比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣贏 > Info

簡析HPB芯鏈硬件加速技術的特點和競爭優勢_HPB

Author:

Time:1900/1/1 0:00:00

隨著數字經濟的繁榮,區塊鏈技術因其獨特的價值顯得至關重要。而公鏈作為區塊鏈世界的基礎設施,更是推動區塊鏈應用落地的關鍵,因此需要不斷探索更加安全穩健高效的創新型高性能公鏈。傳統的公鏈往往因為低效的TPS、高昂的交易費用、安全隱患多、用戶體驗不順暢等因素飽受詬病。為了實現公鏈性能的提升,滿足商業化和產業化的要求,必須要在思維和技術上大膽創新。HPB芯鏈正是在這種背景下應運而生。

HPB芯鏈在全球首創了一種區塊鏈卸載引擎即BOE技術,包括BOE硬件、BOE固件、以及與之匹配的體系軟件,通過結合CPU和FPGA/ASIC芯片的并行處理能力,實現高性能和高并發計算加速,將本來占用CPU運算資源的各種計算及網絡通信相關的功能通過一顆片外的芯片獨立去實現,突破區塊鏈節點服務器的CPU計算瓶頸,實現加速功能。

Beosin:EthTeamFinance項目遭受到了漏洞攻擊事件簡析:據Beosin EagleEye 安全預警與監控平臺檢測顯示,ETH鏈上的EthTeamFinance項目遭受漏洞攻擊,攻擊合約0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通過LockToken合約的migrate函數沒有正確驗證_id和params的漏洞,將WTH,CAW,USDC,TSUKA代幣從V2流動性池非法升級到V3流動性池,并且通過sqrtPriceX96打亂V3流動池的Initialize的價格,從而獲取大量refund套利。共計套利了約1300多萬美元。[2022/10/27 11:49:12]

這是一種非常新穎和靈活的設計理念,解放了CPU的運算資源,讓專業的芯片干專業的事,即用FPGA/ASIC芯片來并行運算,提高網絡的吞吐能力和數據處理能力。大道至簡,越是簡潔的設計越高效,BOE技術是HPB芯鏈的重要基石,高效的數據處理能力使得TPS性能實現跨越式提升。

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

HPB芯鏈的高性能具體表現在以下幾個特點:

安全團隊:Audius項目惡意提案攻擊簡析,攻擊者總共獲利約108W美元:7月24日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Audius項目遭受惡意提案攻擊。成都鏈安安全團隊簡析如下:攻擊者先部署惡意合約并在Audius: Community Treasury 合約中調用initialize將自己設置為治理合約的監護地址,隨后攻擊者調用ProposalSubmitted 提交惡意85號提案并被通過,該提案允許向攻擊合約轉賬1,856w個AudiusToken,隨后攻擊者將獲得的AudiusToken兌換為ETH,總共獲利約108W美元,目前獲利資金仍然存放于攻擊者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

高TPS(系統吞吐量)

Grim Finance 被黑簡析:攻擊者通過閃電貸借出 WFTM 與 BTC 代幣:據慢霧區情報,2021 年 12 月 19 日,Fantom 鏈上 Grim Finance 項目遭受攻擊。慢霧安全團隊進行分析后以簡訊的形式分享給大家。

1. 攻擊者通過閃電貸借出 WFTM 與 BTC 代幣,并在 SpiritSwap 中添加流動性獲得 SPIRIT-LP 流動性憑證。

2. 隨后攻擊者通過 Grim Finance 的 GrimBoostVault 合約中的 depositFor 函數進行流動性抵押操作,而 depositFor 允許用戶指定轉入的 token 并通過 safeTransferFrom 將用戶指定的代幣轉入 GrimBoostVault 中,depositFor 會根據用戶轉賬前后本合約與策略池預期接收代幣(預期接收 want 代幣,本次攻擊中應為 SPIRIT-LP)的差值為用戶鑄造抵押憑證。

3. 但由于 depositFor 函數并未檢查用戶指定轉入的 token 的合法性,攻擊者在調用 depositFor 函數時傳入了由攻擊者惡意創建的代幣合約地址。當 GrimBoostVault 通過 safeTransferFrom 函數調用惡意合約的 transferFrom 函數時,惡意合約再次重入調用了 depositFor 函數。攻擊者進行了多次重入并在最后一次轉入真正的 SPIRIT-LP 流動性憑證進行抵押,此操作確保了在重入前后 GrimBoostVault 預期接收代幣的差值存在。隨后 depositFor 函數根據此差值計算并為攻擊者鑄造對應的抵押憑證。

4. 由于攻擊者對 GrimBoostVault 合約重入了多次,因此 GrimBoostVault 合約為攻擊者鑄造了遠多于預期的抵押憑證。攻擊者使用此憑證在 GrimBoostVault 合約中取出了遠多于之前抵押的 SPIRIT-LP 流動性憑證。隨后攻擊者使用此 SPIRIT-LP 流動性憑證移除流動性獲得 WFTM 與 BTC 代幣并歸還閃電貸完成獲利。

此次攻擊是由于 GrimBoostVault 合約的 depositFor 函數未對用戶傳入的 token 的合法性進行檢查且無防重入鎖,導致惡意用戶可以傳入惡意代幣地址對 depositFor 進行重入獲得遠多于預期的抵押憑證。慢霧安全團隊建議:對于用戶傳入的參數應檢查其是否符合預期,對于函數中的外部調用應控制好外部調用帶來的重入攻擊等風險。[2021/12/19 7:49:04]

