公鏈發展到今天,其優缺點已經非常明顯。比特幣專注于價值流通和價值存儲,在價值存儲的道路上越走越遠,且當前在這一領域幾乎沒有對手。
而以太坊則在開放金融方面取得了巨大進展,DeFi的發展日新月異,讓以太坊不僅成為最大的結算層之一,同時也承載了交易、借貸、衍生品、保險等不同的開放金融活動,真正演化為去中心化金融的基礎設施。
在這樣的演化過程中,比特幣和以太坊都顯示出了優缺點,優點大家都很清楚,而主要缺點在于可擴展性和隱私。目前以太坊試圖通過分片和layer2來解決其可擴展性問題,隱私方面則通過tornado cash等方案來實現。
這對于其他公鏈來說,意味著什么?有兩種道路可以走。一種道路是如果我不能擊敗你,那么,我就加入你。第二種道路是新模式的探索。
如果走的是微調的道路,可能公鏈之路很難走。以太坊有它的開發者和用戶生態,僅僅是在可擴展性上更優一些,不足以抗衡以太坊。這種情況下,最好的選擇是進入以太坊的體系,成為以太坊的側鏈,服務于以太坊生態。
或者探索不同的需求場景,這些需求場景基于對世界未來演化的不同理解。如果這種理解符合未來的演化趨勢,那么,就有可能找到生存和發展之道。反之亦然。
Findora對區塊鏈未來的理解
Findora項目技術根基在于其加密學的應用,例如零知識證明技術體系等,這在下面也會提及。而其底層的理解在于它認為區塊鏈未來的世界有很大的保密需求和合規需求。這從從其白皮書描述也可以看出:“Findora 預見到一個新世界。在這個世界中,金融體系中的每項資產始終都是合規的,并可隨時進行公開審計。每項資產都包含有關所有權、可轉讓性和合規性的規則。一個驗證者節點網絡在分發網絡信任的同時強制性執行合規性。”
Grim Finance 被黑簡析:攻擊者通過閃電貸借出 WFTM 與 BTC 代幣:據慢霧區情報,2021 年 12 月 19 日,Fantom 鏈上 Grim Finance 項目遭受攻擊。慢霧安全團隊進行分析后以簡訊的形式分享給大家。
1. 攻擊者通過閃電貸借出 WFTM 與 BTC 代幣,并在 SpiritSwap 中添加流動性獲得 SPIRIT-LP 流動性憑證。
2. 隨后攻擊者通過 Grim Finance 的 GrimBoostVault 合約中的 depositFor 函數進行流動性抵押操作,而 depositFor 允許用戶指定轉入的 token 并通過 safeTransferFrom 將用戶指定的代幣轉入 GrimBoostVault 中,depositFor 會根據用戶轉賬前后本合約與策略池預期接收代幣(預期接收 want 代幣,本次攻擊中應為 SPIRIT-LP)的差值為用戶鑄造抵押憑證。
3. 但由于 depositFor 函數并未檢查用戶指定轉入的 token 的合法性,攻擊者在調用 depositFor 函數時傳入了由攻擊者惡意創建的代幣合約地址。當 GrimBoostVault 通過 safeTransferFrom 函數調用惡意合約的 transferFrom 函數時,惡意合約再次重入調用了 depositFor 函數。攻擊者進行了多次重入并在最后一次轉入真正的 SPIRIT-LP 流動性憑證進行抵押,此操作確保了在重入前后 GrimBoostVault 預期接收代幣的差值存在。隨后 depositFor 函數根據此差值計算并為攻擊者鑄造對應的抵押憑證。
4. 由于攻擊者對 GrimBoostVault 合約重入了多次,因此 GrimBoostVault 合約為攻擊者鑄造了遠多于預期的抵押憑證。攻擊者使用此憑證在 GrimBoostVault 合約中取出了遠多于之前抵押的 SPIRIT-LP 流動性憑證。隨后攻擊者使用此 SPIRIT-LP 流動性憑證移除流動性獲得 WFTM 與 BTC 代幣并歸還閃電貸完成獲利。
此次攻擊是由于 GrimBoostVault 合約的 depositFor 函數未對用戶傳入的 token 的合法性進行檢查且無防重入鎖,導致惡意用戶可以傳入惡意代幣地址對 depositFor 進行重入獲得遠多于預期的抵押憑證。慢霧安全團隊建議:對于用戶傳入的參數應檢查其是否符合預期,對于函數中的外部調用應控制好外部調用帶來的重入攻擊等風險。[2021/12/19 7:49:04]
