以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > SAND > Info

手把手教你建立安全的ETH2抵押基礎架構_以太坊

Author:

Time:1900/1/1 0:00:00

以太坊1.0是區塊鏈技術的里程碑時刻。它允許以當前形式在區塊鏈上無需信任地執行代碼,但是它沒有能力擴展到破壞當前金融系統所需的計算級別。

隨著以太坊2.0的發展,它將迎來“寬帶區塊鏈”的新時代。

作為這次升級的一部分,以太坊正在改變其系統的一些最基本的組成部分,尤其是它的共識算法。共識算法適用于區塊鏈狀態達成協議的機制。

以太坊1.0使用了現在著名的工作量證明共識機制。這種方法是極其耗能的,與瑞士的整個年度能源消耗相比,比特幣和以太坊共同消耗的能源更多。以太坊2.0將轉而使用權益證明共識。簡單地說,如果說POW共識是一個試圖尋找神奇數字的猜謎游戲,那么PoS共識就是一個有組織的投票系統,在這個系統中,每個人都可以將大量資金存入第三方托管中,如果他們行為不當,他們的部分托管資金就會從他們身上奪走。

Mechanism Capital將98.1萬枚HIGH轉至Binance,HIGH價格隨后下跌6.32%:6月19日消息,據Spot On Chain監測,Mechanism Capital關聯錢包地址0x4f8于12小時前以1.298美元的單價將98.1萬枚HIGH(約合127萬美元)轉移至Binance,HIGH價格隨后下跌6.32%。

據悉,Mechanism Capital是Highstreet的投資者之一。[2023/6/19 21:47:26]

參與這個權益證明系統的用戶被稱為質押者,他們鎖定了32個以太坊到第三方托管合約中,并在互聯網上部署稱為驗證器的小服務器來履行質押者的職責,以換取獎勵。獎勵取決于參與人數,但在2%至18%的年利率之間有很大差異。

以太坊2.0的創世區塊于2020年12月1日發布。在啟動時,價值超過4億美元的以太坊被鎖定在這個托管合約中,有21,063個驗證器正在運行,每個驗證器通過信標節點在互聯網上使用點對點通信彼此通信互聯網。

對沖基金Gotbit Hedge Fund推出Web3加速器計劃“Odyssey”:金色財經報道,對沖基金Gotbit Hedge Fund宣布推出Web3加速器計劃“Odyssey”,旨在推動任何尋求為 DeFi 和 Web3 基礎設施構建解決方案的項目、區塊鏈技術公司、以及私人實體,并進行早期階段或種子階段投資。據悉,第一批有9個項目入圍,分別是 Arcana、DeFiHelper、Farm xyz、Firepot Finance、Interest Protocol、Kinetex Network、Movement 、 Stable Battle和Trait Swap,第二批申請計劃在一個月左右開放。(globenewswire)[2023/4/19 14:13:24]

運行所有這些驗證器的基礎架構非常龐大,而這些系統的安全性和可靠性是至關重要的,因為任何停機都會導致收益損失,甚至是托管的本金的損失。

X2Y2與NFTBank達成合作以提供NFT貸款估值解決方案:金色財經報道,以太坊鏈上NFT平臺X2Y2宣布與NFT Bank達成合作,后者將為旗下貸款模塊X2Y2 Loans提供NFT估值解決方案,NFTBank將采用基于機器學習技術為市場參與者提供更準確的估值數據,比如地板價、稀有度和交易分布等,并幫助交易方制定更具持續性的流動性管理策略。數據顯示,截至目前X2Y2的凈貸款額已經超過8000ETH。(U.today)[2022/12/20 21:56:19]

今天我們將分享一些專業技巧,以最大限度地提高企業級抵押基礎架構的安全性和性能。

讓客戶控制他們的提款密鑰

默認情況下,每個Eth2客戶端都從同一助記短語中創建退出密鑰和驗證密鑰。這是最簡單的入門方式,但如果您正在為客戶構建企業權益解決方案,這意味著您將全權保管他們的資金,具有重大的安全性和法律意義。

近3億枚XRP在主要加密交易所之間轉移,其中Ripple發送5000萬枚XRP:8月13日消息,Whale Alert數據顯示,在過去兩天里,近3億枚XRP在主要加密交易所之間轉移。Ripple直接參與了這些資金的轉移,該公司繼續發送大量的XRP,并將其兌換成數百萬美元。

Ripple發送了5000萬枚XRP,以當前價格計算,價值18777694美元。Bithomp分析平臺顯示,這5000萬枚代幣被Ripple移動到其RL18-VN錢包,然后2000萬枚XRP被發送到Bitstamp交易所。

需要注意的是,作為Ripple眾多ODL走廊之一的Bitstamp打算在8月晚些時候下線XRP/PAX交易對。(U.Today)[2022/8/13 12:23:09]

相反,讓您的客戶創建一個他們控制的Eth2地址,并使用像ethdo之類的工具來創建自定義存款數據文件,該文件允許您的企業的驗證器提取到客戶的提現地址。如果您的驗證器受到威脅,攻擊者可以迫使你退出驗證器,但退出的資金將被發送到客戶的冷錢包,攻擊者不能訪問,因為它不應該靠近您的驗證器,從而限制了潛在的損失。如果攻擊者只能消耗客戶的資金,但不能竊取它們,那么與其他托管企業鎖定解決方案相比,它們沒有動力攻擊您的驗證器。

