(桃花開滿園,梵高)
區塊鏈是自我驗證自我執行的加密世界。它無法直接獲知現實世界發生的事情,例如特拉斯股票的價格、北京的天氣狀況、英超聯賽的比分......區塊鏈需要有人告訴它現實世界的信息才能執行特定操作,滿足特定場景的需求。將這些信息告訴區塊鏈的是預言機。
如果只是一個人或機構給區塊鏈提供這些信息,那么這個人可能會故意輸入錯誤的結果,因為TA可能被人賄賂、威脅、黑客攻擊或為了獲利。中心化的預言機存在安全問題。為了實現更高的安全,且符合加密世界無須許可的特性,構建去中心化的預言機變得非常重要。
在藍狐筆記之前的文章《ChainLink、預言機與兩個世界的連接》也提到過預言機對于加密世界的重要性,對于如今的DeFi來說,到處都需要用到價格流數據,一旦出現問題,會危及整個DeFi大廈。為了實現去中心化的預言機,ChainLink為智能合約提供了可選的多數據源的多節點的預言機服務,并加權匯總得出最終結果,同時還通過節點抵押代幣、驗證系統、聲譽系統、認證服務、可信硬件等諸多方式來提高其安全性。
預言機是區塊鏈走向主流人群的基礎構建塊之一,探索出真正去中心化的預言機是整個加密行業的重要需求。除了ChainLink,目前也有不少其他的預言機,之前藍狐筆記的讀者也提到了Tellor、DOS、Witnet、band等。其中Tellor的去中心化預言機的探索之路與眾不同。
慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例:金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。[2023/7/14 10:54:22]
Tellor的PoW機制:去中心化的預言機的嘗試
為實現預言機網絡的去中心化,有不同的嘗試,之前藍狐筆記提到過ChainLink的方式《ChainLink、預言機與兩個世界的連接》,而Tellor也有自己的路徑,它最大的不同是其PoW機制。
對于PoW機制,大家相對熟悉,因為這是比特幣采用的區塊提議機制,由算力大小來決定提議新區塊的節點,提議新區塊的礦工可以獲得比特幣的出塊獎勵。通過算力投入來競爭提議新區塊的模式,可以提高作惡的成本,防止篡改交易記錄。
對Tellor預言機來說,為什么要采用PoW機制?去中心化的預言機網絡意味著它不會只有一個兩個預言機節點,由于參與是無須許可的,可以有很多的預言機節點參與到Tellor網絡中來,為區塊鏈提供預言機服務。
Binance Pay與拉美旅行社Despegar合作,將在阿根廷支持加密支付:3月8日消息,Binance Pay 與拉丁美洲旅行社 Despegar 達成合作,將在阿根廷接受加密貨幣作為支付方式,付款將通過 Binance Pay 進行,金融即服務平臺 Inswitch 負責將加密貨幣轉換為法定貨幣。
此外加密支付功能最初僅在阿根廷提供,但 Despegar 計劃在未來向拉丁美洲其他國家推出這項服務。[2023/3/8 12:48:43]
由于有多個預言機節點參與,不用擔心單點失敗,也不用擔心單個預言機節點提供不正確的數據,但同時帶來一個問題,這么多節點,采用哪些節點的服務?是采用所有預言機節點的服務?還是采用部分預言機節點的服務?為了獲得預言機節點的服務,智能合約付出多少成本合適?如何保證獲得正確的信息?
