The Consolidated Order Book Oracle. Dibangun khusus untuk lending. Dibatasi secara matematis.
Sebagian besar eksploitasi lending dapat ditelusuri ke manipulasi oracle. Kaskad COB Oracle mengagregasikan kedalaman bid/ask real-time dari 15+ bursa besar ke dalam satu consolidated order book, menjalankan arbitrage-exhaustion pass, dan mempublikasikan harga wajar residual dengan kadence di bawah satu detik, dari dalam enklave yang dibuktikan oleh TEE. Biaya manipulasi dapat dibuktikan, bukan sekadar diklaim. Riset oleh Eliott Méa, Lead Oracle Architect Kaskad, didukung oleh hibah dari Kaspa Ecosystem Foundation.
Tugas oracle terdengar sederhana: beritahu protokol berapa nilai suatu aset saat ini. Namun hampir setiap eksploitasi lending besar dalam siklus terakhir dapat ditelusuri ke salah satu dari tiga vektor: pemungutan suara tata kelola yang mendorong parameter ke wilayah tidak aman, oracle yang kena front-run, atau treasury tanpa batas yang tegas. Kebanyakan protokol lending mewarisi price feed generik dan berharap yang terbaik. Kaskad menjalankan miliknya sendiri.
COB Oracle dirancang untuk satu tugas: menentukan harga collateral untuk operasi yang kritis terhadap solvabilitas. Bukan layanan data generik yang dialihfungsikan untuk lending, melainkan feed yang dibangun khusus di mana setiap pilihan desain mendukung kebenaran liquidation, skalabilitas biaya serangan, dan kesegaran data di bawah tekanan.
02 / Arsitektur
Sebuah Consolidated Order Book, ditandatangani di dalam enklave.
Kaskad COB Oracle adalah sistem agregasi harga multi-sumber berbasis TEE. Dua komponen:
kaskad-nuntius: sebuah binary Rust yang berjalan di dalam enklave AWS Nitro. Binary ini mengambil kedalaman order book dari 15+ sumber bursa, mengagregasikannya, dan menandatangani hasilnya dengan kunci yang tidak pernah keluar dari enklave.
kaskad-nuntius-contracts: sekumpulan kontrak EVM, yang di-deploy di setiap chain tempat Kaskad beroperasi (Igra, Robinhood Chain), yang memverifikasi attestasi enklave on-chain dan menerima pembaruan harga yang telah ditandatangani.
Sumber
Kedalaman bid/ask real-time diambil dari venue CEX besar termasuk Binance, OKX, Bybit, Coinbase, Kraken, KuCoin, Gate.io, MEXC, Bitget, Bitfinex, Bitstamp, Crypto.com, HTX, dan lainnya. Keaslian sumber diberlakukan di dalam enklave: sesi TLS ke setiap bursa dibuka dari dalam enklave Nitro dan dicakup oleh attestasi yang sama yang menandatangani harga yang dipublikasikan, korupsi sumber berarti harus mengkompromikan bursa itu sendiri.
BinanceOKXBybitCoinbaseKrakenKuCoinGate.ioMEXC+ lainnya
Agregasi
Alih-alih merata-ratakan harga perdagangan terakhir, oracle merekonstruksi sebuah Consolidated Order Book: kedalaman bid/ask setiap sumber dinormalisasi ke dalam grid harga bersama dan disusun menjadi satu buku gabungan. Kemudian dijalankan sebuah arbitrage-exhaustion pass, mencocokkan setiap likuiditas yang crossed persis seperti yang dilakukan arbitrageur, level demi level, menyisakan buku residual yang memenuhi kondisi no-arbitrage.
Harga wajar adalah titik tengah dari spread residual tersebut (pusat Chebyshev-nya). Matematikanya dibuktikan dalam A Mathematical Framework for Price Oracles, dan pilihan ini meminimalkan kesalahan kasus terburuk terhadap harga kliring "sebenarnya" yang mana pun yang masuk akal.
03 / Keamanan
Biaya manipulasi, dibatasi secara matematis.
Properti keamanan utama yang dibuktikan dalam makalah: menggerakkan harga wajar yang dipublikasikan sebesar jumlah yang berarti memaksa penyerang untuk mengganggu kedalaman nyata di seluruh buku gabungan dengan jumlah modal yang berskala dengan baik besarnya pergerakan maupun seberapa tebal buku tersebut. Karena biaya ditentukan oleh kedalaman agregat lintas venue, penyerang tidak bisa memanipulasi feed dengan murah hanya dengan memiringkan satu bursa.
Untuk aset yang likuid, manipulasi oracle itu mahal secara konstruktif, dan seberapa mahalnya dapat dibuktikan, bukan sekadar diklaim. Inilah perbedaan antara "kami sudah mengujinya dan tampaknya baik-baik saja" dengan "matematika mengatakan biaya X untuk menggeser harga sebesar Y".
