來源:Cryptopedia
編譯:胡韜,鏈捕手
什么是Loopring?
Loopring是基于以太坊區塊鏈的去中心化交易所(DEX)的第2層擴展協議,每秒可以處理數千筆交易的結算。Loopring技術可作為協議層在DEX中使用,該平臺還提供LoopringExchange,這是一個非托管交易平臺,可提供安全、高速的交易,且不收取任何gas費。
Loopring利用零知識證明允許任何人構建高吞吐量、非托管的DEX。Loopring還使用其原生LCR代幣獎勵零知識匯總(zk-Rollup)運營商和流動性提供者。
Beosin:UVT項目被黑客攻擊事件簡析,被盜資金已全部轉入Tornado Cash:金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,UVT項目被黑客攻擊,涉及金額為150萬美元。攻擊交易為0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499
經Beosin安全團隊分析,發現攻擊者首先利用開發者部署的另一個合約的具有Controller權限的0xc81daf6e方法,該方法會調用被攻擊合約的0x7e39d2f8方法,因為合約具有Controller權限,所以通過驗證直接轉走了被攻擊合約的所有UVT代幣,Beosin安全團隊通過Beosin Trace進行追蹤,發現被盜資金已全部轉入Tornado Cash。[2022/10/27 11:48:46]
Loopring的零知識匯總(zk-Rollups)
慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:
1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。
2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。
3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。
綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]
許多像Uniswap這樣的DEX利用自動做市商(AMM)來匹配買家和賣家。這些AMM協議自動執行交易,用流動性池代替傳統的訂單簿,流動性池是用于提供流動性的眾包資產池。與使用訂單簿的中心化交易所相比,DEX往往具有較低的交易費用和支持更多數字資產的特點。然而,中心化交易所仍然受益于比DEX更強大的流動性和更高的吞吐速度。Loopring旨在通過利用區塊鏈技術的先進創新——zk-Rollups,將最好的中心化交易所帶入去中心化生態系統。
慢霧:Inverse Finance遭遇閃電貸攻擊簡析:據慢霧安全團隊鏈上情報,Inverse Finance遭遇閃電貸攻擊,損失53.2445WBTC和99,976.29USDT。慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者先從AAVE閃電貸借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子獲得5,375.5個crv3crypto和4,906.7yvCurve-3Crypto,隨后攻擊者把獲得的2個憑證存入Inverse Finance獲得245,337.73個存款憑證anYvCrv3Crypto。
2.接下來攻擊者在CurveUSDT-WETH-WBTC的池子進行了一次swap,用26,775個WBTC兌換出了75,403,376.18USDT,由于anYvCrv3Crypto的存款憑證使用的價格計算合約除了采用Chainlink的喂價之外還會根據CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的實時余額變化進行計算所以在攻擊者進行swap之后anYvCrv3Crypto的價格被拉高從而導致攻擊者可以從合約中借出超額的10,133,949.1個DOLA。
3.借貸完DOLA之后攻擊者在把第二步獲取的75,403,376.18USDT再次swap成26,626.4個WBTC,攻擊者在把10,133,949.1DOLAswap成9,881,355個3crv,之后攻擊者通過移除3crv的流動性獲得10,099,976.2個USDT。
4.最后攻擊者把去除流動性的10,000,000個USDTswap成451.0個WBT,歸還閃電貸獲利離場。
針對該事件,慢霧給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/6/16 4:32:58]
zk-Rollup是第2層功能——這意味著該技術在主區塊鏈之上運行——它與以太坊網絡集成以提高可擴展性。zk-Rollup可以將數百個交易捆綁在一起,并將它們轉換為單個數據量極少的零知識證明,然后在以太坊網絡上批量確認。這允許比以太坊目前單獨處理的更高的事務吞吐量。zk-Rollup計算過程發生在鏈下,而數據和交易永遠不會離開以太坊區塊鏈。將zk-Rollup流程與DEX協議集成可以進行更復雜的計算,這意味著可以降低交易費用并顯著提高流動性的優化。
Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。
1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;
2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;
3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;
4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;
5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;
6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;
7. 隨后攻擊者開始重復此過程持續獲利;
其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]
在更廣泛的以太坊網絡的背景下,使用zk-Rollups驗證交易塊更快且成本更低,因為包含的數據更少,并且僅需要智能合約來驗證最終的、輕量級的加密證明。這些交易也作為調用參考數據寫入以太坊區塊鏈,與從網絡中提取數據相比,這需要的計算量要少得多。通過將所有這些功能合并到一個單一的開放協議中,Loopring通過提高整個以太坊生態系統的效率來加速區塊鏈技術的采用。
Loopring加密技術解綁:OCDA、環形礦工、訂單環、訂單共享
雖然zk-Rollups代表了為Loopring提供動力的技術,但正是它的實現使多方面協議如此有用,特別是通過其最新的Loopring3.0更新。Loopring具有稱為OCDA的鏈上/鏈下開關,在數據可用于脫鏈進行計算的情況下,可以顯著加快交易速度。Loopring還利用了高吞吐量套利機制,該機制使用訂單環、訂單礦工和訂單共享系統來實現近乎即時的互聯網規模流動性。
鏈上數據可用性(OCDA):Loopring加密協議使用稱為鏈上數據可用性(OCDA)的功能。這種數據存儲的混合方法允許用戶選擇他們的數據是存儲在鏈上還是鏈下。當OCDA功能關閉時,數據存儲在鏈上,網絡可以實現每秒2,025筆交易。但是,如果打開OCDA并將數據存儲在鏈下——通過使用所謂的Validium模式——那么吞吐量可以達到16,400TPS。通過使用像OCDA這樣的Loopring3.0創新,非托管交易所可能能夠匹配其中心化托管競爭對手的表現。
環形礦工:路印協議使用獨特的共識協議,繞過傳統的訂單簿和管理流動性池的AMM機制。相反,稱為環形礦工的網絡參與者負責在訂單被執行或取消之前快速填寫訂單。那些作為環形礦工操作的人以LRC代幣的形式獲得服務費,或者在訂單金額的保證金上進行分割。
訂單環:當環形礦工完成訂單環時,Loopring智能合約決定如何填充它。如果它可以在交易的任何一方執行訂單,智能合約將執行原子交換——從智能合約直接轉移到用戶的錢包。訂單環還有助于環匹配,這是通過將訂單串在一起并通過多個用戶結算多筆交易來完成訂單的過程。訂單環將Loopring協議與Waves、IDEX和Bancor等其他DEX區分開來。
訂單共享:訂單共享功能也可以通過路印協議上的訂單環實現。在路印協議DEX智能合約無法在單筆交易中執行訂單的情況下,訂單共享用于將訂單拆分為部分組件,直到完成原始訂單金額。環匹配技術將多個單獨的訂單聚合到一個訂單環中。路印協議智能合約驗證訂單后,每一方都會收到資產作為交換。訂單作為后續訂單環的一部分通過訂單共享系統運行,直到這些部分訂單被完全執行。
來源:?AnTCapital以下為以下為近期A&T小伙伴與兩位同業深入交流的文字記錄,我們邀請到兩位轉型Web3投資的傳統機構資深投資人,以下簡稱Peter、David.
1900/1/1 0:00:00原文:BuildingExpansiveNFTUniverses:CC0,Fidelity,&On-ChainBundling作者:SimondelaRouviere編譯:Kxp.
1900/1/1 0:00:00整理:RichardLee,鏈捕手“今天真正重要的新聞有哪些”1、Solana上NFT市場MagicEden完成2700萬美元融資,紅杉資本參投據彭博社報道.
1900/1/1 0:00:00翻譯:Jimmy 作者:OffchainLabsAnyTrustChains背景我們非常喜歡OptimisticRollups.
1900/1/1 0:00:00作者:CryptoAdventure原文標題:《SlowRugPulls:TheWildNatureofCryptocurrencyProjects》 編譯:麟奇.
1900/1/1 0:00:00鏈捕手消息,以太坊基礎設施開發公司ConsenSys完成4.5億美元D輪融資,估值達到70億美元,ParaFiCapital領投.
1900/1/1 0:00:00