以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Bitcoin > Info

小心,DeFi 有可能侵蝕 PoS 區塊鏈的安全_POS

Author:

Time:1900/1/1 0:00:00

撰文:HaseebQureshi,區塊鏈投資機構DragonflyCapital合伙人

編譯:詹涓

剝繭抽絲,一步步說明為什么競爭性的借貸市場對PoS的安全性具有重大影響。

鏈上借貸已經成為當今最流行的去中心化金融應用。

MakerDAO、Compound、dYdX和

NuoNetwork這些借貸市場都在去年急劇成長。但

鏈上貸款可能不僅顛覆了傳統借貸,它還可能顛覆權益證明(PoS)共識。

權益證明是工作量證明(PoW)之外的另一種選擇,在PoS中,區塊鏈由已質押的加密資產保護,而不是由算力來保護。去年推出的許多主流網絡都是PoS網絡,比如Tezos、Algorand、Cosmos等,下一年預計還有更多這樣的網絡上線。

當大量代幣在網絡中處于質押狀態時,PoS系統就是安全的。在大多數PoS算法中,只要所有抵押資產的2/3歸誠實的參與者所有,該區塊鏈就是安全的。

Jim Cramer:狗狗幣或被監管認定為證券,投資者需小心:金色財經報道,1 月21 日,CNBC知名主持人Jim Cramer發推表示,投資者應該非常小心狗狗幣(DOGE),因為它會被認定為證券并受到監管,監管將會了解市場上有多少流通的DOGE,每天有多少DOGE被創造出來并進行交易。

不過,Jim Cramer這一言論遭到DOGE創始人的Billy Markus的質疑,他表示Jim Cramer最好先了解一下區塊鏈的工作原理,每天有多少DOGE被創造出來,其實都寫在公鏈代碼里,所有人都可以查看。在“證券”問題上,Billy Markus稱DOGE是一種工作量證明加密貨幣,原理和比特幣一樣,而且DOGE99.5% 的代碼與比特幣相同。[2022/1/21 9:03:25]

現在假設你是一名試圖破壞某個PoS系統的黑客。你會怎么做?

在較高的層次上,有兩種攻擊途徑:一種方法是,你可以累積所有已發行權益的三分之一,但這么做不僅難度大,而且成本高昂。第二種方法是,你可以說服當前的這批質押者停止抵押,然后接管這個便宜得多的網絡。

美國SEC主席警告散戶投資者小心券商App:1月20日消息,美國證券交易委員會(SEC)主席Gary Gensler表示,許多美國券商的應用程序會引導用戶頻繁交易,可能對散戶投資者不利。

周三(1月19日),Gensler在接受采訪時向使用免傭金券商應用程序買賣股票的散戶投資者發出了警告,并對這些用來參與股票市場的應用程序之間激勵措施的不一致表達了擔憂。當被問及對2021年初的散戶交易熱潮以及“交易游戲化”的看法時,Gensler表示,在散戶投資的時候,要小心這些應用程序,這些程序正試圖讓他們更頻繁地進行交易。(財聯社)[2022/1/20 9:01:49]

第二種方法在原則上聽起來很有吸引力,但是怎么才能使當前的這批質押者停止抵押呢?有一個簡單的方法:在其他地方給他們提供更有吸引力的收益。

只有在持幣者被激勵去質押的情況下,PoS才會運轉起來,而且,持幣者只有在獎勵足夠豐厚的情況下,才會被激勵起來去質押。但如果他們能在其他地方獲得更好的回報,那么可以想見,一個理性的投資者會將他們的資產解除質押,并將其轉移到任何一個能獲得更高回報的地方。如果這種虹吸效應吸走了抵押的資產,那么,該網絡的安全性就會降低。

動態 | 托管創企Casa披露其產品安全擔憂 并提醒用戶小心閃電網絡:托管初創公司Casa在最近發布的一篇博客文章中披露了圍繞Casa Node 1產品的擔憂,并稱目前“Case Node已沒有已知的未公開漏洞”。博客稱,該產品主要存在兩個方面的問題。首先,一些用戶對使用HTTP連接而不是HTTPS的Casa節點表示了擔憂。該公司聲稱這并非偶然——它特意選擇使用HTTP來避免產生“錯誤的安全感”。因為這是一個內部或家庭連接,Casa稱:“HTTPS在最好的情況下是不切實際的,在最壞的情況下是危險的。”其次,Casa節點有默認的密碼,一些人認為這是一種安全風險。然而,正如Casa所解釋的,“為了訪問命令行,必須將鍵盤和顯示器插入到Casa節點。”因此,這一點是不能妥協的。另外,Casa在推特中還提醒用戶要小心閃電網絡,稱其發展仍然處于早期,并相對魯莽。(BeInCrypto)[2019/10/14]

從字面意義上說,鏈上貸款市場直接與質押競爭——這意味著,它們與協議的安全性在直接競爭!

這種直觀的推斷很簡單。那么,我們能模擬出發生這種情況的可能性有多大嗎?

