dyrektor generalny! Budowniczowie

W tym wydaniu zwracamy uwagę na najnowsze, kluczowe aktualizacje ze świata blockchain. Odkryj nowo wdrożoną łatkę Solany, poznaj współpracę Polygon z OKX poprzez X Layer i dowiedz się o uruchomieniu BeraChain przez Subsquid. Omawiamy także śmiałe posunięcia Arbitrum w kierunku większej decentralizacji i zajmujemy się poważnymi konsekwencjami niedawnych naruszeń bezpieczeństwa, które doprowadziły do ​​znacznych strat finansowych w wysokości ponad 47 milionów dolarów. Uzyskaj wszystkie szczegółowe informacje na temat tych kluczowych wydarzeń i nie tylko, dzięki uprzejmości QuillAudits będziesz na bieżąco z ewoluującym krajobrazem technologii blockchain i bezpieczeństwa.

EtherScope: Główne zmiany 👨‍💻

  • Token2049: Eksperci ds. kryptowalut podkreślają problemy z blockchainem Ethereum

  • Ethereum ma na celu osiągnięcie 1 miliarda dolarów rocznego zysku, ponieważ DeFi nabiera rozpędu w pierwszym kwartale

  • Warstwa 2

    • Koszty L2BEAT: zestawienie kosztów transakcji L2

    • Spam XEN stanowi 68% stanu bazowego

    • Steven Goldfeder: korzyści techniczne i finansowe kończą się na poziomie L3

    • ZeroPool: natywny protokół pamięci masowej zk

    • Prooφ: SNARK dowodzi mechanizm rynku

    • RollCall (standardy L2) połączenie wideo

  • W EBI:

    • EIP7684: Zwrot depozytów dla odrębnych poświadczeń

    • EIP7685: Żądania warstwy wykonawczej ogólnego przeznaczenia

    • EIP7686: Liniowe limity pamięci EVM

    • EIP7688: Struktury danych konsensusu zgodne z przyszłością

  • RIP (zbiorcze propozycje ulepszeń):

    • RIP7696: Prekompilacja dla ogólnego DSM (podwójne mnożenie skalarne)

  • ERC (warstwa aplikacji):

    • ERC7680: Wartościowe tokeny z warstwową płynnością

    • ERC7681: Protokół wielotokenowy o podwójnej naturze (ERC20 i ERC1155)

    • ERC7682: Możliwość funduszy pomocniczych

    • ERC7689: Inteligentne bloby (maszyna stanowa na blobach)

    • ERC7695: Delegacja własności i kontekst dla NFT

    • ERC7683: Standard intencji międzyłańcuchowych

  • Narzędzia

    • Przewodnik po używaniu Kurtosis i ethereum-package do uruchamiania lokalnych sieci deweloperskich

    • Tracoor: eksplorator danych i śladów wykonania beaconów umożliwiający identyfikację i rozwiązywanie problemów sieciowych

    • Assertoor: narzędzie do testowania integracji międzyklientowej, wyższy poziom abstrakcji niż Hive

EcoExpansions: poza Ethereum 🚀

  • Solana

    • Solana udostępnia aktualizację beta sieci głównej v1.17.31 w celu rozwiązania problemów z przeciążeniem

    • Solana zyskuje 9%, ponieważ deweloperzy wprowadzają aktualizację mającą na celu rozwiązanie problemu przeciążenia sieci

    • Projekty Solana AI będą obserwowane w miarę zbliżania się premiery io.net.

    • Solana DEX Drift zrzuci 100 mln tokenów w ciągu kilku tygodni

  • Wielokąt

    • OKX wprowadza X Layer, zbudowany z Polygon CDK, umożliwiając ponad 50 milionom użytkowników korzystanie z ujednoliconej płynności AggLayer

    • Onchain AI Oracle (OAO) firmy OraProtocol integruje się z Polygon PoS

    • Polygon Labs otrzymało certyfikat ISO 27001, złoty standard zgodności dla systemów zarządzania bezpieczeństwem informacji

    • IBC, poznaj AggLayer, do transakcji międzyłańcuchowych i komunikacji międzysieciowej

    • Polygon ma na celu połączenie Solany z Ethereum, ponieważ analitycy przyglądają się nowemu altcoinowi AI

  • Łańcuszek

    • Marketing memów Berachaina prowadzi do pozyskania 100 milionów dolarów

    • Subsquid udostępnia indeksowanie BeraChain w celu ulepszonego zdecentralizowanego dostępu do danych

    • ZOTH Atlas (Incentivized Testnet) jest już dostępny na Berachain

  • Sędzia

    • Arbitrum BOLD Testnet Live: Kolejny krok w kierunku decentralizacji

    • Trzecia faza programu grantowego Fundacji Arbitrum jest już OTWARTA!

DevToolkit: Podstawy i innowacje 🛠️

  • Przewodnik dla początkujących po runach

  • Poznaj, zintegruj i rozbuduj nowy modułowy EVM z Berachain.

  • Slither v0.10.2: obsługa mutacji slither dla projektów Foundry, detektor nieużywanych importów i obsługa aliasów

  • Przewodnik po pisaniu wydajnych zapytań DuneSQL

  • Remix v0.47.0: dodaje Solidity Copilot przy użyciu SolCoder LLM, kontrakty przypinane wdrożone do Remix VM i wtyczki DappDraft w celu wygenerowania front-endu

  • Praktyczne aspekty fuzzingu inteligentnych kontraktów: Echidna

  • Sub Zero: wydobywaj adresy vanity za pomocą CREATE2, tokenizowane jako ERC721 NFT

  • inkmate, zestaw energooszczędnych inteligentnych kontraktów napisanych w języku Rust.

