來源:cryptopedia
編譯:胡韜,鏈捕手
CosmosHub是構建在Cosmos網絡上的越來越多區塊鏈的區塊鏈協議,允許它們相互通信。它的功能非常類似于你如何使用計算機共享可以在任何操作系統上打開的文件。雖然Cosmos旨在支持多種代幣,但Cosmos的原生加密是ATOM,它是CosmosHub背后的驅動力。ATOM提供多種功能:?
維護網絡共識
通過基于激勵的驗證器節點進行質押
減少垃圾郵件作為支付gas費用的媒介?
提供投票機制,通過Cosmos治理提案提出網絡修正
CosmosHub由Tendermint核心團隊構建,該團隊是負責設計Cosmos網絡并為其做出貢獻的主要組織。他們在構建CosmosHub、CosmosSDK和TendermintCore等關鍵網絡基礎設施方面發揮著關鍵作用——提供最先進的工具來幫助實現Cosmos網絡的全部潛力。Tendermint團隊已將CosmosHub構建為一個可互操作的區塊鏈平臺,該平臺允許該協議與Cosmos網絡內的獨立區塊鏈連接。?
LendHub被黑簡析:系LendHub中存在新舊兩市場:金色財經報道,據慢霧安全區情報,2023 年 1 月 13 日,HECO 生態跨鏈借貸平臺 LendHub 被攻擊損失近 600 萬美金。慢霧安全團隊以簡訊的形式分享如下:
此次攻擊原因系 LendHub 中存在兩個 lBSV cToken,其一已在 2021 年 4 月被廢棄但并未從市場中移除,這導致了新舊兩個 lBSV 都存在市場中。且新舊兩個 lBSV 所對應的 Comptroller 并不相同但卻都在市場中有價格,這造成新舊市場負債計算割裂。攻擊者利用此問題在舊的市場進行抵押贖回,在新的市場進行借貸操作,惡意套取了新市場中的協議資金。
目前主要黑客獲利地址為 0x9d01..ab03,黑客攻擊手續費來源為 1 月 12 日從 Tornado.Cash 接收的 100 ETH。截至此時,黑客已分 11 筆共轉 1,100 ETH 到 Tornado.Cash。通過威脅情報網絡,已經得到黑客的部分痕跡,慢霧安全團隊將持續跟進分析。[2023/1/13 11:11:00]
本文將主要討論Cosmos網絡的三個主要方面:
Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]
Tendermint核心拜占庭容錯共識方法:由Tendermint團隊設計的一種與語言無關的共識算法,用于狀態機復制以復制Cosmos網絡中構建的其他區塊鏈網絡。
Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]
區塊鏈間通信協議:由Tendermint團隊設計,作為不同區塊鏈網絡之間可互操作的通信層。
慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]
Cosmos軟件開發工具包(SDK):一種開源、可擴展的基礎設施,旨在在Cosmos網絡中構建多資產權威證明(PoA)和PoS區塊鏈平臺。
慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:
1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;
2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;
3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;
4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;
5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;
6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;
7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;
8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;
9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]
Tendermint核心BFT共識
通常,工作量證明(PoW)區塊鏈協議運行緩慢且成本高昂,具有顯著的可擴展性挑戰和高能耗。TendermintBFT共識機制解決了利用驗證的股權的共識專為網絡中更快的交易時間算法這些問題。?
Tendermint是Cosmos網絡底層的共識算法,它被構建為一個高性能的BFTSMR平臺,可以復制服務,然后可以將這些服務模擬為確定性的、非隨機的狀態機。基本上,這意味著創建TendermintCore是為了復制專門的服務器。這是通過一臺特殊的機器來實現的,該機器復制服務器并將它們傳播到全球Cosmos網絡。這個過程允許來自TendermintCore的軟件工程師在世界各地的狀態機上復制區塊鏈。
Tendermint的重要技術能力允許開發人員創建自己的區塊鏈平臺,而無需從頭開始構建一切。這很有幫助,因為它允許用戶創建他們想要的任何類型的區塊鏈系統——幾乎所有的東西都已經為他們完成,除了他們的應用程序邏輯和代幣。托管在Cosmos網絡上的代幣包括:Kava(KAVA)、Terra(LUNA)、BandProtocol(BAND)、Aragon(ANT)和AkashNetwork(AKASH)等。?
CosmosATOM幣在TendermintCoreBFT共識機制的功能中也發揮著關鍵作用,因為CosmosHub是一個權益證明區塊鏈平臺。Cosmos依靠100個驗證者節點網絡來維持共識、安全性和運營效率。為了使該系統正常運行,用戶必須抵押他們的ATOM幣。?