對驗證器提供強大的監控和警報

如果您的驗證器離線,您需要多長時間才能注意到?確保投資的監視基礎架構,以監視驗證器是否參與網絡,以及一些更通用的服務器管理風險,例如設備可用空閑磁盤空間耗盡,CPU超載,服務器時鐘不同步或驗證器的驗證程序用盡了可用內存。

重要的是要記住,沒有警報的監控是不夠的。如果你必須積極檢查監控以了解是否存在問題,隨著時間的流逝,您可能會沾沾自喜,并且遲早你會錯過一段長時間的不活動狀態,可以避免你集成prometheusalert-manager或opsgenie或任何的警報工具為您的企業堆棧。

考慮遠程密鑰簽名者

Prysm、Lighthouse和Teku的客戶端都已經具備了與遠程密鑰簽名基礎架構集成的能力。這些服務以加密和安全的方式存儲您的私鑰,這使得黑客更難提取您寶貴的私鑰。Dirk是Attestant提供的企業解決方案,用于Eth2驗證密鑰的容錯和安全密鑰管理,這可以使您的企業權益解決方案更加強大。

使用SentryNode防御DoS攻擊

當前,當涉及到Eth2抵押時,一個重要的問題是將驗證器與連接的信標節點的IP地址關聯起來是相對簡單。雖然驗證器本身不應該暴露在互聯網上,但是它們的信標節點是存在的,并且根據這些知識,就可以有選擇地對擁有將要提出新區塊的驗證器的信標節點進行DoS操作。這意味著,惡意攻擊者可以通過每6分鐘使連接到其的信標節點超載約12秒來阻止您的驗證者執行其職責。

為了緩解這個問題,可以設計一組作為哨兵的公開可訪問的信標節點,驗證器附加到的信標節點不能通過互聯網上公開訪問,它只能與您的哨兵節點對等。這意味著攻擊者需要同時對這些節點中的每個節點進行DoS,讓驗證器保持脫機狀態,否則其中一個節點將能夠成功地將驗證器證明成功地轉發到更廣泛的網絡。

與客戶端無關

2020年8月,Prysm客戶端的時鐘管理代碼中的一個bug導致每個客戶端都脫機,導致60%以上的Medalla測試網驗證器脫機。當解決問題的緊急版本被破壞時,這個問題更加嚴重,使得prysm的驗證器無法在該版本上使用,需要降級進行糾正。在特定客戶端不可用的緊急情況下,使用多個客戶端運行綁定系統非常有幫助。在Eth2團隊中,客戶的互操作性是當務之急,通過他們的努力,可以用Teku驗證器或Lighthouse驗證器無縫替換Prysm驗證器成為可能與整個基礎設施僅依賴于一個以太坊2.0客戶端相比,使用多個受支持的客戶端實現,您的公司和您的用戶將得到更大的保護。

持之以恒

沒有系統是完全可靠的,沒有系統會永遠不停機。不要害怕破壞您的測試網系統,以便您可以改進恢復技能。讓它變得有趣,讓您的工程師組成紅隊和藍隊,激勵他們打破自己的基礎架構。為處理不同類型的故障制定行動方針,以便在生產中發生故障時,人們立即知道如何解決這種情況。建立對團隊的經驗和信心,讓他們能夠在全新的威脅環境中成功地管理這個全新的基礎架構。錯誤總會發生,但最糟糕的可能是沒有從錯誤中吸取教訓。

Tags:以太坊區塊鏈比特幣以太坊幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢

SAND
MetaMask 擴展了 L2 網絡支持,增加了 Optimism 和 Arbitrum_Arbitrum

Billions項目組 根據周三的官方公告,旗艦熱錢包MetaMask本周正在為兩個新的主要網絡添加網絡和橋接支持.

1900/1/1 0:00:00
區塊鏈、元宇宙和Web3.0,智商稅還是新機遇?_元宇宙

引言 同志們,幣圈又見君,吾心神搖曳。在區塊鏈、元宇宙和Web3從業者中,既有Web2大廠的在職人員,也有連續創業者,還有項目的探索者,我非常好奇大家是因為什么樣的機緣巧合去接觸到Web3,我覺.

1900/1/1 0:00:00
從合作到撕破臉,趙長鵬與紅杉資本的相愛相殺_IDG

6月25日上午9:30,趙長鵬與紅杉資本有限責任公司在香港聽證會對簿公堂,該聽證會主要圍繞趙長鵬起訴紅杉中國損害其名譽并要求賠償而展開.

1900/1/1 0:00:00
Google禁令解封,是順應發展還是無奈之舉?_加密貨幣

搜索引擎巨頭Google周二在其博客中表示,它將允許某些受監管的加密貨幣交易所在美國和日本做廣告,從而結束了此前對所有加密貨幣廣告的禁令.

1900/1/1 0:00:00
南非追查一起涉及2.8萬名投資者的加密貨幣投資欺詐案_比特幣

據南非警局消息,南非當局正在調查一家名為BitcawTrading的投資欺詐公司,該公司造成的損失超過10億蘭特(約800萬美元),涉及人數達2.8萬人.

1900/1/1 0:00:00
微博現場圍觀,徐明星又“被黑”了?_區塊鏈

區塊鏈圈就是另一個娛樂圈,才有李笑來退出幣圈,引眾網友圍觀,又有其和陳偉星長達兩個月的微博戰場及法庭審判.

1900/1/1 0:00:00
ads