作者:律動BlockBeats
想要創建一個可快速創新且適應性強的區塊鏈來滿足當今和未來數十億人的需求。期望用戶體驗在安全性和可擴展性方面能得到明顯的改善。使區塊鏈對普通用戶,尤其是非加密原生用戶來說更具適用性,以加快互聯網用戶對web3的采用。
團隊背景與項目起源
Aptos于2021年創立,總部位于加利福尼亞州的帕洛阿爾托,主要領導者MoShaikh與AveryChing也曾是Diem與Novi的主要構建者。
Meta踏足加密領域遇到坎坷重重,許多項目一度停擺,不少成員離開Meta,后繼續投身加密領域。MoShaikh與AveryChing亦是如此,在Diem被阻止啟動后離開了Meta,與許多Diem和Novi的初創造者、研究人員、設計師和建造者等核心開發人員聚集在一起,在開源的Diem代碼庫的基礎上建立了一個名為Aptos的新網絡。
當前許多Aptos的團隊成員曾在Meta工作,這意味著Aptos團隊有豐富的大規模開發和部署系統的經驗,且Aptos使用團隊成員同樣熟悉Move語言,成員不必增加新的學習成本。
安全公司:AurumNodePool合約遭受漏洞攻擊簡析:金色財經報道,據區塊鏈安全審計公司Beosin EagleEye監測顯示,2022年11月23日,AurumNodePool合約遭受漏洞攻擊。
Beosin分析發現由于漏洞合約的changeRewardPerNode函數未進行驗證,導致攻擊者可以調用該函數進行任意值設置。
攻擊者首先調用changeRewardPerNode函數將每日獎勵值設置成一個極大數,接下來調用claimNodeReward函數提取節點獎勵,而節點獎勵的計算取決于攻擊者設置的rewardPerDay值,導致計算的節點獎勵非常高。而在這一筆交易之前,攻擊者便通過一筆交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合約存入了1000AUR,創建了攻擊者的節點記錄,從而使得攻擊者能夠提取出該節點獎勵。最終攻擊者通過該漏洞獲得約50個BNB($14,538.04)。[2022/11/23 8:01:04]
據Aptos披露,聯合創始人AveryChing是構建分布式系統的世界領先專家之一,除其以外,還有AldenHu、AlinTomescu、DahliaMalkhi、DavidWolinsky、GregNazario、JakeSkinner、JoshLind等許多由博士、研究人員、工程師、設計師和戰略家組成的其他團隊成員。
安全團隊:LPC項目遭受閃電貸攻擊簡析,攻擊者共獲利約45,715美元:7月25日,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,LPC項目遭受閃電貸攻擊。成都鏈安安全團隊簡析如下:攻擊者先利用閃電貸從Pancake借入1,353,900個LPC,隨后攻擊者調用LPC合約中的transfer函數向自己轉賬,由于 _transfer函數中未更新賬本余額,而是直接在原接收者余額recipientBalance值上進行修改,導致攻擊者余額增加。隨后攻擊者歸還閃電貸并將獲得的LPC兌換為BUSD,最后兌換為BNB獲利離場。本次攻擊項目方損失845,631,823個 LPC,攻擊者共獲利178 BNB,價值約45,715美元,目前獲利資金仍然存放于攻擊者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都鏈安“鏈必追”平臺將對此地址進行監控和追蹤。[2022/7/25 2:36:51]
Aptos將部分建立在其團隊成員過去三年中公開開發的技術之上,計劃在安全性、可擴展性以及可升級性三方面著手進行部署。
安全團隊:Audius項目惡意提案攻擊簡析,攻擊者總共獲利約108W美元:7月24日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Audius項目遭受惡意提案攻擊。成都鏈安安全團隊簡析如下:攻擊者先部署惡意合約并在Audius: Community Treasury 合約中調用initialize將自己設置為治理合約的監護地址,隨后攻擊者調用ProposalSubmitted 提交惡意85號提案并被通過,該提案允許向攻擊合約轉賬1,856w個AudiusToken,隨后攻擊者將獲得的AudiusToken兌換為ETH,總共獲利約108W美元,目前獲利資金仍然存放于攻擊者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]
安全性
Move編程語言
