DeFi Security Spotlight: Vores processer til at maksimere Alpaca Finance's On-Chain-sikkerhed for automatiserede vaults ved hjælp af Chainlink, Automation og Double-Audits

Som mange af jer ved, har vi for nylig lanceret vores Automatiserede hvælvinger, hvor brugere kan tjene op til trecifrede APY'er på markedsneutrale positioner uden risiko for likvidation. Disse hvælvinger blev mødt med en enorm efterspørgsel og fyldte $100Mn kapaciteten inden for få uger, hvor de 8x hvælvinger fyldte kun få minutter efter lanceringen.

Men hver gang Alpaca Finance lancerer nye store produkter eller funktioner, er og vil sikkerhed altid være højeste prioritet. Så derfor vil vi gerne dele denne artikel for at udforske vores sikkerhedsprocesser for størst mulig gennemsigtighed.

For at sikre den maksimale sikkerhed af vores nye Automated Vaults har Alpaca Finance integreret markedsdata af høj kvalitet fra Chainlink-prisfeeds og har også 24-timers automatisering, dobbelt revision, en igangværende 100 $ bug-bounty med Immunefi, og Alpaca forsikringsplan som et tilbagefald i det usandsynlige tilfælde, at noget nogensinde går galt. Nedenfor giver vi flere detaljer om hvert nøglesikkerhedslag.

Chainlink-prisfeeds

Decentraliserede markedsdata af høj kvalitet fra Chainlink, den brancheførende oracle-løsning, giver et manipulationssikkert grundlag for at forhindre hackere i at manipulere aktivpriser og udvinde unødig profit fra Alpaca Finances platform. Chainlink Price Feed hjælper også med at sikre, at rebalancering af Automated Vaults kan ske til ajourførte markedspriser til enhver tid, hvilket er afgørende for automatiserede strategier, der skal rebalanceres hurtigt, når markedsforholdene bliver volatile.

Sidste år vi integrerede Chainlink Price Feeds som vores primære prisdatakilde for BNB Chain. I år integrerede vi også Chainlink Price Feeds i vores Fantom-platform, og disse feeds fungerer som et robust markedstjek på tværs af Automated Vaults.

Vi valgte Chainlink Price Feeds, fordi de tilbyder de bedste funktioner, herunder: 

  • Data af høj kvalitet — Chainlink Price Feeds kildedata fra adskillige premium dataaggregatorer, hvilket fører til prisdata, der er aggregeret fra hundredvis af børser, vægtet efter volumen og renset for outliers og vaskehandel. Chainlinks dataaggregeringsmodel genererer mere præcise globale markedspriser, der i sagens natur er modstandsdygtige over for unøjagtigheder eller manipulation af et enkelt eller lille sæt børser. 
  • Pålidelige noder — Chainlink Price Feeds er sikret af uafhængige, sikkerhedsgennemgåede og Sybil-resistente orakelknuder, der drives af førende blockchain DevOps-teams, dataudbydere og traditionelle virksomheder. Chainlink noder har en stærk track record af pålidelighed, selv under høje gaspriser og infrastrukturafbrydelser. 
  • Decentraliseret infrastruktur - Chainlink-prisfeeds er decentraliseret på datakilden, oracle-noden og oracle-netværksniveauet, hvilket skaber stærk beskyttelse mod nedetid og manipulation af enten dataudbyderen eller oracle-netværket.
  • Blockchain Agnostiker Chainlink er blockchain-agnostisk og lever allerede på Fantom og flere andre blockchain-netværk, hvilket gør integrationer problemfrie, mens vi udvider Alpaca Finance's Automated Vaults til nye kæder i fremtiden.

Ud over Chainlink Price Feeds har vi også udviklet vores egen in-house pris oracle logic engine kaldet Alpaca vagt. Alpaca Guard fungerer som verifikations- og logiklag efter data er input fra Chainlink Price Feeds. I perioder med høj markedsvolatilitet har Alpaca Guard mulighed for at gå ind i beskyttelsestilstand, hvilket beskytter brugernes aktiver mod kursmanipulation og flash-likvidationer.

For eksempel, hvis prisen på BNB øjeblikkeligt falder -30 % på grund af lav likviditet på én børs, og så BNB genopretter sekunder senere, vil Alpaca Guard forhindre positioner i at blive likvideret ved -30 % prisvæge. 

