![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
오라클 조작
오라클 조작 또는 오라클 가격 조작은 오라클 스마트 계약이 공격자에 의해 조작되어 시스템 오류, 도난 및 기타 피해를 초래하는 DeFi 공간에서 가장 일반적인 악용입니다. DeFi 네트워크는 2020년 한 해에만 가격 오라클 조작으로 인해 3,300만 달러 이상의 손실을 입은 것으로 보고되었습니다.
오라클은 가격 피드, 날씨 정보, 통계 등과 같은 외부 또는 실제 데이터를 블록체인에 공급하는 제3자 서비스 제공업체입니다. 가격 피드는 공격자가 DeFi에서 수백만 달러의 자금을 훔칠 수 있도록 허용하므로 지금까지 가장 많이 활용되는 오라클 데이터입니다. 플랫폼.
일반적으로 오라클이 가격 정보를 수집할 수 있는 방법에는 두 가지가 있습니다. 하나는 API를 통해 중앙화된 거래소에서 가격 데이터를 원활하게 수집하는 것입니다. 반면, 오라클은 분산형 거래소(DEX)를 참조하여 자체적으로 계산을 수행할 수도 있습니다. 두 가지 방법 모두 장점과 단점이 있으며 조작 방법도 있습니다.
Harvest Finance 해킹에서 범인은 오라클 조작 형태를 사용하여 플래시 대출을 통해 풀에 침투할 수 있었습니다. 기본적으로 해커는 거래를 통해 Curve 풀 내 USDC의 가치를 줄였습니다. 그런 다음 가해자는 수축된 가격으로 하베스트 풀에 들어가 USDC를 원래 가격으로 되돌려 거래를 반전시킨 다음 훨씬 더 높은 가격으로 풀에서 나갔습니다.
신뢰할 수있는 실행 환경 (TEES) TEE (Trusted Execution Environments)는 주 프로세서 내의 안전한 영역으로, 외부 세계의 훼손이나 관찰에 대한 두려움없이 민감한 코드 및 데이터가 작동 할 수있는 보호 공간을 제공합니다. |
인간 열쇠 인간 키는 자신의 것, 알고있는 것, 또는 가지고있는 것에서 파생 된 암호화 키입니다. 디지털 자산을 확보하고 개인 정보를 보호하며 분산 웹에 액세스하는 데 사용됩니다. |
개방 금융 (Openfi) "Open Finance"의 짧은 Openfi는 전통적인 금융 (TRADFI)을 분산 금융 (DEFI)과 통합하는 재무 프레임 워크입니다. |
롤업 -A- 서비스 (RAAS) RAAS (Rollups-as-A-Service)를 통해 빌더는 자체 롤업을 빠르게 구축하고 시작할 수 있습니다. RAAS 제공 업체는 기본 기술 스택의 사용자 정의, No 코드 관리 및 핵심 인프라와의 1 클릭 사용자 지정 통합과 같은 엔드 투 엔드 솔루션을 제공합니다. |
데이터 가용성 샘플링 (DAS) 데이터 가용성 샘플링 (DAS)은 분산 된 응용 프로그램이 전체 데이터 세트를 각 참가자가 다운로드 할 필요없이 블록 데이터의 가용성을 검증 할 수있는 방법입니다. |
다중 데이터 가용성 (Multida) 이 블록 체인 아키텍처는 둘 이상의 데이터 가용성 (DA) 서비스를 사용하여 데이터 중복을 보장합니다. |