Количество слов: Эта статья превышает 7000. Время чтения: 18 минут.
Предисловие
5 июля под моросящим дождем скрывался прохладный крипторынок.После дождя мероприятие YBB ChainXplore: Geek Symposium 01 успешно завершилось. Для нас большая честь пригласить на этот семинар многих авторитетных гостей — старших технических экспертов и основателей, которые привержены решению насущных потребностей отрасли и общались с нами лицом к лицу.
На мероприятии гости обсудили, как обеспечить безопасность средств и предотвратить хакерские атаки, где разработчики могут получить облачные API-сервисы, как найти эффективные и надежные RPC-сервисы, отвечающие их собственным потребностям, а также масштабируемость. как то, что является протоколом кросс-чейн взаимодействия. Далее давайте испытаем на себе искры, с которыми столкнулись гики из разных направлений исследований.
Различные взгляды на криптозиму
2022 год — это медвежий рынок, который долгое время молчал.С окончанием эпидемии в 2023 году мы думали, что рыночная конъюнктура улучшится, но доллар США не перестал повышать процентные ставки, а недавно SEC показала ужесточение регуляторного отношения к шифрованным транзакциям.Год, полный ожиданий, снова стал неопределенным. Как ветераны в отрасли, мы испытали несколько быков и медведей в отрасли, так что вы думаете о будущем развитии отрасли? И каждый из нас стоит на своем поле, как нам пережить эту «холодную зиму»? В начале мероприятия ведущий, соучредитель YBB Capital Джон, предложил гостям рассказать, как они пережили зиму. Ниже приведены ключевые моменты гостей.
YBB Capital Ляньчуан Хью: В последнем цикле бычьего рынка с конца 2020 г. по конец 22 г. мы видим, что существует положительная корреляция между рыночным капиталом и технологическим развитием, а вмешательство капитала стимулирует новые тенденции. Развитие нарратива, такое как выход крупных фондов, таких как Grayscale, в последнем раунде, дало больше возможностей для роста на бычьем рынке. Позже, с ужесточением макрополитики, рынок был изъят из части ликвидности. , как и шестерни, имеют в себе определенную периодичность. Подробнее о Crypto по-прежнему необходимо уделять внимание развитию и прорыву технологий, чтобы стимулировать ввод крупных средств. Судя по последней встрече EDCON в Черногории, все больше внимания уделяли прорыву технологии ZK и совмещению ИИ и блокчейна.В теме ИИ все вообще капитулянты, думая, что ИИ будет править миром и поддерживать пессимистичный отношение, но общее ощущение все равно очень интересное, и разные идеи сталкиваются друг с другом. В целом, мы также ищем новый виток нарративов, который будет способствовать развитию нового витка бычьего рынка.
Джошуа, инвестиционный менеджер Kernel Ventures: После того, как в апреле этого года в Гонконге была опубликована политика соответствия, из-за фактора ликвидности большему количеству людей необходимо приблизиться к соблюдению.Ликвидность также является очень оптимистичным фактором на уровне управления биржах, вообще говоря, ликвидность и популярность самого проекта достаточно важны. С точки зрения инвестиций на уровне венчурного капитала, хотя сейчас мы не часто продаем, мы также ищем проекты, с которыми мы могли бы сотрудничать, включая предоставление предложений по продуктам для участников проекта, ликвидность активов на уровне продукта и стыковку ключевых ресурсов, которые Мы можем оказать поддержку проектам. Предоставление некоторой ценной поддержки также является тем, что мы можем сделать для отрасли в настоящее время.
Chainbase Data Engineer Liquid: Лично говоря, как выжить на этом медвежьем рынке? Я предлагаю не использовать кредитное плечо. При привлечении средств проектная сторона должна сначала подумать о том, как пересечь бычий и медвежий рынки и подготовиться к медвежий рынок. Необходимо улучшить операционные возможности с точки зрения контроля затрат и привлечения клиентов, а также постараться обеспечить, чтобы проект просуществовал достаточно долго в условиях медвежьего рынка. Что касается большой рыночной ситуации, оглядываясь назад на предыдущие циклы бычьего-медведя, нетрудно обнаружить, что все они обусловлены основными валютами, но текущий объем биткойнов и эфириума не мал, и следующий раунд бычьего рынка должны иметь несколько контрактов Регулирующие факторы, такие как приложение BlackRock ETH и ожидания повышения процентной ставки доллара США, явно имеют поворотный момент, прежде чем средства обратятся в валютный круг.
Хайчао Чжу, один из создателей сети Rooch**: Первичный рынок все еще находится в периоде охлаждения.То, что можно почувствовать, это то, что текущий рынок имеет тенденцию быть стремительным, и также появилось странное явление. Проект может не иметь своих выдающихся инновационных точек, но если добавлены ZK, Layer2, EVM, GameFi и другие атрибуты, а объем пользователя составляет не менее 10 Вт или более, легко завоевать расположение VC. Но мы будем настаивать на создании инфраструктуры для отрасли и вносить свой вклад в отрасль так, как мы умеем.
YBB Capital Ляньчуан Хью: Теперь мы также чувствуем, что на текущем рынке наблюдается поляризованная ситуация. Трудно инвестировать в хорошие проекты, если венчурные капиталисты перегружены. Независимо от того, насколько низок венчурный капитал, я не смею голосовать . В настоящее время большую часть инвестиций забирают рыночные настроения, но, судя по инвестиционным результатам таких крупных институтов, как A16z, большинство проектов разоряются. Но нам по-прежнему нужно смотреть на текущий рынок более оптимистично и продолжать со страстью искать новые технологические прорывы.
