Nibiru Chain a lancé ses incitations au largage fin janvier 2024. Après un mois d'activités de largage, sa communauté a plus que triplé et le nombre de followers sur Twitter a dépassé les 500 000. En tant que nouvelle chaîne bénéficiant d'un financement de plus de 20 millions de dollars, Nibiru Chain se concentre sur la sécurité et la vitesse des applications DeFi.

Nibiru Chain prévoit de lancer son réseau principal cette semaine. En tant que couche 1 à croissance rapide, quelles sont les caractéristiques techniques et les avantages concurrentiels de Nibiru Chain ? À quels problèmes de sécurité faut-il prêter attention lors du développement de projets sur Nibiru Chain ? Voici l'analyse de Beosin à ce sujet.

Analyse de la chaîne Nibiru

Nibiru Chain se concentre principalement sur la DeFi et le trading. Il comporte les quatre éléments suivants :

1. Ici-Perps

Le trading de contrats perpétuels en chaîne permet aux utilisateurs de négocier avec un effet de levier jusqu'à 10 fois supérieur sur des actifs cryptographiques tels que BTC, ETH et ATOM. Les actionnaires de $NIBI bénéficieront des droits de gouvernance de Nibi-Perps et de réductions sur les frais de négociation.

2. Ici-Échange

Le protocole de teneur de marché automatisé de Nibiru prévoit de prendre en charge deux types de pools LP : les pools de pièces stables et les pools de modèles de produits constants.

3. $NUSD

$NUSD est un stablecoin entièrement garanti de l'écosystème Nibiru. Nibiru prévoit d'aider d'abord les utilisateurs à utiliser $USDC et $NIBI pour frapper $NUSD. Le ratio spécifique entre les deux est déterminé par le ratio de garantie. Si CR= 80 %, ce qui signifie frapper 100 $NUSD, les utilisateurs doivent fournir 80 $USDC et NIBI équivalent à 20 $NUSD.

À l’avenir, Nibiru Chain prendra en charge davantage de types de garanties. Actuellement, $NUSD ressemble plus à $FRAX de l’écosystème Cosmos.

4. Ici-Oracles

Nibi-Oracles est sa solution Oracle native qui permet aux validateurs de participer activement au vote par consensus Oracle, d'intégrer des données hors chaîne dans la blockchain avec une haute fidélité et de fournir des flux à faible latence à partir d'API externes et de contrats intelligents.

En 2024, Nibiru Chain se concentrera sur la croissance de son écosystème et ses principaux développements incluent l'intégration avec des projets DeFi majeurs sur plusieurs chaînes, la cotation sur des échanges centralisés de premier niveau, la réalisation d'une exécution optimiste parallèle et la réalisation d'une compatibilité EVM complète.

Pratiques de développement sécurisées

Si vous développez une application sur Nibiru Chain, les consignes de sécurité suivantes peuvent contribuer à améliorer la sécurité contractuelle de votre projet :

Sécurité du développement du contrat

1. Soyez prêt aux attaques

À l’instar du développement de contrats Solidity, les développeurs doivent réfléchir à la manière de faire face aux attaques et de corriger les vulnérabilités. Par conséquent, les développeurs doivent envisager de créer des contrats intelligents évolutifs et d’élaborer des plans de réponse aux risques.

2. Faites attention à la normalisation de la vérification des adresses

Il existe deux représentations valides de toute adresse SDK Cosmos valide : toutes en minuscules et toutes en majuscules, telles que : cosmos1uzwqa88hcqe5gs7u7lgjxekz7xc6sm0f7xwp6a vs.

COSMOS1UZWQA88HCQE5GS7U7LGJXEKZ7XC6SM0F7XWP6A sont la même adresse et Nibiru est la même. Lorsqu'il s'agit d'adresses dans des contrats, nous devons tenir compte de cette caractéristique des adresses.

Comme le montre le code ci-dessus, étant donné que dest n'est pas standardisé et que les adresses couramment utilisées sont des adresses en minuscules, n'importe qui peut contourner la LISTE NOIRE en fournissant des adresses en majuscules.

3. Faites attention aux opérations et aux débordements

Dans le contrat CosmWasm, les développeurs doivent faire attention au risque de débordement d'entier ou de division par zéro. Il est recommandé aux développeurs d'utiliser les types Uint256 et Uint512 de CosmWasm et d'utiliser la fonction mathématique full_mul().

4. Problèmes de contrôle d'accès

Le contrôle d'accès est l'un des principaux problèmes de sécurité des programmes. Il existe d'innombrables incidents de sécurité causés par des problèmes de contrôle d'accès, auxquels il faut également prêter attention dans le contrat Cosmwasm. Voici un cas typique :

En raison du manque de contrôles et de restrictions sur l'adresse de l'appelant, le code ci-dessus permet à quiconque d'appeler update_config(), de définir sa propre adresse comme adresse du trésor et de recevoir toutes les récompenses générées par le contrat.

5. Méfiez-vous des boucles infinies

Les contrats CosmWasm peuvent rester bloqués dans une boucle infinie en se rappelant dans le gestionnaire ACK. Si les développeurs transfèrent des paquets de données entre deux contrats CosmWasm, ils doivent être conscients que cela peut provoquer une boucle infinie et consommer beaucoup de frais de gaz.

Pratiques de sécurité du projet

1. Audit de contrat intelligent

L'audit des contrats intelligents consiste à tester et examiner systématiquement le code du contrat intelligent pour découvrir les problèmes de sécurité potentiels, éliminer les risques de sécurité et garantir que le code ne présente aucune vulnérabilité de logique métier et est conforme au processus d'exécution et aux résultats attendus. Des audits de sécurité réguliers des contrats intelligents du projet sont cruciaux.

2. Utilisez un portefeuille multi-signatures

Les parties au projet doivent envisager d'utiliser des portefeuilles multi-signatures pour gérer la trésorerie du projet et les contrats intelligents. Les comptes multi-signatures doivent être détenus par plusieurs entités pour éviter les risques potentiels de contrôle d'accès et les maux internes. À l'heure actuelle, Nibiru Chain a adopté la solution multi-signature Nomos et les projets peuvent envisager d'utiliser Nomos pour la gestion des actifs.

Résumé

En tant que nouvelle couche 1, Nibiru Chain fournit une plate-forme innovante pour DeFi, les jeux, RWA et d'autres domaines. Il vise à résoudre les problèmes d'accessibilité, de sécurité et de performances des applications Web3 et à fournir aux développeurs et aux utilisateurs ordinaires des services complets et excellents.

Actuellement, Beosin a établi un partenariat stratégique avec Nibiru Chain, visant à améliorer considérablement la sécurité de l'écosystème Web3 et à mener des recherches conjointes de pointe pour créer un environnement écologique blockchain plus sûr et innovant.

Beosin fournira des services professionnels en matière d'audit de contrats intelligents et de surveillance des risques pour les projets construits sur Niburu Chain. Grâce à la solution de sécurité de Beosin, les projets peuvent identifier et réparer les vulnérabilités potentielles et les risques de sécurité pour garantir la stabilité et la sécurité de ses contrats et systèmes intelligents. Cela protège non seulement les actifs des utilisateurs, mais offre également aux utilisateurs une expérience plus fiable, favorisant ainsi le développement sûr de l'écosystème de Nibiru Chain.