比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

簡析加密貨幣支付協議 zkSync 、 xDai 與 everPay 優劣勢_PAY

Author:

Time:1900/1/1 0:00:00

簡析加密貨幣支付協議zkSync、xDai與everPay優劣勢

鏈聞ChainNews

剛剛

24

距比特幣白皮書《比特幣:一種點對點的電子現金系統》發布已經過去12年有余,比特幣在價值存儲上已經被眾多機構所認可,但受限于區塊鏈性能和比特幣價值的劇烈波動,在體驗上和「電子現金」還有很大的差距。而今,隨著技術上不斷的變革和創新,新的支付結算協議逐漸展露頭腳。這些支付結算應用包括everPay,使用存儲計算范式構建的高性能支付結算協議;xDai使用PoS構建的側鏈,以及zkSync,使用零知識證明技術構建的轉賬應用等。下面對三個協議進行介紹。

zkSync

zkSync使用零知識證明對交易信息進行壓縮,通過Rollup技術將交易批量打包到以太坊。

在以太坊上,協議在以太坊上創建了一個智能合約進行零知識驗證,同時利用默克爾樹技術進行賬戶管理,用戶的以太地址和相關信息計算成為默克爾根,信息得以壓縮。使用該技術,用戶轉賬操作雖然是在鏈下完成,其賬本還是在Layer1上,是通過零知識技術將所有必要轉賬信息進行壓縮,并以批量打包的方式將信息打包到以太坊進驗證。

慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]

零知識生成證明需要花費大量的鏈下計算,根據同樣使用ZKRollup技術的ZKSwap透露,為提高TPS和計算證明,需要上百萬美金的服務器進行計算支持。這些計算仍會成為交易的成本。

xDai

xDai使用PoS共識創建了側鏈xDaiStableChain,該側鏈提供5秒的區塊確認以及0.0002美金每筆的超低額手續費。

TokenBridge是xDai的資產跨鏈協議,通過在以太坊上創建多簽智能合約對資產進行鎖定。資產釋放的時,多簽者們通過側鏈上的交易信息進行簽名。

everPay

慢霧:Avalanche鏈上Zabu Finance被黑簡析:據慢霧區情報,9月12日,Avalanche上Zabu Finance項目遭受閃電貸攻擊,慢霧安全團隊進行分析后以簡訊的形式分享給大家參考:

1.攻擊者首先創建兩個攻擊合約,隨后通過攻擊合約1在Pangolin將WAVAX兌換成SPORE代幣,并將獲得的SPORE代幣抵押至ZABUFarm合約中,為后續獲取ZABU代幣獎勵做準備。

2.攻擊者通過攻擊合約2從Pangolin閃電貸借出SPORE代幣,隨后開始不斷的使用SPORE代幣在ZABUFarm合約中進行`抵押/提現`操作。由于SPORE代幣在轉賬過程中需要收取一定的手續費(SPORE合約收取),而ZABUFarm合約實際接收到的SPORE代幣數量是小于攻擊者傳入的抵押數量的。分析中我們注意到ZABUFarm合約在用戶抵押時會直接記錄用戶傳入的抵押數量,而不是記錄合約實際收到的代幣數量,但ZABUFarm合約在用戶提現時允許用戶全部提取用戶抵押時合約記錄的抵押數量。這就導致了攻擊者在抵押時ZABUFarm合約實際接收到的SPORE代幣數量小于攻擊者在提現時ZABUFarm合約轉出給攻擊者的代幣數量。

3.攻擊者正是利用了ZABUFarm合約與SPORE代幣兼容性問題導致的記賬缺陷,從而不斷通過`抵押/提現`操作將ZABUFarm合約中的SPORE資金消耗至一個極低的數值。而ZABUFarm合約的抵押獎勵正是通過累積的區塊獎勵除合約中抵押的SPORE代幣總量參與計算的,因此當ZABUFarm合約中的SPORE代幣總量降低到一個極低的數值時無疑會計算出一個極大的獎勵數值。

