Em 2024, o impulso crescente de Sui acendeu a primeira faísca no ecossistema Move.

Em primeiro lugar, um aumento de quase 70% na semana passada trouxe de volta a atenção para esta estrela brilhante no ecossistema Move. De acordo com dados do DefiLlama, o valor total bloqueado (TVL) de Sui atingiu US$ 327 milhões, com um aumento de 6,76% nas últimas 24 horas e um aumento notável de 73,19% nos últimos 7 dias. Os três principais protocolos atuais da TVL on-chain são Cetus (US$ 62,44 milhões), Protocolo NAVI (US$ 61,42 milhões) e Scallop Lend (US$ 54,96 milhões).

Como ator chave no ecossistema Move, Sui está empenhada em promover a segurança, a interoperabilidade e o desenvolvimento sustentável de ativos digitais. A equipe de pesquisa da Beosin explorará mais uma vez as oportunidades para Sui em 2024 do ponto de vista da segurança.

O forte impulso de Sui é um assassino de Solana ou um assassino de ETH?

Sui, criado por Mysten Labs, é um blockchain de alto desempenho que permite aos desenvolvedores construir aplicativos de baixa latência e alto rendimento em Sui. Mysten Labs, fundado por Evan Cheng, ex-chefe do projeto Novi do Facebook, arrecadou US$ 36 milhões em dezembro de 2021 e garantiu uma avaliação de mais de US$ 2 bilhões com uma rodada de financiamento de US$ 300 milhões em setembro de 2022.

A característica distintiva do Sui é seu modelo de dados centrado em objetos. Cada objeto armazena um ID global exclusivo, metadados do proprietário, um número de versão (incrementos com cada chamada de objeto) e dados de serialização canônica binária, conforme mostrado no diagrama abaixo:

Devido ao modelo de dados baseado em objetos, Sui pode agrupar transações com base na interdependência de objetos em diferentes transações. Isto permite o processamento paralelo de múltiplas transações em nós diferentes.

Sui categoriza objetos em objetos próprios e objetos compartilhados.

Para transações contendo apenas objetos de sua propriedade (por exemplo, tokens e NFTs), Sui usa o algoritmo de consenso Byzantine Consistent Broadcast (BCB) para confirmar as transações. O algoritmo de consenso do BCB envolve a votação dos validadores sobre a possibilidade de empacotar as transações, com o iniciador da transação contabilizando os votos. Posteriormente, os validadores verificam a contagem para decidir se devem empacotar as transações. A vantagem deste algoritmo reside no fato de o processo de contagem ser executado no lado do cliente, reduzindo o tempo de comunicação entre os nós validadores e confirmando rapidamente as transações.

Para transações envolvendo objetos compartilhados, usados ​​em aplicações como DeFi, mercados de negociação NFT e jogos que exigem interações frequentes do usuário, Sui utiliza os protocolos Narwhal e Bullshark para classificação e verificação. O Narwhal serve como pool de memória de transações do Sui, responsável por verificar as transações pendentes e gerar um percurso de caminho gráfico acíclico direcionado para essas transações. Bullshark chega a um consenso sobre uma travessia específica de gráfico acíclico direcionado, confirmando assim a ordem específica dessas transações.

Com base nesse design, Sui alcançou um máximo de transações por segundo (TPS) testadas de 297.000, com a confirmação da transação levando aproximadamente 480 milissegundos, demonstrando excelente desempenho.

Vantagens do Sui em comparação com Solana e Ethereum

1. Design subjacente mais seguro

Sui oferece suporte a contratos inteligentes Move, que passam por verificação de bytes antes da execução. A linguagem Move apresenta um verificador de bytecode integrado para verificar a segurança de recursos, tipos e memória, ajudando a prevenir erros comuns e ataques de código malicioso antes da execução do contrato.

2. Segurança de recursos nativos

O modelo de dados centrado em objeto do Sui permite que os desenvolvedores definam permissões e programem recursos usando palavras-chave como copiar, descartar, armazenar e chave. Em contraste, Solana carece de segurança de recursos nativa, exigindo contratos individuais para implementar a segurança de recursos.

3. Maior ênfase na segurança do usuário

Sui fornece serviços de pré-execução de transações, permitindo que os provedores de serviços de carteira informem os usuários sobre os resultados e permissões da execução do contrato antes da assinatura da transação. Isso ajuda os usuários a compreender claramente as possíveis consequências das transações ao interagir com dApps, reduzindo significativamente os riscos de fraude.

Que oportunidades existem para os três principais projetos do Sui participarem?

  1. Ceto

A Cetus pretende desenvolver uma rede de liquidez primária flexível e poderosa, facilitando a negociação de ativos para Aptos e Sui. O protocolo concentra-se na liquidez com incentivos e uma gama de módulos operacionais interoperáveis ​​para fornecer a melhor experiência de negociação e eficiência aos consumidores no ecossistema DeFi. Alguns pools de liquidez no Cetus recebem incentivos oficiais de liquidez da Sui, oferecendo recompensas CETUS juntamente com recompensas em tokens SUI.

2. Protocolo NAVI

O protocolo NAVI oferece serviços de empréstimo para tokens convencionais, stablecoins e tokens CETUS. Recursos inovadores como cofres de alavancagem automática e modo de isolamento permitem que os usuários aproveitem seus ativos com risco mínimo para novas oportunidades de negociação. O NAVI suporta ativos digitais em diferentes níveis de risco e os seus recursos avançados de segurança garantem a proteção dos fundos e mitigam riscos sistémicos. A NAVI colaborou com a OKX DeFi para lançar um serviço de rendimento adicional, oferecendo aos usuários até 35% APY para depósitos em USDC, com um pool total de 50.000 USDC e 100.000 CETUS.

