Im Jahr 2024 hat die steigende Dynamik von Sui den ersten Funken im Move-Ökosystem entzündet.
Erstens hat ein Anstieg von fast 70 % in der vergangenen Woche die Aufmerksamkeit wieder auf diesen strahlenden Stern im Move-Ökosystem gelenkt. Laut DefiLlama-Daten hat Suis Total Value Locked (TVL) 327 Millionen US-Dollar erreicht, mit einem Anstieg von 6,76 % in den letzten 24 Stunden und einem bemerkenswerten Anstieg von 73,19 % in den letzten 7 Tagen. Die derzeit drei Top-Protokolle nach On-Chain-TVL sind Cetus (62,44 Millionen US-Dollar), NAVI Protocol (61,42 Millionen US-Dollar) und Scallop Lend (54,96 Millionen US-Dollar).

Als Schlüsselspieler im Move-Ökosystem engagiert sich Sui für die Förderung der Sicherheit, Interoperabilität und nachhaltigen Entwicklung digitaler Assets. Das Beosin-Forschungsteam wird die Möglichkeiten für Sui im Jahr 2024 erneut aus Sicherheitsperspektive untersuchen.
Ist die starke Dynamik von Sui ein Solana-Killer oder ein ETH-Killer?
Sui, entwickelt von Mysten Labs, ist eine Hochleistungs-Blockchain, die es Entwicklern ermöglicht, Anwendungen mit geringer Latenz und hohem Durchsatz auf Sui zu erstellen. Mysten Labs, gegründet von Evan Cheng, dem ehemaligen Leiter des Novi-Projekts von Facebook, sammelte im Dezember 2021 36 Millionen US-Dollar ein und sicherte sich mit einer Finanzierungsrunde über 300 Millionen US-Dollar im September 2022 eine Bewertung von über 2 Milliarden US-Dollar.
Das Alleinstellungsmerkmal von Sui ist sein objektzentriertes Datenmodell. Jedes Objekt speichert eine globale, eindeutige ID, Metadaten des Besitzers, eine Versionsnummer (die sich mit jedem Objektaufruf erhöht) und Daten zur binären kanonischen Serialisierung, wie in der folgenden Abbildung dargestellt:

Dank des objektbasierten Datenmodells kann Sui Transaktionen basierend auf der gegenseitigen Abhängigkeit von Objekten in verschiedenen Transaktionen gruppieren. Dies ermöglicht die parallele Verarbeitung mehrerer Transaktionen auf verschiedenen Knoten.
Sui kategorisiert Objekte in eigene Objekte und gemeinsam genutzte Objekte.
Für Transaktionen, die nur eigene Objekte enthalten (z. B. Token und NFTs), verwendet Sui den Byzantine Consistent Broadcast (BCB)-Konsensalgorithmus, um Transaktionen zu bestätigen. Beim BCB-Konsensalgorithmus stimmen die Validierer darüber ab, ob Transaktionen gebündelt werden sollen, wobei der Transaktionsinitiator dann die Stimmen zählt. Anschließend überprüfen die Validierer die Zählung, um zu entscheiden, ob die Transaktionen gebündelt werden sollen. Der Vorteil dieses Algorithmus liegt darin, dass der Zählprozess auf der Clientseite ausgeführt wird, wodurch die Kommunikationszeit zwischen den Validiererknoten verkürzt und Transaktionen schnell bestätigt werden.
Für Transaktionen mit gemeinsam genutzten Objekten, die in Anwendungen wie DeFi, NFT-Handelsmärkten und Spielen verwendet werden, die häufige Benutzerinteraktionen erfordern, verwendet Sui die Protokolle Narwhal und Bullshark zum Sortieren und Überprüfen. Narwhal dient als Suis Transaktionsspeicherpool und ist für die Überprüfung ausstehender Transaktionen und die Generierung einer gerichteten azyklischen Graphpfaddurchquerung für diese Transaktionen verantwortlich. Bullshark erzielt einen Konsens über eine bestimmte gerichtete azyklische Graphpfaddurchquerung und bestätigt so die spezifische Reihenfolge dieser Transaktionen.