精選 | 人民日報提醒小心比特幣勒索等網絡“勒索”黑手:人民日報發表文章稱,提醒人們小心比特幣勒索等網絡勒索黑手。文章中表示,過去的敲詐勒索紛紛改頭換面搬到了網上,并且呈現出較過去手法更隱蔽、涉及面更廣、危害更大等特點,網絡勒索也逐漸發展成一條新興的地下黑色“掘金”產業鏈。業內專家表示,政府、企業和個人都必須將網絡安全置于突出位置,做好日常維護,才能避開網絡勒索的“黑手”。[2018/7/30]

模擬質押游戲

要模仿像以太坊DeFi這類復雜的經濟系統,最佳方法是通過一種被稱為「基于代理人的模擬」的技術。在基于代理人的模擬中,你需要對一大批有不同策略和風險偏好的代理人進行建模,然后讓它們彼此獨立決策。通過觀察這個初生系統如何演化,你就可以獲得數據上的確信,知道該網絡在不同場景下會如何運作。

區塊鏈網絡模擬平臺Gauntlet的創始人TarunChitra在他的最新論文《質押和鏈上借貸之間的競爭均衡》(Competitiveequilibriabetweenstakingandon-chainlending)中正是這么做的。他分析了鏈上借貸如何與PoS質押相互作用,前提是假設押注者在經濟上是理性的。

CNBC提醒投資者小心一些利用虛擬貨幣熱潮的公司:最近許多原本與區塊鏈和虛擬貨幣毫無關系的公司企圖利用虛擬貨幣的熱潮,突然宣布要進入虛擬貨幣市場,或者將公司名稱改變得看起來與區塊鏈和虛擬貨幣相關。CNBC報道稱,例如長島冰茶公司在表示將關注區塊鏈技術并改名為長島區塊鏈公司后,其股價從2.44美元上漲了三倍,達到了8.42美元。CNBC提醒投資者要小心這些公司,謹慎投資。[2017/12/22]

質押ETH的供應量與借貸ETH供應量的對比

上圖是一個單一的模擬,假定在比特幣式區塊獎勵通縮的情況下,Compound中的ETH和質押的ETH是如何隨時間變化的。

圖中所表達的意思大概如此:最初,大多數ETH的持有者都質押他們的ETH。但隨著時間的推移,區塊獎勵下降,相比借貸給Compound,質押ETH的回報不再那么有吸引力,所以幾乎所有人都將他們的ETH轉入Compound。

Tarun做了幾個理論上的封閉式預測,并通過模擬試驗得到了驗證。其中最重要的一點是:PoS鏈不能安全地使用通縮貨幣政策。如果PoS區塊的回報隨著時間的推移而減少,那么它的長期均衡將是:幾乎所有的資產被借出,而不是被質押。

讓我們更進一步。知道這一點后,攻擊者能做什么呢?

如果攻擊者補貼了某個鏈上借貸市場,并支付一個更好的長期利率,這將會使質押者從質押轉向借貸。然后,一旦鏈上質押枯竭,他們就可以進入并控制這個業已貧瘠的質押市場。

以Compound為例,要想壓低借款率,攻擊者只需要從池子里借錢。其風險模型會自動向上調整利率。隨著攻擊者不斷借錢,越來越多的質押者轉向借貸,PoS的安全性也慢慢地被耗盡。這可能會導致滾雪球效應:旁觀者看到協議的安全性正在耗盡,他們會想著做空這一代幣,這會進一步增加Compound的借貸需求。

你可以把這個質押網絡想象成一件毛衣,攻擊者拉著一根線頭:利率。當攻擊者開始拉線頭,毛衣會對壓力做出反應,線越拉越長,沒過多久,攻擊者就會將整件毛衣拆散。

當然,要完成這一點,攻擊者需要借Compound里的資產,這意味著他們必須提供抵押品來借貸。但是,如果他們用USDC或代幣化的比特幣作為抵押,那么,攻擊者在攻擊網絡時就不會承受對ETH的價格敞口。類似這種攻擊如果發生在PoW鏈,將需要在鏈下占用大量空頭頭寸。但是在PoS中,攻擊者可以在執行這種攻擊的同時對沖所有的價格風險,而且所有操作不需要任何人的許可,且完全在鏈上實現。

這是一個令人驚訝的結果!看起來DeFi和共識是完全垂直的領域,但是實際上,競爭性的借貸市場對PoS的安全性具有重大影響。

好吧,這對PoS意味著什么?

