还记得2022年那场预言机灾难吗?某头部借贷协议被闪电贷一波带走数千万美元。听起来疯狂,实际上就是因为一个致命漏洞:它的价格源太"听话"了。



传统预言机的玩法其实很粗暴——拉几个数据源,取个中位数或平均值就完事儿。问题在哪?权重和数据源是死的。攻击者只要搞定其中几个高权重的源,整个系统就被牵着鼻子走。

这就是为什么新一代预言机开始玩"信誉评分"这套东西。与其让所有数据源一视同仁,不如让表现好的源获得更高的话语权。

APRO的做法是这样的:网络中每个数据节点都会实时拿到一份动态信誉分,这个分数怎么算呢?

首先看准确性历史——你过去提供的数据和其他可信源的一致度怎么样。其次是响应速度和稳定性,在网络压力大或条件恶劣时能不能撑住。再就是异常行为检测,一旦你的数据跟别人相差太远,系统会标记你、降权你。

关键的是,每次拉取数据时,APRO不是对所有源等权处理。它会根据当时的信誉分动态加权。刚提供过离谱数据的节点?权重立马被砍下来,甚至这一轮就直接踢出局。这样攻击者再想做手脚,成本就大幅上升了。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 转发
  • 分享
评论
0/400
DataChiefvip
· 01-06 18:51
哎呀,2022那波还历历在目呢...闪电贷那场戏真是教科书级别的暴雷 等等,APRO这套动态信誉分听起来不错,但我就想问啊,这信誉分本身会不会又成为下一个攻击点? 老哥们真的觉得这次能防得住吗,感觉又是道高一尺魔高一丈的戏码
回复0
MetaMuskRatvip
· 01-05 09:32
行,这套动态信誉分听起来靠谱多了,总比那种谁都能坑一把的破系统好
回复0
APY追逐者vip
· 01-04 15:56
闪电贷那波确实惨,但说实话这种低级漏洞现在还存在就离谱了,信誉评分机制确实是绝活
回复0
TokenVelocityTraumavip
· 01-04 15:56
这套信誉分动态加权听起来不错,但说实话还是要看实际运行中会不会被绕过啊
回复0
Liquidity_Ninjavip
· 01-04 15:50
又是这套信誉分的活儿,听起来不错但感觉还是得看实际跑起来咋样吧
回复0
FUD_Whisperervip
· 01-04 15:45
又是动态加权那套,听起来美,实际呢?信誉分被操纵的概率我赌五块钱肯定存在。
回复0
链上数据侦探vip
· 01-04 15:45
等等,这信誉分算法真的不能被博弈吗?感觉还是有空子钻啊
回复0
MemeTokenGeniusvip
· 01-04 15:41
这才是对的思路,动态加权真的是破局点。传统预言机那套等权制度确实容易被钻空子,一招鲜吃遍天的时代该过去了。
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)