Чжэнсюэ Дай, директор по развитию сети Chainbase: Моя точка зрения может немного отличаться от вашей, я думаю, что холодная зима еще не наступила, и сейчас мы сталкиваемся с глобальной рецессией и структурным сокращением местного населения. Инвестиции во вторичный рынок, потому что на рынке отсутствует потребительская мотивация, а на первичном рынке денег не хватает. Кроме того, мы также можем видеть, что количество разработчиков все еще увеличивается.Я пошутил, что, возможно, однажды захочу покинуть эту отрасль, и, может быть, холодная зима в отрасли действительно подходит к концу. Обратим внимание на количество разработчиков во всей цепочке и количество контрактных деплоев, судя по существующему количеству, оно сильно сократилось по сравнению с прошлым годом, сейчас большинство публичных цепей хотят аккумулировать группу разработчиков. Хотя уровень 2 в настоящее время имеет очень большой TVL, большинство из них являются пользователями, которые не внесли вклад в экологию, поэтому я хотел бы спросить всех, где, по вашему мнению, находятся нынешние разработчики.
BlockSec Lianchuang YaJin Zhou: Где разработчики Web3? Мы также думали об этом вопросе, потому что наши цели обслуживания в основном стороны проекта. На самом деле это проблема курицы и яйца.Проекты, сделанные разработчиками, по сути, предназначены для пользователей.Потребности есть только у пользователей, а у проектов есть потребности, а у проектов есть разработчики. Нереально, чтобы большое количество пользователей наводнили Web3, пока не появятся особенно хорошие сценарии приложений Web3. Таким образом, вопрос возвращается к тому, как впустить больше пользователей. Необходимо подумать о том, какие потребности пользователей решает Web3, и какие приложения могут привлечь пользователей на фоне медвежьего рынка. Я достаточно оптимистично смотрю на этот вопрос.С помощью текущей ситуации на рынке некоторые плохие проекты будут отсеяны.Давайте все будем находиться в стадии накопления и развития, и только после осаждения у нас будет более качественная продукция.
Источник: живая съемка
Темный лес и Светлый рыцарь
Согласно последней статистике Hacked.slowmist, с января 2012 года по 14 июля 2023 года общая сумма убытков от взлома в сфере блокчейна превысила 30 миллиардов долларов США, а общее количество хакерских инцидентов составляет 1108!
В каком бы статусе мы ни находились в Web3, нам трудно избежать ограничений закона темных джунглей. По сравнению с Web2, децентрализованная сеть Web3 в определенной степени теряет часть своей безопасности.Подобно логике масштабируемости, обеспечиваемой Ethereum Layer 2, Web3 также нуждается в Bright Knights для расширения безопасности сети.
Источник данных: официальный сайт SlowMist
Охранники для пользователей и участников проекта
В текущей отрасли самая большая проблема - безопасность.Среди многих типов кражи активов, пользовательских кошельков, проектных сторон и мостов между сетями три наиболее уязвимы для хакерских атак.Чтобы уменьшить количество атак, YBB Capital пригласили проект аудита безопасности контрактов — BlockSec и децентрализованное кроссчейн-мостовое решение для подписи — Bool Network, чтобы поделиться своими решениями в области безопасности с гостями на площадке мероприятия.
Источник: официальный сайт BlockSec.
BlockSec – это служба безопасности блокчейна. В качестве решения для безопасности разработчиков блокчейнов BlockSec может обеспечить безопасность жизненного цикла проекта, начиная с развертывания перед контрактом (например, аудит кода) и заканчивая развертыванием после контракта (например, мониторинг блокировки) Serve. Технология мониторинга безопасности и блокировки атак BlockSec получила широкое признание в сообществе и достигла сотрудничества со многими основными участниками проекта, включая недавнее сотрудничество с Compound для разработки системы мониторинга атак для контракта Compound V3. BlockSec стремится обеспечить инфраструктуру безопасности для сообщества и последовательно запустила ряд продуктов и инструментов безопасности, в том числе Phalcon, набор инструментов для тестирования и мониторинга блокчейна, разработанный для участников проекта, MetaDock, набор инструментов безопасности для пользователей Web3, и кроссчейн платформа для отслеживания денежных потоков MetaSleuth.
Дополнения для повышения безопасности, кроме аудита кода
Пакет разработки, тестирования и мониторинга для участников проекта: Phalcon (Phalcon.xyz)
Phalcon — это пакет для разработки, тестирования и мониторинга безопасности, разработанный BlockSec для участников проекта Crypto. BlockSec считает, что аудит кода сам по себе не может решить проблемы безопасности Web3.С одной стороны, высококачественные услуги аудита недостаточны и не могут удовлетворить потребности стольких участников проекта, которые сталкиваются с новыми рисками. Таким образом, после серии практических упражнений и изучения продукта родился Phalcon, стремящийся привнести новую парадигму безопасности в Web3.
Phalcon состоит из трех основных модулей:
Phalcon Explorer: это мощный браузер транзакций блокчейна, который обеспечивает анализ транзакций, выполнение моделирования, отладку и другие функции;
Phalcon Fork: это платформа тестирования безопасности, которая может быть развернута в частной среде, соответствующей состоянию основной сети.Он имеет встроенный набор инструментов безопасности, помогающий участникам проекта проводить проверку безопасности, и поддерживает команду совместная работа и публичное тестирование проекта;
Phalcon Block: это система активной защиты от угроз, которая предоставляет исключительную возможность отслеживать, предупреждать и блокировать (приостанавливать или убегать) хакерские атаки.Сообщается, что BlockSec успешно перехватила атаки и вернула более 14 миллионов долларов США. Единственная охранная компания с успешными реальными боевыми делами в области активной защиты.
