*Chainlink Proof of Reserve (PoR) не залежить від блокчейну. Він покладається на децентралізовану мережу оракулів для створення автоматизованих мережевих каналів даних для заставних активів, представлених у мережі, які оновлюються майже в режимі реального часу.
*Chainlink Proof of Reserves на даний момент повідомляє про активи на суму приблизно 8,5 мільярда доларів, з яких 3,5 мільярда доларів – це резерви поза мережею, а 5 мільярдів – резерви в мережі.
За місяць після того, як Chainlink додав джерело даних TUSD PoR, ринкова капіталізація TUSD зросла на 121%.
Завдяки перехідним атакам, які спричиняють збитки на суму ~1,9 мільярда доларів США, Chainlink PoR можна використовувати для захисту протоколів DeFi, які використовують активи поза ланцюгом або інкапсульовані активи як заставу, зменшуючи ризик недостатньої застави шляхом автоматичного запуску механізму, схожого на автоматичний вимикач.
Щоб забезпечити економічну ефективність оновлень, мережа оракулів Chainlink періодично перевіряє резерви поза мережею та оновлює в мережі, коли баланси перевищують певний поріг. Тому оновлюйте інформацію, коли ваші запаси коливаються, і економте на газі, коли ваші запаси стабільні.
представляю
У відповідь на події Mt. Gox у 2014 році криптовалютна спільнота намагалася встановити стандарти навколо централізованих бірж (CEX). Приблизно через тиждень після того, як FTX подала заяву про банкрутство, Віталік опублікував допис у блозі, висловивши свою думку з цього приводу. Він поділився баченням того, як CEX можуть обробляти цінності, не пов’язані з зберіганням. У статті детально розглядається технічний підхід до розробки «безпечного CEX», який доводить наявність у нього достатніх активів для покриття своїх зобов’язань. Хоча Віталік зосередився на тому, як Proof of Reserve (або Proof of Fund Reserves) працює в CEX, він коротко торкнувся потенціалу Proof of Reserve для стейблкойнів і DeFi.
У міру того як галузь розвивається, резерви стейблкойнів зростають, а бриджінг-атаки в ланцюжках призводять до мільярдів доларів збитків, нам потрібно розширити фокус підтвердження резерву за межі лише CEX. Chainlink намагається задовольнити цю потребу, надаючи підтвердження резерву для різних активів, легко доступні через керовані оракулом джерела даних у мережі.
Chainlink Proof of Reserve (PoR) не залежить від блокчейну. Він покладається на децентралізовану мережу оракулів для створення автоматизованих мережевих каналів даних для різних активів, які оновлюються майже в реальному часі.
Традиційні фінанси мають чимало недоліків. Він непрозорий, неефективний, дозволений, централізований, заснований на соціальній довірі та значною мірою покладається на часткові резерви. У відповідь на цю помилкову систему криптовалютне співтовариство представило нові системи, які вирішують ці проблеми, першою великою розробкою яких був біткойн у 2009 році.
Біткойн був створений, щоб вирішити проблему розрахунків електронними платежами, водночас дозволяючи проблему подвійних витрат без необхідності центрального органу влади. Він досягає цієї функції, зберігаючи ключові принципи доступу без дозволу, децентралізації та криптографічної перевірки. Успіх біткойна викликав потребу в більш складних системах із властивостями, подібними до біткойна. Таким чином, Chainlink виник, з’єднавши блокчейни та зовнішні джерела даних, які не можуть отримувати дані з-за меж власної мережі, через децентралізовану мережу оракула.
Багато блокчейн-проектів працюють шляхом випуску активів на основі застави. Ці застави можуть надходити з ланцюжка, наприклад, локальні активи, інкапсульовані в інших мережах (наприклад, Wrapped Bitcoin, активи пакетів Wormhole), або з позаланцюжкових стабільних монет, що підтримуються готівкою та резервами (наприклад, Tether, USD Coin).
Поразка FTX показала, що вона володіє лише частиною активів, необхідних для покриття своїх зобов’язань, а часті перевірки активів Tether підкреслюють відсутність прозорості та позитивної соціальної довіри, яку мають багато проектів. Chainlink Proof of Reserves був створений, щоб задовольнити потребу в децентралізованій мережі, здатній криптографічно перевіряти достатні резерви в мережі.
Chainlink Proof of Reserve (PoR) надає різноманітні резервні джерела даних у ланцюжку, включаючи валюти поза ланцюгом і дорогоцінні метали, а також інкапсульовані активи в ланцюзі будь-якого типу (наприклад, мости, ліквідні ставки тощо). Ці джерела даних загальнодоступні, додаючи прозорості поточним і потенційним користувачам. За допомогою смарт-контрактів можна отримати доступ до каналів даних PoR Chainlink, щоб додати різні функції безпеки для зменшення ризику взаємодії з інкапсульованими активами.
