以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

詳解a16z Crypto推出的Helios:完全無需信任的以太坊訪問_HELI:Helios Charts

Author:

Time:1900/1/1 0:00:00

11月8日,a16zCrypto推出了以太坊輕客戶端Helios,基于Rust語言進行編寫,提供完全無需信任的以太坊訪問。以下是PANews對官方新聞的翻譯。

我們使用區塊鏈的主要原因之一是無需信任。藉此,我們可自主掌控自己的財富和數據。多數情況下,以太坊等區塊鏈的確兌現了這一承諾:我們的資產真正屬于我們自己。

但我們也為了追求方便而做了一些妥協。其中之一即我們使用了中心化的RPC服務器。用戶往往會通過Alchemy等中心化提供商訪問以太坊。這些公司在云服務器上運行高性能節點,幫助大家輕松訪問鏈上數據。當錢包查詢其代幣余額或檢查一項待處理交易是否已納入區塊時,幾乎總會用到這些中心化提供商。

當前系統的問題在于用戶需要信任這些提供商,而無法驗證查詢結果是否正確。

Helios是我們開發的基于Rust的以太坊輕客戶端,它能提供完全無需信任的以太坊訪問。Helios使用了以太坊切換至PoS后促成的輕客戶端協議,它能將來自不受信任的中心化RPC提供商的數據轉換至安全可驗證的本地RPC中。結合中心化RPC,Helios可在不運行完整節點的情況下驗證數據的真偽。

難以兼顧便捷性與去中心化是一個常見痛點,我們的客戶端能實現約兩秒內完成同步,且無需存儲,用戶可通過任何設備訪問安全的鏈上數據。但依賴中心化基礎設施到底有什么潛在陷阱呢?本文將梳理此類陷阱,介紹我們的設計方案,并提供一些思路,幫助大家為代碼庫添磚加瓦。

Voyager無擔保債權人委員會已對Alameda的7500萬美元索賠證明提出異議:金色財經報道,Voyager無擔保債權人委員會發推稱,1月31日已對Alameda的7500萬美元索賠證明提出異議。此外,債務人可提交數據到Binance.US,Binance.US將進行檢查以確保數據符合其KYC標準,沒有現有Binance.US賬戶的Voyager用戶將收到電子郵件邀請,以設置賬戶。

此前報道,法庭文件顯示,Alameda Research試圖從已破產的Voyager Digital收回4.46億美元貸款,但遭到債權人委員會和Voyager的拒絕。債權人的拒絕是在Voyager本身使用否決權之后進行的。Voyager債權人認為,Alameda的債權要么應該公平地服從于所有其他債權人的債權,要么被重新定義為股權。

債權人表示,Alameda的“不公平和欺詐行為”使Voyager和債權人損失了1.14億至1.22億美元。債權人援引先前的判例法稱,法院可以“重新安排債權人利益的優先順序,并將違法者的全部或部分索賠置于次要地位,以實現公正的結果。”

據債權人稱,Alameda向Voyager及其債權人委員會對其財務實力做出了一系列虛假陳述,而這些主張正是Voyager的債權人委員會投票支持選擇Alameda作為Voyager資產負債表買家的原因。如果委員會知道真相,絕不會批準與Alameda和FTX的交易。Alameda的行為甚至可能構成重罪。[2023/2/13 12:02:51]

中心化基礎設施的陷阱:以太坊“黑暗森林”中的理論產物

Tim Draper繼續堅持比特幣價格25萬美元的預測:金色財經報道,風險投資家Tim Draper最近談到了他經常重復的關于比特幣價格達到250,000美元的預測。雖然加密貨幣還沒有漲到那么高,但他仍然樂觀地認為,這一預測將在即將到來的減半之前實現。這位億萬富翁風險投資家和加密愛好者透露,他穿著一件印有“250K by 2022”標語的T恤,表明他對數字貨幣的信心。[2023/1/2 22:20:07]

