Vitalik关于以太坊长期未来的思考。最终我们将停止对协议进行快速更改,并利用L2(第二层网络)等系统为以太坊生态系统添加更多功能。
撰文:SachinTomar&MilesDeutscher
编辑:南风&?0x711
本文系以太坊联合创始人VitalikButerin于7月21日参加在巴黎召开的以太坊社区会议ETHCC5并针对以太坊合并进度以及以太坊未来路线图发表演讲。区块链开发工具提供商BiconomyCTOSachinTomar和加密研究员MilesDeutscher在Twitter上对此次演讲进行了总结,以下为相关译文。
Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]
Vitalik表示,以太坊在完成5个关键阶段后可实现10万TPS。这5个阶段是:
安全团队:获利约900万美元,Moola协议遭受黑客攻击事件简析:10月19日消息,据Beosin EagleEye Web3安全预警与监控平台监测显示,Celo上的Moola协议遭受攻击,黑客获利约900万美元。Beosin安全团队第一时间对事件进行了分析,结果如下:
第一步:攻击者进行了多笔交易,用CELO买入MOO,攻击者起始资金(182000枚CELO).
第二步:攻击者使用MOO作为抵押品借出CELO。根据抵押借贷的常见逻辑,攻击者抵押了价值a的MOO,可借出价值b的CELO。
第三步:攻击者用贷出的CELO购买MOO,从而继续提高MOO的价格。每次交换之后,Moo对应CELO的价格变高。
第四步:由于抵押借贷合约在借出时会使用交易对中的实时价格进行判断,导致用户之前的借贷数量,并未达到价值b,所以用户可以继续借出CELO。通过不断重复这个过程,攻击者把MOO的价格从0.02 CELO提高到0.73 CELO。
第五步:攻击者进行了累计4次抵押MOO,10次swap(CELO换MOO),28次借贷,达到获利过程。
本次遭受攻击的抵押借贷实现合约并未开源,根据攻击特征可以猜测攻击属于价格操纵攻击。截止发文时,通过Beosin Trace追踪发现攻击者将约93.1%的所得资金 返还给了Moola Market项目方,将50万CELO 捐给了impact market。自己留下了总计65万个CELO作为赏金。[2022/10/19 17:32:31]
TheMerge
慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:
1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;
3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;
4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;
5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;
6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;
7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;
8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;
9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]
TheSurge
Vitalik Buterin推特发文是否应离开以太坊加入谷歌 随后又删除:据cryptovest报道,Vitalik Buterin在推特发文进行投票,是否应该放弃以太坊加入谷歌,并在推特上贴出谷歌招聘人员发送的电子邮件截图,随后推特上又将之删除。[2018/5/21]
TheVerge
ThePurge
TheSplurge
01.TheMerge(合并)阶段
合并是指以太坊执行层(当前的以太坊主网)与信标链(新的POS层)的合并。
对以太坊而言,这意味着:
Vitalik为打假推特更名:犯罪分子通过伪造名人推文加密货币粉丝,这激怒了一名声名显赫的领袖人物,让他做出改换身份的决定。以太坊创始人Vitalik Buterin近日将自己的推特名字更换成了“Vitalik No I'm not giving away ETH Buterin”(Vitalik Buterin不会给你ETH)[2018/3/16]
1.ETH成为通缩性资产(发行减少量);
2.减少了99%的能源消耗。
本次升级目前暂定2022年9月19日。
02.TheSurge阶段(2023)
本阶段指在以太坊上引入分片(Sharding)。
分片是将以太坊区块链的整个网络分成更小的分区(称为“分片链”)。这将显著提高以太坊网络的可扩展性。
03.TheVerge阶段
本阶段将引入Verkle树,这是“对Merkle证明的强大升级,允许实现更小的证明大小(proofsizes)”。
这将优化以太坊上的存储,并有助于减少节点大小。最终,这将帮助以太坊变得更具可扩展性。
04.ThePurge阶段
本阶段将减少验证者所需的硬盘空间,这将通过剔除历史数据和消除技术债务来实现。
这意味着存储简化,从而减少网络拥塞。
05.TheSplurge阶段
本阶段将进行一系列杂七杂八的*较小*升级,确保以太坊网络在上述4个阶段完成之后平稳运行。
除了新路线图的5大阶段,V神还对以太坊当前问题及未来发展进行了展望。SachinTomar总结如下:
1.论证L1与L2的关系
Vitalik表示:我们正处于一个通过协议快速变化从而提升以太坊(L1)能力的阶段。但最终我们将停止对协议进行快速更改,并利用L2(第二层网络)等系统为以太坊生态系统添加更多功能。
以太坊L1层用于提供安全性和可靠性,L2层用于快速迭代操作。
“功能逃逸速度”(Functionalityescapevelocity)理论:一旦L1足够强大,剩下的交给L2就可以了。开发人员需要休息,新功能需要时间来降低风险。
2.Vitalik的担忧
添加对多个虚拟机的支持将会增加共识复杂性;
解决基础层SNARKS而不是等待更好的路径设计。
使以太坊变得如此复杂,以至于只有开发人员才能理解它的设计。
3.长期的回报需要短期的痛苦
围绕childcalls、存储等改革Gas成本规则。
对于EIP-4444:客户端必须停止在p2p层上提供超过一年的历史headers(区块头)、bodies(区块体)和收据,客户端可以在本地删除这些历史数据。
EVM(以太坊虚拟机)的改进。
切换到Verkle树(用更少的空间存储更多的数据)。这可能意味着以太坊没有向后兼容性。
4.专注于以太坊网络的去中心化
当前的开发重点应该聚焦在易于使用的轻客户端,让任何人都可以运行它们。
更好地支持人们在家就能参与以太坊质押,并支持较小规模的去中心化质押池(stakingpools)。
在更轻便的硬件上运行完整节点。
5.远期目标
使以太坊具有量子抗性,这样你就不需要运行量子计算机来生成某人的私钥。
如果zkEVM运行良好,那么可在以太坊基础层中增加交易空间,以使Rollups成本降低。
寻找更好的密码学。
最后保持开放的心态!我们不知道2032年的需求到底是什么。
作者:Unitimes
来源:panews
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。