作者:Victoria,律動BlockBeats
ChainflipLabs是一種基于Substrate的去中心化、去信任的協議。該協議可以通過自動做市商模型在不同區塊鏈之間實現自動跨鏈交換且無需驗證用戶身份。
與CEX一樣,Chainflip通過在每條鏈上部署錢包來連接鏈。不同之處在于Chainflips的協議協調是通過廣泛接受的數據庫StateChain實現的,而非集中式數據庫。
用戶無需備份密鑰文件、下載新的瀏覽器錢包或安裝一些特殊軟件,只需要網絡、瀏覽器和目標地址,發送Token并提供兼容的地址就能夠以無需信任的方式跨鏈swap。在swap的任何階段,都不需要原生Token(FLIP),因為用FLIP支付的網絡費用會自動從交換中扣除,并通過流動性池,最終被燒毀。
ChainflipLabs該項目具有swap速度快、易于使用、跨鏈擴展性強等優勢。其最終目標是為所有主要區塊鏈實現自動化交換,為用戶提供一種易于使用、可靠、安全且無需許可的方法來完全避免托管交換。他們認為廣義跨鏈能力、去中心化、產品的可用性等屬性和指標對于實現該目標很重要。
Beosin:SheepFarm項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的SheepFarm項目遭受漏洞攻擊,Beosin分析發現由于SheepFarm合約的register函數可以多次調用,導致攻擊者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函數增大自身的gems,再利用upgradeVillage函數在消耗gems的同時累加yield屬性,最后調用sellVillage方法把yield轉換為money后再提款。本次攻擊導致項目損失了約262個BNB,約7.2萬美元。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/16 13:10:39]
需要注意的是,該項目的安全模型側重于懲罰惡意行為,仍存在由于智能合約漏洞或錯誤、支持鏈上重組等帶來的安全風險。
由于ChainflipLabs在自己的獨立執行環境中運行,大部分交換執行可以由驗證者網絡自動執行,無需復雜的用戶交互。未來該項目應該最大限度地利用這一點,并且應該設計新功能以利用這一點為用戶帶來利益。
Beosin:Skyward Finance項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,Near鏈上的Skyward Finance項目遭受漏洞攻擊,Beosin分析發現由于skyward.near合約的redeem_skyward函數沒有正確校驗token_account_ids參數,導致攻擊者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39傳入相同的token_account_id,并多次領取了WNear獎勵。本次攻擊導致項目損失了約108萬個Near,約320萬美元。Beosin Trace追蹤發現被盜金額已被攻擊者轉走。[2022/11/3 12:12:36]
工作原理
Uniswap,Curve和其他現有的流動性池平臺依靠以太坊智能合約保證安全,使用戶可以無信任地將資金送入和送出這些平臺。Chainflip作為跨鏈,不能依靠單一智能合約的安全來產生預期的結果。相反,Chainflip依靠的是一個保險庫系統,它可以無信任地保護平臺用戶的資金。每個支持的區塊鏈都有一個金庫,由驗證者操作,這是一種特殊類型的服務器,聯合管理的加密貨幣錢包,由被稱為驗證者的樁節點控制。
Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]
為了創建這些金庫,驗證者參與了一個設置過程,在這個過程中,新節點被確定地選擇為下一個活躍的金庫服務。這些節點共同構建了一個閾值簽名錢包,只有在給定的驗證者的閾值簽署交易時,才能從中發送交易。用于生成金庫的方案在簽署交易時不需要受信任的交易商或披露密鑰,投入到網絡中以獲得獎勵。驗證者和他們的金庫使Chainflip有能力以安全和無信任的方式存儲資金,但與智能合約代碼不同的是,它沒有給出資金在金庫中應該如何處理的明確規則集。
慢霧:DEUS Finance 二次被黑簡析:據慢霧區情報,DEUS Finance DAO在4月28日遭受閃電貸攻擊,慢霧安全團隊以簡訊的形式將攻擊原理分享如下:
1.攻擊者在攻擊之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在幾個小時后攻擊者先從多個池子閃電貸借出143200000USDC。
3.隨后攻擊者使用借來的USDC在BaseV1Pair進行了swap操作,兌換出了9547716.9個的DEI,由于DeiLenderSolidex中的getOnChainPrice函數是直接獲取DEI-USDC交易對的代幣余額進行LP價格計算。因此在此次Swap操作中將拉高getOnChainPrice函數獲取的LP價格。
4.在進行Swap操作后,攻擊者在DeiLenderSolidex合約中通過borrow函數進行借貸,由于borrow函數中用isSolvent進行借貸檢查,而在isSolvent是使用了getOnChainPrice函數參與檢查。但在步驟3中getOnChainPrice的結果已經被拉高了。導致攻擊者超額借出更多的DEI。
5.最后著攻擊者在把用借貸出來DEI兌換成USDC歸還從幾個池子借出來的USDC,獲利離場。
針對該事件,慢霧安全團隊給出以下防范建議:本次攻擊的原因主要在于使用了不安全的預言機來計算LP價格,慢霧安全團隊建議可以參考Alpha Finance關于獲取公平LP價格的方法。[2022/4/28 2:37:18]
為了實現這一點,Chainflip的設計包括一個狀態鏈,基于Polkadot的Substrate框架,作為Chainflip的協調機制。它包含所有與金庫內容有關的數據,以及交易進入金庫后如何處理的規則集。正是通過狀態鏈,驗證者對所有互換的狀態,流動性,以及何時何地發送出去的交易達成了共識。應用狀態鏈的規則和金庫的無信任性質,用戶可以使用Chainflip以無信任的方式跨鏈交換資產,從而滿足Chainflip的三個主要目標。
安全公司:Starstream Finance被黑簡析:4月8日消息,據Agora DeFi消息,受 Starstream 的 distributor treasury 合約漏洞影響,Agora DeFi 中的價值約 820 萬美金的資產被借出。慢霧安全團隊進行分析后以簡訊的形式分享給大家。
1. 在 Starstream 的 StarstreamTreasury 合約中存在 withdrawTokens 函數,此函數只能由 owner 調用以取出合約中儲備的資金。而在 April-07-2022 11:58:24 PM +8UTC 時,StarstreamTreasury 合約的 owner 被轉移至新的 DistributorTreasury 合約(0x6f...25)。
2. 新的 DistributorTreasury 合約中存在 execute 函數,而任意用戶都可以通過此函數進行外部調用,因此攻擊者直接通過此函數調用 StarstreamTreasury 合約中的 withdrawTokens 函數取出合約中儲備的 532,571,155.859 個 STARS。
3. 攻擊者將 STARS 抵押至 Agora DeFi 中,并借出大量資金。一部分借出的資金被用于拉高市場上 STARS 的價格以便借出更多資金。[2022/4/8 14:12:38]
Chainflip與其最接近的競爭對手ThorChain或Qredo等其他互操作性解決方案提供商沒有太大區別。其設計中使用的技術以及協議的功能可能存在以下細微差別:
Chainflip與錢包無關。
Chainflip依賴于更大的驗證者數量。
Chainflip不要求原生鏈實現任何復雜的協議或其他更改,包括基礎設施。
它使用Ed25519簽名算法來實現其閾值簽名。
Chainflip不依賴其網絡代幣來配對資產,而是依賴于廣泛采用的穩定幣。
Chainflip可以在沒有任何額外軟件、專用錢包、預存款、掛鉤/包裝代幣、合成資產和用戶抵押要求的情況下使用。
Token經濟
Chainflip的網絡TokenFLIP基于以太坊的ERC-20標準。FLIP的Token設計類似于以太坊EIP-1559的實現,遵循通貨膨脹和通貨緊縮模型。因此,FLIPToken供應量不會是有限的,未來該項目可能會改變其Token模型。
金庫抵押和激勵
驗證器操作員將FLIPTokenStaking以換取區塊獎勵。所有節點都獲得相同的獎勵,無論其賭注的大小。網絡的整體安全性取決于其抵押品,而抵押品又取決于區塊獎勵收益率。Chainflip的賭注機制的一個基本變化是,它不允許委托。擬議的驗證人獎勵是:
Sandstormlaunch–5%
Ibizarelease–6%?
Berghainrelease–7%?
