DeFi Security Spotlight: Nossos Processos para Maximizar a Segurança On-Chain da Alpaca Finance para Cofres Automatizados usando Chainlink, Automação e Auditorias Duplas

Como muitos de vocês sabem, lançamos recentemente nosso Cofres Automatizados, onde os usuários podem ganhar APYs de até três dígitos em posições neutras de mercado sem o risco de liquidação. Esses cofres foram atendidos com uma enorme demanda, preenchendo a capacidade de US$ 100 milhões em semanas, com os 8 cofres sendo preenchidos apenas alguns minutos após o lançamento.

No entanto, toda vez que a Alpaca Finance lança novos produtos ou recursos importantes, a segurança é e sempre será a maior prioridade. É por isso que gostaríamos de compartilhar este artigo para explorar nossos processos de segurança para obter a máxima transparência.

Para garantir a máxima segurança de nossos novos Cofres Automatizados, a Alpaca Finance integrou dados de mercado de alta qualidade de Feeds de preços de elos de corrente e também possui automação 24 horas, auditorias duplas, uma contínua Recompensa de bug de $ 100k com Immunefi, e as Plano de Seguro Alpaca como um recurso no caso improvável de que algo dê errado. Abaixo, damos mais detalhes sobre cada camada de segurança de chave.

Feeds de preços de elos de corrente

Dados de mercado descentralizados e de alta qualidade da Chainlink, a solução oracle líder do setor, fornecem uma base à prova de adulteração para impedir que hackers manipulem preços de ativos e extraiam lucros indevidos da plataforma da Alpaca Finance. Chainlink Price Feeds também ajuda a garantir que os reequilíbrios dos Automated Vaults possam ocorrer a preços de mercado atualizados a qualquer momento, o que é crucial para estratégias automatizadas que precisam se reequilibrar rapidamente quando as condições do mercado se tornam voláteis.

No ano passado, integramos os feeds de preços do Chainlink como nossa principal fonte de dados de preços para a BNB Chain. Este ano, também integramos Chainlink Price Feeds em nossa plataforma Fantom, e esses feeds atuam como uma verificação de mercado robusta em Automated Vaults.

Escolhemos os Chainlink Price Feeds porque eles oferecem recursos de primeira linha, incluindo: 

  • Dados de alta qualidade - Chainlink Price Feeds fornece dados de vários agregadores de dados premium, levando a dados de preços que são agregados de centenas de trocas, ponderados por volume e limpos de outliers e wash trading. O modelo de agregação de dados da Chainlink gera preços de mercado global mais precisos que são inerentemente resistentes a imprecisões ou manipulação de qualquer único ou pequeno conjunto de trocas. 
  • Nós de confiança - Chainlink Price Feeds são protegidos por nós oracle independentes, revisados ​​por segurança e resistentes a Sybil, executados por equipes líderes de DevOps de blockchain, provedores de dados e empresas tradicionais. Os nós de elos de rede têm um forte histórico de confiabilidade, mesmo durante os altos preços do gás e interrupções de infraestrutura. 
  • Infraestrutura descentralizada - Chainlink Price Feeds são descentralizados na fonte de dados, nó oracle e níveis de rede oracle, gerando fortes proteções contra tempo de inatividade e violação pelo provedor de dados ou rede oracle.
  • Blockchain agnóstico - O Chainlink é agnóstico de blockchain e já existe no Fantom e em várias outras redes blockchain, tornando as integrações perfeitas à medida que expandimos os Cofres Automatizados da Alpaca Finance para novas cadeias no futuro.

Além do Chainlink Price Feeds, também desenvolvemos nosso próprio mecanismo de lógica oracle de preço interno chamado de Guarda Alpaca. O Alpaca Guard atua como a camada lógica e de verificação depois que os dados são inseridos nos feeds de preços do Chainlink. Durante períodos de alta volatilidade do mercado, o Alpaca Guard tem a capacidade de entrar no Modo de Proteção, protegendo os ativos dos usuários contra manipulação de preços e liquidações instantâneas.

Por exemplo, se o preço do BNB cair instantaneamente -30% devido à baixa liquidez em uma bolsa, e o BNB se recuperar segundos depois, o Alpaca Guard impedirá que as posições sejam liquidadas no preço de -30%. 

