随着数字经济的繁荣,区块链技术因其独特的价值显得至关重要。而公链作为区块链世界的基础设施,更是推动区块链应用落地的关键,因此需要不断探索更加安全稳健高效的创新型高性能公链。传统的公链往往因为低效的TPS、高昂的交易费用、安全隐患多、用户体验不顺畅等因素饱受诟病。为了实现公链性能的提升,满足商业化和产业化的要求,必须要在思维和技术上大胆创新。HPB芯链正是在这种背景下应运而生。
HPB芯链在全球首创了一种区块链卸载引擎即BOE技术,包括BOE硬件、BOE固件、以及与之匹配的体系软件,通过结合CPU和FPGA/ASIC芯片的并行处理能力,实现高性能和高并发计算加速,将本来占用CPU运算资源的各种计算及网络通信相关的功能通过一颗片外的芯片独立去实现,突破区块链节点服务器的CPU计算瓶颈,实现加速功能。
LendHub被黑简析:系LendHub中存在新旧两市场:金色财经报道,据慢雾安全区情报,2023 年 1 月 13 日,HECO 生态跨链借贷平台 LendHub 被攻击损失近 600 万美金。慢雾安全团队以简讯的形式分享如下:
此次攻击原因系 LendHub 中存在两个 lBSV cToken,其一已在 2021 年 4 月被废弃但并未从市场中移除,这导致了新旧两个 lBSV 都存在市场中。且新旧两个 lBSV 所对应的 Comptroller 并不相同但却都在市场中有价格,这造成新旧市场负债计算割裂。攻击者利用此问题在旧的市场进行抵押赎回,在新的市场进行借贷操作,恶意套取了新市场中的协议资金。
目前主要黑客获利地址为 0x9d01..ab03,黑客攻击手续费来源为 1 月 12 日从 Tornado.Cash 接收的 100 ETH。截至此时,黑客已分 11 笔共转 1,100 ETH 到 Tornado.Cash。通过威胁情报网络,已经得到黑客的部分痕迹,慢雾安全团队将持续跟进分析。[2023/1/13 11:11:00]
这是一种非常新颖和灵活的设计理念,解放了CPU的运算资源,让专业的芯片干专业的事,即用FPGA/ASIC芯片来并行运算,提高网络的吞吐能力和数据处理能力。大道至简,越是简洁的设计越高效,BOE技术是HPB芯链的重要基石,高效的数据处理能力使得TPS性能实现跨越式提升。
安全公司:AurumNodePool合约遭受漏洞攻击简析:金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。
Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。
攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。[2022/11/23 8:01:04]
HPB芯链的高性能具体表现在以下几个特点:
安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。
1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。
2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。
3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]
高TPS(系统吞吐量)
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
BOE技术中的一个核心技术是基于FPGA架构的定制化加速网卡,其在硬件TCP/IP协议栈基础上,配合HPB的加速单元,实现HPB体系架构下的网络流量卸载及高吞吐、高并发连接处理。
目前的区块链普遍是使用软件来签名,最高的处理速度在2000笔/秒,而HPB芯链则是通过BOE硬件内嵌ECDSA模块大幅度提高区块签名验证速度,结合CPU的计算能力,将使HPB芯链的TPS达到5000笔/秒。
BOE技术可以在硬件内对大的数据进行分片处理,每个分片都有一个区块头,都可以独立进行确认,大大的减轻了网络的承载压力。同时,BOE硬件的高并发处理能力,能同时处理10000条TCP会话,数据显示,HPB芯链TPS稳定在5000左右,峰值最高可达到10000,这大大提高了系统的整体性能。
低手续费
ETH为什么交易手续费高?就是因为TPS太低,每秒只能处理10-20笔交易,要想提速就得多给手续费,节点是看谁给的多就优先处理,所以这就导致了链上交易手续费随时会因交易的拥堵而变得异常的昂贵。
而在TPS的HPB芯链上就不存在拥堵这种情况,HPB芯链由于跟以太坊采用相同的开发语言,其实也可以看作以太坊的一个平行链,只不过以太坊是通过软件的算法来驱动的,HPB芯链是通过软件算法加硬件芯片加速,软硬件相结合的方式来驱动的,处理能力大幅度提升,单笔交易的gas费用大大降低。目前HPB芯链每笔链上交易仅需支付0.01美元左右,跟以太坊的交易手续费相比,可以忽略不计。
安全性高
HPB芯链安全性高的特点,也是益于HPB首创的BOE硬件加速引擎,因为所有HPB的节点均安装了此硬件芯片,加上与之配套的软件体系,构造了一个坚固的硬件底层,有效杜绝了节点作恶的可能。
去中心化
HPB芯链的节点计划首创业内“竞选制+邀请制”的节点模式,通过BOE技术、高效的双层选举机制共识算法、数据加密等技术实现区块链去中心化的设计理念和初衷。
HPB芯链节点网络目前运行于在100多个节点之上,在全球范围内有越多的节点参与维护,则区块链网络的安全性和不可逆性越稳定,这是区块链技术本质决定的。同时,相比于其他由少量节点维护的区块链网络来说,在遍布全球大量节点上运行的HPB芯链不仅去中心化程度较高,还能实现高达5000+的TPS性能,已经足以使得HPB芯链在众多公链中保持优势。
总结
基于上述技术特点,HPB芯链在大幅提升交易效率的同时,更以较低的运营成本,独创的共识算法,保证了可用性、安全性和隐私性。依托软硬件技术优势,HPB芯链致力于打造全球可信区块链网络,稳步构建一个去中心化的公链生态体系。相信假以时日,HPB芯链能够极大满足现实世界的大多数商业需求,使更多应用能够运行在区块链上,这将极大地推动区块链技术重构数字经济的进程。
作者:九哥
原文链接:https://bihu.com/article/1879609858
亲爱的BitMart用户:由于内部政策的变化,我们决定下架XRP代币,并且与XRP相关的充值和提现功能已于2021年7月31日永久性关闭.
1900/1/1 0:00:00据Bitcoinschannel8月3日消息,加密货币交易平台BakktHoldings最近宣布与快餐品牌Quiznos合作,推出了新的比特币支付系统试点.
1900/1/1 0:00:00亲爱的BitMart用户:SumSwap(SUM)将延期上线。各项功能的开放时间请参照:充值功能:2021年8月4日16:00交易功能:2021年8月9日16:00提现功能:2021年8月10日.
1900/1/1 0:00:00在很多人眼里比特币冲上40000美元就已经是牛市的开端了,其实不然,如果在去年那么笔者肯定会认为牛市到来,但今年不一样了,去年经过疫情不论是投机市场还是股票市场都受到重创.
1900/1/1 0:00:00尊敬的用户:WBF天天理财产品第十五期-10天TRX定期理财将于8月5日12:00正式上线。详情如下:认购说明:1.本次认购仅支持APP端,可在APP端“挖矿宝”-“定期理财”中认购,电脑端暂不.
1900/1/1 0:00:00技术进展已完成1.HTDF2.0路线规划和新功能设计;2.HTDF底层升级,包括但不限于Tendermint+CosmosSDK+Ethermint(Event)相关技术研究和开发;3.增加Tr.
1900/1/1 0:00:00