2024 年、Sui の勢いが急速に高まり、Move エコシステムに最初の火花が点火されました。

まず、過去1週間で約70%の急上昇により、Moveエコシステムのこの輝く星に再び注目が集まっています。DefiLlamaのデータによると、SuiのTotal Value Locked(TVL)は3億2,700万ドルに達し、過去24時間で6.76%増加し、過去7日間で73.19%の急上昇を記録しています。現在、オンチェーンTVLによる上位3つのプロトコルは、Cetus(6,244万ドル)、NAVI Protocol(6,142万ドル)、Scallop Lend(5,496万ドル)です。

Move エコシステムの主要なプレーヤーとして、Sui はデジタル資産のセキュリティ、相互運用性、持続可能な開発の促進に取り組んでいます。 Beosin研究チームは、2024年のSuiのチャンスを安全保障の観点から再度探求する予定だ。

スイの強い勢いはソラナキラーかETHキラーか?

Mysten Labs によって作成された Sui は、開発者が低遅延、高スループットのアプリケーションを Sui 上に構築できるようにする高性能ブロックチェーンです。 FacebookのNoviプロジェクトの元責任者であるEvan Chengによって設立されたMysten Labsは、2021年12月に3,600万ドルを調達し、2022年9月の3億ドルの資金調達ラウンドで20億ドル以上の評価額を確保した。

Sui の特徴は、オブジェクト中心のデータ モデルです。以下の図に示すように、各オブジェクトには、グローバルで一意の ID、所有者のメタデータ、バージョン番号 (オブジェクト呼び出しごとに増加)、およびバイナリ正規シリアル化データが格納されます。

オブジェクトベースのデータ モデルにより、Sui は異なるトランザクション内のオブジェクトの相互依存性に基づいてトランザクションをグループ化できます。これにより、異なるノードで複数のトランザクションを並列処理できます。

Sui は、オブジェクトを所有オブジェクトと共有オブジェクトに分類します。

所有オブジェクト(トークンや NFT など)のみを含むトランザクションの場合、Sui はビザンチン一貫性ブロードキャスト(BCB)コンセンサス アルゴリズムを使用してトランザクションを確認します。BCB コンセンサス アルゴリズムでは、バリデータがトランザクションをパッケージ化するかどうかを投票し、トランザクション イニシエーターが投票を集計します。バリデータはその後、集計を検証してトランザクションをパッケージ化するかどうかを決定します。このアルゴリズムの利点は、集計プロセスがクライアント側で実行されるため、バリデータ ノード間の通信時間が短縮され、トランザクションが迅速に確認されることです。

DeFi、NFT取引市場、頻繁なユーザー操作を必要とするゲームなどのアプリケーションで使用される共有オブジェクトを含むトランザクションの場合、Suiは並べ替えと検証にイッカクとブルシャークのプロトコルを利用します。 Narwhal は、Sui のトランザクション メモリ プールとして機能し、保留中のトランザクションをチェックし、これらのトランザクションの有向非巡回グラフ パス トラバーサルを生成します。 Bullshark は、特定の有向非巡回グラフ走査に関して合意に達し、それによってこれらのトランザクションの特定の順序を確認します。

この設計に基づいて、Sui はテスト済みの最大 297,000 秒あたりのトランザクション数 (TPS) を達成し、トランザクションの確認に約 480 ミリ秒かかり、優れたパフォーマンスを実証しました。

SolanaやEthereumと比較したSuiの利点

1. より安全な基礎設計

Sui は、実行前にバイト検証が行われる Move スマート コントラクトをサポートしています。Move 言語には、リソース、タイプ、メモリの安全性をチェックする組み込みのバイトコード検証機能があり、コントラクト実行前に一般的なエラーや悪意のあるコード攻撃を防ぐのに役立ちます。

2. 自然資源の安全性

Sui のオブジェクト中心のデータ モデルにより、開発者は権限を設定し、コピー、ドロップ、ストア、キーなどのキーワードを使用してリソースをプログラムできます。対照的に、Solana にはネイティブのリソース セーフティがないため、リソース セーフティを実装するには個別の契約が必要です。

3. ユーザーセキュリティのさらなる重視

Sui はトランザクション事前実行サービスを提供しており、ウォレット サービス プロバイダーはトランザクション署名前に契約実行結果と権限をユーザーに通知できます。これにより、ユーザーは dApp とやり取りする際にトランザクションの潜在的な結果を明確に理解でき、詐欺のリスクが大幅に軽減されます。

Sui のトップ 3 プロジェクトが参加できる機会は何ですか?

  1. くじら座

Cetusは、AptosとSuiの資産取引を促進する、柔軟で強力な主要流動性ネットワークを開発することを目指しています。このプロトコルは、DeFiエコシステムの消費者に最高の取引体験と効率を提供するためのインセンティブと一連の相互運用可能な運用モジュールを備えた流動性に焦点を当てています。 Cetus の一部の流動性プールは、Sui から公式の流動性インセンティブを受け取り、SUI トークン報酬とともに CETUS 報酬を提供します。

2. ナビプロトコル

NAVI プロトコルは、メインストリーム トークン、ステーブルコイン、および CETUS トークンの融資サービスを提供します。自動レバレッジボールトや分離モードなどの革新的な機能により、ユーザーは最小限のリスクで資産を活用して新しい取引の機会を得ることができます。 NAVI はさまざまなリスク レベルでデジタル資産をサポートし、その高度なセキュリティ機能により資金を確実に保護し、システミック リスクを軽減します。 NAVIはOKX DeFiと協力して追加の利回りサービスを開始し、ユーザーにUSDC入金に対して最大35%のAPYを提供し、合計プールは50,000 USDCと100,000 CETUSです。

