TWAP Oracles After the Merge, Mark Toda - DeFi Security Summit 2022
三句話摘要
TWOP 預言機從工作量證明轉向權益證明時的安全性變化,以及中位數方法的防護方案。 在權益證明轉變中,中位數 TWOP 透過強制攻擊者操縱多數區塊,比傳統平均值方法提供了更強的價格操縱防護。 TWOP 的核心價值:在工作量證明下,TWOP 透過計算時間窗口內的平均價格來防止閃電貸攻擊。價格快照只在區塊開始時生成,攻擊者需要跨越多個區塊進行操縱,並承擔被套利或與 MEV 搜尋者競爭的風險,這使得攻擊成本極高。
重點整理
重點- 1
TWOP 的核心價值:在工作量證明下,TWOP 透過計算時間窗口內的平均價格來防止閃電貸攻擊。價格快照只在區塊開始時生成,攻擊者需要跨越多個區塊進行操縱,並承擔被套利或與 MEV 搜尋者競爭的風險,這使得攻擊成本極高。
- 2
權益證明帶來的風險:PoS 機制允許驗證者提前知道區塊生成順序,大型驗證者可能連續獲得兩個或多個區塊。這使攻擊者可以預先規劃操縱策略,使用私有內存池(如 Flashbots)進行無風險的價格操縱,降低了攻擊難度。
- 3
成本與難度的量化變化:PoW 下單個操縱需要 23.7 兆美元;PoS 下連續三個區塊降至 95 億美元,連續五個區塊進一步降至 1 億美元,儘管仍高但趨勢令人擔憂。
- 4
中位數解決方案:使用中位數而非平均數自動過濾異常值,要求攻擊者必須操縱窗口內超過 50% 的區塊。例如 30 分鐘窗口需操縱 144 個區塊中的 73 個,難度大幅提升。
實用技巧與重點
乾貨- 成本數據
- PoW:將 ETH-USDC 池價格提高 30% 需投入 23.7 兆美元
- PoS(連續兩個區塊):仍需 23.7 兆美元,但可無風險回滾
- PoS(連續三個區塊):95 億美元
- PoS(連續五個區塊):1 億美元
- 技術參數
- TWOP 窗口配置:30 分鐘(標準)
- 30 分鐘窗口包含區塊數:144 個
- 中位數方法需操縱的區塊占比:超過 50%(73 個區塊)
- 替代配置:50 個區塊的中位數窗口需操縱 25 個區塊
- 工具與實現
- Uniswap V2/V3 的 TWOP
- Euler Finance 借貸協議(使用 Uniswap V3 TWOP)
- Flashbots 私有內存池
- Doug Hoyt 中位數 TWOP 概念驗證實現
結論
結論“在權益證明轉變中,中位數 TWOP 透過強制攻擊者操縱多數區塊,比傳統平均值方法提供了更強的價格操縱防護。”
完整解析
詳細TWOP 預言機設計初衷是解決 AMM 現貨價格的閃電貸漏洞。傳統的現貨價格在單筆交易內即時變化,攻擊者可透過閃電貸獲取大量資金、操縱池中價格、利用虛高價格進行惡意操作(如過度借貸或清算他人)、最後在同一交易內回滾價格並償還貸款。TWOP 透過計算固定時間窗口內的平均價格來防止此類攻擊,因為快照只在區塊開始時更新,區塊內的價格變動無法立即影響 TWOP。
然而,儘管在工作量證明下防護有效,其成本仍然極高。根據 Euler Finance 的分析,將 ETH-USDC 池價格提升 30%(足以觸發借貸協議的清算或過度借貸場景)需要投入超過全球加密貨幣總價值的資金。即使投入如此巨額資金,攻擊者還需跨越多個區塊完成操縱、執行攻擊、最後進行價格回滾以彌補因滑點產生的損失。在此過程中,攻擊者面臨 MEV 搜尋者、套利者的競爭,以及難以獲得連續區塊的隨機性風險。
權益證明機制改變了這一格局。Beacon Chain 的區塊生成計畫可提前查閱,大型驗證者會知道自己何時會連續獲得區塊。若驗證者擁有連續兩個區塊,可在第一個區塊透過 Flashbots 進行操縱,在第二個區塊屏蔽所有競爭對手並執行攻擊,實現無風險的多區塊操縱。根據模擬,連續三個區塊的操縱成本降至 95 億美元,連續五個區塊進一步降至 1 億美元。儘管成本仍然巨大,但趨勢明顯朝不利方向發展。
對此,中位數 TWOP 提供了顯著改進。中位數會自動過濾異常值,要求攻擊者操縱窗口內超過 50% 的區塊。以 30 分鐘窗口為例,需操縱 144 個區塊中的 73 個,難度呈指數級增長。因此,使用較短的中位數窗口(如 50 個區塊,需操縱 25 個)可進一步增強安全性,同時保持操縱的實際難度極高。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

