來源:Cryptopedia
編譯:胡韜,鏈捕手
Zilliqa的擴容解決方案:區塊鏈分片
Zilliqa是專為執行復雜計算和密集吞吐能力而設計的區塊鏈網絡,特別適用于企業用例。Zilliqa網絡成立于2017年,由與新加坡國立大學相關的研究人員和學者組成的專門團隊推動,其主要目標是解決對比特幣和以太坊等當今許多領先區塊鏈網絡構成挑戰的可擴展性問題。
Zilliqa的區塊鏈并沒有試圖成為萬能型的區塊鏈,而是專門為計算密集型任務而構建的。Zilliqa網絡能夠通過計算分片的并行化過程在其網絡上處理高吞吐量的交易。在分片區塊鏈網絡上,計算事務的任務分布在網絡的分區分片上。從理論上講,這比非分片網絡更快、更高效、更具成本效益,在非分片網絡中,所有交易都通過一條大鏈線性處理。
安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:
第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).
第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。
第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。
第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。
第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。
本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]
Zilliqa的分片結構使其成為處理更復雜計算任務的理想區塊鏈。Zilliqa還可用于訓練神經網絡、機器學習(ML)應用和基于數據的學術研究。隨著機器學習和物聯網(IoT)等行業的不斷發展,對可擴展的區塊鏈技術的需求只會增加,而Zilliqa復雜的區塊鏈結構非常適合這項任務。
慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。
2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。
3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。
4.最后將LP發送至DEX中移除流動性獲利。
本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]
技術深入探討:分片在Zilliqa上的工作原理
慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]
即使按照區塊鏈技術的復雜標準,Zilliqa也采用錯綜復雜的技術架構,并因其在區塊鏈分片方面的創新而以其可擴展性而著稱。分片是一種擴展解決方案,它將去中心化的區塊鏈網絡劃分為稱為分片的較小組件,從而加快處理速度。當Zilliqa的主網于2019年上線時,它是第一個使用網絡分片作為擴展解決方案的公共區塊鏈。
安全公司:Starstream Finance被黑簡析:4月8日消息,據Agora DeFi消息,受 Starstream 的 distributor treasury 合約漏洞影響,Agora DeFi 中的價值約 820 萬美金的資產被借出。慢霧安全團隊進行分析后以簡訊的形式分享給大家。
1. 在 Starstream 的 StarstreamTreasury 合約中存在 withdrawTokens 函數,此函數只能由 owner 調用以取出合約中儲備的資金。而在 April-07-2022 11:58:24 PM +8UTC 時,StarstreamTreasury 合約的 owner 被轉移至新的 DistributorTreasury 合約(0x6f...25)。
2. 新的 DistributorTreasury 合約中存在 execute 函數,而任意用戶都可以通過此函數進行外部調用,因此攻擊者直接通過此函數調用 StarstreamTreasury 合約中的 withdrawTokens 函數取出合約中儲備的 532,571,155.859 個 STARS。
3. 攻擊者將 STARS 抵押至 Agora DeFi 中,并借出大量資金。一部分借出的資金被用于拉高市場上 STARS 的價格以便借出更多資金。[2022/4/8 14:12:38]
隨著Zilliqa生態系統的發展和可擴展性需求的增加,Zilliqa旨在通過加入額外的ZIL節點和礦工來按需擴展,這將允許將額外的分片添加到網絡中。ZIL是Zilliqa的原生ERC-20代幣。根據其分片模型,如果Zilliqa有20,000個節點,則網絡可以分成25個子網絡,每個子網絡有800個節點,同時并行處理數據。
