木星链 木星链
Ctrl+D收藏木星链

VER:简析加密货币支付协议 zkSync 、 xDai 与 everPay 优劣势

作者:

时间:1900/1/1 0:00:00

简析加密货币支付协议zkSync、xDai与everPay优劣势

链闻ChainNews

刚刚

24

距比特币白皮书《比特币:一种点对点的电子现金系统》发布已经过去12年有余,比特币在价值存储上已经被众多机构所认可,但受限于区块链性能和比特币价值的剧烈波动,在体验上和「电子现金」还有很大的差距。而今,随着技术上不断的变革和创新,新的支付结算协议逐渐展露头脚。这些支付结算应用包括everPay,使用存储计算范式构建的高性能支付结算协议;xDai使用PoS构建的侧链,以及zkSync,使用零知识证明技术构建的转账应用等。下面对三个协议进行介绍。

zkSync

zkSync使用零知识证明对交易信息进行压缩,通过Rollup技术将交易批量打包到以太坊。

在以太坊上,协议在以太坊上创建了一个智能合约进行零知识验证,同时利用默克尔树技术进行账户管理,用户的以太地址和相关信息计算成为默克尔根,信息得以压缩。使用该技术,用户转账操作虽然是在链下完成,其账本还是在Layer1上,是通过零知识技术将所有必要转账信息进行压缩,并以批量打包的方式将信息打包到以太坊进验证。

LendHub被黑简析:系LendHub中存在新旧两市场:金色财经报道,据慢雾安全区情报,2023 年 1 月 13 日,HECO 生态跨链借贷平台 LendHub 被攻击损失近 600 万美金。慢雾安全团队以简讯的形式分享如下:

此次攻击原因系 LendHub 中存在两个 lBSV cToken,其一已在 2021 年 4 月被废弃但并未从市场中移除,这导致了新旧两个 lBSV 都存在市场中。且新旧两个 lBSV 所对应的 Comptroller 并不相同但却都在市场中有价格,这造成新旧市场负债计算割裂。攻击者利用此问题在旧的市场进行抵押赎回,在新的市场进行借贷操作,恶意套取了新市场中的协议资金。

目前主要黑客获利地址为 0x9d01..ab03,黑客攻击手续费来源为 1 月 12 日从 Tornado.Cash 接收的 100 ETH。截至此时,黑客已分 11 笔共转 1,100 ETH 到 Tornado.Cash。通过威胁情报网络,已经得到黑客的部分痕迹,慢雾安全团队将持续跟进分析。[2023/1/13 11:11:00]

零知识生成证明需要花费大量的链下计算,根据同样使用ZKRollup技术的ZKSwap透露,为提高TPS和计算证明,需要上百万美金的服务器进行计算支持。这些计算仍会成为交易的成本。

xDai

Beosin:sDAO项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin?EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的sDAO项目遭受漏洞攻击,Beosin分析发现由于sDAO合约的业务逻辑错误导致,getReward函数是根据合约拥有的LP代币和用户添加的LP代币作为参数来计算的,计算的奖励与用户添加LP代币数量正相关,与合约拥有总LP代币数量负相关,但合约提供了一个withdrawTeam的方法,可以将合约拥有的BNB以及指定代币全部发送给合约指定地址,该函数任何人都可调用。而本次攻击者向其中添加了LP代币之后,调用withdrawTeam函数将LP代币全部发送给了指定地址,并立刻又向合约转了一个极小数量的LP代币,导致攻击者在随后调用getReward获取奖励的时候,使用的合约拥有总LP代币数量是一个极小的值,使得奖励异常放大。最终攻击者通过该漏洞获得的奖励兑换为13662枚BUSD离场。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/21 7:53:09]

xDai使用PoS共识创建了侧链xDaiStableChain,该侧链提供5秒的区块确认以及0.0002美金每笔的超低额手续费。

TokenBridge是xDai的资产跨链协议,通过在以太坊上创建多签智能合约对资产进行锁定。资产释放的时,多签者们通过侧链上的交易信息进行签名。

Beosin:SheepFarm项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BNB链上的SheepFarm项目遭受漏洞攻击,Beosin分析发现由于SheepFarm合约的register函数可以多次调用,导致攻击者0x2131c67ed7b6aa01b7aa308c71991ef5baedd049多次利用register函数增大自身的gems,再利用upgradeVillage函数在消耗gems的同时累加yield属性,最后调用sellVillage方法把yield转换为money后再提款。本次攻击导致项目损失了约262个BNB,约7.2万美元。Beosin Trace追踪发现被盗金额仍在攻击者账户,将持续关注资金走向。[2022/11/16 13:10:39]

everPay

everPay使用了全新的存储计算范式,将所有的计算过程放在链下,存储共识保障了账本的可信。everPay目前跨链采用了多签合约进行资产锁定。mint资产时,仅需要将代币转入多签合约,协议将以太坊作为预言机获取交易信息,并进行资产mint;资产释放时需要多签者们从Arweave上获取交易信息,按照everPay协议的规则进行交易验证,最后再进行签名资产释放。

