链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Pol币 > 正文

ALGO:简析 Sovereign Rollup 工作原理:与智能合约 Rollup 有何不同?_roll币出獠牙肩几率

作者:

时间:

很多人都在谈论SovereignRollup及其与智能合约Rollup的不同之处,但鲜有人讨论它们是如何工作的?下面我将简要介绍SovereignRollup的工作原理。

首先,我们应该了解「经典区块链」和「模块化区块链」的工作原理,请参阅我最近写的一篇文章。

Rollup的三个功能组件

Rollup有三个主要功能:执行可验证计算、确保交易数据的可用性和分叉选择规则。

Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]

A)执行可验证计算:Rollup计算都可以通过使用完整性证明来验证。

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

这意味着Rollup交易可以很容易地被第三方参与者验证。

安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。

2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。

3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]

B)确保交易数据的可用性:由于Rollup也是区块链,它们要求数据在任何时候可以被任何需要的人访问。

在SCRollup中,智能合约负责此项任务,数据可用性规则由智能合约定义。

C)分叉选择规则:几乎所有的区块链都被设计成不可变的,除非社区协调一致同意对其进行更改,Rollup也不例外。

?SCRollup中的分叉选择规则也是由智能合约定义。

对于SCRollup,完整性证明只包括计算的有效性。分叉选择和数据可用性规则在智能合约中定义,这意味着如果你想在SCRollup中进行任何更改,你必须先更新智能合约。

所以,重要的问题是:如何升级智能合约?

升级智能合约有两种方法:第一种是DAO/Tokenizedsecurity,它违反了Rollup的「共享安全」原则。第二个是多签,它有点中心化并且自身也存在缺陷。

当前Rollup使用将两者混合的方法进行升级。

SovereignRollup工作机制

SovereignRollup中的完整性证明包括所有三个Rollup组件:分叉选择规则、数据可用性规则和执行有效性。因此,我们得到了一个用户管理的独立Rollup。

如果协议想要升级,用户必须更新他们的轻客户端以验证正确的链,这允许用户管理协议。

SCRollup与L1之间有一个信任最小化桥,而SovereignRollup则没有。

SovereignRollup可以与其它SovereignRollup之间建立信任最小化桥,只要它们使用相同的数据可用性层。

新的问题随之产生:SovereignRollup是通过基于轻客户端的智能合约桥连接的,这意味着如果一条链分叉,另一条链也必须分叉。

这个问题可以通过社区协调或由数据可用性层治理来解决。我相信解决方案在未来会出现,但现在还不清楚。

标签:ALGOROLROLLAlgorandALGOBEARTROLL BNBroll币出獠牙肩几率algorand币价格

Pol币热门资讯
MEM:长推:一二级市场脱钩现象加剧,投资环境面临至暗时刻_meme币价格今日行情

最近的最大感觉是一级市场和二级市场脱钩严重,赛道拥挤数量庞大。19/20年的时候一周能有五个项目就不错,VC的工作是炒币+带着项目方炒币,大家都很贴近二级市场.

加密货币:PEPE发展史:起源、爆发、未来预测_MEMA价格

关键洞察 PEPE已成为加密货币历史上增长最快的ERC-20代币,在短短23天内获得了10亿美元的市值和107,000个持有者;PEPE引发了Meme币的复兴.

PEPE:Algorand宣布提前回购,Algo短时上涨45%_Super Algorithmic Token

8月2日,Algorand基金会官方宣布,其将为早期拍卖参与者提供提前退款选项。在第一次拍卖中购买代币的用户可在8月2日8:00至8月9日将代币返还至基金会指定的钱包地址.

区块链:A股:比特币价格返身向上 区块链板块再迎上涨催化剂_比特币行情图

比特币目前已被视为避险类资产,在不确定性加剧的市场背景下,自上周二以来比特币已经连续上涨5个交易日,5日更呈现上涨加速态势.

区块链:联想、诺基亚、百威英博等,现已加入IBM最新区块链项目_区块链技术

据Coindesk8月6日报道,IBM刚刚推出了一个名为“信任你的供应商”的新型区块链项目,联想、诺基亚、百威英博、葛兰素史克、施耐德电气和沃达丰已加入该项目.

比特币:分析:莱特币减半是如何成为利好的?_MFC

昨天莱特币顺利地完成了四年一度的减半,价格也涨了,皆大欢喜。下一次减半在2023年,币圈的四年中间可不止四个轮回,而且基本上每一次看到减半的都不是同一批人了,相信你现在群里聊天的也不是去年的那些.