一個產物潛伏在黑暗森林中。它沒有在以太坊交易內存池中尋找獵物,而是通過模擬我們依賴的中心化基礎設施來設置陷阱。落入該陷阱的用戶并沒有犯任何錯誤:他們只是訪問了常去的去中心化交易所,設定了合理的滑點,并像往常一樣買賣代幣……他們沒做錯任何事,但仍然遭遇了一種新型三明治攻擊,這是一種精心設置在以太坊黑暗森林入口處——RPC提供商——的陷阱。

詳細說明之前,我們先來看一下去中心化交易所是如何處理交易的。用戶執行兌換交易時會向智能合約提供幾個參數:要兌換的代幣,兌換金額,以及最重要的,用戶推進交易必須接收的最小代幣數量。最后一項參數指明了兌換必須達到的“最小產出”,否則會撤銷交易。這通常被稱為“滑點”,因為它有效設定了從交易發送至內存池到交易被納入區塊之間可能出現的最大價差。如果滑點設置太低,用戶有可能只能接收到較少代幣。這種情況也可能導致三明治攻擊,攻擊者可將用戶的出價夾在兩個惡意交易之間。這些交易會推高現貨價格,迫使用戶以不太好的價格進行交易。然后,攻擊者會立即出售代幣,獲取小額利潤。

SBF在被軟禁期間套現68.4萬美元:金色財經報道,倒閉的加密貨幣交易所 FTX 的創始人 Sam Bankman-Fried 最近以 2.5 億美元的保釋金獲釋。目前,銀行家被軟禁,與父母一起住在舊金山。然而,最近的爆料表明,Bankman-Fried 據稱從塞舌爾的一家加密貨幣交易所套現了 684,000 美元。值得注意的是,SBF的公共地址將所有以太坊代幣發送到一個新創建的地址。分析師強調,SBF于2020年8月從Nomi手中接管了最初由匿名Sushiswap創建者擁有的地址。[2022/12/31 22:17:35]

只要這個最小產出參數設置在公允值附近,你就不會受到三明治攻擊。但如果你的RPC提供商沒有提供去中心化交易所智能合約的準確報價呢?如此一來,用戶可能會被蒙蔽,并以較低的最小產出參數簽署兌換交易,更糟的是,用戶還可能將交易直接發送給惡意的RPC提供商。提供商可以不將這筆交易廣播至公共內存池,而私下扣留并將被攻擊的交易包直接發送給Flashbots,以從中牟利。

造成這一攻擊的根本原因是信任他人來幫助你獲取區塊鏈狀態。為解決該問題,有經驗的用戶通常會運行自己的以太坊節點,這項工作需要耗費大量時間和資源,至少需要一臺持續在線的設備,數百GB的存儲空間,以及大約一天的時間以從頭開始同步。這個過程顯然比過去簡化了。EthereumonARM等團體一直在不懈努力,幫助大家通過低成本硬件運行節點。但即便要求大幅降低,運行節點對于多數用戶仍然很困難,特別是使用移動設備的用戶。

Balancer推出Orb Collective用于擴大其生態系統:金色財經消息,去中心化交易協議Balancer推出Orb Collective,其目標是擴大Balancer協議的全球采用率,并繼續為DeFi的下一個十年創新培育Balancer生態系統。據悉,Orb Collective由前Balancer Labs和Balancer DAO貢獻者組成的團隊創建,Orb提供了一種解決方案,通過合作伙伴關系、營銷、集成、設計和人員運營工作來促進Balancer協議的發展。[2022/8/2 2:53:20]

需要注意的是,中心化RPC提供商攻擊雖然完全可能發生,但通常只是簡單的釣魚攻擊,我們說的那種攻擊尚未發生。盡管Alchemy等大型提供商的過往記錄讓我們沒有理由懷疑他們,但在將不熟悉的RPC提供商添加至錢包前,多做一些研究仍然是值得的。

Helios簡介:完全無需信任的以太坊訪問

以太坊推出輕客戶端協議,為快速的區塊鏈交互和通過最低硬件需求驗證RPC端點開辟了令人興奮的可能性。在TheMerge后的一個月里,一批彼此獨立的輕客戶端相繼涌現,它們各辟蹊徑,只為了同一目標:無需信任的高效訪問,且不必使用完整節點。

