來源:Cryptopedia
編譯:胡韜,鏈捕手
Zilliqa的擴容解決方案:區塊鏈分片
Zilliqa是專為執行復雜計算和密集吞吐能力而設計的區塊鏈網絡,特別適用于企業用例。Zilliqa網絡成立于2017年,由與新加坡國立大學相關的研究人員和學者組成的專門團隊推動,其主要目標是解決對比特幣和以太坊等當今許多領先區塊鏈網絡構成挑戰的可擴展性問題。
Zilliqa的區塊鏈并沒有試圖成為萬能型的區塊鏈,而是專門為計算密集型任務而構建的。Zilliqa網絡能夠通過計算分片的并行化過程在其網絡上處理高吞吐量的交易。在分片區塊鏈網絡上,計算事務的任務分布在網絡的分區分片上。從理論上講,這比非分片網絡更快、更高效、更具成本效益,在非分片網絡中,所有交易都通過一條大鏈線性處理。
LendHub被黑簡析:系LendHub中存在新舊兩市場:金色財經報道,據慢霧安全區情報,2023 年 1 月 13 日,HECO 生態跨鏈借貸平臺 LendHub 被攻擊損失近 600 萬美金。慢霧安全團隊以簡訊的形式分享如下:
此次攻擊原因系 LendHub 中存在兩個 lBSV cToken,其一已在 2021 年 4 月被廢棄但并未從市場中移除,這導致了新舊兩個 lBSV 都存在市場中。且新舊兩個 lBSV 所對應的 Comptroller 并不相同但卻都在市場中有價格,這造成新舊市場負債計算割裂。攻擊者利用此問題在舊的市場進行抵押贖回,在新的市場進行借貸操作,惡意套取了新市場中的協議資金。
目前主要黑客獲利地址為 0x9d01..ab03,黑客攻擊手續費來源為 1 月 12 日從 Tornado.Cash 接收的 100 ETH。截至此時,黑客已分 11 筆共轉 1,100 ETH 到 Tornado.Cash。通過威脅情報網絡,已經得到黑客的部分痕跡,慢霧安全團隊將持續跟進分析。[2023/1/13 11:11:00]
Zilliqa的分片結構使其成為處理更復雜計算任務的理想區塊鏈。Zilliqa還可用于訓練神經網絡、機器學習(ML)應用和基于數據的學術研究。隨著機器學習和物聯網(IoT)等行業的不斷發展,對可擴展的區塊鏈技術的需求只會增加,而Zilliqa復雜的區塊鏈結構非常適合這項任務。
安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:
第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).
第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。
第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。
第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。
第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。
本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]
技術深入探討:分片在Zilliqa上的工作原理
慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]
即使按照區塊鏈技術的復雜標準,Zilliqa也采用錯綜復雜的技術架構,并因其在區塊鏈分片方面的創新而以其可擴展性而著稱。分片是一種擴展解決方案,它將去中心化的區塊鏈網絡劃分為稱為分片的較小組件,從而加快處理速度。當Zilliqa的主網于2019年上線時,它是第一個使用網絡分片作為擴展解決方案的公共區塊鏈。
慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:
1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;
3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;
4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;
5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;
6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;
7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;
8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;
9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]
