原文標題:《ModularBlockchainEcosystemOverview》
作者:KadeemClarke
編譯:深潮TechFlow
區塊鏈一直在發展,每次迭代都試圖解決區塊鏈去中心化、可擴展性和安全性的三難困境。比特幣、以太坊和Solana等區塊鏈具有單體結構和四個主要功能:數據可用性、共識、結算和執行。
由于這些功能爭奪相同的資源,單體區塊鏈將不可避免地遇到以下可擴展性問題。
像Celestia、Dymension和Fuel這樣的模塊化區塊鏈解決方案給開發者提供了廣泛的選擇,不僅可以擴展區塊鏈,還可以實現跨鏈互操作。
構建模塊化區塊鏈的概念仍然很新,所以現在看看有哪些現有的鏈開始采取類似的方法將會很有趣。
慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:
1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。
2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。
3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。
綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]
模塊化區塊鏈的效率提高了,因為它們將驗證器集中在分片上,這增加了區塊鏈的吞吐量。
慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]
以下是模塊化區塊鏈的一些優勢:
主權性
慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]
可擴展性
慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]
易于構建項目
Celestia
Celestia專注于區塊鏈的擴展,已經籌集了5500萬美元來資助其擴張計劃。Celestia正在創建一個獨一無二的模塊化區塊鏈架構,以解決擴展和部署問題。
Celestia的團隊打算使區塊鏈的部署對每個人都很簡單。因此,Celestia的模塊化區塊鏈架構優先考慮以下方面:
提高可擴展性
共享安全
主權問題
開發者可以選擇自己的執行環境,如SolanaVM和EVM。Celestia還為模塊化建設者提供了一個獎學金。他們在最近的融資公告中列出了三個區塊鏈項目作為其數據可用性層的用戶:
Eclipse
Constellation
Dymension
該項目還為「模塊化研究員隊列」的26名成員提供每月3000美元的資助,為期三個月。曾在以太坊基金會和Uniswap實驗室工作的ScottSunarto是獲獎者之一。
Celestia仍處于開發的早期階段。開發團隊在2021年發布了一個MVP通知,并于2021年11月啟動了開發網。2022年更為重要,因為該項目已經啟動了測試網并逐步構建主網。
Dymension
作為Cosmos生態系統的一部分,這個模塊化的結算層提供了啟動EnshinedRollups,這開啟了去中心化的用例。
Dymension是一個建立在Cosmos上的主權Rollup,旨在通過DymensionChain、RDK和IRC使RollApp的開發變得簡單。
Dymension是為維護Rollup狀態、驗證和欺詐證明而優化的,同時只接受Rollup交易和基本轉賬。
在Dymension上,開發人員可以專注于業務邏輯需求,并使用RDK和專門的結算層快速部署特定于應用程序的Rollup,同時受益于IRC、共享安全性和數據可用性。
DymensionRollApps和Cosmos一樣,旨在創建特定應用的區塊鏈,以減少共識開銷。基于Cosmos-SDK,RDK增加了新的模塊并修改了現有模塊,以確保RollApp與Dymension協議兼容,同時與其他Cosmos生態系統工具兼容。RollApps可以通過DymensionHub與任何支持IBC的鏈進行通信。
FuelLabs?
Fuel實驗室正在為模塊化的區塊鏈堆棧建立一個快速執行層。Fuel取得了顯著的增長,因為這個項目以匯集了一些最優秀的工程師。
Fuel的技術建立在三大支柱之上:
并行交易執行:Fuel通過并行執行交易提供頂級處理能力
Fuel虛擬機:FuelVM增加了開發者的設計空間
卓越的開發人員體驗:Fuel的特定領域語言,Sway,提供了一個獨特而流程的開發者體驗。Fuel還有一個支持工具鏈,稱為Forc。
Fuel旨在成為自主的驅動力。開發者可以在不使用中間商的情況下進行構建。它提供模塊化和以太坊未來的替代方案。以太坊正朝著以Rollup為中心的方向發展。Fuel聲稱它可以將執行層擴展到標準Rollup之外。該團隊聲稱他們將這樣做不會危及安全并且成本低廉。
因為Fuel是為欺詐證明而設計的,完整的節點資源要求可能比平時高,增加了帶寬容量,同時允許用戶通過信任最小化的輕客戶端來驗證鏈。
模塊化區塊鏈的好處
可擴展性
單體區塊鏈允許用戶將所有預期的區塊鏈功能放在一個被稱為第1層的單體層中。這使得區塊鏈的創建變得困難,因為它試圖在單層內同時處理所有功能。模塊化區塊鏈的不同功能在不同層之間共享,提高了可擴展性并防止網絡中斷。
簡化區塊鏈創建
為了啟動一個新的區塊鏈,礦工必須處理安全和去中心化問題,這可能會阻止一些人優化網絡外哈希率。當礦工較少關注特定功能時,他們可以利用布局并更快地創建新區塊鏈,而不管區塊鏈架構如何。
靈活性
模塊化區塊鏈的布局比單體區塊鏈的布局要靈活得多。它的目的是為礦工提供單體區塊鏈上所沒有的功能。
總結
隨著Layer2和Rollups的發展,以太坊的生態系統轉向了模塊化架構。
區塊鏈技術大規模應用的最大障礙之一是可擴展性。
第1層的擴展解決方案專注于區塊生產而不是區塊驗證。模塊化區塊鏈基礎設施旨在促進具有可擴展性、安全性和去中心化特性的Web3采用,并專注于易于集成、快速交付和用戶體驗。
TerraformLabsPte.Ltd.聯合創始人申賢升(DanielShin)和其它7名Terra合伙人參加了在韓國舉行的法庭聽證會.
1900/1/1 0:00:00據南方報業客戶端報道稱,近日大埔縣人民法院對一起現金買賣虛擬貨幣案作出宣判,以非法經營罪,判處主犯陳某有期徒刑八個月,并處罰金20000元;判處從犯李某毅有期徒刑六個月十天.
1900/1/1 0:00:00據雅虎財經報道,美國民主黨三個主要的競選團體均表示正準備歸還從此前SBF處收到的超110萬美元捐款.
1900/1/1 0:00:00作者:FC@SevenXVentures 編譯:MetaCat 前言 2022年,科技界的一大流行語是Web3。跨平臺和領域——從金融到社交媒體——它是對話的開端.
1900/1/1 0:00:00原文標題:《Somebookswe’rereading(andgameswe’replaying)thiswinter》 作者:a16z 編譯:倩雯.
1900/1/1 0:00:00作者:隔夜的粥,DeFi之道在過去一年當中,絕大多數的Crypto生態參與者遭受了巨大的損失,即便是擁有眾多人才的頂級投資機構也不例外.
1900/1/1 0:00:00