预言机项目 Protocol 宣布集成波卡跨链生态_ORC:SORO

Polkadot这个项目源于对区块链更高效率和可扩展性的需求,旨在解决迄今为止阻碍大规模实施Web3技术的许多问题。最值得注意的是,它从一开始就针对新的平行链解决了区块链之间的连接、可扩展性和强大的网络安全性,以及治理和开发者体验。

Polkadot由以太坊的联合创始人、前CTO和Solidity编程语言的创建者GavinWood于2016年创立。随着Polkadot生态系统迅速成熟和被采用,它已成为DeFi生态系统的首选协议。

SorceressProtocol已开始将其集成到PolkaDOT生态系统中,这标志着将

SorceressProtocolOracle带入Polkadot协议包罗万象的DeFi生态系统,并为基于Substrate的DeFi应用程序带来开放源代码和透明数据基础结构。

跨链预言机解决方案SupraOracles与多链DeFi平台DePocket Finance达成合作:据官方消息,跨链预言机解决方案SupraOracles宣布与多链和多资产DeFi平台DePocket Finance达成合作。DePocket允许用户访问大量的数据,同时与DeFi产品集成。[2022/6/13 4:23:18]

区块链中数据的有效性是由共识机制决定的,例如,数字资产从一个帐户发送到另一个帐户,只有被全网认可后这笔交易才会被确认。许多交易需要链下数据和API等关键外部数据的接入,但由于区块链上交易数据达成共识的方式导致缺乏外部连接的问题,也是令目前区块链网络头疼的问题。这时需要通过可信机制传到链上,但如何确保这些外部数据的有效性,使其得以在链上应用程序中被信任,这也是预言机服务所面临的重要挑战。

慢雾xToken被黑事件分析:两个合约分别遭受“假币”攻击和预言机操控攻击:据慢雾区消息,以太坊 DeFi 项目 xToken 遭受攻击,损失近 2500 万美元,慢雾安全团队第一时间介入分析,结合官方事后发布的事故分析,我们将以通俗易懂的简讯形式分享给大家。

本次被黑的两个模块分别是 xToken 中的 xBNTa 合约和 xSNXa 合约。两个合约分别遭受了“假币”攻击和预言机操控攻击。

一)xBNTa 合约攻击分析

1. xBNTa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 BNT,使用的是 Bancor Netowrk 进行兑换,并根据 Bancor Network 返回的兑换数量进行铸币。

2. 在 mint 函数中存在一个 path 变量,用于在 Bancor Network 中进行 ETH 到 BNT 的兑换,但是 path 这个值是用户传入并可以操控的

3. 攻击者传入一个伪造的 path,使 xBNTa 合约使用攻击者传入的 path 来进行代币兑换,达到使用其他交易对来进行铸币的目的。绕过了合约本身必须使用 ETH/BNT 交易对进行兑换的限制,进而达到任意铸币的目的。

二)xSNXa 合约攻击分析

1. xSNXa 合约存在一个 mint 函数,允许用户使用 ETH 兑换 xSNX,使用的是 Kyber Network 的聚合器进行兑换。

2. 攻击者可以通过闪电贷 Uniswap 中 ETH/SNX 交易对的价格进行操控,扰乱 SNX/ETH 交易对的报价,进而扰乱 Kyber Network 的报价。从而影响 xSNXa 合约的价格获取

3. 攻击者使用操控后的价格进行铸币,从而达到攻击目的。

总结:本次 xToken 项目被攻击充分展现了 DeFi 世界的复杂性,其中针对 xSNXa 的攻击更是闪电贷操控价格的惯用手法。慢雾安全团队建议 DeFi 项目开发团队在进行 DeFi 项目开发的时候要做好参数校验,同时在获取价格的地方需要防止预言机操控攻击,可使用 Uniswap 和 ChainLink 的预言机进行价格获取,并经过专业的安全团队进行审计, 保护财产安全。详情见官网。[2021/5/13 21:57:48]