隨著Zilliqa生態系統的發展和可擴展性需求的增加,Zilliqa旨在通過加入額外的ZIL節點和礦工來按需擴展,這將允許將額外的分片添加到網絡中。ZIL是Zilliqa的原生ERC-20代幣。根據其分片模型,如果Zilliqa有20,000個節點,則網絡可以分成25個子網絡,每個子網絡有800個節點,同時并行處理數據。
在技??術層面上,Zilliqa使用兩種類型的區塊,因此使用了兩個協同工作的區塊鏈。Zilliqa有交易區塊,其中包含網絡用戶發送的交易。它還使用目錄服務區塊,其中包含支持和保護網絡的網絡礦工的數據。TX-blocks存儲DS-Block的節點同意的交易數據。此外,每個DS-Block都與幾個TX-block鏈接。
Zilliqa的區塊鏈分片是一個由兩部分組成的過程。首先,選舉目錄服務委員會節點,然后啟動分片過程并將節點分配給每個分片。一旦交易在分片中得到驗證,它們就可以被整個網絡驗證并進入一個全局狀態,該狀態將所有分片中的交易組合到Zilliqa區塊鏈上的單一可驗證事實來源。
Zilliqa的定制編程語言Scilla
Scilla是智能合約中級語言的縮寫,是一種專門為Zilliqa開發的編程語言。Zilliqa專注于智能合約安全性,開發了Scilla來驗證部署在其區塊鏈上的智能合約和去中心化應用程序(dApp)的安全性。使用Scilla的開發人員可以使用數學證明來驗證他們的智能合約是否滿足某些要求。除了安全性之外,以智能合約為中心的Scilla旨在充分利用Zilliqa網絡的可擴展性和分片架構。
ZIL代幣加密經濟學
2017年,Zilliqa在以太坊網絡上推出了原生ERC-20代幣。Zilliqa的ZIL代幣一直使用到Zilliqa于2019年推出其主網和原生區塊鏈。在推出時,早期的ZIL代幣以1:1的比例與新的ZIL代幣交換。
與其他區塊鏈非常相似,Zilliqa的原生ZIL代幣用于資助和保護自己的生態系統。除了通過工作量證明模型以ZIL支付的區塊獎勵和交易費用來激勵礦工外,它還可以用作加密貨幣。ZIL幣可用于在線市場購買產品,也可用于購買其他加密資產和收藏品。ZIL也是Zilliqa網絡上的交易所必需的。由于Zilliqa的交易費用只有幾分之一美分,因此ZIL非常適合小額支付以及低成本智能合約和dApp的運行。
雖然許多區塊鏈以固定的時間間隔將其PoW挖礦獎勵減半,但ZIL代幣挖礦獎勵將在長達十年的分散過程中逐漸衰減。這樣做的目的是保持Zilliqa的哈希率穩定,同時仍然激勵礦工。Zilliqa還針對GPU挖礦進行了優化,他們希望這將使其對其他區塊鏈上使用的專用挖礦硬件具有更強的抵抗力,這使得小型挖礦業務難以盈利地競爭挖礦獎勵。這是為了支持小規模礦工的競爭環境。
Zilliqa的合作伙伴關系和路線圖
Zilliqa可在多個主要交易所使用,得到主要軟件和硬件錢包的支持,并擁有眾多合作伙伴。ZilliqadAppUnstoppableDomains可能是最知名的,它允許用戶創建可讀的區塊鏈域名,這些域名可用于接收加密支付,而不是十六進制加密地址。
Zilliqa還與Mintable市場合作,允許用戶使用ZIL代幣購買NFT。Zilliqa與CommX合作,CommX是一個投資平臺,用戶可以在其中對實物資產進行代幣化和細分。這為可能沒有高凈值的散戶投資者提供了購買藝術品或房地產等高價值資產的一部分的選擇權。Zilliqa還與支持庫存跟蹤和引擎監控的合作伙伴關系,以及與使用ZIL并允許游戲內NFT交易的區塊鏈游戲應用程序合作。
Zilliqa不斷致力于改進其網絡并通過開發眾多協議改進來擴展其生態系統,包括:存儲修剪、分片升級、隱私改進、跨鏈支持等。2020年,Zilswap作為自動做市商(AMM)在Zilliqa上推出。它使用ZSWAP治理代幣運行,是Zilliqa正朝著光明未來努力的另一個跡象。
鏈捕手消息,漏洞賞金平臺Immunefi發布Polygon漏洞修補事件報告。報告顯示,12月3日一名白帽黑客在Immunefi報告PolygonPoS創世合約中的一個嚴重漏洞,Polygon的M.
1900/1/1 0:00:00來源:IOSGVentures2021年可謂之為NFT與GameFi的爆發元年。行業野蠻生長的背后,同時也蟄伏著機遇與挑戰.
1900/1/1 0:00:00作者:BUSINESSWIRE原文標題:《FullServiceBitcoinDeFiPlatform,ALEXLaunchesMainnetonStacks》 編譯:麟奇.
1900/1/1 0:00:00來源:Bankless 編譯:律動 加密領域已經涌現出數千個DAO實驗。它們無處不在。協議DAO、創作者DAO、媒體DAO、社交DAO和各種做瘋狂事情的DAO,比如與億萬富翁一起為無價的藝術品進.
1900/1/1 0:00:00作者:Francois-XavierLord原標題:《CurveFinance–ValuationReport》 編譯:董一鳴,鏈捕手 一、介紹 CurveFinance無疑是DeFi的先驅.
1900/1/1 0:00:00作者:Crescent Voltz在12月9日宣布完成600萬美元種子輪融資,由FrameworkVentures領投.
1900/1/1 0:00:00