比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

DeFi如何蠶食PoS安全性?_DEF

Author:

Time:1900/1/1 0:00:00

前言:由于加密資產在鏈上的流通是無須許可的,它更像是一個自由市場。那么,這意味著如果有更好的回報率,資產會流向回報率更高的地方。這會不會導致代幣從權益質押池中大規模流出,從而影響鏈的安全?當前很多PoS鏈都采用動態的收益率政策,會在一定程度上進行調節,且代幣解鎖也有較長的周期,這里存在一定的緩沖期。且要推高借貸利率,也需要投入質押資產,這些攻擊成本都不會低。DeFi能否被攻擊者利用?在多大程度上可以利用?這里需要更多的測算,并非能夠輕易實現,當然,這也對PoS鏈的代幣經濟模型提出更高的要求,設計合理的代幣經濟模型是安全的基石。本文作者是“HaseebQureshi”,由“藍狐筆記”社群的“Coi”翻譯。

如今鏈上借貸已經成為DeFi領域最受歡迎的應用,今年在MakerDAO、Compound以及dYdX上提供了超過6億美元的貸款。鏈上借貸有可能顛覆傳統抵押的借貸。但它似乎還能做更多:它可能會破壞PoS共識。

PoS是PoW的替代共識算法,其區塊鏈通過抵押加密資產來保護其安全,而不是用哈希算力。去年發布的主要網絡不少都是PoS網絡,還有更多的PoS網絡將于明年推出。

Crypto.com DeFi Wallet已上線SPA、USDs等代幣:據官方消息,加密貨幣交易所Crypto.com已在其DeFi Wallet上線Sperax(SPA)、Sperax USD(USDs)等Arbitrum生態項目代幣,以及Dai(DAI)、Tether(USDT)等穩定幣。[2022/6/18 4:36:42]

當有大量代幣在網絡中積極質押時,PoS系統是安全的。在大多數PoS算法中,只要所有質押資產的2/3由誠實行為者持有,區塊鏈將會是安全的。

現在想象一下,假設你是一位攻擊者,試圖攻破PoS系統。你會怎么做?

在較高的層級,有兩種攻擊路徑:你可以累積所有未償還權益的1/3,但這非常困難且昂貴。第二種路徑是,你可以說服當前的權益質押者們停止質押,然后接管便宜很多的網絡。第二種方法原則上聽上去很有吸引力,但你如何才能讓當前的質押者們逃離權益質押?有一種簡單辦法:給他們在別處提供更具吸引力的收益。

PoS只有當權益質押者們有動力去質押時才有效,而他們有動機去質押只是因為獎勵足夠大。但,如果他們可以從其他地方獲得更高的收益,那么,一位理性的權益質押者會解除其資產的權益質押,并將其放到能賺取更高回報的地方。如果這種虹吸從權益質押中吸走資產,那么,網絡會變得不安全。

JGN即將推出DeFi for Good 慈善平臺:4月1日消息,官方公告,Juggernaut (JGN)即將上線全新生態DeFi for Good 慈善平臺,“JGN為發揚戰爭中的人道主義精神,為戰亂國家捐贈了價值 5 萬美金$JGN,表示對人道主義的關懷和敬意。

當前JGN已經獲得高盛集團(加拿大)、澳大利亞SFIP基金、幣安 “種子基金”、軟銀集團(UK)、AVAX基金、LD Capital等多家機構戰略投資。[2022/4/2 13:59:37]

從字面上看,鏈上借貸直接跟權益質押進行競爭,這意味著它們直接與協議的安全性進行競爭。你可能會有直覺,這里有重要的互動需要理解。但是,如何準確地分析這樣的事情?

