Nibiru Chain startete seine Airdrop-Anreize Ende Januar 2024. Nach einem Monat Airdrop-Aktivitäten wuchs seine Community mehr als dreimal und die Zahl der Twitter-Follower überstieg 500.000. Als neue Kette mit über 20 Millionen US-Dollar Finanzierung konzentriert sich Nibiru Chain auf die Lösung der Sicherheit und Geschwindigkeit von DeFi-Anwendungen.

 

Nibiru Chain plant, sein Mainnet diese Woche zu starten. Was sind die technischen Merkmale und Wettbewerbsvorteile von Nibiru Chain als schnell wachsender Layer 1? Auf welche Sicherheitsaspekte muss bei der Entwicklung von Projekten auf Nibiru Chain geachtet werden? Hier ist Beosins Analyse dazu.

 

Nibiru-Kettenanalyse

Nibiru Chain konzentriert sich hauptsächlich auf DeFi und Handel. Es besteht aus den folgenden vier Komponenten:

 

1. Nibi-Perps

Der On-Chain-Handel mit unbefristeten Verträgen ermöglicht Benutzern den Handel mit Krypto-Assets wie BTC, ETH und ATOM mit bis zu 10-facher Hebelwirkung. $NIBI-Staker erhalten Nibi-Perps-Verwaltungsrechte und Rabatte auf Handelsgebühren.

 

2. Hier-Tausch

Das automatisierte Market-Maker-Protokoll von Nibiru soll zwei Arten von LP-Pools unterstützen: Stablecoin-Pools und Constant-Product-Model-Pools.

 

3. $NUSD

$NUSD ist eine vollständig besicherte Stablecoin des Nibiru-Ökosystems. Nibiru plant, Benutzer zunächst dabei zu unterstützen, $USDC und $NIBI zu verwenden, um $NUSD zu prägen. Das spezifische Verhältnis zwischen den beiden wird durch die Besicherungsquote bestimmt. Wenn CR = 80 %, was bedeutet, dass Benutzer zum Prägen von 100 $NUSD 80 $USDC und NIBI bereitstellen müssen, was 20 $NUSD entspricht.

 

In Zukunft wird Nibiru Chain weitere Arten von Sicherheiten unterstützen. Derzeit ähnelt $NUSD eher $FRAX des Cosmos-Ökosystems.

 

4. Hier-Orakel

Nibi-Oracles ist die native Oracle-Lösung, die es Validierern ermöglicht, aktiv an Oracle-Konsensabstimmungen teilzunehmen, Off-Chain-Daten mit hoher Genauigkeit in die Blockchain zu integrieren und Feeds mit geringer Latenz von externen APIs und Smart Contracts bereitzustellen.

 

Im Jahr 2024 wird sich Nibiru Chain auf das Wachstum seines Ökosystems konzentrieren. Zu seinen wichtigsten Entwicklungen gehören die Integration in große DeFi-Projekte auf mehreren Ketten, die Notierung an zentralisierten Börsen der ersten Ebene, die Durchführung einer parallelen optimistischen Ausführung und das Erreichen umfassender EVM-Kompatibilität.

 

Sichere Entwicklungspraktiken

Wenn Sie eine Anwendung auf Nibiru Chain entwickeln, können die folgenden Sicherheitsrichtlinien dazu beitragen, die Vertragssicherheit Ihres Projekts zu verbessern:

 

Vertragsentwicklungssicherheit

1. Seien Sie auf Angriffe vorbereitet

Ähnlich wie bei der Entwicklung von Solidity-Verträgen müssen Entwickler überlegen, wie sie Angriffen begegnen und Schwachstellen beheben können. Daher müssen Entwickler erwägen, aktualisierbare Smart Contracts zu erstellen und Risikoreaktionspläne zu entwickeln.

 

2. Achten Sie auf die Standardisierung der Adressverifizierung

Für jede gültige Cosmos SDK-Adresse gibt es zwei gültige Darstellungen: komplett in Kleinbuchstaben und komplett in Großbuchstaben, z. B.: cosmos1uzwqa88hcqe5gs7u7lgjxekz7xc6sm0f7xwp6a vs.

COSMOS1UZWQA88HCQE5GS7U7LGJXEKZ7XC6SM0F7XWP6A sind dieselbe Adresse und Nibiru ist dieselbe. Beim Umgang mit Adressen in Verträgen müssen wir diese Eigenschaft von Adressen berücksichtigen.

