加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

簡析以太坊最新路線圖:六大關鍵路線_MOO:WCELO幣

Author:

Time:1900/1/1 0:00:00

原文作者:GaryMa?

近日,,在此前的五大關鍵路線的基礎上,新增了以解決交易審查和MEV風險為中心的關鍵路線TheScourge。至此,以太坊未來的發展進化將主要分為六大關鍵路線,分別是:TheMergVitalik發布了以太坊的最新路線圖e、TheSurge、TheScourge、TheVerge、ThePurge、TheSplurge。值得注意的是,這六大關鍵路線是同時推進的。下面,我們也根據這最新的路線圖表,簡單描述一下各個關鍵路線。

安全團隊:Rubic被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。[2022/12/25 22:06:32]

TheMerge

安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:

第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]

該路線的主要目標是構建去中心化、健壯簡潔的PoS共識機制。以太坊目前已經成功切換為PoS,接下來主要是針對網絡驗證者安全以及零星功能的修修補補:

安全團隊:Audius項目惡意提案攻擊簡析,攻擊者總共獲利約108W美元:7月24日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Audius項目遭受惡意提案攻擊。成都鏈安安全團隊簡析如下:攻擊者先部署惡意合約并在Audius: Community Treasury 合約中調用initialize將自己設置為治理合約的監護地址,隨后攻擊者調用ProposalSubmitted 提交惡意85號提案并被通過,該提案允許向攻擊合約轉賬1,856w個AudiusToken,隨后攻擊者將獲得的AudiusToken兌換為ETH,總共獲利約108W美元,目前獲利資金仍然存放于攻擊者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

信標鏈取款功能的激活:目前已經作為EIP-4895的主要內容,準備于上海升級時部署,至于具體實施時間,在最新以太坊核心開發者會議上,開發者們只能模糊地估計數月內。

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

DistributedValidators:分布式驗證者技術,旨在將以太坊驗證者的工作分布到一組分布式節點中的技術,與目前在一臺機器上運行驗證者客戶單的傳統技術相比,更加能夠提高安全性、在線彈性等,具體可見DV技術規范。

SingleSecretLeaderElection:單一秘密領導者選舉,目前信標鏈采用的是SingleLeaderElection,即每個Slot所選出的提議者會提前公開,使他們容易受到DoS攻擊。通過將這一過程加密隱藏,只有提議者知道自己的身份,能夠有效緩解潛在風險。

SingleSlotFinality:單Slot最終性,當前以太坊區塊需要64到95個slot才能實現最終確定性,不過Vitalik認為有充分的理由把最終確定性時間縮短為一個slot,從而實現更好的用戶體驗,具體可見SSF。

TheSurge

該路線的主要目標是推動以Rollup為中心的擴容,實現每秒10萬的TPS,主要分為兩個階段:

實現Rollup的初步擴容:EIP4844向以太坊引入一種新的交易類型,這種交易類型攜帶短暫存在的blob數據,將使得rollup的開銷降低10-100倍,同時結合初步的OPRollup欺詐證明以及ZK-EVMs的輔助,實現初步擴容。

實現Rollup的完全擴容:在前者基礎優化完善的同時,重點著手數據可用性DA方面的優化,如數據可用性抽樣的客戶端、P2P設計等。

TheScourge

該路線的主要目標是確保可靠可信中立的交易納入區塊,避免網絡出現中心化以及MEV相關風險等,而這其中的關鍵里程碑是在協議層面實現區塊提議者與構建者分離,即Proposer-BuilderSeparation/PBS。

在PBS的設計中,區塊提議者負責從內存池中收入交易,并創建一個包含區塊交易信息的列表crList傳遞給區塊構建者們。區塊構建者們以最大化MEV為目的對crList中的交易進行重新排序并構建區塊,然后再向區塊提議者提交他們的出價,而區塊提議者就會選擇出價最高者為有效的區塊。

在實現PBS之后,進一步的還有以太坊開發者提出的SmoothingMEV方案,旨在減少每個驗證者之間捕獲的MEV的差距,最終目標是使每個驗證者的獎勵分布盡可能接近均勻,從而保證協議共識的穩定,同時還考慮潛在的MEV銷毀可能。

TheVerge

該路線的主要目標是降低驗證區塊的門檻,包含兩個關鍵里程碑檢查點:

VerkleTrees:圍繞Verkle樹設計對Merkle樹進行優化,使得驗證者無需存儲所有狀態也能參與由交易驗證成為可能。

FullySNARKed:將SNARK全面引入到以太坊協議,如EVM、Verkle證明以及共識狀態轉換等,即使到了量子計算時代,也可切換到量子安全的STARKs。

ThePurge

該路線的主要目標是簡化以太坊協議,消除技術債務,通過清除歷史數據,限制驗證者參與網絡的成本,減少節點的存儲需求,甚至不再需要存儲全節點數據,從而提高節點效率,間接提升TPS。這其中主要包含兩大關鍵里程碑檢查點HistoryExpiry和StateExpiry,鑒于該路線偏技術向,暫且按下不表。

TheSplurge

該路線主要是一些零碎的優化修復,如賬戶抽象、EVM優化以及隨機數方案VDF等。

Tags:MOOCELOTHECELMOON幣WCELO幣tether幣怎么提現ecell幣價格

幣安下載
Web3 時代的 ZKP 如何邁向主流?_ZKP:ZKP價格

Rollup等用例已開始廣泛應用,然而要讓ZK被主流采用,仍然需要發掘進一步的潛在用例和技術進步.

1900/1/1 0:00:00
一文看懂 香港虛擬資產監管規范全解析_虛擬資產:NFT

昨天,香港財政司正式發布《有關香港虛擬資產發展的政策宣言》,一時間從內地到新加坡再到加拿大和澳大利亞,區塊鏈圈內人非常關注。誠然,這是重大利好,但我們不能浮于表面,應當認真研究現實問題.

1900/1/1 0:00:00
金色觀察 | 一顆“默克爾樹” 排不了交易所的“雷”_BTC:所謂去中心化交易所

過去一周,幣安大戰FTX,一場能夠載入幣圈史冊的事件爆發,引發了全球各行業的關注。而兩個交易所的戰火蔓延整個行業,也由此引發了整個行業的“信任危機”,用戶對于交易所的信任度下降至歷史冰點.

1900/1/1 0:00:00
Uniswap參投的NFT版權檢測項目Yakoa是如何工作的?_SWAP:uniswap幣不見了

原文來源:Jason,BuilderDao創始人BlockBeats注:NFT版權檢測工具Yakoa主要用于對NFT項目進行索引,使用人工智能技術分析圖片相似性來判斷這個圖片是不是盜版.

1900/1/1 0:00:00
20萬華人的迪拜:亞洲的另一大Web3之都_WEB3:區塊鏈

加密行業的華人故事是波折的,華人助力了蓬勃的加密幣圈發展,現在的華人勢力卻多少有一些漂泊。2013年左右的幣圈在中國大陸、日本開啟,然后香港開始發力.

1900/1/1 0:00:00
從 FTX 事件看 Crypto 中存在的部落主義問題_EFI:Unicly CryptoPunks Collection

作者:SteveGlaveski 編譯:DeFi之道 自幾萬年前我們還是狩獵采集者以來,人類一直在把自己組織成部落。部落成員資格從本質上增加了我們的生存機會.

1900/1/1 0:00:00
ads