Источник: официальный сайт Phalcon
Security Toolbox MetaDock для пользователей Web3 (blocksec.com/metadock)
MetaDock — это полностью бесплатный подключаемый модуль для браузера с открытым исходным кодом и неограниченным доступом, который предоставляет расширенные функции для браузеров блокчейнов, таких как Etherscan.Благодаря инновационному дизайну продукта он легко интегрирует ярлыки функций более чем 10 практических продуктов и становится важной функцией. для каждого пользователя Инструмент повышения производительности для исследователей безопасности, аналитиков данных и пользователей Crypto. Этот продукт может помочь пользователям быстро понять коннотацию транзакций с помощью встроенной функции GPT, просмотреть движение средств по адресам одним щелчком мыши, понять риски предметов коллекционирования NFT, а также предоставить более четкие метки и рейтинги для адресов контрактов и т. д. В настоящее время он получил пять звезд и рекомендации от Google Chrome и Firefox.
Источник: официальный сайт MetaDock
Платформа для отслеживания потоков капитала между сетями: MetaSleuth (metasleuth.io)
MetaSleuth — это платформа для визуального анализа активов, зашифрованных между цепочками. Введите запрашиваемый адрес кошелька, и вы сможете визуально запросить статус передачи активов в цепочке, связанной с адресом. » в настоящее время. Инструмент, который может всесторонне отслеживать направление средств в цепочке. На данный момент интегрировано десять цепочек.
Источник: официальный сайт MetaSleuth.
Новое решение для борьбы с еще одним наиболее пострадавшим направлением хакерских атак — кроссчейн
Bool Network — это не требующая разрешения, полностью ненадежная и масштабируемая децентрализованная сеть подписей, основанная на многосторонних вычислениях (MPC), доказательстве с нулевым разглашением (ZKP) и доверенной среде выполнения (TEE). Сеть может обслуживать протокол функциональной совместимости всей цепочки. Он предлагает децентрализованную схему подписи для облегчения произвольной передачи сообщений и передачи цифровых активов по разнородным сетям.
Технологическая архитектура
Источник: официальный сайт Bool Network.
Основной частью кросс-чейна является ретранслятор, но в настоящее время безопасный и децентрализованный ретранслятор не реализован, поэтому большинство инцидентов взлома в текущей сети представляют собой кроссчейн-мосты. Поскольку большинство межцепных ретрансляторов управляются централизованно, основной причиной является неправильное управление и раскрытие закрытых ключей. Например, мы знакомы с традиционными решениями мультиподписи или MPC, но, к сожалению, они до сих пор контролируются какими-то централизованными сущностями и не могут принципиально решить проблемы безопасности. Bool Network использует решение для поддержки децентрализованной сети подписи, чтобы гарантировать, что управление закрытым ключом не контролируется какой-либо третьей стороной, чтобы решить такие проблемы.
По этой причине Bool Network породила важную концепцию «динамического скрытого комитета».Каждый комитет фактически управляет закрытым ключом в определенной цепочке блоков для выполнения любых форм межцепных транзакций и передачи информации. И предложил свой оригинальный алгоритм выбора случайной функции с проверкой кольца (Ring VRF), чтобы обеспечить конфиденциальность членов комитета. Стоит отметить, что все процедуры комитетов выполняются в TEE, чтобы гарантировать конфиденциальность и целостность соответствующих компонентов.
Источник: официальный сайт Bool Network.
MPC: позволяет владельцам данных осуществлять совместный расчет данных и вывод результатов без взаимного доверия. В отличие от мультиподписи, MPC (многосторонние вычисления) обеспечивает более высокую конфиденциальность, более надежную защиту, лучшую гибкость и широкую применимость.
ZKP: он обеспечивает уникальный и безопасный метод проверки, основанный на функции случайной проверки кольца (Ring VRF), чтобы скрыть реальный открытый ключ VRF в кольцевой структуре, чтобы сертификатор мог использовать неинтерактивную технологию ZKP в разных местах. При раскрытии частной информации верификатору показывается право собственности на открытый ключ, соответствующий закрытому ключу.
TEE: область ЦП мобильного устройства, которая гарантирует конфиденциальность и безопасность вычислений. Существуя в качестве изолированной среды в сети Bool Network, TEE может не только хранить конфиденциальные данные, но и обеспечивать возможность их проверки. , верификатор может убедиться, что основной код и бизнес-логика, работающие в TEE, не были изменены для обеспечения безопасности.
Источник: официальный сайт Bool Network.
На этапе инициализации «комитета» мы предполагаем, что 21 узел выбран случайным образом из 10 000 узлов TEE. Во-первых, закрытый ключ, контролируемый «комитетом», делится на 21 часть с помощью алгоритма DKG, а затем фрагменты закрытого ключа шифруются и хранятся на доверенном оборудовании, так что даже злоумышленники не могут получить настоящие фрагменты закрытого ключа, убивая зло от корневой идеи. В этом процессе используется протокол Ring VRF, чтобы скрыть истинные личности этих членов комитета, предотвращая внутренний сговор и увеличивая стоимость внешних атак. Потому что внешним хакерам нужно найти 21 выбранного скрытого члена комитета из 10 000 узлов.
Источник: официальный сайт Bool Network.
Наконец, благодаря технологии безопасных многосторонних вычислений требования к подписи данных реализуются на основе фрагментов закрытого ключа.Защищенные многосторонние вычисления имеют очевидные характеристики, даже если некоторые узлы ненормально отключены, подпись может быть завершена. Кроме того, Bool также определяет фиксированный период времени, называемый «эпохой». Для набора выбранных узлов они могут взаимно контролировать комитет только в пределах эпохи. По прошествии эпохи их управление комитетом передается новой группе узлов. И этому процессу по-прежнему способствует алгоритм Ring VRF для повышения безопасности закрытых ключей, которыми управляет комитет.
