宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 屎币 > 正文

独家视频 | API3:闪电贷只是开始 预言机才是真雷

作者:

时间:1900/1/1 0:00:00

本期由金色财经和Bitouq联合推出。每周三,周五固定更新。周末不定时更新。

那么如何用最易懂的方式来理解预言机?

简单来说,预言机的作用就是为去中心化程序提供链外资讯,这是因为在区块链上可以理解为是一个与外界隔绝的世界,例如现在的1ETH的市场价格是600USD,那么在链上,若单纯从ETH角度来考虑,我们只知道1ETH=1ETH,所以预言机的作用就是把这些信息(不仅仅是价格信息,这是多元化的)拿到链上。

为了使DeFi的金融结构更加稳定,也为了与外界的通信方式更加灵活,越来越多的项目开始接入预言机。那么预言机的大范围使用到底与其背后的代币价值有何关联?

以Chainlink为例,我们可以看到,从2020年的7月开始,$LINK有了一个爆发式的增长,我们可以简单的来这样理解,当越来越多的项目来使用Chainlink带来的信息,当DeFi的总体市值越来越高,等于这些信息控制的价值就越来越大,那么$LINK的价值在某种程度上必须要达到某个价值高度才能够确保整个生态系统的安全。因为如果这个价值差距过大,那么被操控或者被攻击的可能性就会增高。

独家 | BTC24h链上交易量上升93.74%:据欧科云链OKLink数据显示,BTC 24h 链上活跃地址数总计842,778,较前日上升18.11% ;链上交易量总计517,734.82 BTC,较前日上升93.74% ;链上交易笔数总计303,431,较前日上升16.96% ;BTC链上活跃度上升。

截至上午10时,全网算力约为107.78EH/s,较前日上升1.56EH/s,全网算力呈上升趋势。[2020/6/23]

你能够想象用一个价值$1B的“工具”来控制价值$100B的市场吗?

往往很多人都忽略了这个问题。

独家 | ImageMagick存在0day漏洞:降维安全实验室(johnwick.io)观测到通用性图像处理软件ImageMagick被爆0day漏洞。

可以用于远程命令执行,甚至可以本地提权至root权限,且截至发稿前,官方尚未发布补丁。

此漏洞风险等级极高。

ImageMagick是一款被广泛使用的图像处理软件,有相当多网站使用它来进行图像处理。

同时它被Perl,C++,PHP,python,java,ruby等等语言支持,许多第三方图像处理的

模块或支持库均使用ImageMagick实现。此次出现漏洞原理为ImageMagick底层支持库

GhostScript存在沙箱绕过缺陷。

我们注意到,交易所的kyc验证流程,涉及到图像处理,非常容易受到此漏洞攻击利用。

降维安全实验室(johnwick.io)建议通过卸载ImageMagick底层支持库GhostScript

来缓解本漏洞。

卸载方法:sudo apt-get remove ghostscript[2018/8/22]

从今年的9-10月开始,DeFi的安全问题才真正被重视,(尽管在很早以前类似dFore等项目被洗劫的案例就已经不少了)那么目前闪电贷一度被人成为DeFi的顶级“杀手”,顺便简单科普一下闪电贷:

独家 | Xapo 2108.8.6大额转账事件后续追踪:继北京时间2018年8月6日 20:00:00知名钱包服务商Xapo发生大额转账事件后,昨日该机构又出现数笔大额交易的情况。据TokenInsight分析师观察,在8月8日 9:00:00-8月9日 9:00:00 之间的24小时内,Xapo共有5个地址发起大额转账交易,总金额超过20,000枚比特币,其中4,000枚流向Bitstamp交易所,其地址为36mwH1Jg3AMVsEQqVaDSe9YFBTGebaHR1A,750枚流向地址3CVAYcmD4J2HAi5eiApXFi2AN4YL3e3hSL,余下均为Xapo内部调整。详情见图:(图中展示地址皆隶属于Xapo(颜色为红色),属于外部机构的已单独标明(颜色为紫色)。)[2018/8/9]

一种无需抵押和担保的贷款形式,需要你的借款到还款在一个区块内完成,如果没有归还借款或贷款失败则整个区块的交易回滚。

金色财经独家专访 ClipperX交易所创始人刘震:市场从来都没有恶意做空这种机制:ClipperX交易所创始人刘震在接受金色财经独家专访时表示,从传统股票市场到现在的加密货币市场,从来都没有恶意做空这种市场行为,反而做空这个机制会让市场更健康的成长,空气币会被做空机制消除,直到市场上只剩下真正有价值的加密货币。[2018/5/28]

