Zum Inhalt springen

Blockchain-Orakel

Ein Blockchain-Orakel liefert Verträgen authentifizierte Aussagen über Daten, die sie nicht aus dem deterministischen Zustand der Chain ableiten können; die sichere Nutzung hängt vom gesamten Pfad aus Quelle, Bericht, Transport, Prüfung und Verbraucher ab.

Aktualisiert

Nur zu Bildungszwecken; stellt keine Anlageberatung oder Anlageempfehlung dar. Anlagen können zu Verlusten führen.

Direkte Antwort

Ein Blockchain-Orakel ist ein System, das einem Vertrag eine authentifizierte Aussage über Daten liefert, die der deterministische Zustandsübergang der Chain nicht selbst ableiten kann. Ein Preisfeed kann eine Marktreferenz melden, ein Pull-Orakel eine vom Nutzer übermittelte signierte Aktualisierung prüfen und ein optimistisches Orakel eine besicherte Behauptung annehmen, sofern sie nicht angefochten wird. Verifizierbare Zufallswerte und Cross-Chain-Nachrichten sind verwandte Systeme für externe Eingaben, ihre Aussagen und Sicherheitsmodelle sind jedoch nicht mit Preisfeeds austauschbar.

Ein Onchain-Wert belegt, dass eine Transaktion, Signatur, ein Quorum, Beweis oder Streitentscheid festgelegte Regeln erfüllt hat. Er beweist nicht kryptografisch, dass ein externer Markt, ein Wetterereignis oder eine menschliche Beurteilung objektiv wahr ist. Der vollständige Vertrauenspfad umfasst das beobachtete Phänomen, Quellen und Handelsplätze, Publisher, Aggregation, Berichtsauthentifizierung, Transport, Onchain-Proxy oder -Verifizierer, Verbraucherprüfung und die wertbewegende Geschäftsaktion.

Dezentralisierung ist auf jeder Ebene getrennt zu beurteilen. Viele Unterzeichner können dieselbe API, Börse, Cloud, denselben Betreiber oder Administrator nutzen. Auch ein aktueller signierter Median kann das falsche Paar oder falsche Dezimalstellen verwenden, einen illiquiden Markt abbilden oder für die Handelsgröße des Verbrauchers unsicher sein. Der Verbraucher bleibt für Identität, Einheiten, Status, Zeitstempel, L2-Verfügbarkeit, Expositionsgrenzen, Ausweichverhalten und Wiederherstellung verantwortlich.

Funktionsweise

  1. Legen Sie Chain und Block, Verbrauchervertrag und Aktion, die genaue Feed- oder Proxy-Adresse und Feed-ID, Implementierungsversion, Basis-/Kurswährungspaar, Dezimalstellen oder Exponenten, Handelszeiten und den gefährdeten Wert fest.
  2. Verfolgen Sie den gesamten Vertrauenspfad vom Phänomen und den Handelsplätzen über Publisher, Quellenaggregation, Unterzeichner- oder Quorumsaggregation, Transport, Onchain-Prüfung und Proxy-Kontrollen bis zur Verbraucherlogik; testen Sie die Unabhängigkeit von Quellen, Betreibern, Infrastruktur und Administratoren getrennt.
  3. Dekodieren Sie die bereitgestellte Schnittstelle und den Bericht. Prüfen Sie Feed-Identität, Signatur oder Beweis und Domain, Sequenz oder Runde, signierten Wert, Status oder Konfidenz, Quellenzeitstempel, Onchain-Aktualisierungszeit, Replay- und Revert-Verhalten sowie Upgrade-Status.
  4. Normalisieren Sie Einheiten genau einmal und wenden Sie explizite Bereichs-, Vorzeichen- und Zeitstempelprüfungen an. Unterscheiden Sie Quellenbeobachtung oder -veröffentlichung, Berichtserstellung, Aufnahme in die Quell-Chain, Finalität der Weiterleitung, Aktualisierung auf der Ziel-Chain und Blockzeit des Verbrauchers.
  5. Wenden Sie aktionsspezifische Regeln für maxAge, Abweichung, Konfidenz und Quellenvergleich an. Prüfen Sie bei unterstützten L2-Bereitstellungen Sequencer-Status und Erholungsfrist getrennt; bei zusammengesetzten Werten bestimmt die älteste erforderliche Abhängigkeit die Aktualität.
  6. Vergleichen Sie die Referenz mit ausführbarer Markttiefe und schätzen Sie Manipulations- oder Korruptionskosten gegenüber der Kredit-, Präge-, Liquidations-, Handels- oder Abwicklungsexposition des Verbrauchers. Behandeln Sie AMM-Spotpreis und TWAP-Konstruktion pool- und versionsspezifisch.
  7. Definieren Sie Normal-, Degradations-, Pausen- und Wiederherstellungszustände je Aktion; erhalten Sie nach Möglichkeit sichere Rückzahlung oder zusätzliche Besicherung, überwachen Sie Quellen und Konfiguration, testen Sie fehlende, veraltete, falsche und manipulierte Berichte und stimmen Sie nach der Wiederherstellung alle betroffenen Salden und Aktionen ab.

