比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ICP > Info

簡析HPB芯鏈硬件加速技術的特點和競爭優勢_USD

Author:

Time:1900/1/1 0:00:00

隨著數字經濟的繁榮,區塊鏈技術因其獨特的價值顯得至關重要。而公鏈作為區塊鏈世界的基礎設施,更是推動區塊鏈應用落地的關鍵,因此需要不斷探索更加安全穩健高效的創新型高性能公鏈。傳統的公鏈往往因為低效的TPS、高昂的交易費用、安全隱患多、用戶體驗不順暢等因素飽受詬病。為了實現公鏈性能的提升,滿足商業化和產業化的要求,必須要在思維和技術上大膽創新。HPB芯鏈正是在這種背景下應運而生。

HPB芯鏈在全球首創了一種區塊鏈卸載引擎即BOE技術,包括BOE硬件、BOE固件、以及與之匹配的體系軟件,通過結合CPU和FPGA/ASIC芯片的并行處理能力,實現高性能和高并發計算加速,將本來占用CPU運算資源的各種計算及網絡通信相關的功能通過一顆片外的芯片獨立去實現,突破區塊鏈節點服務器的CPU計算瓶頸,實現加速功能。

Beosin:SEAMAN合約遭受漏洞攻擊簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。

攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。[2022/11/29 21:10:04]

這是一種非常新穎和靈活的設計理念,解放了CPU的運算資源,讓專業的芯片干專業的事,即用FPGA/ASIC芯片來并行運算,提高網絡的吞吐能力和數據處理能力。大道至簡,越是簡潔的設計越高效,BOE技術是HPB芯鏈的重要基石,高效的數據處理能力使得TPS性能實現跨越式提升。

慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]

HPB芯鏈的高性能具體表現在以下幾個特點:

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

高TPS(系統吞吐量)

Harvest.Finance被黑事件簡析:10月26號,據慢霧區消息 Harvest Finance 項目遭受閃電貸攻擊,損失超過 400 萬美元。以下為慢霧安全團隊對此事件的簡要分析。

1. 攻擊者通過 Tornado.cash 轉入 20ETH 作為后續攻擊手續費;

2. 攻擊者通過 UniswapV2 閃電貸借出巨額 USDC 與 USDT;

3. 攻擊者先通過 Curve 的 exchange_underlying 函數將 USDT 換成 USDC,此時 Curve yUSDC 池中的 investedUnderlyingBalance 將相對應的變小;

4. 隨后攻擊者通過 Harvest 的 deposit 將巨額 USDC 充值進 Vault 中,充值的同時 Harvest 的 Vault 將鑄出 fUSDC,而鑄出的數量計算方式如下:

amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());

計算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的變化將導致 Vault 鑄出更多的 fUSDC;

5. 之后再通過 Curve 把 USDC 換成 USDT 將失衡的價格拉回正常;

6. 最后只需要把 fUSDC 歸還給 Vault 即可獲得比充值時更多的 USDC;

7. 隨后攻擊者開始重復此過程持續獲利;

其他攻擊流程與上訴分析過程類似。參考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

此次攻擊主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在鑄幣時采用的是 Curve y池中的報價(即使用 Curve 作為喂價來源),導致攻擊者可以通過巨額兌換操控預言機的價格來控制 Harvest Finance 中 fToken 的鑄幣數量,從而使攻擊者有利可圖。[2020/10/26]

BOE技術中的一個核心技術是基于FPGA架構的定制化加速網卡,其在硬件TCP/IP協議棧基礎上,配合HPB的加速單元,實現HPB體系架構下的網絡流量卸載及高吞吐、高并發連接處理。

目前的區塊鏈普遍是使用軟件來簽名,最高的處理速度在2000筆/秒,而HPB芯鏈則是通過BOE硬件內嵌ECDSA模塊大幅度提高區塊簽名驗證速度,結合CPU的計算能力,將使HPB芯鏈的TPS達到5000筆/秒。

BOE技術可以在硬件內對大的數據進行分片處理,每個分片都有一個區塊頭,都可以獨立進行確認,大大的減輕了網絡的承載壓力。同時,BOE硬件的高并發處理能力,能同時處理10000條TCP會話,數據顯示,HPB芯鏈TPS穩定在5000左右,峰值最高可達到10000,這大大提高了系統的整體性能。

