火星链 火星链
Ctrl+D收藏火星链
首页 > Coinw > 正文

FOR:简析三大模块化区块链方案:Celestia、Dymension 与 Fuel

作者:

时间:1900/1/1 0:00:00

原文标题:《Modular Blockchain Ecosystem Overview》

撰文:Kadeem Clarke

编译:深潮 TechFlow

区块链一直在发展,每次迭代都试图解决区块链去中心化、可扩展性和安全性的三难困境。比特币、以太坊和 Solana 等区块链具有单体结构和四个主要功能:数据可用性、共识、结算和执行。

由于这些功能争夺相同的资源,单体区块链将不可避免地遇到以下可扩展性问题。

像 Celestia、Dymension 和 Fuel 这样的模块化区块链解决方案给开发者提供了广泛的选择,不仅可以扩展区块链,还可以实现跨链互操作。

安全公司:AurumNodePool合约遭受漏洞攻击简析:金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。

Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。

攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。[2022/11/23 8:01:04]

构建模块化区块链的概念仍然很新,所以现在看看有哪些现有的链开始采取类似的方法将会很有趣。

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

模块化区块链的效率提高了,因为它们将验证器集中在分片上,这增加了区块链的吞吐量。

Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析:据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。[2022/10/27 11:49:12]

以下是模块化区块链的一些优势:

主权性

可扩展性

易于构建项目

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

Celestia 专注于区块链的扩展,已经筹集了 5500 万美元来资助其扩张计划。Celestia 正在创建一个独一无二的模块化区块链架构,以解决扩展和部署问题。

Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]

Celestia 的团队打算使区块链的部署对每个人都很简单。因此,Celestia 的模块化区块链架构优先考虑以下方面:

提高可扩展性

共享安全

主权问题

开发者可以选择自己的执行环境,如 Solana VM 和 EVM。Celestia 还为模块化建设者提供了一个奖学金。他们在最近的融资公告中列出了三个区块链项目作为其数据可用性层的用户:

Eclipse

Constellation

Dymension

该项目还为「模块化研究员队列」的 26 名成员提供每月 3000 美元的资助,为期三个月。曾在以太坊基金会和 Uniswap 实验室工作的 Scott Sunarto 是获奖者之一。

Celestia 仍处于开发的早期阶段。开发团队在 2021 年发布了一个 MVP 通知,并于 2021 年 11 月启动了开发网。2022 年更为重要,因为该项目已经启动了测试网并逐步构建主网。

作为 Cosmos 生态系统的一部分,这个模块化的结算层提供了启动 Enshined Rollups(纳入协议的 Rollup 逻辑),这开启了去中心化的用例。

Dymension 是一个建立在 Cosmos 上的主权 Rollup,旨在通过 Dymension Chain(结算层)、RDK(RollApp 开发工具包)和 IRC(Rollup 间通信)使 RollApp(以定制应用为重点的 RollApp)的开发变得简单。

Dymension 是为维护 Rollup 状态、验证和欺诈证明而优化的,同时只接受 Rollup 交易和基本转账。

在 Dymension 上,开发人员可以专注于业务逻辑需求,并使用 RDK 和专门的结算层快速部署特定于应用程序的 Rollup,同时受益于 IRC、共享安全性和数据可用性。

Dymension RollApps 和 Cosmos 一样,旨在创建特定应用的区块链,以减少共识开销。基于 Cosmos-SDK,RDK 增加了新的模块并修改了现有模块,以确保 RollApp 与 Dymension 协议兼容,同时与其他 Cosmos 生态系统工具兼容。RollApps 可以通过 Dymension Hub 与任何支持 IBC 的链进行通信。

Fuel 实验室正在为模块化的区块链堆栈建立一个快速执行层。Fuel 取得了显着的增长,因为这个项目以汇集了一些最优秀的工程师。

Fuel 的技术建立在三大支柱之上:

并行交易执行:Fuel 通过并行执行交易提供顶级处理能力

Fuel 虚拟机(FuelVM):FuelVM 增加了开发者的设计空间

卓越的开发人员体验(使用 Sway 和 Froc):Fuel 的特定领域语言,Sway,提供了一个独特而流程的开发者体验。Fuel 还有一个支持工具链,称为 Forc。

Fuel 旨在成为自主的驱动力。开发者可以在不使用中间商的情况下进行构建。它提供模块化和以太坊未来的替代方案。以太坊正朝着以 Rollup 为中心的方向发展。Fuel 声称它可以将执行层扩展到标准 Rollup 之外。该团队声称他们将这样做不会危及安全并且成本低廉。

因为 Fuel 是为欺诈证明而设计的,完整的节点资源要求可能比平时高,增加了带宽容量,同时允许用户通过信任最小化的轻客户端来验证链。

单体区块链允许用户将所有预期的区块链功能放在一个被称为第 1 层的单体层中。这使得区块链的创建变得困难,因为它试图在单层内同时处理所有功能。模块化区块链的不同功能在不同层之间共享,提高了可扩展性并防止网络中断。

为了启动一个新的区块链,矿工必须处理安全和去中心化问题,这可能会阻止一些人优化网络外哈希率(机会)。当矿工较少关注特定功能(例如共识)时,他们可以利用布局并更快地创建新区块链,而不管区块链架构如何。

模块化区块链的布局比单体区块链的布局要灵活得多。它的目的是为矿工提供单体区块链上所没有的功能。

随着 Layer 2 和 Rollups 的发展,以太坊的生态系统转向了模块化架构。

区块链技术大规模应用的最大障碍之一是可扩展性。

第 1 层的扩展解决方案专注于区块生产而不是区块验证。模块化区块链基础设施旨在促进具有可扩展性、安全性和去中心化特性的 Web 3 采用,并专注于易于集成、快速交付和用户体验。

深潮TechFlow

个人专栏

阅读更多

金色早8点

金色财经

去中心化金融社区

CertiK中文社区

虎嗅科技

区块律动BlockBeats

念青

Odaily星球日报

腾讯研究院

标签:区块链FORROLORC区块链专业学什么课程FOREX价格roll币是什么意思ORC币

Coinw热门资讯
OIN:「储备金证明」引发热议 被视为预防FTX事件的有力措施

原文标题:《『Proof of Reserves』 Emerges as a Favored Way to Prevent Another FTX》由于价值数十亿美元的数字资产无法兑付.

1900/1/1 0:00:00
ASH:从宏观环境到链上指标 比特币到底何时见底

比特币底部在哪儿?这是市场目前非常关注的话题。有人认为,FTX引起的市场去杠杆化仍将继续一段时间,比特币的底部还需要进一步确认;也有投资者认为利空出尽,底部已至.

1900/1/1 0:00:00
数字资产:拥抱Web3 新加坡后悔了吗

图片来源:由无界版图AI工具生成新加坡副总理兼财政部长黄循财不开心了。在过去一个季度里,新加坡政府高层、新加坡金融管理局 (MAS)多次在不同场合释放自身对web3的态度:加密货币没有内在价值,

1900/1/1 0:00:00
FTX:SBF被控欺诈 美国监管机构如何掣肘境外加密交易所?

FTX 曾是最大的加密货币交易所之一,其总部位于一个拥有友好监管制度的加勒比海岛屿巴哈马,理论上来说超出了美国的管辖范围。而周二提起的诉讼表明,美国监管机构总能找到方法来掣肘那些海外加密业务.

1900/1/1 0:00:00
FTX:长期来看:Web3 和用户所有权

文章作者:Lijin、Jesse Walden文章作者:Block unicorn 最近围绕FTX戏剧性崩溃的事件,对加密货币行业的看法和信任造成了打击.

1900/1/1 0:00:00
比特币:币圈掩隐 如何出罪

感谢劳教授对本文提出宝贵的修改意见。引入:随着我国刑事犯罪的打击力度加大,掩饰、隐瞒犯罪所得、犯罪所得收益罪(下称掩隐罪)在实践中呈现高发态势.

1900/1/1 0:00:00