Push und Pull beschreiben Bereitstellungsmuster, kein universelles Zahlungs- oder Vertrauensmodell. Ein Publisher kann einen signierten Bericht erstellen, den ein beliebiger Nutzer weiterleitet und dessen Aktualisierungsgebühr bezahlt. Heartbeat- und Abweichungseinstellungen können eine Veröffentlichung auslösen, garantieren aber weder die Zustellung noch die Aktualitätsgrenze des Verbrauchers. Eine Ersatzquelle oder der letzte gültige Wert ist ein kontrollierter Degradationsmodus, dessen Richtung, Einheiten, Alter, Unabhängigkeit und zulässige Aktionen erneut geprüft werden müssen.

Rechenbeispiele

  • Liquidationsschwelle. Eine Position hält 10 ETH als Sicherheit, der Orakelpreis beträgt 3,000 USD/ETH, die Schuld 18,000 USD und die Liquidationsschwelle 75%. Die Sicherheit beträgt 30,000 USD, der LTV 60% und healthFactor = 10 * 3,000 * 0.75 / 18,000 = 1.25. Der Auslösepreis ist 18,000 / (10 * 0.75) = 2,400 USD/ETH. Bei 2,300 USD/ETH beträgt der Health Factor 0.9583333333 und Schuld/Sicherheit 78.2608695652%: Die Position ist liquidierbar, obwohl die nominale Sicherheit von 23,000 USD vor Bonus, Gebühren und Ausführungseffekten noch über der Schuld liegt.
  • Einheitenfehler. Ein Rohwert von 250,000,000,000 mit 8 decimals bedeutet 2,500 USD. Division durch 10^18 ergibt stattdessen 0.00000025 USD und unterschätzt den Preis um den Faktor 10^10. Gültige Signatur und aktueller Zeitstempel beheben keinen Einheitenfehler des Verbrauchers.
  • Aggregationswahl. Die Beobachtungen [99, 100, 100, 101, 160] haben den Median 100 und das arithmetische Mittel 112, eine Differenz von 12% relativ zum Median. Der Median widersteht in diesem Lehrbeispiel einem hohen Ausreißer; beziehen jedoch alle fünf Melder Daten von einer kompromittierten API und melden 130, beträgt auch der Median 130.
  • Aktualität je Aktion. Bei consumerClock = 1,800,000,000 hat ein Bericht mit sourceTimestamp = 1,799,998,200 ein age = 1,800 seconds. Eine neue Kreditaufnahme mit maxAge = 900 seconds lehnt ihn um 900 seconds zu spät ab; eine Rückzahlung mit maxAge = 3,600 seconds akzeptiert ihn mit 1,800 seconds Spielraum. Derselbe Bericht kann für steigende Exposition unsicher, für deren Abbau aber zulässig sein.

