來源:Cryptopedia
編譯:胡韜,鏈捕手
Zilliqa的擴容解決方案:區塊鏈分片
Zilliqa是專為執行復雜計算和密集吞吐能力而設計的區塊鏈網絡,特別適用于企業用例。Zilliqa網絡成立于2017年,由與新加坡國立大學相關的研究人員和學者組成的專門團隊推動,其主要目標是解決對比特幣和以太坊等當今許多領先區塊鏈網絡構成挑戰的可擴展性問題。
Zilliqa的區塊鏈并沒有試圖成為萬能型的區塊鏈,而是專門為計算密集型任務而構建的。Zilliqa網絡能夠通過計算分片的并行化過程在其網絡上處理高吞吐量的交易。在分片區塊鏈網絡上,計算事務的任務分布在網絡的分區分片上。從理論上講,這比非分片網絡更快、更高效、更具成本效益,在非分片網絡中,所有交易都通過一條大鏈線性處理。
安全團隊:Rubic被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。[2022/12/25 22:06:32]
Zilliqa的分片結構使其成為處理更復雜計算任務的理想區塊鏈。Zilliqa還可用于訓練神經網絡、機器學習(ML)應用和基于數據的學術研究。隨著機器學習和物聯網(IoT)等行業的不斷發展,對可擴展的區塊鏈技術的需求只會增加,而Zilliqa復雜的區塊鏈結構非常適合這項任務。
慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]
技術深入探討:分片在Zilliqa上的工作原理
慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:
1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。
2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。
3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。
4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。
此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]
即使按照區塊鏈技術的復雜標準,Zilliqa也采用錯綜復雜的技術架構,并因其在區塊鏈分片方面的創新而以其可擴展性而著稱。分片是一種擴展解決方案,它將去中心化的區塊鏈網絡劃分為稱為分片的較小組件,從而加快處理速度。當Zilliqa的主網于2019年上線時,它是第一個使用網絡分片作為擴展解決方案的公共區塊鏈。
慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]
隨著Zilliqa生態系統的發展和可擴展性需求的增加,Zilliqa旨在通過加入額外的ZIL節點和礦工來按需擴展,這將允許將額外的分片添加到網絡中。ZIL是Zilliqa的原生ERC-20代幣。根據其分片模型,如果Zilliqa有20,000個節點,則網絡可以分成25個子網絡,每個子網絡有800個節點,同時并行處理數據。
在技??術層面上,Zilliqa使用兩種類型的區塊,因此使用了兩個協同工作的區塊鏈。Zilliqa有交易區塊,其中包含網絡用戶發送的交易。它還使用目錄服務區塊,其中包含支持和保護網絡的網絡礦工的數據。TX-blocks存儲DS-Block的節點同意的交易數據。此外,每個DS-Block都與幾個TX-block鏈接。
Zilliqa的區塊鏈分片是一個由兩部分組成的過程。首先,選舉目錄服務委員會節點,然后啟動分片過程并將節點分配給每個分片。一旦交易在分片中得到驗證,它們就可以被整個網絡驗證并進入一個全局狀態,該狀態將所有分片中的交易組合到Zilliqa區塊鏈上的單一可驗證事實來源。
Zilliqa的定制編程語言Scilla
Scilla是智能合約中級語言的縮寫,是一種專門為Zilliqa開發的編程語言。Zilliqa專注于智能合約安全性,開發了Scilla來驗證部署在其區塊鏈上的智能合約和去中心化應用程序(dApp)的安全性。使用Scilla的開發人員可以使用數學證明來驗證他們的智能合約是否滿足某些要求。除了安全性之外,以智能合約為中心的Scilla旨在充分利用Zilliqa網絡的可擴展性和分片架構。
ZIL代幣加密經濟學
2017年,Zilliqa在以太坊網絡上推出了原生ERC-20代幣。Zilliqa的ZIL代幣一直使用到Zilliqa于2019年推出其主網和原生區塊鏈。在推出時,早期的ZIL代幣以1:1的比例與新的ZIL代幣交換。
與其他區塊鏈非常相似,Zilliqa的原生ZIL代幣用于資助和保護自己的生態系統。除了通過工作量證明模型以ZIL支付的區塊獎勵和交易費用來激勵礦工外,它還可以用作加密貨幣。ZIL幣可用于在線市場購買產品,也可用于購買其他加密資產和收藏品。ZIL也是Zilliqa網絡上的交易所必需的。由于Zilliqa的交易費用只有幾分之一美分,因此ZIL非常適合小額支付以及低成本智能合約和dApp的運行。
雖然許多區塊鏈以固定的時間間隔將其PoW挖礦獎勵減半,但ZIL代幣挖礦獎勵將在長達十年的分散過程中逐漸衰減。這樣做的目的是保持Zilliqa的哈希率穩定,同時仍然激勵礦工。Zilliqa還針對GPU挖礦進行了優化,他們希望這將使其對其他區塊鏈上使用的專用挖礦硬件具有更強的抵抗力,這使得小型挖礦業務難以盈利地競爭挖礦獎勵。這是為了支持小規模礦工的競爭環境。
Zilliqa的合作伙伴關系和路線圖
Zilliqa可在多個主要交易所使用,得到主要軟件和硬件錢包的支持,并擁有眾多合作伙伴。ZilliqadAppUnstoppableDomains可能是最知名的,它允許用戶創建可讀的區塊鏈域名,這些域名可用于接收加密支付,而不是十六進制加密地址。
Zilliqa還與Mintable市場合作,允許用戶使用ZIL代幣購買NFT。Zilliqa與CommX合作,CommX是一個投資平臺,用戶可以在其中對實物資產進行代幣化和細分。這為可能沒有高凈值的散戶投資者提供了購買藝術品或房地產等高價值資產的一部分的選擇權。Zilliqa還與支持庫存跟蹤和引擎監控的合作伙伴關系,以及與使用ZIL并允許游戲內NFT交易的區塊鏈游戲應用程序合作。
Zilliqa不斷致力于改進其網絡并通過開發眾多協議改進來擴展其生態系統,包括:存儲修剪、分片升級、隱私改進、跨鏈支持等。2020年,Zilswap作為自動做市商(AMM)在Zilliqa上推出。它使用ZSWAP治理代幣運行,是Zilliqa正朝著光明未來努力的另一個跡象。
作者:PaulVeradittakit,PanteraCapital合伙人原標題:《2022CryptoPredictions》 編譯:胡韜.
1900/1/1 0:00:00沒有內容創作者就沒有元宇宙,內容是元宇宙的核心,內容資產,正是元宇宙的實際填充物,也是元宇宙的血肉和實體.
1900/1/1 0:00:00來源:深鏈財經 作者:布勞克琴 隨著更多主流項目的參與以及衍生項目的誕生,CurveWar這個概念再次回到我們的視野.
1900/1/1 0:00:00作者:鄭冉,odaily說到鏈游,自然繞不開AxieInfinity。在做2021年年終盤點時,我們看到AxieInfinity治理代幣AXS市值站上加密貨幣市值排行榜第29位,妥妥地給鏈游賽道.
1900/1/1 0:00:00鏈捕手消息,愛沙尼亞新的反洗錢法針對DeFi和ICO,罰款最高可達45萬美元。愛沙尼亞將成為最新一個修改金融法規以更嚴厲打擊數字貨幣行業的國家.
1900/1/1 0:00:00來源:星球日報 新年快樂!為慶祝2022年的開始,我們即將啟動Strips的公開測試!很高興向大家展示Strips令人驚嘆的新UI,并介紹一些已在頁面上部署的功能和更新.
1900/1/1 0:00:00