Bool Network — это безопасная базовая инфраструктура для управления закрытыми ключами.
Bool Network — это отраслевая инфраструктура, и это сервис, предлагаемый для обеспечения безопасности межцепочечной связи, такой как управление закрытым ключом терминала в приложении моста DeFi, построенном на Bool Network. Кроме того, Bool Network масштабируется для обеспечения консенсуса комитетов вне сети, например, для сервисов оракулов, работающих в более децентрализованной модели.
Источник: официальный сайт Bool Network.
Подводя итог, можно сказать, что разница между Bool Network и другими межцепочечными протоколами заключается в том, что он использует Ring VRF для реализации динамического комитета по конфиденциальности для управления закрытыми ключами и полностью компонуется для реализации произвольной передачи информации между разнородными блокчейнами. Стоит отметить, что академическое исследование Bool Network было одобрено журналом IEEE Transactions on Information Forensics and Security (TIFS). В будущем команда планирует поддерживать больше сетей блокчейнов.
Сейчас продукт применяется в биткойн, EVM, Solana, Sui, Filecoin и других сетях. Команда также планирует предоставить решения для обеспечения безопасности кошельков и платформ управления активами. Ожидается, что в четвертом квартале 2023 года в сети Bool будет работать более 1000 узлов.Чем больше узлов поддерживается, тем сильнее безопасность и децентрализация сети.
Ускорьте службу RPC, которая повысит эффективность разработчиков
С технической точки зрения узел блокчейна — это высокопроизводительный компьютер или сервер, который представляет собой компьютер, подключенный к децентрализованной сети другой стороны и отвечающий за хранение и обновление данных блокчейна. С точки зрения непрофессионала, протокол блокчейна похож на EVM в Ethereum и протокол Биткойн в Bitcoin.Когда вы используете компьютер для запуска EVM, вы являетесь узлом, но есть много типов узлов.
RPC (удаленные вызовы процедур) относится к протоколу удаленного вызова процедур (RPC). Служба RPC предназначена для запуска клиента узла блокчейна на сервере и предоставления интерфейса http или websocket через разрешение доменного имени DNS.
Источник: официальный сайт BlockPI
Технологическая архитектура:
BlockPI Network — это инфраструктурный проект блокчейна, техническая архитектура которого в основном состоит из пяти частей: BlockPI Hub, HyperNode, Gateway, FisherMan и Validator. Пять взаимосвязей дополняют друг друга и вместе составляют полную сеть BlockPI Network.
1)Концентратор BlockPI
BlockPI Hub — это набор системы управления пользователями, рейтинга узлов, системы проверки подлинности и системы учетных записей. Кроме того, здесь хранится регистрационная информация пользователя, информация об учетной записи и информация KYC. Не только это, но и тестирование узлов в сети, которые являются эталонным источником данных для балансировщика нагрузки BlockPI. Доходы и расходы всей сети, а также распределение наград между персонажами в системе — все это делается в хабе, который составляет относительно большую часть всей системы.
2)Шлюз
Шлюз отвечает за сбор и классификацию пользовательских запросов, а балансировщик нагрузки BlockPI направляет их на соответствующий гиперузел. Балансировщик нагрузки в шлюзе будет оценивать состояние работоспособности внутреннего узла HyperNode в режиме реального времени и распределять рабочую нагрузку таким образом, чтобы вся сеть находилась в оптимальном состоянии обслуживания.
Гиперузел
HyperNode — это терминальный узел, который обрабатывает запросы RPC и отправляет ответы пользователям через шлюз. Гиперузел обычно работает вместе с полным узлом (целью запроса RPC) целевого блокчейна. На этапе тестовой сети чиновник открыл сторонним операторам возможность присоединиться к HyperNode и запустить узлы, которые проверили децентрализованную архитектуру. В настоящее время поддерживаются двадцать четыре сети блокчейнов.
Валидатор
Валидатор — это независимый узел блокчейна, который действует как «полиция» для наблюдения за всей сетью. С помощью поддающегося проверке случайного алгоритма Validator проверяет данные о рабочей нагрузке от HyperNode и Gateway и записывает результат в блок. Через протокол консенсуса данные также будут проверяться и записываться другими валидаторами, которые будут играть роль взаимной записи и проверки.
5)Рыбак
FisherMan — еще одна роль, отвечающая за сетевую безопасность, а также специальная роль, такая как Validtor. Он притворяется шлюзом и пользователем, отправляет запросы RPC к гиперузлам и шлюзам, сравнивает результаты и сообщает о проблемных результатах сравнения.
Источник изображения: официальный представитель BlockPI
Зима и перспективы
С момента своего создания индустрия блокчейнов привлекает каждого нового участника своим неповторимым шармом, и до сих пор, независимо от того, как мы в ней участвуем, мы в конечном итоге продолжим продвигаться вперед с состоянием веры. Хотя отрасль все еще находится на ранней стадии развития и существует много несовершенных технических вакансий, мы твердо верим, что если Интернет снова изменит мир в будущем, технология блокчейна обязательно появится первой.
