買比特幣 買比特幣
Ctrl+D 買比特幣
ads

PRI:簡析 Loopring:使用 zk-Rollups 擴展去中心化交易所_ZeLoop Eco Reward

Author:

Time:1900/1/1 0:00:00

來源:Cryptopedia

編譯:胡韜,鏈捕手

什么是Loopring?

Loopring是基于以太坊區塊鏈的去中心化交易所(DEX)的第2層擴展協議,每秒可以處理數千筆交易的結算。Loopring技術可作為協議層在DEX中使用,該平臺還提供LoopringExchange,這是一個非托管交易平臺,可提供安全、高速的交易,且不收取任何gas費。

Loopring利用零知識證明允許任何人構建高吞吐量、非托管的DEX。Loopring還使用其原生LCR代幣獎勵零知識匯總(zk-Rollup)運營商和流動性提供者。

Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]

Loopring的零知識匯總(zk-Rollups)

Beosin:ULME代幣項目遭受黑客攻擊事件簡析:金色財經報道,10月25日,據Beosin EagleEye 安全預警與監控平臺檢測顯示,ULME代幣項目被黑客攻擊,目前造成50646 BUSD損失,黑客首先利用閃電貸借出BUSD,由于用戶前面給ULME合約授權,攻擊者遍歷了對合約進行授權的地址,然后批量轉出已授權用戶的BUSD到合約中,提高價格ULME價格,然后黑客賣掉之前閃電貸借出的ULME,賺取BUSD,歸還閃電貸獲利離場。Beosin安全團隊建議用戶用戶取消BUSD對ULME合約的授權并及時轉移資金減少損失。[2022/10/25 16:38:21]

許多像Uniswap這樣的DEX利用自動做市商(AMM)來匹配買家和賣家。這些AMM協議自動執行交易,用流動性池代替傳統的訂單簿,流動性池是用于提供流動性的眾包資產池。與使用訂單簿的中心化交易所相比,DEX往往具有較低的交易費用和支持更多數字資產的特點。然而,中心化交易所仍然受益于比DEX更強大的流動性和更高的吞吐速度。Loopring旨在通過利用區塊鏈技術的先進創新——zk-Rollups,將最好的中心化交易所帶入去中心化生態系統。

安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:

第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]

zk-Rollup是第2層功能——這意味著該技術在主區塊鏈之上運行——它與以太坊網絡集成以提高可擴展性。zk-Rollup可以將數百個交易捆綁在一起,并將它們轉換為單個數據量極少的零知識證明,然后在以太坊網絡上批量確認。這允許比以太坊目前單獨處理的更高的事務吞吐量。zk-Rollup計算過程發生在鏈下,而數據和交易永遠不會離開以太坊區塊鏈。將zk-Rollup流程與DEX協議集成可以進行更復雜的計算,這意味著可以降低交易費用并顯著提高流動性的優化。

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

在更廣泛的以太坊網絡的背景下,使用zk-Rollups驗證交易塊更快且成本更低,因為包含的數據更少,并且僅需要智能合約來驗證最終的、輕量級的加密證明。這些交易也作為調用參考數據寫入以太坊區塊鏈,與從網絡中提取數據相比,這需要的計算量要少得多。通過將所有這些功能合并到一個單一的開放協議中,Loopring通過提高整個以太坊生態系統的效率來加速區塊鏈技術的采用。

Loopring加密技術解綁:OCDA、環形礦工、訂單環、訂單共享

雖然zk-Rollups代表了為Loopring提供動力的技術,但正是它的實現使多方面協議如此有用,特別是通過其最新的Loopring3.0更新。Loopring具有稱為OCDA的鏈上/鏈下開關,在數據可用于脫鏈進行計算的情況下,可以顯著加快交易速度。Loopring還利用了高吞吐量套利機制,該機制使用訂單環、訂單礦工和訂單共享系統來實現近乎即時的互聯網規模流動性。