Tellor采用PoW機制就是要解決這樣的問題。
Tellor的PoW也結合了質押機制的優勢,要成Tellor的預言機節點,首先需要質押1000個Tellor代幣TRB,一旦節點有不當行為,這些代幣會被消減,這是防止節點作惡的第一道保障。只要是正常的節點,沒有作惡的動機。
Tellor確保預言機節點安全的第二道屏障是PoW的選拔機制,在所有參與提供預言機服務的節點中,最先完成PoW謎題挑戰的五個節點,可以獲得Tellor的新發行代幣TRB的獎勵。也就是說,要成為最終提供數據的五個預言機節點,需要進行算力競爭。贏得算力競爭的五個節點,提供數值。Tellor會采用五個不同節點數值的中位數,而不是平均數,以防止有人操控數值。
The Graph聯創將推出信息圖譜協議和對應Web3瀏覽器:金色財經報道,去中心化索引協議The Graph聯合創始人Yaniv Tal正在準備推出信息圖譜應用Geo和對應的Web3瀏覽器,以建立一個新的互聯網。Yaniv Tal表示,2023將是Web3的“突破年”,這個領域需要更多工具來確保可驗證性和安全性,然后才能真正起飛。
其中,Geo應用尋求使用加密工具將公共信息組織成去中心化的知識圖譜。該公司將整理區塊鏈數據并開發任何人都可以訪問的可瀏覽用戶界面。Geo將利用 The Graph進行數據索引,但將作為一個單獨的業務運營。[2022/10/25 16:38:19]
此外,Tellor還有可以對結果進行質疑的機制。任何TRB代幣持有人都可以對礦工提交的數值在一天內發起挑戰。為了防止惡意攻擊,對數值發起質疑挑戰需要支付挑戰費用。之后,會有一周的投票時間,由TRB代幣持有人投票決定該數值是否有效。如果挑戰成功,那么惡意礦工的質押會獎勵給提交質疑的挑戰者。如果挑戰失敗,則挑戰費用會支付給被挑戰的礦工。
以上的防線,是Tellor實現安全的最重要的機制。不過,Tellor的安全也需要考慮更大的層面。例如,假如有人通過預言機輸入錯誤信息,能夠在其他協議上獲得更大收益,那么即使在Tellor預言機網絡上的所有代幣都被罰沒,攻擊者也會覺得劃算。為了防止類似的攻擊,提高TRB代幣的價值很關鍵,因為這可以極大減少攻擊動機。一是因為如果攻擊,會導致其質押的TRB代幣被罰沒,二是也無法獲得未來TRB的區塊獎勵和用戶的打賞費用。
外媒:俄羅斯可能在2023年采用加密貨幣進行國際貿易:9月14日消息,據俄羅斯《消息報》報道稱,多名政府官員正在考慮在2023年接受比特幣和一些加密貨幣作為國際貿易的支付方式。一周前,俄羅斯央行(Russian Central Bank)和財政部(Ministry of Finance)同意有必要采用這種跨境支付的替代支付方式。
俄羅斯財政部金融穩定市場主任Ivan Chebeskov表示,“我們有一些立法倡議正在制定,但尚未正式提交政府”,據Chebeskov的說法,俄羅斯將允許企業選擇是否要使用比特幣或國家允許的某些加密貨幣,預計莫斯科和圣彼得堡證券交易所將為其提供便利,“因此,國際支付的實施方式可能有不同的選擇”。[2022/9/14 13:28:47]
最終來說,Tellor的安全很大程度上取決于TRB的價值。這也引出一個問題,Tellor早期更適合于為市值較小的加密項目服務,或者跟其他預言機一起為更大市值的加密項目提供服務,以確保預言機的安全。
Tellor預言機挖礦節點的激勵
Tellor挖礦節點的動力在于獲得挖礦的代幣獎勵和來自于數據需求方的數據查詢的費用。挖礦獎勵的是其Tellor的原生代幣TRB,與比特幣的挖礦獎勵類似。不過,這跟其他預言機主要通過數據查詢費用捕獲收益有所不同。
鏈上的智能合約,例如DeFi要想獲得安全的預言機數據,需要向預言機提交數據請求。根據分配給每個請求的獎勵,預言機每十分鐘選擇資金最多的請求,每個請求收集特定數據(例如ETH/USD的價格),并讓其在鏈上可獲取。Tellor會創建謎題,讓礦工用算力競爭來解決,以成為五個入選節點。五個入選節點都會獲得同等獎勵。