Sumber yang diagregasikan15+ CEX
Biaya manipulasiBatas yang dapat dibuktikan
Penanganan data basiOtomatis melalui exhaustion
04 / Model kepercayaan
TEE-attested hari ini. Didesentralisasi melalui DAN besok.
Kunci penandatanganan enklave dibuat di dalam enklave AWS Nitro dan tidak pernah diekspor. Enklave menghasilkan dokumen attestasi yang berisi pengukuran PCR0 (hash dari binary enklave). Siapa pun dapat:
mereproduksi build enklave dan memverifikasi bahwa PCR0 cocok dengan yang terdaftar on-chain;
memverifikasi bahwa setiap tanda tangan pembaruan harga dihasilkan oleh kunci yang terikat pada PCR0 tersebut.
NitroAttestationVerifier.sol memverifikasi attestasi on-chain dan mendaftarkan alamat penandatanganan enklave. KaskadPriceOracle.sol kemudian hanya menerima pembaruan harga yang ditandatangani oleh alamat enklave yang terdaftar.
Jalur menuju desentralisasi penuh, DAN
V1 saat ini adalah satu node yang dibuktikan. Arsitektur target adalah DAN (Decentralised Arbitrage Network), jaringan terdistribusi secara geografis dari agen arbitrase independen dan node agregator. Setiap epoch, bot yang dibuktikan oleh TEE tidak hanya mengamati, tetapi secara aktif mengeksekusi arbitrase terhadap setiap crossing yang mereka temukan, lalu bersama-sama menandatangani snapshot pasca-perdagangan yang dihasilkan melalui threshold signature yang KaskadRouter diverifikasi on-chain. V2 menghilangkan setiap titik kepercayaan tunggal dari price feed sepenuhnya.
05 / Operasional
Harga selalu segar. Batas yang tegas. Tidak ada kegagalan diam-diam.
Kadence
Pembaruan harga dipublikasikan setiap 30 detik secara default. Pembaruan harga juga dipicu sesuai permintaan ketika pengguna mana pun (atau agen AI) berinteraksi dengan protokol melalui KaskadRouter: liquidator dan borrower selalu beroperasi dengan harga yang segar. Ketersediaan oracle tidak bergantung pada satu proses relayer tunggal.
Keunggulan DAG Kaspa
Karena Kaspa adalah DAG bukan chain linear, oracle dapat menyebarkan publikasinya ke banyak blok paralel dalam ronde yang sama. Pada chain linear, satu proposer blok yang bermusuhan dapat menyusun ulang atau menyensor publikasi; pada DAG, penyerang perlu mengontrol mayoritas blok yang berjalan bersamaan, semakin lebar DAG, semakin eksponensial sulitnya. Inilah alasan struktural mengapa Igra, yang berlabuh pada Kaspa L1, adalah basis utama Kaskad. Feed yang sama yang ditandatangani enklave dipublikasikan ke setiap chain tempat Kaskad beroperasi, termasuk Robinhood Chain.
Circuit breaker
Setiap aset memiliki batas perubahan harga per pembaruan (15% untuk aset likuid). Setelah 4 jam tanpa aktivitas on-chain, pembaruan pertama pasca-gangguan diizinkan deviasi yang lebih lebar (30%) tetapi memerlukan kuorum sumber 2× dari normal untuk dapat dilanjutkan. Keusangan diberlakukan oleh KaskadStalenessChecker, yang mengimplementasikan antarmuka IPriceOracleSentinel milik Aave. Borrow dan liquidation diblokir ketika feed aset apa pun yang relevan telah basi melewati maxStaleness (dibatasi pada 4 jam). Supply, repayment, dan penarikan tetap tersedia: pengguna selalu dapat mengurangi eksposur.
NitroAttestationVerifierMengurai dan memverifikasi dokumen attestasi AWS Nitro on-chain; mengekstrak PCR0 dan alamat penandatanganan enklave.
KaskadAggregatorV3Wrapper yang kompatibel dengan Chainlink IAggregatorV3Interface, satu di-deploy per aset, sebagai pengganti langsung untuk konfigurasi price oracle Aave.
KaskadRouterRouter pembaruan harga + tindakan protokol secara atomik; mengisi transient storage dengan alamat pemanggil untuk staleness checker.
KaskadStalenessCheckerImplementasi Aave IPriceOracleSentinel; memblokir borrow/liquidation ketika feed yang relevan telah basi.
Node tunggal yang dibuktikan oleh TEE. Agregasi Consolidated Order Book dari 15+ sumber CEX. Kadence di bawah satu detik. Enklave AWS Nitro. Satu feed, dipublikasikan on-chain di mana pun Kaskad di-deploy.
Fase 2R&D
COB Oracle V2: DAN.
Decentralised Arbitrage Network. Agen arbitrase independen yang terdistribusi secara geografis + node agregator. Snapshot yang ditandatangani secara threshold dan diverifikasi on-chain. Menghilangkan setiap titik kepercayaan tunggal dari price feed.
Penetapan harga yang tangguh. Infrastruktur terbuka.