來源:Cryptopedia
編譯:胡韜,鏈捕手
什么是Loopring?
Loopring是基于以太坊區塊鏈的去中心化交易所(DEX)的第2層擴展協議,每秒可以處理數千筆交易的結算。Loopring技術可作為協議層在DEX中使用,該平臺還提供LoopringExchange,這是一個非托管交易平臺,可提供安全、高速的交易,且不收取任何gas費。
Loopring利用零知識證明允許任何人構建高吞吐量、非托管的DEX。Loopring還使用其原生LCR代幣獎勵零知識匯總(zk-Rollup)運營商和流動性提供者。
Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]
Loopring的零知識匯總(zk-Rollups)
Beosin:Skyward Finance項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的Skyward Finance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。Beosin Trace追蹤發現被盜金額已被攻擊者轉走。[2022/11/3 12:12:36]
許多像Uniswap這樣的DEX利用自動做市商(AMM)來匹配買家和賣家。這些AMM協議自動執行交易,用流動性池代替傳統的訂單簿,流動性池是用于提供流動性的眾包資產池。與使用訂單簿的中心化交易所相比,DEX往往具有較低的交易費用和支持更多數字資產的特點。然而,中心化交易所仍然受益于比DEX更強大的流動性和更高的吞吐速度。Loopring旨在通過利用區塊鏈技術的先進創新——zk-Rollups,將最好的中心化交易所帶入去中心化生態系統。
安全公司:Starstream Finance被黑簡析:4月8日消息,據Agora DeFi消息,受 Starstream 的 distributor treasury 合約漏洞影響,Agora DeFi 中的價值約 820 萬美金的資產被借出。慢霧安全團隊進行分析后以簡訊的形式分享給大家。
1. 在 Starstream 的 StarstreamTreasury 合約中存在 withdrawTokens 函數,此函數只能由 owner 調用以取出合約中儲備的資金。而在 April-07-2022 11:58:24 PM +8UTC 時,StarstreamTreasury 合約的 owner 被轉移至新的 DistributorTreasury 合約(0x6f...25)。
2. 新的 DistributorTreasury 合約中存在 execute 函數,而任意用戶都可以通過此函數進行外部調用,因此攻擊者直接通過此函數調用 StarstreamTreasury 合約中的 withdrawTokens 函數取出合約中儲備的 532,571,155.859 個 STARS。
3. 攻擊者將 STARS 抵押至 Agora DeFi 中,并借出大量資金。一部分借出的資金被用于拉高市場上 STARS 的價格以便借出更多資金。[2022/4/8 14:12:38]
zk-Rollup是第2層功能——這意味著該技術在主區塊鏈之上運行——它與以太坊網絡集成以提高可擴展性。zk-Rollup可以將數百個交易捆綁在一起,并將它們轉換為單個數據量極少的零知識證明,然后在以太坊網絡上批量確認。這允許比以太坊目前單獨處理的更高的事務吞吐量。zk-Rollup計算過程發生在鏈下,而數據和交易永遠不會離開以太坊區塊鏈。將zk-Rollup流程與DEX協議集成可以進行更復雜的計算,這意味著可以降低交易費用并顯著提高流動性的優化。
慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]
在更廣泛的以太坊網絡的背景下,使用zk-Rollups驗證交易塊更快且成本更低,因為包含的數據更少,并且僅需要智能合約來驗證最終的、輕量級的加密證明。這些交易也作為調用參考數據寫入以太坊區塊鏈,與從網絡中提取數據相比,這需要的計算量要少得多。通過將所有這些功能合并到一個單一的開放協議中,Loopring通過提高整個以太坊生態系統的效率來加速區塊鏈技術的采用。
Loopring加密技術解綁:OCDA、環形礦工、訂單環、訂單共享
雖然zk-Rollups代表了為Loopring提供動力的技術,但正是它的實現使多方面協議如此有用,特別是通過其最新的Loopring3.0更新。Loopring具有稱為OCDA的鏈上/鏈下開關,在數據可用于脫鏈進行計算的情況下,可以顯著加快交易速度。Loopring還利用了高吞吐量套利機制,該機制使用訂單環、訂單礦工和訂單共享系統來實現近乎即時的互聯網規模流動性。
鏈上數據可用性(OCDA):Loopring加密協議使用稱為鏈上數據可用性(OCDA)的功能。這種數據存儲的混合方法允許用戶選擇他們的數據是存儲在鏈上還是鏈下。當OCDA功能關閉時,數據存儲在鏈上,網絡可以實現每秒2,025筆交易。但是,如果打開OCDA并將數據存儲在鏈下——通過使用所謂的Validium模式——那么吞吐量可以達到16,400TPS。通過使用像OCDA這樣的Loopring3.0創新,非托管交易所可能能夠匹配其中心化托管競爭對手的表現。
環形礦工:路印協議使用獨特的共識協議,繞過傳統的訂單簿和管理流動性池的AMM機制。相反,稱為環形礦工的網絡參與者負責在訂單被執行或取消之前快速填寫訂單。那些作為環形礦工操作的人以LRC代幣的形式獲得服務費,或者在訂單金額的保證金上進行分割。
訂單環:當環形礦工完成訂單環時,Loopring智能合約決定如何填充它。如果它可以在交易的任何一方執行訂單,智能合約將執行原子交換——從智能合約直接轉移到用戶的錢包。訂單環還有助于環匹配,這是通過將訂單串在一起并通過多個用戶結算多筆交易來完成訂單的過程。訂單環將Loopring協議與Waves、IDEX和Bancor等其他DEX區分開來。
訂單共享:訂單共享功能也可以通過路印協議上的訂單環實現。在路印協議DEX智能合約無法在單筆交易中執行訂單的情況下,訂單共享用于將訂單拆分為部分組件,直到完成原始訂單金額。環匹配技術將多個單獨的訂單聚合到一個訂單環中。路印協議智能合約驗證訂單后,每一方都會收到資產作為交換。訂單作為后續訂單環的一部分通過訂單共享系統運行,直到這些部分訂單被完全執行。
撰文:0x76@BlockBeats以太坊自推出開始,便清晰的繪制了未來開發的路線圖。在最初的設想中,以太坊將一共需要經歷四個主要開發階段,他們分別是:邊境、家園、都會以及寧靜.
1900/1/1 0:00:00作者:Mandy,Odaily星球日報我算是一個略懂NFT皮毛的玩家,叫得上名字的NFT參與了大半.
1900/1/1 0:00:00整理:RichardLee,鏈捕手“過去12小時都有哪些重要資訊”1、無抵押貸款協議UnionFinance推出治理代幣UNION.
1900/1/1 0:00:00鏈捕手消息,近日海南省優化營商環境工作專班決定在全省范圍內推廣第一批10個優化營商環境示范案例.
1900/1/1 0:00:00鏈捕手消息,波卡智能合約平臺Edgeware公布2022年路線圖,計劃完成ERUP-5的升級,使用Filip為Edgeware提供完整的EVM功能.
1900/1/1 0:00:00來源:區塊律動BlockBeats沒有一家運營IP的公司是不想成為迪士尼的。僅靠一個個創作出來的IP形象,迪士尼掙到了多少錢?據統計,2021年全球最賺錢的10個IP中,迪士尼一家就占據了半壁江.
1900/1/1 0:00:00