BOE技術中的一個核心技術是基于FPGA架構的定制化加速網卡,其在硬件TCP/IP協議棧基礎上,配合HPB的加速單元,實現HPB體系架構下的網絡流量卸載及高吞吐、高并發連接處理。

目前的區塊鏈普遍是使用軟件來簽名,最高的處理速度在2000筆/秒,而HPB芯鏈則是通過BOE硬件內嵌ECDSA模塊大幅度提高區塊簽名驗證速度,結合CPU的計算能力,將使HPB芯鏈的TPS達到5000筆/秒。

BOE技術可以在硬件內對大的數據進行分片處理,每個分片都有一個區塊頭,都可以獨立進行確認,大大的減輕了網絡的承載壓力。同時,BOE硬件的高并發處理能力,能同時處理10000條TCP會話,數據顯示,HPB芯鏈TPS穩定在5000左右,峰值最高可達到10000,這大大提高了系統的整體性能。

低手續費

ETH為什么交易手續費高?就是因為TPS太低,每秒只能處理10-20筆交易,要想提速就得多給手續費,節點是看誰給的多就優先處理,所以這就導致了鏈上交易手續費隨時會因交易的擁堵而變得異常的昂貴。

而在TPS的HPB芯鏈上就不存在擁堵這種情況,HPB芯鏈由于跟以太坊采用相同的開發語言,其實也可以看作以太坊的一個平行鏈,只不過以太坊是通過軟件的算法來驅動的,HPB芯鏈是通過軟件算法加硬件芯片加速,軟硬件相結合的方式來驅動的,處理能力大幅度提升,單筆交易的gas費用大大降低。目前HPB芯鏈每筆鏈上交易僅需支付0.01美元左右,跟以太坊的交易手續費相比,可以忽略不計。

安全性高

HPB芯鏈安全性高的特點,也是益于HPB首創的BOE硬件加速引擎,因為所有HPB的節點均安裝了此硬件芯片,加上與之配套的軟件體系,構造了一個堅固的硬件底層,有效杜絕了節點作惡的可能。

去中心化

HPB芯鏈的節點計劃首創業內“競選制+邀請制”的節點模式,通過BOE技術、高效的雙層選舉機制共識算法、數據加密等技術實現區塊鏈去中心化的設計理念和初衷。

HPB芯鏈節點網絡目前運行于在100多個節點之上,在全球范圍內有越多的節點參與維護,則區塊鏈網絡的安全性和不可逆性越穩定,這是區塊鏈技術本質決定的。同時,相比于其他由少量節點維護的區塊鏈網絡來說,在遍布全球大量節點上運行的HPB芯鏈不僅去中心化程度較高,還能實現高達5000+的TPS性能,已經足以使得HPB芯鏈在眾多公鏈中保持優勢。

總結

基于上述技術特點,HPB芯鏈在大幅提升交易效率的同時,更以較低的運營成本,獨創的共識算法,保證了可用性、安全性和隱私性。依托軟硬件技術優勢,HPB芯鏈致力于打造全球可信區塊鏈網絡,穩步構建一個去中心化的公鏈生態體系。相信假以時日,HPB芯鏈能夠極大滿足現實世界的大多數商業需求,使更多應用能夠運行在區塊鏈上,這將極大地推動區塊鏈技術重構數字經濟的進程。

作者:九哥

原文鏈接:https://bihu.com/article/1879609858

Tags:HPB區塊鏈GRIMRIM區塊鏈工程專業學什么課程Grimace Coin$HRIMP幣

幣贏
Gate.io 雙幣寶BTC、ETH專區上線理財新品(2-26天期)_ETH

Gate.io“芝麻金融”雙幣寶理財服務現已推出BTC/USDT、ETH/USDT雙幣投資理財產品,BTC專區新品持倉期限2-25天,掛鉤參考價格為35000-46000美元.

1900/1/1 0:00:00
XT關于上線SANSHU的公告_XT.com

尊敬的XT用戶: XT即將上線SANSHU,并在創新區開放SANSHU/USDT交易對,詳情如下:充值時間:2021年8月7日11:00交易時間:2021年8月8日20:00提現時間:2021年.

1900/1/1 0:00:00
幣海鷹眼:比特幣高位跳水,市場恐慌加劇,幣價能否難逃一跌_CRYPTO

我常常以為,記憶是最容易模糊的東西,在時間的流逝里,它會慢慢的淡去,或許刻骨的,只有那么幾個回眸,牢不可破地粘在了記憶里,每個人都有一段不曾與人享受的故事,每個人都有一個不曾與人交流的故事.

1900/1/1 0:00:00
印度比特幣獎勵公司GoSats獲70萬美元種子輪融資_SAT

據Livemint8月4日消息,印度比特幣獎勵公司GoSats宣布完成70萬美元的種子輪融資,AlphabitFund、FulgurVentures、StacksAccelerator和SBXC.

1900/1/1 0:00:00
imToken 支持 Layer2 擴容方案 Polygon_IMT

我們很高興地宣布,imToken錢包現已支持Polygon生態。imToken作為一款去中心化錢包,希望能為區塊鏈用戶提供多樣的去中心化生態和更快、更便宜的鏈上體驗.

1900/1/1 0:00:00
WBF關于SSCQ更換合約地址公告_RAL

尊敬WBF用戶: ????因SSCQ將更換合約地址,為支持合約地址更換,將于8月3日14:10關閉充提,具體恢復時間將以公告另行通知。給您造成的不便敬請諒解,如有疑問,請咨詢WBF官方客服.

1900/1/1 0:00:00
ads