驗證器的作用是運行一個完整的節點——它驗證網絡規則——并向網絡廣播投票,隨后將新區塊提交到區塊鏈。反過來,驗證者根據作為抵押品抵押的ATOM的數量以ATOM的形式獲得收入。?
最后,ATOM被用作垃圾信息防范機制,對交易收費可阻止大量垃圾交易。Cosmos幣還用作影響Cosmos網絡方向的提案的治理投票機制。Cosmos網絡參與者有機會按其ATOM持有量進行投票。?
區塊鏈間通信(IBC)協議
CosmosIBC協議旨在解決當今區塊鏈系統面臨的最重要挑戰之一:網絡之間缺乏通信和數據共享。?
互操作性以及與外部和內部區塊鏈協議進行通信的能力對于區塊鏈和加密貨幣在現實世界中的廣泛應用和技術采用至關重要。想象一個只能與其直接地理區域內的參與者進行通信的電話網絡。它根本行不通。CosmosIBC是一種類似于TCP/IP的消息傳遞協議,旨在共享信息和數據,最終實現多個區塊鏈之間的通信。
CosmosSDK的能力
CosmosSDK是一個可擴展的開源基礎設施,旨在構建多資產公共PoS區塊鏈平臺,例如CosmosHub,以及許可的權威證明(PoA)區塊鏈。簡單易用是軟件工程師尋求的關鍵屬性,以便及時構建可互操作的、特定于應用程序的區塊鏈。CosmosSDK是一個模塊化框架,旨在構建特定于應用程序的區塊鏈,而不是基于虛擬機的應用程序。?
像以太坊這樣的虛擬機(VM)區塊鏈被創建來作為一組智能合約在現有區塊鏈之上托管應用程序開發。智能合約可能有利于特定用例,例如一次性應用程序。然而,它們對于復雜、分散的平臺的開發通常是無效的。
通常,智能合約技術的通用性、主權和技術性能是有限的。Cosmos支持的特定于應用程序的區塊鏈旨在運行單個應用程序,并讓工程師可以自由地進行以最佳方式運行應用程序所需的結構設計修改類型。
CosmosSDK不僅允許開發人員使用預構建模塊,還允許他們使用自己的定制模塊,使他們能夠在啟動自己的公共主網之前測試其最小可行產品.?此外,CosmosSDK允許用戶通過IBC將他們自己的區塊鏈連接到Cosmos網絡,從而增加流動性和用戶采用率。CosmosSDK還被用于構建許多關鍵的區塊鏈和加密貨幣項目,例如BinanceDEX、Kava、Terra和IRISNet。
可互操作的區塊鏈世界
TendermintBFT共識機制、IBCProtocol和CosmosSDK均旨在簡化軟件工程師如何構建自己的區塊鏈協議作為Cosmos網絡的一部分。許多領先的區塊鏈企業已經通過使用其靈活且可互操作的框架創建了CosmosNetwork的核心。?
CosmosHub本身是一個極其強大的去中心化區塊鏈網絡,其結構和治理允許網絡參與者保持冷靜——以ATOM幣作為促進安全、共識和運營效率的質押機制。Cosmos網絡幫助解決了當前對當今區塊鏈技術施加基本限制的許多底層互操作性挑戰。
Tags:COSMCOScosmosOSMCosmic ChainMars Ecosystem Tokencosmos幣創始人OSM幣
作者:田鴻飛 來源:?遠望資本iVision互聯網經過40年的發展逐漸進入了一個新時代,一方面消費互聯網由于巨頭壟斷停滯發展;另一方面,企業互聯網的發展在過去10年取得突飛猛進的進展.
1900/1/1 0:00:00作者:騰訊科技 原標題:《2021-2022元宇宙報告》 點擊此處獲取PDF文檔 2021年,如果有什么東西能夠吸引全球的目光,那元宇宙一定榜上有名.
1900/1/1 0:00:00文章作者:ArthurHayes文章翻譯:Blockunicorn我們降落在曼德勒,離開機場,開始我們的緬甸之旅.
1900/1/1 0:00:00來源:CryptoYCTech 作者:Uzer Livepeer是一個建立在以太坊區塊鏈上的去中心化視頻轉碼網絡,旨在提供一個去中心化、高度可擴展的實時流媒體傳輸協議.
1900/1/1 0:00:00鏈捕手消息,今日NFT市場LooksRare和官方代幣LOOKS正式上線。2021年6月16日至2021年12月16日期間,在OpenSea交易3ETH及以上的用戶,就有資格獲得LOOKS代幣空.
1900/1/1 0:00:00比特幣素有“數字黃金”稱號,最近又被稱為“價值存儲”,它實際上可以變得比這多得多。其實,比特幣真正缺失的是作為生態系統的概念。而要成為一個生態系統,智能合約兼容性是它必須要攻克的難關.
1900/1/1 0:00:00