?看看不同的生态系统正在发生什么。如果这样做,你会发现它们有一个共同点。即,它们都在以各自的方式朝着同一个方向发展。许多项目正在rollup上发力。其中一些正在整合有效性证明,而另一些正在研究欺诈证明,且更多的精力是花在确保轻型客户端的安全上。
那么,大家是如何走到同一条路上的呢?
无法以低硬件要求进行扩展
最初,人们普遍认为,区块链可以在低验证器硬件要求的情况下进行扩展。通过这种方法进行扩展的显著趋势是执行分片。分片背后的想法是,一个区块链被分割成多个链,每个验证器只在一个分片上运行--完成总工作的一小部分。区块链的容量通过添加更多的分片和验证器而增长,每个验证器的总体硬件需求将保持在较低水平。
Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]
但分片带来的问题多于解决方案。分片的主要问题是,它降低了安全性,导致诸如数据隐瞒攻击和渔夫困境等问题。分片与这些问题之间的取舍使它成为一个不可行的扩展解决方案,促使人们寻找替代方案。
Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]
在哲学上,保持验证器的低硬件要求被认为是去中心化区块链的关键。如果任何人都可以在低成本的机器上运行验证器,如消费者的笔记本电脑,那么区块链将对中心化具有弹性。这个假设是不正确的,原因有二:
Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]
1.质押自然会集中到少数验者手中。质押更多,奖励更高,这将导致顶级验证者比较小的验证者更快地增加他们的质押份额。自然,这形成了一个幂律,即少数验证者持有大部分质押收益--这在几乎所有的区块链中都可以看到,包括比特币和它的哈希率分布。现在,想象一个有10万个验证者的区块链。如果只需要五个验证者就可以使区块链停止,因为他们控制了大部分的质押权,那么去中心化并没有真正帮助解决安全问题。
2.MEV导致更强的中心化趋势。少数验证者将拥有比其他人更多的技能来提取MEV。这使得他们能够以更快的速度增加他们的质押量--加快质押分配的中心化进程。
知道了这一点,就有两个核心问题阻碍了扩展的进程。区块链无法以低验证器要求进行扩展,且区块链和去中心化验证器集不能保证其所有良好的安全属性。
可验证性成为焦点
意识到这一点后,许多人回到了原点。从哲学上讲,如果验证器去中心化不能保证安全性,那么区块链的基本要求是什么?可验证性。
如果区块链无法阻止其验证器集自然地走向中心化,那么用户需要一种低成本的方法来验证这些验证器是否遵循规则。正是验证使社区能够相应地惩罚恶意验证者。惩罚可以是程序化的(自动罚没),也可以是社区驱动的(分叉和社交罚没)。
无论如何,即使面对攻击,验证链的用户也会确保链的安全。
趋同路径
区块链无法在验证器硬件要求较低的情况下进行扩展,其用户应该能够以较低的成本访问验证链。那就只剩下一个解决方案。验证器具有高硬件要求但验证节点具有低硬件要求的区块链。
验证节点的低硬件归结为使验证过程高效。在执行端,节点需要在不重新执行每笔交易的情况下验证区块的有效性。这可以通过欺诈或有效性证明来实现——通常使用rollup。对于数据,节点需要验证数据的可用性,而不需要下载每笔交易——通过数据可用性采样解决。
Mustafa在2019年通过LazyLedger白皮书(现在的Celestia)概述了一个以安全、低成本验证为中心的可扩展区块链的想法。自从放弃执行分片支持rollup以来,以太坊一直在间接地朝这条路前进,而从数据分片切换到danksharding后,则直接走向这条道路。Solana也开始朝着同样的方向努力。
这些只是许多项目集中在“相同”扩展解决方案中的几个例子。它们之间唯一的区别在于其执行方式。
?
标签:区块链OLAROLLROL区块链存证证件具有更高的信任等级Solar EnergyRoller Inuroll币怎么用
继比特币之后的第一波加密创新浪潮中,很多开发人员分叉了比特币代码库,试图在数字黄金之外构建其他去中心化基础设施和应用程序。最早期分叉中不乏构建可用于通用应用程序开发的去中心化数据库的尝试.
注:本文来自@Yuuki_7788推特,MarsBit整理如下:LSD赛道系列二:@LybraFinanceLSD以ETH/LSDETH为抵押品的生息稳定币项目#LSDFi 项目功能拆解: 铸造.
Meme币PEPE在短短4天内暴涨1000倍,部分用户实现白手起家。加密KOLAnApe''sPrologue发现了一些钱包,总成本为0.61ETH,成功赚取超过900万美元——7500倍的回报.
3月初,Bankless播客主理人DavidHoffman和RyanSeanAdams计划为其风投基金BanklessVentures募集3500万美元,以用于投资种子轮阶段的Web3公司.
Gitcoin是一个针对开源软件的捐款平台,用户可以通过Gitcoin支持各类去中心化开源项目,早期项目也可以在Gitcoin上获得捐助以维持运营.
在zk叙事持续升温下,上周ChainCatcher“zk大师课”系列活动第二期,邀请到了来自Ola、Cysic?、HyperOracle、FOX?、Opside?以及?CatcherVC?的6位.