Основні бенефіціари PoR
Знову і знову криптопроекти роблять вибір, який може обмежити прозорість, ставлячи під загрозу безпеку протоколу. Наприклад, bridge-додаток може не розкривати всі адреси, якими він володіє, зберігаючи заставу, що спонукає користувачів вважати, що всі загорнуті активи забезпечені. Крім того, програма DeFi може не мати відмовостійких механізмів для блокування активності, коли інкапсульований актив втрачає підтримку, що дозволяє користувачам взаємодіяти з частково захищеними активами.
Продукти Chainlink PoR можуть полегшити ці проблеми та покращити досвід користувачів і протоколів.
Користувач програми
По суті, докази резервів забезпечують прозорість. Хоча філософія криптовалют змусила багатьох повірити, що прозорість вбудована в усі криптовалюти, насправді це часто лише доповнення.
Емітенти стейблкойнів, забезпечених заставою поза ланцюгом, і емітенти токенізованих активів реального світу (RWA) не мають договірних зобов’язань надавати підтвердження резервів. Деякі проекти, такі як Tether (USDT) і Circle (USDC), пропонують щоквартальний і щомісячний підтвердження резерву відповідно для підвищення довіри користувачів. Проте ще є місце для подальшої прозорості протягом непрозорого періоду між оновленнями підтвердження резервування.
Навпаки, резерви поза мережею TrueUSD (TUSD) постійно перевіряються третіми сторонами, а Proof of Reserves від Chainlink публікує оновлення даних у мережі кожні 24 години або коли баланс змінюється щонайменше на 5%. Цей процес можна застосувати до будь-якого іпотечного активу. Наразі PoR Chainlink надає резервні дані щодо RWA (наприклад, PAX Gold), перехідних активів (наприклад, Wrapped Bitcoin) і має можливість покривати ліквідні заставні активи (наприклад, Liquid Staked ETH).
Часто оновлювані джерела даних PoR забезпечують більшу прозорість для користувачів програми, оскільки баланси можуть суттєво змінюватися протягом місяця або навіть протягом кварталу.
Chainlink за місяць після джерела даних PoR було додано до TrueUSD, станом на 12 березня ринкова капіталізація TUSD зросла на 121% до понад 2 мільярдів доларів. Це також означає, що його запаси зросли більш ніж удвічі. Надійна інфраструктура Chainlink без збоїв впоралася з цим збільшенням понад 1 мільярд доларів.
На додаток до регулярного та незмінного запису резервних запасів, PoR Chainlink публікує дані в ланцюжку. Це дозволяє розробникам включати різні функції у свої проекти, щоб реагувати на невідповідності, ще більше підвищуючи безпеку протоколу.
демонструвати
Емітент активів
Розміщуючи резервні дані в ланцюжку, Chainlink дозволяє протоколу додавати програмні гарантії того, що резервна вартість перевищує або дорівнює пропозиції стейблкойнів або RWA, що випускаються.
У Solidity забезпечення достатніх резервів — це лише створення оператора вимоги у функції монетного двору смарт-контракту (див., наприклад, рядок 1404 у коді смарт-контракту TUSD). Забезпечуючи карбування верифікованих позамережевих резервів майже в режимі реального часу, PoR від Chainlink встановлює новий стандарт надійності та прозорості карбування стейблкойнів і RWA.
Токенізовані активи, які раніше працювали в більш непрозорих умовах, можуть використовувати Proof-of-Reserve Chainlink для підвищення прозорості застави. Окрім TUSD, CACHE Gold використовує Chainlink PoR, щоб дозволити користувачам перевіряти, чи їхні токенізовані золоті продукти повністю забезпечені золотими резервами, які зберігаються у сховищах поза мережею. Крім того, Backed Finance, токенізований проект RWA, інтегрує PoR для підвищення прозорості свого bToken.
Активи з’єднання та інкапсуляції
Мост є основним джерелом атак і експлуатації в просторі DeFi. Чотири з 10 найпопулярніших експлойтів були перехідними, що призвело до збитків на суму 1,7 мільярда доларів США (49% загальних збитків від 10 найпопулярніших експлойтів). Як правило, мости атакують двома способами:
Викрадення застави з вихідного ланцюжка (знецінення загорнутих токенів).
Карбування упакованих токенів у цільовому ланцюжку без внесення застави еквівалентної вартості у вихідний ланцюжок (також відома як атака «нескінченного карбування»).
Коли PoR від Chainlink включено в смарт-контракт карбування мосту, це може допомогти запобігти атакам нескінченного карбування. Хоча це не може запобігти крадіжці застави в вихідному ланцюжку, PoR може виявити цю проблему та надати розробникам інструменти для пом’якшення впливу таких атак. Перевіряючи міжланцюгове забезпечення через свою децентралізовану мережу оракулів, Chainlink дозволяє смарт-контрактам читати канали даних токенів, які він інкапсулює. На основі цієї інформації можна реалізувати автоматичні механізми безпеки, які призупиняють карбування, погашення та запис обернутих токенів, якщо є невідповідність у резерві або кількості викарбуваних токенів.
