Avail DA主网正式启动,AVAIL代币将同步上线

Avail DA主网正式启动,AVAIL代币将同步上线

致力于通过“统一层”(unification layer)来整合所有 Web3 用户及开发者的模块化项目 今日宣布推出 Avail DA 主网以及 代币。 的上线是 Avail 实现其愿景的第一步,即为开发者提供必要的工具,以增强区块链的可扩展性,提高流动性,以及在不同的区块链生态系统之间提供无缝的可用性。

Avail DA 是一个模块化的区块链解决方案,旨在为高度可扩展且可自定义的 Rollup 优化数据可用性(DA)服务。Avail DA 是唯一一个结合了 和(DAS)的 chain-agnostic(即与特定区块链无关,可兼容任意区块链)型 DA 层。这是区块链发展历史上的一个重大里程碑,使得 Rollup 立即可享用以太坊 danksharding 路线图所带来的特性和优势。

Avail 的使用有效性证明来高效地验证数据可用性,且可集成至手机等消费级硬件。DAS 与有效性证明的结合可实现更快速的 DA 验证,允许在 Avail 的验证节点完成区块确认后立即抽样数据。为了降低验证节点的中心化风险,Avail 采用了“提名权益证明”(NPoS)的共识机制,该共识可在活跃的验证节点中均匀地分配已质押代币。Avail DA 的去中心化验证节点集群最初旨在支持 1000 个节点,并可以随着时间的推移增长至 10000 个节点。

Avail 的联合创始人 Prabal Banerjee 表示:“通过结合 KZG 承诺与 DAS,我们将为如今的区块链生态系统提供更高级的数据可用性基础设施。仅通过几行代码,开发者即可将任意的执行环境与 Avail DA 连接起来,从而构建一个更强大的区块链。”

Founders Fund 合伙人 Joey Krug 就此表示:“加密货币行业正在朝着模块化的趋势发展,互操作性的需求正在不断提升,Avail 正在构建推进这一趋势的关键性基础设施。他们的架构利用了 KZG 证明和 DAS,实现了令人印象深刻的速度和安全性,以及完全的 chain-agnostic。我们很高兴支持 Avail 团队及其在实现这一愿景方面取得的重大而迅速的进展。”

在 Avail DA 上线的同时,也将同步推出。作为 Avail 网络的原生资产,AVAIL 将用于支付 DA 费用,以及通过来确保网络安全性。自今日开始,AVAIL 的持有者可以开始在 上质押其 AVAIL,从而有机会参与到网络安全的维护中,帮助生态系统实现激励一致性。

Avail 的另一位联合创始人 Anurag Arjun 表示:“Avail DA 和 AVAIL 代表了我们多年研究和开发的成果,旨在解决 Web3 行业当前所面临的一系列关键挑战,如区块链碎片化、数据可用性不足以及扩展性限制等等。它是区块链行业未来发展的基石,可赋予整个生态系统无缝协作的能力。我们很期待看到合作伙伴和开发者们基于 Avail 之上构建创新解决方案。”

Avail DA 支持包括 Validium、Optimism、Sovereign Rollup 以及 BTC L2 在内的多种区块链架构。该网络已与 70 多个达成了合作关系,包括特定应用链、DeFi 链以及 Web3 游戏链等等,这些链将在启动时或不久后与 Avail DA 集成。此外,Avail 还已与主流以及包括 Arbitrum Orbit、Optimism OP Stack、Starkware、Polygon CDK 和 ZKsync 在内的 Rollup 框架集成。

Avail 团队很高兴能够与生态系统共享 Avail DA 的启动,并欢迎社区合作伙伴与 Avail 一起建设。Avail 目前正在朝向接下来的两个重大版本 Avail Nexus 和 Avail Fusion 发展。Avail Nexus 是一个互操作性层,可提供便捷且强大的证明聚合,且支持 ZK rollup 在 Avail 之上进行序列器选择,允许跨 Rollup 以及跨生态系统的结算;Avail Fusion 作为安全网络层,可通过再质押提供额外的加密经济安全,进而完成“统一层”的构建。