Basierend auf diesem Design hat Sui eine maximale Anzahl getesteter Transaktionen pro Sekunde (TPS) von 297.000 erreicht, wobei die Transaktionsbestätigung ungefähr 480 Millisekunden dauerte, was eine hervorragende Leistung darstellt.
Vorteile von Sui im Vergleich zu Solana und Ethereum
1. Sichereres zugrunde liegendes Design
Sui unterstützt Move-Smart-Contracts, die vor der Ausführung einer Byte-Verifizierung unterzogen werden. Die Move-Sprache verfügt über einen integrierten Bytecode-Verifizierer zur Überprüfung der Ressourcen-, Typ- und Speichersicherheit und hilft so, häufige Fehler und Angriffe mit Schadcode vor der Vertragsausführung zu verhindern.
2. Sicherheit einheimischer Ressourcen
Suis objektzentriertes Datenmodell ermöglicht es Entwicklern, Berechtigungen festzulegen und Ressourcen mit Schlüsselwörtern wie „Kopieren“, „Ablegen“, „Speichern“ und „Schlüssel“ zu programmieren. Im Gegensatz dazu fehlt Solana die native Ressourcensicherheit, sodass zur Implementierung der Ressourcensicherheit individuelle Verträge erforderlich sind.
3. Größere Betonung der Benutzersicherheit
Sui bietet Dienste zur Vorabausführung von Transaktionen an, die es Wallet-Dienstanbietern ermöglichen, Benutzer vor der Transaktionsunterzeichnung über die Ergebnisse und Berechtigungen der Vertragsausführung zu informieren. Dies hilft Benutzern, die möglichen Konsequenzen von Transaktionen bei der Interaktion mit dApps klar zu verstehen, was das Betrugsrisiko erheblich reduziert.
Welche Teilnahmemöglichkeiten haben die drei Top-Projekte auf Sui?
Cetus
Cetus zielt darauf ab, ein flexibles und leistungsstarkes primäres Liquiditätsnetzwerk zu entwickeln, das den Handel mit Vermögenswerten für Aptos und Sui erleichtert. Das Protokoll konzentriert sich auf Liquidität mit Anreizen und einer Reihe interoperabler Betriebsmodule, um den Verbrauchern im DeFi-Ökosystem das beste Handelserlebnis und die beste Effizienz zu bieten. Einige Liquiditätspools in Cetus erhalten offizielle Liquiditätsanreize von Sui und bieten neben SUI-Token-Belohnungen auch CETUS-Belohnungen.

2. NAVI-Protokoll
NAVI Protocol bietet Kreditdienste für Mainstream-Token, Stablecoins und CETUS-Token. Innovative Funktionen wie automatische Leverage Vaults und Isolationsmodus ermöglichen es Benutzern, ihre Vermögenswerte mit minimalem Risiko für neue Handelsmöglichkeiten zu nutzen. NAVI unterstützt digitale Vermögenswerte auf verschiedenen Risikostufen und seine erweiterten Sicherheitsfunktionen gewährleisten den Schutz von Fonds und mindern systemische Risiken. NAVI hat mit OKX DeFi zusammengearbeitet, um einen zusätzlichen Renditedienst einzuführen, der Benutzern bis zu 35 % APY für USDC-Einlagen mit einem Gesamtpool von 50.000 USDC und 100.000 CETUS bietet.

3. Jakobsmuschelverleih
Scallop Lend ist das größte Kreditprotokoll im Sui-Ökosystem und das erste DeFi-Protokoll, das offiziell von der Sui Foundation finanziert wird. Ähnlich wie das NAVI-Protokoll bietet Scallop Lend Kreditdienste für acht Token und ein SDK für professionelle Händler. Scallop Lend hat seinen Airdrop-Snapshot am 1. Januar 2024 abgeschlossen und damit die erste Phase des Airdrops eingeleitet.