Щоб переконатися, що оновлення залишаються економічно ефективними, мережа оракулів Chainlink періодично перевіряє резерви поза мережею та робить оновлення в мережі, коли баланси перевищують певний поріг. Тому оновлюйте інформацію, коли ваші запаси коливаються, і економте на газі, коли ваші запаси стабільні.
Рівень перемикання даних Chainlink надає користувачам додаткову прозорість, щоб переконатися, що вони не з’єднуються з частковими резервами в вихідному ланцюжку, і це може бути потужним інструментом для будь-якого протоколу, особливо для протоколів DeFi, які взаємодіють з інкапсульованими або з’єднаними активами.
DeFi
Зламаний міст впливає на користувачів мосту та будь-які протоколи, які використовують інкапсульовані активи. Масштабна експлуатація може призвести до неплатоспроможності протоколу DeFi і втрати користувачів і коштів протоколу.
Послугу перевірки, яку надає Chainlink PoR, можна розширити до поля DeFi. Ці сервіси дозволяють розробникам впроваджувати децентралізовані вимикачі в смарт-контрактах DeFi, щоб запобігти потенційним проблемам безпеки. У додатках DeFi автоматичний вимикач — це автоматизована функція, яка постійно перевіряє канал даних Chainlink PoR і призупиняє всі дії програми, пов’язані з певним загорнутим активом, коли загорнутий актив втрачає підтримку.
Як реальний приклад, BGD Labs застосувала функцію автоматичного вимикача до упакованих активів на ринку Aave на базі Avalanche. Нова умовна функція перевіряє канал даних PoR Chainlink, щоб визначити, чи має загорнутий актив достатню заставу. Таким чином, у надзвичайній ситуації автоматичний вимикач може призупинити всі кредитні операції, пов’язані з інкапсульованими активами, щоб пом’якшити або зменшити потенційні втрати.
Liquid Pledge
Завдяки успішному впровадженню оновлення Shapella та зростанню популярності ліквідного стейкинга як відносно низькоризикового способу отримання стійких прибутків у DeFi, ринок ліквідних токенів стейкингу привертає все більше уваги. Конкуренція також посилюється.
Емітенти токенів Liquid Staking Token також можуть використовувати Chainlink PoR для надійних і своєчасних оновлень, щоб гарантувати, що резерви токенів Liquid Staking Token завжди повністю забезпечені еквівалентною вартістю токенів Staking.
Експлуатація мосту
Chainlink PoR пропонує більше, ніж просто спокій для споживачів; розробники можуть включити його в програми, щоб потенційно зменшити ризик надмірних втрат через атаки та експлуатацію.
Серед 100 найкращих експлойтів, загалом Із оцінюється в 6,1 мільярда доларів США втрачених коштів, тільки на шість найпопулярніших експлойтів припадає приблизно 1,9 мільярда доларів США втрачених коштів (31% від 100 найпопулярніших експлойтів). Усі ці експлойти вплинули на упаковані активи у відповідних екосистемах мостів.
У той час як деякі експлойти викликали негайну реакцію, інші знадобилися кілька днів, щоб виявити. Якщо Chainlink PoR буде додатково додано як перевірку третьою стороною заставного майна та активів, пов’язаних з мостом, протокол може раніше усвідомити невідповідність, спричинену атакою.
У багатьох випадках зловмисники або продавали запаковані активи, або використовували їх як заставу, фактично викрадаючи активи кредиторів. Будь-який протокол DeFi, пов’язаний із зламаним мостом, може реалізувати функцію автоматичного вимикача, щоб призупинити діяльність, пов’язану з ураженим інкапсульованим активом.
Найбільша експлуатація криптовалют
Ronin Network — це блокчейн, сумісний з віртуальною машиною Ethereum (EVM), запущений Sky Mavis (творець Axie Infinity) для ігрових програм. Злом мосту Ronin Network був, безумовно, найбільшим, завдавши збитків у 624 мільйони доларів США (включаючи 173 600 ETH і 255 000 USDC). Команді Ronin знадобилося шість днів, щоб виявити суму коштів, вкрадених з мосту, завдяки звіту від користувача, який не зміг вивести 5000 ETH з мосту.
Іншими словами, користувачі Ronin взаємодіяли з ETH і USDC без підтримки в мережі протягом шести днів, беручи участь у різних формах економічної діяльності. Якби Ronin або будь-яка інша програма на Ronin реалізувала Chainlink PoR, цей експлойт можна було б автоматично виявити в той же день і негайно призупинити всю діяльність Ronin, пов’язану з загорнутими ETH і USDC.