Avail 已筹集了总计 的资金,得到了 Founders Fund、Dragonfly Capital 和 Cyber Capital 等投资机构的支持。

欲了解更多信息并开始在 Avail DA 上构建,可访问 mainnet.availproject.org。

关于 Avail

Avail 由 Polygon 前联合创始人 Anurag Arjun 领导,目前正在构建一个旨在解决 Rollup 碎片化问题的“统一层”。Avail 将从第一性原理出发解决区块链的可扩展性问题:Avail DA 是采用了 KZG 承诺以及 DAS 等以太坊 danksharding 路线图中所规划的技术的数据可用层;Avail Nexus 通过在 Avail DA 上使用证明聚合,解决不断增长的碎片化问题,实现无需许可的互操作性;Avail Fusion 则可通过多资产的再质押,进一步强化 Avail 的安全性。立即加入 ,启动你的“统一层”之旅吧。

全面解析区块链L0、L1、L2和L3层的安全性

本文 Hash (SHA 1):73c704b01c20bcc2137e83c1446832be2b4f779f

编号:链源 Security Knowledge No.013 

区块链技术因其去中心化和透明的特性,成为了现代金融、供应链、数据存储等多个领域的重要基础设施。然而,随着技术的发展,区块链系统也面临着日益复杂的安全挑战。链源安全团队将从不同层级进行分析:L0(底层基础设施)、L1(主链)、L2(扩展方案)和L3(应用层)。我们将全面解析区块链的这四个主要层级的安全性,并探讨它们各自面临的挑战和应对策略,并附上具体案例。

全面解析区块链L0、L1、L2和L3层的安全性

Layer 0 :底层基础设施安全

L0 层是区块链的基础设施,包括硬件、网络和共识机制等。这一层的安全性直接影响整个区块链系统的稳定性和安全性。

安全挑战:

  • 硬件安全: 硬件设备可能受到物理攻击或故障,导致数据泄露或系统崩溃。

  • 网络安全: 区块链网络可能遭受 DDoS 攻击,影响网络的正常运行。

  • 共识机制安全: 共识机制(如 PoW、PoS 等)可能受到攻击,导致双花攻击或分叉问题。

安全措施:

  • 硬件加密: 使用硬件安全模块(HSM)和可信执行环境(TEE)来保护密钥和敏感数据。

  • 网络防护: 部署防火墙和 DDoS 防护机制,确保网络的稳定性。

  • 共识机制优化: 改进共识算法,增加攻击难度,如增加工作量证明(PoW)的计算复杂度或采用权益证明(PoS)的多层次验证机制。    

全面解析区块链L0、L1、L2和L3层的安全性

案例:Ethereum Classic 是以太坊的一个分叉链,继承了以太坊的原始链。 在 2019 年和 2020 年,ETC 网络分别遭遇多次 51% 攻击,攻击者通过控制超过 50% 的网络算力,进行了多次重组攻击,导致双花(Double Spending)现象,损失了数百万美元的资产,严重影响了网络的可信度和安全性。之后 ETC 社区加强了网络监控,引入了检测和防御 51% 攻击的工具,并提高了攻击成本。

Layer 1 :主链安全

L1 层是指区块链的主链部分,涉及到区块链的协议和数据结构。这一层的安全性关系到区块链网络的完整性和数据的不可篡改性。

安全挑战:

  • 协议漏洞: 区块链协议可能存在设计缺陷或实现漏洞,被恶意利用。

  • 智能合约漏洞: 智能合约代码可能存在漏洞,导致资金被盗或合约被滥用。

  • 节点安全: 节点可能受到攻击,影响整个区块链网络的正常运行。    

安全措施:

  • 协议审计: 定期对区块链协议进行安全审计,发现并修复潜在漏洞。

  • 智能合约审计: 使用工具和第三方审计服务对智能合约代码进行全面审查,确保其安全性。

  • 节点防护: 部署入侵检测系统(IDS)和防火墙,保护节点免受攻击。

全面解析区块链L0、L1、L2和L3层的安全性

案例: 2016 年,以太坊的 DAO(去中心化自治组织)遭遇攻击,这一事件涉及到以太坊网络的安全性,攻击者利用 DAO 智能合约中的漏洞(递归调用漏洞)进行双重消费攻击,黑客窃取了价值约 5000 万美元的以太坊。此事件导致了 以太坊社区决定进行硬分叉以回滚被盗资金,产生了以太坊(ETH)和以太坊经典(ETC),并引入了更严格的合约审计和安全审查机制,以增强网络的安全性。

