以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

簡析Cosmos:共識機制、SDK能力與IBC協議_OSM:COSM

Author:

Time:1900/1/1 0:00:00

來源:cryptopedia

編譯:胡韜,鏈捕手

CosmosHub是構建在Cosmos網絡上的越來越多區塊鏈的區塊鏈協議,允許它們相互通信。它的功能非常類似于你如何使用計算機共享可以在任何操作系統上打開的文件。雖然Cosmos旨在支持多種代幣,但Cosmos的原生加密是ATOM,它是CosmosHub背后的驅動力。ATOM提供多種功能:?

維護網絡共識

通過基于激勵的驗證器節點進行質押

減少垃圾郵件作為支付gas費用的媒介?

提供投票機制,通過Cosmos治理提案提出網絡修正

CosmosHub由Tendermint核心團隊構建,該團隊是負責設計Cosmos網絡并為其做出貢獻的主要組織。他們在構建CosmosHub、CosmosSDK和TendermintCore等關鍵網絡基礎設施方面發揮著關鍵作用——提供最先進的工具來幫助實現Cosmos網絡的全部潛力。Tendermint團隊已將CosmosHub構建為一個可互操作的區塊鏈平臺,該平臺允許該協議與Cosmos網絡內的獨立區塊鏈連接。?

Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]

本文將主要討論Cosmos網絡的三個主要方面:

Beosin:ULME代幣項目遭受黑客攻擊事件簡析:金色財經報道,10月25日,據Beosin EagleEye 安全預警與監控平臺檢測顯示,ULME代幣項目被黑客攻擊,目前造成50646 BUSD損失,黑客首先利用閃電貸借出BUSD,由于用戶前面給ULME合約授權,攻擊者遍歷了對合約進行授權的地址,然后批量轉出已授權用戶的BUSD到合約中,提高價格ULME價格,然后黑客賣掉之前閃電貸借出的ULME,賺取BUSD,歸還閃電貸獲利離場。Beosin安全團隊建議用戶用戶取消BUSD對ULME合約的授權并及時轉移資金減少損失。[2022/10/25 16:38:21]

Tendermint核心拜占庭容錯共識方法:由Tendermint團隊設計的一種與語言無關的共識算法,用于狀態機復制以復制Cosmos網絡中構建的其他區塊鏈網絡。

安全團隊:Audius項目惡意提案攻擊簡析,攻擊者總共獲利約108W美元:7月24日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Audius項目遭受惡意提案攻擊。成都鏈安安全團隊簡析如下:攻擊者先部署惡意合約并在Audius: Community Treasury 合約中調用initialize將自己設置為治理合約的監護地址,隨后攻擊者調用ProposalSubmitted 提交惡意85號提案并被通過,該提案允許向攻擊合約轉賬1,856w個AudiusToken,隨后攻擊者將獲得的AudiusToken兌換為ETH,總共獲利約108W美元,目前獲利資金仍然存放于攻擊者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

區塊鏈間通信協議:由Tendermint團隊設計,作為不同區塊鏈網絡之間可互操作的通信層。

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

Cosmos軟件開發工具包(SDK):一種開源、可擴展的基礎設施,旨在在Cosmos網絡中構建多資產權威證明(PoA)和PoS區塊鏈平臺。

Grim Finance 被黑簡析:攻擊者通過閃電貸借出 WFTM 與 BTC 代幣:據慢霧區情報,2021 年 12 月 19 日,Fantom 鏈上 Grim Finance 項目遭受攻擊。慢霧安全團隊進行分析后以簡訊的形式分享給大家。

1. 攻擊者通過閃電貸借出 WFTM 與 BTC 代幣,并在 SpiritSwap 中添加流動性獲得 SPIRIT-LP 流動性憑證。

2. 隨后攻擊者通過 Grim Finance 的 GrimBoostVault 合約中的 depositFor 函數進行流動性抵押操作,而 depositFor 允許用戶指定轉入的 token 并通過 safeTransferFrom 將用戶指定的代幣轉入 GrimBoostVault 中,depositFor 會根據用戶轉賬前后本合約與策略池預期接收代幣(預期接收 want 代幣,本次攻擊中應為 SPIRIT-LP)的差值為用戶鑄造抵押憑證。

