Một cơn bão thanh lý trị giá 5 triệu đô la bắt nguồn từ sự chậm trễ 2 giây không đáng kể. Đây không phải là một kịch bản giả định, mà là một bi kịch đã thực sự diễn ra vào năm ngoái. Vào thời điểm đó, toàn bộ ngành công nghiệp đột nhiên thức dậy: những mã hợp đồng thông minh tinh tế đó có thể đã loạng choạng trên cát lún.
Tôi đã từng ngây thơ nghĩ rằng điều cuối cùng cần lo lắng trong blockchain là vấn đề dữ liệu. Cho đến khi tôi nhìn thấy một nền tảng cho vay giữa biến động giá mạnh, vì dữ liệu oracle bị tụt hậu, nó đã thanh lý nhầm một loạt các vị thế hoàn toàn lành mạnh. Lúc đó, tôi nhận ra rằng cho dù logic mã có hoàn hảo đến đâu, nó cũng vô ích, và vấn đề với bản thân nguồn dữ liệu là ngòi nổ của thảm họa.
**Sự thật về oracle: hầu hết các ứng dụng thực sự là "trần trụi"**
Bạn có biết rằng hầu hết các ứng dụng blockchain hiện đang dựa vào các nguồn dữ liệu về cơ bản không được bảo vệ?
Hãy tưởng tượng một kịch bản trong đó một giao thức DeFi trông tuyệt vời, hợp đồng thông minh đã trải qua ba vòng kiểm tra, trải nghiệm giao diện người dùng là hàng đầu và sơ yếu lý lịch của nhóm đang tỏa sáng. Nhưng làm thế nào để nó có được giá của ETH? Nó có thể chỉ là một API tập trung. Khi ai đó tấn công hoặc thao túng API này, toàn bộ giao thức sẽ sụp đổ ngay lập tức. Nghe có vẻ đáng sợ? Loại điều này xảy ra hàng ngày.
**Từ cạnh tranh tốc độ đến cạnh tranh xác thực**
Oracle truyền thống cuộn lên là gì? Đó là tốc độ – ai có thể đẩy giá từ sàn giao dịch lên on-chain nhanh hơn. Nhưng đó không phải là vấn đề gì cả. Chìa khóa thực sự là "tính xác thực" và "chống thao túng" của dữ liệu.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
11 thích
Phần thưởng
11
9
Đăng lại
Retweed
Bình luận
0/400
ruggedSoBadLMAO
· 01-06 14:29
Chậm trễ 2 giây có thể dẫn đến phá sản? Điều này chẳng phải là một thiếu sót hệ thống rõ ràng sao, không có gì ngạc nhiên khi tôi đã từ lâu không chạm vào những giao thức không có các dự đoán hệ thống dự phòng.
Xem bản gốcTrả lời0
probably_nothing_anon
· 01-06 12:58
Chết rồi, chỉ mất 2 giây trễ đã có thể cuỗm đi 5 triệu? Thật là vô lý... Tôi còn tưởng dự án đã qua ba vòng kiểm toán sẽ không dễ bị như vậy
Cảm giác bây giờ mọi người đều đang cược rằng nguồn dữ liệu sẽ không gặp vấn đề, thật sự là đang chơi lửa
Tại sao còn nhiều dự án DeFi vẫn sử dụng API tập trung... Đây chẳng phải là mở cửa hậu cho hacker sao
Xem bản gốcTrả lời0
RatioHunter
· 01-06 05:49
2 giây có thể phá hủy 5 triệu? Đó chính là lý do tại sao tôi không chạm vào một số giao thức vay mượn, thực sự là một cái bẫy lớn trong lĩnh vực oracle.
Xem bản gốcTrả lời0
AirdropHunterZhang
· 01-04 08:49
Ôi chao, lại chuyện của oracle rồi. Đồng coin mà tôi đã cược hết lần trước cũng mất sạch như vậy. Chỉ chậm 2 giây cũng có thể bị xóa sạch. Cái này còn tàn nhẫn hơn cả việc cắt lưỡi cày.