Para o nosso Cofres Automatizados, Chainlink Price Feeds também desempenha um papel crucial. Os cofres automatizados permitem que os usuários cultivem o rendimento usando estratégias neutras de mercado, o que significa que os usuários têm pouca ou nenhuma exposição ao mercado. Isso é feito abrindo simultaneamente uma posição longa e curta, de modo que, não importa para onde o mercado se mova, os lucros e perdas de ambos os lados da equação sejam iguais a zero. No entanto, à medida que o mercado se move, é possível que a exposição líquida se desvie de zero devido à natureza cambiante dos saldos de ativos das posições de LP. É por isso que os Automated Vaults reequilibram automaticamente as posições até que sua exposição agregada ao mercado volte a zero, dando aos usuários acesso fácil a estratégias pseudo-delta-neutras de alto rendimento. 

Para que tudo isso funcione, porém, são necessários feeds de dados de preços precisos e em tempo real para calcular os reequilíbrios do portfólio para ajudar a manter a exposição zero ao mercado o tempo todo. Dados de preços incorretos ou imprecisos podem resultar em posições calculadas incorretamente, o que pode expor os usuários a perdas decorrentes dos movimentos do mercado. Chainlink Price Feeds fornece essa confiabilidade XNUMX horas por dia que ajuda a garantir que os Automated Vaults funcionem conforme o esperado.

Automação

Mesmo com feeds de preços perfeitamente precisos, o reequilíbrio ainda precisa ocorrer rapidamente após os preços de mercado se moverem para manter a exposição neutra. É por isso que temos bots automatizados funcionando 24 horas por dia, 7 dias por semana e em vários locais para evitar pontos únicos de falha. 

Auditorias Duplas

Ao buscar não uma, mas duas auditorias completas sobre os principais recursos da Alpaca Finance, podemos garantir uma base de código rígida. Na verdade, a Alpaca Finance completou um total de um 22 auditorias em nossa plataforma. Cada módulo ou contrato inteligente no Alpaca Finance foi auditado e auditado novamente, que é uma das razões pelas quais nunca tivemos um problema de segurança. Apesar de poucos protocolos irem tão longe para melhorar a segurança, acreditamos que é importante chegar o mais próximo possível de 100% seguro, e é por isso que nossos usuários confiam em nós como um porto seguro para estacionar seus fundos sem pensar duas vezes.

$ 100k Bug Bounty e Plano de Seguro Alpaca

Nossa recompensa de bugs com o Immunefi incentiva chapéus brancos e programadores a verificar nosso código-fonte aberto em busca de problemas como uma camada de segurança adicional. Além disso, nosso Plano de Seguro interno atua como uma rede de segurança para os usuários, caso haja um déficit real. Portanto, não apenas nos esforçamos ao máximo na prevenção de acidentes, mas também estamos preparados no caso de um cisne negro

Como você pode ver, levamos a segurança tão a sério quanto geramos lucros para nossos usuários, e é por isso que integramos a melhor infraestrutura blockchain, como Elo de corrente. . Porque no final do dia, APYs altos são bonitos, mas não há APY grande o suficiente para recuperar 100% de perda de fundos de um hack. Portanto, não jogue com seu dinheiro quando não precisar. Afinal, com produtos como o nosso Cofres Automatizados Neutros de Mercado, você já está fazendo freeroll no alpha.

Sobre a Alpaca Finance

A Alpaca Finance é a maior plataforma de empréstimos e poupança que oferece produtos de alto rendimento e eficiência de capital na BNB Chain, e foi lançada recentemente na Fantom. A Alpaca ajuda os credores a obter rendimentos seguros e estáveis ​​e oferece aos mutuários empréstimos com garantias insuficientes para posições agrícolas de rendimento alavancadas, multiplicando amplamente seus diretores agrícolas e os lucros resultantes. em estratégias automatizadas em nível de fundos de hedge. Para saber mais sobre a Alpaca, visite alpacafinance.org ou de seção de links em seus documentos.

PressRelease@thecoinrepublic.com'
Últimos posts por Press Release (ver todos)

Fonte: https://www.thecoinrepublic.com/2022/04/29/defi-security-spotlight-our-processes-for-maximizing-alpaca-finances-on-chain-security-for-automated-vaults-using- chainlink-automation-and-double-audits/