DeFi Security Spotlight: Naši procesi za maksimiziranje sigurnosti na lancu Alpaca Finance za automatizirane trezore koristeći Chainlink, automatizaciju i dvostruke revizije

Kao što mnogi od vas znaju, nedavno smo pokrenuli našu Automatizirani trezori, gdje korisnici mogu zaraditi do trocifrene APY na tržišno neutralnim pozicijama bez rizika od likvidacije. Ovi trezori su ispunjeni ogromnom potražnjom, popunjavajući kapacitet od 100 miliona dolara u roku od nekoliko sedmica, a trezori 8x su se punili samo nekoliko minuta nakon lansiranja.

Ipak, svaki put kada Alpaca Finance lansira nove glavne proizvode ili karakteristike, sigurnost je i uvijek će biti najveći prioritet. Zato bismo željeli podijeliti ovaj članak kako bismo istražili naše sigurnosne procese za najveću transparentnost.

Kako bi osigurali maksimalnu sigurnost naših novih automatiziranih trezora, Alpaca Finance je integrirao visokokvalitetne tržišne podatke iz Chainlink Price Feedovi a također ima 24-satnu automatizaciju, dvostruke revizije, u toku $100k nagrada za bube sa Immunefi, A Plan osiguranja Alpaka kao rezerva u malo vjerovatnom slučaju da nešto krene po zlu. U nastavku dajemo više detalja o svakom ključnom sigurnosnom sloju.

Chainlink Price Feedovi

Decentralizovani, visokokvalitetni tržišni podaci iz Chainlink-a, vodećeg oracle rješenja u industriji, pružaju osnovu otpornu na neovlašteno djelovanje kako bi se spriječilo hakere da manipuliraju cijenama imovine i izvlače neopravdani profit sa platforme Alpaca Finance. Chainlink izvori cijena također pomažu da se osigura da se rebalans automatiziranih trezora može dogoditi po ažuriranim tržišnim cijenama u bilo kojem trenutku, što je ključno za automatizirane strategije koje moraju brzo rebalansirati kada tržišni uslovi postanu nestabilni.

Prošle godine, integrirali smo Chainlink Price Feeds kao naš primarni izvor podataka o cijenama za BNB lanac. Ove godine smo također integrirali Chainlink Price Feeds u našu Fantom platformu, a ovi feedovi djeluju kao robusna provjera tržišta u automatiziranim trezorima.

Odabrali smo Chainlink Price Feeds jer nude vrhunske karakteristike, uključujući: 

  • Podaci visokog kvaliteta — Chainlink Price Feed izvor podataka iz brojnih premium agregatora podataka, što dovodi do podataka o cijenama koji su agregirani sa stotina berzi, ponderisani po obimu i očišćeni od odstupanja i trgovanja. Chainlinkov model agregiranja podataka generiše preciznije globalne tržišne cijene koje su inherentno otporne na netačnosti ili manipulacije bilo kojim pojedinačnim ili malim skupom razmjena. 
  • Pouzdani čvorovi — Chainlink Price Feedovi su osigurani nezavisnim, sigurnosno pregledanim i Sybil-otpornim oracle čvorovima koje vode vodeći blockchain DevOps timovi, dobavljači podataka i tradicionalna preduzeća. Chainlink čvorovi imaju jaku reputaciju pouzdanosti, čak i tokom visokih cijena gasa i prekida infrastrukture. 
  • Decentralizirana infrastruktura - Chainlink Price Feeds su decentralizirani na izvoru podataka, oracle čvoru i na razini oracle mreže, stvarajući snažnu zaštitu od zastoja i neovlaštenih promjena od strane dobavljača podataka ili oracle mreže.
  • Blockchain Agnostic - Chainlink je agnostičan za blockchain i već živi na Fantomu i brojnim drugim blockchain mrežama, čineći integracije besprijekornim jer proširujemo automatizirane trezore Alpaca Finance na nove lance u budućnosti.

Uz Chainlink Price Feeds, razvili smo i naš vlastiti oracle logic engine koji se zove Alpaca Guard. Alpaca Guard djeluje kao verifikacijski i logički sloj nakon unosa podataka iz Chainlink Price Feeda. Tokom perioda velike volatilnosti tržišta, Alpaca Guard ima mogućnost da uđe u zaštitni mod, štiteći imovinu korisnika od manipulacije cijenama i brzih likvidacija.

Na primjer, ako cijena BNB-a trenutno padne -30% zbog niske likvidnosti na jednoj berzi, a zatim se BNB oporavi nekoliko sekundi kasnije, Alpaca Guard će spriječiti da se pozicije likvidiraju na -30% cijene. 

