GM! Constructorii

În această ediție a Hashingbit, explorăm câteva actualizări critice în ecosistemul Web3. Descoperiți cele mai recente propuneri ale Vitalik Buterin, inclusiv o nouă metodă de creștere a eficienței, prețul multidimensional al gazului și actualizarea majoră EIP 7702 pentru conturile deținute extern. De asemenea, comunitatea Ethereum salută EIP-3074, conceput pentru a îmbunătăți gradul de utilizare a portofelului cripto. În alte știri despre ecosistem, Polygon își testează soluția de scalare Ethereum bazată pe ZK Miden, Arbitrum lansează Millicent One pentru a fuziona finanțarea tradițională cu DeFi, iar Polkadot introduce suport asincron pentru a îmbunătăți performanța rețelei. În plus, analizăm auditul Carpediem Pension Smart Contract de către QuillAudits și raportăm despre încălcări semnificative de securitate, inclusiv o pradă WBTC de 71 milioane USD și o pierdere de 1,27 milioane USD în GnusAi pe lanțul Fantom. Rămâneți la curent cu Hashingbits, resursa dumneavoastră esențială pentru cele mai recente actualizări de tehnologie blockchain și de securitate.

EtherScope: dezvoltări de bază 👨‍💻

  • Vitalik Buterin propune o metodă de creștere a capacității Ethereum

  • Dezvoltatorii Ethereum vizează ușurința portofelelor cripto cu „EIP-3074”

  • Vitalik Buterin propune „Prețuri multidimensionale pentru gaz” pentru Ethereum

  • Lista EIP pentru peerdas-devnet-0

  • Pectra Interop Testing Requirement Tracker

  • Pectra-devnet-0: planificați lansarea în ~5 zile, echipele de clienți fac progrese bune, refactorizarea atestarii pentru EIP7549 necesită timp suplimentar

  • ERC-uri

    • ERC-7280 : Extensie de metadate NFT ca JSON-LD

    • ERC-7699: Jeton de rezonanță sufletească

  • BEI

    • EIP-7701: Abstracția contului nativ cu EOF

    • EIP-7702: Setați codul de cont EOA pentru o tranzacție

  • EIP-7703: Creșteți costul datelor pentru apeluri

    • EIP-7705: codurile operaționale NONREENTRANT și REENTRANT

EcoExpansiuni: Dincolo de Ethereum 🚀

  • Poligon

    • Polygon lansează soluția de scalare Ethereum bazată pe ZK, Miden, pe testnet

    • Espresso Systems colaborează cu Polygon Labs pentru a dezvolta AggLayer pentru îmbunătățirea interoperabilității rollup-ului

    • Polygon se află pe locul 1 pentru că a avut peste 19,6 milioane de contracte implementate pe Polygon în ultimele 180 de zile.

    • Căutăm alocatori de granturi experimentați: alăturați-vă programului de granturi comunitare Polygon!

    • Polygon DeFi 101: Ce sunt contractele inteligente și cum vor funcționa acestea într-o rețea agregată?

  • Decizie

    • Decizia ar depăși 150 de miliarde de dolari în volumul total al tranzacțiilor pe Uniswap

  • Vă prezentăm Millicent One: Conectarea TradFi și DeFi cu suportul Arbitrum!

    • ALIENX and Anomaly Games se alătură ecosistemului Arbitrum

    • Arbitrary Style Floats Giga Update

    • Vă prezentăm inEVM: revoluționăm interoperabilitatea cu Injective, Cosmos și Arbitrum Orbit

  • Buline

    • Polkadot lansează suport asincron pentru a crește eficiența rețelei și viteza tranzacțiilor

    • OpenZeppelin lansează Polkadot Runtime Templates pentru proiecte Blockchain

    • Pendzl: Transformarea dezvoltării blockchain cu cerneală îmbunătățită! Contracte inteligente

    • Polkadot introduce suportul asincron, deschizând calea pentru Polkadot 2.0

DevToolkit: Esențiale și inovații 🛠️

  • Site-ul EIP5792 (API pentru apelarea portofelului): referință la API, capabilități și suport pentru ecosistem

  • Wagmi v2.8.0: adaugă acțiuni și cârlige experimentale EIP5792

  • Reth Execution Extensions (ExEx): cârlige post-execuție pentru construirea infrastructurii offchain

  • Vă prezentăm Helius Rust SDK

  • Următorul live go-ethereum

  • ERC420 - un seif multisig tokenizat

  • wFRIEND POC - ocolind taxele de dex integrate de 3% Friend.techs

  • Lansarea extensiilor de execuție Reth

  • CreateX acum implementat (și verificat) pe 70 de lanțuri EVM

Explorați profunzimile cunoștințelor: lucrări de cercetare, bloguri și tweet-uri🔖

  • Stare de nervozitate

    • Vitalik a lansat EIP-7702 - o nouă alternativă la EIP-3074

    • Cum să ridici limita de gaz, Partea 2: Creșterea istorică

    • Implicațiile includerii EIP-3074

    • De ce autorii 4337 și 3074 nu sunt de acord și cine a înțeles bine

    • Prezentare de ansamblu asupra pieței de lichid Staking Solana

    • Structurarea Blobspace Futures pentru distracție și profit

    • Crypto-ul lichid este cel mai mare segment de investiții neexploatat pentru fondurile cripto