模擬權益質押游戲

給像以太坊DeFi這樣的復雜經濟系統建模的最好方法是通過稱為基于代理的模擬技術。在基于代理的模擬中,你使用各種策略和風險狀況來對大量的代理進行建模,然后讓他們彼此松散。通過觀察緊急系統的發展,你可以對網絡在不同情境下的運行情況獲得統計上的信心。

現場 | 觀點:未來會有很多機構涌入Defi:金色財經現場報道,10月21日,CyberX舉辦了Prime主經濟商交易平臺產品發布會,發布會圓桌討論環節各嘉賓觀點如下:

Cobo CEO 神魚:Defi流動性挖礦引導用戶開始關注鏈上的長尾交易場景,例如Cex、Dex的融合套利,甚至用戶不使用機器人都有收益機會,未來會有很多機構涌入這個領域。

Kronos&Wootrade COO Ran:原來在機構交易領域每個交易所API不同,變化頻率高,如今變化頻率減少,成熟了很多,都在迎合大戶針對習慣來做接口。

貝寶 投資與交易ED:目前的金融市場載體發生了變化,從法幣信用變成了算法信用,從發展角度是可以嘗試的,但風險問題無法預測。傳統金融可以迅速的在defi領域再做一遍,但要解決defi的基礎設施問題。此外,衍生品決定于資產的波動性,合約類衍生品幾乎是很難操作,小波動就會爆,期權是一個更好的選擇。

黑翼資產 CEO 鄒倚天:在黑天鵝事件時,要不要斬倉,是一個重要抉擇,如果杠桿不高,扛是最好的方法。目前限制于地緣,近期還會有不確定因素。[2020/10/21]

來自Gauntlet的TarunChitra在他的最新論文《權益質押和鏈上借貸之間的競爭性均衡》一文中精確地做到這一點。在該文中,他假設權益質押者是在經濟上是理性的,并據此分析鏈上借貸如何與PoS權益質押相互作用。

58學院:DEX是DeFi發展的必然產物 但其在短期內無法取代CEX:9月17日晚8點,58學院第十五期AMA《如何在平淡的行情下賺錢?》邀請到了BLOCK GLOBAL副總裁Amber做客直播間。Amber表示,DEX是DeFi發展的必然產物,但是 DEX在短期內無法取代CEX,原因有以下幾點:首先,DEX的門檻對于用戶來說是很高的,即便是本輪火爆的DeFi行情,也有95%以上的用戶并未參與;其次,CEX面對DEX的崛起,不會無動于衷,事實上,我們也已經看到各大中心化交易所拿出一部分資金,推出質押挖礦等各種活動,來留住用戶,而且看數據,用戶的參與度還是很高的,畢竟這樣的挖礦方式用戶幾乎沒有學習成本。最后,CEX構筑起來的護城河短期內不會被DEX打破,但DEX會倒逼CEX讓渡一部分利潤出來,回饋用戶,CEX和DEX還會共存很長時間,但是短期內DEX無法取代中心化交易所。[2020/9/17]

李啟威:DeFi未來會有很多問題 對其發展并不十分樂觀:7月24日消息,萊特幣創始人李啟威在視頻采訪中表示,對DeFi并沒有很激動。他認為DeFi未來會有很多問題,如果真正地去中心化,系統里一旦出現Bug就不能撤銷重來。如果在中心化金融里,銀行出了什么事,會得到保險賠償;在股票市場,出了大事也可以回滾。而把大量的錢放在DeFi系統的話,則不能這么做。市場上也看到過很多黑客事件,而當這些事件發生時,因為去中心化,所以人們什么都做不了。而如果DeFi不那么去中心化,有后門可以把錢追回來,那么DeFi存在也什么意義。這些問題是沒有辦法解決的。要么選擇中心化的安全,要么選擇去中心化的不安全。最后在去中心化金融系統里,會有數百萬個智能合約相互關聯,可能出現漏洞的代碼面積給非常大,幾乎不可能無懈可擊,所以被盜事件幾乎不會停止。因此,李啟威稱,對DeFi未來的發展并不十分樂觀。與此同時,李啟威還表示,LINK、ADA并沒有很去中心化,其背后的創造者持有了太多幣,而且他們對項目幾乎有完全性的控制。(新幣刊)[2020/7/24]