Benutzer, die die erste Phase des Airdrops verpasst haben, können die Kreditdienste von Scallop Lend weiterhin nutzen, um in der zweiten Phase des Airdrops Belohnungen zu erhalten.
Beosin führt Sicherheitsauditdienste für Move Smart Contracts ein
Die Zusammenarbeit von Beosin mit Sui begann im letzten Jahr und das Sicherheitsteam von Beosin entdeckte Schwachstellen in mehreren öffentlichen Ketten. Eine besonders interessante Schwachstelle, die in Suis P2P-Protokoll entdeckt wurde, verursachte Denial-of-Service-Probleme, die zu Knotenabstürzen aufgrund von Speichererschöpfung führten. Diese Denial-of-Service-Schwachstelle, die durch eine alte Angriffsmethode namens „Memory Bomb“ verursacht wurde, wird in Beosins Entdeckung einer schwerwiegenden Schwachstelle in Move VM ausführlich beschrieben.
Mögliche Schwachstellen in Umzugsverträgen
Sicherheitsbewusstsein in der Lieferkette: Entwickler, die Aptos, Sui oder andere auf Move basierende Frameworks verwenden, sollten ein gewisses Maß an Sicherheitsbewusstsein aufrechterhalten, um die Sicherheit in der Lieferkette zu gewährleisten.
Probleme mit Funktionsberechtigungen: Eine sorgfältige Abgrenzung der Berechtigungen für Funktionsaufrufe ist von entscheidender Bedeutung, insbesondere bei kritischen Funktionen im Zusammenhang mit der Unternehmensführung, da eine unzureichende Autorisierung die Sicherheit der Fonds beeinträchtigen kann.
Logische Probleme bei Design und Implementierung: Bei Design und Codeimplementierung sollte auf logische Probleme in der Geschäftslogik geachtet werden. Beispielsweise hat Beosin Untersuchungen zu Moves Version von Flash Loans durchgeführt, wie in Web3 Technical Research | Unterschiede zwischen der Implementierung von Solidity Flash Loans und der Implementierung von Move und Rust Flash Loans ausführlich beschrieben.
Modul-Upgrades: Bei der Aktualisierung von Modulen sollten Move-Projekte vorsichtig sein, da der Code-Eigentümer nach der ersten Bereitstellung unverändert bleibt und die Adresse des Bereitstellers dauerhaft über Upgrade-Berechtigungen verfügt.
Verschieben von Vertragsprüfungsleistungen und Prüfungselementen
Das Sicherheitsteam von Beosin hat Ende 2022 einen Sicherheitsaudit-Service für Move-Smart-Contracts eingeführt, mit dem Ziel, Projektteams proaktiv Sicherheitsrisiken in ihren Projekten zu identifizieren und bei deren Bewältigung zu unterstützen, um die Sicherheit sowohl der Benutzer als auch der Projektressourcen zu gewährleisten. Die wichtigsten Punkte des Sicherheitsaudits sind:
Überlaufschwachstellen
Replay-Angriffe
Unsichere Zufallszahlengenerierung
Abhängigkeiten der Transaktionsreihenfolge
Denial-of-Service-Schwachstellen
Probleme mit der Zugriffskontrolle
Unzulässige Berechtigungen
Mängel im Geschäftsdesign
Probleme bei der geschäftlichen Implementierung
Manipulierbare Token-Preise
Arbitrage-Angriffe
Gasoptimierung
Sicherheit von Drittanbietermodulen
Fähigkeitssicherheit
Ressourcensicherheit
Verbessern Sie die Sicherheit
Zentralisierungsrisiken
Ausführliche Informationen zum Sicherheitsauditdienst für Move-Smart-Contracts von Beosin finden Sie unter „Beosin | Offizieller Start des Sicherheitsauditdienstes für Move-Smart-Contracts, Untersuchung der Move-Sprache aus Sicherheitsperspektive (Teil 1)“.
Darüber hinaus führte Beosin 2023 das statische Analysetool Move Lint ein, das Entwicklern dabei hilft, potenzielle Sicherheitslücken in Verträgen automatisch zu erkennen, den Ursprung von Schwachstellen zu ermitteln und die allgemeine Sicherheit von Verträgen zu verbessern. Weitere Einzelheiten finden Sie unter „Beosin hat das statische Erkennungstool Move Lint eingeführt, um die Sicherheit der Entwicklung von Sui-Smart-Contracts durch bewährte Verfahren zu verbessern“.
Wird Sui im Jahr 2024 ein schnelleres Wachstum erzielen?
Die Smart-Contract-Sprache Move ist auf Sicherheit und Zuverlässigkeit ausgelegt und zielt darauf ab, Schwachstellen und Sicherheitsrisiken zu vermeiden, die in herkömmlichen Smart-Contract-Sprachen wie Solidity vorhanden sind. Diese Designentscheidung macht die Verträge von Sui vertrauenswürdiger und sicherer und bietet den Benutzern mehr Sicherheit.
Sui bereitet sich auf Wachstum im Jahr 2024 vor und legt dabei den Schwerpunkt auf die Entwicklung des Ökosystems als eine seiner Strategien. Mit einem Total Value Locked (TVL) von 327 Millionen US-Dollar zeigt Sui das Vertrauen und Engagement der Benutzer, was auf ein schnelles Wachstum seines Ökosystems und eine kontinuierliche Zunahme der Benutzer hindeutet. Darüber hinaus gehört Sui neben Protokollen wie Cetus, NAVI Protocol und Scallop Lend zu den Top 3 im On-Chain-TVL für Nicht-EVM-Ketten und treibt gemeinsam die Entwicklung des Move-Ökosystems voran.
Seien wir gespannt auf Suis Entwicklung im Jahr 2024.
Kontakt
Wenn Sie Blockchain-Sicherheitsdienste benötigen, können Sie uns gerne kontaktieren:
Offizielle Website Beosin EagleEye Twitter Telegram Linkedin