3. 但由于 depositFor 函數并未檢查用戶指定轉入的 token 的合法性,攻擊者在調用 depositFor 函數時傳入了由攻擊者惡意創建的代幣合約地址。當 GrimBoostVault 通過 safeTransferFrom 函數調用惡意合約的 transferFrom 函數時,惡意合約再次重入調用了 depositFor 函數。攻擊者進行了多次重入并在最后一次轉入真正的 SPIRIT-LP 流動性憑證進行抵押,此操作確保了在重入前后 GrimBoostVault 預期接收代幣的差值存在。隨后 depositFor 函數根據此差值計算并為攻擊者鑄造對應的抵押憑證。

4. 由于攻擊者對 GrimBoostVault 合約重入了多次,因此 GrimBoostVault 合約為攻擊者鑄造了遠多于預期的抵押憑證。攻擊者使用此憑證在 GrimBoostVault 合約中取出了遠多于之前抵押的 SPIRIT-LP 流動性憑證。隨后攻擊者使用此 SPIRIT-LP 流動性憑證移除流動性獲得 WFTM 與 BTC 代幣并歸還閃電貸完成獲利。

此次攻擊是由于 GrimBoostVault 合約的 depositFor 函數未對用戶傳入的 token 的合法性進行檢查且無防重入鎖,導致惡意用戶可以傳入惡意代幣地址對 depositFor 進行重入獲得遠多于預期的抵押憑證。慢霧安全團隊建議:對于用戶傳入的參數應檢查其是否符合預期,對于函數中的外部調用應控制好外部調用帶來的重入攻擊等風險。[2021/12/19 7:49:04]

Tendermint核心BFT共識

通常,工作量證明(PoW)區塊鏈協議運行緩慢且成本高昂,具有顯著的可擴展性挑戰和高能耗。TendermintBFT共識機制解決了利用驗證的股權的共識專為網絡中更快的交易時間算法這些問題。?

Tendermint是Cosmos網絡底層的共識算法,它被構建為一個高性能的BFTSMR平臺,可以復制服務,然后可以將這些服務模擬為確定性的、非隨機的狀態機。基本上,這意味著創建TendermintCore是為了復制專門的服務器。這是通過一臺特殊的機器來實現的,該機器復制服務器并將它們傳播到全球Cosmos網絡。這個過程允許來自TendermintCore的軟件工程師在世界各地的狀態機上復制區塊鏈。

Tendermint的重要技術能力允許開發人員創建自己的區塊鏈平臺,而無需從頭開始構建一切。這很有幫助,因為它允許用戶創建他們想要的任何類型的區塊鏈系統——幾乎所有的東西都已經為他們完成,除了他們的應用程序邏輯和代幣。托管在Cosmos網絡上的代幣包括:Kava(KAVA)、Terra(LUNA)、BandProtocol(BAND)、Aragon(ANT)和AkashNetwork(AKASH)等。?

CosmosATOM幣在TendermintCoreBFT共識機制的功能中也發揮著關鍵作用,因為CosmosHub是一個權益證明區塊鏈平臺。Cosmos依靠100個驗證者節點網絡來維持共識、安全性和運營效率。為了使該系統正常運行,用戶必須抵押他們的ATOM幣。?

驗證器的作用是運行一個完整的節點——它驗證網絡規則——并向網絡廣播投票,隨后將新區塊提交到區塊鏈。反過來,驗證者根據作為抵押品抵押的ATOM的數量以ATOM的形式獲得收入。?

最后,ATOM被用作垃圾信息防范機制,對交易收費可阻止大量垃圾交易。Cosmos幣還用作影響Cosmos網絡方向的提案的治理投票機制。Cosmos網絡參與者有機會按其ATOM持有量進行投票。?

區塊鏈間通信(IBC)協議

CosmosIBC協議旨在解決當今區塊鏈系統面臨的最重要挑戰之一:網絡之間缺乏通信和數據共享。?

互操作性以及與外部和內部區塊鏈協議進行通信的能力對于區塊鏈和加密貨幣在現實世界中的廣泛應用和技術采用至關重要。想象一個只能與其直接地理區域內的參與者進行通信的電話網絡。它根本行不通。CosmosIBC是一種類似于TCP/IP的消息傳遞協議,旨在共享信息和數據,最終實現多個區塊鏈之間的通信。

CosmosSDK的能力

CosmosSDK是一個可擴展的開源基礎設施,旨在構建多資產公共PoS區塊鏈平臺,例如CosmosHub,以及許可的權威證明(PoA)區塊鏈。簡單易用是軟件工程師尋求的關鍵屬性,以便及時構建可互操作的、特定于應用程序的區塊鏈。CosmosSDK是一個模塊化框架,旨在構建特定于應用程序的區塊鏈,而不是基于虛擬機的應用程序。?

