宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > FTT > 正文

简析 Loopring:使用 zk-Rollups 扩展去中心化交易所

作者:

时间:1900/1/1 0:00:00

来源:Cryptopedia

编译:胡韬,链捕手

什么是Loopring?

Loopring是基于以太坊区块链的去中心化交易所(DEX)的第2层扩展协议,每秒可以处理数千笔交易的结算。Loopring技术可作为协议层在DEX中使用,该平台还提供LoopringExchange,这是一个非托管交易平台,可提供安全、高速的交易,且不收取任何gas费。

Loopring利用零知识证明允许任何人构建高吞吐量、非托管的DEX。Loopring还使用其原生LCR代币奖励零知识汇总(zk-Rollup)运营商和流动性提供者。

安全团队:Defrost Finance被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Defrost Finance预言机被恶意修改,并且添加了假的抵押token清算当前用户,损失超1300万美元。攻击者通过setOracleAddress函数修改了预言机的地址,随后使用joinAndMint函数铸造了100,000,000个H20代币给0x6f31地址,最后调用liquidate函数通过虚假的价格预言机获取了大量的USDT。后续攻击者通过跨链的方式将被盗资金转移到了以太坊的0x4e22上,目前有490万美元的DAI在0x4e22地址上,有500万美元的DAI在0xfe71地址上,剩余300万美元的ETH被转移到了0x3517地址上。[2022/12/25 22:06:35]

Loopring的零知识汇总(zk-Rollups)

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

许多像Uniswap这样的DEX利用自动做市商(AMM)来匹配买家和卖家。这些AMM协议自动执行交易,用流动性池代替传统的订单簿,流动性池是用于提供流动性的众包资产池。与使用订单簿的中心化交易所相比,DEX往往具有较低的交易费用和支持更多数字资产的特点。然而,中心化交易所仍然受益于比DEX更强大的流动性和更高的吞吐速度。Loopring旨在通过利用区块链技术的先进创新——zk-Rollups,将最好的中心化交易所带入去中心化生态系统。

Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。

2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。

3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。

4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。

此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]

zk-Rollup是第2层功能——这意味着该技术在主区块链之上运行——它与以太坊网络集成以提高可扩展性。zk-Rollup可以将数百个交易捆绑在一起,并将它们转换为单个数据量极少的零知识证明,然后在以太坊网络上批量确认。这允许比以太坊目前单独处理的更高的事务吞吐量。zk-Rollup计算过程发生在链下,而数据和交易永远不会离开以太坊区块链。将zk-Rollup流程与DEX协议集成可以进行更复杂的计算,这意味着可以降低交易费用并显着提高流动性的优化。

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

在更广泛的以太坊网络的背景下,使用zk-Rollups验证交易块更快且成本更低,因为包含的数据更少,并且仅需要智能合约来验证最终的、轻量级的加密证明。这些交易也作为调用参考数据写入以太坊区块链,与从网络中提取数据相比,这需要的计算量要少得多。通过将所有这些功能合并到一个单一的开放协议中,Loopring通过提高整个以太坊生态系统的效率来加速区块链技术的采用。

Loopring加密技术解绑:OCDA、环形矿工、订单环、订单共享

虽然zk-Rollups代表了为Loopring提供动力的技术,但正是它的实现使多方面协议如此有用,特别是通过其最新的Loopring3.0更新。Loopring具有称为OCDA的链上/链下开关,在数据可用于脱链进行计算的情况下,可以显著加快交易速度。Loopring还利用了高吞吐量套利机制,该机制使用订单环、订单矿工和订单共享系统来实现近乎即时的互联网规模流动性。

链上数据可用性(OCDA):Loopring加密协议使用称为链上数据可用性(OCDA)的功能。这种数据存储的混合方法允许用户选择他们的数据是存储在链上还是链下。当OCDA功能关闭时,数据存储在链上,网络可以实现每秒2,025笔交易。但是,如果打开OCDA并将数据存储在链下——通过使用所谓的Validium模式——那么吞吐量可以达到16,400TPS。通过使用像OCDA这样的Loopring3.0创新,非托管交易所可能能够匹配其中心化托管竞争对手的表现。

环形矿工:路印协议使用独特的共识协议,绕过传统的订单簿和管理流动性池的AMM机制。相反,称为环形矿工的网络参与者负责在订单被执行或取消之前快速填写订单。那些作为环形矿工操作的人以LRC代币的形式获得服务费,或者在订单金额的保证金上进行分割。

订单环:当环形矿工完成订单环时,Loopring智能合约决定如何填充它。如果它可以在交易的任何一方执行订单,智能合约将执行原子交换——从智能合约直接转移到用户的钱包。订单环还有助于环匹配,这是通过将订单串在一起并通过多个用户结算多笔交易来完成订单的过程。订单环将Loopring协议与Waves、IDEX和Bancor等其他DEX区分开来。

订单共享:订单共享功能也可以通过路印协议上的订单环实现。在路印协议DEX智能合约无法在单笔交易中执行订单的情况下,订单共享用于将订单拆分为部分组件,直到完成原始订单金额。环匹配技术将多个单独的订单聚合到一个订单环中。路印协议智能合约验证订单后,每一方都会收到资产作为交换。订单作为后续订单环的一部分通过订单共享系统运行,直到这些部分订单被完全执行。

标签:RINGPRIRINloopringring币为什么涨不起来PRIXPRINT价格Loopring [NEO]

FTT热门资讯
详解新兴借贷协议Euler:如何实现任何代币均可上架,并且把风险分层?

作者:Chole,?链茶馆在2020年DeFi浪潮开启之前,主要的应用还是借贷协议——无论是DeFi元老级项目Maker、Compound等以主流币以及稳定币为主的协议,还是陆续兴起的Aave和Curve等.

1900/1/1 0:00:00
预言机,让 Web3 变得更好了吗?

作者:Sally,IOSGVentures预言机通常被认为是链上和链下数据的桥梁和窗口。简而言之,预言机是一个为区块链项目提供真实世界数据服务的中间件.

1900/1/1 0:00:00
英国广告监管机构向 Coinbase 等 50 家加密服务公司发出审查通知

链捕手消息,英国广告监管机构英国广告标准局(ASA)近日向Coinbase、eToro、Luno和Crypto.com等50多家宣传加密货币服务的公司发出通知,建议其审查旗下加密服务广告是否合规.

1900/1/1 0:00:00
FTX拟扩展至英国,已开始与监管机构进行谈判

链捕手消息,加密交易平台FTX拟扩展至英国,已开始与监管机构进行谈判。该公司正加紧计划主导欧洲市场。FTX欧洲负责人PatrickGruhn表示,正在采取「相对谨慎的态度」与英国FCA接触,但目前无法给出何时能在英国推出业务的时间表.

1900/1/1 0:00:00
晚报 | 中国互金协会等三协会发文批评NFT金融化倾向;Circle、MoonPay、bloXroute等完成巨额融资

整理:泽祎,链捕手 “过去24小时都发生了哪些重要事件”1、中国互金协会等三协会:坚决遏制NFT金融化证券化倾向中国互联网金融协会、中国银行业协会、中国证券业协会联合呼吁会员单位共同发起倡议,规范应用区块链技术.

1900/1/1 0:00:00
利用闪电贷恶意投票,黑客抽空Beanstalk上亿资产

作者:茉莉,蜂巢Tech北京时间4月17日晚10时许,去中心化稳定币协议Beanstalk披露「遭受了攻击」。据多家区块链安全机构披露的信息,该协议遭受了闪电贷攻击,损失了超1亿美元的加密资产,攻击者从中获利近8000万美元.

1900/1/1 0:00:00