一、基本模型:
将交易分成两种类型,”PublicTransaction”和“PrivatTransaction”。在实际的交易中,这两种类型都采用了以太坊的Transaction模型,但是又做了部分修改。在原有的以太坊tx模型基础上添加了一个新的“privateFor”字段。同时,针对一个tx类型的对象添加了一个新的方法“IsPrivate”。用“IsPrivate”方法来判断Transaction是public还是private,用“privateFor”来记录事务只有谁能查看。
PublicTransaction
PublicTransaction的机理和以太坊一致。Transaction中的交易内容能被链上的所有人访问到。
PrivateTransaction
PrivateTransaction虽然被叫做“Private”,但是在全网上也会出现与其相关的交易。只不过交易的明细只有与此交易有关系的成员才能访问到。在全网上看到的交易内容是一段hash值,当你是交易的相关人员时,你就能利用这个hash值,然后通过TransactionManager和Enclave来获得这笔交易的正确内容。
Cypher公布资金损失解决方案,将加速进行IDO:金色财经报道,基于Solana的去中心化交易所Cypher公布了攻击事件后的资金损失解决方案,该团队表示,大约60万美元已在各个CEX中被冻结,这些资金的返还将取决于这些CEX的合作以及执法部门发出的扣押令。
Cypher还表示将加速IDO(原计划于9月底完成),提前IDO的主要目的是加强平台的资金基础并补偿受该事件影响的用户。超过45%的代币将出售给公众,其中23% 指定给团队,11%指定给投资者,1.2%分配给顾问,12%用于增长激励计划,另外7.3%将用于代币空投。
团队表示,在启动IDO之前,Cypher会将资金从现有智能合约转移到新智能合约,这有助于受影响的用户领取指定的兑换套餐,分配将基于根据协议冻结时的快照确定的按比例份额。[2023/8/24 18:18:45]
PublicTransaction的处理流程和以太坊的Transaction流程一致。Transaction广播全网后,被矿工打包到区块中。节点收到区块并校验区块中的事务信息。然后根据Transaction信息更新本地的区块
PrivateTransaction也会将Transaction广播至全网。但是它的Transactionpayload已经从原来的真实内容替换为一个hash值。这个hash值是由TransactionManager提供的。
模块化DEX基础设施Native获Cypher Capital战略投资:7月20日消息,模块化DEX基础设施Native已与Web3风险投资基金Cypher Capital达成合作伙伴关系并签署融资协议,具体金额暂未披露,双方将重点拓展中东和北非市场,并帮助企业和开发者利用Native的金融设施基础层将应用程序快速构建为DEX。[2023/7/20 11:06:00]
二、实现步骤:
1.改造现有程序,将其升级到以太坊较新的代码,将我们的共识算法融入最新代码中。
2.将state分成public和private两部分来实现,分别用来记录“PublicTransaction”和“Private?Transaction”的改变状态。
3.增加对接本地Tessera服务部分(这部分是重点,P2P的加密消息交换机,是以安全的方式提交信息的通用系统)Tessera是一个无状态的java系统,主要用来保证Cypherium中的加密、解密和私有交易的分布式。
美国专利局公布Cypherium五项发明专利申请:根据美国专利局USPTO网站显示,Cypherium已为其自主研发的算法提交五项发明专利申请。这五项专利包括无需许可PBFT、HotStuff算法及数据结构等。Cypherium是采用POW+HotStuff-BFT混合共识算法的无需许可公有链,支持Java虚拟机及编程语言的智能合约,降低智能合约开发门槛并对接Java生态,通过 POW+HotStuff的双层架构,分离智能合约执行与验证,从而解决区块链的可扩展性问题。[2021/4/6 19:51:11]
每个Tessera节点:
生成和保存许多公私钥对
自我管理,通过公钥和尽可能少的节点链接,在通过自己链接的这些节点进而发现整个网络的所有节点
提供公开和私密的API通讯接口:
私密API-主要用于Cypherium内部的通讯
公开API-主要用于Tessera节点之间的通讯
基于多种信任模型提供双向SSL通讯,包括TLS证书、TOFU(TrustOnFirstUse)、白名单、证书授权等
支持IP白名单
Coinbase Pro上线NuCypher:据官方公告消息,Coinbase Pro宣布上线NuCypher(NU)。Coinbase Pro现已接受NU代币的存款,如果满足流动性条件,交易预计将于北京时间12月3日01:00或之后开始。[2020/12/1 22:38:44]
可以连接任何支持JDBC的SQL数据库
它主要由交易处理器和Enclave两部分组成
(1)?交易处理器
交易处理器在整个私有交易流程中起到的作用可以查看本章第一节,这里总结概括一下,交易处理器主要有以下几个作用:??<1>Tessera节点P2P网络的基础,Tessera节点是通过交易处理器模块进行节点间通讯的??<2>和Enclave组件之间进行payload加密/解密的沟通??<3>向数据库存储和读取数据??<3>和Cypherium节点进行沟通
注意,交易处理器必须通过Enclave进行数据的加密解密,本身不能访问任何公私钥,也不能进行任何的数据加密和解密,最大程度保证了数据的安全性。
另外Tessera在启动时,可以通过-Dspring.profiles.active=enable-sync-poller指定是否启用数据恢复功能。启用该功能以后,Tessera节点每连接上一个新的节点都会发送一个“resendrequest”请求,收到该请求的节点会将自己数据库中的交易数据再次发送给每个交易参与方。