Інші мости
Автоматизовані можливості Chainlink PoR також можуть зменшити втрати від інших експлойтів. Проекти Bridge можуть впроваджувати Chainlink PoR для інкапсульованих активів і будувати автоматизовані процедури сповіщень, щоб пришвидшити час для виявлення кожного експлойту. Хоча кількість використаних мостів не зміниться, вплив атаки може бути пом’якшений швидшою реакцією деяких команд.
У лютому 2022 року в експлойті Wormhole зловмиснику вдалося
120 000 Wrapped Ethereum (WETH) були викарбувані на Solana без відповідної суми застави на Ethereum. У серії транзакцій зловмисники викрали токенів на суму близько 326 мільйонів доларів. Вплив цього експлойту можна пом’якшити, якщо Wormhole запровадить Chainlink PoR.
Затримку між часом виявлення та часом відповіді можна значно скоротити для програм, які реалізують функцію автоматичного вимикача інкапсульованих активів на основі Chainlink PoR. Програми DeFi, які взаємодіють із Ronin, Wormhole, Harmony та Qubit, можуть призупинити діяльність, пов’язану з будь-якими загорнутими ресурсами, які не підтримуються. Однак невідомо, чи може Chainlink PoR допомогти використати вразливість у BNB Bridge і Nomad.
Діяльність PoR
Щоб захистити інформацію про активи в ланцюжку мільярдів доларів, дані підтвердження резерву повинні надаватися надійними організаціями. Chainlink — це найбільша мережа оракул у криптовалютному просторі та одна з найпотужніших служб оракул із великою версією служб оракул. З жовтня 2020 року він також випускає джерела даних із підтвердженням резервування в мережі.
Chainlink PoR становить ~85 мільярдів доларів США, близько 35 мільярдів доларів з них включають резерви поза ланцюгом, тоді як ще 50 мільярдів доларів включають резерви в ланцюзі. Хоча більшість позамережевих резервів складається з доларів США, Chainlink уже продемонстрував свою здатність охоплювати міжнародні валюти, такі як євро та британський фунт, надаючи дані з березня 2021 року та жовтня 2022 року відповідно.
Серед мережевих резервів Chainlink наразі охоплює загорнуті активи на Ethereum, Avalanche і Polygon, хоча його інфраструктура, що не залежить від блокчейну, дозволяє охоплювати активи практично в будь-якому блокчейні. Загорнутий біткойн (чотири різні версії) становить ~93% від загальної вартості, охопленої PoR на Chainlink.
виклик
Chainlink PoR — це потужний рівень даних, який забезпечує прозорість для користувачів і розробників, переміщаючи дані в мережу доступним способом. Однак цей процес все ще створює різний ступінь ризику, якщо його використовувати неправильно.
Довіряйте джерелам даних поза мережею
Довіра до джерел даних є проблемою, з якою стикається будь-яка мережа Oracle під час отримання даних поза мережею. Під час взаємодії з активами поза мережею, такими як золото та фіатні валюти, оракули отримують резервні дані від сертифікації третьої сторони або самостійної сертифікації. Для самостійного звітування потрібна більша довіра, оскільки суб’єкт, що звітує, також є емітентом і власником застави. Однак суб’єкти звітності/емітенти мають стимул виглядати справжніми, якщо вони впровадять Chainlink PoR у власні контракти/функції карбування. Крім того, треті сторони та організації, які самостійно звітують, мають стимул повідомляти правду, щоб зберегти добру репутацію. Цей параметр передбачає, що постачальники цінують підтримку своєї репутації більше, ніж будь-яку потенційну вигоду від шахрайства.
Oracle на джерело даних
Наразі кожне джерело даних PoR має 10 або 16 вузлів оракула для отримання резервних даних відповідного джерела даних. Вузли оракулів PoR не мають додаткових вимог, крім типових оракулів Chainlink. Хоча деякі користувачі можуть бути задоволені кількістю вузлів, які отримують дані PoR, інші можуть вважати, що розподілу або децентралізації кількості вузлів недостатньо. Важливо зазначити, що зі збільшенням значення до кожного джерела даних PoR можна додати більше вузлів.
Вкрадена застава
Джерела даних Chainlink PoR не можуть безпосередньо запобігти крадіжці застави. Тим не менш, він запобігає атакам нескінченного карбування, і розробники DeFi можуть використовувати його для створення інструментів для пом’якшення потенційного впливу після використання інтелектуальних контрактів, що перемикають або інкапсулюють активи. Chainlink PoR не обіцяє служити профілактичним рівнем безпеки для протоколів видачі активів, а радше як рівень даних, який розкриває резервні дані в ланцюжку. Ступінь використання Chainlink PoR є не недоліком, а радше особливістю конструкції джерела даних Oracle.