在語言上,Aptos使用的是最初為Diem開發的Move編程語言,Move語言專為在區塊鏈上進行安全資源管理和可驗證執行而設計。三年前,這些工作人員同時開發了區塊鏈和Move語言。當前賬戶、交易費用、標準庫、驗證節點管理和配置都通過Move實現。Move被很多?譽為Diem最大的創新。
安全公司:Starstream Finance被黑簡析:4月8日消息,據Agora DeFi消息,受 Starstream 的 distributor treasury 合約漏洞影響,Agora DeFi 中的價值約 820 萬美金的資產被借出。慢霧安全團隊進行分析后以簡訊的形式分享給大家。
1. 在 Starstream 的 StarstreamTreasury 合約中存在 withdrawTokens 函數,此函數只能由 owner 調用以取出合約中儲備的資金。而在 April-07-2022 11:58:24 PM +8UTC 時,StarstreamTreasury 合約的 owner 被轉移至新的 DistributorTreasury 合約(0x6f...25)。
2. 新的 DistributorTreasury 合約中存在 execute 函數,而任意用戶都可以通過此函數進行外部調用,因此攻擊者直接通過此函數調用 StarstreamTreasury 合約中的 withdrawTokens 函數取出合約中儲備的 532,571,155.859 個 STARS。
3. 攻擊者將 STARS 抵押至 Agora DeFi 中,并借出大量資金。一部分借出的資金被用于拉高市場上 STARS 的價格以便借出更多資金。[2022/4/8 14:12:38]
眾所周知,以太坊的Solidity是當前開發者最常用的語言之一,功能強大具有良好的可擴展性。Move與其相比,安全性較為突出,從底層內存和智能合約編程的代碼層面,提供了非常強大的安全保證。
慢霧簡析Qubit被盜原因:對白名單代幣進行轉賬操作時未對其是否是0地址再次進行檢查:據慢霧區情報,2022 年 01 月 28 日,Qubit 項目的 QBridge 遭受攻擊損失約 8000 萬美金。慢霧安全團隊進行分析后表示,本次攻擊的主要原因在于在充值普通代幣與 native 代幣分開實現的情況下,在對白名單內的代幣進行轉賬操作時未對其是否是 0 地址再次進行檢查,導致本該通過 native 充值函數進行充值的操作卻能順利走通普通代幣充值邏輯。慢霧安全團隊建議在對充值代幣進行白名單檢查后仍需對充值的是否為 native 代幣進行檢查。[2022/1/28 9:19:19]
Hotstuff共識衍生品
Aptos提出其開發了生產級、高保證、低延遲的拜占庭容錯(BFT)引擎,在過去三年中,實施了共識協議的第四次迭代。HotStuff是一種基于領導者的拜占庭容錯復制協議,用于部分同步模型。一旦網絡通信變得同步,HotStuff使正確的領導者能夠以實際網絡延遲的速度推動協議達成共識。
Aptos團隊在私有主網環境中升級了共識協議,添加了一個主動起搏器,使用超時來同步驗證器,遠快于等待增加的超時,區塊只需兩次網絡往返即可提交,實現了亞秒級的最終確定性。且Aptos的聲譽系統無需任何人為干預,即可分析鏈上狀態并自動更新領導者輪換,適用無響應的驗證者。協議清楚地將活性與安全區分開來。無論網絡不可達或非安全核心以某種方式受到損害,只要BFT誠實保證得到維護,鏈就不會分叉。
驗證測試、密鑰與多代理交易
為保證安全性,Aptos團隊在不同環境中運行大量驗證器,對AptosCore進行了反復測試。
且Aptos中設置了帳戶密鑰恢復和輪換協議,主要防止密鑰被盜的情況發生,具體表現為Aptos支持任何帳戶輪換其私鑰,驗證者還可以定期輪換他們的共識密鑰。為防止密鑰丟失,Aptos還在開發可直接集成到區塊鏈賬戶模型中的密鑰恢復新技術。
Aptos通過多代理交易,利用Move的簽名者類型,允許在單個交易中跨多個鏈上賬戶進行任意數量的原子操作。
可擴展性
指標與測量
高交易費用、低吞吐量和高最終確定性限制了區塊鏈的普及與發展,Aptos認為L1應該重視發展可擴展性,從而優化用戶體驗。
從區塊鏈性能指標來說,因測試基準不同,所以數據可能存在差異,Aptos打算分享基準測試框架并比較不同區塊鏈上各種用例的性能特征。如吞吐量TPS與最終確定性。
吞吐量與最終確定性
在提高吞吐量與最終確定性速度的規劃中,Aptos計劃將共識協議與交易執行完全分離。團隊為推進交易傳播,已著手開發迭代下一個共識協議,可能將于今年在測試網推出。
除此之外,另一個難題是交易執行時間。Aptos使用受軟件事務內存啟發的新技術,在僅執行基準測試中只使用32個內核實現了每秒超過130k的事務。