Layer 2 :扩展方案安全

区块链L2(Layer 2)安全主要涉及区块链网络之上的扩展解决方案,这些解决方案旨在提高网络的可扩展性和性能,同时保持高安全性。L2解决方案包括侧链、状态通道、闪电网络等,这一层的安全性涉及到跨链通信和交易的确认。安全挑战:

  • 跨链通信安全: 跨链通信协议可能存在漏洞,被恶意利用进行攻击。

  • 交易确认安全: L2 层交易确认机制可能存在缺陷,导致交易的双重支付或未确认。

  • 扩展方案实现安全: 扩展方案的实现可能存在设计缺陷或实现漏洞,影响系统的安全性。

  • 安全措施:

  • 跨链协议审计: 对跨链通信协议进行全面审计,确保其安全性。

  • 交易确认机制优化: 改进交易确认机制,确保交易的唯一性和不可篡改性。

  • 扩展方案安全验证: 使用形式化验证和安全测试工具对扩展方案进行全面验证,确保其安全性。    

全面解析区块链L0、L1、L2和L3层的安全性

案例:闪电网络是一种L2扩展方案,用于比特币的快速小额支付。在 2019 年,研究人员发现一个漏洞,允许攻击者通过恶意交易窃取用户的资金。攻击者可以在通道关闭前发送无效交易,导致用户资金被盗。尽管该漏洞未被大规模利用,但它暴露了闪电网络在安全性方面的潜在风险。开发团队迅速发布了补丁,建议用户升级到最新版本,并加强了安全审计。

Layer 3 :应用层安全

L3 层是指基于区块链的应用,包括智能合约的安全性、dApp 的安全性、链上治理机制等,如去中心化应用(DApps)和智能合约平台等。这一层的安全性涉及到用户数据和应用逻辑的安全。

安全挑战:

  • 用户数据安全: 用户数据可能受到泄露或篡改,导致隐私泄露或数据丢失。

  • 应用逻辑漏洞: 应用逻辑可能存在漏洞,被恶意利用进行攻击。    

  • 身份验证安全: 用户身份验证机制可能存在缺陷,被恶意利用进行攻击。

  • 安全措施:

  • 数据加密: 对用户数据进行加密存储,保护用户隐私。

  • 应用逻辑审计: 使用安全审计工具和第三方审计服务对应用逻辑进行全面审查,确保其安全性。

  • 多因素认证: 采用多因素认证机制,提高用户身份验证的安全性。

全面解析区块链L0、L1、L2和L3层的安全性

案例: 2021 年 8 月,跨链互操作协议 Poly Network 突然遭到黑客攻击。使用该协议的 O 3 Swap 遭受了严重的损失。以太坊、币安智能链、Polygon 三大网络上的资产几乎被洗劫一空。1 小时内,分别有 2.5 亿、 2.7 亿、 8500 万美元的加密资产被盗,总损失高达 6.1 亿美元。这种攻击主要是由于中继链验证者的公钥被替换造成的。即由攻击者代替跨链的中间验证者,由攻击者自己控制。此事件促使更多的去中心化交易所加强对智能合约的安全审计和多因素认证的实施。    

结语

区块链的安全性是一个多层次的问题,需要从L0到L3各个层级进行全面分析和应对。通过加强硬件和网络安全、改进共识机制、定期进行协议和智能合约审计、优化跨链通信和交易确认机制,以及确保应用层的用户数据和应用逻辑安全,可以大幅提升区块链系统的整体安全性。

我们链源安全团队会持续的进行安全研究和技术改进,确保区块链技术健康发展,用户可以更加安全的进行交易,我们坚信只有不断提升各层级的安全性,才能真正实现区块链的去中心化、透明和安全的愿景。

链源科技是一家专注于区块链安全的公司。我们的核心工作包括区块链安全研究、链上数据分析,以及资产和合约漏洞救援,已成功为个人和机构追回多起被盗数字资产。同时,我们致力于为行业机构提供项目安全分析报告、链上溯源和技术咨询/支撑服务。
感谢各位的阅读,我们会持续专注和分享区块链安全内容。

