DeFi Security Spotlight: Naši procesi za maksimiziranje sigurnosti na lancu Alpaca Finance za automatizirane trezore koristeći Chainlink, automatizaciju i dvostruke revizije

Kao što mnogi od vas znaju, nedavno smo pokrenuli naš Automatizirani trezori, gdje korisnici mogu zaraditi do troznamenkasti APY na tržišno neutralnim pozicijama bez rizika od likvidacije. Ovi trezori su bili ispunjeni ogromnom potražnjom, napunivši kapacitet od 100 milijuna dolara u roku od nekoliko tjedana, dok su se trezori 8x napunili samo nekoliko minuta nakon lansiranja.

Ipak, svaki put kada Alpaca Finance lansira nove glavne proizvode ili značajke, sigurnost je i uvijek će biti najveći prioritet. Zato bismo željeli podijeliti ovaj članak kako bismo istražili naše sigurnosne procese za najveću transparentnost.

Kako bi osigurao maksimalnu sigurnost naših novih automatiziranih trezora, Alpaca Finance je integrirao visokokvalitetne tržišne podatke od Feedovi cijena za Chainlink i također ima 24-satnu automatizaciju, dvostruke revizije, u tijeku Nagrada od 100 dolara za bug uz Immunefi, A Plan osiguranja Alpaca kao zamjenu u malo vjerojatnom slučaju da nešto pođe po zlu. U nastavku dajemo više pojedinosti o svakom ključnom sigurnosnom sloju.

Feedovi cijena za Chainlink

Decentralizirani, visokokvalitetni tržišni podaci iz Chainlinka, vodećeg rješenja za oracle u industriji, pružaju temelj otporan na neovlašteno djelovanje kako bi se spriječilo hakere da manipuliraju cijenama imovine i izvlače neprimjerenu dobit s platforme Alpaca Finance. Chainlink Price Feedi također pomažu osigurati da se rebalans automatiziranih trezora može dogoditi po ažuriranim tržišnim cijenama u bilo kojem trenutku, što je ključno za automatizirane strategije koje moraju brzo rebalansirati kada tržišni uvjeti postanu nestabilni.

Prošle godine, integrirali smo Chainlink Price Feeds kao naš primarni izvor podataka o cijenama za BNB lanac. Ove godine smo također integrirali Chainlink Price Feeds u našu Fantom platformu, a ti feedovi djeluju kao robusna provjera tržišta u automatiziranim trezorima.

Odabrali smo Chainlink Price Feeds jer nude vrhunske značajke, uključujući: 

  • Podaci visoke kvalitete — Chainlink Price Feeds izvor podataka iz brojnih vrhunskih agregatora podataka, što dovodi do podataka o cijenama koji su agregirani sa stotina burzi, ponderirani po volumenu i očišćeni od odstupanja i trgovanja. Chainlinkov model agregiranja podataka generira preciznije globalne tržišne cijene koje su inherentno otporne na netočnosti ili manipulacije bilo kojim pojedinačnim ili malim skupom razmjena. 
  • Pouzdani čvorovi — Chainlink Price Feedovi osigurani su neovisnim, sigurnosno pregledanim i Sybil-otpornim oracle čvorovima koje vode vodeći blockchain DevOps timovi, pružatelji podataka i tradicionalna poduzeća. Chainlink čvorovi imaju jaku reputaciju pouzdanosti, čak i tijekom visokih cijena plina i prekida infrastrukture. 
  • Decentralizirana infrastruktura - Chainlink Price Feeds decentralizirani su na izvoru podataka, oracle čvoru i na razini oracle mreže, stvarajući snažnu zaštitu od zastoja i neovlaštenih promjena od strane davatelja podataka ili oracle mreže.
  • Blokchain agnostik - Chainlink je agnostičan za blockchain i već živi na Fantomu i brojnim drugim blockchain mrežama, čineći integracije besprijekornim jer u budućnosti proširujemo automatizirane trezore Alpaca Finance na nove lance.

Uz Chainlink Price Feeds, razvili smo i vlastiti oracle logički mehanizam za unutarnje cijene pod nazivom Čuvar alpake. Alpaca Guard djeluje kao sloj za provjeru i logiku nakon unosa podataka iz Chainlink Price Feeda. Tijekom razdoblja visoke volatilnosti tržišta, Alpaca Guard ima mogućnost ulaska u zaštitni način, štiteći imovinu korisnika od manipulacije cijenama i brzih likvidacija.

Na primjer, ako cijena BNB-a trenutno padne -30% zbog niske likvidnosti na jednoj burzi, a zatim se BNB oporavi nekoliko sekundi kasnije, Alpaca Guard će spriječiti da se pozicije likvidiraju na -30% cijene. 