闪电贷产品起初是为了更加有利于去中心化交易中的套利和搬砖,以及借贷系统中的清算等方面,为去中心化金融的稳定性提供很好的保障。但这一绝顶聪明的产品被一些绝顶聪明的人利用,变成了区块链“核武器”,人们可以通过几乎无成本的方式(准备好gas费和利息)就可以贷款超级大的金额,但是这种超级大的金额在套利业务中并不会发挥太大的作用,反而会因为过大的金额导致过高的滑点。

那么这就成为了攻击者有力的武器,当你的合约设计逻辑中出现某种漏洞的话,闪电贷将会把这一漏洞无限放大。

然后某种程度上来说,闪电贷可以说是众多DeFi项目的试金石,因为它还是在寻找一个项目在合约设计过程中不严谨的地方。若当WETH新版本的到来,据悉讲会推出免利息的闪电贷功能,那么整个行业将会面临一次大清洗。可以说,闪电贷这个“雷”还算是正向的。

那么真正的“雷”在哪里?

我们先来看一篇文章 ->

最近的DeFi热潮使Chainlink节点运营商获利。例如,在今年8月至10月之间,前三名Chainlink节点运营商每个月获得的补贴接近每月100,000美元。根据The Block进行的研究,在8月至10月之间,ChainLayer的收入超过322,000美元,LinkPool的收入超过306,000美元,CertusOne的收入超过293,000美元,Fiews的收入超过282,000美元。9月对他们来说是特别好的月份,因为前三个节点的补贴总额都超过了160,000美元。

相比之下,API提供者的薪水要低几个数量级,甚至不知道自己的数据正在这些应用程序中转售。V?nttinen表示,节点运营商每月向这些提供商支付的订阅费用可能在100到200美元之间。(翻译自Coindesk)

文章中讲到了Chainlink节点运营商的盈利情况,实际上这里要简单解释一下Chainlink这种主流的预言机的实现逻辑。当dAPP通过聚合器调用Oracle预言机时,实际提供数据的并不是这些Oracle,比如LINK,DIA,BAND等等,而是很多不知名的数据提供商。这里面就存在3个问题:

总体来说,传统的预言机采用的是一种3rd party Oracle 「第三方预言机」,而这种方式蕴含着巨大的风险,因为运营商没有成为主要的责任人却成为了主要利润分成者,那么缺少责任监督则存在作恶的可能,而实际的数据提供者却在分得少量的利润,同时又负责了一个价值非常庞大的数据。回到了开篇的问题:

微信社群:Bitouq

B站&新浪微博:陈默Bitouq

公众号:Bitouq

标签:MAGINKLINKHAImemag币团队INKC价格link币中文名怎么读Flowchain

屎币热门资讯
金色观察 | 加密市场“机构化”大步前行的另一面:增强加密货币实用性

机构对加密资产的兴趣越来越大,不断开发出新产品、新服务以及越来越复杂的加密交易和投资策略。表现在市场上,机构的进驻不仅促进了比特币等加密货币价格的飙升,更衍生出更多产品不断增强加密货币的实用性.

1900/1/1 0:00:00
算法稳定币是创新还是局?

由于涨幅引发的财富效应,最近算法稳定币占据各大行业媒体和行情软件搜索栏的头版头条。 算法稳定币 Base Protocol 和 Basis Cash 均位列 Uniswap 日成交量的前十名,而老牌算法稳定币 AMPL 则位于成交量的.

1900/1/1 0:00:00
一文了解DeFi恒定函数做市商(CFMM)的曲率权衡(一)

(显然,人们很难听出鼓的形状(Marc Kac,1966),那?CFMM呢?)2019年Uniswap的崛起,是DeFi交易的分水岭。Uniswap的简洁性、gas效率以及性能,使其迅速成为链上交易的主要场所.

1900/1/1 0:00:00
晚间必读5篇 | 交易导致第三方支付账号被冻结怎么办?

1.OTC交易导致第三方支付账号被冻结怎么办?近期有朋友和我说,因为卖USDT导致支付宝被冻结.

1900/1/1 0:00:00
觅新 | 现在可以DEX中无需KYC/AML一键买卖美股了

《觅新》是金色财经推出的一档区块链项目观察类项目,覆盖行业各领域项目发展情况,具体设计到项目概况、技术进展、募资情况等,力图为您呈现热门新潮的项目合辑。DeFi世界在不断演进,也许有一天可以在DeFi中无需KYC/AML一键交易美股.

1900/1/1 0:00:00
李礼辉:数字货币在数字经济竞争中将居于核心地位

金色财经现场报道,12月5日,“相信未来--2020世界区块链大会·武汉”在武汉国际会展中心正式开幕。开幕式上,中国银行前行长、中国互联网金融协会区块链工作组组长李礼辉发表了题为《区块链技术与数字化变革》的演讲.

1900/1/1 0:00:00