原文标题:《Plasm的PLO计划一览:竞拍策略、上线流程、锁仓空投》
撰文:PolkaWorld
随着2021年的脚步走来,波卡生态似乎正式迎来了自己的高光时刻,尤其是最近一段时间DOT疯狂的上扬,可以说是通过最直接的方式让大家关注到了波卡。
不过所谓DOT价格上扬仅仅是一种体现,真正的原因是因为万众瞩目的波卡卡槽拍卖已经走上了「发射场」…
首先是在1月13日,波卡官方对外公布了平行链测试网RococoV1插槽的注册流程,这意味着大家等待多时的平行链测试网正式拉开了大幕。随后在1月16日,Rococo团队又公布了V1测试插槽的总体策略,并介绍了接入项目的大致顺序。
按照之前波卡创始人Gavin分享的波卡平行链拍卖流程,我们已经顺利来到了第一步,也就是「上线Rococov1并等待其稳定运行」,下一个阶段将上线系统平行链,并「开启Kusama上的竞拍」。
对于大多数优质的波卡生态项目来说,波卡平行链卡槽拍卖也是他们需要摩拳擦掌去竞争的东西。目前我们已经看到RococoV1已经部署了第一批平行链,Plasm和Acala这样优质的生态项目成为了首批接入该测试网的项目,可见一斑。
那么,面对波卡官方在插槽竞拍上的进展,生态项目方目前在制定了怎样的卡槽拍卖计划呢?本文将为大家详细讲解第一个接入RococoV1插槽的项目Plasm的插槽竞拍计划。
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]
什么是PLO
慢雾:GenomesDAO被黑简析:据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:
1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。
2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。
3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。
4.最后将LP发送至DEX中移除流动性获利。
本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。[2022/8/7 12:07:06]
在介绍Plasm插槽竞拍计划之前,我们先简单为大家讲解下什么是PLO(ParachainLeaseOfferings)?
波卡在架构上是由中继链、平行链和转接桥组成。平行链是波卡跨链和扩展功能的重要角色,并共享波卡的安全性,平行链需要消耗波卡的计算资源,因此数量是有限,官方采取了PLO的形式让参与者竞拍成为平行链,预计参与竞拍的平行链数量在50个左右。
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
PLO实际上就是项目方通过锁定DOT参与竞拍的方式获得插槽的租赁使用权,在租赁期结束后,锁定的DOT会自动返还到原账户。因为插槽比较稀缺,所以竞拍一个插槽的成本相对较高,项目方可以通过吸引DOT持有者锁定DOT来帮助他们进行竞拍,并用自己的原生代币对帮助他们竞拍的人进行奖励。
安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]
这样相当于项目方贷款了DOT持有者的DOT,并用自己的代币以奖励的形式给到DOT持有者,同时这也达到了分发原生代币的目的,我们就把这个竞拍形式称为平行链租赁分发,这是一种新的众贷方式。
PLO的创新
众贷是一种更安全的参与方式。与1CO不同的是,当你进行PLO的时候,你没有放弃你的DOT的所有权,你只是把它借给别人,并且锁在波卡中继链内,非常的安全。所以如果这个平行链破产了,你可以收回你的DOT,这与过去大多数1CO不同,开发者还没有交付任何东西,就可以拿走了所有资金。
慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。
2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。
3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。
4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。
针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]
PLO是繁荣波卡生态的创新方式。插槽的拍卖的原则是保证2年内在插槽内锁定的DOT数最多,这意味着最终竞拍得到插槽的不一定是一个单独的项目,可能是1到4个项目的组合。
PLO也是保持波卡生态活力的一种方式。因为插槽的租赁期只有2年,在使用期到期后,如果平行链的现状并不是很好,就会被竞拍的机制淘汰,重新选择最有资源和潜力的项目作为平行链,这样会始终保持波卡生态网络的活力。
Plasm的PLO计划
拍卖策略
Plasm之所以这样备受关注,也源于其创世团队一开始就制定了详解的发展计划,并将竞拍插槽作为团队的重要发展里程碑。在去年Plasm创始人Sota发布的一篇文章中,他这样写道,「PlasmNetwork是Polkadot上可扩展的智能合约,支持最先进的Layer2解决方案。从一开始,我们的首要任务就是成为Polkadot网络的平行链。」
正因如此,从Plasm诞生不久,我们就看到了其针对波卡未来插槽拍卖的计划,并将其写在白皮书中。在波卡平行链没有正式推出之前,Plasm通过「Lockdrop」锁仓ETH的方式进行了代币的分发,而第三次的锁仓DOT的Lockdrop和之前的ETH锁仓空投是有区别的,因为它更符合PLO的原则,以下是Plasm详细的PLO计划。