4.攻擊者通過先前已在ZABUFarm中有進行抵押的攻擊合約1獲取了大量的ZABU代幣獎勵,隨后便對ZABU代幣進行了拋售。

此次攻擊是由于ZabuFinance的抵押模型與SPORE代幣不兼容導致的,此類問題導致的攻擊已經發生的多起,慢霧安全團隊建議:項目抵押模型在對接通縮型代幣時應記錄用戶在轉賬前后合約實際的代幣變化,而不是依賴于用戶傳入的抵押代幣數量。[2021/9/12 23:19:21]

everPay使用了全新的存儲計算范式,將所有的計算過程放在鏈下,存儲共識保障了賬本的可信。everPay目前跨鏈采用了多簽合約進行資產鎖定。mint資產時,僅需要將代幣轉入多簽合約,協議將以太坊作為預言機獲取交易信息,并進行資產mint;資產釋放時需要多簽者們從Arweave上獲取交易信息,按照everPay協議的規則進行交易驗證,最后再進行簽名資產釋放。

慢霧:BSC項目Value DeFi vSwap 模塊被黑簡析:據慢霧區情報,幣安智能鏈項目 Value DeFi 的 vSwap 模塊被黑,慢霧安全團隊第一時間介入分析,并將結果以簡訊的形式分享,供大家參考:

1. 攻擊者首先使用 0.05 枚 WBNB 通過 vSwap 合約兌換出 vBSWAP 代幣;

2. 攻擊者在兌換的同時也進行閃電貸操作,因此 vSwap 合約會將兌換的 vBSWAP 代幣與閃電貸借出的 WBNB 轉給攻擊者;

3. 而在完成整個兌換流程并更新池子中代幣數量前,會根據池子的 tokenWeight0 參數是否為 50 來選擇不同的算法來檢查池子中的代幣數量是否符合預期;

4. 由于 vSwap 合約的 tokenWeight0 參數設置為 70,因此將會采用第二種算法對池子中的代幣數量進行檢查;

5. 而漏洞的關鍵點就在于采用第二種算法進行檢查時,可以通過特殊構造的數據來使檢查通過;

6. 第二種算法是通過調用 formula 合約的 ensureConstantValue 函數并傳入池子中緩存的代幣數量與實時的代幣數量進行檢查的;

7. 在通過對此算法進行具體分析調試后我們可以發現,在使用 WBNB 兌換最小單位(即 0.000000000000000001) vBSWAP 時,池子中緩存的 WBNB 值與實時的值之間允許有一個巨大的波動范圍,在此范圍內此算法檢查都將通過;

8. 因此攻擊者可以轉入 WBNB 進行最小單位的 vBSWAP 代幣兌換的同時,將池子中的大量 WBNB 代幣通過閃電貸的方式借出,由于算法問題,在不歸還閃電貸的情況下仍可以通過 vSwap 的檢查;

9. 攻擊者只需要在所有的 vSwap 池子中,不斷的重復此過程,即可將池子中的流動性盜走完成獲利。詳情見原文鏈接。[2021/5/8 21:37:37]

借助Arweave衍生的存儲計算范式,everPay可以做到實時交易,支持上萬TPS;交易批量打包時,1美金可打包百萬級交易,協議可以提供免費轉賬,僅在充值和提現的時候需要支付以太坊礦工費。

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

對比

Force DAO 代幣增發漏洞簡析:據慢霧區消息,DeFi 量化對沖基金 Force DAO 項目的 FORCE 代幣被大量增發。經慢霧安全團隊分析發現: 在用戶進行 deposit 操縱時,Force DAO 會為用戶鑄造 xFORCE 代幣,并通過 FORCE 代幣合約的 transferFrom 函數將 FORCE 代幣轉入 ForceProfitSharing 合約中。但 FORCE 代幣合約的 transferFrom 函數使用了 if-else 邏輯來檢查用戶的授權額度,當用戶的授權額度不足時 transferFrom 函數返回 false,而 ForceProfitSharing 合約并未對其返回值進行檢查。導致了 deposit 的邏輯正常執行,xFORCE 代幣被順利鑄造給用戶,但由于 transferFrom 函數執行失敗 FORCE 代幣并未被真正充值進 ForceProfitSharing 合約中。最終造成 FORCE 代幣被非預期的大量鑄造的問題。 此漏洞發生的主要原因在于 FORCE 代幣的 transferFrom 函數使用了`假充值`寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用 require 對其返回值進行檢查,以避免此問題的發生。[2021/4/4 19:45:30]

安全性

零知識證明技術可以充分的保障zkSync用戶在Layer1托管的資產,用戶資產在密碼學上安全。但是需要注意,目前的Rollup技術都是單節點運行,在Layer2上成功的轉賬并不代表該交易在Layber1上一定成功,必須要等到交易rollup到Layer1后,交易才能在密碼學上進行保障。