也就是說,在Findora看來,完全透明的區塊鏈不適合大規模金融服務。而這個理念跟如今的DeFi有不同的探索方向。正是這種基于底層理解的不同,可能正是Findora尋求突破的地方。如果它跟如今的基于以太坊的DeFi追求相同的場景需求,那么,其探索的價值是趨減的,因為在這條路上探索的不僅有以太坊,還有波卡、Cosmos、Near、Solana......等各種公鏈生態。
Infinity NFT市場向OpenSea用戶發放空投:10月8日,NFT交易平臺Infinity宣布將空投治理token NFT,該token將分發給在UTC時間10月4日23:59之前有過交易的OpenSea用戶,空投金額取決于OpenSea交易量。未來30天內,在Infinity平臺滿足一定交易量的用戶可領取自己的全部空投,30天后token方可轉讓。[2021/10/9 5:48:31]
Findora認為完全透明的區塊鏈無法滿足未來金融場景的需求。例如在保持機密和分布式的同時,基金如何證明他們只在被授權的范圍內進行投資,投資者如何可以獲得匿名的資質證明,監管機構如何使用細粒度的審計密鑰等。
Findora走的是那條路?Findora試圖通過其在加密學上的突破,為分布式金融引入匿名和可審計性,從而區別于當前的區塊鏈探索之路。
Findora的區塊鏈之路
Findora也是區塊鏈的系統,它有自己的分布式賬本,可以在聯盟鏈、公鏈基礎上,幫助銀行、機構、組織處理高價值信息,包括金融信息、交易信息、政務監管信息,同時不用擔心保密性和合規性,可以實現隱私和無須信任兼顧。
Findora的分布式賬本實踐基于其在密碼學上的突破,其賬本僅僅包含被加密的交易數據,它采用了基于加密學的零知識證明技術。這樣的設計,導致驗證者節點也無法越權獲取數據,這是它不同于其他公鏈的重要特點。
此外,Findora跟目前區塊鏈設計的不同之處在于,它還可以通過加密審計的工具滿足合規性的要求。這有利于當前的金融機構、政務組織通過Findora區塊鏈系統完成其價值交互。
分析師:美國FinCEN擬議新規則目前沒有影響比特幣或加密貨幣價格:美國財政部FinCEN擬議的新自托管加密錢包交易報告規則,加密貨幣分析師Joseph Young發推稱,”人人都害怕的規則已經出來了。1. 沒有人理解它;2.目前對比特幣或加密貨幣價格沒有任何影響。嗯,真是令人掃興。”[2020/12/19 15:46:37]
Findora是如何將其在加密學上的優勢運用到區塊鏈上的?
Findora想要解決現有公鏈的可擴展性,同時將兼顧隱私保護和可審計性。關于安全和可擴展性方面,不是本文重點。本文重點介紹的是Findora的試圖突破的點:保密性和可審計性的兼顧。在此基礎上,為web3應用和開放金融提供服務。
從這個角度,Findora本身并不是跟以太坊等公鏈競爭。它可能跟完全去中心化的和透明的以太坊的道路不一樣,它可能會跟傳統的機構或組織合作,構建保密、可審計、可擴展的公共金融基礎設施,有可能形成跟以太坊、波卡等公鏈不同道路。
Findora的保密和可審計的結合
目前以太坊和比特幣的交易是透明的,雖然它們的地址是匿名的,但其發送地址、發送金額、接收地址、發送錢包余額、接收錢包余額、交易流向等,都是透明的,如果將地址跟身份關聯,用戶的隱私基本上是無法保證的。
當前也有門羅、達世等匿名幣,但這部分匿名幣其可擴展性上存在瓶頸,安全上門檻也不夠高,很難作為公共金融基礎設施。
Findora其中的一個切入點就是匿名性,不過其匿名性是可選擇性。用戶可以自定義匿名對象,例如發送方、發送金額、發送的資產、接收方等。也就是說,在利用Findora系統的金融應用中,其交易是可以實現可選匿名的。一旦選擇匿名,普通用戶是無法查詢到其交易流向、金額等信息的,不過在不透露一些保密信息的前提下,系統還可以保持對交易的可追蹤。比如,系統可以追蹤到交易額超過10萬美元以上的資金流向,但可以不透露具體用戶的身份信息等。
Bitfinex推出Bitfinex終端:金色財經報道,據官方公告消息,Bitfinex宣布推出實時市場數據饋送Bitfinex Terminal(終端)。人們可以通過Bitfinex的開源點對點數據流平臺Dazaar訪問該服務。Bitfinex終端允許用戶回溯交易并執行交易策略,用戶還可以利用Dazaar的P2P網絡來同步和共享交易數據和交易信號。[2020/9/24]
