THORChain 偿付能力检查会在金库价值下跌 1% 时自动暂停交易。

  |  

大多数 DeFi 协议依赖人工团队、手动熔断机制或外部预言机来防患于未然。THORChain 则采用了不同的方法——网络本身就是第一道防线。该协议的持续偿付能力检查机制始终运行,覆盖所有金库和所有已连接的区块链,无需等待任何人发现异常。

要点总结

  • THORChain 对所有连接链上的每个金库进行持续的偿付能力检查,每个节点独立地比较预期链上余额与实际链上余额。
  • 1% 的差异阈值会触发单个节点发出警告;如果超过66% 的节点同意,受影响链上的交易将自动停止。
  • 该停止操作完全由代码触发——无需人工干预,也无需外部方请求。
  • 在签署出站交易之前,节点会模拟对金库余额的影响,如果结果会导致破产,则拒绝签署。
  • 系统停止运行后, THORSec 监控通道会发出安全警报,并将问题升级为人工调查。

跨链持续偿付能力监测

该系统的基础架构简单却强大。THORChain网络中的每个节点都会独立地将协议认为自身持有的资产与对应链上钱包中实际存在的资产进行比对。这一过程持续不断地进行——并非按计划执行,也并非由事件触发,而是作为一项持续的后台进程,同时作用于每个金库和所有连接的链。

警示阈值非常严格。如果实际余额比预期余额低超过 1% ,该节点就会标记此差异。这并非粗略估计或滞后指标,而是直接的、链级层面的比较,每个节点独立运行,互不影响。

独立节点余额验证

每个节点的独立性比乍看之下更为重要。由于每个节点都独立进行比较,无需依赖中央报告器或聚合器,因此系统避免了单点故障。不存在可能被破坏或延迟的主进程。每个节点要么发现问题,要么没有发现问题,而这种独立的判断会直接影响到更广泛的共识机制。

标记阈值及其在实践中的意义

单个节点检测到 1% 的差异并不会立即停止任何操作——系统设计要求在采取行动前达成更广泛的共识。该共识阈值设定为超过 66% 的节点检测到相同差异。一旦达到绝对多数,受影响链上的交易将自动停止。该决定由网络做出,而非任何单个运营商。

通过节点共识实现自动交易暂停

当共识率达到 66% 时,系统会自动停止运行,无需人工干预。系统不会向团队成员发送请求,无需等待多重签名批准,也不需要任何人在线或保持清醒状态。停止运行完全由代码触发。

这种架构使得响应时间相对于人类反应速度而言几乎是瞬时的。一旦节点共识达到阈值,交易就会立即停止。这正是其设计意图:消除实时事件中人为决策带来的延迟和不确定性。

协议驱动的停止触发器

该系统最重要的设计选择之一是,其停止机制完全响应协议状态。外部方无法通过冻结特定资金来触发该机制。系统没有后门,无需即时进行治理投票,也没有任何管理员密钥可以根据外部压力选择性地暂停活动。系统要么检测到偿付能力问题,要么没有检测到——只有前者才会触发停止。

这一区别对整个DeFi生态系统至关重要。无法根据外部请求冻结资金通常被视为去中心化协议的一个漏洞,尤其受到监管机构和关注非法金融活动的机构的关注。THORChain的架构从设计上就彻底杜绝了这种可能性——其停止机制在结构上无法响应此类指令。这是协议本身所蕴含的理念和技术承诺。

主动式破产预防和安全警报

被动监控层只是其中的一部分。THORChain 还运行着一个主动检查机制,该机制会在任何出站交易签署之前运行。每个节点在提交交易之前都会模拟该交易对金库余额的影响。如果模拟结果显示该交易会导致金库破产,则节点会拒绝签署——此时,处理余额差异的同一警报系统会立即触发。

签署前模拟交易影响

这种预签名模拟是防范特定类型风险的有效保障措施:这类交易表面上看起来合法,但实际上会耗尽金库资金,使其低于安全运行水平。通过预先运行模拟,节点可以在问题变得不可逆转之前发现并解决它。任何节点都不能被迫签署其自身计算结果认定为危险的交易。

通过 THORSec 监测进行人体调查

自动化系统负责处理紧急响应,但尘埃落定后,人工仍然发挥作用。一旦出现系统中断——无论是余额差异还是交易被拒——安全警报就会发送到 THORSec 监控通道,团队可以在此调查根本原因。自动化层止损;人工层则负责弄清事件经过并制定后续方案。

这种组合值得从分析的角度加以关注。全自动系统有时会错误地停止运行,或者在极端情况绕过检测逻辑时无法停止。通过在事件发生后让调查人员参与其中,该协议保留了解读代码本身无法评估的上下文信息的能力——同时又不牺牲自动化在关键初期阶段的速度优势。

对于一个仍在吸取高价值攻击事件教训的DeFi生态系统而言,THORChain构建的架构代表着一次切实改变现状的尝试。66%的共识阈值能否有效抵御对抗性攻击,或者说,极端情况最终是否会考验其极限,仍然是一个悬而未决的问题,这将决定该模型能否经受住时间的考验。

常问问题

THORChain 如何确保其金库的偿付能力?

THORChain 通过让每个节点独立地将预期协议余额与实际链上钱包余额进行比较,持续检查所有连接链上的金库偿付能力。此过程始终运行,无需任何手动触发。

如果金库的实际余额低于预期金额会发生什么情况?

如果实际余额比预期余额低 1% 以上,节点就会标记此差异。如果超过 66% 的节点发现同一问题,该链上的交易将自动停止——完全由代码自动完成,无需人工干预。

THORChain能否根据外部请求暂停交易?

不。冻结机制完全由协议的内部状态驱动,外部各方无法通过请求冻结特定资金来激活该机制。系统仅对链上直接测量到的数据做出响应。

节点在签署交易前会采取哪些措施来防止金库破产?

在签署任何出站交易之前,每个节点都会模拟该交易对金库余额的影响。如果模拟结果显示该交易会导致金库破产,则节点会拒绝签署,并向 THORSec 监控通道发出安全警报,以便人工调查。

本文由人工智能辅助生成,并经编辑团队审核。

推荐阅读

相关文章

THORChain v3.20更新:在总锁仓量流失20%后,保险库轮换被冻结

THORChain 的开发路线图刚刚围绕一个不可避免的里程碑进行了调整: THORChain v3.20 更新。在金库轮换过程中发现的共识问题迫使网络暂停所有轮换操作——在 v3.20 正式发布之前,这一暂停状态将持续。