由于xDai使用了側鏈技術,在側鏈上的交易具備共識,因此不存在上述zkSync中交易必須等到Layer1成功打包才能完全確認的問題。但是xDai使用了PoA網絡對資產進行跨鏈,PoA多簽私鑰的保管者們具備一定的「超級權限」,多簽者們進行聯合后可以具備作惡的能力。

everPay使用的存儲計算范式進行鏈下計算,鏈上只保存交易不保存狀態,狀態由鏈下計算生成。從以太坊或者其他區塊鏈跨到everPay協議時,通過預言機模式進行資產mint,若外部預言機不存在交易則鏈下計算的狀態并不會被惡意更新。比如ETHmint時,鏈下的everPay協議收到mint消息會主動去請求以太坊主網,從以太坊主網獲取整個交易數據,并對整個交易進行密碼學驗證,驗證通過才能在everPay上生成對應的余額狀態。每一次校驗使用后的txHash,都會被標記為minted狀態,避免重復mint資產。

everPay的交易是由用戶簽名進行確認,協議內的安全性能得到100%的保障。不過everPay和xDai存在類似的問題,目前也是通過多簽技術對Layer1資產進行管理。不過協議還會持續改進安全性,將來會結合區塊鏈存儲技術拓展簽名透明性:將簽名作為治理操作符保存在Arweave上,任何人都可以攜帶有效的、充分的操作符到Layer1進行有效的資產操作。改進后的方案可以進一步提高安全性、透明性以及降低準入。

性能

ZKRollup借助Layer1共識保障交易安全,壓縮后可以將原來的以太坊性能從10-30TPS擴張到2k-3kTPS,這是在共識層面的理論極限。由于壓縮的數據最終要重新回到Layer1,因此Layer1和Layer1需要進行資源競爭,這會極大的影響zkSync的TPS。另外,零知識證明技術生成證明需要大量內存和計算資源,4核32GB的機器也需要幾分鐘才能算出一個區塊的證明。目前而言zkSync的實現更像是一個MVP,受限于計算能力,TPS甚至不如以太坊Layer1。要解決計算問題需要等待新的硬件開發投產,如專門為零知識證明設計的FPGA。

xDaiChain使用PoS共識,提供5秒的區塊確認,70TPS。xDai的TokenBridge使用PoA網絡進行跨鏈,不像zkSync一樣在Layer2和Layer1之間存在性能耦合,不會在同一條鏈上產生資源競爭問題。雖然PoA在安全性上稍弱,但PoA可能是目前體驗上最佳的跨鏈方式,讓跨鏈應用性能達到最高。

everPay是鏈下計算,性能僅取決于運載的服務器的性能,目前輕松支持上萬TPS。

可用性

zkSync的交互如下:

充值,將以太坊代幣發送到zk合約鎖定,等待區塊確認后產生L2資產;僅收取以太坊充值費用

轉賬,第一次使用前需要簽名并注冊Pubkey創建零知識賬戶;轉賬費用在0.001美金左右

提現,提現分為普通提現和快速提現,普通提現費用較低,需要50分鐘左右;快速提現費用較高,僅需20秒

xDai的交互如下:

充值,使用xDaibridge網站,將代幣充值到以太坊合約,完成充值后等待8個區塊會在xDaiChain產生余額;僅收取以太坊充值費用

轉賬,將MetaMask切換到xDaiChain,再使用MetaMask進行轉賬;轉賬費用約為0.0002美金

提現,第一步:使用xDaibridge網站,將MetaMask切換到xDaiChain,進行提現第一步交易;第二步:交易打包到xDaiChain后等待8個區塊后再將網絡切換回以太坊主網,點擊Claim完成提現

everPay的交互如下:

充值,打開everPay,使用MetaMask進行充值,等待6個區塊后資產充值成功

轉賬,使用MetaMask簽名完成轉賬,實時到賬,轉賬免費。

提現,選擇資產類型和輸入提現數量,使用MetaMask完成提現;目前僅支持普通提現,由于需要等待Arweave區塊打包,需要等待5-20分鐘才能完成提現。將來會提供快速提現功能,用戶將協議上的資產轉給做市商,市商將資產在1分鐘內轉給用戶。

zkSync和everPay都使用MetaMask進行操作,他們的更像一個Dapp產品,通過網頁端配合MetaMask或其他錢包工具進行使用。xDai由于是獨立的側鏈,使用的過程中需要來回的切換網絡,用戶體驗非常的差。