Xem bản gốcTrả lời0
GasFeeNightmare
· 01-04 08:49
5 triệu mất trong một đêm, chỉ vì 2 giây? Tôi tmd thức trắng đêm theo dõi gas tracker đến sáng, cố gắng tiết kiệm hàng chục đô la phí miner, quay lại nhìn thì thấy người ta trì hoãn này dẫn đến thanh lý và cháy tài khoản... Làm sao tính chuyện này đây
Xem bản gốcTrả lời0
ContractTester
· 01-04 08:45
2秒 trì hoãn gây sập 5 triệu, điều này thực sự đáng kinh ngạc... nhưng thành thật mà nói, tôi còn lo hơn về những dự án tự cho rằng "đã kiểm toán qua ba vòng" thì có thể yên tâm, họ hoàn toàn không nhận thức được API mà họ đang sử dụng yếu đến mức nào
Xem bản gốcTrả lời0
potentially_notable
· 01-04 08:44
Chỉ trong hai giây, 5 triệu USD đã biến mất, thật là phi lý quá... Khoan đã, các oracles vẫn đang hoạt động không bảo vệ? Cảm giác như toàn bộ hệ sinh thái của chúng ta vẫn chưa nghĩ ra cách giải quyết chuyện này.
Xem bản gốcTrả lời0
ExpectationFarmer
· 01-04 08:40
Mẹ nó, chỉ trong 2 giây đã có thể tiêu hết 500万, thứ gọi là oracle thật sự là một mối họa trong ngành. Tôi đã nói rồi mà, những dự án DeFi phóng đại đến mức trời đất này, bản chất đều là lỗ hổng.
Xem bản gốcTrả lời0
SurvivorshipBias
· 01-04 08:30
Chết rồi, chỉ mất 2 giây trì hoãn đã có thể mất 5 triệu, thật là quá đáng... Cảm giác như toàn bộ ngành công nghiệp của chúng ta đều đang cược vào việc oracle không gặp sự cố nào cả
Một cơn bão thanh lý trị giá 5 triệu đô la bắt nguồn từ sự chậm trễ 2 giây không đáng kể. Đây không phải là một kịch bản giả định, mà là một bi kịch đã thực sự diễn ra vào năm ngoái. Vào thời điểm đó, toàn bộ ngành công nghiệp đột nhiên thức dậy: những mã hợp đồng thông minh tinh tế đó có thể đã loạng choạng trên cát lún.
Tôi đã từng ngây thơ nghĩ rằng điều cuối cùng cần lo lắng trong blockchain là vấn đề dữ liệu. Cho đến khi tôi nhìn thấy một nền tảng cho vay giữa biến động giá mạnh, vì dữ liệu oracle bị tụt hậu, nó đã thanh lý nhầm một loạt các vị thế hoàn toàn lành mạnh. Lúc đó, tôi nhận ra rằng cho dù logic mã có hoàn hảo đến đâu, nó cũng vô ích, và vấn đề với bản thân nguồn dữ liệu là ngòi nổ của thảm họa.
**Sự thật về oracle: hầu hết các ứng dụng thực sự là "trần trụi"**
Bạn có biết rằng hầu hết các ứng dụng blockchain hiện đang dựa vào các nguồn dữ liệu về cơ bản không được bảo vệ?
Hãy tưởng tượng một kịch bản trong đó một giao thức DeFi trông tuyệt vời, hợp đồng thông minh đã trải qua ba vòng kiểm tra, trải nghiệm giao diện người dùng là hàng đầu và sơ yếu lý lịch của nhóm đang tỏa sáng. Nhưng làm thế nào để nó có được giá của ETH? Nó có thể chỉ là một API tập trung. Khi ai đó tấn công hoặc thao túng API này, toàn bộ giao thức sẽ sụp đổ ngay lập tức. Nghe có vẻ đáng sợ? Loại điều này xảy ra hàng ngày.
**Từ cạnh tranh tốc độ đến cạnh tranh xác thực**
Oracle truyền thống cuộn lên là gì? Đó là tốc độ – ai có thể đẩy giá từ sàn giao dịch lên on-chain nhanh hơn. Nhưng đó không phải là vấn đề gì cả. Chìa khóa thực sự là "tính xác thực" và "chống thao túng" của dữ liệu.