還記得2022年那場預言機災難嗎?某頭部借貸協議被閃電貸一波帶走數千萬美元。聽起來瘋狂,實際上就是因為一個致命漏洞:它的價格源太"聽話"了。



傳統預言機的玩法其實很粗暴——拉幾個數據源,取個中位數或平均值就完事兒。問題在哪?權重和數據源是死的。攻擊者只要搞定其中幾個高權重的源,整個系統就被牽著鼻子走。

這就是為什麼新一代預言機開始玩"信用評分"這套東西。與其讓所有數據源一視同仁,不如讓表現好的源獲得更高的話語權。

APRO的做法是這樣的:網絡中每個數據節點都會實時拿到一份動態信用分,這個分數怎麼算呢?

首先看準確性歷史——你過去提供的數據和其他可信源的一致度怎麼樣。其次是響應速度和穩定性,在網絡壓力大或條件惡劣時能不能撐住。再就是異常行為檢測,一旦你的數據跟別人相差太遠,系統會標記你、降權你。

關鍵的是,每次拉取數據時,APRO不是對所有源等權處理。它會根據當時的信用分動態加權。剛提供過離譜數據的節點?權重立馬被砍下來,甚至這一輪就直接踢出局。這樣攻擊者再想做手腳,成本就大幅上升了。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 轉發
  • 分享
留言
0/400
DataChiefvip
· 01-06 18:51
哎呀,2022那波还歷歷在目呢...閃電貸那場戲真是教科書級別的暴雷 等等,APRO這套動態信用分聽起來不錯,但我就想問啊,這信用分本身會不會又成為下壹個攻擊點? 老哥們真的覺得這次能防得住嗎,感覺又是道高一尺魔高一丈的戲碼
查看原文回復0
MetaMuskRatvip
· 01-05 09:32
行,這套動態信用分聽起來可靠多了,總比那種誰都能坑一把的破系統好
查看原文回復0
APY追逐者vip
· 01-04 15:56
閃電貸那波確實慘,但說實話這種低級漏洞現在還存在就離譜了,信用評分機制確實是絕活
查看原文回復0
TokenVelocityTraumavip
· 01-04 15:56
這套信用分動態加權聽起來不錯,但說實話還是要看實際運行中會不會被繞過啊
查看原文回復0
Liquidity_Ninjavip
· 01-04 15:50
又是這套信用分的活兒,聽起來不錯但感覺還是得看實際跑起來怎麼樣吧
查看原文回復0
FUD_Whisperervip
· 01-04 15:45
又是動態加權那套,聽起來美,實際呢?信用分被操縱的概率我賭五塊錢肯定存在。
查看原文回復0
链上数据侦探vip
· 01-04 15:45
等等,这信誉分算法真的不能被博弈吗?感觉还是有空子钻啊
回復0
MemeTokenGeniusvip
· 01-04 15:41
這才是對的思路,動態加權真的是破局點。傳統預言機那套等權制度確實容易被鑽空子,一招鮮吃遍天的時代該過去了。
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)