Независимо от того, находимся ли мы в настоящее время в холодной зиме или в середине лета, развитие отрасли неотделимо от строительства и инноваций каждого застройщика YBB Capital всегда придерживается логики инвестирования стоимости с развитием технологий в качестве ядра и продолжает оказывать финансовую помощь для отличные проекты. Мы считаем, что развитие блокчейна должно опираться на собственные технологические прорывы для создания более крупной и полной рыночной среды.Наконец, для нас большая честь иметь возможность «добавлять кирпичи и плитки» в блокчейн-бизнес вместе со всеми выдающимися разработчики и строители, опираясь на технологические инновации для решения проблем рыночного спроса. Независимо от того, являемся ли мы разработчиками или инвесторами, мы пионеры, которые находятся в авангарде времени. Наконец, я искренне благодарю всех присутствующих гостей.
Источник: ЮББ Капитал
Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Обсуждение Encryption Geek и совместное использование зимнего руководства Web3
Автор: YBB Capital Исследователь Ac-Core
Количество слов: Эта статья превышает 7000. Время чтения: 18 минут.
Предисловие
5 июля под моросящим дождем скрывался прохладный крипторынок.После дождя мероприятие YBB ChainXplore: Geek Symposium 01 успешно завершилось. Для нас большая честь пригласить на этот семинар многих авторитетных гостей — старших технических экспертов и основателей, которые привержены решению насущных потребностей отрасли и общались с нами лицом к лицу.
На мероприятии гости обсудили, как обеспечить безопасность средств и предотвратить хакерские атаки, где разработчики могут получить облачные API-сервисы, как найти эффективные и надежные RPC-сервисы, отвечающие их собственным потребностям, а также масштабируемость. как то, что является протоколом кросс-чейн взаимодействия. Далее давайте испытаем на себе искры, с которыми столкнулись гики из разных направлений исследований.
Различные взгляды на криптозиму
2022 год — это медвежий рынок, который долгое время молчал.С окончанием эпидемии в 2023 году мы думали, что рыночная конъюнктура улучшится, но доллар США не перестал повышать процентные ставки, а недавно SEC показала ужесточение регуляторного отношения к шифрованным транзакциям.Год, полный ожиданий, снова стал неопределенным. Как ветераны в отрасли, мы испытали несколько быков и медведей в отрасли, так что вы думаете о будущем развитии отрасли? И каждый из нас стоит на своем поле, как нам пережить эту «холодную зиму»? В начале мероприятия ведущий, соучредитель YBB Capital Джон, предложил гостям рассказать, как они пережили зиму. Ниже приведены ключевые моменты гостей.
YBB Capital Ляньчуан Хью: В последнем цикле бычьего рынка с конца 2020 г. по конец 22 г. мы видим, что существует положительная корреляция между рыночным капиталом и технологическим развитием, а вмешательство капитала стимулирует новые тенденции. Развитие нарратива, такое как выход крупных фондов, таких как Grayscale, в последнем раунде, дало больше возможностей для роста на бычьем рынке. Позже, с ужесточением макрополитики, рынок был изъят из части ликвидности. , как и шестерни, имеют в себе определенную периодичность. Подробнее о Crypto по-прежнему необходимо уделять внимание развитию и прорыву технологий, чтобы стимулировать ввод крупных средств. Судя по последней встрече EDCON в Черногории, все больше внимания уделяли прорыву технологии ZK и совмещению ИИ и блокчейна.В теме ИИ все вообще капитулянты, думая, что ИИ будет править миром и поддерживать пессимистичный отношение, но общее ощущение все равно очень интересное, и разные идеи сталкиваются друг с другом. В целом, мы также ищем новый виток нарративов, который будет способствовать развитию нового витка бычьего рынка.
Джошуа, инвестиционный менеджер Kernel Ventures: После того, как в апреле этого года в Гонконге была опубликована политика соответствия, из-за фактора ликвидности большему количеству людей необходимо приблизиться к соблюдению.Ликвидность также является очень оптимистичным фактором на уровне управления биржах, вообще говоря, ликвидность и популярность самого проекта достаточно важны. С точки зрения инвестиций на уровне венчурного капитала, хотя сейчас мы не часто продаем, мы также ищем проекты, с которыми мы могли бы сотрудничать, включая предоставление предложений по продуктам для участников проекта, ликвидность активов на уровне продукта и стыковку ключевых ресурсов, которые Мы можем оказать поддержку проектам. Предоставление некоторой ценной поддержки также является тем, что мы можем сделать для отрасли в настоящее время.
Chainbase Data Engineer Liquid: Лично говоря, как выжить на этом медвежьем рынке? Я предлагаю не использовать кредитное плечо. При привлечении средств проектная сторона должна сначала подумать о том, как пересечь бычий и медвежий рынки и подготовиться к медвежий рынок. Необходимо улучшить операционные возможности с точки зрения контроля затрат и привлечения клиентов, а также постараться обеспечить, чтобы проект просуществовал достаточно долго в условиях медвежьего рынка. Что касается большой рыночной ситуации, оглядываясь назад на предыдущие циклы бычьего-медведя, нетрудно обнаружить, что все они обусловлены основными валютами, но текущий объем биткойнов и эфириума не мал, и следующий раунд бычьего рынка должны иметь несколько контрактов Регулирующие факторы, такие как приложение BlackRock ETH и ожидания повышения процентной ставки доллара США, явно имеют поворотный момент, прежде чем средства обратятся в валютный круг.
Хайчао Чжу, один из создателей сети Rooch**: Первичный рынок все еще находится в периоде охлаждения.То, что можно почувствовать, это то, что текущий рынок имеет тенденцию быть стремительным, и также появилось странное явление. Проект может не иметь своих выдающихся инновационных точек, но если добавлены ZK, Layer2, EVM, GameFi и другие атрибуты, а объем пользователя составляет не менее 10 Вт или более, легко завоевать расположение VC. Но мы будем настаивать на создании инфраструктуры для отрасли и вносить свой вклад в отрасль так, как мы умеем.
