比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > UNI > Info

STE:簡析 Stellar:打造全球新型跨境支付標準的去中心化網絡_Interstellar AI

Author:

Time:1900/1/1 0:00:00

來源:Cryptopedia

作者:DenelleDixon,Stellar發展基金會CEO

編譯:鏈捕手

概括

Stellar是一個連接全球金融基礎設施的去中心化、開放的區塊鏈網絡。作為一個成熟的鏈,其實時用例很容易將數字世界和法定世界連接起來,Stellar擁有超過480萬個賬戶——自2015年推出以來已經處理了超過15億次操作。在Stellar支付網絡上,企業和開發人員受益于幾分之一的即時結算和交易費用。

Stellar網絡:設定新的全球支付標準

每年都有數十億美元的價值跨境轉移,其中最顯著的是通過個人匯款。大多數情況下,這些匯款是按月從外國工人轉移到其本國的家庭成員的。匯款不僅為數百萬家庭提供支持,而且在中低收入國家的GDP中也占很大比例。

安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。

Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。

攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]

但在當今的金融體系中,發送這些重要的匯款遠非簡單,也不是無國界的體驗。從歷史上看,這些付款的處理時間長且費用高——典型的交易成本約為200至300美元,平均零售成本約為匯款總額的7%至8%,并需要數天才能結算。簡而言之,當今的系統充斥著速度慢、流程繁瑣和費用高的問題,使數百萬人被邊緣化。

Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]

Stellar網絡的設計和構建旨在減少當今存在的摩擦,既能促進金融包容性,又能設定新的全球支付標準,這樣你居住的地方——以及你所擁有的——不再禁止你參與金融系統。使用Stellar網絡,在世界任何地方發送付款都可以像發送電子郵件一樣簡單。

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

這要歸功于Stellar區塊鏈的速度和規模。它允許用戶通過錨點在法定貨幣和數字貨幣之間進行交易,它們發行1:1法定支持的穩定幣并提供法幣出入通道進入本地支付系統。錨點有助于創建一個現有金融系統與Stellar相連并可互操作的世界。這使用戶能夠快速透明地發送和接收資金,同時避免了傳統上與跨境和跨貨幣匯款相關的費用和延遲。這已經在Stellar網絡上實時發生。使用Saldo等Stellar錨,當一個沒有銀行賬戶的人需要將外幣匯回家里給需要將其用作當地貨幣的家庭成員時,他們可以使用一個簡單的應用程序來完成。這一切都是可能的,無需事先了解或熟悉區塊鏈。

慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。

2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。

3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。

4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。

針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]

它對于企業對企業(B2B)跨境支付同樣具有影響力。例如,總部位于英國并在尼日利亞設有辦事處的金融科技公司CowrieIntegratedSystems通過電子支付網絡提供增值服務。Cowrie非常清楚他們的商業客戶在向供應商和合作伙伴匯款時遇到的摩擦,因此設計了一個支付渠道來利用USDC,世界領先的美元抵押穩定幣之一,作為一種橋梁貨幣,幫助企業進行往返歐洲的支付。與總部位于法國的電子支付機構Tempo和EURT的發行人合作,Stellar正在建立一個雙向渠道,供客戶快速贖回和交易這些穩定幣。

慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]

由Stellar共識協議(SCP)提供支持

Stellar如何做到這一點?部分原因在于Stellar的底層共識機制,即Stellar共識協議(SCP)。Stellar上的快速、透明和流暢的交易由協議處理和驗證,該協議允許網絡參與者通過投票而不是挖礦達成共識。支持和驗證網絡的節點協同工作以維護公共分布式賬本,并對其進行驗證和添加交易。為此,他們依賴SCP,它既不是工作證明也不是權益證明,而是使用聯合協議的系統來達成共識。節點選擇他們認為值得信賴的其他節點,并與他們一起制作和批準一組有效的交易來改變賬本的狀態。這些反過來又識別其他可靠節點,最終通過法定人數達成網絡共識。

另一個不同點是SCP為用戶提供了一個去中心化且高效的網絡。典型的挖礦過程與高昂的財務成本和高能源需求相關,其中一些依賴服務器到不可持續的地步。通過SCP驗證的交易得到快速處理——平均在3到5秒內,有可能同時發生數千筆交易——使Stellar網絡成為跨境交易的快速、可持續和便捷的支付解決方案。

由StellarNetwork的內置功能增強

SCP與Stellar的應用程序編程接口(API)?Horizo??n以及生態系統可用的不斷增長的工具和產品相結合,創建了一個環境,企業和開發人員可以輕松地在網絡上構建并利用其最引人注目的功能,例如:

速度:Stellar區塊鏈上的交易在三到五秒內得到確認。

成本:每筆交易的成本可以忽略不計,到2021年,平均成本略高于0.00001流明,或XLM。協議設定的費用被燒毀,因為它們的存在只是為了阻止不良行為者。

資產發行:Stellar的支持代碼可靠、經過審查、快速,只需幾行代碼即可發行代幣。??