低手續費

ETH為什么交易手續費高?就是因為TPS太低,每秒只能處理10-20筆交易,要想提速就得多給手續費,節點是看誰給的多就優先處理,所以這就導致了鏈上交易手續費隨時會因交易的擁堵而變得異常的昂貴。

而在TPS的HPB芯鏈上就不存在擁堵這種情況,HPB芯鏈由于跟以太坊采用相同的開發語言,其實也可以看作以太坊的一個平行鏈,只不過以太坊是通過軟件的算法來驅動的,HPB芯鏈是通過軟件算法加硬件芯片加速,軟硬件相結合的方式來驅動的,處理能力大幅度提升,單筆交易的gas費用大大降低。目前HPB芯鏈每筆鏈上交易僅需支付0.01美元左右,跟以太坊的交易手續費相比,可以忽略不計。

安全性高

HPB芯鏈安全性高的特點,也是益于HPB首創的BOE硬件加速引擎,因為所有HPB的節點均安裝了此硬件芯片,加上與之配套的軟件體系,構造了一個堅固的硬件底層,有效杜絕了節點作惡的可能。

去中心化

HPB芯鏈的節點計劃首創業內“競選制+邀請制”的節點模式,通過BOE技術、高效的雙層選舉機制共識算法、數據加密等技術實現區塊鏈去中心化的設計理念和初衷。

HPB芯鏈節點網絡目前運行于在100多個節點之上,在全球范圍內有越多的節點參與維護,則區塊鏈網絡的安全性和不可逆性越穩定,這是區塊鏈技術本質決定的。同時,相比于其他由少量節點維護的區塊鏈網絡來說,在遍布全球大量節點上運行的HPB芯鏈不僅去中心化程度較高,還能實現高達5000+的TPS性能,已經足以使得HPB芯鏈在眾多公鏈中保持優勢。

總結

基于上述技術特點,HPB芯鏈在大幅提升交易效率的同時,更以較低的運營成本,獨創的共識算法,保證了可用性、安全性和隱私性。依托軟硬件技術優勢,HPB芯鏈致力于打造全球可信區塊鏈網絡,穩步構建一個去中心化的公鏈生態體系。相信假以時日,HPB芯鏈能夠極大滿足現實世界的大多數商業需求,使更多應用能夠運行在區塊鏈上,這將極大地推動區塊鏈技術重構數字經濟的進程。

作者:九哥

原文鏈接:https://bihu.com/article/1879609858

Tags:HPBUSD區塊鏈INGLUSD幣換天下區塊鏈EOSKINGDOM

ICP
[BlockSec DeFi 攻擊分析系列之一] 我為自己代言:ChainSwap 攻擊事件分析_AIN

去中心化金融(DeFi)作為區塊鏈生態當紅項目形態,其安全尤為重要。從去年至今,發生了幾十起安全事件.

1900/1/1 0:00:00
中幣關于上線ROSE(Oasis Network)的公告_區塊鏈

尊敬的中幣用戶: ????中幣將于香港時間2021年8月5日上線ROSE。具體安排如下:????1、2021年8月5日16:00開放ROSE充值;????2、2021年8月6日16:00開放RO.

1900/1/1 0:00:00
XT關于上線MDF的公告_COM

尊敬的XT用戶: XT即將上線MDF,并在創新區開放MDF/USDT交易對,詳情如下:充值時間:2021年8月4日11:00交易時間:2021年8月5日16:00提現時間:2021年8月6日17.

1900/1/1 0:00:00
AM大熊貓世界上珍惜的動物之一即將登陸火幣鏈_BSN

超級潛力幣AM誕生目的在于重振火幣鏈,將致力于壯大火幣鏈,讓火幣鏈流失的用戶從新回歸,以及稀有更多的用戶對火幣鏈達成共識.

1900/1/1 0:00:00
一文讀懂區塊鏈預言機:Oracle為什么這么重要_AND

區塊鏈預言機是區塊鏈技術的重要組成部分,是重新定義區塊鏈如何滿足用戶需求的關鍵。您可能想知道區塊鏈預言機是什么以及它為什么重要.

1900/1/1 0:00:00
如何查看訂單與存款狀態?_BETH

提交訂單后回到Eth2質押頁面,點擊「驗證器」可查看該驗證器在信標鏈的狀態。排隊中代表驗證器正處于等待激活的狀態,等待時間取決于網絡中等待激活的驗證器數量,信標鏈每天可激活900個驗證器.

1900/1/1 0:00:00
ads