Останні думки
Chainlink Proof-of-Reserve — це крок вперед у забезпеченні більшої прозорості для багатьох основних продуктів у криптовалюті. Chainlink PoR може оновлювати резервні дані в ланцюжку принаймні раз на день і може використовувати ці дані, щоб зробити розумні контракти безпечними.
Для з’єднаних та інкапсульованих активів Chainlink оптимізує витрати, коли резерви залишаються стабільними, і автоматично публікує зміни, що перевищують певний порог. Він також надає інструменти для розробників смарт-контрактів, щоб зробити свої протоколи більш безпечними, з можливістю читати постійно оновлюваний канал даних Chainlink. Крім того, програми, які взаємодіють з інкапсульованими активами, також можуть скористатися інструментами розробника Chainlink, допомагаючи зменшити втрати від потенційних експлойтів.
Хоча доступ до резервних даних поза ланцюгом не є повністю надійним, Chainlink PoR має потенціал бути найпотужнішим механізмом для перевірки резервів у ланцюзі та передачі даних поза ланцюгом у ланцюжок у децентралізований, безпечний та криптографічно перевірений спосіб.
Оригінальне посилання:
Переклад: Террі |
Переглянути оригінал
Контент має виключно довідковий характер і не є запрошенням до участі або пропозицією. Інвестиційні, податкові чи юридичні консультації не надаються. Перегляньте Відмову від відповідальності , щоб дізнатися більше про ризики.
Chainlink Proof of Reserve (PoR): прозорість на висоті
Ключові відомості
*Chainlink Proof of Reserve (PoR) не залежить від блокчейну. Він покладається на децентралізовану мережу оракулів для створення автоматизованих мережевих каналів даних для заставних активів, представлених у мережі, які оновлюються майже в режимі реального часу. *Chainlink Proof of Reserves на даний момент повідомляє про активи на суму приблизно 8,5 мільярда доларів, з яких 3,5 мільярда доларів – це резерви поза мережею, а 5 мільярдів – резерви в мережі.
представляю
У відповідь на події Mt. Gox у 2014 році криптовалютна спільнота намагалася встановити стандарти навколо централізованих бірж (CEX). Приблизно через тиждень після того, як FTX подала заяву про банкрутство, Віталік опублікував допис у блозі, висловивши свою думку з цього приводу. Він поділився баченням того, як CEX можуть обробляти цінності, не пов’язані з зберіганням. У статті детально розглядається технічний підхід до розробки «безпечного CEX», який доводить наявність у нього достатніх активів для покриття своїх зобов’язань. Хоча Віталік зосередився на тому, як Proof of Reserve (або Proof of Fund Reserves) працює в CEX, він коротко торкнувся потенціалу Proof of Reserve для стейблкойнів і DeFi.
У міру того як галузь розвивається, резерви стейблкойнів зростають, а бриджінг-атаки в ланцюжках призводять до мільярдів доларів збитків, нам потрібно розширити фокус підтвердження резерву за межі лише CEX. Chainlink намагається задовольнити цю потребу, надаючи підтвердження резерву для різних активів, легко доступні через керовані оракулом джерела даних у мережі.
Chainlink Proof of Reserve (PoR) не залежить від блокчейну. Він покладається на децентралізовану мережу оракулів для створення автоматизованих мережевих каналів даних для різних активів, які оновлюються майже в реальному часі.
Традиційні фінанси мають чимало недоліків. Він непрозорий, неефективний, дозволений, централізований, заснований на соціальній довірі та значною мірою покладається на часткові резерви. У відповідь на цю помилкову систему криптовалютне співтовариство представило нові системи, які вирішують ці проблеми, першою великою розробкою яких був біткойн у 2009 році.
Біткойн був створений, щоб вирішити проблему розрахунків електронними платежами, водночас дозволяючи проблему подвійних витрат без необхідності центрального органу влади. Він досягає цієї функції, зберігаючи ключові принципи доступу без дозволу, децентралізації та криптографічної перевірки. Успіх біткойна викликав потребу в більш складних системах із властивостями, подібними до біткойна. Таким чином, Chainlink виник, з’єднавши блокчейни та зовнішні джерела даних, які не можуть отримувати дані з-за меж власної мережі, через децентралізовану мережу оракула.
Багато блокчейн-проектів працюють шляхом випуску активів на основі застави. Ці застави можуть надходити з ланцюжка, наприклад, локальні активи, інкапсульовані в інших мережах (наприклад, Wrapped Bitcoin, активи пакетів Wormhole), або з позаланцюжкових стабільних монет, що підтримуються готівкою та резервами (наприклад, Tether, USD Coin).
Поразка FTX показала, що вона володіє лише частиною активів, необхідних для покриття своїх зобов’язань, а часті перевірки активів Tether підкреслюють відсутність прозорості та позитивної соціальної довіри, яку мають багато проектів. Chainlink Proof of Reserves був створений, щоб задовольнити потребу в децентралізованій мережі, здатній криптографічно перевіряти достатні резерви в мережі.