去中心化交易所:Stellar有通用的內置訂單簿,稱為Stellar去中心化交易所,因此每個代幣都是可交換的,并且Stellar協議本身連接了買賣雙方。

合規:Stellar是合規方面的領導者,其內置功能允許統一的了解您的客戶(KYC)和反洗錢(AML)流程、協議級別的資產控制和發行人強制執行的最終確定性。?

開發人員工具:Stellar的開源開發人員資源提供全面的文檔、軟件開發工具包(SDK)和教程。

可持續:由于Stellar的共識機制,網絡成本與運行服務器一樣多,并且與挖礦不同,資源需求低。

原生代幣:Stellar創建了原生網絡貨幣XLM,作為防止網絡垃圾郵件的非歧視性解決方案。任何使用Stellar的人都需要在他們的賬戶中保留少量的XLM,并且每個人都可以平等地使用它。XLM代幣的要求足夠低,可以讓Stellar保持可訪問性,但會阻止輕率和惡意行為者大規模參與Stellar網絡。

Stellar區塊鏈:一個可互操作的互聯金融世界

Stellar努力設定新的全球支付標準。為此,它是為互操作性而構建的,將現有的金融系統和支付軌道與新的數字系統連接起來,以便價值可以無縫地跨境流動。

當前的金融體系實現現代化已經有幾十年了。區塊鏈技術正在挑戰我們以一種新的方式思考金錢和價值,提供了使其更有效和更有效率的機會。與互聯網使信息訪問民主化的方式大致相同,區塊鏈技術使金融系統的訪問民主化。

無論你身在何處,Stellar區塊鏈技術都可以連接金融基礎設施,以便系統和價值形式可以互操作。隨之而來的是更大的訪問和包容性,建設一個公平訪問不是特權而是權利的世界。這就是恒星的力量。

Tags:STEstellarLARELLAFEED SYSTEMInterstellar AIstellar幣銀行動力stella幣圈

UNI
區塊鏈:學術研究機構IC3獲Chainlink第二筆社區贈款_tronlink錢包官網地址

鏈捕手消息,Chainlink宣布學術研究機構TheInitiativeforCryptocurrenciesandContracts獲得第二筆Chainlink研究資助.

1900/1/1 0:00:00
DAN:韓國因壟斷問題限制Upbit母公司Dunamu_hycon幣還有投資價值嗎

鏈捕手消息,韓國公平貿易委員會(KFTC)計劃將當地加密貨幣交易所Upbit所有者Dunamu指定為受相互投資限制的企業,這將對該實體增加更多監管.

1900/1/1 0:00:00
WEB:Web3新創作者經濟報告:詳解144個創作者經濟平臺和100家VC_NFT

來源:Speedinvest 編譯:DeFi之道 這份創造者經濟報告的目標是為該領域的創始人和VC提供討論該主題的一般框架和見解.

1900/1/1 0:00:00
元宇宙:a16z:元宇宙的 7 個基本要素_SSE

原作者:LizHarkavy、EddyLazzarin、AriannaSimpson原標題:《7EssentialIngredientsofaMetaverse》 編譯:胡韜.

1900/1/1 0:00:00
NFT:淺析不同 NFT 數據存儲方法的優缺點以及未來展望_arweave幣是騙局嗎

作者:CaptainHiro在過去的一年的時間里,創作者們通過使用NFT向他們的真正粉絲出售了數字藝術、收藏品和游戲項目,累計賺取了數十億美元的資金。NFT是代表區塊鏈上獨特資產所有權的代幣.

1900/1/1 0:00:00
UID:P2E游戲公會Polemos完成1400萬美元種子輪融資,Framework Ventures和Delphi Digital領投_Quid Ika

鏈捕手消息,GameFi平臺和P2E公會Polemos宣布完成1400萬美元種子輪融資,FrameworkVentures和DelphiDigital領投.

1900/1/1 0:00:00
ads