来源:Cryptopedia
作者:DenelleDixon,Stellar发展基金会CEO
编译:链捕手
概括
Stellar是一个连接全球金融基础设施的去中心化、开放的区块链网络。作为一个成熟的链,其实时用例很容易将数字世界和法定世界连接起来,Stellar拥有超过480万个账户——自2015年推出以来已经处理了超过15亿次操作。在Stellar支付网络上,企业和开发人员受益于几分之一的即时结算和交易费用。
Stellar网络:设定新的全球支付标准
每年都有数十亿美元的价值跨境转移,其中最显著的是通过个人汇款。大多数情况下,这些汇款是按月从外国工人转移到其本国的家庭成员的。汇款不仅为数百万家庭提供支持,而且在中低收入国家的GDP中也占很大比例。
Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。
第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e
第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]
但在当今的金融体系中,发送这些重要的汇款远非简单,也不是无国界的体验。从历史上看,这些付款的处理时间长且费用高——典型的交易成本约为200至300美元,平均零售成本约为汇款总额的7%至8%,并需要数天才能结算。简而言之,当今的系统充斥着速度慢、流程繁琐和费用高的问题,使数百万人被边缘化。
Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]
Stellar网络的设计和构建旨在减少当今存在的摩擦,既能促进金融包容性,又能设定新的全球支付标准,这样你居住的地方——以及你所拥有的——不再禁止你参与金融系统。使用Stellar网络,在世界任何地方发送付款都可以像发送电子邮件一样简单。
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
这要归功于Stellar区块链的速度和规模。它允许用户通过锚点在法定货币和数字货币之间进行交易,它们发行1:1法定支持的稳定币并提供法币出入通道进入本地支付系统。锚点有助于创建一个现有金融系统与Stellar相连并可互操作的世界。这使用户能够快速透明地发送和接收资金,同时避免了传统上与跨境和跨货币汇款相关的费用和延迟。这已经在Stellar网络上实时发生。使用Saldo等Stellar锚,当一个没有银行账户的人需要将外币汇回家里给需要将其用作当地货币的家庭成员时,他们可以使用一个简单的应用程序来完成。这一切都是可能的,无需事先了解或熟悉区块链。
安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]
它对于企业对企业(B2B)跨境支付同样具有影响力。例如,总部位于英国并在尼日利亚设有办事处的金融科技公司CowrieIntegratedSystems通过电子支付网络提供增值服务。Cowrie非常清楚他们的商业客户在向供应商和合作伙伴汇款时遇到的摩擦,因此设计了一个支付渠道来利用USDC,世界领先的美元抵押稳定币之一,作为一种桥梁货币,帮助企业进行往返欧洲的支付。与总部位于法国的电子支付机构Tempo和EURT的发行人合作,Stellar正在建立一个双向渠道,供客户快速赎回和交易这些稳定币。
慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:
1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;
2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;
3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;
4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;
5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;
6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;
7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;
8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;
9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]
由Stellar共识协议(SCP)提供支持
Stellar如何做到这一点?部分原因在于Stellar的底层共识机制,即Stellar共识协议(SCP)。Stellar上的快速、透明和流畅的交易由协议处理和验证,该协议允许网络参与者通过投票而不是挖矿达成共识。支持和验证网络的节点协同工作以维护公共分布式账本,并对其进行验证和添加交易。为此,他们依赖SCP,它既不是工作证明也不是权益证明,而是使用联合协议的系统来达成共识。节点选择他们认为值得信赖的其他节点,并与他们一起制作和批准一组有效的交易来改变账本的状态。这些反过来又识别其他可靠节点,最终通过法定人数达成网络共识。
另一个不同点是SCP为用户提供了一个去中心化且高效的网络。典型的挖矿过程与高昂的财务成本和高能源需求相关,其中一些依赖服务器到不可持续的地步。通过SCP验证的交易得到快速处理——平均在3到5秒内,有可能同时发生数千笔交易——使Stellar网络成为跨境交易的快速、可持续和便捷的支付解决方案。
由StellarNetwork的内置功能增强
SCP与Stellar的应用程序编程接口(API)?Horizo??n以及生态系统可用的不断增长的工具和产品相结合,创建了一个环境,企业和开发人员可以轻松地在网络上构建并利用其最引人注目的功能,例如:
速度:Stellar区块链上的交易在三到五秒内得到确认。
成本:每笔交易的成本可以忽略不计,到2021年,平均成本略高于0.00001流明,或XLM。协议设定的费用被烧毁,因为它们的存在只是为了阻止不良行为者。
资产发行:Stellar的支持代码可靠、经过审查、快速,只需几行代码即可发行代币。??
去中心化交易所:Stellar有通用的内置订单簿,称为Stellar去中心化交易所,因此每个代币都是可交换的,并且Stellar协议本身连接了买卖双方。
合规:Stellar是合规方面的领导者,其内置功能允许统一的了解您的客户(KYC)和反(AML)流程、协议级别的资产控制和发行人强制执行的最终确定性。?
开发人员工具:Stellar的开源开发人员资源提供全面的文档、软件开发工具包(SDK)和教程。
可持续:由于Stellar的共识机制,网络成本与运行服务器一样多,并且与挖矿不同,资源需求低。
原生代币:Stellar创建了原生网络货币XLM,作为防止网络垃圾邮件的非歧视性解决方案。任何使用Stellar的人都需要在他们的账户中保留少量的XLM,并且每个人都可以平等地使用它。XLM代币的要求足够低,可以让Stellar保持可访问性,但会阻止轻率和恶意行为者大规模参与Stellar网络。
Stellar区块链:一个可互操作的互联金融世界
Stellar努力设定新的全球支付标准。为此,它是为互操作性而构建的,将现有的金融系统和支付轨道与新的数字系统连接起来,以便价值可以无缝地跨境流动。
当前的金融体系实现现代化已经有几十年了。区块链技术正在挑战我们以一种新的方式思考金钱和价值,提供了使其更有效和更有效率的机会。与互联网使信息访问民主化的方式大致相同,区块链技术使金融系统的访问民主化。
无论你身在何处,Stellar区块链技术都可以连接金融基础设施,以便系统和价值形式可以互操作。随之而来的是更大的访问和包容性,建设一个公平访问不是特权而是权利的世界。这就是恒星的力量。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。