鏈上數據可用性(OCDA):Loopring加密協議使用稱為鏈上數據可用性(OCDA)的功能。這種數據存儲的混合方法允許用戶選擇他們的數據是存儲在鏈上還是鏈下。當OCDA功能關閉時,數據存儲在鏈上,網絡可以實現每秒2,025筆交易。但是,如果打開OCDA并將數據存儲在鏈下——通過使用所謂的Validium模式——那么吞吐量可以達到16,400TPS。通過使用像OCDA這樣的Loopring3.0創新,非托管交易所可能能夠匹配其中心化托管競爭對手的表現。

環形礦工:路印協議使用獨特的共識協議,繞過傳統的訂單簿和管理流動性池的AMM機制。相反,稱為環形礦工的網絡參與者負責在訂單被執行或取消之前快速填寫訂單。那些作為環形礦工操作的人以LRC代幣的形式獲得服務費,或者在訂單金額的保證金上進行分割。

訂單環:當環形礦工完成訂單環時,Loopring智能合約決定如何填充它。如果它可以在交易的任何一方執行訂單,智能合約將執行原子交換——從智能合約直接轉移到用戶的錢包。訂單環還有助于環匹配,這是通過將訂單串在一起并通過多個用戶結算多筆交易來完成訂單的過程。訂單環將Loopring協議與Waves、IDEX和Bancor等其他DEX區分開來。

訂單共享:訂單共享功能也可以通過路印協議上的訂單環實現。在路印協議DEX智能合約無法在單筆交易中執行訂單的情況下,訂單共享用于將訂單拆分為部分組件,直到完成原始訂單金額。環匹配技術將多個單獨的訂單聚合到一個訂單環中。路印協議智能合約驗證訂單后,每一方都會收到資產作為交換。訂單作為后續訂單環的一部分通過訂單共享系統運行,直到這些部分訂單被完全執行。

Tags:INGLOOPloopringPRIZILLAKINGZeLoop Eco RewardLoopring [NEO]primal幣總量

幣安下載
REAL:StarkNet上的Realms:Loot生態的新玩家_iht-real-estate-protocol

原文標題:《RealmsXBibliothecaResearch》 原文作者:0xTwss 編譯:BellaResearchBibliothecaDAO是一個活躍于Lootverse的去中心化自.

1900/1/1 0:00:00
ULTI:Pantera Capital合伙人:詳解 Web3 財務管理工具 Multis_Multi Wallet Suite

作者:PaulVeradittakit,PanteraCapital合伙人原標題:《Web3OS》 翻譯:MK,鏈捕手 前言 DAO等Web3原生業務正在以前所未有的速度啟動和增長.

1900/1/1 0:00:00
NFL:Conflux迎來重大升級,將引入EVM兼容空間及PoS鏈_Convex FPIS

鏈捕手消息,Conflux網絡在區塊數92060600或區塊高度36935000至區塊高度37400000期間進行Hardfork升級.

1900/1/1 0:00:00
SARCO:詳解Sarcophagus:加密用戶如何用去中心化協議在去世后自動處置資產?_SARS幣

作者:?FelixMachart@GreenfieldOne譯者:PANewsJup東航客機空難后,不少加密社區在討論,如何在自己突發狀況后對資產進行處置.

1900/1/1 0:00:00
Aztec:Compound將于今年第二季度上線Aztec旗下隱私Rollup網絡zk.money_Compound Wrapped BTC

鏈捕手消息,去中心化借貸市場Compound將于今年第二季度在以太坊Layer2隱私協議Aztec旗下隱私Rollup網絡zk.money主網上線.

1900/1/1 0:00:00
ITA:算法穩定幣項目 TeaDAO 完成 460 萬美元種子輪融資,Shima Capital 等參投_HAPI幣

鏈捕手消息,算法穩定幣項目TeaDAO宣布完成460萬美元種子輪融資,ShimaCapital、SignumCapital、UOBVentureManagement、PNYX、HyperChai.

1900/1/1 0:00:00
ads