3. ホタテ貸し

Scallop Lend は、Sui エコシステム最大の貸付プロトコルであり、Sui Foundation が正式に資金提供した最初の DeFi プロトコルです。NAVI Protocol と同様に、Scallop Lend は 8 つのトークンの貸付サービスを提供しており、プロのトレーダー向けの SDK も提供しています。Scallop Lend は 2024 年 1 月 1 日にエアドロップ スナップショットを完了し、エアドロップの第一フェーズを開始しました。

エアドロップの第 1 フェーズに参加できなかったユーザーは、Scallop Lend のレンディング サービスを引き続き使用して、エアドロップの第 2 フェーズで報酬を受け取ることができます。

Beosin、移動スマート コントラクトのセキュリティ監査サービスを開始

Beosin とSui の協力は昨年始まり、Beosin セキュリティ チームは複数のパブリック チェーンの脆弱性を発見しました。特に興味深い脆弱性の 1 つは、Sui の p2p プロトコルで発見され、メモリ不足によるノードのクラッシュにつながるサービス拒否の問題を引き起こします。 「メモリーボム」として知られる古代の攻撃方法によって引き起こされるこのサービス拒否の脆弱性は、Beosin による Move VM の重大レベルの脆弱性の発見で詳しく説明されています。

移動契約における潜在的な脆弱性

  1. サプライ チェーンのセキュリティ意識: Aptos、Sui、または Move に基づくその他のフレームワークを使用する開発者は、サプライ チェーンのセキュリティを確保するために、一定レベルのセキュリティ意識を維持する必要があります。

  2. 機能の権限の問題: 不適切な承認は資金のセキュリティに影響を及ぼす可能性があるため、特にガバナンスに関連する重要な機能の場合、機能呼び出しの権限を慎重に定義することが重要です。

  3. 設計および実装における論理問題: 設計およびコード実装時には、ビジネス ロジックの論理問題に注意を払う必要があります。たとえば、Beosin は、Web3 Technical Research | Web3 Technical Research | で詳しく説明されているように、Move バージョンのフラッシュ ローンに関する調査を実施しました。 Solidity フラッシュ ローンの実装と Move および Rust フラッシュ ローンの実装の違い。

  4. モジュールのアップグレード: 移動プロジェクトでは、モジュールをアップグレードする際には注意が必要です。コード所有者は最初のデプロイ後に変更できず、デプロイヤーのアドレスにはアップグレード権限が永続的に保持されるためです。

契約監査サービスと監査項目の移動

Beosin のセキュリティ チームは、2022 年末に Move スマート コントラクトのセキュリティ監査サービスを開始しました。これは、プロジェクト チームがプロジェクト内のセキュリティ リスクに対処する際に積極的に特定して支援し、ユーザーとプロジェクト資産の両方の安全を確保することを目的としています。主なセキュリティ監査項目は次のとおりです。

  • オーバーフローの脆弱性

  • リプレイ攻撃

  • 安全でない乱数の生成

  • トランザクション順序の依存関係

  • サービス妨害の脆弱性

  • アクセス制御の問題

  • 不適切な権限

  • ビジネス設計の欠陥

  • 事業実施上の問題

  • 操作可能なトークン価格

  • アービトラージ攻撃

  • ガスの最適化

  • サードパーティモジュールのセキュリティ

  • 機能のセキュリティ

  • リソースのセキュリティ

  • セキュリティのアップグレード

  • 集中化のリスク

Beosin の Move スマート コントラクト セキュリティ監査サービスの詳細については、「Beosin | スマート コントラクト セキュリティ監査サービス」を参照してください。 Moveスマートコントラクトのセキュリティ監査サービスを正式開始、Move言語をセキュリティの観点から検証(前編)」。

さらに、Beosin は 2023 年に Move Lint 静的分析ツールを導入し、開発者が契約内の潜在的なセキュリティ脆弱性の発見を自動化し、脆弱性の原因を特定し、契約全体のセキュリティを強化できるようにしました。詳細については、「Beosin は、ベスト プラクティスを通じて、Sui スマート コントラクト開発のセキュリティを向上させるために、Move Lint 静的検出ツールを開始しました」を参照してください。

スイは2024年にさらなる成長を遂げるのか?

Move スマート コントラクト言語は、Solidity のような従来のスマート コントラクト言語に存在する脆弱性やセキュリティ リスクを回避することを目的として、安全で信頼できるように設計されています。この設計の選択により、Sui の契約はより信頼性と安全性が高まり、ユーザーにより良い保証が提供されます。

スイは 2024 年の成長に向けて準備を進めており、戦略の 1 つとしてエコシステムの開発を重視しています。 3 億 2,700 万ドルの Total Value Locked (TVL) を誇る Sui は、ユーザーの信頼とエンゲージメントを実証しており、エコシステムの急速な成長とユーザーの継続的な増加を示しています。さらに、Sui は、Cetus、NAVI Protocol、Scallop Lend などのプロトコルと並んで、非 EVM チェーンのオンチェーン TVL でトップ 3 にランクされており、全体として Move エコシステムの開発を推進しています。

2024年のSuiの発展に期待しましょう。

接触

ブロックチェーン セキュリティ サービスが必要な場合は、お気軽にお問い合わせください。

公式ウェブサイト Beosin EagleEye Twitter Telegram Linkedin