跨鏈DEX聚合器THORSwap已支持ATOM:7月14日消息,基于THORChain的跨鏈DEX聚合器THORSwap已支持ATOM,用戶可以通過THORSwap將原生比特幣、以太坊等代幣交易為ATOM。[2022/7/14 2:12:56]

我們的解決方案Helios是一個以太坊輕客戶端,可在大約兩秒內完成同步,不需要存儲,并提供完全無需信任的以太坊訪問。與所有以太坊客戶端一樣,Helios由執行層和共識層組成。但與多數其他客戶端不同,Helios將這兩層緊密耦合,用戶只需安裝和運行單個軟件即可。。

它如何運作呢?Helios共識層使用一個已知的信標鏈區塊哈希,并連接一個不受信任的RPC,以可驗證的方式同步至當前區塊。Helios執行層將這些經過驗證的信標鏈區塊與不受信任的執行層RPC結合,以驗證有關鏈上狀態的各種信息,例如賬戶余額、合約存儲、交易收據和智能合約調用結果。這些組件協同工作,可為用戶提供完全無需信任的RPC,且無需運行完整節點。

共識層

共識層輕客戶端符合信標鏈輕客戶端規范,并利用了信標鏈的同步委員會。同步委員會是隨機選擇的512個驗證者構成的子集,服務周期約27小時。

驗證者進入同步委員會后會簽署看到的所有信標鏈區塊頭。如果超過三分之二的委員會成員簽署了一個區塊頭,則該區塊極有可能位于規范信標鏈中。如果Helios了解當前同步委員會的組成,它可以通過向不受信任的RPC查詢最近的同步委員會簽名,以有把握地追蹤鏈頭。

得益于BLS簽名聚合,只需一次查詢即可完成對新區塊頭的驗證。只要簽名有效且超過三分之二的委員會成員完成簽名,即可保證區塊已包含在鏈中。

但這個策略中顯然缺少了一個環節:如何找到當前的同步委員會。首先要獲取一個稱為弱主觀性檢查點的信任根。別被名字嚇到,它僅僅表示一個可以保證在過去的某個時刻被納入鏈中的舊的區塊哈希。關于檢查點確切的存在時間,背后有一些有趣的數學計算:最壞的情況分析顯示大約有兩周,而更實際的估計表明有數月。

如果檢查點太舊,理論上存在可以誘騙節點跟隨錯誤鏈的攻擊。此時,獲取弱主觀性檢查點就超出了協議的能力范圍。Helios的解決辦法是提供一個初始檢查點,將之硬編碼至代碼庫,它會在本地保存最新的最終區塊哈希,以便在節點同步時用作檢查點。

通過哈希操作,信標鏈區塊可方便地產生唯一的信標區塊哈希。如此便可輕松向節點查詢完整的信標區塊,然后通過對之進行哈希操作并與已知的區塊哈希進行比較,來證明區塊內容的有效性。Helios利用此屬性來獲取和驗證弱主觀性檢查點區塊內的某些字段,包括兩個至關重要的字段:當前同步委員會和下個同步委員會。最關鍵的是,輕客戶端可利用該機制快速檢閱區塊鏈歷史。

現在有了弱主觀性檢查點,我們可以獲取和驗證當前和下個同步委員會。如果當前的鏈頭和檢查點都在相同的同步委員會周期內,我們可以立即開始使用已簽名的同步委員會header來驗證新區塊。如果我們的檢查點排在若干同步委員會之后,則可以:

1.使用檢查點之后的下個同步委員會來獲取和驗證將在未來生成一個同步委員會的區塊。

2.使用此新區塊獲取下個同步委員會。

3.如果檢查點還在后面,返回步驟1。

通過上述流程,我們能以27小時為單位,快速檢閱該區塊鏈的歷史,從過去的任一區塊哈希開始,一直同步至當前的區塊哈希。

執行層

執行層輕客戶端的目標是將經過共識層驗證的信標區塊頭與不受信任的執行層RPC結合使用,提供經過驗證的執行層數據。然后便可通過Helios在本地托管的RPC服務器訪問此數據。