Risiken

  • Falsche Chain, Bereitstellung, Implementierung oder Netzwerkumgebung.
  • Falscher Proxy, Aggregator, Feed-ID, Vermögenswert oder Vertragsversion.
  • Umgekehrte Basis-/Kursrichtung oder inkonsistente Denominierung.
  • Abweichende Dezimalstellen, Exponenten, Festkommawerte, Vorzeichen, Rundung oder Einheiten.
  • Ein Wert von null, ein negativer, bereichsfremder, übergelaufener oder abgeschnittener Wert wird akzeptiert.
  • Ein fehlender, nullwertiger, zukünftiger, fortgeschriebener oder falsch zugeordneter Zeitstempel wird akzeptiert.
  • Die Aktualitätsgrenze ist für Vermögenswert und Aktion zu großzügig.
  • Die Grenze ist zu streng und verursacht Dienstverweigerung oder verhindert Risikoabbau.
  • Heartbeat- oder Abweichungskonfiguration gilt fälschlich als Dienstgütegarantie.
  • Marktschluss, Kapitalmaßnahme, Entkopplung, Handelsplatzausfall oder Fortschreibungssemantik werden ignoriert.
  • Mehrere Publisher teilen API, Börse, Cloud, Betreiber, Schlüsselpfad oder Methodik.
  • Unterzeichnerschwelle, Quorum, Schlüsselverwahrung, Berichtsauthentifizierung, Domain oder Replay-Schutz versagen.
  • Aggregation, Gewichtung, Ausreißer-, Konfidenz- oder Quellenauswahlregeln sind ungeeignet.
  • Quellenliquidität ist gering, künstlich, fragmentiert, veraltet oder bei der geschützten Größe manipulierbar.
  • Spot- oder Kurzfenster-TWAP-Manipulation, Mehrblockkontrolle, Reihenfolge, Zensur oder MEV verändern den Eingangswert.
  • Publisher, Relayer, Gas, Überlastung, Reorganisation oder Chain-Ausfall verhindern rechtzeitige Zustellung.
  • L2-Sequencer-Status, Erholungsfrist, Cross-Chain-Relay-Uhr oder Finalitätsabhängigkeit fehlen.
  • Proxy, Administrator, Unterzeichnergruppe, Konfiguration, Migration, Pause oder Feed-Einstellung ändern sich unbemerkt.
  • Die Ersatzquelle ist veraltet, korreliert, anders skaliert oder zirkulär oder wird durch unsicheres Fail-open oder pauschales Fail-closed aktiviert.
  • Die Exposition übersteigt Manipulations- oder Korruptionskosten, während Überwachung, Grenzen, Pause, Wiederherstellung, Liquidation und Abstimmung uneinbringlicher Schulden versagen.

Häufige Irrtümer

  • „Ein Orakel sagt die Zukunft voraus.“ Die meisten Orakel authentifizieren Beobachtungen, Berichte, Beweise oder entschiedene Behauptungen zu einem festgelegten Zeitpunkt und Gegenstand.
  • „Signierte oder Onchain-Daten sind deshalb objektiv wahr.“ Authentifizierung und Konsens belegen Regelkonformität, nicht die wirtschaftliche Richtigkeit der externen Tatsache.
  • „Mehr Knoten bedeuten automatisch unabhängige Dezentralisierung.“ Quellen, Betreiber, Infrastruktur, Schlüssel und Governance können korreliert bleiben.
  • „Der neueste aktuelle Wert ist ein fairer ausführbarer Preis.“ Aktualität belegt weder Richtung, Einheiten, Konfidenz, Liquidität noch ausführbare Tiefe.
  • „Ein renommierter Anbieter beseitigt das Integrationsrisiko des Verbrauchers.“ Die Anwendung verantwortet weiterhin Bereitstellungsidentität, Dekodierung, Aktualität, L2-Prüfungen, Exposition, Fehlermodi und Wiederherstellung.

Verwandte Themen

Quellen

Navigation

Wiki durchsuchen...