以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ROL:簡析三種零知識證明擴容方案:ZK Rollup、Validium 與 Volition

Author:

Time:1900/1/1 0:00:00

目前以太坊基于零知識證明的擴容方案是ZK-rollup,但其實還有另外兩種解決方案——Validium和Volitions。本文簡單介紹以上3種基于零知識證明的擴容方案。

ZKrollup

ZK-rollup的運作簡單來說是將多筆交易打包在一起,發布到L1上,同時發布一個證明來聲稱這些交易有效,一旦在L1上驗證確實有效,那么zk-rollup的狀態就會更新。這套證明機制也被稱作「有效性證明」,目前ZK-rollup主要采用的證明機制是zkSNARK和zkSTARK。尤其是zk-SNARK應用最為廣泛,而zk-SNARK則是它的改進版,目前使用者并不多。zk-SNARK即zero-knowledgesuccinctnon-interactiveargumentonknowledge,是一種文件很小且很容易驗證的加密證明,而簡潔jiu就在于非交互式。傳統方案是交互式證明,即示證者和驗證者之間反復確認。你可以理解為示證者不斷向驗證者詢問「是或不是?」,然后驗證者不斷給出回答,直到最后碰出一個正確答案來,所以效率很低。而SNARK的解決方案是提前先搞一個「可信初始化」,從而生成公共參考字符串,這樣所有的示證者直接訪問它就可以了。你可以理解為有一個標準答案,示證者就像批改試卷那樣去驗證。但SNARK提前生成公共參考字符串提高了效率,但也留下了隱患——萬一公共參考字符串泄漏了呢?于是就催生出了STARK。STARK是交互式證明,但它是一種巧妙的交互式證明——通過哈希函數碰撞來保證安全性,因此也比較高效。Validiums

LendHub被黑簡析:系LendHub中存在新舊兩市場:金色財經報道,據慢霧安全區情報,2023 年 1 月 13 日,HECO 生態跨鏈借貸平臺 LendHub 被攻擊損失近 600 萬美金。慢霧安全團隊以簡訊的形式分享如下:

此次攻擊原因系 LendHub 中存在兩個 lBSV cToken,其一已在 2021 年 4 月被廢棄但并未從市場中移除,這導致了新舊兩個 lBSV 都存在市場中。且新舊兩個 lBSV 所對應的 Comptroller 并不相同但卻都在市場中有價格,這造成新舊市場負債計算割裂。攻擊者利用此問題在舊的市場進行抵押贖回,在新的市場進行借貸操作,惡意套取了新市場中的協議資金。

目前主要黑客獲利地址為 0x9d01..ab03,黑客攻擊手續費來源為 1 月 12 日從 Tornado.Cash 接收的 100 ETH。截至此時,黑客已分 11 筆共轉 1,100 ETH 到 Tornado.Cash。通過威脅情報網絡,已經得到黑客的部分痕跡,慢霧安全團隊將持續跟進分析。[2023/1/13 11:11:00]

ZK-rollup是將交易分批發送到L1上去執行,是一種無需信任的「自定義安全性」。Validiums則是直接在鏈下執行,并通過零知識證明來維護數據,只有需要的時候才在主網上驗證取款請求的有效性證明。所以Validiums可擴展性要高于ZK-rollup,但它是把信任交給鏈外第三方的「弱信任擴容」,會被攻擊導致數據不可用或者用戶無法取出資金。解決安全的方式是采用PoS機制,用經濟激勵來確保數據儲存在各個節點之中并且隨時可用。目前采用Validiums方案的代表項目是ImmutableX,以NFT為中心的擴展解決方案。Vitalik認為Validiums其實被嚴重低估,因為大多數Dapp用Validiums就已經可以滿足運行需求了。Volitions

Beosin:UVT項目被黑客攻擊事件簡析,被盜資金已全部轉入Tornado Cash:金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,UVT項目被黑客攻擊,涉及金額為150萬美元。攻擊交易為0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499

經Beosin安全團隊分析,發現攻擊者首先利用開發者部署的另一個合約的具有Controller權限的0xc81daf6e方法,該方法會調用被攻擊合約的0x7e39d2f8方法,因為合約具有Controller權限,所以通過驗證直接轉走了被攻擊合約的所有UVT代幣,Beosin安全團隊通過Beosin Trace進行追蹤,發現被盜資金已全部轉入Tornado Cash。[2022/10/27 11:48:46]

StarkWare團隊結合ZK-rollup和validium,創造性地推出了Volitions方案,顧名思義是關于「決斷能力」。Volitions方案本質上是同時提供ZK-rollup和validium這兩種服務,它們共享同一個狀態根,用戶可以自行選擇每筆交易的DA模式。即便Validium那部分被攻破,ZK-rollup上的資金仍然安全。用戶就可以在涉及重要資金往來時選擇ZK-rollup模式,共享以太坊的安全性,如果是日常娛樂、社交或者小額交易,自然選擇Validium模式來提高速度并節省成本。結語

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

以太坊擴容戰爭還在剛開始,目前占據優勢的是Optimisticrollups陣營,它們可以做到EVM兼容甚至完全等效,另外社區運營能力也非常強勁。ZK-rollup落于下風很大程度上是因為一開始就要定制VM,這意味著來自EVM的代碼要從頭開始編寫。不過長遠來看,相比于Optimisticrollups,ZKrollups具有內置的隱私和安全優勢,未來實現EVM兼容性,很可能勝過Optimisticrollups。而且可以在ZK-rollup和validium之間做決斷的Volitions方案,也不失為一種兼顧了各種場景的解決方案。原地址

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

Tags:ROLLROLLIDALITROLLBNB幣CoinControllerCashSolidblockBALI價格

幣安交易所app下載
DEF:詳解DefiLlama團隊分裂內幕:發幣是否是必經之路?

Odaily星球日報譯者|Moni 3月19日,鏈上分析平臺DefiLlama創始人0xngmi宣布其團隊因為是否發行代幣而發生分裂,目前已推出分叉版本網站Llama.Fi.

1900/1/1 0:00:00
PIT:一周融資速遞 | 21家項目獲投;已披露融資總額約為1.5億美元(3.27-4.2)

經Odaily星球日報不完全統計,3月27日-4月2日公布的海內外區塊鏈融資事件共21起,較上周數據有一定下降,已披露融資總額約為1.5億美元,較上周數據有大幅下降.

1900/1/1 0:00:00
DORA:Dora Factory推出公共物品質押協議,掀起新一輪LSD賽道革命浪潮

原文作者:BlackMario“DoraFactory最早推出了PublicGoodStaking,正在幫助PoS系統兼顧安全與生態發展,并構建新的平衡.

1900/1/1 0:00:00
ARB:Bitget研究院:BitKeep、SpaceID分別登頂Arbitrum Dapp與DID應用日活榜

1.熱門幣種 SUIBG,SUIFuturesToken。BitKeep與Bitget聯合推出一項名為SUIBG(SUIFuturesToken)的期貨空投,可作為未來SuiNetwork主網上.

1900/1/1 0:00:00
SEC:Coinbase首席法務官回應SEC指控:如果通過法庭對話,我們將捍衛法治

Coinbase收到了美國證券交易委員會的韋爾斯通知。多年來,SEC一直在要求制定合理的加密規則,但現在卻在考慮通過法庭進行建設性對話,這讓我們感到失望.

1900/1/1 0:00:00
SWAP:梳理三大ZK系Layer2交互策略

受Arbitrum“撒錢”刺激,業界的空投熱情再次被點燃,而ZKRollup系Layer2們則成為了所有羊毛黨們關注的焦點.

1900/1/1 0:00:00
ads