在技??術層面上,Zilliqa使用兩種類型的區塊,因此使用了兩個協同工作的區塊鏈。Zilliqa有交易區塊,其中包含網絡用戶發送的交易。它還使用目錄服務區塊,其中包含支持和保護網絡的網絡礦工的數據。TX-blocks存儲DS-Block的節點同意的交易數據。此外,每個DS-Block都與幾個TX-block鏈接。
Zilliqa的區塊鏈分片是一個由兩部分組成的過程。首先,選舉目錄服務委員會節點,然后啟動分片過程并將節點分配給每個分片。一旦交易在分片中得到驗證,它們就可以被整個網絡驗證并進入一個全局狀態,該狀態將所有分片中的交易組合到Zilliqa區塊鏈上的單一可驗證事實來源。
Zilliqa的定制編程語言Scilla
Scilla是智能合約中級語言的縮寫,是一種專門為Zilliqa開發的編程語言。Zilliqa專注于智能合約安全性,開發了Scilla來驗證部署在其區塊鏈上的智能合約和去中心化應用程序(dApp)的安全性。使用Scilla的開發人員可以使用數學證明來驗證他們的智能合約是否滿足某些要求。除了安全性之外,以智能合約為中心的Scilla旨在充分利用Zilliqa網絡的可擴展性和分片架構。
ZIL代幣加密經濟學
2017年,Zilliqa在以太坊網絡上推出了原生ERC-20代幣。Zilliqa的ZIL代幣一直使用到Zilliqa于2019年推出其主網和原生區塊鏈。在推出時,早期的ZIL代幣以1:1的比例與新的ZIL代幣交換。
與其他區塊鏈非常相似,Zilliqa的原生ZIL代幣用于資助和保護自己的生態系統。除了通過工作量證明模型以ZIL支付的區塊獎勵和交易費用來激勵礦工外,它還可以用作加密貨幣。ZIL幣可用于在線市場購買產品,也可用于購買其他加密資產和收藏品。ZIL也是Zilliqa網絡上的交易所必需的。由于Zilliqa的交易費用只有幾分之一美分,因此ZIL非常適合小額支付以及低成本智能合約和dApp的運行。
雖然許多區塊鏈以固定的時間間隔將其PoW挖礦獎勵減半,但ZIL代幣挖礦獎勵將在長達十年的分散過程中逐漸衰減。這樣做的目的是保持Zilliqa的哈希率穩定,同時仍然激勵礦工。Zilliqa還針對GPU挖礦進行了優化,他們希望這將使其對其他區塊鏈上使用的專用挖礦硬件具有更強的抵抗力,這使得小型挖礦業務難以盈利地競爭挖礦獎勵。這是為了支持小規模礦工的競爭環境。
Zilliqa的合作伙伴關系和路線圖
Zilliqa可在多個主要交易所使用,得到主要軟件和硬件錢包的支持,并擁有眾多合作伙伴。ZilliqadAppUnstoppableDomains可能是最知名的,它允許用戶創建可讀的區塊鏈域名,這些域名可用于接收加密支付,而不是十六進制加密地址。
Zilliqa還與Mintable市場合作,允許用戶使用ZIL代幣購買NFT。Zilliqa與CommX合作,CommX是一個投資平臺,用戶可以在其中對實物資產進行代幣化和細分。這為可能沒有高凈值的散戶投資者提供了購買藝術品或房地產等高價值資產的一部分的選擇權。Zilliqa還與支持庫存跟蹤和引擎監控的合作伙伴關系,以及與使用ZIL并允許游戲內NFT交易的區塊鏈游戲應用程序合作。
Zilliqa不斷致力于改進其網絡并通過開發眾多協議改進來擴展其生態系統,包括:存儲修剪、分片升級、隱私改進、跨鏈支持等。2020年,Zilswap作為自動做市商(AMM)在Zilliqa上推出。它使用ZSWAP治理代幣運行,是Zilliqa正朝著光明未來努力的另一個跡象。
Tags:ZILLIQZilliqa區塊鏈Zild Finance CoinLiquid Staking Derivativezilliqa幣最新消息區塊鏈害了多少人
來源:DeFi之道 作者:PANews Moonbeam作為Polkadot上兼容以太坊虛擬機的智能合約平行鏈,在1月11日率先完成啟動過程,移除了超級用戶密鑰,啟用EVM和轉賬功能.
1900/1/1 0:00:00來源:TheBlock年度研究報告編譯:冰河web3實驗室Web3的未來將依賴于一個跨越多個區塊鏈的分布式、安全且不可變的分布式數據的基礎層.
1900/1/1 0:00:00鏈捕手消息,Web3應用Web3Auth獲得1300萬美元A輪融資。該融資由SequoiaCapitalIndia牽頭,UnionSquareVentures、MulticoinCapital、.
1900/1/1 0:00:00作者:胡韜 今日,推特創始人JackDorsey連續發推批評Web3與加密風投,同時a16z合伙人ChrisDixon、The?Block創始人MikeDudas、DelphiDigital?聯.
1900/1/1 0:00:00作者:王欣 12月27日,2021百度AI開發者大會在百度元宇宙產品“希壤”舉行,這意味著“希壤”在內測一周時間后正式上線,面向所有用戶開放.
1900/1/1 0:00:00鏈捕手消息,基于Solana生態的機器人對戰NFT游戲Starbots宣布完成240萬美元私募輪融資.
1900/1/1 0:00:00