原文標題:《分不清楚?STARKs、StarkEx、StarkNet分別都是什么?》
作者:StarkNetIntern
編譯:Kxp,律動BlockBeats
本文梳理自StarkNetIntern在社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:
概要:
STARKs證明了鏈上計算的完整性,使擴展成為可能
StarkEx是一個用于特定應用的擴容引擎
StarkNet是一個無需許可的Layer2網絡
STARKs
安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。
Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。
攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]
在STARK方案中,只需要生成一份證明,計算結果就可以在簡單幾步內得到驗證。?
Beosin:Skyward Finance項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的Skyward Finance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。Beosin Trace追蹤發現被盜金額已被攻擊者轉走。[2022/11/3 12:12:36]
有了STARKs,較大的計算可以在鏈下進行,減少了區塊鏈上驗證所需的計算量。只需幾步鏈上操作,驗證者就可以驗證大規模的鏈下計算。
慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]
STARKs解決方案可以用單一STARK證明進行組合、計算以及驗證成千上萬的區塊鏈交易,處理成本將分攤到一批交易的所有交易中,保證了Ethereum的安全性,降低了Gas費用。
低計算成本的好處在于,它將方便新類型的應用在鏈上完成搭建,改善了用戶體驗,降低了Gas成本,并確保了Ethereum的安全性。
StarkEx
StarkWare為Ethereum擴容提供了兩種解決方案:StarkEx和StarkNet。
StarkEx可以提供許可的、針對特定應用的擴容解決方案。有了StarkEx,鏈下計算的成本將大幅下降。STARK證明是在鏈外生成的,以驗證執行情況,可以覆蓋12000-500000個交易。同時,STARK驗證器可以在鏈上驗證該證明。
所有交易只用被驗證一次,且每筆交易分攤下來的Gas成本低得驚人。
你可以在StarkEx上找到像dYdX、Immutable和Sorare、DeversiFi和Celer等應用。
為了滿足市場和客戶的需求,StarkEx正在進行擴容。
StarkNet
StarkNet是一個無需許可的Layer2網絡,任何人都可以在這里部署智能合約。
StarkNet的生態系統類似于Ethereum,任何合約都可以與StarkNet上的任何其他合約互動,協議也可以進行自由組合。同時,非同步消息傳遞功能允許StarkNet與Ethereum合約進行通信。
StarkNet的排序器可以批量處理交易,而不像StarkEx那樣由應用程序提交交易。目前,StarkNet的排序器由StarkWare運營,下一步將計劃完成去中心化。
一旦應用程序部署了Cairo合約,就不再需要額外的運營商基礎設施。StarkNet將支持Rollup數據的可用性,意味著Rollup狀態與STARK證明將一起被寫入Ethereum。
StarkNet的開發者構建了應用程序、工具和基礎設施,而DeFi、游戲、投票、AI等功能已經可以在Testnet上運行了。另外,StarkNet還建立了開發者工具,如區塊探索器、本地測試環境和幾種語言的SDK。
在Shamans平臺上,你可以自由提出改進意見、新功能以及最優方法。
總結
StarkEx和StarkNet都是基于STARK的擴容解決方案,每一個都兼備了可擴展性、低成本和安全性,只是操作參數有所不同。對于StarkEx來說,一個獨立且兼容StarkEx的API的應用程序可能是最合適的選擇。
對于那些與其他協議同步互動或需要比StarkEx提供更多功能的協議來說,使用StarkNet可能才是更優的選擇。
STARKs徹底改變了Ethereum上的應用程序,與此同時,StarkEx和StarkNet也為區塊鏈的應用創造了更多可能。
受訪者:MarcAndreessen,a16z聯合創始人采訪及撰文:Bankless編譯:Amber,ForesightNews「加密貨幣.
1900/1/1 0:00:00鏈捕手消息,據OpenSea官方博客表示,正在添加NFT查重檢測和驗證功能,旨在減少抄襲和虛假項目.
1900/1/1 0:00:00作者:Azuma,星球日報今日凌晨,Optimism?與做市商Wintermute雙雙發布公告,向社區披露了一起2000萬OP代幣意外“失竊”的事件.
1900/1/1 0:00:00作者:Terry,白話區塊鏈5月8日開始,「UST脫鉤」的傳聞開始在市場上大幅發酵,情況之嚴峻從中心化CEX的UST穩定幣兌換對即可見一斑:Binance上UST兌USDT的報價一度接近0.98.
1900/1/1 0:00:005月24日,Euterpe聯合創始人、斯坦福大學知識產權法博士、斯坦福大學互聯網與社會中心研究員JerryLiu應邀在加州大學伯克利大學作了關于中國版權法的演講.
1900/1/1 0:00:00整理:餅干,鏈捕手 “過去24小時都發生了哪些重要事件”?1、路透社稱幣安于2017年至2021年間為非法資金提供了洗錢渠道.
1900/1/1 0:00:00