在性能方面最后一個瓶頸是經過身份驗證的數據結構和相關的狀態存儲。在驗證賬本狀態時,內存中的Merkletree在小規模上是有效的,但無法將大型Merkletree寫入持久存儲。為解決這個問題,Aptos正在通過探索更高的分支因子、訪問模式優化的緩存和仔細的版本控制來設計經過身份驗證的數據結構,且Aptos還在開發對大型帳戶的支持。
并行賬戶交易及控制交易排序
與以太坊普及的序列號方法不同,Aptos使用的是嘗試使用抗沖突的序列號來增強序列號方法,允許帳戶在序列號窗口上并行,同時仍然允許用戶在必要時控制交易排序。考慮未來實現更靈活和可組合的并行賬戶交易。
支持管理節點不同狀態
高吞吐量區塊鏈,節點之間的狀態同步可能是CPU密集型的,Aptos支持一系列不同的狀態同步協議。且為了支持廉價的全節點,Aptos中有一個協議可同步交易及其由法定人數驗證者簽署的執行結果,允許節點以更高的網絡吞吐量為代價跳過計算,并直接從已執行的賬本狀態更新賬本狀態結果。
不同于大多數區塊鏈需下載區塊鏈來獲取最新的分類賬本,Aptos客戶端可以使用交易累加器來獲取最新提交的交易,且許對以前的交易和分類帳進行修剪。
可升級性
區塊鏈發展日新月異,從Defi到NFT再到DAO,熱點類型不停變換。但許多底層協議在發布后都難以做出重大改進,以至于當前網絡難以快速適應不斷發展的web3需求。
Aptos提出一些網絡嘗試進行重大升級時,有的曾停機數小時,有的經歷了意外的硬分叉。而Aptos在驗證者的管理和配置采用鏈上狀態進行管理,方便社區投票和快速執行升級,在過去幾年中成功執行了多次重大升級而沒有停機,確保部署安全可靠。
融資情況與路線圖
Aptos于3月15日表示完成了由a16z領投,TigerGlobal、KatieHaun、MulticoinCapital、ThreeArrowsCapital、FTXVentures和CoinbaseVentures等眾多知名VC參投的2億美元融資。
而后,不僅BinanceLabs宣布投資了AptosLabs,支付巨頭PayPal也表示曾參與投資,這是PayPalVentures投資的首個Layer1公鏈項目。需要注意的是,為了保持與Meta的隔離,保證Aptos的獨立性,該項目并未從Meta相關人員處融資。
根據當前Aptos的路線圖規劃,今年Q1發布開發者測試網,開發人員從3月15日起,即可開始在Aptos測試網上進行構建。在與戰略合作伙伴和web3開發者社區合作,同時收集反饋并改進Move開發者體驗和Move語言。
Q2啟動激勵性測試網,提供更大的測試平臺,與節點運營商社區合作,共同運營去中心化網絡。提出漏洞賞金完善基礎架構,并為保護網絡的參與者提供激勵機制。這里需要注意的是,開發網和測試網的不同在于,開發網主要是為了嘗試新想法構建,而測試網用于驗證核心開發人員測試的結果,為主網上線做準備。
Aptos計劃于今年Q3發布主網,Q4至明年Q1將下一個主要版本部署到Aptos主網。
當前開發人員可在激勵測試網上進行構建,第二期激勵測試也即將開始,符合其硬件要求的用戶可以運行節點參與其中。
在應用方面,Pontem開發的Liquidswap是Aptos網絡上的第一個去中心化交易所。Pontem是一家產品開發工作室,據其所說還可能與Aptos合作構建開發工具、EVM、AMM等其他Dapp與基礎設施。除了Liquidswap之外,Aptos上還有Fewcha錢包。且MartianDAO也正在為Aptos生態系統構建各種產品,包括MartianWallet,以及一個名為Curiosity的NFT市場,可適當關注。
2022年5月20日,中國上海——由以太坊上海籌委會成員主辦,中國生物多樣性保護與綠色發展基金會和通商中國協辦.
1900/1/1 0:00:00自2020年DeFi?Summer以來,穩定幣得到爆發式的增長。據Coingecko數據顯示,市值前十的加密貨幣中有3個穩定幣項目,分別為USDT、USDC、BUSD,這些穩定幣項目近兩年的市值.
1900/1/1 0:00:00整理:麟奇,鏈捕手 重要資訊 1、LFG:目前持有313個BTC,計劃使用剩余資產補償UST持有者5月16日消息,LunaFoundationGuard在推特公布儲備資金使用情況.
1900/1/1 0:00:00在經歷了LUNA暴雷事件的洗禮之后,整個市場徹底進入了低迷期。牛市追漲獲利已成為過去時,取而代之的是投資者手握大量因不忍割肉離場而被套的山寨幣.
1900/1/1 0:00:00原作者:東方明/海外獨角獸團隊2017年春天,MulticoinCapital的兩位創始人Kyle和Tushar在經歷了ICO泡沫之后,認清了加密投資缺乏分析框架的現狀.
1900/1/1 0:00:00作者:念青,鏈捕手 加密貨幣市場持續走熊,投融資市場也趨于平靜與放緩,但NFT賽道近期接連發生多起并購案件,盡管性質各自不同,但仍然傳遞出不同尋常的信號.
1900/1/1 0:00:00