首先,讓我們花點時間反思一下:天啊,圖靈完備的區塊鏈實在太復雜了!將智能合約添加到區塊鏈似乎應該是一個純粹的應用層決定。而智能合約使Compound這樣的復雜市場得以誕生,后者以不那么顯而易見的方式與區塊鏈的底層安全性進行交互。我們經常談論「第1層」或「第2層」,但是與傳統計算的OSI模型不同,區塊鏈其實布滿了有裂痕的抽象。

它還提醒我們:我們不能繼續假裝區塊鏈是封閉系統,其唯一的激勵因素在于協議內部。區塊鏈太過復雜且相互連接,因而無法在真空中進行分析。在這方面,人們對PoS的實際安全性仍然知之甚少。

只要PoS網絡處于開放的生態系統中,任何鏈上借貸市場都可以通過提供更高的收益來蠶食其安全性。事實上,即使某系統不直接支持智能合約,但只要質押資產可以代幣化且跨鏈轉移,那么,另一條鏈上的代幣化借貸市場也會受到同樣的影響!

擔心這個是不是很傻?

我們討論了主動攻擊可能是什么樣子,當然,這種攻擊的資本成本可能太高,所以不太現實。但即使沒有人做惡,這種情況也可能發生。比方說,有某些風投資助的項目開始補貼各自的利率,試圖相互競爭,這可能會無意中降低了網絡安全。最終結果將是一樣的:一個危險而不安全的共識層。

PoS系統該如何防范這種情況?

在較高的層面上,一個質押網絡有兩種選擇:要么迫使鏈上貸款市場設定利率上限,要么通過向質押者提供有競爭力的回報,與貸款市場展開競爭。

第一種策略類似于實施資本管制。這在無需許可的區塊鏈上顯然是不可能的——即使存在資本管制,借款人和貸款人也可以在鏈下或通過相鄰的互操作鏈建立相同的市場。

唯一現實的防范方法是,在必要時使用靈活的貨幣政策,提供有競爭力的利率。任何固定的通貨膨脹制度都容易受到這種攻擊,因為攻擊者總能精確地知道,在貸款市場上提供多少補貼就可蠶食押注者。

這種防御類似于央行調整利率以實現其經濟目標。一個PoS網絡必須使用它的發行率作為工具,以實時應對市場壓力。

從這個意義上說,以太坊目前的基礎還算不錯,因為它沒有承諾任何固定的貨幣政策。但進一步說,所有的PoS網絡都必須考慮到這一權衡問題。鏈上治理和鏈下治理的方法都可以發揮作用,但是如果PoS協議想要永遠保持安全,那么它必須具有自適應的貨幣政策。

要了解更多的細節,請查看這篇文章。它有一些很酷的圖表,我沒有收入本文。我也要向Tarun和Gauntlet團隊的出色工作致以極高的敬意。

Gauntlet是DragonflyCapital的投資組合公司。感謝TarunChitra、IvanBogatyy和JohnMorrow對本文的反饋。

鏈聞獲得作者授權發布該文中文版本。原文鏈接:https://medium.com/dragonfly-research/how-defi-cannibalizes-pos-security-84b146f00697

Tags:POS區塊鏈CASCOMpos幣種區塊鏈技術發展現狀和趨勢kcash幣有沒有可能漲到10元KOACOMBAT

Bitcoin
杭州將要舉辦的這場區塊鏈論壇,可能會讓全球3000家企業了解你_區塊鏈

區塊鏈之城杭州再添一張金名片。11月9日,新加坡杭州科技園國際區塊鏈中心正式成立,落地于杭州錢塘新區,臨近浙江省最大的大學城。可預見,這里將成為杭州產業區塊鏈發展的又一技術高地.

1900/1/1 0:00:00
半月談:區塊鏈受青睞同時,要警惕“韭菜收割者”卷土重來_區塊鏈

文章來源:半月談新媒體 10月下旬,中央局就區塊鏈技術發展現狀和趨勢進行第十八次集體學習,強調把區塊鏈作為核心技術自主創新重要突破口,加快推動區塊鏈技術和產業創新發展.

1900/1/1 0:00:00
市場并不具備看多的理由,安靜看主力自救_BTC

從技術面上來看,中期調整的走勢也沒有得到充分的修復,所以現在似乎并沒有看多的理由,成交量方面也沒有什么太明顯的變化,如果一直是這樣的不溫不火的走勢的話,很有可能會一直保持這樣的趨勢往下走.

1900/1/1 0:00:00
監管加碼規范清理,實為區塊鏈行業健康發展鋪路_區塊鏈

摘要 事件:近日,媒體集中報道多地監管部門集中清理規范涉及區塊鏈、虛擬幣等違法違規現象,為行業健康發展鋪平道理.

1900/1/1 0:00:00
央行上海總部發文:加大監管防控力度,打擊虛擬貨幣交易_區塊鏈

來源:中國人民銀行上海總部官網近年來,與虛擬貨幣相關的炒作花樣翻新、投機盛行,價格暴漲暴跌,風險快速聚集.

1900/1/1 0:00:00
觀點:為什么比特幣不會成為數字黃金?_比特幣

來源:Medium 編譯:?頭等倉 近期,許多加密貨幣公司和加密信徒將比特幣稱為“數字黃金”,他們將比特幣作為貴金屬的替代品進行宣傳營銷.

1900/1/1 0:00:00
ads