首先,第三次的DOT锁仓空投在Polkadot平行链拍卖的时候才会开始!Plasm官方会邀请社区支持者在其平行链插槽上来锁定DOT代币。一旦波卡中继链确认DOT被锁,相应数量的PLM就会被计算出来并且分发给锁仓者。这意味着Plasm可以以更快的速度为DOT持有者发放奖励代币。
通过上面的方式,Plasm能够通过成为平行链而获得用户的信任,并为他们提供Plasm平台的原生代币PLM,因此这是一个双赢的策略。
当然,如果参与锁仓的用户足够多,那么Plasm有可能通过该方式就直接获得波卡平行链使用权,届时会基于锁仓的DOT数额分发相应的PLM代币。其中DOT的锁仓时间等于Plasm网络使用平行链插槽的时间,目前预计为2年,并且任何人都没有权利在此期间挪动或使用锁仓的DOT。
不过需要注意的是,如果竞拍不成功,会导致锁仓空投的失败。所以如果竞拍失败,用户的DOT会被退回,但不会发放PLM;如果竞拍成功,用户的DOT会被锁住,并且获得PLM。
Plasm平行链的上线流程
第一个阶段:完成所有的ETH锁仓。第一次锁仓大概在去年2月,锁仓超过16000枚ETH,而第二次锁仓时间大概从去年9月初开始,经历一个月的时间,锁仓超过13万个ETH,两次总计锁仓超过了15万枚ETH。并在这个阶段完成基于WASM的合约功能和以太坊的兼容,并且Plasm能够兼容市面上绝大部分Layer2解决方案,成为可扩展的智能合约平台。
第二个阶段:支持社区奖励和Layer2MVP。社区奖励是一项重要功能,旨在激励早期的PlasmNetwork参与者,并鼓励开发者创建一些有趣的内容供社区查看。社区奖励使早期的网络贡献者可以根据其表现从区块中获得基本收入。「表现」是根据收到的合约提名数量来衡量的。对于与Layer2协议相关的功能,我们首先实现OVM,这是所有第2层协议的统一。
第三个阶段:对PLM代币进行重定面额。
第四个阶段:PLM代币上线。PLM代币在前两次锁仓空投的时候已经发行,为了避免损害社区利益,PLM代币的转账暂未开启。会在Kusama平行链上线前开启。
第五个阶段:成为Kusama/波卡的平行链。
目前Plasm已经顺利接入了波卡测试网RococoV1,这将为成为平行链做好充分的测试,并留给其团队充足的时间准备波卡插槽的竞拍。
Plasm成为平行链后对波卡生态有什么帮助?
填补波卡生态的重要功能:垂直扩展性
波卡作为能链接所有区块链的底层基础设施,在链上拥有非常强大的扩展性,但是在波卡的设计中,还没有涉及到Layer1到Layer2的链下扩展这样的垂直扩展性。
自2020年6月DeFi的火热以来,以太坊就在经受着一场旷日持久的压力测试,逐渐将以太坊的一些问题暴露出来,转账拥堵,Gas费奇高,直接影响生态中的DeFi等各类应用的使用。不过,事物总有两面性,基于以太坊的情况,反而促使解决这些问题的Layer2方案的迅速发展,许多研发团队或者投资机构也将一部分重心转移到提高应用的扩展性。所以,我们能看到,诸如知名DeFi项目Synthetix选择将主网向以太坊Layer2方案OptimisticEthereum迁移,这样的新闻。
所以,对于未来想要承载众多DApp的区块链来说,Layer2是非常重要的扩展解决方案,而Plasm正是填补波卡生态上所需要的一个拥有Layer1到Layer2有链下垂直扩展性的平行链,让DApp开发者安心做应用,不用担心扩展性问题。
为波卡带来更多的Layer2的解决方案
Layer2可以有效解决以太坊面临的种种因扩展性不足而导致的问题,但是不同的Layer2都各有千秋,也有不同的项目在跟进。对于想要把波卡上垂直扩展性做到极致的Plasm来说,肯定不会只选择一种Layer2方案,而是选择「我全都要」。
Plasm在Layer2上支持OVM,这是一种支持所有Layer2协议的虚拟机,以此为基础Plasm便可兼容市面上所有的Layer2方案,包括时下热门的被V神点赞过的ZKRollups和OptmisticRollups。这也意味着那些分别支持不同Layer2方案的项目也能以此与Plasm兼容,并为波卡带来更多的Layer2的解决方案。
帮助波卡完美兼容以太坊
除了对各种Layer2解决方案的兼容,Plasm在Layer1还兼容了目前最大的区块链Dapp平台以太坊。Plasm将通过Solang、EVM模块和Frontier来实现对以太坊的兼容。
同时Plasm还在开发RPC模块,以太坊95%的开发工具和库可以通过RPC模块与Plasm兼容,进而打通以太坊与波卡之间的连接通道。
为波卡建立更加繁荣的DApps平台
Plasm除了在Layer1和Layer2上的优势,自身在DApp开发者的机制设计上也非常的创新。Operatortrading和Stakingreward可以更好的激励开发者使用Plasm网络的智能合约。从而为波卡建立更加繁荣的生态。
总结一下,Plasm成为平行链带来的「三赢」
对于参与Plasm的PLO的人来说,他们会以低于其他PLM锁仓挖矿的成本获得PLM,并且一旦Plasm成为波卡平行链后,PLM的价值会获得巨大的提升。对于整个波卡生态来说,Plasm可以进一步增强波卡的可扩展性,并为未来的开发者提供一个迅捷,扩展性强的DApp开发平台。对于Plasm项目方来说,成功接入波卡可以让Plasm在区块链社区中拥有更强大的影响力,吸引更多参与者和开发者,并丰富Plasm的生态系统。随着波卡平行链测试网RococoV1的快速延展,我们很快就会迎来波卡平行链的正式拍卖,而作为像Plasm网络这样的项目必定也会成为PLO的重要参与者,甚至成为大家追捧的平行链之一,这值得我们期待!
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。