Pourquoi la plateforme construit le sien
L’alternative consiste à consommer l’oracle d’un tiers, et le mode de défaillance de cet arrangement est bien documenté : une plateforme qui référence un prix influencé par son propre marché crée une boucle où une distorsion à un endroit devient une cascade de liquidations forcées à un autre. Le construire en interne signifie que les sources, les pondérations et les seuils sont tous inspectables et réglables, et qu’aucun d’eux ne renvoie au carnet de cette plateforme.Des cotations de plateformes à un nombre unique
Normaliser et convertir la devise
Borner chaque source à la médiane ± une bande
Pondérer par volume, spread et stabilité
Plafonner le poids de chaque plateforme
Prix de l’indice
Pour que la médiane porte sur des nombres comparables
Grandes cryptos 1% · stablecoins 0.5% · autres 3%
La stabilité compare le volume récent à une moyenne plus longue : une poussée soudaine n’achète pas d’influence
Si bonnes soient ses cotations
Une entrée, pas un prix d’exécution — rien ne s’exécute à l’indice
Des flux entrent, un nombre sort
Ce que l’étape supprime
Borner plutôt qu’écarter : écarter permet à un attaquant de rétrécir l’échantillon en éloignant une plateforme, ce qui augmente le poids du reste.
Le choix de borner plutôt que d’écarter est délibéré. Écarter une valeur aberrante permet à un attaquant de rétrécir l’échantillon en éloignant une plateforme, ce qui augmente le poids de tout ce qui reste. Le bornage laisse chaque source dans le calcul tout en limitant jusqu’où l’une d’elles peut tirer.
Pondérer par la qualité. Les sources sont combinées par moyenne pondérée plutôt qu’à parts égales, selon trois facteurs :
- Volume — une plateforme avec plus de flux réel porte plus d’information
- Spread — un carnet plus serré est une cotation plus assurée
- Stabilité — le volume récent comparé à une moyenne de plus longue période, pour qu’une soudaine poussée sur une plateforme n’achète pas d’influence
Quand une source se comporte mal
Trois défenses fonctionnent en continu, chacune répondant à une défaillance différente.
Quand le poids d’une source tombe à zéro, les poids restants sont remontés proportionnellement. L’indice ne saute pas parce qu’une plateforme s’est déconnectée.
Un carnet croisé — cours acheteur au niveau du cours vendeur ou au-dessus — n’est pas un marché négociable, c’est un flux défaillant. L’accepter permettrait à une plateforme en panne d’injecter un point milieu arbitraire dans l’agrégat.
Cadence de mise à jour et péremption
L’indice est recalculé environ toutes les trois secondes et certifié à l’intérieur du consensus : le prix contre lequel une transaction est réglée a donc été signé par le même quorum de validateurs que celui qui a entériné la transaction. Voir Oracle pour le fonctionnement de cette certification. La fraîcheur est contrôlée avant qu’un validateur ne signe : une lecture périmée ne produit aucune soumission plutôt qu’une soumission ancienne. En aval, le prix de marquage traite un indice de plus de dix secondes environ comme indisponible pour ce bloc et poursuit sans lui.Le prix de l’indice n’est pas le prix de marquage
C’est en les tenant séparés que l’on permet au marquage de refléter les conditions locales — une prime ou une décote réelle sur cette plateforme — sans laisser les conditions locales devenir la seule chose qu’il reflète.
Pour aller plus loin
Prix de marquage
Comment l’indice devient le nombre qui gouverne votre position.
Financement
Comment l’écart entre marquage et indice est valorisé et réglé.
Oracle
La certification dans le consensus, et pourquoi la disponibilité du prix conditionne la production de blocs.
Avertissements sur les risques
Le risque de prix qui subsiste, et ce qu’il peut coûter.