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

借助Arweave衍生的存储计算范式,everPay可以做到实时交易,支持上万TPS;交易批量打包时,1美金可打包百万级交易,协议可以提供免费转账,仅在充值和提现的时候需要支付以太坊矿工费。

Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]

对比

安全性

零知识证明技术可以充分的保障zkSync用户在Layer1托管的资产,用户资产在密码学上安全。但是需要注意,目前的Rollup技术都是单节点运行,在Layer2上成功的转账并不代表该交易在Layber1上一定成功,必须要等到交易rollup到Layer1后,交易才能在密码学上进行保障。

由于xDai使用了侧链技术,在侧链上的交易具备共识,因此不存在上述zkSync中交易必须等到Layer1成功打包才能完全确认的问题。但是xDai使用了PoA网络对资产进行跨链,PoA多签私钥的保管者们具备一定的「超级权限」,多签者们进行联合后可以具备作恶的能力。

everPay使用的存储计算范式进行链下计算,链上只保存交易不保存状态,状态由链下计算生成。从以太坊或者其他区块链跨到everPay协议时,通过预言机模式进行资产mint,若外部预言机不存在交易则链下计算的状态并不会被恶意更新。比如ETHmint时,链下的everPay协议收到mint消息会主动去请求以太坊主网,从以太坊主网获取整个交易数据,并对整个交易进行密码学验证,验证通过才能在everPay上生成对应的余额状态。每一次校验使用后的txHash,都会被标记为minted状态,避免重复mint资产。

everPay的交易是由用户签名进行确认,协议内的安全性能得到100%的保障。不过everPay和xDai存在类似的问题,目前也是通过多签技术对Layer1资产进行管理。不过协议还会持续改进安全性,将来会结合区块链存储技术拓展签名透明性:将签名作为治理操作符保存在Arweave上,任何人都可以携带有效的、充分的操作符到Layer1进行有效的资产操作。改进后的方案可以进一步提高安全性、透明性以及降低准入。

性能

ZKRollup借助Layer1共识保障交易安全,压缩后可以将原来的以太坊性能从10-30TPS扩张到2k-3kTPS,这是在共识层面的理论极限。由于压缩的数据最终要重新回到Layer1,因此Layer1和Layer1需要进行资源竞争,这会极大的影响zkSync的TPS。另外,零知识证明技术生成证明需要大量内存和计算资源,4核32GB的机器也需要几分钟才能算出一个区块的证明。目前而言zkSync的实现更像是一个MVP,受限于计算能力,TPS甚至不如以太坊Layer1。要解决计算问题需要等待新的硬件开发投产,如专门为零知识证明设计的FPGA。

xDaiChain使用PoS共识,提供5秒的区块确认,70TPS。xDai的TokenBridge使用PoA网络进行跨链,不像zkSync一样在Layer2和Layer1之间存在性能耦合,不会在同一条链上产生资源竞争问题。虽然PoA在安全性上稍弱,但PoA可能是目前体验上最佳的跨链方式,让跨链应用性能达到最高。

everPay是链下计算,性能仅取决于运载的服务器的性能,目前轻松支持上万TPS。

可用性

zkSync的交互如下:

充值,将以太坊代币发送到zk合约锁定,等待区块确认后产生L2资产;仅收取以太坊充值费用

转账,第一次使用前需要签名并注册Pubkey创建零知识账户;转账费用在0.001美金左右

提现,提现分为普通提现和快速提现,普通提现费用较低,需要50分钟左右;快速提现费用较高,仅需20秒

xDai的交互如下:

充值,使用xDaibridge网站,将代币充值到以太坊合约,完成充值后等待8个区块会在xDaiChain产生余额;仅收取以太坊充值费用

转账,将MetaMask切换到xDaiChain,再使用MetaMask进行转账;转账费用约为0.0002美金

提现,第一步:使用xDaibridge网站,将MetaMask切换到xDaiChain,进行提现第一步交易;第二步:交易打包到xDaiChain后等待8个区块后再将网络切换回以太坊主网,点击Claim完成提现

everPay的交互如下:

充值,打开everPay,使用MetaMask进行充值,等待6个区块后资产充值成功

转账,使用MetaMask签名完成转账,实时到账,转账免费。

提现,选择资产类型和输入提现数量,使用MetaMask完成提现;目前仅支持普通提现,由于需要等待Arweave区块打包,需要等待5-20分钟才能完成提现。将来会提供快速提现功能,用户将协议上的资产转给做市商,市商将资产在1分钟内转给用户。

zkSync和everPay都使用MetaMask进行操作,他们的更像一个Dapp产品,通过网页端配合MetaMask或其他钱包工具进行使用。xDai由于是独立的侧链,使用的过程中需要来回的切换网络,用户体验非常的差。

对于已经熟悉以太坊和以太坊钱包的用户,使用zkSync和everPay都非常的方便;只有精通区块链的用户才具备使用xDai的能力。

由于everPay采用存储计算范式,共识成本极低,因此转账速度和费用方面具有绝对的优势。everPay提供了实时和完全免费的转账。

总结

安全性上zkSync由于使用了零知识证明,更胜一筹。xDai和everPay都将资产托管在原来的链上,使用多签的方式保障资产安全,其中everPay会进一步改进将签名存储在Arweave上以保障操作的透明性和安全性。

性能方面,零知识证明还在发展中,在机器运算能力不足的情况下TPS甚至低于Layer1;xDai仅有70TPS,和以太坊是处于同一量级;everPay目前就可以支持上万TPS,性能远强于zkSync和xDai。

交互上,xDai体验最差,对普通用户基本是不可用的状态。zkSync和everPay都能提供很好的交互体验。everPay采用基于Arweave的存储计算范式,具备极低的共识成本,可以为用户提供免费的转账。目前的零知识证明在工程上还很难满足大规模使用的需求,everPay已经可以为用户提供互联网级别的高性能转账,可用性上everPay更具优势。

我们需要的是一种基于密码证明而非信任的电子支付系统……

——中本聪

正如中本聪所言,在传统电子支付系统中,单一的账本无法达到多方信任的目的,为了提高可信度,人类经过几千年的演化创造了复式会计账,配合复杂的社会法律体系才能完成对帐,而我们真正需要是一种密码学可信的支付系统。比特币应用区块链技术,将账本用密码学保护起来,创造了一个去信任化的支付结算系统。得益于存储计算范式,everPay协议的账本也能达到去信任化以及透明可审计。在可信的基础上,everPay又提供了高性能、易用的区块链支付结算方案,解决了比特币现金大规模应用的痛点。未来,everPay会接入更多的链和代币,为更多的数字资产提供高性能支付结算。

支付系统

加密货币

文章作者:outprog

我要纠错

声明:本文由入驻金色财经的作者撰写,观点仅代表作者本人,绝不代表金色财经赞同其观点或证实其描述。

提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。

金色财经>区块链>简析加密货币支付协议zkSync、xDai与everPay优劣势

标签:VERERPPAYEVERvertcoinerp币种设置SoPayEveryCoin

以太坊交易热门资讯
KEX:欧易OKEx投研 | 比特币连续三日收阳,乐观情绪不改

根据来自非小号的数据显示,截止发稿前24小时全市场主要虚拟币上涨家数占比63.33%,明显多于下跌家数占比的36.67%,说明市场短期情绪依然偏向乐观.

1900/1/1 0:00:00
比特币:世界首富动动手指 比特币一小时暴涨18% 爆仓98亿元

世界首富动动手指比特币一小时暴涨18%爆仓98亿元中国证券报·中证网刚刚8“钢铁侠”的神来一笔,又让比特币上演疯狂行情.

1900/1/1 0:00:00
比特币:不是Defi科学家也能参与清算?MOV上线全球首个界面拍卖工具

什么是清算?说到清算,首先需要说一下当前Defi借贷采用的抵押机制,和传统金融的信用借贷不同,Defi借贷一般采用的抵押借贷,也就是说你如果借某一种数字资产.

1900/1/1 0:00:00
DEF:DeFi新玩法丨一文了解自动化DeFi服务Instadapp Actions

Instadapp和Gelato正联手发布一项新的服务—InstadappActions,Instadapp近25000名用户将体验到这个应用,据悉.

1900/1/1 0:00:00
NFT:NFT的真正杀手级应用会是什么?

随着NBATopShot等产品的交易量持续上涨,以及动辄出现成交价达到数百ETH的NFT产品,NFT市场迎来市场的空前关注,但随之而来的问题是.

1900/1/1 0:00:00
加密货币:Visa首席执行官认同比特币是数字黄金 愿意与交易所合作

美国跨国金融服务公司Visa的首席执行官AlfredKelly最近就类似于比特币的加密货币发表了一些值得注意的评论.

1900/1/1 0:00:00