Memecoin交易一步到位 OKX Web3钱包上线Meme模式 交易体验大升级缩略图

Memecoin交易一步到位 OKX Web3钱包上线Meme模式 交易体验大升级

并不是所有的公链都像Solana网络这般,适配Memecoin发展。

Solana网络独特共识机制PoH,允许其每秒处理数千笔交易,这比许多其他区块链网络高出数倍。此外,在Solana网络高性能、低费用和强大生态系统的支持下,Memecoin不断展现出巨大的潜力,成为越来越多用户关注和交易的热门选择。据Dune链上数据显示,链上交易机器人60%~80%的成交量发生在Solana网络。

随着Memecoin在Solana及以太坊等网络上占有率增加,Memecoin交易成为链上用户最高频的交易场景之一。但由于Memecoin波动大、池子小的特点,相比于普通的Token交易而言,Memecoin用户通常寻求快速执行、交易成本、和最佳价格,对交易工具的要求也就更高。

由于当前各类Web3钱包或者DEX交易功能较慢、默认滑点低等、实际上不适合Memecoin交易,所以越来越多新兴的交易机器人BOT成为了用户交易Memecoin工具。值得注意的是,市场上交易机器人BOT普遍收取每笔1%手续费、并且大部分都是中心化的,会控制用户私钥,其安全性并不高。

为解决上述痛点,OKX Web3钱包正式上线Meme模式,从而为Memecoin用户提供安全便捷的一站式MEME交易工具、并升级交易体验。

免费使用:最大化用户净收益

技术改变交易,OKX Web3钱包内置的强大的交易聚合器,在支持Swap、跨链、以及限价交易的基础上,通过不断的技术创新和倾听用户需求,新增Memecoin交易模式——Meme模式,使用户轻松交易Memecoin。

Memecoin用户需要依赖先进的技术和高效的交易平台来抓住市场机会,同时有效管理风险,这将直接影响他们在高波动性市场中的交易效果和盈利能力。一方面,Memecoin通常具有高波动性,其价格可能在短时间内剧烈波动。用户需要快速执行交易以抓住价格波动带来的盈利机会,避免错失良机。另外一方面,许多Memecoin用户希望通过频繁的交易在短时间内获取利润,因此需要快速的执行速度和高效的交易工具,以便及时进出市场。最后就是,由于Memecoin用户通常投入较小的金额博取较大的利润,所以交易成本对Memecoin用户的盈利影响较大。

为此, Meme模式可以满足用户多样化的Memecoin交易需求,以帮助其在激烈的Memecoin市场中,争夺更好地的交易机会。尤其是在交易费用方面,市场上交易机器人BOT普遍收取每笔1%手续费,而Meme模式完全免交易手续费,这意味着用户可以显著降低交易成本,最大化净收益。

在加密货币市场中,交易成本是影响投资者收益的重要因素,考虑到Memecoin用户交易频率高,累积起来的手续费就是不小的支出。OKX Web3钱包Meme模式提供的零交易平台费用,与收费交易机器人BOT相比,在市场上具有显著的成本优势,将更好地服务大量Memecoin用户。

资产安全:用户自己掌握私钥

Telegram交易机器人BOT在加密货币市场中因其便捷性和强大的功能,吸引了大量用户。然而,与中心化和去中心化的交易平台相比,这些机器人在安全性方面存在一些独特的挑战和风险。

首先,大部分TG上的交易机器人BOT都是中心化的,用户的私钥由平台控制,这意味着用户的资产安全完全依赖于平台的安全措施,一旦其遭到攻击或出现内部管理问题,用户的资产可能面临被盗的风险,其次,一些交易机器人可能请求不必要的权限,如访问用户的所有聊天记录或联系人列表,增加隐私泄露风险。如果机器人开发者恶意利用这些权限,可能会进行未经授权的操作,损害用户利益。最后,交易机器人可能存在软件漏洞或被植入后门,黑客可以利用这些漏洞进行攻击,获取用户敏感信息或操控交易行为、或者许多交易机器人依赖第三方库,如果这些库存在安全漏洞或被恶意篡改,可能会影响机器人的安全性。总之,去中心化的交易机器人BOT存在较大的安全风险