NuCypher启动WorkLock48小时内已质押2.8万以太坊:隐私基础设施NuCypher已于9月1日8:00启动 WorkLock,在启动后不到48小时的时间里,超过2.8万枚以太坊(包括CoinList尚未托管在链上的数量)参与了质押。[2020/9/3]
2Enclave
Enclave更像是一个接收命令处理数据的黑盒,Enclave可以以软件形式存在也可以以硬件的形式存在,无论是哪一种形式,其目的都是为了保证信息只在Enclave内部,不会被恶意攻击盗取。
TesseraEnclave主要的作用是进行数据的加密/解密,已经公私钥对的生成和管理。这就保证了在程序中有一个安全的地方可以进行数据的加密解密处理,同时敏感信息不会流入程序内存被不必要的参与方读取。如果采用硬件Enclave,也保证程序能够以更小的体积运行在一个安全环境中。
Enclava存储的数据:
·?公私钥访问
·?交易参与方的公钥(这部分信息不涉及敏感数据,其实可以放到交易管理器中)
·?默认连接节点(Tessera节点,不是Quorum)的公钥
Enclave可以处理的请求:
·?获取默认连接节点(Tessera节点)的公钥
·?为每笔交易提供forwardingkeys(推送公钥)
·?当前Enclave保存的所有公钥
·?为给定发送者和参与者的交易载荷加密
·?为给定参与者的交易载荷加密
·?对指定接受者/发送者的交易解密
·?为已经存在的交易载荷增加参与者
其实Enclave的安全性主要在于它只能同Tessera节点的交易管理器通讯,其他组件无法连接Enclave
Enclave可以和交易处理器部署在本地,Enclave也可以部署在远程,提供Restful接口,交易处理器通过HTTP连接。
以下是和Tessera服务对接的工作流程
以上流程图说明:
1、A向Cypherium节点发送一笔交易,注明具体的交易payload,并且设置privateFor字段的值为A(可选)和B的公钥。
2、A的Cypherium节点将这笔交易发送给自己配套的TesseraNodeA的交易管理器,交易管理器存储交易的payload。
3、TesseraNodeA的交易管理器把这笔交易发给Enclave组件,Enclave组件进行交易发起者的身份校验并且加密payload。
4、Enclave的加密过程:
??(1)、随机生成一个主钥RMK和一个随机数,
??(2)、根据上一步生成的RMK和随机数加密交易payload
??(3)、遍历交易参与方
????针对每个参与方:根据Enclave和每个参与方的公钥,生成共享秘钥;生成一个随机数。
????根据共享秘钥和随机数加密RMK。这样保证了每个加密RMK对每一个交易参与方是独一无二的,并且只能由该参与方读取
????返回第二小步生成的加密payload和第三小步生成的所有加密RMKs给交易处理器
5、A的交易处理器计算加密载荷的哈希值并且在数据库中存储(加密payload,hash,加密RMKs)。
6、A的交易管理器通过HTTPS向B的交易管理器发送加密payload,和专门给B的共享钥匙+随机数。B接收到以后回复Ack/Nack。
7、A的交易管理器在收到B的接收回复后,将交易的hash值发送给A的Cypherium节点,Cypherium节点会用hash值替换原有的交易payload并且将交易的V值改为37或38,向其他节点表明这是一笔私有交易。
8、随后这笔交易会利用原有的EtherumP2P通信在节点之间同步。
9、一个包含该交易的块被打包出来,并发送给网络中的所有节点。
10、在处理块时,所有的节点都会处理这条交易,发现交易V值为37或38,Cypherium节点会把交易的内容发给自己对应的Tessera节点的交易处理器,交易处理器根据hash值查找自己的数据库,看自己是否能够解密该笔交易。
11、因为C不是这笔交易的参与反,所有C的Cypherium节点会收到交易处理器的NotARecipient回复,然后C会跳过这笔交易,并且不会改变自己的PriviatestateDB。
12、A和B的交易处理器会发现自己能够处理这笔交易,因此会调用Enclave,向其传入加密payload,加密的秘钥和交易签名等。
13、Enclave验证交易签名,然后用Enclave存储的私钥解密获得RMK,再用RMK解密payload获得交易明文。
14、A和B的交易处理器将解密后的交易内容发送给EVM执行执行智能合约。本次智能合约的执行只会更新节点的PrivatestateDB。
标签:cLAPOLKENCNCLTerra ClassicpolkadotteddokeyEncocoinplusUNCLE
作为DeFi投资者,我们一直如履薄冰。我们首先用一个简单例子来理解域名解析的过程。比如我们在浏览器输入pancakeswap.finance,?那么网络中的域名解析服务器就会把这个域名解析成为一.
来源: 去中心化金融社区 作者:Iris 网上有很多关于ETH1.0、ETH2.0、POS、分片、Layer2、zkRollup、Optimistic这些词汇的文章,但是往往都是分散的内容.
Web3.0,下一代互联网,已经被设想为一个功能齐全和用户友好的Web,我们的身份和数据是我们自己的。由于去中心化的区块链技术,因此不用受到来自任何中心化机构的安全保护.
作者:Tony “当银行家共进晚餐时,他们会谈论艺术;当艺术家共进晚餐时,他们会谈论金钱。” ——奥斯卡?王尔德 上周,Filecoin/IPFS创始人胡安推特说:“不在IPFS上存储的NFT,
动辄上千万美元的售价,这段时间还有谁能比NFT火热。从谷歌搜索来看,NFT一词的搜索指数在过去一个月直线上涨.
一项新的民意调查显示,大多数希望得到下一轮救济法案刺激支票的美国人将使用这笔钱购买必需品和偿还债务,但一些人仍愿意投资比特币等加密货币.