Za naše Automatizirani trezori, Chainlink Price Feedovi također igraju ključnu ulogu. Automatizirani trezori korisnicima omogućuju korištenje prinosa tržišno neutralne strategije, što znači da su korisnici malo ili nimalo izloženi tržištu. To se postiže istovremenim otvaranjem i duge i kratke pozicije tako da bez obzira kamo se tržište kreće, dobici i gubici s obje strane jednadžbe jednaki su nuli. Međutim, kako se tržište kreće, moguće je da neto izloženost odstupi od nule zbog promjene prirode stanja imovine LP pozicija. Zato automatizirani trezori automatski rebalansiraju pozicije dok se njihova ukupna tržišna izloženost ne vrati na nulu, dajući korisnicima jednostavan pristup pseudo-delta neutralnim strategijama s visokim prinosom. 

Da bi sve ovo funkcioniralo, potrebni su točni izvori podataka o cijenama u stvarnom vremenu za izračun rebalansa portfelja kako bi se u svakom trenutku održala nulta tržišna izloženost. Pogrešni ili netočni podaci o cijenama mogu rezultirati pogrešno izračunatim pozicijama, što bi korisnike moglo izložiti gubicima zbog kretanja na tržištu. Chainlink izvori cijena pružaju ovu pouzdanost non-stop koja pomaže osigurati da automatizirani trezori rade kako je predviđeno.

Automatizacija

Čak i uz savršeno točne prijenose cijena, rebalans se još uvijek mora dogoditi brzo nakon što se tržišne cijene pomaknu kako bi se održala neutralna izloženost. Zato imamo automatizirane botove koji rade 24 do 7 dana i na više lokacija kako bismo izbjegli pojedinačne točke kvara. 

Dvostruke revizije

Tražeći ne jednu već dvije potpune revizije o glavnim značajkama Alpaca Finance, možemo osigurati čvrstu bazu kodova. Zapravo, Alpaca Finance je dovršio ukupno vodeću industriju 22 revizije na našoj platformi. Svaki modul ili pametni ugovor na Alpaca Finance je revidiran, a zatim ponovno revidiran, što je jedan od razloga zašto nikada nismo imali sigurnosni problem. Unatoč tome što nekoliko protokola ide tako daleko kako bi poboljšali sigurnost, vjerujemo da je važno postići što je moguće bliže 100% sigurnosti i zato se naši korisnici oslanjaju na nas kao sigurno utočište za parkiranje svojih sredstava bez razmišljanja.

100 $ Bug Bounty i plan osiguranja alpake

Naša nagrada za bugove s Immunefijem potiče bijele šešire i programere da provjere naš otvoreni izvorni kod za probleme kao dodatni sigurnosni sloj. Nadalje, naš interni plan osiguranja djeluje kao sigurnosna mreža za korisnike ako ikada dođe do stvarnog manjka. Dakle, ne samo da ulažemo što više truda u prevenciju nesreća, već smo i spremni u slučaju crnog labuda

Kao što vidite, sigurnost shvaćamo jednako ozbiljno kao što generiramo profit za naše korisnike, zbog čega integriramo najbolju blockchain infrastrukturu, kao npr. Chainlink. . Jer na kraju dana, visoki APY su lijepi, ali ne postoji APY dovoljno velik da povrati 100% gubitak sredstava od haka. Dakle, nemojte se kockati sa svojim novcem kada vam to nije potrebno. Uostalom, s proizvodima poput naših Tržišno neutralni automatizirani trezori, već igraš freeroll u alfi.

O Alpaca Finance

Alpaca Finance najveća je platforma za kreditiranje i štednju koja pruža visokoprinosne, kapitalno učinkovite proizvode na BNB lancu, a nedavno je pokrenuta na Fantomu. Alpaca pomaže zajmodavcima da zarade sigurne i stabilne prinose, a zajmoprimcima nudi nedovoljno kolateralizirane zajmove za pozicije u poljoprivredi s financijskom polugom, uvelike umnožavajući njihove glavnice u poljoprivredi i rezultirajuću dobit.‌ Nadalje, Alpaca omogućuje korisnicima da uzimaju tradicionalne DeFi zajmove kovanjem stabilnog coina AUSD i ulaganjem u automatiziranim strategijama na razini hedge fondova. Da biste saznali više o alpaci, posjetite alpacafinance.org ili odjeljak s vezama u svojim dokumentima.

PressRelease@thecoinrepublic.com'
Najnoviji postovi Priopćenja za javnost (vidi sve)

Izvor: https://www.thecoinrepublic.com/2022/04/29/defi-security-spotlight-our-processes-for-maximizing-alpaca-finances-on-chain-security-for-automated-vaults-using- lančana-automatizacija-i-dvostruke-revizije/