随着数字经济的繁荣,区块链技术因其独特的价值显得至关重要。而公链作为区块链世界的基础设施,更是推动区块链应用落地的关键,因此需要不断探索更加安全稳健高效的创新型高性能公链。传统的公链往往因为低效的TPS、高昂的交易费用、安全隐患多、用户体验不顺畅等因素饱受诟病。为了实现公链性能的提升,满足商业化和产业化的要求,必须要在思维和技术上大胆创新。HPB芯链正是在这种背景下应运而生。
HPB芯链在全球首创了一种区块链卸载引擎即BOE技术,包括BOE硬件、BOE固件、以及与之匹配的体系软件,通过结合CPU和FPGA/ASIC芯片的并行处理能力,实现高性能和高并发计算加速,将本来占用CPU运算资源的各种计算及网络通信相关的功能通过一颗片外的芯片独立去实现,突破区块链节点服务器的CPU计算瓶颈,实现加速功能。
安全公司:AurumNodePool合约遭受漏洞攻击简析:金色财经报道,据区块链安全审计公司Beosin EagleEye监测显示,2022年11月23日,AurumNodePool合约遭受漏洞攻击。
Beosin分析发现由于漏洞合约的changeRewardPerNode函数未进行验证,导致攻击者可以调用该函数进行任意值设置。
攻击者首先调用changeRewardPerNode函数将每日奖励值设置成一个极大数,接下来调用claimNodeReward函数提取节点奖励,而节点奖励的计算取决于攻击者设置的rewardPerDay值,导致计算的节点奖励非常高。而在这一笔交易之前,攻击者便通过一笔交易(0xb3bc6ca257387eae1cea3b997eb489c1a9c208d09ec4d117198029277468e25d)向合约存入了1000AUR,创建了攻击者的节点记录,从而使得攻击者能够提取出该节点奖励。最终攻击者通过该漏洞获得约50个BNB($14,538.04)。[2022/11/23 8:01:04]
这是一种非常新颖和灵活的设计理念,解放了CPU的运算资源,让专业的芯片干专业的事,即用FPGA/ASIC芯片来并行运算,提高网络的吞吐能力和数据处理能力。大道至简,越是简洁的设计越高效,BOE技术是HPB芯链的重要基石,高效的数据处理能力使得TPS性能实现跨越式提升。
Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。
第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e
第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]
HPB芯链的高性能具体表现在以下几个特点:
安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]
高TPS(系统吞吐量)
慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:
1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。
2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。
3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。
4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。
此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]
BOE技术中的一个核心技术是基于FPGA架构的定制化加速网卡,其在硬件TCP/IP协议栈基础上,配合HPB的加速单元,实现HPB体系架构下的网络流量卸载及高吞吐、高并发连接处理。
目前的区块链普遍是使用软件来签名,最高的处理速度在2000笔/秒,而HPB芯链则是通过BOE硬件内嵌ECDSA模块大幅度提高区块签名验证速度,结合CPU的计算能力,将使HPB芯链的TPS达到5000笔/秒。
BOE技术可以在硬件内对大的数据进行分片处理,每个分片都有一个区块头,都可以独立进行确认,大大的减轻了网络的承载压力。同时,BOE硬件的高并发处理能力,能同时处理10000条TCP会话,数据显示,HPB芯链TPS稳定在5000左右,峰值最高可达到10000,这大大提高了系统的整体性能。
低手续费
ETH为什么交易手续费高?就是因为TPS太低,每秒只能处理10-20笔交易,要想提速就得多给手续费,节点是看谁给的多就优先处理,所以这就导致了链上交易手续费随时会因交易的拥堵而变得异常的昂贵。
而在TPS的HPB芯链上就不存在拥堵这种情况,HPB芯链由于跟以太坊采用相同的开发语言,其实也可以看作以太坊的一个平行链,只不过以太坊是通过软件的算法来驱动的,HPB芯链是通过软件算法加硬件芯片加速,软硬件相结合的方式来驱动的,处理能力大幅度提升,单笔交易的gas费用大大降低。目前HPB芯链每笔链上交易仅需支付0.01美元左右,跟以太坊的交易手续费相比,可以忽略不计。
安全性高
HPB芯链安全性高的特点,也是益于HPB首创的BOE硬件加速引擎,因为所有HPB的节点均安装了此硬件芯片,加上与之配套的软件体系,构造了一个坚固的硬件底层,有效杜绝了节点作恶的可能。
去中心化
HPB芯链的节点计划首创业内“竞选制+邀请制”的节点模式,通过BOE技术、高效的双层选举机制共识算法、数据加密等技术实现区块链去中心化的设计理念和初衷。
HPB芯链节点网络目前运行于在100多个节点之上,在全球范围内有越多的节点参与维护,则区块链网络的安全性和不可逆性越稳定,这是区块链技术本质决定的。同时,相比于其他由少量节点维护的区块链网络来说,在遍布全球大量节点上运行的HPB芯链不仅去中心化程度较高,还能实现高达5000+的TPS性能,已经足以使得HPB芯链在众多公链中保持优势。
总结
基于上述技术特点,HPB芯链在大幅提升交易效率的同时,更以较低的运营成本,独创的共识算法,保证了可用性、安全性和隐私性。依托软硬件技术优势,HPB芯链致力于打造全球可信区块链网络,稳步构建一个去中心化的公链生态体系。相信假以时日,HPB芯链能够极大满足现实世界的大多数商业需求,使更多应用能够运行在区块链上,这将极大地推动区块链技术重构数字经济的进程。
作者:九哥
原文链接:https://bihu.com/article/1879609858
尊敬的XT用户: 由于ICP和ADA钱包升级维护,XT.COM现已暂停ICP和ADA充值与提现业务。恢复时间将以公告另行通知.
尊敬的用户: 您好!为了支持以太坊伦敦硬分叉,ALPEX平台预计将于2021年08月05日19:30(GMT8)左右暂停ETH以及ERC-20代币的充币和提币业务,请及时进行充值、提现.
链闻消息,区块链金融公司FigureTechnologies宣布已签署协议,将与美国最大的私人非银行贷款机构之一的HomebridgeFinancialServices合并.
尊敬的虎符用户: 虎符将于8月4日20:00正式上线EFI(Efinity)并开展挂单理财活动。充值业务已开放,提现业务待官方流通之后第一时间开放.
尊敬的中币用户: ????由于BSV钱包维护,维护期间暂停BSV的充值和提币业务,给您带来的不便敬请谅解!????感谢您对中币的支持与信任!中币(ZB)DeFi挖矿播报:DeFi挖矿总锁仓量约3.
尊敬的虎符用户: 虎符预计将于2021年8月5日19:30暂停ETH的充值、提现业务,以支持ETH(Ethereum)于以太坊网络区块高度12,965,000进行伦敦硬分叉升级.