 

Wie im obigen Code gezeigt, ist dest nicht standardisiert und die üblicherweise verwendeten Adressen sind Kleinbuchstaben. Daher kann jeder die BLACKLIST umgehen, indem er Adressen in Großbuchstaben angibt.

 

3. Achten Sie auf Operationen und Überlauf

Im CosmWasm-Vertrag müssen Entwickler auf das Risiko eines Ganzzahlüberlaufs oder einer Division durch Null achten. Es wird Entwicklern empfohlen, die Typen Uint256 und Uint512 von CosmWasm zu verwenden und die mathematische Funktion full_mul () zu verwenden.

 

4. Probleme mit der Zugriffskontrolle

Die Zugriffskontrolle ist eines der Hauptprobleme bei der Programmsicherheit. Es gibt unzählige Sicherheitsvorfälle, die durch Probleme mit der Zugriffskontrolle verursacht werden, und diese müssen auch im Cosmwasm-Vertrag beachtet werden. Folgendes ist ein typischer Fall:

 

Da es keine Prüfungen und Einschränkungen hinsichtlich der Adresse des Anrufers gibt, kann mit dem obigen Code jeder update_config() aufrufen, seine eigene Adresse als Treasury-Adresse festlegen und alle vom Vertrag generierten Belohnungen erhalten.

 

5. Vorsicht vor Endlosschleifen

CosmWasm-Verträge können in einer Endlosschleife stecken bleiben, indem sie sich selbst im ACK-Handler zurückrufen. Wenn Entwickler Datenpakete zwischen zwei CosmWasm-Verträgen übertragen, sollten sie sich darüber im Klaren sein, dass dies eine Endlosschleife verursachen und eine Menge Gasgebühren verbrauchen kann.

 

Sicherheitspraktiken für Projekte

1. Smart-Contract-Audit

Bei der Prüfung von Smart Contracts geht es darum, den Code von Smart Contracts systematisch zu testen und zu überprüfen, um potenzielle Sicherheitsprobleme zu entdecken, Sicherheitsrisiken zu beseitigen und sicherzustellen, dass der Code keine Schwachstellen in der Geschäftslogik aufweist und dem erwarteten Ablauf und den erwarteten Ergebnissen entspricht. Regelmäßige Sicherheitsprüfungen der Smart Contracts des Projekts sind von entscheidender Bedeutung.

 

2. Verwenden Sie eine Multi-Signatur-Wallet

Projektbeteiligte müssen die Verwendung von Multi-Signatur-Wallets zur Verwaltung von Projektkassen und Smart Contracts in Betracht ziehen. Multi-Signatur-Konten müssen von mehreren Entitäten geführt werden, um potenzielle Risiken bei der Zugriffskontrolle und internes Übel zu vermeiden. Derzeit hat Nibiru Chain die Multi-Signatur-Lösung von Nomos übernommen, und Projekte können die Verwendung von Nomos für die Vermögensverwaltung in Betracht ziehen.

 

Zusammenfassung

Als neue Schicht 1 bietet Nibiru Chain eine innovative Plattform für DeFi, Spiele, RWA und andere Bereiche. Ziel ist es, die Zugänglichkeits-, Sicherheits- und Leistungsprobleme von Web3-Anwendungen zu lösen und Entwicklern und normalen Benutzern umfassende und hervorragende Dienste bereitzustellen.

 

Derzeit hat Beosin eine strategische Partnerschaft mit Nibiru Chain geschlossen, deren Ziel darin besteht, die Sicherheit des Web3-Ökosystems deutlich zu verbessern und gemeinsam Spitzenforschung zu betreiben, um eine sicherere und innovativere Blockchain-Ökoumgebung zu schaffen.

 

Beosin wird professionelle Dienstleistungen im Bereich Smart Contract Auditing und Risikoüberwachung für Projekte anbieten, die auf Niburu Chain basieren. Mithilfe der Sicherheitslösung von Beosin können Projekte potenzielle Schwachstellen und Sicherheitsrisiken identifizieren und beheben, um die Stabilität und Sicherheit ihrer Smart Contracts und Systeme zu gewährleisten. Dies schützt nicht nur die Vermögenswerte der Benutzer, sondern bietet den Benutzern auch ein zuverlässigeres Erlebnis und fördert so die sichere Entwicklung des Nibiru Chain-Ökosystems.