懲罰
懲罰也是為了阻止驗證人的惡意行為。從理論上講,如果FLIP的大部分股份低于各自金庫中的資產價值,那么懲罰可能無法有效地阻止惡意行為。實際上,如果鎖在金庫中的資產略高于多數節點所押的價值,任何惡意行為者都會對攻擊決策漠不關心。
然而,如果這個差距大到足以提供一個可接受的或有吸引力的超過賭注的回報水平,那么驗證者在技術上就會被激勵去進行攻擊。因此,這個指標是Chainflip流動性提供者合理化他們所承擔的風險的一個重要指標。當然,流動性會有上限,或與網絡的抵押水平直接相關。在這種情況下,網絡的增長將來自于FLIPToken價格所反映的高頻率的互換。
Token燃燒
在ChainflipAMM上收取的互換費用是用來從USDC/FLIP池購買FLIPToken的,交換費用將以USDC收取。這些FLIPToken將自動被燒毀,并從總供應量中刪除。
流動性引導
Chainflip不會通過使用典型的收益率耕作機制來引導流動性。相反,流動性提供者將根據他們在協議上賺取的流動性供應費用,給予FLIP美元的獎勵。這種獎勵機制最終會被縮減。
Token作用
質押并且運行驗證節點
激勵流動性提供者
團隊介紹
Chainflip是一個由來自澳大利亞和歐洲超過25名經驗豐富的專業人士組成的團隊。該團隊的經驗涵蓋軟件和Web開發、軟件工程、DevOps、區塊鏈、研究和通信以及法律。該團隊也在不斷壯大,招聘不同技能水平的人才。該公司在柏林、布達佩斯和墨爾本設有辦事處,下面是團隊主要成員介紹。
SimonHarman
SimonHarman作為ChainflipLabs的創始人兼首席執行官,是數據隱私的倡導者,并與他人一起撰寫了Loki和SessionApp的白皮書。其于2017年9月本科畢業于RMITUniversity音樂專業,畢業后6個月在BlockchainCentre擔任EventsFacilitator。ChainflipLabs并不是Harman的第一個加密項目,此前他創立并繼續擔任Oxen的董事會成員,隨后于2020年開始專注于ChainflipLabs,如今該公司擁有約25名員工。目前同時擔任OXEN和ChainflipLabs的首席執行官。
TomNash
首席技術官TomNash也是FlexDapps的聯合創始人兼首席技術官。此前,Tom曾短暫擔任TypeHuman的區塊鏈顧問和WeTrustPlatform的區塊鏈開發人員。Tom畢業于蘭開斯特大學,獲得計算機軟件工程學士學位。
ChrisMcCabe
ChrisMcCabe是該項目的聯合創始人,也是Oxen和SessionApp的首席運營官。2016-2018年間,他曾擔任區塊鏈教育者和顧問。
AlastairHolmes
AlastairHolmes在Chainflip擔任協議研究工程師。他在使用C++、CMake、Python、DirectX、Vulkan、VBA和Rust進行軟件開發方面經驗豐富。他在劍橋大學獲得計算機科學碩士學位。
投資機構
ChainflipLabs第一輪融資600萬美元,最近該項目與3家資深加密風險投資公司FrameworkVentures、BlockchainCapital和PanteraCapital達成了1000萬美元的私募股權投資交易。目前融資總額1600萬美元。據悉,所籌資金將用于建設跨鏈DEX,該團隊計劃今年晚些時候推出首版DEX產品。
參考資料:
ChainflipLabs文檔:https://docs.chainflip.io/concepts/
Whitepaper:?https://ChainflipLabs.io/whitepaper.pdf
Website:?https://ChainflipLabs.io/
Blog:?https://blog.ChainflipLabs.io/
Twitter:?https://twitter.com/ChainflipLabs
DCoreOfficial:https://platform.d-core.net/asset-review-summary-chainflip/
鏈捕手消息,據機構借貸協議MapleFinance官方公告表示,本周資金池可能出現流動性問題,放貸用戶可能無法提款,必須等待借款用戶還款.
1900/1/1 0:00:00作者:金色財經? 由金色財經主辦的「在世界中心呼喚Web3」活動舉行了首場AMA,主題為「Web3革命和中國機會」,嘉賓為量子選派創始人、2140發起人羅金海,數字經濟領域資深法律人Iris.
1900/1/1 0:00:00作者:?十四君 伴隨上周愛死機的NFT事件,WEB3的世界里基建嚴重薄弱的缺點,儼然成了眾多愛好者想要深入的阻礙(實在被mint后NFT在哪里問煩了).
1900/1/1 0:00:00作者:吳卓鋮,吳說區塊鏈 編輯:ColinWu 前言 3AC突然曝出的10億美金大債主Voyager非常神秘,其資產龐大,截止到去年資產高達62億美元,主要來自于客戶存款.
1900/1/1 0:00:00鏈捕手消息,福布斯公布了十個不同領域的亞洲30位30歲以下精英榜,入選的Web3從業者包括了:BreederDAO聯合創始人JethLorenzAng、RenzCarloChong和Nicolo.
1900/1/1 0:00:00鏈捕手消息,據Techinasia報道,總部位于新加坡的數字資產風險管理平臺Cloudwall完成630萬美元的種子輪融資,LocalGlobe和IlluminateFinancial領投.
1900/1/1 0:00:00