Odkryj głębiny wiedzy: prace badawcze, blogi i tweety🔖

  • Dobre czytanie 📚

    • Runy pomogą Bitcoin DeFi „zniwelować lukę” w stosunku do Ethereum, Solana: Franklin Templeton

    • Raport branży kryptograficznej z I kw. 2024 r.

    • Szczyt wiedzy zerowej (zkSummit) 2024: notatki terenowe

    • WorldCoin uruchomi warstwę 2

    • Warstwa 2 Przewijanie zkEVM wprowadza program punktów

  • Tweety

    • Przedstawiamy Subskrypcję Minting

    • Zdecentralizowana narracja obliczeniowa

    • Runes - nowy standard tokenów zamiennych Bitcoina

    • 20 najbardziej innowacyjnych eksperymentów onchain z ostatnich 3 lat

    • HyperspaceZK: Szybki i darmowy silnik ZK oparty na przeglądarce dla agentów AI

  • Repozytoria GitHub

    • Teoretyczne i techniczne aspekty tokenizacji aktywów świata realnego.

    • Zero-wiedza-mistrzostwo

  • Prace badawcze

    • Weryfikacja procesu decyzyjnego UCB z zachowaniem prywatności za pośrednictwem zk-SNARKs

    • Analiza wydajności zdecentralizowanych sieci infrastruktury fizycznej i scentralizowanych chmur

    • mABC: wieloagentowa współpraca inspirowana technologią blockchain w celu analizy przyczyn źródłowych w architekturze mikrousług

    • SoK: Zdecentralizowane finanse (DeFi) — podstawy, taksonomia i ryzyka

  • Obejrzyj🎥

Web3 Security Watch 🛡️

  • Dobre czytanie 📚

    • Prywatność domyślna na L1?

    • SEAL-ISAC (baza danych informacji o blackhatach): bezpłatne członkostwo dla whitehatów za pośrednictwem aplikacji

    • Naprawa błędów zabezpieczeń Heimdall

    • Odmgławianie abstrakcyjnych kont ERC

  • Tweety

    • Zelic znalazł krytyczną lukę w zabezpieczeniach sieci Gains

    • Koncepcja adresów ukrytych

  • Repozytoria Github

    • Badania OpSec i terminale danych w zakresie DeFi, Blockchain i kryptowalut

  • Prace badawcze

    • Ocena bezpieczeństwa drzew Merkle’a w Internecie Rzeczy: Analiza Prawdopodobieństwa Fałszowania Danych

    • Większe łańcuchy bloków w stylu Nakamoto niekoniecznie zapewniają lepsze bezpieczeństwo

  • Narzędzia

    • Mempool Dumpster: Zrzuć wszystkie transakcje mempool 🗑️ ♻️ (w formacie Parquet + CSV)

Hacki i oszustwa 🚨

  1. Finanse hedgingowe
    Strata ~ 44,7 mln dolarów

    • Hedgey Finance padło ofiarą dwóch ataków hakerskich, w wyniku których firma straciła łącznie 44,7 mln USD w sieciach Arbitrum i Ethereum.

    • Większy atak na sieć Arbitrum poskutkował stratą około 42,8 mln USD w tokenach ARB, a część środków została przeniesiona na giełdę Bybit.

    • Wcześniejszy, mniejszy atak na sieć Ethereum doprowadził do straty 1,9 mln dolarów w kryptowalutach.

    • Hedgey Protocol potwierdziło istnienie luk w zabezpieczeniach i współpracuje z audytorami w celu zidentyfikowania leżących u ich podstaw luk.

    • Po ogłoszeniu ataku pojawiły się fałszywe konta, które pod pretekstem oferowania pomocy zamieszczały szkodliwe linki, co mogło prowadzić do dalszych oszustw.

  2. Wielka Baza
    Strata ~1,7 miliona dolarów

    • Grand Base, protokół tokenizacji aktywów w świecie rzeczywistym oparty na blockchainie warstwy 2 Coinbase, stracił 1,7 miliona dolarów w wyniku naruszenia bezpieczeństwa klucza prywatnego.

    • Do incydentu doszło 15 kwietnia, a PeckShield potwierdził, że wyciek klucza prywatnego umożliwił kradzież i zamianę tokenów na Ether w ramach łańcucha, a następnie wysłanie ich na adres zewnętrzny.

    • Wartość natywnego tokena protokołu spadła o 99% w ciągu 24 godzin od momentu wykorzystania luki.

    • Administratorzy Grand Base ostrzegli użytkowników za pośrednictwem Telegrama, aby unikali interakcji z zagrożonym kontraktem tokena.

    • Analiza przeprowadzona przez CertiK wykazała, że ​​haker przejął kontrolę nad kontraktami wdrażającymi, nielegalnie wybił tokeny GB i je wycofał.

    • Pracownicy Grand Base monitorują portfele hakerów i współpracują z giełdami w celu potencjalnego zamrożenia przekazanych środków.

    • Użytkownicy protokołu w Telegramie wyrazili frustrację i nieufność, odradzając dalsze inwestycje.

  3. Token MASA
    Strata ~502,0 tys. dolarów

    • Fałszywa Masa $MASA na Ethereum straciła -100%. Deweloper 0xEB35...80a71 zrzucił 1 769 800 761 000 000 $MASA za ~142,8 $WETH (wartość ~502 tys. $).

Społeczność w centrum uwagi