像以太坊這樣的虛擬機(VM)區塊鏈被創建來作為一組智能合約在現有區塊鏈之上托管應用程序開發。智能合約可能有利于特定用例,例如一次性應用程序。然而,它們對于復雜、分散的平臺的開發通常是無效的。

通常,智能合約技術的通用性、主權和技術性能是有限的。Cosmos支持的特定于應用程序的區塊鏈旨在運行單個應用程序,并讓工程師可以自由地進行以最佳方式運行應用程序所需的結構設計修改類型。

CosmosSDK不僅允許開發人員使用預構建模塊,還允許他們使用自己的定制模塊,使他們能夠在啟動自己的公共主網之前測試其最小可行產品.?此外,CosmosSDK允許用戶通過IBC將他們自己的區塊鏈連接到Cosmos網絡,從而增加流動性和用戶采用率。CosmosSDK還被用于構建許多關鍵的區塊鏈和加密貨幣項目,例如BinanceDEX、Kava、Terra和IRISNet。

可互操作的區塊鏈世界

TendermintBFT共識機制、IBCProtocol和CosmosSDK均旨在簡化軟件工程師如何構建自己的區塊鏈協議作為Cosmos網絡的一部分。許多領先的區塊鏈企業已經通過使用其靈活且可互操作的框架創建了CosmosNetwork的核心。?

CosmosHub本身是一個極其強大的去中心化區塊鏈網絡,其結構和治理允許網絡參與者保持冷靜——以ATOM幣作為促進安全、共識和運營效率的質押機制。Cosmos網絡幫助解決了當前對當今區塊鏈技術施加基本限制的許多底層互操作性挑戰。

Tags:OSMCOSMOSMOcosmosCosmic ChainCOSMIK價格osmo幣有投資價值嗎cosmos幣官網

幣贏交易所
簡析BarnBridge:將風險代幣化,然后分解再分解_MART:NEOS幣

作者:北辰 DeFi依舊處在西部淘金熱,在不斷突破想象的暴富機遇背后,承擔的風險也毫不遜色。在Crypto世界,以Uniswap、Compound、YFI為代表的交易、借貸和資產管理協議已經是成.

1900/1/1 0:00:00
Messari 解讀 Serum:Solana DeFi 生態的基石_RUM:Grumpy Cat

原作者:RomanUgarte,Messari原標題:《Serum:ReturnoftheOrderBook》 編譯:小荷愛分享? 本文首發于2021年12月初去中心化金融在短短一年多的時間里.

1900/1/1 0:00:00
邁克爾喬丹將推出基于Solana的粉絲互動平臺HEIR,已完成1000萬美元融資_APP:DAP

鏈捕手消息,NBA球星邁克爾喬丹及其兒子Jeffrey成立了一家新的控股公司Heir,并計劃于明年推出一個面向消費者的社區平臺HEIR,目前該平臺的白名單已開放申請.

1900/1/1 0:00:00
詳解 Cosmos EVM 項目 Evmos 代幣經濟模型:數周內上線,40%用于空投_EVMOS:OSMO

來源:Evmos博客 原標題:《TheEvmosTokenModel》 編譯:胡韜,鏈捕手 EVM即將來到Cosmos,隨之而來的是經過實戰考驗的智能合約、全新的原生代幣.

1900/1/1 0:00:00
Mina發布年度報告:金庫資產超2.6億美元,獨立賬戶超7.5萬個_MINA:MIN

鏈捕手消息,MinaFoundation發布其2021年度報告,涵蓋其代幣活動、運營、持有、協議開發等.

1900/1/1 0:00:00
一文了解通用杠桿協議 Gearbox_BOX:turbo幣有價值嗎會漲嗎

來源:深鏈財經 作者:布勞克琴 Gearbox?是一個通用杠桿協議,用戶能夠在協議上獲取資金杠桿并自由應用在各種?DeFi?協議上,甚至用戶可以無需與?Gearbox?界面交互.

1900/1/1 0:00:00
ads