在Findora的區塊鏈系統中,可以根據需要設置AIR(地址身份注冊),可以將資質憑據以及跟身份相關的各種信息與分布式賬本地址產生關聯。通過關聯操作,可以實現對該地址的可審計性,也可以滿足合規的需求。當然,這適合于特定金融場景的需求,尤其是傳統金融場景進入區塊鏈的需求。一方面是用戶可以參與到區塊鏈的活動中來,同時也可以滿足傳統金融中的隱私需求和可審計需求。
通過地址身份注冊,可以讓該用戶對該地址獲得合法的所有權。這也是Findora所提出的“金融護照”概念。加密的資質憑證,則可以是由當前社會認證機構提供的證明。Findora的區塊鏈系統允許用戶選擇性披露身份資質憑證或匿名資質憑證。在這種情況下,用戶可以證明自己所提交信息是真實的。憑證通過數字簽名和非交互式零知識證明來構建。資質憑證提供商在提供用戶資質證明的過程中,不會泄露用戶的具體信息。
這在一些金融應用中存在使用場景。Findora可以根據資產發行者的需求實現可審計性,并滿足合規要求。例如在Findora的分類賬本上發行股票的公司,可以跟蹤其資產在分類賬本上的轉移,可以跟蹤交易中轉移的金額以及資產持有人的身份。在跟蹤交易過程中,發行人/第三方無須親自參與,網絡驗證節點會執行追蹤,同時還可以根據隱私需求,可以在不獲得第三方任何信息的情況下檢驗交易的正確性。這也利用了上述的加密匿名憑證和交易地址/賬戶關聯服務等。
動態 | Bitfinex與Chainalysis達成合作:金色財經報道,Bitfinex已與Chainalysis達成合作。Chainalysis是一家位于紐約的合規軟件提供商,用于實時監控加密貨幣交易。Chainalysis允許加密貨幣交易所實時識別可疑模式,并獲取執法信息。該公司還提供了一種KYC解決方案,稱為Chainalysis KYT。[2019/12/13]
Findora的可審計特性還適用于多種金融場景,比如用戶的償付能力證明,在Findora的分類賬本記錄的資產和負債都是保密的,但它可用來證明某個地址的用戶具有償付能力。
此外,Findora還有“混淆交易”的服務,以此來減輕鏈上資產的可追蹤性。它有“須信任”的和“無須信任”的混淆服務。在Findora的無須信任的混淆服務中,用戶可以使用環簽名或盲簽名實現隱藏收入地址和輸出地址之間的關系。而在“須信任”的混淆服務中,則需要用戶將其資產轉移到受信任的混合器中,混合器將資產混淆后轉移回該地址。
Findora的零知識證明技術
Findora實現可選擇匿名和可審計兼顧,其背后是基于兩套不同的零知識證明技術。一種可以實現普通復雜度的匿名,一種可以實現高復雜的匿名。
基于Bulletproofs的零知識證明技術,可以進行匿名的交易。可以想象一下,假設你的以太坊錢包可以實現匿名交易,包括發送金額、發送地址和接收地址等。這可以在一定程度上保護普通用戶的隱私。這種零知識證明技術可以讓其保密交易驗證高效、產生數據量較小、無須信任,不僅可以匿名,也利于可擴展性。
高復雜性的匿名則采用Supersonic的零知識證明技術,它要滿足更高復雜度的應用場景,例如涉及到監管和可審計性。這是一種可選擇性的隱私,例如可以向監管部門證明某個納稅人身份的相關交易都已經完成稅款繳納,同時可以保護用戶隱私(可以不向機構透露具體交易信息)。
當前的公鏈很難滿足可審計的需求,而通過零知識證明技術(Bulletproof和Supersonic等),Findora試圖尋找一條滿足現實場景需求等中間道路,既滿足用戶對于匿名性的需求,對于隱私保護的需求,同時也滿足機構對于審計的需求,其可審計的范圍包括償付能力證明、白名單資產證明、余額范圍證明、償付能力證明等,在實現可審計的同時,可以不透露用戶的隱私信息。
Findora的可擴展性
當前公鏈的主要應用場景是DeFi等開放金融服務,目前以太坊能夠承載的DeFi交易規模是有限的,這受制于其出塊時間和單個區塊的容量,當然這也跟其安全和去中心化的考量有關,后續會通過Layer 2和分片來解決。
而Findora試圖通過加密學工具來解決公鏈在現實場景下的需求,現實場景要兼顧保密和可審計,同時也需要足夠的可擴展性。
Findora提升其可擴展性的方案有兩個方面,一個是ZK-Rollup技術,這是當前最有前景的layer2技術之一,它可以在基本上達到layer1安全級別的情況下,將其大部分計算和存儲移至鏈下,從而實現更大的吞吐量。目前以太坊生態上Layer 2技術也在積極探索中。