Aurora CEO:彩虹橋阻止了一起攻擊事件,攻擊者損失5枚以太坊:8月22日消息,NEAR生態EVM擴容網絡Aurora的CEO Alex Shevchenko在Twitter上表示,北京時間8月21日凌晨,黑客向彩虹橋提交了一個偽造的NEAR區塊并嘗試對彩虹橋發動攻擊,但被看門狗在4個以太坊區塊的時間內阻止并導致黑客損失了5枚以太坊。Alex Shevchenko表示,本次攻擊與今年5月1日的攻擊手段相同,此前的攻擊中黑客損失了2.5枚以太坊。[2022/8/22 12:41:34]
對于用戶來說,通過發布更多賞金以激勵礦工檢索其數值,確保他們需要的查詢能夠被礦工挖出。類似于以太坊中支付更高gas費用的交易會被優先打包進入區塊。Tellor預言機的時間目標是10分鐘,每天平均只有144個查詢。有限的查詢也會帶來競爭,一旦采用Tellor服務的加密項目變多,需求可能排隊,從而產生費用的競爭,這有利于礦工增加收益,也有利于安全性的提升。
Tellor的簡要服務流程
Tellor預言機為合約使用了委托代理結構,部署了兩個智能合約:TellorMaster.sol和Tellor.Sol。其中TellorMaster.sol允許來自Tellor.sol的委托調用,以進行數據存儲。而Tellor.Sol則持有并分配代幣供應,告知礦工要提交的值,并內置謎題挑戰。它為礦工提供數據收集的必要字段,允許礦工提交證明和鏈下數據,對值進行排序,并允許用戶檢索值,以及競價接下來要挖的數據序列。合約通過難度挑戰調整每十分鐘挖出新值。
添加和檢索數據的流程:
用戶向預言機提交查詢需求,同時使用TRB代幣激勵礦工優先選擇其查詢;
其他希望獲得相同數據的用戶支付或“打賞”該數據序列以進一步激勵礦工的選擇;
每隔十分鐘,預言機選擇獎金最豐厚的查詢,并為礦工設置新的挑戰謎題去解決;
礦工將其PoW解和鏈下數據點提交到預言機合約。預言機合約對輸入的值進行排序,一旦收到5個值,便會選擇正式值(五個值的中位數),并保存在鏈上。之后礦工會得到報酬的均分獎勵,包括基本獎勵和打賞費用。
Tellor預言機在以太坊Rinkeby測試網上運行,同時在Github也可以訪問。
TRB代幣的價值捕獲
TRB代幣的價值捕獲主要源于其預言機服務的需求和安全需求。隨著其預言機服務需求的增長以及質押需求的增長,對TRB的需求也會隨之增加,并呈現為價值。
因此,TRB要想捕獲價值,Tellor必須開拓其業務的需求量。雖然同為PoW的挖礦機制,它的價值不是,也沒有辦法來自價值存儲(如比特幣)。所以,Tellor在推出其預言機服務后,除了打磨自己的技術和安全機制,很重要的一項工作就是盡可能地跟各種加密項目合作,為它們提供去中心化的預言機服務。
同時也是獲得正向循環所必須的推動工作。因為只有越來越多的加密項目采用Tellor的去中心化的預言機服務,對TRB的需求才會增加。對TRB需求的增加,利于TRB價值的提升,而TRB價值的提升,則會進一步增強Tellor去中心化預言機的安全。同時,反過來,會推動更多的加密項目采用Tellor的去中心化預言機服務。
此外,Tellor的節點質押機制也利于TRB的價值捕獲。這相當于工作權利的機制。為了獲得節點服務的資格,每個Tellor節點需要質押1000個代幣質押,這部分代幣作為質押鎖定,可以減少代幣的流通量。根據Coinmarketcap的統計,當前TRB的流通量是824,111個代幣,如果有500個節點,那么,其鎖定的代幣量可以達到500,000個,可以鎖定60%的流通代幣。即便只有100個節點,其鎖定量也可以達到12%左右。
由于當前TRB代幣流通量小,節點鎖定的總量部分也能占據相當的比例。當然。要吸引足夠的節點,需要給節點足夠報酬激勵,包括挖礦的代幣獎勵和數據查詢的費用獎勵。所以,這里也存在需要推動的正向循環。
Tellor采用PoW代幣發行的模式,在一定程度上解決了早期節點價值捕獲的問題。節點可以在早期沒有業務量的情況下,也可以獲得代幣獎勵。
結語
Tellor采用了跟Chainlink不同的構建模式。就像藍狐筆記之前發布的《區塊鏈項目中的權衡:爬.走.跑》提到的加密精神,Tellor從一開始就采用了去中心化的方法來構建其預言機,它結合了PoW挖礦和PoS質押的優點,這種混合機制給它帶來一定的安全保證和靈活的激勵機制。