Основні бенефіціари PoR
Знову і знову криптопроекти роблять вибір, який може обмежити прозорість, ставлячи під загрозу безпеку протоколу. Наприклад, bridge-додаток може не розкривати всі адреси, якими він володіє, зберігаючи заставу, що спонукає користувачів вважати, що всі загорнуті активи забезпечені. Крім того, програма DeFi може не мати відмовостійких механізмів для блокування активності, коли інкапсульований актив втрачає підтримку, що дозволяє користувачам взаємодіяти з частково захищеними активами.
Продукти Chainlink PoR можуть полегшити ці проблеми та покращити досвід користувачів і протоколів.
Користувач програми
По суті, докази резервів забезпечують прозорість. Хоча філософія криптовалют змусила багатьох повірити, що прозорість вбудована в усі криптовалюти, насправді це часто лише доповнення.
Емітенти стейблкойнів, забезпечених заставою поза ланцюгом, і емітенти токенізованих активів реального світу (RWA) не мають договірних зобов’язань надавати підтвердження резервів. Деякі проекти, такі як Tether (USDT) і Circle (USDC), пропонують щоквартальний і щомісячний підтвердження резерву відповідно для підвищення довіри користувачів. Проте ще є місце для подальшої прозорості протягом непрозорого періоду між оновленнями підтвердження резервування.
Навпаки, резерви поза мережею TrueUSD (TUSD) постійно перевіряються третіми сторонами, а Proof of Reserves від Chainlink публікує оновлення даних у мережі кожні 24 години або коли баланс змінюється щонайменше на 5%. Цей процес можна застосувати до будь-якого іпотечного активу. Наразі PoR Chainlink надає резервні дані щодо RWA (наприклад, PAX Gold), перехідних активів (наприклад, Wrapped Bitcoin) і має можливість покривати ліквідні заставні активи (наприклад, Liquid Staked ETH).
Часто оновлювані джерела даних PoR забезпечують більшу прозорість для користувачів програми, оскільки баланси можуть суттєво змінюватися протягом місяця або навіть протягом кварталу.
На додаток до регулярного та незмінного запису резервних запасів, PoR Chainlink публікує дані в ланцюжку. Це дозволяє розробникам включати різні функції у свої проекти, щоб реагувати на невідповідності, ще більше підвищуючи безпеку протоколу.
демонструвати
Емітент активів
Розміщуючи резервні дані в ланцюжку, Chainlink дозволяє протоколу додавати програмні гарантії того, що резервна вартість перевищує або дорівнює пропозиції стейблкойнів або RWA, що випускаються.
У Solidity забезпечення достатніх резервів — це лише створення оператора вимоги у функції монетного двору смарт-контракту (див., наприклад, рядок 1404 у коді смарт-контракту TUSD). Забезпечуючи карбування верифікованих позамережевих резервів майже в режимі реального часу, PoR від Chainlink встановлює новий стандарт надійності та прозорості карбування стейблкойнів і RWA.
Токенізовані активи, які раніше працювали в більш непрозорих умовах, можуть використовувати Proof-of-Reserve Chainlink для підвищення прозорості застави. Окрім TUSD, CACHE Gold використовує Chainlink PoR, щоб дозволити користувачам перевіряти, чи їхні токенізовані золоті продукти повністю забезпечені золотими резервами, які зберігаються у сховищах поза мережею. Крім того, Backed Finance, токенізований проект RWA, інтегрує PoR для підвищення прозорості свого bToken.
Активи з’єднання та інкапсуляції
Мост є основним джерелом атак і експлуатації в просторі DeFi. Чотири з 10 найпопулярніших експлойтів були перехідними, що призвело до збитків на суму 1,7 мільярда доларів США (49% загальних збитків від 10 найпопулярніших експлойтів). Як правило, мости атакують двома способами:
Викрадення застави з вихідного ланцюжка (знецінення загорнутих токенів).
Карбування упакованих токенів у цільовому ланцюжку без внесення застави еквівалентної вартості у вихідний ланцюжок (також відома як атака «нескінченного карбування»).
Коли PoR від Chainlink включено в смарт-контракт карбування мосту, це може допомогти запобігти атакам нескінченного карбування. Хоча це не може запобігти крадіжці застави в вихідному ланцюжку, PoR може виявити цю проблему та надати розробникам інструменти для пом’якшення впливу таких атак. Перевіряючи міжланцюгове забезпечення через свою децентралізовану мережу оракулів, Chainlink дозволяє смарт-контрактам читати канали даних токенів, які він інкапсулює. На основі цієї інформації можна реалізувати автоматичні механізми безпеки, які призупиняють карбування, погашення та запис обернутих токенів, якщо є невідповідність у резерві або кількості викарбуваних токенів.
