以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Pol幣 > Info

簡析Jabber:在Web3時代,網絡聊天應該完全上鏈嗎?_USD

Author:

Time:1900/1/1 0:00:00

作者:路暢

來源:律動研究院

鏈上除了可以記錄交易,每筆交易更可附上自定義的文本。借助一最簡單又最基礎的功能,人們可以做很多有趣的事情。舉一個最簡單的例子——鏈上聊天。此前,律動曾撰文介紹過使用以太坊傳遞信息的情況,詳情可見《其實有很多人在用以太坊聊天》。

而由于以太坊自身網絡的特性,鏈上交易gas費用高昂。雖然有人在使用以太坊進行聊天,但這種使用方式難以普及。有多少用戶愿意為了發送一條消息而支付十美元呢?

通過區塊鏈聊天,這的確是一個有趣的想法,但在以太坊上似乎并不可行,但如果使用別的網絡呢?建立在Solana之上的Jabber就在嘗試實踐這個有趣的構想。

11月底,Jabber上線了app的測試版。Jabber是一款「Telegramlike」的聊天App,而它有趣之處在于,每一條消息,都是一筆在Solana鏈上發送的交易。受益于Solana的高性能和低成本,將消息作為交易發送,并不會讓用戶的成本高到難以承受。

安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。

Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。

攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]

慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]

當我們進入主界面,一個簡潔的聊天列表呈現在眼前,基本操作邏輯與Telegram并無較大差異。用戶需點擊右上角的寫信按鈕,自行鍵入信息接收人的地址,就可以開始進入聊天了。除標準的錢包地址外,該App還支持.sol域名。

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。

1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;

2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;

3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;

4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;

5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;

6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;

7. 隨后攻擊者開始重復此過程持續獲利;

其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]

除了點對點聊天外,該App還支持小費打賞、創建群聊、收費收信等功能。收費收信是其中一個較為新穎的設計。

鏈上信息傳輸因為其無需許可的特點,只要知道地址,任何人皆可發送任意的信息。假設這樣一個場景,若Jabber成為像微信一樣廣泛普及的聊天應用,而你又恰好是一個地址已被公開的KOL,那你的聊天列表會被多少無效信息充斥呢?

通過收費收信的功能,這一問題得到了解決。在設置界面我們看到「SOLpermessage」這一項目,這一數值代表著向你發送信息每條需向你支付多少SOL。這一設計非常有趣。

而在群聊中也存在著類似的機制,用戶加入群聊后需支付一定的SOL才可發送消息。這一機制可創造更多的用例,譬如付費社群、線上答疑等等。但目前在Web2的同類產品中,尚無有類似機制的用例。這一需求是否能產生真實的使用場景,仍然有待觀察。

這款App與其他聊天軟件最根本的區別,即所有數據全部鏈上傳輸。而這也是用戶對其最大的擔憂所在,鏈上數據公開透明,如何保證聊天內容的隱私性?

我們以真實的使用情況作為演示。筆者使用Jabber向某地址發送了「GM」兩個字符,該筆交易收取了0.000005SOL的gas。

而在這筆的轉賬的log詳情中,我們可以看到一些更細節的內容。

Jabber盡管會將全部信息上鏈,但消息是加密的并不會將你的聊天內容公開,用戶無需擔心聊天全部上鏈所使得隱私泄露。

而全部上鏈的缺點也是顯而易見的,每次操作都要付出一定的gas是在所難免的。在進行多次嘗試之后可以發現,修改個人資料、更改頭像圖片、設置是否顯示SOL域名等等,在設置中的每一項操作幾乎均需要進行鏈上交互,并付出gas費。而在實際的聊天過程中,發送不同數量的字符,付出的gas費用也都相同,與更改各項設置所需gas相同,均為0.000005。

Jabber由Bonfida團隊開發,目前并無獨立官網,現已提供iOS和Android版本。Bonfida是基于Solana建立的一款完整產品套件,其旗艦產品為基于Serum中央訂單簿的DEX前端。目前Bonfida提供的功能除了基于Serum的基礎交易功能以外,還有程序化交易機器人、SerumAPI、Solana鏈上永續合約協議、SOL域名等。

Jabber是基于Solana建立的第一個移動消息應用。Bonfida認為,Jabber最重要的價值在于它為用戶提供了一種無需信任、去中心化的方式來將他們的交互貨幣化。這個特性或可為NFT和GameFi帶來更多的用例。?

Tags:USDSOLVESESTUSDT幣提現判多久solana幣什么意思DoveSwap FinanceChesterCoin

Pol幣
EOS 網絡基金會成立 5 個核心工作組,并將發布 Core+ 藍皮書_EOS

鏈捕手消息,EOS網絡基金會贊助成立了5個核心工作組,包括:API+:主要負責提供數據接口,幫助EOS生態以外的應用程序更好的集成EOS網絡.

1900/1/1 0:00:00
Terra新提案提議為主要DeFi項目提供超1.39億美元的USDT和LUNA_TER

鏈捕手消息,去中心化穩定幣發行方Terra發布了一項新提案,旨在將其UST穩定幣跨鏈部署擴展至以太坊、Polygon和Solana上的五個主要DeFi項目.

1900/1/1 0:00:00
歐科云鏈OKLink宣布與Cryptoslam達成數據服務戰略合作_NFT

鏈捕手消息,歐科云鏈OKLink宣布與NFT數據網站Cryptoslam達成數據服務戰略合作,雙方就鏈上NFT數據、地址查詢等方面展開深層次合作.

1900/1/1 0:00:00
Daniele如何在DeFi世界攻城略地?“Daniele三件套”了解一下_ABR

原文標題:《「Daniele三件套」攻占DeFi三大場景》1月4日,去中心化穩定幣應用MakerDAO的創始人RuneChristensen有點憤怒.

1900/1/1 0:00:00
DeFi最大流動性中心的秘密:收益聚合器Convex分析報告_CRV

來源:TheMuseMuseumConvexFinance于2021年5月18日上線以太坊,其平臺tokenCVX也于昨日上架幣安.

1900/1/1 0:00:00
美國眾議院將于1月20日就加密貨幣的能源消耗問題舉行監督聽證會_LIB

鏈捕手消息,美國眾議院能源和商業委員會宣布將于1月20日就加密貨幣的能源消耗舉行監督聽證會。委員會主席FrankPallone和監督與調查主席DianaDeGette在一份聯合聲明中表示,“在短.

1900/1/1 0:00:00
ads