    • Înțelegerea simbolului de guvernare Berachain (BGT)

  • Articole

    • Stăpânirea solidității: un ghid cuprinzător pentru contracte

    • EIP-3074 și menținerea inovației fără permisiuni

    • Scalare orizontală vs verticală: noul modular vs monolitic

    • Puterea Jetonului Eigen

    • Cum să tokenizați activele din lumea reală (RWA)

    • Deblocarea potențialului AI descentralizat cu Morpheus AI de Chris Sotraidis

    • Open v0.2: Descentralizarea curației de LJW

    • Ce sunt jetoanele și ce nu sunt jetoanele

  • Lucrări de cercetare

    • Avansarea scalabilității blockchain: un cadru liniar de optimizare pentru alocarea diversificată a nodurilor în fragmente

    • Blockchains pentru internetul obiectelor: elemente fundamentale, aplicații și provocări

    • Analiză complet automatizată de minerit egoist în Blockchain-uri eficiente de sisteme de dovezi

    • CAKE: Partajarea secțiunilor de date confidențiale pe Blockchain

    • MBCT: O abordare de transmisie ascunsă bazată pe monero cu negociere a cheilor de sesiune dinamică în lanț

    • TetraBFT: Reducerea latenței consensului BFT neautentificat și receptiv

  • Urmărește🎥

Web3 Security Watch 🛡️

  • Articole

    • Top 3 probleme de securitate cu mai multe lanțuri

    • Decodificarea Pike Finance Exploit

    • Cum poate AI ajuta la detectarea spălării banilor și la îmbunătățirea securității blockchain

    • Web3 Security: Pericole și precauții de luat

  • Lucrări de cercetare

    • Îmbunătățirea integrității datelor și a trasabilității în sistemele ciber-fizice din industrie (ICPS) prin tehnologia Blockchain: o abordare cuprinzătoare

    • PoW Security-Latency sub întârzieri aleatorii și efectul taxelor de tranzacție

    • WALLETRADAR: Către automatizarea detectării vulnerabilităților în portofelele cu criptomonede bazate pe browser

    • A2-DIDM: Audit activat de acumulator pentru păstrarea confidențialității pentru identitatea distribuită a modelului DNN

    • Activarea învățării federate pentru păstrarea confidențialității și auditarea publică

    • Comportamentul stocastic al unui blockchain cu n-noduri sub atacuri cibernetice de la mai mulți hackeri cu timpi de resetare aleatoriu

    • Estimare distribuită în Internetul obiectelor asistat de Blockchain în prezența atacurilor

  • Stare de nervozitate

    • Studiu de caz de audit al pensiilor Carpetiem

    • Raport de vulnerabilitate: atacul utilizatorului fals Binance PoR

    • Vă prezentăm Bounty.vision

Hackuri și escrocherii 🚨

  1. Pradă WBTC

Pierdere ~ 71 milioane USD

  • Bitcoin wrapped (WBTC) în valoare de peste 71 de milioane de dolari a fost pierdut într-un atac de otrăvire a adresei.

  • Victima a transferat 1.155 WBTC (71,1 milioane de dolari) presupusului atacator.

  • Atacul a fost executat prin crearea unei adrese de portofel false asemănătoare cu cea a victimei.

  • Hackerul a trimis victima spam cu numeroase tranzacții pentru a crește șansele de eroare de copiere a adresei.

  • Adresa hackerului este acum etichetată „fals” și „phishing” pe Etherscan.

  • Wrapped bitcoin (WBTC) este un token ERC fixat 1:1 cu bitcoin pentru a fi utilizat în ecosistemul Ethereum.

  • WBTC s-a tranzacționat la 61.644,23 USD la 11:13 ET pe 3 mai, cu o creștere de 3,95% în ultimele 24 de ore.

  • În atacurile de otrăvire, atacatorii imită adesea primele și ultimele cifre ale adresei portofelului victimei.

  1. GnusAi

Pierdere ~ 1,27 milioane USD

  • Exploatarea de jetoane pe rețeaua AI Genius (GNUS) pe 5 mai, rezultând într-un atac de 1,27 milioane USD.

  • Evidențiază provocările în securitatea blockchain.

  • Atacatorul a accesat un cont privat al echipei GNUS, începând cu 0x18.

  • Atacatorul a obținut date de sare pentru crearea de tokenuri, permițând baterea a 100 de milioane de GNU-uri false.

  • GNU-uri false legate la Ethereum și vândute pe piață.

  • Hackul a avut loc printr-o încălcare a comunicațiilor private cu Discord ale echipei.

  • CEO-ul GNUS „SuperGenius” a confirmat vulnerabilitatea de hack și Discord.

  • GNUS va lansa o nouă versiune de token, avertizând împotriva achiziționării versiunii vechi.

  • Planul de compensare include Ether în valoare de 500.000 USD depozitat în fondul de lichiditate pentru noile jetoane.

  • Despăgubirea de 500.000 USD rămasă este blocată până în februarie 2025.

În atenția comunității