Nibiru Chain lanzó sus incentivos de lanzamiento aéreo a finales de enero de 2024. Después de un mes de actividades de lanzamiento aéreo, su comunidad creció más de tres veces y el número de seguidores en Twitter superó los 500.000. Como una nueva cadena con más de $20 millones en financiamiento, Nibiru Chain se enfoca en resolver la seguridad y velocidad de las aplicaciones DeFi.

Nibiru Chain planea lanzar su red principal esta semana. Como Capa 1 de rápido crecimiento, ¿cuáles son las características técnicas y las ventajas competitivas de Nibiru Chain? ¿A qué cuestiones de seguridad se debe prestar atención en el desarrollo de proyectos en la Cadena Nibiru? Aquí está el análisis de Beosin al respecto.

Análisis de la cadena de Nibiru

Nibiru Chain se centra principalmente en DeFi y el comercio. Tiene los siguientes cuatro componentes:

1. Delincuentes aquí

El comercio de contratos perpetuos en cadena permite a los usuarios comerciar con un apalancamiento de hasta 10 veces en criptoactivos como BTC, ETH y ATOM. Los participantes de $NIBI tendrán derechos de gobernanza de Nibi-Perps y descuentos en las tarifas comerciales.

2. Intercambio aquí

El protocolo de creación de mercado automatizado de Nibiru planea admitir dos tipos de grupos de LP: grupos de monedas estables y grupos de modelos de productos constantes.

3. $NUUSD

$NUSD es una moneda estable totalmente garantizada del ecosistema Nibiru. Nibiru planea primero ayudar a los usuarios a usar $USDC y $NIBI para acuñar $NUSD. La relación específica entre los dos está determinada por el índice de garantía. Si CR = 80%, lo que significa acuñar 100 $NUSD, los usuarios deben proporcionar 80 $USDC y NIBI equivalente a 20 $NUSD.

En el futuro, Nibiru Chain admitirá más tipos de garantías. Actualmente, $NUSD se parece más al $FRAX del ecosistema Cosmos.

4. Aquí-Oráculos

Nibi-Oracles es su solución Oracle nativa que permite a los validadores participar activamente en la votación por consenso de Oracle, integrar datos fuera de la cadena en la cadena de bloques con alta fidelidad y proporcionar fuentes de baja latencia desde API externas y contratos inteligentes.

En 2024, Nibiru Chain se centrará en el crecimiento de su ecosistema y sus principales desarrollos incluyen la integración con importantes proyectos DeFi en múltiples cadenas, cotizar en intercambios centralizados de primer nivel, completar una ejecución optimista paralela y lograr una compatibilidad EVM integral.

Prácticas de desarrollo seguro

Si desarrolla una aplicación en Nibiru Chain, las siguientes pautas de seguridad pueden ayudar a mejorar la seguridad del contrato de su proyecto:

Seguridad del desarrollo del contrato

1. Esté preparado para los ataques

De manera similar al desarrollo de contratos de Solidity, los desarrolladores deben considerar cómo enfrentar los ataques y corregir las vulnerabilidades. Por lo tanto, los desarrolladores deben considerar la posibilidad de crear contratos inteligentes actualizables y desarrollar planes de respuesta a riesgos.

2. Preste atención a la estandarización de la verificación de direcciones.

Hay dos representaciones válidas de cualquier dirección válida del SDK de Cosmos: todas en minúsculas y todas en mayúsculas, como por ejemplo: cosmos1uzwqa88hcqe5gs7u7lgjxekz7xc6sm0f7xwp6a vs.

COSMOS1UZWQA88HCQE5GS7U7LGJXEKZ7XC6SM0F7XWP6A son la misma dirección y Nibiru es la misma. Cuando tratamos con direcciones en contratos, debemos considerar esta característica de las direcciones.

Como se muestra en el código anterior, dado que el destino no está estandarizado y las direcciones comúnmente utilizadas son direcciones en minúsculas, cualquiera puede omitir la LISTA NEGRA proporcionando direcciones en mayúsculas.

3. Preste atención a las operaciones y al desbordamiento.

En el contrato CosmWasm, los desarrolladores deben prestar atención al riesgo de desbordamiento de enteros o división por cero. Se recomienda que los desarrolladores utilicen los tipos Uint256 y Uint512 de CosmWasm y utilicen la función matemática full_mul().

4. Problemas de control de acceso

El control de acceso es uno de los principales problemas en la seguridad del programa. Hay innumerables incidentes de seguridad causados ​​por problemas de control de acceso, a los que también es necesario prestar atención en el contrato de Cosmwasm. El siguiente es un caso típico:

Debido a la falta de controles y restricciones en la dirección de la persona que llama, el código anterior permite que cualquiera llame a update_config(), establezca su propia dirección como dirección de tesorería y reciba todas las recompensas generadas por el contrato.

5. Cuidado con los bucles infinitos

Los contratos de CosmWasm pueden quedarse atrapados en un bucle infinito al volver a llamarse a sí mismos en el controlador ACK. Si los desarrolladores transfieren paquetes de datos entre dos contratos CosmWasm, deben tener en cuenta que esto puede provocar un bucle infinito y consumir una gran cantidad de tarifas de gas.

Prácticas de seguridad del proyecto.

1. Auditoría de contratos inteligentes

La auditoría de contratos inteligentes consiste en probar y revisar sistemáticamente el código de contrato inteligente para descubrir posibles problemas de seguridad, eliminar riesgos de seguridad y garantizar que el código no tenga vulnerabilidades de lógica empresarial y se ajuste al proceso de ejecución y a los resultados esperados. Las auditorías periódicas de seguridad de los contratos inteligentes del proyecto son cruciales.

2. Utilice una billetera con múltiples firmas

Las partes del proyecto deben considerar el uso de billeteras de firmas múltiples para administrar la tesorería del proyecto y los contratos inteligentes. Las cuentas con firmas múltiples deben estar en manos de múltiples entidades para evitar posibles riesgos de control de acceso y males internos. En la actualidad, Nibiru Chain ha adoptado la solución de firmas múltiples de Nomos y los proyectos pueden considerar el uso de Nomos para la gestión de activos.

Resumen

Como nueva Capa 1, Nibiru Chain proporciona una plataforma innovadora para DeFi, juegos, RWA y otros campos. Su objetivo es resolver los problemas de accesibilidad, seguridad y rendimiento de las aplicaciones Web3 y proporcionar a los desarrolladores y usuarios comunes servicios integrales y excelentes.

Actualmente, Beosin ha establecido una asociación estratégica con Nibiru Chain, con el objetivo de mejorar significativamente la seguridad del ecosistema Web3 y realizar investigaciones conjuntas de vanguardia para crear un entorno ecológico blockchain más seguro e innovador.

Beosin brindará servicios profesionales en auditoría de contratos inteligentes y monitoreo de riesgos para proyectos construidos en Niburu Chain. A través de la solución de seguridad de Beosin, los proyectos pueden identificar y reparar posibles vulnerabilidades y riesgos de seguridad para garantizar la estabilidad y seguridad de sus contratos y sistemas inteligentes. Esto no solo protege los activos de los usuarios, sino que también les brinda una experiencia más confiable, promoviendo aún más el desarrollo seguro del ecosistema de Nibiru Chain.