Za naš Automatizirani trezori, Chainlink Price Feedovi također igraju ključnu ulogu. Automatizirani trezori omogućavaju korisnicima da obrađuju prinose koristeći tržišno neutralne strategije, što znači da korisnici imaju malu ili nikakvu izloženost tržištu. Ovo se postiže istovremenim otvaranjem i duge i kratke pozicije, tako da bez obzira gdje se tržište kreće, dobici i gubici s obje strane jednačine jednaki su nuli. Međutim, kako se tržište kreće, moguće je da neto izloženost odstupi od nule zbog promjenjive prirode bilansa sredstava LP pozicija. Zato automatizirani trezori automatski rebalansiraju pozicije sve dok se njihova ukupna tržišna izloženost ne vrati na nulu, dajući korisnicima lak pristup pseudo-delta-neutralnim strategijama s visokim prinosom. 

Međutim, da bi sve ovo funkcioniralo, potrebni su precizni podaci o cijenama u realnom vremenu za izračunavanje rebalansa portfelja kako bi se u svakom trenutku održala nulta tržišna izloženost. Pogrešni ili netačni podaci o cijenama mogu dovesti do pogrešno izračunatih pozicija, što bi korisnike moglo izložiti gubicima zbog kretanja na tržištu. Chainlink Price Feedovi pružaju ovu pouzdanost non-stop koja pomaže da se osigura da automatizirani trezori rade kako je predviđeno.

automatizacija

Čak i uz savršeno precizne podatke o cijenama, rebalans i dalje treba da se dogodi brzo nakon kretanja tržišnih cijena kako bi se održala neutralna izloženost. Zato imamo automatizirane botove koji rade 24-7 i na više lokacija kako bismo izbjegli pojedinačne točke kvara. 

Dvostruke revizije

Tražeći ne jednu već dvije potpune revizije o glavnim karakteristikama Alpaca Finance, možemo osigurati čvrstu bazu kodova. U stvari, Alpaca Finance je dovršio ukupno vodeću industriju 22 revizije na našoj platformi. Svaki modul ili pametni ugovor na Alpaca Finance je revidiran, a zatim ponovo revidiran, što je jedan od razloga zašto nikada nismo imali sigurnosni problem. Unatoč tome što nekoliko protokola ide ovako daleko kako bi poboljšali sigurnost, vjerujemo da je važno postići što je moguće bliže 100% sigurnosti, i zato se naši korisnici oslanjaju na nas kao sigurno utočište za parkiranje svojih sredstava bez razmišljanja.

$100 Bug Bounty i plan osiguranja Alpaka

Naša nagrada za greške sa Immunefi-jem potiče bijele šešire i programere da provjere naš otvoreni izvorni kod za probleme kao dodatni sigurnosni sloj. Nadalje, naš interni plan osiguranja djeluje kao sigurnosna mreža za korisnike ako ikada dođe do stvarnog manjka. Dakle, ne samo da ulažemo što više truda u prevenciju nesreća, već smo i spremni u slučaju crnog labuda

Kao što vidite, sigurnost shvaćamo jednako ozbiljno kao što generiramo profit za naše korisnike, zbog čega integriramo najbolju blockchain infrastrukturu, kao npr. Chainlink. . Jer na kraju dana, visoki APY su lijepi, ali ne postoji APY dovoljno velik da povrati 100% gubitak sredstava od hakovanja. Dakle, nemojte se kockati sa svojim novcem kada vam to nije potrebno. Uostalom, sa proizvodima poput naših Tržišno neutralni automatizovani trezori, već igraš freeroll u alfa verziji.

O Alpaca Finance

Alpaca Finance je najveća platforma za kreditiranje i štednju koja pruža visokoprinosne, kapitalno efikasne proizvode na BNB lancu, a nedavno je pokrenuta na Fantomu. Alpaca pomaže zajmodavcima da zarade sigurne i stabilne prinose i nudi zajmoprimcima nedovoljno kolateralizirane zajmove za pozicije u poljoprivredi sa zaduživanjem, uvelike množeći njihove principe poljoprivrede i rezultirajući profit.‌ Nadalje, Alpaca omogućava korisnicima da uzmu tradicionalne DeFi zajmove kovanjem stabilnog coina AUSD i ulaganjem u automatizovanim strategijama na nivou hedž fondova. Da saznate više o alpaci, posjetite alpacafinance.org ili odjeljak s vezama u njihovim dokumentima.

PressRelease@thecoinrepublic.com'
Najnovije objave saopćenja za javnost (vidjeti sve)

Izvor: https://www.thecoinrepublic.com/2022/04/29/defi-security-spotlight-our-processes-for-maximizing-alpaca-finances-on-chain-security-for-automated-vaults-using- lančana-automatizacija-i-dvostruke-revizije/