當然,在啟動時期,有利有弊,并非沒有弱點。因為Tellor去中心化預言機的安全跟其代幣TRB價值相關。所以在早期,它很難為涉及上億美元價值的DeFi項目提供單獨的預言機服務,因為這會導致攻擊的可能性。假如它給MakerDAO或Synthetic這種級別的項目提供預言機服務,這些項目動輒有上億美元以上的利害關系,未來也許能達到幾億甚至幾十億美元的利害關系。在這種情況下,與Tellor給予礦工的獎勵相比,攻擊MakerDAO或Synthetic的價值遠大于Tellor的獎勵價值,那么,攻擊就有可能發生。
要防止此類攻擊,首先Tellor自身的價值要提升,比如它成長為數億美元,甚至數十億美元的項目,讓攻擊的成本極大提高。
要提升Tellor的自身價值,有兩條路可以走。一是Tellor能夠跟同樣早期的加密項目一起發展,致力于構建去中心化的機制,逐漸實現價值成長的正向循環,一旦其市值達到上億甚至十億美元以上,它的安全性就會隨之同等提高。這條路意味著Tellor需要跟其他加密項目緊密合作,以走上正向循環之路,即使這條路不快,但也會比較扎實。
這就是Tellor有意思的地方。如果它的價值不能走向正向循環的成長,那么,它的去中心化的機制就很難為高價值的加密項目提供安全的去中心化預言機服務。而如果它的價值能夠實現跟加密項目一起正向成長,那么它的市值和安全同步增加,這會帶來正向循環。這意味著,從一開始,Tellor就沒有中間道路可以走,要么跟加密項目一起成長為較大市值的項目,要么無法獲得正向循環。這種不確定性正是Tellor讓人感興趣的地方。
除了跟早期加密項目一起成長之外,還有一個方法就是跟其他預言機一起為加密項目提供服務。不少加密項目的預言機服務動輒關系到幾千萬上億美元的利害關系,這些項目如果想要獲得更加安全的去中心化的預言機服務,其實可以不僅采用Chainlink的服務,也可以同時采用其他去中心化預言機的服務(如Tellor等),這樣可以進一步實現去中心化,也就是通過跨預言機網絡的更大程度的分散化,以實現更安全的去中心化預言機服務。在藍狐筆記看來,從更宏觀的視角看,也許未來的預言機市場,不會是一家獨大,而是百家齊放。當然,這只是一種邏輯推演,至于未來會怎么演化,也許這幾年就會顯現出來。
------
風險警示:藍狐筆記所有文章都不能作為投資建議或推薦,投資有風險,投資應該考慮個人風險承受能力,建議對項目進行深入考察,慎重做好自己的投資決策。
加入藍狐筆記的知識星球:https://t.zsxq.com/iaQNnIq
歡迎加入藍狐筆記群微信:pacinoli
最近,投資者已經看到了一波新的加密衍生產品,這些產品讓交易員能夠就價格的漲跌進行押注。雖然這些工具提供的利潤機會遠遠大于初始份額,但如果投資者選擇了錯誤的賭注,其頭寸就會被清算,并因此失去所有資.
1900/1/1 0:00:00印度關于區塊鏈和分布式賬本技術的國家戰略草案提出了中央銀行數字貨幣(CBDC)、印度數字盧比和國家區塊鏈的構想.
1900/1/1 0:00:00文 | 內參君 不可否認,比特幣的發明是數字資產領域的重大突破。盡管Bitgold和Hashcash等前輩已經正式定義了數字貨幣的概念,但Satoshi的發明最終還是徹底改變了傳統的金融模式.
1900/1/1 0:00:00近期推特為比特幣標簽添加了Emoji圖案,BSV支持者、Coingeek創始人Calvin Ayre就此發推回復稱:“Jack(指推特創始人Jack Dorsey),BTC不是比特幣.
1900/1/1 0:00:00在2019年我們很明顯的看到了市場的滯后效應,主流媒體在19年初賣力宣傳的PoS在一整年中的表現可以說非常糟糕,直至19年末尾,由Cosmos和Tezos開啟的一波獨立行情.
1900/1/1 0:00:00IBM區塊鏈技術副總裁Jerry Cuomo表示,企業區塊鏈是Big Blue進一步投入的催化劑.
1900/1/1 0:00:00