原文标题:《ModularBlockchainEcosystemOverview》
作者:KadeemClarke
编译:深潮TechFlow
区块链一直在发展,每次迭代都试图解决区块链去中心化、可扩展性和安全性的三难困境。比特币、以太坊和Solana等区块链具有单体结构和四个主要功能:数据可用性、共识、结算和执行。
由于这些功能争夺相同的资源,单体区块链将不可避免地遇到以下可扩展性问题。
像Celestia、Dymension和Fuel这样的模块化区块链解决方案给开发者提供了广泛的选择,不仅可以扩展区块链,还可以实现跨链互操作。
构建模块化区块链的概念仍然很新,所以现在看看有哪些现有的链开始采取类似的方法将会很有趣。
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
模块化区块链的效率提高了,因为它们将验证器集中在分片上,这增加了区块链的吞吐量。
Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]
以下是模块化区块链的一些优势:
主权性
可扩展性
易于构建项目
Celestia
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]
Celestia专注于区块链的扩展,已经筹集了5500万美元来资助其扩张计划。Celestia正在创建一个独一无二的模块化区块链架构,以解决扩展和部署问题。
Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。
1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。
2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。
3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。
4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。
此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]
Celestia的团队打算使区块链的部署对每个人都很简单。因此,Celestia的模块化区块链架构优先考虑以下方面:
提高可扩展性
共享安全
主权问题
开发者可以选择自己的执行环境,如SolanaVM和EVM。Celestia还为模块化建设者提供了一个奖学金。他们在最近的融资公告中列出了三个区块链项目作为其数据可用性层的用户:
Eclipse
Constellation
Dymension
该项目还为「模块化研究员队列」的26名成员提供每月3000美元的资助,为期三个月。曾在以太坊基金会和Uniswap实验室工作的ScottSunarto是获奖者之一。
Celestia仍处于开发的早期阶段。开发团队在2021年发布了一个MVP通知,并于2021年11月启动了开发网。2022年更为重要,因为该项目已经启动了测试网并逐步构建主网。
Dymension
作为Cosmos生态系统的一部分,这个模块化的结算层提供了启动EnshinedRollups,这开启了去中心化的用例。
Dymension是一个建立在Cosmos上的主权Rollup,旨在通过DymensionChain、RDK和IRC使RollApp的开发变得简单。
Dymension是为维护Rollup状态、验证和欺诈证明而优化的,同时只接受Rollup交易和基本转账。
在Dymension上,开发人员可以专注于业务逻辑需求,并使用RDK和专门的结算层快速部署特定于应用程序的Rollup,同时受益于IRC、共享安全性和数据可用性。
DymensionRollApps和Cosmos一样,旨在创建特定应用的区块链,以减少共识开销。基于Cosmos-SDK,RDK增加了新的模块并修改了现有模块,以确保RollApp与Dymension协议兼容,同时与其他Cosmos生态系统工具兼容。RollApps可以通过DymensionHub与任何支持IBC的链进行通信。
FuelLabs?
Fuel实验室正在为模块化的区块链堆栈建立一个快速执行层。Fuel取得了显着的增长,因为这个项目以汇集了一些最优秀的工程师。
Fuel的技术建立在三大支柱之上:
并行交易执行:Fuel通过并行执行交易提供顶级处理能力
Fuel虚拟机:FuelVM增加了开发者的设计空间
卓越的开发人员体验:Fuel的特定领域语言,Sway,提供了一个独特而流程的开发者体验。Fuel还有一个支持工具链,称为Forc。
Fuel旨在成为自主的驱动力。开发者可以在不使用中间商的情况下进行构建。它提供模块化和以太坊未来的替代方案。以太坊正朝着以Rollup为中心的方向发展。Fuel声称它可以将执行层扩展到标准Rollup之外。该团队声称他们将这样做不会危及安全并且成本低廉。
因为Fuel是为欺诈证明而设计的,完整的节点资源要求可能比平时高,增加了带宽容量,同时允许用户通过信任最小化的轻客户端来验证链。
模块化区块链的好处
可扩展性
单体区块链允许用户将所有预期的区块链功能放在一个被称为第1层的单体层中。这使得区块链的创建变得困难,因为它试图在单层内同时处理所有功能。模块化区块链的不同功能在不同层之间共享,提高了可扩展性并防止网络中断。
简化区块链创建
为了启动一个新的区块链,矿工必须处理安全和去中心化问题,这可能会阻止一些人优化网络外哈希率。当矿工较少关注特定功能时,他们可以利用布局并更快地创建新区块链,而不管区块链架构如何。
灵活性
模块化区块链的布局比单体区块链的布局要灵活得多。它的目的是为矿工提供单体区块链上所没有的功能。
总结
随着Layer2和Rollups的发展,以太坊的生态系统转向了模块化架构。
区块链技术大规模应用的最大障碍之一是可扩展性。
第1层的扩展解决方案专注于区块生产而不是区块验证。模块化区块链基础设施旨在促进具有可扩展性、安全性和去中心化特性的Web3采用,并专注于易于集成、快速交付和用户体验。
标签:区块链CELCELOFUEL区块链的几个大局是真的吗加密文件怎么弄excelcelo币价格预测SparkPoint Fuel
Huobi发布关于警惕0.001USDT转账新型同尾地址的风险提示。近期市场上出现一种通过转账诱导的新型手法,若用户账户最近有收到过莫名的0、0.01、0.001等数额的充值,请务必需要.
1900/1/1 0:00:00整理:润升,链捕手“过去24小时都发生了哪些重要事件”?1、彭博社:SBF已被引渡至美国据彭博社报道,北京时间12月22日7:30左右.
1900/1/1 0:00:00原文作者:加密KOL?SmallCapScientist原文编译:0x214,BlockBeats在过去的24小时里,我一直在对?wBTC?进行研究。我建议暂时避开任何「wrapped资产」.
1900/1/1 0:00:00加密金融机构JumpCrypto发文表示,当前加密货币交易平台推出的偿付能力证明存在3个缺陷漏洞,主要为:1、从可验证角度,交易平台可能无法实际控制「那些存放资金的地址」;2、从财务角度.
1900/1/1 0:00:00由知名Web3.0区块链社交APPBtok战略投资的一款域名型NFT“.sns”,将于11月28日10时,正式面向全球开放注册.
1900/1/1 0:00:00加密货币资产管理公司GrayscaleInvestments表示,针对Grayscale此前因将GBTC转换为现货比特币ETF的申请被拒而提起的诉讼,美国证券交易委员会已经提交第一份法律简报.
1900/1/1 0:00:00