以太坊的Layer 2(第二層)擴展技術是近來的熱門方向。
所謂的Layer 2擴展技術,簡單地理解就是將原本在以太坊主網上執行的交易放到主網之外的系統中執行,只有一些關鍵的交易才由這些系統最終提交到以太坊進行最終的驗證和裁決。這些主網之外的系統通常也稱為“鏈下系統”。
有了Layer 2擴展技術以后,以太坊就可以卸下沉重的交易負擔,只負責執行業務邏輯中關鍵的步驟,而把大量高頻、瑣碎的業務放到Layer 2擴展中執行。這相當于提高了以太坊對業務量的處理,提高了以太坊的性能。據理論估測,在Layer 2擴展技術的支持下,以太坊整體的TPS能夠達到10萬TPS甚至更高。由于Layer 2擴展最終還是要將關鍵的步驟放到以太坊上進行驗證,因此它的安全性始終掛靠在以太坊上。所以從安全的角度看,Layer 2擴展技術又比現有的側鏈方案(比如BSC等)要高。因此Layer 2擴展技術近來迎來了爆發。
Fairlead Strategies創始人:比特幣或修正至42000美元:分析師、Fairlead Strategies創始人兼執行合伙人Katie Stockton表示,每周MACD(移動平均收斂差異)滾動反映了中期動力的喪失,這增加了比特幣近期價格范圍下跌的風險。不能排除出現更大的牛市縮水的可能性,Stockton說:“我們看到42,000美元作為支撐。”(coindesk)[2021/5/13 21:55:42]
在近期大熱的Layer 2擴展技術方案中Arbitrum就是熱門項目之一。截至寫稿時為止,它的鎖倉量已經達到14億美元。然而就在其氣勢一路高漲時,9月14日,Arbitrum卻因為內存泄露導致運作暫時停滯。
和公鏈項目類似,Arbitrum系統也是區塊鏈領域的底層平臺,它是用Go語言實現的。其代碼文件是packages/arb-rpc-node/batcher/sequencerBatcher.go。
LendHub合約代碼已通過fairproof安全審計:據官方消息,LendHub合約代碼已通過知名安全公司fairproof的安全審計。目前,LendHub已通過3家第三方公司的安全審計,其它知名安全公司的審計也在進行中。
LendHub團隊尤其重視平臺底層技術與安全問題,始終把保護用戶的資產安全放在發展的首位,并時刻為用戶提供全方位的安全保障。
LendHub是一個基于火幣生態鏈Heco的去中心化借貸平臺,目前已支持12種資產借貸挖礦LHB,以及LHB-USDT和LHB-HT的流動性質押挖礦。[2021/2/10 19:27:35]
根據Fairyproof Tech的漏洞檢測系統顯示:出現本次內存泄露問題的代碼在SequencerBatcher.SendTransaction()函數中。其具體代碼片段如下:
穩定幣協議Lien正式上線Lien APP及DEX FairSwap:據官方消息,DeFi穩定幣協議Lien(LIEN)基于以太坊主網上線Lien APP,正式上線Lien協議以及DEX FairSwap,允許用戶使用Lien協議創建以太坊期權和穩定幣。[2020/9/4]
其中b.txQueue是個帶緩存的channel,代碼如下:
當系統處理交易時,SendTransaction()函數會將交易打包成Batch進行批處理,而不是一筆一筆地發送。具體處理流程如下:
動態 | DeFi創企Fairmint推出新平臺,支持資方根據公司收入表現進行投資:DeFi初創公司Fairmint推出了一個平臺,允許用戶根據收入表現對初創公司進行投資。該平臺是基于一種名為持續證券發行(CSO)的新型初創公司融資模式而設計的,它將潛在的投資者群體從創始人、風投和員工擴大到任何人,以便讓這些投資者獲悉公司未來的收入。(The Block)[2020/2/7]
1. 對一筆交易,首先將 txQueueItem傳入b.txQueue的緩存channel中。
b.txQueue <- txQueueItem{tx: startTx, resultChan: startResultChan}
2. 然后從b.txQueue 中讀取一個交易。
動態 | Beosin預警:持續警惕hardfail狀態攻擊 ?:Beosin(成都鏈安)預警,根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現,目前仍有不少攻擊者嘗試使用hard_fail 狀態攻擊,攻擊測試目標已由交易所轉向各類游戲合約,截止9號晚間10點,攻擊者****wge在持續攻擊中嘗試混合使用正常轉賬交易和hardfail失敗交易,在兩次交易中設置同樣的memo,如果項目方從節點獲取交易數據時沒有做好完整的交易判斷,可能會因此造成損失,這種攻擊嘗試雖然簡單但仍可能造成危害,Beosin(成都鏈安)提醒各項目方做好自檢自查,對交易執行狀態進行校驗,避免不必要的損失。[2019/4/9]
queueItem := <-b.txQueue
3. 判斷讀取的交易的字節數是否超過最大限制,如果超過最大限制。則將從txQueue中取出的交易又重新壓入txQueue中。
4. 這時因為txQueue的緩存大小是10,如果同時有大量的SendTransaction()調用,則當 len(txQueue)大于10時就會造成將新交易推入txQueue時阻塞,導致SendTransaction()的goroutinue無法及時釋放,最終造成內存泄漏。
對這個問題,可以在SendTransaction()中使用select default處理channel阻塞的情況。這樣當系統在處理超過maxTxDataSize限制的狀況重新向txQueue壓入交易時,使用select default進行處理。
Arbitrum提交的修復代碼如下:
實際上這是一個處理高并發狀況的問題。這類問題此前在其它的區塊鏈中都出現過,業界對此也有相應的解決方案,因此它并不是一個新問題。理論上只要審計公司在審計過程中細心審查是可以發現這類問題的。
Fairyproof Tech認為Layer 2擴展技術當下的火熱只是這一趨勢的開始,未來更多項目、更大的生態還在孕育和發展中。我們在底層公鏈技術的積累將讓我們用專業的技能和嚴謹的態度服務好這一前景廣闊的生態。
關于Fairyproof Tech:
Fairyproof Tech科技有限公司是一家專注區塊鏈生態安全的公司。Fairyproof Tech科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。
團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。
團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目, 并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。
作者:
Fairyproof TechCEO 譚粵飛
美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事 。個人擁有4項區塊鏈相關專利、3本出版著作。
近日,中國移動通信有限公司(以下簡稱“中國移動”)聯合中國工商銀行共同完成基于5G消息的數字人民幣錢包并正式上線,成為第一家在5G消息中應用數字人民幣的運營機構.
1900/1/1 0:00:00今年7月末,憑借Axie Infinity(AXS)鏈上游戲而走紅的游戲公會YGG組織,宣布嘗試從過去單一的游戲公會轉型為DAO.
1900/1/1 0:00:002021 年 9 月 22 日 - 具有可編程隱私屬性的區塊鏈公鏈?Findora,其背后的開發者之一 Discreet Labs 宣布.
1900/1/1 0:00:00如果所有NFT有一個共同點——那就是不確定性。您永遠無法100%確定某個項目會發生什么,它可能在一周內增長10倍,也可能在下一周就土崩瓦解.
1900/1/1 0:00:001.DeFi代幣分發思考自從2017年EOS公開ICO募集到40億美元以及不分青紅皂白的代幣空投時代以來,代幣的分發方式已經成熟.
1900/1/1 0:00:009月10日,中國人民銀行副行長范一飛在“2021中國(北京)數字金融論壇”上圍繞金融發展新路徑發表演講.
1900/1/1 0:00:00