Щоб переконатися, що оновлення залишаються економічно ефективними, мережа оракулів Chainlink періодично перевіряє резерви поза мережею та робить оновлення в мережі, коли баланси перевищують певний поріг. Тому оновлюйте інформацію, коли ваші запаси коливаються, і економте на газі, коли ваші запаси стабільні.
Рівень перемикання даних Chainlink надає користувачам додаткову прозорість, щоб переконатися, що вони не з’єднуються з частковими резервами в вихідному ланцюжку, і це може бути потужним інструментом для будь-якого протоколу, особливо для протоколів DeFi, які взаємодіють з інкапсульованими або з’єднаними активами.
DeFi
Зламаний міст впливає на користувачів мосту та будь-які протоколи, які використовують інкапсульовані активи. Масштабна експлуатація може призвести до неплатоспроможності протоколу DeFi і втрати користувачів і коштів протоколу.
Послугу перевірки, яку надає Chainlink PoR, можна розширити до поля DeFi. Ці сервіси дозволяють розробникам впроваджувати децентралізовані вимикачі в смарт-контрактах DeFi, щоб запобігти потенційним проблемам безпеки. У додатках DeFi автоматичний вимикач — це автоматизована функція, яка постійно перевіряє канал даних Chainlink PoR і призупиняє всі дії програми, пов’язані з певним загорнутим активом, коли загорнутий актив втрачає підтримку.
Як реальний приклад, BGD Labs застосувала функцію автоматичного вимикача до упакованих активів на ринку Aave на базі Avalanche. Нова умовна функція перевіряє канал даних PoR Chainlink, щоб визначити, чи має загорнутий актив достатню заставу. Таким чином, у надзвичайній ситуації автоматичний вимикач може призупинити всі кредитні операції, пов’язані з інкапсульованими активами, щоб пом’якшити або зменшити потенційні втрати.
Liquid Pledge
Завдяки успішному впровадженню оновлення Shapella та зростанню популярності ліквідного стейкинга як відносно низькоризикового способу отримання стійких прибутків у DeFi, ринок ліквідних токенів стейкингу привертає все більше уваги. Конкуренція також посилюється.
Емітенти токенів Liquid Staking Token також можуть використовувати Chainlink PoR для надійних і своєчасних оновлень, щоб гарантувати, що резерви токенів Liquid Staking Token завжди повністю забезпечені еквівалентною вартістю токенів Staking.
Експлуатація мосту
Chainlink PoR пропонує більше, ніж просто спокій для споживачів; розробники можуть включити його в програми, щоб потенційно зменшити ризик надмірних втрат через атаки та експлуатацію.
У той час як деякі експлойти викликали негайну реакцію, інші знадобилися кілька днів, щоб виявити. Якщо Chainlink PoR буде додатково додано як перевірку третьою стороною заставного майна та активів, пов’язаних з мостом, протокол може раніше усвідомити невідповідність, спричинену атакою.
У багатьох випадках зловмисники або продавали запаковані активи, або використовували їх як заставу, фактично викрадаючи активи кредиторів. Будь-який протокол DeFi, пов’язаний із зламаним мостом, може реалізувати функцію автоматичного вимикача, щоб призупинити діяльність, пов’язану з ураженим інкапсульованим активом.
Найбільша експлуатація криптовалют
Ronin Network — це блокчейн, сумісний з віртуальною машиною Ethereum (EVM), запущений Sky Mavis (творець Axie Infinity) для ігрових програм. Злом мосту Ronin Network був, безумовно, найбільшим, завдавши збитків у 624 мільйони доларів США (включаючи 173 600 ETH і 255 000 USDC). Команді Ronin знадобилося шість днів, щоб виявити суму коштів, вкрадених з мосту, завдяки звіту від користувача, який не зміг вивести 5000 ETH з мосту.
Іншими словами, користувачі Ronin взаємодіяли з ETH і USDC без підтримки в мережі протягом шести днів, беручи участь у різних формах економічної діяльності. Якби Ronin або будь-яка інша програма на Ronin реалізувала Chainlink PoR, цей експлойт можна було б автоматично виявити в той же день і негайно призупинити всю діяльність Ronin, пов’язану з загорнутими ETH і USDC.
Інші мости
Автоматизовані можливості Chainlink PoR також можуть зменшити втрати від інших експлойтів. Проекти Bridge можуть впроваджувати Chainlink PoR для інкапсульованих активів і будувати автоматизовані процедури сповіщень, щоб пришвидшити час для виявлення кожного експлойту. Хоча кількість використаних мостів не зміниться, вплив атаки може бути пом’якшений швидшою реакцією деяких команд.
У лютому 2022 року в експлойті Wormhole зловмиснику вдалося
120 000 Wrapped Ethereum (WETH) були викарбувані на Solana без відповідної суми застави на Ethereum. У серії транзакцій зловмисники викрали токенів на суму близько 326 мільйонів доларів. Вплив цього експлойту можна пом’якшити, якщо Wormhole запровадить Chainlink PoR.