Meme模式提供了更加安全的方案,作为OKX Web3钱包内置的Memecoin交易模式,用户不仅可以免费使用Meme模式,还能自己掌握私钥,使资金更加安全可靠。

OKX Web3钱包是去中心化的自托管钱包,私钥由用户自己保管,避免了中心化平台因内部管理问题或外部攻击导致资产被盗的风险,用户在使用Meme模式时,除了享受更高的安全性,还可以享受更好的自主性和隐私保护等,总之,用户完全控制自己的资产和交易,不受中心化机构的限制或干预。

一步到位:一站式Memecoin交易

用户在使用Meme模式带来的丝滑Memecoin交易功能的同时,还可以享受OKX Web3钱包移动端内置的行情页面、币种K线页、币种详情页等服务,即享受Memecoin寻找、分析、以及交易的一站式服务,使Memecoin交易一步到位。

OKX Web3钱包的行情页面是用户获取市场动态和实时价格的重要工具。通过行情页面,用户可以快速查看各种加密资产的最新价格、24小时交易量、涨跌幅等关键指标。这使得用户能够实时了解市场走势,为交易决策提供必要的信息支持。 

币种K线页则进一步提供了详细的K线技术分析工具,用户可以查看特定加密货币的历史价格走势图。这些K线图通常包括不同时间段的价格变化,如1小时、4小时、日线等,帮助用户分析资产的长期趋势和短期波动。通过趋势线、支撑位和阻力位等技术指标,用户能够更精确地制定交易策略。

在币种详情页,用户可以深入了解每种加密货币的基本信息和风险检测,这包括项目背景、团队成员、白皮书链接、社区活动、以及风险等级等重要资料,通过综合分析这些信息,用户可以评估项目的可信度和长期潜力,从而更加理性地进行投资决策。 

通过Meme模式,用户可以享受OKX Web3钱包为用户提供了全方位的Memecoin交易支持,用户无需在不同平台之间切换,即可完成从资产选择、市场分析到实际交易的所有步骤,这种一站式服务不仅节省了用户的时间和精力,还为新手和经验丰富的交易者提供了统一的交易和分析工具,简化操作流程同时,还提升了交易的效率和准确性。

Meme模式使用:粘贴合约即可购买

Meme模式的使用方式非常简单。

第一,用户通过OKX Web3钱包移动端的交易板块,选择「兑换」,并点击右上角的「Meme模式」模式,在弹出的页面点击「OK」,即可享受免费的、安全的Memecoin交易。此外,用户OKX Web3钱包移动端的交易板块,选择「行情」,搜索或者点击相关的Memecoin,即可查看币种详情页,并且底部有Meme模式入口。值得注意的是,如果币种是Meme模式不支持的币种,则不展示Meme模式按钮,只展示Swap按钮。

Memecoin交易一步到位 OKX Web3钱包上线Meme模式 交易体验大升级

Memecoin交易一步到位 OKX Web3钱包上线Meme模式 交易体验大升级

第二,进入「Meme模式」模式后,系统默认输入框为未输入状态,提示用户粘贴合约地址,用户点击「粘贴」按钮,直接粘贴相关Memecoin的合约至输入框中,Meme模式即可执行搜索识别相关的币种。

Memecoin交易一步到位 OKX Web3钱包上线Meme模式 交易体验大升级

第三,系统将在展示币种的同时,同时出现Buy和Sell按钮,用户可以自定义设置购买数量或者百分比、滑点、并查看相关的币种价格等实时数据、以及风险提示等等。最后,用户确认后即可完成Memecoin交易。

Memecoin交易一步到位 OKX Web3钱包上线Meme模式 交易体验大升级

总之,相较于各类Web3钱包内置交易功能、以及新兴的交易机器人BOT、「Meme模式」满足了Memecoin用户快速执行、低成本交易、一站式交易等多样化需求,为其带来更加安全便捷的交易功能。

专注用户体验、技术改变交易

技术的进步显著改变了加密货币交易的方式,OKX Web3钱包致力于通过技术创新提升用户体验,进一步满足用户对安全、便捷和高效交易的需求。「Meme模式」的推出映衬了OKX Web3钱包通过创新技术不断打磨产品、以及专注提升用户产品体验的文化内核