For vores Automatiserede hvælvinger, Chainlink Price Feeds spiller også en afgørende rolle. Automatiserede Vaults giver brugerne mulighed for at dyrke udbytte vha markedsneutrale strategier, hvilket betyder, at brugerne har ringe eller ingen markedseksponering. Dette opnås ved samtidig at åbne op for både en lang og kort position, så uanset hvor markedet bevæger sig, er overskuddet og tabene fra begge sider af ligningen lig nul. Men efterhånden som markedet bevæger sig, er det muligt for nettoeksponeringen at afvige fra nul på grund af den skiftende karakter af LP-positioners aktivsaldi. Det er derfor, Automated Vaults automatisk rebalancerer positioner, indtil deres samlede markedseksponering vender tilbage til nul, hvilket giver brugerne nem adgang til pseudo-delta-neutrale strategier med højt afkast. 

For at alt dette skal fungere, er nøjagtige og realtidsprisdatafeeds dog nødvendige for at beregne porteføljerebalancer for at hjælpe med at opretholde nul markedseksponering til enhver tid. Fejlagtige eller unøjagtige prisdata kan resultere i forkert beregnede positioner, hvilket kan udsætte brugere for tab fra markedsbevægelser. Chainlink-prisfeeds giver denne pålidelighed døgnet rundt, der hjælper med at sikre, at Automated Vaults fungerer efter hensigten.

Automation

Selv med helt nøjagtige prisfeeds skal rebalancering stadig ske hurtigt efter markedspriserne bevæger sig for at opretholde neutral eksponering. Det er derfor, vi har automatiserede bots, der kører 24-7 og på flere steder for at undgå enkelte fejlpunkter. 

Dobbelt revision

Ved at søge ikke én, men to komplette revisioner af Alpaca Finances vigtigste funktioner, kan vi sikre en jernbeklædt kodebase. Faktisk har Alpaca Finance gennemført i alt en brancheførende 22 revisioner på vores platform. Hvert modul eller smart kontrakt på Alpaca Finance er blevet revideret og derefter revideret igen, hvilket er en af ​​grundene til, at vi aldrig har haft et sikkerhedsproblem. På trods af få protokoller, der går så langt for at forbedre sikkerheden, mener vi, at det er vigtigt at nå så tæt på 100 % sikkert som muligt, og det er grunden til, at vores brugere stoler på, at vi er et sikkert tilflugtssted for at parkere deres penge uden at tænke over det.

$100k Bug Bounty og Alpaca Insurance Plan

Vores bug-bounty med Immunefi tilskynder hvide hatte og programmører til at tjekke vores open source-kode for problemer som et ekstra sikkerhedslag. Desuden fungerer vores interne forsikringsplan som et sikkerhedsnet for brugerne, hvis der nogensinde skulle være en reel mangel. Så vi gør ikke kun så mange kræfter som muligt i at forebygge ulykker, men er også forberedt i tilfælde af en sort svane

Som du kan se, tager vi sikkerhed lige så alvorligt, som vi gør, og genererer overskud til vores brugere, hvorfor vi integrerer den bedste blockchain-infrastruktur, som f.eks. chainlink. . Fordi i slutningen af ​​dagen er høje APY'er smukke, men der er ingen APY, der er stor nok til at inddrive et 100% tab af midler fra et hack. Så lad være med at spille med dine penge, når du ikke har brug for det. Når alt kommer til alt med produkter som vores Markedsneutrale automatiserede bokse, freeroller du allerede i alfa.

Om Alpaca Finance

Alpaca Finance er den største låne- og opsparingsplatform, der leverer højafkastede, kapitaleffektive produkter på BNB Chain og for nylig lanceret på Fantom. Alpaca hjælper långivere med at tjene sikre og stabile udbytter og tilbyder låntagere undersikrede lån til landbrugspositioner med gearede afkast, hvilket i høj grad multiplicerer deres landbrugshovedstole og deraf følgende overskud.‌ Desuden giver Alpaca brugere mulighed for at optage traditionelle DeFi-lån ved at præge stablecoin AUSD og investere i automatiserede strategier på hedgefondsniveau. For at lære mere om Alpaca, besøg alpacafinance.org eller links sektion i deres dokumenter.

PressRelease@thecoinrepublic.com'
Seneste indlæg fra pressemeddelelse (se alle)

Kilde: https://www.thecoinrepublic.com/2022/04/29/defi-security-spotlight-our-processes-for-maximizing-alpaca-finances-on-chain-security-for-automated-vaults-using- chainlink-automation-og-dobbelt-revision/