比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BTC > Info

簡析 Aptos 公鏈:PayPal 投資、Facebook 成員打造的項目有何不同?_ING

Author:

Time:1900/1/1 0:00:00

作者:律動BlockBeats

想要創建一個可快速創新且適應性強的區塊鏈來滿足當今和未來數十億人的需求。期望用戶體驗在安全性和可擴展性方面能得到明顯的改善。使區塊鏈對普通用戶,尤其是非加密原生用戶來說更具適用性,以加快互聯網用戶對web3的采用。

團隊背景與項目起源

Aptos于2021年創立,總部位于加利福尼亞州的帕洛阿爾托,主要領導者MoShaikh與AveryChing也曾是Diem與Novi的主要構建者。

Meta踏足加密領域遇到坎坷重重,許多項目一度停擺,不少成員離開Meta,后繼續投身加密領域。MoShaikh與AveryChing亦是如此,在Diem被阻止啟動后離開了Meta,與許多Diem和Novi的初創造者、研究人員、設計師和建造者等核心開發人員聚集在一起,在開源的Diem代碼庫的基礎上建立了一個名為Aptos的新網絡。

當前許多Aptos的團隊成員曾在Meta工作,這意味著Aptos團隊有豐富的大規模開發和部署系統的經驗,且Aptos使用團隊成員同樣熟悉Move語言,成員不必增加新的學習成本。

安全團隊:Rubic被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。[2022/12/25 22:06:32]

據Aptos披露,聯合創始人AveryChing是構建分布式系統的世界領先專家之一,除其以外,還有AldenHu、AlinTomescu、DahliaMalkhi、DavidWolinsky、GregNazario、JakeSkinner、JoshLind等許多由博士、研究人員、工程師、設計師和戰略家組成的其他團隊成員。

Beosin:UVT項目被黑客攻擊事件簡析,被盜資金已全部轉入Tornado Cash:金色財經報道,據Beosin EagleEye 安全預警與監控平臺檢測顯示,UVT項目被黑客攻擊,涉及金額為150萬美元。攻擊交易為0x54121ed538f27ffee2dbb232f9d9be33e39fdaf34adf993e5e019c00f6afd499

經Beosin安全團隊分析,發現攻擊者首先利用開發者部署的另一個合約的具有Controller權限的0xc81daf6e方法,該方法會調用被攻擊合約的0x7e39d2f8方法,因為合約具有Controller權限,所以通過驗證直接轉走了被攻擊合約的所有UVT代幣,Beosin安全團隊通過Beosin Trace進行追蹤,發現被盜資金已全部轉入Tornado Cash。[2022/10/27 11:48:46]

Aptos將部分建立在其團隊成員過去三年中公開開發的技術之上,計劃在安全性、可擴展性以及可升級性三方面著手進行部署。

安全性

Move編程語言

慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]

在語言上,Aptos使用的是最初為Diem開發的Move編程語言,Move語言專為在區塊鏈上進行安全資源管理和可驗證執行而設計。三年前,這些工作人員同時開發了區塊鏈和Move語言。當前賬戶、交易費用、標準庫、驗證節點管理和配置都通過Move實現。Move被很多?譽為Diem最大的創新。

慢霧:Harmony Horizon bridge遭攻擊簡析:據慢霧安全團隊消息,Harmony Horizon bridge 遭到黑客攻擊。經慢霧 MistTrack 分析,攻擊者(0x0d0...D00)獲利超 1 億美元,包括 11 種 ERC20 代幣、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊鏈攻擊者將大部分代幣轉移到兩個新錢包地址,并將代幣兌換為 ETH,接著將 ETH 均轉回初始地址(0x0d0...D00),目前地址(0x0d0...D00)約 85,837 ETH 暫無轉移,同時,攻擊者在 BNB 鏈暫無資金轉移操作。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/6/24 1:28:30]

眾所周知,以太坊的Solidity是當前開發者最常用的語言之一,功能強大具有良好的可擴展性。Move與其相比,安全性較為突出,從底層內存和智能合約編程的代碼層面,提供了非常強大的安全保證。