YBB Capital Ляньчуан Хью: Теперь мы также чувствуем, что на текущем рынке наблюдается поляризованная ситуация. Трудно инвестировать в хорошие проекты, если венчурные капиталисты перегружены. Независимо от того, насколько низок венчурный капитал, я не смею голосовать . В настоящее время большую часть инвестиций забирают рыночные настроения, но, судя по инвестиционным результатам таких крупных институтов, как A16z, большинство проектов разоряются. Но нам по-прежнему нужно смотреть на текущий рынок более оптимистично и продолжать со страстью искать новые технологические прорывы.
Чжэнсюэ Дай, директор по развитию сети Chainbase: Моя точка зрения может немного отличаться от вашей, я думаю, что холодная зима еще не наступила, и сейчас мы сталкиваемся с глобальной рецессией и структурным сокращением местного населения. Инвестиции во вторичный рынок, потому что на рынке отсутствует потребительская мотивация, а на первичном рынке денег не хватает. Кроме того, мы также можем видеть, что количество разработчиков все еще увеличивается.Я пошутил, что, возможно, однажды захочу покинуть эту отрасль, и, может быть, холодная зима в отрасли действительно подходит к концу. Обратим внимание на количество разработчиков во всей цепочке и количество контрактных деплоев, судя по существующему количеству, оно сильно сократилось по сравнению с прошлым годом, сейчас большинство публичных цепей хотят аккумулировать группу разработчиков. Хотя уровень 2 в настоящее время имеет очень большой TVL, большинство из них являются пользователями, которые не внесли вклад в экологию, поэтому я хотел бы спросить всех, где, по вашему мнению, находятся нынешние разработчики.
BlockSec Lianchuang YaJin Zhou: Где разработчики Web3? Мы также думали об этом вопросе, потому что наши цели обслуживания в основном стороны проекта. На самом деле это проблема курицы и яйца.Проекты, сделанные разработчиками, по сути, предназначены для пользователей.Потребности есть только у пользователей, а у проектов есть потребности, а у проектов есть разработчики. Нереально, чтобы большое количество пользователей наводнили Web3, пока не появятся особенно хорошие сценарии приложений Web3. Таким образом, вопрос возвращается к тому, как впустить больше пользователей. Необходимо подумать о том, какие потребности пользователей решает Web3, и какие приложения могут привлечь пользователей на фоне медвежьего рынка. Я достаточно оптимистично смотрю на этот вопрос.С помощью текущей ситуации на рынке некоторые плохие проекты будут отсеяны.Давайте все будем находиться в стадии накопления и развития, и только после осаждения у нас будет более качественная продукция.
Источник: живая съемка
Темный лес и Светлый рыцарь
Согласно последней статистике Hacked.slowmist, с января 2012 года по 14 июля 2023 года общая сумма убытков от взлома в сфере блокчейна превысила 30 миллиардов долларов США, а общее количество хакерских инцидентов составляет 1108!
В каком бы статусе мы ни находились в Web3, нам трудно избежать ограничений закона темных джунглей. По сравнению с Web2, децентрализованная сеть Web3 в определенной степени теряет часть своей безопасности.Подобно логике масштабируемости, обеспечиваемой Ethereum Layer 2, Web3 также нуждается в Bright Knights для расширения безопасности сети.
Источник данных: официальный сайт SlowMist
Охранники для пользователей и участников проекта
В текущей отрасли самая большая проблема - безопасность.Среди многих типов кражи активов, пользовательских кошельков, проектных сторон и мостов между сетями три наиболее уязвимы для хакерских атак.Чтобы уменьшить количество атак, YBB Capital пригласили проект аудита безопасности контрактов — BlockSec и децентрализованное кроссчейн-мостовое решение для подписи — Bool Network, чтобы поделиться своими решениями в области безопасности с гостями на площадке мероприятия.
Источник: официальный сайт BlockSec.
BlockSec – это служба безопасности блокчейна. В качестве решения для безопасности разработчиков блокчейнов BlockSec может обеспечить безопасность жизненного цикла проекта, начиная с развертывания перед контрактом (например, аудит кода) и заканчивая развертыванием после контракта (например, мониторинг блокировки) Serve. Технология мониторинга безопасности и блокировки атак BlockSec получила широкое признание в сообществе и достигла сотрудничества со многими основными участниками проекта, включая недавнее сотрудничество с Compound для разработки системы мониторинга атак для контракта Compound V3. BlockSec стремится обеспечить инфраструктуру безопасности для сообщества и последовательно запустила ряд продуктов и инструментов безопасности, в том числе Phalcon, набор инструментов для тестирования и мониторинга блокчейна, разработанный для участников проекта, MetaDock, набор инструментов безопасности для пользователей Web3, и кроссчейн платформа для отслеживания денежных потоков MetaSleuth.
Дополнения для повышения безопасности, кроме аудита кода
Пакет разработки, тестирования и мониторинга для участников проекта: Phalcon (Phalcon.xyz)
Phalcon — это пакет для разработки, тестирования и мониторинга безопасности, разработанный BlockSec для участников проекта Crypto. BlockSec считает, что аудит кода сам по себе не может решить проблемы безопасности Web3.С одной стороны, высококачественные услуги аудита недостаточны и не могут удовлетворить потребности стольких участников проекта, которые сталкиваются с новыми рисками. Таким образом, после серии практических упражнений и изучения продукта родился Phalcon, стремящийся привнести новую парадигму безопасности в Web3.