下面舉一個獲取帳戶余額的簡單例子,首先簡單介紹一下以太坊是如何存儲狀態的。每個帳戶包含若干字段,如合約代碼哈希、隨機數、存儲哈希和余額。這些帳戶存儲在一個經過調整的大型Merkle-Patricia樹中,稱為狀態樹。只要知道狀態樹的根,就可以驗證Merkle證明,來證明樹中是否存在任何帳戶。這一證明無法被偽造。

Helios有一個來自共識層的經過驗證的狀態根。通過對不受信任的執行層RPC應用這一狀態根和Merkle證明請求,Helios可在本地驗證所有存儲在以太坊的數據。

我們使用不同的技術來驗證執行層使用的各種數據,藉此,我們可以驗證來自不受信任的RPC的所有數據。不受信任的RPC可拒絕提供數據訪問,但再也不能提供錯誤的結果。

在狂野世界使用Helios

難以兼顧便捷性與去中心化是一個常見痛點,通過輕量級的Helios,用戶可從任何設備訪問安全的鏈上數據。這將使更多人可以訪問無需信任的以太坊數據,不論使用什么硬件。用戶可以在MetaMask中將Helios作為他們的RPC提供商,以實現無需信任地訪問各種DApp,整個過程無需任何其他更改。

此外,Rust對WebAssembly的支持使應用開發人員可輕松將Helios嵌入Javascript應用程序中。這些集成將提升以太坊的安全性,減少我們對中心化基礎設施的信任需求。

我們迫不及待地想知道社區對此的反應。有眾多途徑可以為Helios做貢獻,除了為代碼庫添磚加瓦外,你也可以構建集成Helios的軟件,以利用其優勢。以下是讓我們興奮的幾點思路:

支持直接從P2P網絡、而非RPC獲取輕客戶端數據部署一些缺失的RPC方法構建可編譯至WebAssembly的Helios版本將Helios直接集成至錢包軟件中構建網絡儀表板來查看代幣余額,將Helios嵌入使用WebAssembly的網站中,以獲取數據部署引擎API,將Helios共識層連接至現有執行層的全節點上請點擊此處查看代碼庫。

Tags:HELHelioHELIHELIOSMagicTheLeagueCoinHelios Charts

幣安下載
Web3錢包SDK生態速覽_AMP:Vampire Protocol

引導web2用戶創建一個錢包,是出圈敘事的開局與關鍵長時間內,出圈都將是web3世界中的有力敘事。將web2用戶成功引導至web3的標志,是讓用戶擁有第一個Crypto錢包.

1900/1/1 0:00:00
iZUMi Research:DEX 的現狀和去中心化交易的未來_SWAP:UNI

2022.11.08又會是一個載入Crypto史冊的一天。三天時間,一代巨頭跌落神壇,崩潰速度超乎所有人的預料,行業信心被嚴重打擊。但從另一個角度來看,這或許是行業的新的轉折點.

1900/1/1 0:00:00
長推:從BUIDLer 和機構投資人的角度總結本周啟示_RET:The Midget’s Secret

從一個BUIDLer和機構投資人的角度,記錄一下這周真正學到/強化的一些dogma,包括不限于大多數人不要嘗試在高波動市場賺近似固收的錢君子不立危墻好用的產品未必是競爭對手做不到精英治理的團隊固.

1900/1/1 0:00:00
一文了解以太坊上海升級計劃:確認開放質押提款, EIP 4844? 等仍待商議_以太坊:ANK

2022年11月10日,以太坊開發人員齊聚第149次全體核心開發者(ACD)電話會議,這次ACD電話會議由以太坊基金會的TimBeiko主持,本周.

1900/1/1 0:00:00
V3 LP損失約1億美元,向Uniswap發出預警的帖子到底說了什么?_DEF:uniarts幣行情

本來,我只是做了個關于Uniswap的Dune儀表盤,卻在?DeFi?圈內引起了轟動。令人不安的是,它揭露了那些自認為發明了“金融永動機”的人的真面目.

1900/1/1 0:00:00
鏈上數據分析工具盤點_ANS:SENSI幣

在我們剛剛經歷的FTX暴雷事件中,有很多分析師、研究員們通過分析FTX、alameda的鏈上資產以及他們和其他主體之間的資金往來,試圖對這次事件的全貌獲得更好的理解.

1900/1/1 0:00:00
ads