除了Memecoin用户外,为更好地服务小额用户,OKX Web3交易板块通过优化用户界面,使其更加直观和易于操作,简化交易流程和提升响应速度;通过优化移动端应用程序,使用户可以随时随地进行交易,享受便捷的交易体验;通过优化安全和隐私,确保用户资产的安全性,交易数据和个人隐私;以及通过优化流动性池数量和多样性,引入更多的流动性提供者和增加流动性池的种类,以确保用户在不同代币对的小额交易中能够获得最优价格等。

对大额交易用户而言,OKX Web3则通过智能拆单技术、MEV保护机制等,自动为大额用户推荐最佳价格途径。

对于跨链用户,OKX Web3钱包现已经支持25条链,包含EVM链和非EVM链,为用户提供了更广泛的资产交换选择。对于非EVM链,这些链通常具有不同的智能合约和交易机制,OKX Web3钱包提供了强大的Solana和BTC网络的跨链支持,在行业处于领先地位。通过OKX Web3钱包跨链功能,用户可以根据自己的需求和偏好选择跨链桥,从一条链上的任意Token,兑换至另一条链上任意Token,极大简化了交易操作流程,以优化交易体验和成本效益。

这些因素共同促进了OKX Web3钱包成为行业领先的一站式Web入口,并持续塑造着未来加密资产交易的新标准。

Zircuit完成新一轮融资,Binance Labs、Mirana Ventures等参投

Zircuit完成新一轮融资,Binance Labs、Mirana Ventures等参投

具有 AI 增强的排序器级安全性、EVM 兼容的 ZK rollup  宣布完成新一轮融资,Binance Labs、Mirana Ventures、Amber Group、Selini、Robot Ventures、Nomad Capital、Borderless Capital 以及来自 Renzo、Etherfi、Pendle、Parallel、LayerZero、Axelar、F 2 Pool、Nonce、KelpDAO、ETHGlobal、Maelstrom 等项目的天使投资人参投。通过此次融资,Zircuit 能够基于其技术基础和超 29 亿美元的质押资产,加速生态系统的增长和网络活动。

2022 年以来,Zircuit 团队引入全新的链上安全手段建立了一个新的L2网络。Zircuit 通过其新颖的基础设施保护 DApp 及其用户免受区块链漏洞攻击,该基础设施由排序器级安全性和内置的自动化 AI 技术保护,能够防止智能合约漏洞和恶意行为者攻击。该网络的混合架构构成了快速、低成本、EVM 兼容的 ZK rollup,为用户提供高度安全性而不影响速度和兼容性。

在其强大的安全基础设施支持下,Zircuit 计划成为再质押资产中心,在提供安全性的同时使用户获得原生收益。再质押赛道仍处于初期阶段并正在迅速发展,新的 LRT 协议不断涌现,即使是经验丰富的用户也难以跟踪和选择最安全、最佳的协议来部署他们的资金。Zircuit 旨在解决这一问题,成为质押资产(ETH、BTC、LST 和 LRT)的主要流动性枢纽,用户可以轻松分配资金,资金将被部署到高度安全、高质量的协议中。

币安联合创始人兼 Binance Labs 负责人何一表示:“在 Binance Labs,我们支持那些在Web3领域创新并推动区块链行业发展的项目。通过集成排序器级安全性,Zircuit 提供了一个更安全的L2解决方案,我们期待看到它的进一步发展和成长。”

Nomad Capital 管理合伙人 Erick Zhang 表示:“安全问题是加密领域的一个持续性问题,几乎每天都有漏洞出现。Zircuit 由顶级安全专家创立,其最佳的安全架构引领行业。团队明确的增长策略实现了 TVL 的爆炸性增长,我们很高兴支持并继续与 Zircuit 团队合作。”

Zircuit 联合创始人 Martin Derka 表示:“随着Web3领域加速向主流采用迈进,Zircuit 将通过提供必要的基础设施来推动这一增长。多年来我们对 rollup 和区块链安全的研究使我们能够建立一个具有高度安全性和可扩展性的L2网络。在我们接近主网第一阶段之际,我们很自豪能够获得 Binance Labs、Mirana Ventures 及其他投资者的支持。”

Zircuit 的主网第一阶段预计将在未来几周内启动。

了解更多 Zircuit 的信息:|