Під час тестування торгового інтерфейсу я помітив, що слова "джерело даних" мигнули, залишивши дуже слабкий слід. Я дивився досить довго, щоб переконатися, що не помилився. І саме в ту мить я зрозумів одне: початкові дані можуть бути справжніми, але як тільки вони потрапляють у процес передачі, їх можуть таємно підробити — сутність ризиків у криптовалютній сфері саме тут.
Переведення криптовалют — прозорий процес, на публічних ланцюгах все видно, але дані — ні. Кожен етап потребує суворого контролю, наче при транспортуванні цінних вантажів, кожні двері мають бути запечатані.
Основна цінність APRO (AT) саме в цьому. Простими словами, його функція — переносити дані з реального світу у смарт-контракти і одночасно гарантувати, що ці дані не будуть підроблені протягом усього процесу. Дані поза ланцюгом — це веб-інтерфейси, результати змагань та інша інформація поза мережею; дані в ланцюгу — це інформація, яка остаточно записується у публічний блокчейн для виклику додатками. Саме у цій щілині найчастіше виникають проблеми.
Джерела ризиків різномананітні. Атаки хакерів можливі, але частіше трапляються помилки релейних вузлів, збої кеш-механізмів або несправності довірених вузлів. Усе це може спричинити таємне спотворення даних під час передачі.
Захисні засоби насправді не такі складні. Технологія хешування — це як відбиток пальця даних: будь-яка зміна значення повністю змінює його. Цифровий підпис — це як запечатка з воску, що підтверджує джерело даних і їх цілісність. Мультиджерельна верифікація — це збір даних з кількох джерел і їх перехресна перевірка, а аномальні дані одразу виключаються.
Найскладніше — це проміжний процес. Від збору, очищення, форматування до остаточного запису у ланцюг — кожен крок приховує ризики. Хороша новина в тому, що технології, як штамп часу та Меркле-дерево, дозволяють зробити весь процес прозорим і піддаваним аудиту, при цьому витрати досить низькі. Ще важливий фактор — людський. Необхідно впровадити систему заохочень і покарань. Вузли, які мають можливість шахрайства, будуть ним користуватися, тому лише через заставу та штрафи можна реально стримувати зловживання.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
12 лайків
Нагородити
12
5
Репост
Поділіться
Прокоментувати
0/400
BearHugger
· 23год тому
Передача даних дійсно є чорним ящиком, зазвичай її не помічаєш
--
Чорт, проблеми з передачею давно вже контролюються
--
Чому у криптовалютному світі так часто трапляються провали саме через такі дрібниці? Адже через відсутність справжнього контролю
--
Застосування застави + конфіскація звучить надійно, але боязно, що під час реалізації це знову стане формальністю
--
Отже, навіть найсучасніші технології потребують людського контролю, адже людська природа — це найскладніша перешкода
Переглянути оригіналвідповісти на0
MeaninglessGwei
· 01-03 05:51
Дані передачі дійсно є прихованою пасткою, на блокчейні прозорість, поза ланцюгом — все історії
---
Знову проблема oracle, врешті-решт це питання довіри
---
Зручний механізм стейкінгу — це добре, але боязно, що вузол сам по собі може бути чорним ліхтарем
---
Тому в кінцевому підсумку потрібно багато ланцюгів для верифікації, один джерело даних давно пора викинути
---
Ця теорія хороша, головне — чи наважаться на справжні жорсткі заходи при впровадженні
---
Хеш-фінгер — це безглуздо, питання в тому, хто буде аудитувати тих, хто проводить аудит
---
Збої ретрансляційних вузлів більш смертельні, ніж хакерські атаки, більшість людей цього не усвідомлює
---
Метафора з транспортування цінних вантажів дуже образна, у криптовалютному світі бракує такої уваги до деталей
---
Говорячи просто, це перенесення проблеми централізованої довіри в ланцюг, лікує симптоми, а не корінь
---
Механізм нагород і покарань — це ключ, але поганий дизайн може спровокувати ще більш витончені шахрайські методи
Переглянути оригіналвідповісти на0
GasGuzzler
· 01-03 05:41
Кожен етап у ланцюжку даних може зірватися, і саме це є справжньою прихованою загрозою у криптовалютному світі
Говорити правильно, вразливості транспортного рівня є більш непередбачуваними, ніж хакерські атаки
Механізм стейкінгу + штрафів дійсно є єдиним стримуючим фактором, інакше вузли давно б зіпсувалися
Ця стаття досить глибока, вона допомогла мені прояснити ті невизначеності, що я мав
Перехід з офлайн у онлайн найнебезпечніший, здається, більшість проектів ще не до кінця зрозуміли цю частину
Тому справді цінними є безпечні протоколи oracle
Якщо вузол зраджує, його потрібно карати, без боротьби за інтереси не може бути й мови про безпеку
Здається, безпека даних вже давно недооцінюється
Переглянути оригіналвідповісти на0
HashRateHustler
· 01-03 05:36
Деталі визначають життя і смерть, питання офф-чейн даних дійсно легко ігнорувати
---
Тому в кінцевому підсумку все зводиться до механізму застави, хто ж не може сказати порожніх слів
---
Метафора з транспортування цінних вантажів дуже доречна, кожні двері потрібно запирати — це справді проблема
---
Атаки хакерів насправді менш важливі, більш болючими є приховані пастки, такі як помилки релеївних вузлів
---
Мультиджерелеву верифікацію здається простою, але як контролювати витрати при її фактичній реалізації?