隨時間推移ETH的質押供應vsETH的借貸供應

上圖僅僅是單個模擬,它假設比特幣式的通縮區塊獎勵,則Compound中的ETH和質押中的ETH如何隨時間變化而變化。

上圖基本上是在說:最初,大多數ETH持有人都在權益質押其ETH,但隨著時間流逝,區塊獎勵降低,權益質押ETH的回報降低,相對于在Compound上放貸不再具有吸引力,因此幾乎所有人都將其ETH轉入Compound。

Tarun做出了幾個理論上封閉形式的預測,并通過模擬進行驗證。但最重要的一點是:PoS鏈無法安全地采用通縮的貨幣政策。如果PoS區塊獎勵回報隨時間推移減少,那么,從長期均衡看,它的幾乎多數資產都會流向借貸,而不是質押。

但是,讓我們更進一步,如果攻擊者了解了這一點,可以怎么做?

如果攻擊者補貼鏈上借貸市場并支付更好的長期利率,這會驅使質押者離開權益質押,將代幣轉向借貸市場。之后,一旦鏈上質押代幣流出大部分,攻擊者乘虛而入,控制貧瘠的質押市場。

當然,在Compound中,降低借款利率的方法是簡單地從資產池中借款。然后,風險模型會自動向上調整利率。隨著攻擊者持續借款,借貸利率上升,越來越多的質押者將代幣從質押池轉入借貸市場,這樣PoS的安全性逐步被侵蝕。

這可能會導致雪球效應:隨著圍觀者觀察到質押代幣總量在減少,他們現在試圖做空ETH,進一步增加在Compound上的借款需求。你可以想象,質押網絡就像是毛衣,而攻擊者在拉一條線:利率。隨著攻擊者的抽拉,毛衣對壓力作出反應,拉的線越來越長,最終,攻擊者將整個毛衣的線抽取出來。

當然,攻擊者需要在Compound中借入資產來拉升利率,這意味著他們必須提供質押資產來進行借貸。但如果他們用USDC或代幣化的BTC進行質押,那么,在攻擊網絡時,攻擊者并無ETH的價格風險敞口。

PoW鏈中這種類似攻擊將需要在鏈下采用大量的空頭頭寸。但在PoS,攻擊者可以執行這種攻擊,與此同時,避開所有價格風險、無須任何人的許可,且全部在鏈上可以完成。

這是一個讓人吃驚的結果。看上去DeFi和共識是完全正交的,但競爭性借貸市場實際上對PoS的安全性具有重大影響。

那么,這對PoS意味著什么?

首先,讓我們花點時間反思一下:廢話,圖靈完備的區塊鏈是復雜的。將智能合約添加到區塊鏈似乎應該純粹是應用層的決定。但智能合約支持像Compound這樣復雜的市場,它與鏈的底層安全以非明顯的方式相互作用。

我們經常談論“layer1”和“layer2”,但跟傳統計算的OSI模型不同,區塊鏈充滿泄漏的抽象。它也提醒我們:我們不能一直假裝區塊鏈是封閉系統,不能假裝其激勵機制只存在于協議內。區塊鏈太復雜,且相互關聯,無法在真空中進行分析。在這方面,對PoS的現實安全性依然所知甚少。

只要PoS網絡是開放生態系統,任何鏈上的借貸市場都可以通過提供更高收益來蠶食其安全性。事實上,即使系統并不直接支持智能合約,如果質押資產能被代幣化,且實現跨鏈流通,那么,在其他鏈上的代幣化的借貸市場可能也有相同的效應。

擔心這一點愚蠢嗎?

