Читаем DeFi и будущее финансов. Как технология децентрализованных финансов трансформирует банковскую систему полностью

13 марта 2021 года атаке на управление подверглась криптовалюта True Seigniorage Dollar. На тот момент разработчики контролировали лишь 9 % ДАО. Злоумышленник начал постепенно скупать $TSD, пока не получил контроль над 33 % ДАО, а затем предложил нужную ему реализацию протокола и проголосовал за нее. Далее атакующий добавил код, чтобы отчеканить 11,5 квинтиллиона $TSD, затем 11,8 миллиарда из них он продал на бирже Pancakeswap[97].

<p>Риск оракулов</p>

Оракулы – это одна из тех проблем сферы децентрализованных финансов, от решения которых зависит правильная работа большинства DeFi-протоколов. Смысл существования оракулов состоит в безопасном предоставлении блокчейну информации из внешнего мира. Блокчейн является изолированной системой, все «знания» которой ограничены сведениями о добавляемых в нее транзакциях. Многим DeFi-протоколам для выполнения таких рутинных действий, как ликвидация позиций и разрешение рынка предсказаний, нужны безопасные, защищенные от несанкционированного доступа источники цен на активы. Зависимость протоколов от этих каналов данных порождает так называемый риск оракула.

Использование оракулов подвергает системы, работа которых зависит от этих каналов данных, существенному риску. Если стоимость повреждения оракула меньше, чем потенциальная прибыль злоумышленника от его повреждения, то такой оракул чрезвычайно уязвим для атаки.

В настоящее время используется три типа оракулов. К первому типу относятся оракулы, основанные на схеме точки Шеллинга, – они полагаются на владельцев токенов с фиксированным предложением, которые голосуют за исход того или иного события или сообщают о цене актива. К оракулам этого типа относятся Augur и UMA[98]. Такие оракулы поддерживают децентрализацию компонентов протоколов, которые на них полагаются, но их недостатком является слишком долгое ожидание разрешения. Ко второму типу относятся API-оракулы, централизованные сущности, которые асинхронно отвечают на запросы данных или цен. Примерами таких оракулов являются Provable, Oraclize и Chainlink[99]. Все протоколы, использующие оракулы на основе API, должны доверять поставщику данных, чтобы точно отвечать на все запросы. К третьему типу оракулов относятся службы, специфичные для конкретного приложения. Подобная технология используется, в частности, в системах Maker и Compound. Дизайн таких оракулов зависит от требований протокола, для которого они разрабатываются. Например, протокол Compound использует только одного поставщика данных – он контролируется командой этого же проекта и предоставляет данные о ценах оракулу Compound.

Существующие сегодня оракулы, вне зависимости от их устройства, являются ахиллесовой пятой DeFi-протоколов, которые полагаются на информацию от этих источников данных. Все работающие в блокчейне оракулы уязвимы перед пользователями, практикующими фронтраннинг, и арбитражерами, из-за которых были потеряны уже многие миллионы долларов[100]. Кроме того, такие службы оракулов, как Chainlink и Maker, не раз страдали от серьезных сбоев, имевших катастрофические последствия[101]. До тех пор, пока оракулы не станут нативными для конкретного блокчейна и не обретут необходимую отказоустойчивость, они будут оставаться наиболее крупной системной угрозой для DeFi-сервисов.