Hotstuff共識衍生品

Aptos提出其開發了生產級、高保證、低延遲的拜占庭容錯(BFT)引擎,在過去三年中,實施了共識協議的第四次迭代。HotStuff是一種基于領導者的拜占庭容錯復制協議,用于部分同步模型。一旦網絡通信變得同步,HotStuff使正確的領導者能夠以實際網絡延遲的速度推動協議達成共識。

Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。

1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;

2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;

3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;

4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;

5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;

6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;

7. 隨后攻擊者開始重復此過程持續獲利;

其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]

Aptos團隊在私有主網環境中升級了共識協議,添加了一個主動起搏器,使用超時來同步驗證器,遠快于等待增加的超時,區塊只需兩次網絡往返即可提交,實現了亞秒級的最終確定性。且Aptos的聲譽系統無需任何人為干預,即可分析鏈上狀態并自動更新領導者輪換,適用無響應的驗證者。協議清楚地將活性與安全區分開來。無論網絡不可達或非安全核心以某種方式受到損害,只要BFT誠實保證得到維護,鏈就不會分叉。

驗證測試、密鑰與多代理交易

為保證安全性,Aptos團隊在不同環境中運行大量驗證器,對AptosCore進行了反復測試。

且Aptos中設置了帳戶密鑰恢復和輪換協議,主要防止密鑰被盜的情況發生,具體表現為Aptos支持任何帳戶輪換其私鑰,驗證者還可以定期輪換他們的共識密鑰。為防止密鑰丟失,Aptos還在開發可直接集成到區塊鏈賬戶模型中的密鑰恢復新技術。

Aptos通過多代理交易,利用Move的簽名者類型,允許在單個交易中跨多個鏈上賬戶進行任意數量的原子操作。

可擴展性

指標與測量

高交易費用、低吞吐量和高最終確定性限制了區塊鏈的普及與發展,Aptos認為L1應該重視發展可擴展性,從而優化用戶體驗。

從區塊鏈性能指標來說,因測試基準不同,所以數據可能存在差異,Aptos打算分享基準測試框架并比較不同區塊鏈上各種用例的性能特征。如吞吐量TPS與最終確定性。

吞吐量與最終確定性

在提高吞吐量與最終確定性速度的規劃中,Aptos計劃將共識協議與交易執行完全分離。團隊為推進交易傳播,已著手開發迭代下一個共識協議,可能將于今年在測試網推出。

除此之外,另一個難題是交易執行時間。Aptos使用受軟件事務內存啟發的新技術,在僅執行基準測試中只使用32個內核實現了每秒超過130k的事務。

在性能方面最后一個瓶頸是經過身份驗證的數據結構和相關的狀態存儲。在驗證賬本狀態時,內存中的Merkletree在小規模上是有效的,但無法將大型Merkletree寫入持久存儲。為解決這個問題,Aptos正在通過探索更高的分支因子、訪問模式優化的緩存和仔細的版本控制來設計經過身份驗證的數據結構,且Aptos還在開發對大型帳戶的支持。

并行賬戶交易及控制交易排序

與以太坊普及的序列號方法不同,Aptos使用的是嘗試使用抗沖突的序列號來增強序列號方法,允許帳戶在序列號窗口上并行,同時仍然允許用戶在必要時控制交易排序。考慮未來實現更靈活和可組合的并行賬戶交易。

支持管理節點不同狀態

高吞吐量區塊鏈,節點之間的狀態同步可能是CPU密集型的,Aptos支持一系列不同的狀態同步協議。且為了支持廉價的全節點,Aptos中有一個協議可同步交易及其由法定人數驗證者簽署的執行結果,允許節點以更高的網絡吞吐量為代價跳過計算,并直接從已執行的賬本狀態更新賬本狀態結果。

不同于大多數區塊鏈需下載區塊鏈來獲取最新的分類賬本,Aptos客戶端可以使用交易累加器來獲取最新提交的交易,且許對以前的交易和分類帳進行修剪。

可升級性

區塊鏈發展日新月異,從Defi到NFT再到DAO,熱點類型不停變換。但許多底層協議在發布后都難以做出重大改進,以至于當前網絡難以快速適應不斷發展的web3需求。

Aptos提出一些網絡嘗試進行重大升級時,有的曾停機數小時,有的經歷了意外的硬分叉。而Aptos在驗證者的管理和配置采用鏈上狀態進行管理,方便社區投票和快速執行升級,在過去幾年中成功執行了多次重大升級而沒有停機,確保部署安全可靠。