Затримку між часом виявлення та часом відповіді можна значно скоротити для програм, які реалізують функцію автоматичного вимикача інкапсульованих активів на основі Chainlink PoR. Програми DeFi, які взаємодіють із Ronin, Wormhole, Harmony та Qubit, можуть призупинити діяльність, пов’язану з будь-якими загорнутими ресурсами, які не підтримуються. Однак невідомо, чи може Chainlink PoR допомогти використати вразливість у BNB Bridge і Nomad.
Діяльність PoR
Щоб захистити інформацію про активи в ланцюжку мільярдів доларів, дані підтвердження резерву повинні надаватися надійними організаціями. Chainlink — це найбільша мережа оракул у криптовалютному просторі та одна з найпотужніших служб оракул із великою версією служб оракул. З жовтня 2020 року він також випускає джерела даних із підтвердженням резервування в мережі.
Серед мережевих резервів Chainlink наразі охоплює загорнуті активи на Ethereum, Avalanche і Polygon, хоча його інфраструктура, що не залежить від блокчейну, дозволяє охоплювати активи практично в будь-якому блокчейні. Загорнутий біткойн (чотири різні версії) становить ~93% від загальної вартості, охопленої PoR на Chainlink.
виклик
Chainlink PoR — це потужний рівень даних, який забезпечує прозорість для користувачів і розробників, переміщаючи дані в мережу доступним способом. Однак цей процес все ще створює різний ступінь ризику, якщо його використовувати неправильно.
Довіряйте джерелам даних поза мережею
Довіра до джерел даних є проблемою, з якою стикається будь-яка мережа Oracle під час отримання даних поза мережею. Під час взаємодії з активами поза мережею, такими як золото та фіатні валюти, оракули отримують резервні дані від сертифікації третьої сторони або самостійної сертифікації. Для самостійного звітування потрібна більша довіра, оскільки суб’єкт, що звітує, також є емітентом і власником застави. Однак суб’єкти звітності/емітенти мають стимул виглядати справжніми, якщо вони впровадять Chainlink PoR у власні контракти/функції карбування. Крім того, треті сторони та організації, які самостійно звітують, мають стимул повідомляти правду, щоб зберегти добру репутацію. Цей параметр передбачає, що постачальники цінують підтримку своєї репутації більше, ніж будь-яку потенційну вигоду від шахрайства.
Oracle на джерело даних
Наразі кожне джерело даних PoR має 10 або 16 вузлів оракула для отримання резервних даних відповідного джерела даних. Вузли оракулів PoR не мають додаткових вимог, крім типових оракулів Chainlink. Хоча деякі користувачі можуть бути задоволені кількістю вузлів, які отримують дані PoR, інші можуть вважати, що розподілу або децентралізації кількості вузлів недостатньо. Важливо зазначити, що зі збільшенням значення до кожного джерела даних PoR можна додати більше вузлів.
Вкрадена застава
Джерела даних Chainlink PoR не можуть безпосередньо запобігти крадіжці застави. Тим не менш, він запобігає атакам нескінченного карбування, і розробники DeFi можуть використовувати його для створення інструментів для пом’якшення потенційного впливу після використання інтелектуальних контрактів, що перемикають або інкапсулюють активи. Chainlink PoR не обіцяє служити профілактичним рівнем безпеки для протоколів видачі активів, а радше як рівень даних, який розкриває резервні дані в ланцюжку. Ступінь використання Chainlink PoR є не недоліком, а радше особливістю конструкції джерела даних Oracle.
Останні думки
Chainlink Proof-of-Reserve — це крок вперед у забезпеченні більшої прозорості для багатьох основних продуктів у криптовалюті. Chainlink PoR може оновлювати резервні дані в ланцюжку принаймні раз на день і може використовувати ці дані, щоб зробити розумні контракти безпечними.
Для з’єднаних та інкапсульованих активів Chainlink оптимізує витрати, коли резерви залишаються стабільними, і автоматично публікує зміни, що перевищують певний порог. Він також надає інструменти для розробників смарт-контрактів, щоб зробити свої протоколи більш безпечними, з можливістю читати постійно оновлюваний канал даних Chainlink. Крім того, програми, які взаємодіють з інкапсульованими активами, також можуть скористатися інструментами розробника Chainlink, допомагаючи зменшити втрати від потенційних експлойтів.
Хоча доступ до резервних даних поза ланцюгом не є повністю надійним, Chainlink PoR має потенціал бути найпотужнішим механізмом для перевірки резервів у ланцюзі та передачі даних поза ланцюгом у ланцюжок у децентралізований, безпечний та криптографічно перевірений спосіб.
Оригінальне посилання:
Переклад: Террі |