---
Я розумію цю систему хеш-фінгерів, але що саме можна перевірити за допомогою Меркле-дерева?
---
Після всього сказаного, чи справді проект AT вирішив ці проблеми?
---
Найбільше боязнь — це ситуація, коли вузли здаються безпечними, але насправді зловживають довірою
---
Механізм нагород і покарань потрібно зробити суворим, інакше заставні кошти будуть марною тратою
Переглянути оригіналвідповісти на0
RektButStillHere
· 01-03 05:25
Дані передачі дійсно потрібно серйозно враховувати, тепер я розумію, чому так багато проектів зазнають краху
---
Механізм стейкінгу + штрафів і конфіскацій — якщо його запровадити, чи наважаться вузли на безлад? Це малоймовірно
---
Що стосується щілини між ланцюжком і поза ланцюжком, сказано дуже правильно
---
Здається, більшість людей навіть не усвідомлює, наскільки серйозна ця проблема
---
Ідея AT дійсно нова, але головне — це виконання
---
Атаки хакерів навпаки не найстрашніше, а збої вузлів справді змушують спати неспокійно
---
Отже, створення оракулів дійсно не так просто, як здається
---
Ця стаття мене трохи налякала, раніше я й не думав про цю проблему під час торгівлі
---
Мультиджерельна верифікація звучить добре, але наскільки вона ефективна — ніхто не може сказати напевно
---
Прозорі дані на блокчейні, але чорні, що створює іронічний контраст
Під час тестування торгового інтерфейсу я помітив, що слова "джерело даних" мигнули, залишивши дуже слабкий слід. Я дивився досить довго, щоб переконатися, що не помилився. І саме в ту мить я зрозумів одне: початкові дані можуть бути справжніми, але як тільки вони потрапляють у процес передачі, їх можуть таємно підробити — сутність ризиків у криптовалютній сфері саме тут.
Переведення криптовалют — прозорий процес, на публічних ланцюгах все видно, але дані — ні. Кожен етап потребує суворого контролю, наче при транспортуванні цінних вантажів, кожні двері мають бути запечатані.
Основна цінність APRO (AT) саме в цьому. Простими словами, його функція — переносити дані з реального світу у смарт-контракти і одночасно гарантувати, що ці дані не будуть підроблені протягом усього процесу. Дані поза ланцюгом — це веб-інтерфейси, результати змагань та інша інформація поза мережею; дані в ланцюгу — це інформація, яка остаточно записується у публічний блокчейн для виклику додатками. Саме у цій щілині найчастіше виникають проблеми.
Джерела ризиків різномананітні. Атаки хакерів можливі, але частіше трапляються помилки релейних вузлів, збої кеш-механізмів або несправності довірених вузлів. Усе це може спричинити таємне спотворення даних під час передачі.
Захисні засоби насправді не такі складні. Технологія хешування — це як відбиток пальця даних: будь-яка зміна значення повністю змінює його. Цифровий підпис — це як запечатка з воску, що підтверджує джерело даних і їх цілісність. Мультиджерельна верифікація — це збір даних з кількох джерел і їх перехресна перевірка, а аномальні дані одразу виключаються.
Найскладніше — це проміжний процес. Від збору, очищення, форматування до остаточного запису у ланцюг — кожен крок приховує ризики. Хороша новина в тому, що технології, як штамп часу та Меркле-дерево, дозволяють зробити весь процес прозорим і піддаваним аудиту, при цьому витрати досить низькі. Ще важливий фактор — людський. Необхідно впровадити систему заохочень і покарань. Вузли, які мають можливість шахрайства, будуть ним користуватися, тому лише через заставу та штрафи можна реально стримувати зловживання.