融資情況與路線圖

Aptos于3月15日表示完成了由a16z領投,TigerGlobal、KatieHaun、MulticoinCapital、ThreeArrowsCapital、FTXVentures和CoinbaseVentures等眾多知名VC參投的2億美元融資。

而后,不僅BinanceLabs宣布投資了AptosLabs,支付巨頭PayPal也表示曾參與投資,這是PayPalVentures投資的首個Layer1公鏈項目。需要注意的是,為了保持與Meta的隔離,保證Aptos的獨立性,該項目并未從Meta相關人員處融資。

根據當前Aptos的路線圖規劃,今年Q1發布開發者測試網,開發人員從3月15日起,即可開始在Aptos測試網上進行構建。在與戰略合作伙伴和web3開發者社區合作,同時收集反饋并改進Move開發者體驗和Move語言。

Q2啟動激勵性測試網,提供更大的測試平臺,與節點運營商社區合作,共同運營去中心化網絡。提出漏洞賞金完善基礎架構,并為保護網絡的參與者提供激勵機制。這里需要注意的是,開發網和測試網的不同在于,開發網主要是為了嘗試新想法構建,而測試網用于驗證核心開發人員測試的結果,為主網上線做準備。

Aptos計劃于今年Q3發布主網,Q4至明年Q1將下一個主要版本部署到Aptos主網。

當前開發人員可在激勵測試網上進行構建,第二期激勵測試也即將開始,符合其硬件要求的用戶可以運行節點參與其中。

在應用方面,Pontem開發的Liquidswap是Aptos網絡上的第一個去中心化交易所。Pontem是一家產品開發工作室,據其所說還可能與Aptos合作構建開發工具、EVM、AMM等其他Dapp與基礎設施。除了Liquidswap之外,Aptos上還有Fewcha錢包。且MartianDAO也正在為Aptos生態系統構建各種產品,包括MartianWallet,以及一個名為Curiosity的NFT市場,可適當關注。

Tags:AptosTOSAPTINGaptos幣今日行情aptos幣價最高AAPT幣PING幣

BTC
數據解析 ENS:成為數字資源的名片_NFT

作者:?NFTGo KeyTakeaway ENS上一周內市值漲幅達114%,過去三周ENS交易量大于此前所有的交易量的總和.

1900/1/1 0:00:00
趙長鵬:對內幕交易零容忍,Gnosis 交易相關錢包均與員工無關_AUD

鏈捕手消息,針對《華爾街日報》報道稱“加密資產投資或存在內幕交易問題”,對此,幣安CEO趙長鵬發推回應,“我們奉行零容忍政策,并堅持最高標準。3名調查人員已查看相關錢包,沒有一個與幣安員工有關.

1900/1/1 0:00:00
詳解社交代幣模型:如何利用粉絲經濟捕獲價值_OIN

原標題:《SocialTokens:TheEconomyofYou》原作者:MarioGabriele,readthegeneralist 編譯:老雅痞 可操作的見解: 如果你只有幾分鐘的時間.

1900/1/1 0:00:00
一名黑客利用 Wintermute 技術失誤盜取 2000 萬個 OP 代幣_TER

鏈捕手消息,一名黑客利用加密貨幣做市商Wintermute技術失誤盜取2000萬個OP,加密貨幣做市商Wintermute表示對這一事件負責.

1900/1/1 0:00:00
Web3游戲初創公司GRID完成230萬美元種子輪融資,Blockchain Founders Fund參投_WEB

鏈捕手消息,Web3游戲初創公司GamingRevolutionforInternationalDevelopment(GRID)宣布已完成230萬美元種子輪融資,本輪融資分為兩部分完成.

1900/1/1 0:00:00
STEPN CMO:新服暴露4個問題,將優化經濟系統_Stella

鏈捕手消息,STEPN首席營銷官shiti在社交媒體上發文表示,STEPN項目方對過去一個多月BSCrealm開放后的各種事件進行了深度復盤,總結出了若干經驗和方案.

1900/1/1 0:00:00
ads