Populære emner
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Hvordan SuperVaults bruker merkle-bevis for å låse ned hvilken kode som kan berøre midlene 🔐 dine
Hvert DeFi-hvelv må samhandle med eksterne protokoller – innskudd i avkastningskilder, tokengodkjenninger, innløsninger. Men hvordan sikrer du at kun godkjente operasjoner kan utføres?
SuperVaults løser dette med et Merkle-bevisvalideringslag.
Kjerneideen-
Hver tillatt handling er et blad i et merkle-tre: hash(hookAddress + encodedArgs)
Vil du sette inn USDC i Yearn? Den eksakte kombinasjonen – depositumsadressen + Yearn-hvelv + USDC – må eksistere som et blad i treet.
Ingen bevis = transaksjonen går tilbake.
Men det er ikke alt, supervaults har en to-nivås sikkerhetsmodell:
1️⃣ Global Tree (per kjede) - Generiske operasjoner som ethvert hvelv kan gjøre. Innskudd, godkjenninger, bytter. Ingenting compex her
2️⃣ Manager Tree (per hvelv) - Strategispesifikke operasjoner som kan flytte midler UT. Innløsninger, overføringer. Hvert hvelv har sitt eget tre med hvitelistede destinasjoner.
Denne separasjonen betyr at selv om noen kompromitterer den globale konfigurasjonen, kan de ikke legge til vilkårlige uttaksdestinasjoner. Disse ligger i vault-spesifikke manager-trær.
Hva blir bekreftet –
Ikke alle parametere – bare de sikkerhetskritiske. For en godkjenningskrok validerer vi (token, spender), men ikke beløp. Merkle Args er tillitsgrensen.
Root-oppdateringer har en tidslås.
Du kan ikke bare presse en ondsinnet rot og tømme i samme blokk. Endringer foreslås → ventes → gjennomføres. Gir overvåkingssystemene tid til å flagge mistenkelige oppdateringer.
Hvorfor merkle-trær—
- O(log n) bevisstørrelse - et tre med 10 000 godkjente operasjoner trenger fortsatt bare ~13 hasher for å bevise medlemskap - Deterministisk - samme konfigurasjon produserer alltid samme rot - On-chain-verifisering er billig – bare hash opp bevisstien og sammenlign med lagret rot
Resultatet: et hvelv som kan samhandle med dusinvis av protokoller og tusenvis av token-/yield-source-kombinasjoner, men bare de nøyaktige kombinasjonene som er godkjent i konfigurasjonen. Alt annet hopper.

Topp
Rangering
Favoritter