對于已經熟悉以太坊和以太坊錢包的用戶,使用zkSync和everPay都非常的方便;只有精通區塊鏈的用戶才具備使用xDai的能力。

由于everPay采用存儲計算范式,共識成本極低,因此轉賬速度和費用方面具有絕對的優勢。everPay提供了實時和完全免費的轉賬。

總結

安全性上zkSync由于使用了零知識證明,更勝一籌。xDai和everPay都將資產托管在原來的鏈上,使用多簽的方式保障資產安全,其中everPay會進一步改進將簽名存儲在Arweave上以保障操作的透明性和安全性。

性能方面,零知識證明還在發展中,在機器運算能力不足的情況下TPS甚至低于Layer1;xDai僅有70TPS,和以太坊是處于同一量級;everPay目前就可以支持上萬TPS,性能遠強于zkSync和xDai。

交互上,xDai體驗最差,對普通用戶基本是不可用的狀態。zkSync和everPay都能提供很好的交互體驗。everPay采用基于Arweave的存儲計算范式,具備極低的共識成本,可以為用戶提供免費的轉賬。目前的零知識證明在工程上還很難滿足大規模使用的需求,everPay已經可以為用戶提供互聯網級別的高性能轉賬,可用性上everPay更具優勢。

我們需要的是一種基于密碼證明而非信任的電子支付系統……

——中本聰

正如中本聰所言,在傳統電子支付系統中,單一的賬本無法達到多方信任的目的,為了提高可信度,人類經過幾千年的演化創造了復式會計賬,配合復雜的社會法律體系才能完成對帳,而我們真正需要是一種密碼學可信的支付系統。比特幣應用區塊鏈技術,將賬本用密碼學保護起來,創造了一個去信任化的支付結算系統。得益于存儲計算范式,everPay協議的賬本也能達到去信任化以及透明可審計。在可信的基礎上,everPay又提供了高性能、易用的區塊鏈支付結算方案,解決了比特幣現金大規模應用的痛點。未來,everPay會接入更多的鏈和代幣,為更多的數字資產提供高性能支付結算。

支付系統

加密貨幣

文章作者:outprog

我要糾錯

聲明:本文由入駐金色財經的作者撰寫,觀點僅代表作者本人,絕不代表金色財經贊同其觀點或證實其描述。

提示:投資有風險,入市須謹慎。本資訊不作為投資理財建議。

金色財經>區塊鏈>簡析加密貨幣支付協議zkSync、xDai與everPay優劣勢

Tags:VEREVERPAYERPLyfe SilverPurieverZEROPAYSuperPanda

以太坊交易所
Cocos-BCX 與 DEGO 就 NFT 交易在 Treasureland 商城達成合作_COCO

近日,下一代游戲數字經濟平臺Cocos-BCX與DeFi世界中的LEGO——DEGO達成合作,Cocos-BCX新年NFT盲盒與五福NFT上線TreasurelandNFT商城.

1900/1/1 0:00:00
閃電貸攻擊頻發,帶你回顧BT.Finance遭受攻擊事件始末_NAN

2020年,閃電貸攻擊頻發,成為安全事故中的“新常態”。2021年,對于黑客來說,閃電貸攻擊看起來依舊是“盛寵不衰”.

1900/1/1 0:00:00
金色觀察 | 一半海水一半火焰 :隱私幣能否成為牛市“新引擎”?_區塊鏈

萊特幣MimbleWimble隱私協議代碼將進行測試,灰度創始人、DCG創始人BarrySilbert明牌喊單隱私幣,越來越多的隱私項目/協議上線.

1900/1/1 0:00:00
Defi趨勢下機遇:DEX與CEX是互相對立 還是共融發展?_DEX

昨天ETH爆發,不斷上漲刷新歷史最高紀錄,創下了1698美金的歷史新高。在ETH再創新高的同時,Uniswap、Aave、Synthetix、MakerDAO等以太坊上的DeFi龍頭項目,也都不.

1900/1/1 0:00:00
科普丨DeFi為什么會如此火爆?_DEF

作者?|?LeewayHertz DecentralizedFinance(DeFi)隨著區塊鏈技術的出現,金融行業的服務有了很大的進步.

1900/1/1 0:00:00
金色前哨 | 北京發放1000萬元數字人民幣紅包 來看領取和消費攻略_APP

北京人民終于迎來數字人民幣紅包。金色此前展望“2021或是DCEP普及元年”,預測DCEP在2021年除了在雄安、蘇州、成都、深圳和冬奧會場景試點外,會進一步擴展到北京、上海等其他城市.

1900/1/1 0:00:00
ads