買以太坊 買以太坊
Ctrl+D 買以太坊
ads

ARK:簡析 STARKs、StarkEx、StarkNet 區別與聯系_STAR

Author:

Time:1900/1/1 0:00:00

原文標題:《分不清楚?STARKs、StarkEx、StarkNet分別都是什么?》

作者:StarkNetIntern

編譯:Kxp,律動BlockBeats

本文梳理自StarkNetIntern在社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:

概要:

STARKs證明了鏈上計算的完整性,使擴展成為可能

StarkEx是一個用于特定應用的擴容引擎

StarkNet是一個無需許可的Layer2網絡

STARKs

安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。

Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。

攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]

在STARK方案中,只需要生成一份證明,計算結果就可以在簡單幾步內得到驗證。?

Beosin:Skyward Finance項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的Skyward Finance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。Beosin Trace追蹤發現被盜金額已被攻擊者轉走。[2022/11/3 12:12:36]

有了STARKs,較大的計算可以在鏈下進行,減少了區塊鏈上驗證所需的計算量。只需幾步鏈上操作,驗證者就可以驗證大規模的鏈下計算。

慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:

1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。

3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。

4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。

5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。

針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]

STARKs解決方案可以用單一STARK證明進行組合、計算以及驗證成千上萬的區塊鏈交易,處理成本將分攤到一批交易的所有交易中,保證了Ethereum的安全性,降低了Gas費用。

低計算成本的好處在于,它將方便新類型的應用在鏈上完成搭建,改善了用戶體驗,降低了Gas成本,并確保了Ethereum的安全性。

StarkEx

StarkWare為Ethereum擴容提供了兩種解決方案:StarkEx和StarkNet。

StarkEx可以提供許可的、針對特定應用的擴容解決方案。有了StarkEx,鏈下計算的成本將大幅下降。STARK證明是在鏈外生成的,以驗證執行情況,可以覆蓋12000-500000個交易。同時,STARK驗證器可以在鏈上驗證該證明。

所有交易只用被驗證一次,且每筆交易分攤下來的Gas成本低得驚人。

你可以在StarkEx上找到像dYdX、Immutable和Sorare、DeversiFi和Celer等應用。

為了滿足市場和客戶的需求,StarkEx正在進行擴容。

StarkNet

StarkNet是一個無需許可的Layer2網絡,任何人都可以在這里部署智能合約。

StarkNet的生態系統類似于Ethereum,任何合約都可以與StarkNet上的任何其他合約互動,協議也可以進行自由組合。同時,非同步消息傳遞功能允許StarkNet與Ethereum合約進行通信。

StarkNet的排序器可以批量處理交易,而不像StarkEx那樣由應用程序提交交易。目前,StarkNet的排序器由StarkWare運營,下一步將計劃完成去中心化。

一旦應用程序部署了Cairo合約,就不再需要額外的運營商基礎設施。StarkNet將支持Rollup數據的可用性,意味著Rollup狀態與STARK證明將一起被寫入Ethereum。

StarkNet的開發者構建了應用程序、工具和基礎設施,而DeFi、游戲、投票、AI等功能已經可以在Testnet上運行了。另外,StarkNet還建立了開發者工具,如區塊探索器、本地測試環境和幾種語言的SDK。

在Shamans平臺上,你可以自由提出改進意見、新功能以及最優方法。

總結

StarkEx和StarkNet都是基于STARK的擴容解決方案,每一個都兼備了可擴展性、低成本和安全性,只是操作參數有所不同。對于StarkEx來說,一個獨立且兼容StarkEx的API的應用程序可能是最合適的選擇。

對于那些與其他協議同步互動或需要比StarkEx提供更多功能的協議來說,使用StarkNet可能才是更優的選擇。

STARKs徹底改變了Ethereum上的應用程序,與此同時,StarkEx和StarkNet也為區塊鏈的應用創造了更多可能。

Tags:STARKSTARSTAARKstarknet幣價分析STARL幣StartupersCoinGARK幣

比特幣價格
NFT:來自 a16z 聯合創始人的加密課程:Web3 應該從 Web1 學到些什么?_WEB

受訪者:MarcAndreessen,a16z聯合創始人采訪及撰文:Bankless編譯:Amber,ForesightNews「加密貨幣.

1900/1/1 0:00:00
PEN:OpenSea 推出 NFT 查重檢測和賬戶驗證功能_ENS

鏈捕手消息,據OpenSea官方博客表示,正在添加NFT查重檢測和驗證功能,旨在減少抄襲和虛假項目.

1900/1/1 0:00:00
TER:2000 萬 OP 意外丟失始末:年度迷惑操作_wing幣最新價格

作者:Azuma,星球日報今日凌晨,Optimism?與做市商Wintermute雙雙發布公告,向社區披露了一起2000萬OP代幣意外“失竊”的事件.

1900/1/1 0:00:00
UNA:「UST 保衛戰」打響,Terra 能否應對此次「脫錨」考驗?_LUN

作者:Terry,白話區塊鏈5月8日開始,「UST脫鉤」的傳聞開始在市場上大幅發酵,情況之嚴峻從中心化CEX的UST穩定幣兌換對即可見一斑:Binance上UST兌USDT的報價一度接近0.98.

1900/1/1 0:00:00
ERP:以 IP 為驅動的版權 NFT 平臺:Euterpe 重塑音樂產業_FingerPrint

5月24日,Euterpe聯合創始人、斯坦福大學知識產權法博士、斯坦福大學互聯網與社會中心研究員JerryLiu應邀在加州大學伯克利大學作了關于中國版權法的演講.

1900/1/1 0:00:00
ETH:晚報 | 幣安被指為23.5億美元資金提供洗錢渠道;BlockFi最新融資估值下降66%_區塊鏈是什么概念

整理:餅干,鏈捕手 “過去24小時都發生了哪些重要事件”?1、路透社稱幣安于2017年至2021年間為非法資金提供了洗錢渠道.

1900/1/1 0:00:00
ads