3. Empréstimo de vieiras

Scallop Lend é o maior protocolo de empréstimo no ecossistema Sui e o primeiro protocolo DeFi oficialmente financiado pela Fundação Sui. Semelhante ao protocolo NAVI, o Scallop Lend fornece serviços de empréstimo para oito tokens e oferece um SDK para traders profissionais. Scallop Lend concluiu seu lançamento aéreo instantâneo em 1º de janeiro de 2024, iniciando a primeira fase do lançamento aéreo.

Os usuários que perderam a primeira fase do lançamento aéreo podem continuar usando os serviços de empréstimo do Scallop Lend para receber recompensas na segunda fase do lançamento aéreo.

Beosin lança serviços de auditoria de segurança para contratos Move Smart

A colaboração da Beosin com Sui começou no ano passado, e a equipe de segurança da Beosin descobriu vulnerabilidades em várias cadeias públicas. Uma vulnerabilidade particularmente interessante, descoberta no protocolo p2p de Sui, causa problemas de negação de serviço que levam a travamentos de nós devido ao esgotamento da memória. Essa vulnerabilidade de negação de serviço, causada por um antigo método de ataque conhecido como “bomba de memória”, é detalhada na descoberta de Beosin de uma vulnerabilidade de nível severo no Move VM.

Vulnerabilidades potenciais em contratos de movimentação

  1. Conscientização sobre a segurança da cadeia de suprimentos: os desenvolvedores que usam Aptos, Sui ou outras estruturas baseadas em Move devem manter um certo nível de conscientização sobre segurança para garantir a segurança da cadeia de suprimentos.

  2. Questões de permissão de funções: A delimitação cuidadosa das permissões para chamadas de funções é crucial, especialmente para funções críticas relacionadas com a governação, uma vez que a autorização inadequada pode afetar a segurança dos fundos.

  3. Questões lógicas no design e implementação: Deve-se prestar atenção às questões lógicas na lógica de negócios durante o design e a implementação do código. Por exemplo, Beosin conduziu uma pesquisa sobre a versão de empréstimos instantâneos do Move, conforme detalhado em Web3 Technical Research | Diferenças entre a implementação do Solidity Flash Loan e a implementação do Move and Rust Flash Loan.

  4. Atualizações de módulos: os projetos de movimentação devem ser cautelosos ao atualizar os módulos, pois o proprietário do código permanece inalterado após a implantação inicial e o endereço do implantador mantém permanentemente as permissões de atualização.

Mover serviço de auditoria de contrato e itens de auditoria

A equipe de segurança da Beosin lançou um serviço de auditoria de segurança para contratos inteligentes Move no final de 2022, com o objetivo de identificar e auxiliar proativamente as equipes de projeto na abordagem dos riscos de segurança em seus projetos, garantindo a segurança dos usuários e dos ativos do projeto. Os principais itens de auditoria de segurança incluem:

  • Vulnerabilidades de estouro

  • Ataques de repetição

  • Geração insegura de números aleatórios

  • Dependências de ordem de transação

  • Vulnerabilidades de negação de serviço

  • Problemas de controle de acesso

  • Permissões inadequadas

  • Falhas de design de negócios

  • Problemas de implementação de negócios

  • Preços de tokens manipuláveis

  • Ataques de arbitragem

  • Otimização de gás

  • Segurança de módulos de terceiros

  • Segurança de capacidade

  • Segurança de recursos

  • Atualizar segurança

  • Riscos de centralização

Para obter informações detalhadas sobre o serviço de auditoria de segurança de contrato inteligente Move da Beosin, você pode consultar “Beosin | Lançamento oficial do serviço de auditoria de segurança para contratos inteligentes do Move, examinando a linguagem do Move de uma perspectiva de segurança (parte 1)”.

Além disso, a Beosin introduziu a ferramenta de análise estática Move Lint em 2023, ajudando os desenvolvedores a automatizar a descoberta de possíveis vulnerabilidades de segurança nos contratos, identificando a origem das vulnerabilidades e melhorando a segurança geral dos contratos. Para obter mais detalhes, você pode consultar “Beosin lançou a ferramenta de detecção estática Move Lint para melhorar a segurança do desenvolvimento de contratos inteligentes Sui por meio de práticas recomendadas”.

Sui alcançará um crescimento mais rápido em 2024?

A linguagem de contrato inteligente Move foi projetada para ser segura e confiável, com o objetivo de evitar vulnerabilidades e riscos de segurança presentes em linguagens de contrato inteligente tradicionais, como Solidity. Essa escolha de design torna os contratos da Sui mais confiáveis ​​e seguros, proporcionando aos usuários maior garantia.

Sui se prepara para crescer em 2024, enfatizando o desenvolvimento de ecossistemas como uma de suas estratégias. Com um valor total bloqueado (TVL) de US$ 327 milhões, Sui demonstra a confiança e o envolvimento dos usuários, indicando um rápido crescimento em seu ecossistema e um aumento contínuo de usuários. Além disso, Sui está entre os três primeiros em TVL on-chain para cadeias não EVM, ao lado de protocolos como Cetus, NAVI Protocol e Scallop Lend, impulsionando coletivamente o desenvolvimento do ecossistema Move.

Vamos antecipar ansiosamente o desenvolvimento de Sui em 2024.

Contato

Se você precisar de algum serviço de segurança blockchain, entre em contato conosco:

Site Oficial Beosin EagleEye Twitter Telegrama Linkedin