lời0
MemeTokenGeniusvip
· 01-04 15:41
Đây mới là hướng đi đúng đắn, trọng số động thực sự là điểm đột phá. Hệ thống hệ thống dự báo truyền thống dựa trên chế độ cân bằng đều thực sự dễ bị lợi dụng, thời đại một chiêu thắng tất đã qua.
Xem bản gốcTrả lời0
  • Ghim