Phalcon состоит из трех основных модулей:
Phalcon Explorer: это мощный браузер транзакций блокчейна, который обеспечивает анализ транзакций, выполнение моделирования, отладку и другие функции;
Phalcon Fork: это платформа тестирования безопасности, которая может быть развернута в частной среде, соответствующей состоянию основной сети.Он имеет встроенный набор инструментов безопасности, помогающий участникам проекта проводить проверку безопасности, и поддерживает команду совместная работа и публичное тестирование проекта;
Phalcon Block: это система активной защиты от угроз, которая предоставляет исключительную возможность отслеживать, предупреждать и блокировать (приостанавливать или убегать) хакерские атаки.Сообщается, что BlockSec успешно перехватила атаки и вернула более 14 миллионов долларов США. Единственная охранная компания с успешными реальными боевыми делами в области активной защиты.
Источник: официальный сайт Phalcon
Security Toolbox MetaDock для пользователей Web3 (blocksec.com/metadock)
MetaDock — это полностью бесплатный подключаемый модуль для браузера с открытым исходным кодом и неограниченным доступом, который предоставляет расширенные функции для браузеров блокчейнов, таких как Etherscan.Благодаря инновационному дизайну продукта он легко интегрирует ярлыки функций более чем 10 практических продуктов и становится важной функцией. для каждого пользователя Инструмент повышения производительности для исследователей безопасности, аналитиков данных и пользователей Crypto. Этот продукт может помочь пользователям быстро понять коннотацию транзакций с помощью встроенной функции GPT, просмотреть движение средств по адресам одним щелчком мыши, понять риски предметов коллекционирования NFT, а также предоставить более четкие метки и рейтинги для адресов контрактов и т. д. В настоящее время он получил пять звезд и рекомендации от Google Chrome и Firefox.
Источник: официальный сайт MetaDock
Платформа для отслеживания потоков капитала между сетями: MetaSleuth (metasleuth.io)
MetaSleuth — это платформа для визуального анализа активов, зашифрованных между цепочками. Введите запрашиваемый адрес кошелька, и вы сможете визуально запросить статус передачи активов в цепочке, связанной с адресом. » в настоящее время. Инструмент, который может всесторонне отслеживать направление средств в цепочке. На данный момент интегрировано десять цепочек.
Источник: официальный сайт MetaSleuth.
Новое решение для борьбы с еще одним наиболее пострадавшим направлением хакерских атак — кроссчейн
Bool Network — это не требующая разрешения, полностью ненадежная и масштабируемая децентрализованная сеть подписей, основанная на многосторонних вычислениях (MPC), доказательстве с нулевым разглашением (ZKP) и доверенной среде выполнения (TEE). Сеть может обслуживать протокол функциональной совместимости всей цепочки. Он предлагает децентрализованную схему подписи для облегчения произвольной передачи сообщений и передачи цифровых активов по разнородным сетям.
Технологическая архитектура
Источник: официальный сайт Bool Network.
Основной частью кросс-чейна является ретранслятор, но в настоящее время безопасный и децентрализованный ретранслятор не реализован, поэтому большинство инцидентов взлома в текущей сети представляют собой кроссчейн-мосты. Поскольку большинство межцепных ретрансляторов управляются централизованно, основной причиной является неправильное управление и раскрытие закрытых ключей. Например, мы знакомы с традиционными решениями мультиподписи или MPC, но, к сожалению, они до сих пор контролируются какими-то централизованными сущностями и не могут принципиально решить проблемы безопасности. Bool Network использует решение для поддержки децентрализованной сети подписи, чтобы гарантировать, что управление закрытым ключом не контролируется какой-либо третьей стороной, чтобы решить такие проблемы.
По этой причине Bool Network породила важную концепцию «динамического скрытого комитета».Каждый комитет фактически управляет закрытым ключом в определенной цепочке блоков для выполнения любых форм межцепных транзакций и передачи информации. И предложил свой оригинальный алгоритм выбора случайной функции с проверкой кольца (Ring VRF), чтобы обеспечить конфиденциальность членов комитета. Стоит отметить, что все процедуры комитетов выполняются в TEE, чтобы гарантировать конфиденциальность и целостность соответствующих компонентов.
Источник: официальный сайт Bool Network.
Источник: официальный сайт Bool Network.
На этапе инициализации «комитета» мы предполагаем, что 21 узел выбран случайным образом из 10 000 узлов TEE. Во-первых, закрытый ключ, контролируемый «комитетом», делится на 21 часть с помощью алгоритма DKG, а затем фрагменты закрытого ключа шифруются и хранятся на доверенном оборудовании, так что даже злоумышленники не могут получить настоящие фрагменты закрытого ключа, убивая зло от корневой идеи. В этом процессе используется протокол Ring VRF, чтобы скрыть истинные личности этих членов комитета, предотвращая внутренний сговор и увеличивая стоимость внешних атак. Потому что внешним хакерам нужно найти 21 выбранного скрытого члена комитета из 10 000 узлов.
Источник: официальный сайт Bool Network.
Наконец, благодаря технологии безопасных многосторонних вычислений требования к подписи данных реализуются на основе фрагментов закрытого ключа.Защищенные многосторонние вычисления имеют очевидные характеристики, даже если некоторые узлы ненормально отключены, подпись может быть завершена. Кроме того, Bool также определяет фиксированный период времени, называемый «эпохой». Для набора выбранных узлов они могут взаимно контролировать комитет только в пределах эпохи. По прошествии эпохи их управление комитетом передается новой группе узлов. И этому процессу по-прежнему способствует алгоритм Ring VRF для повышения безопасности закрытых ключей, которыми управляет комитет.
Bool Network — это безопасная базовая инфраструктура для управления закрытыми ключами.