我們上面談論的是主動攻擊的情況,也許資本成本過于高昂。但是,即便是沒有人主動惡意攻擊,它也可能會發生跟主動攻擊類似的情況。它可能只是VC資助的項目補貼他們自己的利率,試圖與競爭對手競爭,在這個過程無意地降低了網絡安全。最終的結果是相同的:危險的、不安全的共識層。

PoS系統如何防范?

在較高的層面,權益質押網絡有兩種選擇來應對:要么迫使鏈上借貸市場限制其利率,要么跟借貸市場進行競爭,給質押者提供更好的回報。

第一種策略類似于實施資本管制。在無須許可的區塊鏈上,這顯然是不可能的。即使可以實現管制,借款人和放貸人也可以簡單地在鏈下構建相同的市場,或者用可互操作的鏈來構建相同的市場。

唯一現實的方法是使用動態的貨幣政策,以在必要時提供有競爭力的利率。任何固定的通脹機制都容易遭受此類攻擊,因為攻擊者可以確切地知道他們需要補貼多少資金進入借貸市場即可蠶食質押者。

這種防御類似于中央銀行調整利率以實現其經濟目標。PoS網絡必須利用其發行率作為工具,以適應實時的市場壓力。

從這意義上,以太坊實際上基礎是好的,因為它并沒有承諾任何固定的貨幣政策。但,展望未來,所有PoS網絡都必須注意到這個權衡。不僅鏈上治理,還有鏈下治理方法都可以起作用,但如果PoS協議想維持長治久安,它必須采用自適應的貨幣政策。

------

風險警示:藍狐筆記所有文章都

不能作為投資建議或推薦,投資有風險,投資應該考慮個人風險承受能力,建議對項目進行深入考察,慎重做好自己的投資決策。

Tags:POSEFIDEFIDEFPOST價格DeFi BidsAurusDeFikingdefi幣歸零

以太坊交易所
日本金融巨頭SBI考慮使用XRP支付股東分紅,與瑞波公司合作關系進一步加強_XRP

日本金融服務巨頭SBIHoldings正在考慮按照其子公司MorningStar的相同做法,以XRP代幣的形式支付股東分紅.

1900/1/1 0:00:00
分析:中小企業適合采用區塊鏈技術嗎?_COI

來源:Medium 翻譯:頭等倉(First.VIP)區塊鏈技術一直受到各國關注,中國也一直對區塊鏈技術表示肯定,要大力發展區塊鏈技術.

1900/1/1 0:00:00
為什么連BAT都很難參與到區塊鏈技術的競爭中?_比特幣

作者:Ultrain超腦鏈聯合創始人&CEO郭睿 來源:區塊鏈前哨 導語:?區塊鏈技術的競爭在經過聯盟鏈和公有鏈技術的合二為一后,最終將發展為組網能力的競爭.

1900/1/1 0:00:00
新京報:虛擬幣炒作有抬頭跡象,兩周5地監管部門出手阻擊_比特幣

新京報記者:程維妙張姝欣 來源:新京報 近兩周以來,已有上海、北京、內蒙古、深圳、西安等多地監管部門紛紛對虛擬貨幣“亮劍”.

1900/1/1 0:00:00
中國銀行原行長李禮輝:要研究發行中國主導的全球性數字貨幣 (全文)_區塊鏈

來源:新浪財經 新浪財經訊2019年11月29日,ReFinTech金融科技峰會在北京新世界酒店召開,中國互金協會區塊鏈組長、中國銀行原行長李禮輝出席并演講.

1900/1/1 0:00:00
新華網:“炒幣”“挖礦”再度火爆,警惕披著區塊鏈“馬甲”的金融詐騙_數字貨幣

記者:王淑娟、高少華、李麗靜 來源:新華社 “區塊鏈應用場景落地,XX幣躺著也能賺大錢”“礦機一響,黃金萬兩”……早在2017年,國內虛擬貨幣交易和相關交易所就被監管叫停.

1900/1/1 0:00:00
ads