预言机功能是必不可少的。在抵押借贷和稳定币的场景中,A项目的稳定币协议中需要抵押资产实时的市场价格,例如DOT,BTC和ETH。所提供的市场价格用于判定A稳定币的贷款抵押资产是否需要债务清偿;一旦抵押资产低于抵押率,将自动触发清算。在整合各类交易所的资产价格之后,就需要预言机将该链下的价格以链上方式传输给A网络

Cardano将构建预言机访问层接口和框架:12月21日消息,Cardano创始人、IOHK首席执行官Charles Hoskinson透露,将进行预言机访问层接口和框架的构建,允许开发人员自由选择和定制其预言机解决方案。根据Charles Hoskinson的说法,预言机访问层将提供丰富的预言机查询服务,允许开发人员从多个预言机来源进行选择,包括像Chainlink这样的第三方Oracle解决方案。(AMBCrypto)[2020/12/21 16:00:27]

SorceressProtocol作为Polkadot网络下的的跨链预言机,其主要用于防范所有Polkadot生态平行链之间的潜在安全问题,使得polkadot网络更具兼容性,使其扩展能力及安全保障显著提升!

JUST基金会:中心化预言机项目JustLink将于1天后正式上线:据官方消息显示,JUST基金会将于1天后正式上线去中心化预言机项目JustLink。JustLink是运行在波场TRON网络上的第一个去中心化预言机项目,作用就是以最安全的方式向链上的智能合约提供现实世界中产生的真实数据,包括比如借贷价格、稳定币汇率、金融衍生品价格、预测市场数据等。据了解,JustLink就是波场版的Chainlink,它将解决波场TRON上智能合约对外部世界数据的需求,实现链上与链下通信,大幅提升了去中心化网络在实际场景的可用性,将波场TRON DeFi生态推升至全新高度。[2020/10/29]

可信,低成本,高效的预言机是SorceressProtocol网络更加稳定和安全的关键。为了满足这些需求,SorceressProtocol在预言机基础设施的设计上,目标是实现以下几点特征:

①多样化选择:SorceressProtocol模块接受来自多节点和数据提供商的喂价,并且由聚合器将数据合并为一个公允的价格。

②服务质量:为满足最优的交易费规划和DDoS攻击保护,预言机运作的优先级被归类为高,例如,在每个区块会允许1个交易通道给每个授权的预言机提供商以减少网络延迟,确保重要数据传输可靠并保持低耗且高效。

③渐进式去中心化:最初预言机提供商将被授权并列入白名单以最大程度地提高安全性和可预测性,与此同时,其将随时间的推移逐渐变得越来越自由开放。

通过SorceressProtocol数据服务的可用性,任何在Substrate上开发dApp的项目都将获得透明的、经过人群验证的数据。用例可以包含各种各样的示例,例如预测市场、dApp的借贷、衍生品交易平台等等。我们将很快分享DIA整合到Polkadot生态系统中的更多细节。

据悉俄罗斯著名投资机构SatoshiFund一直与Sorceress密切合作,为Sorceress提供技术开发费用的支持及筹备募资。

SatoshiFund是第一家拥有多种区块链投资产品的公司,据其战略对复合月增长率等基本因素的分析,对区块链资产进行长期投资决策。

SatoshiFund设想去中心化,安全无钱的无现金数字未来。我们的目标是为投资者提供一种途径,使他们可以通过投资普通基金的便捷性和经济性来获得加密货币的敞口。我们将创建一个加密货币基金,通过投资加密货币市场为我们的投资者创造价值。

维塔利·利沃夫是一位区块链传播者,是SatoshiFund的创始人。他是经济学、金融学、审计、会计和信息技术领域的专家,同时对加密货币技术有深入的研究。

维塔利深信,将加密货币技术引入社会生活的各个领域,将对人们的生活产生巨大的益处。他认为,SorceressProtocol能成为最强的跨链协议。

据了解,SorcressProtocol主网将在2021年7月--8月搭建完成,目前Sorceress项目方已经与新加坡基金会BlueFrogFund签订协议,BuleFrogFund将在主网上线后开始投资硬件的生产及矿场部署。

SorcressProtocol总发行量8800万枚,天使轮募资额度440万枚,白名单开放时间:预计2021年4月16日至2021年5月1日。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-3:769ms