Bool Network — это отраслевая инфраструктура, и это сервис, предлагаемый для обеспечения безопасности межцепочечной связи, такой как управление закрытым ключом терминала в приложении моста DeFi, построенном на Bool Network. Кроме того, Bool Network масштабируется для обеспечения консенсуса комитетов вне сети, например, для сервисов оракулов, работающих в более децентрализованной модели.
Источник: официальный сайт Bool Network.
Подводя итог, можно сказать, что разница между Bool Network и другими межцепочечными протоколами заключается в том, что он использует Ring VRF для реализации динамического комитета по конфиденциальности для управления закрытыми ключами и полностью компонуется для реализации произвольной передачи информации между разнородными блокчейнами. Стоит отметить, что академическое исследование Bool Network было одобрено журналом IEEE Transactions on Information Forensics and Security (TIFS). В будущем команда планирует поддерживать больше сетей блокчейнов.
Сейчас продукт применяется в биткойн, EVM, Solana, Sui, Filecoin и других сетях. Команда также планирует предоставить решения для обеспечения безопасности кошельков и платформ управления активами. Ожидается, что в четвертом квартале 2023 года в сети Bool будет работать более 1000 узлов.Чем больше узлов поддерживается, тем сильнее безопасность и децентрализация сети.
Ускорьте службу RPC, которая повысит эффективность разработчиков
С технической точки зрения узел блокчейна — это высокопроизводительный компьютер или сервер, который представляет собой компьютер, подключенный к децентрализованной сети другой стороны и отвечающий за хранение и обновление данных блокчейна. С точки зрения непрофессионала, протокол блокчейна похож на EVM в Ethereum и протокол Биткойн в Bitcoin.Когда вы используете компьютер для запуска EVM, вы являетесь узлом, но есть много типов узлов.
RPC (удаленные вызовы процедур) относится к протоколу удаленного вызова процедур (RPC). Служба RPC предназначена для запуска клиента узла блокчейна на сервере и предоставления интерфейса http или websocket через разрешение доменного имени DNS.
Источник: официальный сайт BlockPI
Технологическая архитектура:
BlockPI Network — это инфраструктурный проект блокчейна, техническая архитектура которого в основном состоит из пяти частей: BlockPI Hub, HyperNode, Gateway, FisherMan и Validator. Пять взаимосвязей дополняют друг друга и вместе составляют полную сеть BlockPI Network.
1)Концентратор BlockPI
BlockPI Hub — это набор системы управления пользователями, рейтинга узлов, системы проверки подлинности и системы учетных записей. Кроме того, здесь хранится регистрационная информация пользователя, информация об учетной записи и информация KYC. Не только это, но и тестирование узлов в сети, которые являются эталонным источником данных для балансировщика нагрузки BlockPI. Доходы и расходы всей сети, а также распределение наград между персонажами в системе — все это делается в хабе, который составляет относительно большую часть всей системы.
2)Шлюз
Шлюз отвечает за сбор и классификацию пользовательских запросов, а балансировщик нагрузки BlockPI направляет их на соответствующий гиперузел. Балансировщик нагрузки в шлюзе будет оценивать состояние работоспособности внутреннего узла HyperNode в режиме реального времени и распределять рабочую нагрузку таким образом, чтобы вся сеть находилась в оптимальном состоянии обслуживания.
HyperNode — это терминальный узел, который обрабатывает запросы RPC и отправляет ответы пользователям через шлюз. Гиперузел обычно работает вместе с полным узлом (целью запроса RPC) целевого блокчейна. На этапе тестовой сети чиновник открыл сторонним операторам возможность присоединиться к HyperNode и запустить узлы, которые проверили децентрализованную архитектуру. В настоящее время поддерживаются двадцать четыре сети блокчейнов.
Валидатор — это независимый узел блокчейна, который действует как «полиция» для наблюдения за всей сетью. С помощью поддающегося проверке случайного алгоритма Validator проверяет данные о рабочей нагрузке от HyperNode и Gateway и записывает результат в блок. Через протокол консенсуса данные также будут проверяться и записываться другими валидаторами, которые будут играть роль взаимной записи и проверки.
5)Рыбак
FisherMan — еще одна роль, отвечающая за сетевую безопасность, а также специальная роль, такая как Validtor. Он притворяется шлюзом и пользователем, отправляет запросы RPC к гиперузлам и шлюзам, сравнивает результаты и сообщает о проблемных результатах сравнения.
Источник изображения: официальный представитель BlockPI
Зима и перспективы
С момента своего создания индустрия блокчейнов привлекает каждого нового участника своим неповторимым шармом, и до сих пор, независимо от того, как мы в ней участвуем, мы в конечном итоге продолжим продвигаться вперед с состоянием веры. Хотя отрасль все еще находится на ранней стадии развития и существует много несовершенных технических вакансий, мы твердо верим, что если Интернет снова изменит мир в будущем, технология блокчейна обязательно появится первой.
Независимо от того, находимся ли мы в настоящее время в холодной зиме или в середине лета, развитие отрасли неотделимо от строительства и инноваций каждого застройщика YBB Capital всегда придерживается логики инвестирования стоимости с развитием технологий в качестве ядра и продолжает оказывать финансовую помощь для отличные проекты. Мы считаем, что развитие блокчейна должно опираться на собственные технологические прорывы для создания более крупной и полной рыночной среды.Наконец, для нас большая честь иметь возможность «добавлять кирпичи и плитки» в блокчейн-бизнес вместе со всеми выдающимися разработчики и строители, опираясь на технологические инновации для решения проблем рыночного спроса. Независимо от того, являемся ли мы разработчиками или инвесторами, мы пионеры, которые находятся в авангарде времени. Наконец, я искренне благодарю всех присутствующих гостей.
Источник: ЮББ Капитал