具體來說,交易者將簽名的交易提交給驗證者,驗證者將多筆交易執行rollup操作,合并為一個區塊,并將更新后的合約狀態樹的根哈希、對應的SNARK證明發送到鏈上的合約,交易狀態通過鏈上進行重構,在這個過程中,驗證者無法篡改狀態,無法挪用資金,也是去中心化的。總言之,ZK-Rollup通過交易的聚合,鏈上智能合約的解析和驗證交易狀態的變化,通過零知識證明技術將這些打包的交易證明上鏈,從而提高交易的吞吐量。關于這個方面可以參考藍狐筆記之前的文章《一文讀懂ZK Rollup和Optimistic Rollup:以太坊重要的擴展方向》。在ZK-Rollup技術中,密碼學應用很重要。Findora系統中Supersonic技術由此也可以派上用場。
除了ZK-Rollup技術之外,Findora還試圖通過RSA加密累加器技術來提升系統內的交易速度。RSA加密累加器主要作用是降低節點的存儲數據量。
以太坊、比特幣等區塊鏈中的節點為驗證交易,需要存儲大量的歷史數據。Findora試圖通過RSA累加器實施數據存儲方案。例如,Findora節點在處理區塊中的多筆交易時,無須對每筆交易單獨更新,而可以在處理完所有交易后一次性更新。
Findora的三層架構
Findora平臺分為三層,包括金融服務應用層、Findora開發者工具、分布式賬本協議。
Findora的分布式賬本協議就是區塊鏈賬本,支持保密交易、智能合約、多簽賬戶和非托管的交易所。Findora的共識和治理都采用Finsense共識。
在Findora區塊鏈系統中,最核心的是其分布式賬本的設計,其技術試圖將“經驗證的數據結構“的透明性和“零知識證明”的隱私性結合在一起。Findora的分布式賬本有一種與眾不同的記錄交易事務的數據結構,它稱之為“經驗證的數據結構”(ADS)。經驗證的數據結構是指它是經過身份驗證的數據結構,也就是說,任何具有訪問權限的人可以驗證其分布式賬本的歷史交易是否正確。分布式賬本在面對不同來源的查詢時,其響應是一樣的,如果響應不一樣,則因為其“經驗證的數據結構”不同所導致,這通過外部的八卦協議比較容易發現。如果交易得到驗證,它就會成為分布式賬本中不可篡改的一部分。
開發者工具是中間層,提供多資產發行和轉移、身份證明、審計和資產跟蹤、具有隱私保護的合規工具等。應用層,則是開發者自由部署智能合約,構建各種金融產品或服務。
Findora的不同道路
從Findora的系統架構、保密性、可審計性等方面可以看出,它的設計是服務其對未來區塊鏈發展方向的判斷。它認為未來的區塊鏈需要滿足保密和合規的需求,并在此基礎上構建各種金融服務場景。
這種底層的哲學和與之相對應的系統,決定了從一開始,它就跟以太坊等區塊鏈走上了不同的探索道路。它的發展空間取決于未來區塊鏈和世界需求的演化,它們之間的磨合。
是構建完全數字原生的區塊鏈,還是構建跟傳統金融融合的區塊鏈,表面上看,兩條路在技術上的區別可能并不是特別巨大,但其實是完全不同的兩條道路,而至于什么才是未來演化的方向,也許只有時間才能告訴我們。
以太坊正處于其歷史上前所未有的時刻——從未有過如此多的使用、如此多的興奮和如此多的價值被創造。去年,以太坊累計交易費用超過了比特幣,今天,以太坊每日交易費用收入依然排名靠前.
1900/1/1 0:00:00傳奇對沖基金經理和投資人Bill Miller在接受CNBC采訪時表示,比特幣漲得越高風險越小.
1900/1/1 0:00:00隨著國內數字人民幣測試的正式展開,越來越多的人開始關注央行數字貨幣給社會經濟帶來的變化。其中,央行數字貨幣在跨境支付、國際清結算方面的影響最引人關注.
1900/1/1 0:00:00原文標題:《Jennifer Jiang:OCC 放寬穩定幣支付網絡 為銀行「永遠在線」開綠燈 | 云圖思潮》1 月 4 日,美國貨幣監理署(OCC)的第 1174 號解釋性信函發布.
1900/1/1 0:00:00原文標題:2020年Dapp行業報告2020年初,DeFi成為區塊鏈行業的推動力量。以太坊也已經為增長做好了準備,而其他區塊鏈則缺乏開發者支持和可組合性。然而,這種增長并非是沒有征兆的.
1900/1/1 0:00:00原文標題:《Why 2021 Will be the Year of Non-Fungible Tokens (NFTs)》人們喜歡收藏東西已經不是什么秘密了.
1900/1/1 0:00:00