#decentralized-finance

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Ruiyang Zhang

本论文研究了意图驱动去中心化交易所(DEX)中奖励规则改革对市场结构的影响。以CoW Protocol的CIP-74治理提案(2025年12月8日生效)为自然实验,该改革将固定的求解器奖励上限改为与协议收入挂钩,同时引入从价交易量费用。作者利用395天的每日求解器份额数据,发现改革按订单规模重新分配了交易价值:小订单集中度下降,大订单上升,四个订单价值区间的单调梯度显著(Spearman rho=1.00,精确排列p=0.042);排除最大求解器后模式依然存在。总体成交量加权赫芬达尔-赫希曼指数(HHI)从0.176升至0.241,主要由原有头部求解器推动;而按交易计数衡量的HHI下降0.060。一个简单的求解器经济学模型解释了该现象:从价费用在竞争中中性,而收入挂钩的奖励上限增加了库存丰富的求解器在大订单上的边际收益,这与准入限制的预测一致。控制场所UniswapX未发现类似断点。平均执行质量(约7个基点的界限)未发生变化。利用2026年2月费用削减的三重差分结果方向一致但统计效力不足。结论:奖励设计可显著重新分配意图市场中的价值捕获,而不影响用户获得的平均价格。

💡 推荐理由: 揭示协议参数设计如何影响去中心化交易市场的集中度与价值分配,对DeFi协议安全审计、市场风险评估及治理设计有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Di Zhai, Jiashuo Zhang, Jianbo Gao, Tianhao Liu, Tao Zhang 0063, Jian Wang 0015, Jiqiang Liu

本论文聚焦于Chainlink预言机中的Off-Chain Reporting (OCR)协议的安全缺陷。OCR协议是Chainlink用于在链外聚合预言机数据并提交至链上的关键组件,其设计目标是通过签名聚合和离线计算提高效率。然而,作者发现仅验证数据的有效性(如签名正确性、数据格式)不足以防范攻击;存在一种新的安全漏洞,允许恶意节点在特定条件下提交不一致或操纵的数据,从而影响链上合约的正确性。论文通过形式化建模和实验分析,揭示了OCR协议在数据聚合逻辑中的隐含假设,即所有节点诚实且数据源一致,但实际中攻击者可利用网络延迟或节点妥协引入冲突数据。作者提出了改进建议,包括增强验证机制和引入额外的数据一致性检查。该研究对区块链预言机安全具有重要警示作用,尤其对依赖Chainlink的DeFi应用构成直接威胁。

💡 推荐理由: 预言机是区块链与外部世界交互的桥梁,其安全性直接影响DeFi等应用的资金安全。此研究首次系统性揭露Chainlink OCR协议的设计缺陷,影响广泛部署的预言机网络,值得安全从业者和项目方紧急关注。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)