<p>Риск отсутствия масштабируемости</p>

Как уже ранее говорилось, блоки Ethereum и других блокчейнов, использующих механизм консенсуса Proof-of-Work (PoW, доказательство выполнения работы), имеют фиксированный размер. Чтобы блок стал частью цепочки, каждый майнер Ethereum должен выполнить на своем компьютере все включенные в блокчейн транзакции. Вместе с тем очевидно, что у обычного майнера нет никакой возможности обработать все финансовые транзакции глобального финансового рынка. Несмотря на то что текущая версия Ethereum способна обрабатывать максимум 30 транзакций в секунду (TPS), почти все существующие на сегодняшний день DeFi-сервисы работают на базе этого блокчейна. Для сравнения: пропускная способность сети Ethereum составляет менее 0,1 % от пропускной способности системы Visa, которая может обрабатывать до 65 000 транзакций в секунду. Отсутствие масштабируемости Ethereum является серьезным препятствием для DeFi-сервисов, которые из-за этой особенности протокола могут попросту не справиться с имеющимся спросом. В настоящее время ведется активная работа по увеличению масштабируемости Ethereum, а также по его замене на альтернативный блокчейн, который сможет работать с большими объемами транзакций. Но пока что долгожданная вторая версия Ethereum все еще находится в разработке. Тем не менее ряд новых платформ, в частности Polkadot, Zilliqa и Algorand, уже сейчас предлагает некоторые решения для снижения риска, связанного с отсутствием масштабируемости[102].

Перейти на страницу:

Все книги серии Библиотека цифровой трансформации

Менеджмент цифрового продукта. От идеи до идеала
Менеджмент цифрового продукта. От идеи до идеала

Цифровизация меняет потребительские услуги и промышленные процессы, проникая во все аспекты нашей жизни, а информационно-технологические компании становятся лидерами в своих отраслях. Традиционные отрасли также включаются в цифровую трансформацию, разрабатывая программное обеспечение для собственных нужд. Успех в этой среде требует управления жизненным циклом цифровых продуктов в условиях быстро меняющегося рынка, конкуренции и постоянного развития. Как управлять такими проектами знает Ярослав Шуваев, эксперт по корпоративным инновациям с более чем 10-летним опытом преподавания UX/UI-дизайна и продакт-менеджмента, основатель shuvaev.com.Независимо от того, в какой точке карьеры вы находитесь, «Менеджмент цифрового продукта» предоставит вам ценные знания и инструменты для успешной адаптации и роста в эпоху инноваций.Из этой книги вы узнаете:• что такое цифровой сервис и как его монетизировать;• какой продукт можно считать жизнеспособным;• какие циклы проходит проект и что делать на каждом этапе;• что нужно для масштабирования работы;• зачем создавать антихрупкую ИТ-компанию.Если вы владеете компанией и планируете внедрить цифровые технологии для улучшения бизнес-процессов, эта книга поможет понять, какие стратегии стоит применять. Она будет полезна и основателям стартапов в фазе кратного роста, и менеджерам продукта, стремящимся повысить свою эффективность, а также архитекторам, дизайнерам, разработчикам, аналитикам и другим участникам процесса создания цифровых продуктов.В формате PDF A4 сохранен издательский макет книги.

Ярослав Александрович Шуваев

Маркетинг, PR
UX/UI дизайн для создания идеального продукта. Полный и исчерпывающий гид
UX/UI дизайн для создания идеального продукта. Полный и исчерпывающий гид

Успех любого цифрового продукта складывается из многих факторов. Ваш продукт может быть уникальным и востребованным, но без проработанного UX ему не суждено заслужить лояльность клиента. Эта простая истина прекрасно известна Ярославу Шуваеву, основателю школы UXAcademy и руководителю крупных digital-проектов для российских и западных компаний, среди которых Администрация Президента, Внешэкономбанк, Coca-Cola, «Газпром», «Татнефть», «Башнефть», Bosco, QIWI, STADA и многие другие.«Моя главная цель – описать факты через призму личного опыта и конкретные жизненные примеры», – пишет Ярослав. Его книга – авторский подход к дизайну, выработанный годами плодотворной работы. Вы сделаете пользовательский опыт лучше, побуждая клиентов возвращаться к вашему продукту снова и снова.

Ярослав Александрович Шуваев

Программирование, программы, базы данных / Учебные пособия, самоучители / Справочники
Нет соединения с сервером, попробуйте зайти чуть позже