原文標題:《分不清楚?STARKs、StarkEx、StarkNet分別都是什么?》
作者:StarkNetIntern
編譯:Kxp,律動BlockBeats
本文梳理自StarkNetIntern在社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:
概要:
STARKs證明了鏈上計算的完整性,使擴展成為可能
StarkEx是一個用于特定應用的擴容引擎
StarkNet是一個無需許可的Layer2網絡
STARKs
Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]
在STARK方案中,只需要生成一份證明,計算結果就可以在簡單幾步內得到驗證。?
安全團隊:LPC項目遭受閃電貸攻擊簡析,攻擊者共獲利約45,715美元:7月25日,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,LPC項目遭受閃電貸攻擊。成都鏈安安全團隊簡析如下:攻擊者先利用閃電貸從Pancake借入1,353,900個LPC,隨后攻擊者調用LPC合約中的transfer函數向自己轉賬,由于 _transfer函數中未更新賬本余額,而是直接在原接收者余額recipientBalance值上進行修改,導致攻擊者余額增加。隨后攻擊者歸還閃電貸并將獲得的LPC兌換為BUSD,最后兌換為BNB獲利離場。本次攻擊項目方損失845,631,823個 LPC,攻擊者共獲利178 BNB,價值約45,715美元,目前獲利資金仍然存放于攻擊者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都鏈安“鏈必追”平臺將對此地址進行監控和追蹤。[2022/7/25 2:36:51]
有了STARKs,較大的計算可以在鏈下進行,減少了區塊鏈上驗證所需的計算量。只需幾步鏈上操作,驗證者就可以驗證大規模的鏈下計算。
慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:
1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。
2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。
3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。
4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。
此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]
STARKs解決方案可以用單一STARK證明進行組合、計算以及驗證成千上萬的區塊鏈交易,處理成本將分攤到一批交易的所有交易中,保證了Ethereum的安全性,降低了Gas費用。
低計算成本的好處在于,它將方便新類型的應用在鏈上完成搭建,改善了用戶體驗,降低了Gas成本,并確保了Ethereum的安全性。
StarkEx
StarkWare為Ethereum擴容提供了兩種解決方案:StarkEx和StarkNet。
StarkEx可以提供許可的、針對特定應用的擴容解決方案。有了StarkEx,鏈下計算的成本將大幅下降。STARK證明是在鏈外生成的,以驗證執行情況,可以覆蓋12000-500000個交易。同時,STARK驗證器可以在鏈上驗證該證明。
所有交易只用被驗證一次,且每筆交易分攤下來的Gas成本低得驚人。
你可以在StarkEx上找到像dYdX、Immutable和Sorare、DeversiFi和Celer等應用。
為了滿足市場和客戶的需求,StarkEx正在進行擴容。
StarkNet
StarkNet是一個無需許可的Layer2網絡,任何人都可以在這里部署智能合約。
StarkNet的生態系統類似于Ethereum,任何合約都可以與StarkNet上的任何其他合約互動,協議也可以進行自由組合。同時,非同步消息傳遞功能允許StarkNet與Ethereum合約進行通信。
StarkNet的排序器可以批量處理交易,而不像StarkEx那樣由應用程序提交交易。目前,StarkNet的排序器由StarkWare運營,下一步將計劃完成去中心化。
一旦應用程序部署了Cairo合約,就不再需要額外的運營商基礎設施。StarkNet將支持Rollup數據的可用性,意味著Rollup狀態與STARK證明將一起被寫入Ethereum。
StarkNet的開發者構建了應用程序、工具和基礎設施,而DeFi、游戲、投票、AI等功能已經可以在Testnet上運行了。另外,StarkNet還建立了開發者工具,如區塊探索器、本地測試環境和幾種語言的SDK。
在Shamans平臺上,你可以自由提出改進意見、新功能以及最優方法。
總結
StarkEx和StarkNet都是基于STARK的擴容解決方案,每一個都兼備了可擴展性、低成本和安全性,只是操作參數有所不同。對于StarkEx來說,一個獨立且兼容StarkEx的API的應用程序可能是最合適的選擇。
對于那些與其他協議同步互動或需要比StarkEx提供更多功能的協議來說,使用StarkNet可能才是更優的選擇。
STARKs徹底改變了Ethereum上的應用程序,與此同時,StarkEx和StarkNet也為區塊鏈的應用創造了更多可能。
Tags:ARKSTARSTASTARKarkm幣怎么樣cut幣跟starl幣bitstamp提現交稅Stark Chain
原標題:《TheBridgesAreDead,LongLiveTheBridges!》原作者:Rapolas,ZeeprimeCapital 編譯:餅干,鏈捕手 多鏈理論已經存在多年了.
1900/1/1 0:00:00作者:RexWoodbury,IndexVentures 編譯:郭倩雯,鏈捕手 早在90年代,加密專家NickSzabo就創造了術語“智能合約”.
1900/1/1 0:00:00撰文:HaseebQureshi,DragonflyCapital 編譯:Aididiao 隨著跨鏈橋的普及,跨鏈資本流動在3月份超過250億美元,達到頂峰.
1900/1/1 0:00:00Web2.0以效率優先,使用AI、大數據等工具分析用戶行為,進行精準營銷,通過用戶行為模式引導用戶消費,用戶則可以從海量的數據中找到適合自己需求的數據或服務.
1900/1/1 0:00:00鏈捕手消息,Web3互動媒體公司Metatheory完成2400萬美元A輪融資,a16z領投,PanteraCapital、FTXVentures、BreyerCapital、MeritCirc.
1900/1/1 0:00:00原標題:《CeramicNetwork:TheCollaborativeDataLayer》原作者:EshitaNandini,Messari 編譯:餅干.
1900/1/1 0:00:00