投研早报|闪电网络替代循环攻击原理及解决方法、ETH HK:Vitalik 对以太坊的挑战与未来有何看法?以太坊核心开发者:如何看待 Nethermind 与 Besu 停止存储历史数据?
ChainFeeds Newsletter 每日精选 10 条 Web3 深度投研「简报」+ AI 驱动的热点新闻榜单,帮你做出聪明决策
📰【榜单】币圈热点新闻速览|2023.10.24
🔥 华盛顿法院针对转换 GBTC 裁定灰度对 SEC 胜诉,要求 SEC 重新审查比特币现货 ETF 的申请
🔥 iShares 比特币信托已在 DTCC 上市,股票代码为 IBTC
🔥 Celestia :已准备好启动,将首先发布主网测试版
🔥 Solana 生态头部 DeFi 协议 Marinade Finance 和 Orca Finance 因合规性担忧开始屏蔽英国用户
🔥 Web3 安全公司 Blockaid 完成 3300 万美元融资,Variant 领投
🔥 渣打银行与德意志银行已尝试使用 UDPN 执行稳定币转账和交易
📖【目录】Web3 深度投研简报|2023.10.23
1️⃣ 比特币|Lightning Labs 联创:Taproot Assets 可以带来「比特币复兴」
2️⃣ 链上数据|Lookonchain:$LINK 暴涨,谁在推动价格上涨?鲸鱼和聪明钱是如何操作的?
3️⃣ 研究|BNB Chain 多链解读:如何满足 Web3 大规模采用的多样场景?
4️⃣ 观点|以太坊核心开发者:以太坊客户端 Nethermind 与 Besu 停止存储以太坊历史数据,希望将其标准化以不违反协议的想法是不负责任的
5️⃣ 观点|Celestia 推出面向以太坊生态的 Blobstream:模块化 DA 究竟是好是坏?
6️⃣ 社交|理解 SocialFi:Web3 社交产品可能性及发展前景探究
7️⃣ 以太坊|ETH HK 现场速记:关于以太坊的挑战与未来,Vitalik 说了些什么?
8️⃣ 观点|Balaji Srinivasan:虽然生成式 AI 可以创建虚假内容,但区块链能够进行验证
9️⃣ 安全|解读闪电网络替代循环攻击原理及解决方法
1️⃣0️⃣ 观点|Zee Prime Capital 解读成功项目的关键要素:「楔子(wedge)」
每日精选的加密信息由 ChainFeeds 团队与 AI 共同编写,我们已将内部的信息流工具优化并开放给所有读者及 Web3 行业者使用,测试链接 👇
🌞 Web3 行研早报来自:Web3 行业必读深度资讯「简报」平台|chainfeeds.xyz
🤖️ Web3 热点榜单来自:AI 驱动的 Web3 热点新闻自动聚合工具|chainbuzz.xyz
1️⃣ Lightning Labs 联创:Taproot Assets 可以带来「比特币复兴」
导读:Lightning Labs 首席执行官兼联合创始人 Elizabeth Stark 在接受 The Block 采访时表示,Taproot Assets 有助于引领「比特币复兴」,使 Lightning Network 成为多资产网络,进一步巩固比特币在「货币互联网」领域的地位。
James Hunt: 自发布以来,我们对开发者活跃度的高涨程度感到惊讶,主网上已经有超过 15,000 种不同的资产被铸造。铸币可以创建单一资产或同类资产的批量。在协议开发方面给出确切的时间表总是具有挑战性,但我们正在努力尽快将其推向世界。我们最近发布了我们的 LND(Lightning Network implementation)的 v0.17 版本,其中包括 Taproot 通道支持,这是 Lightning Network 上的 Taproot Assets 的重要先决条件。
与通货膨胀的本地货币相比,稳定币相对稳定的价格也使其对数十亿人口具有吸引力,Taproot Assets 将稳定币引入比特币钱包将只会加速这一过程。此外,Taproot Assets 将与 Lightning Network 集成,为稳定币用户提供即时结算和低手续费的体验,并且它将结算在比特币区块链上,这是目前最安全、最可靠的区块链。
我们的最终目标非常明确:将 Lightning Network 发展成一个多资产网络,Lightning Labs 在发布此次 Taproot Assets 后,现在将专注于此。一旦我们完成了协议的支付通道功能,用户将能够在 Lightning Network 上发送和接收他们选择的货币,利用现有的比特币流动性作为全球路由货币和交换媒介。( 来源 )
2️⃣ 【英文长推】Lookonchain:$LINK 暴涨,谁在推动价格上涨?鲸鱼和聪明钱是如何操作的?
导读:链上数据分析机构 Lookonchain 对 $LINK 暴涨背后的操作进行分析。
Lookonchain: 我们注意到,在 $LINK 价格上涨期间 ,韩国交易所 Bithumb 和 Upbit 共积累了 94.5 万 $LINK (900 万美元)。$LINK 价格上涨与 Bithumb 和 Upbit 有很大关系。Bithumb 停止累积,并转出 22 万 $LINK (205 万美元),同时 $LINK 价格也开始从最高点下跌。我们对 $LINK 持有者进行了分析。交易所持有 2.026 亿 $LINK (19 亿美元,占总供应量的 20.26%)。持有者持有 3745 万 $LINK(3.558 亿美元)。
我们还发现了许多 $LINK 巨鲸。我们曾与 81 个地址分享过这个鲸鱼 A,自 9 月以来,他们目前已从 Binance 积累了 1,100 万 $LINK(8032 万美元)。这头拥有 38 个地址(可能更多)的鲸鱼在 2 月份开始积累 $LINK ,其中一些地址在 10 月份开始抛售 $LINK 。这头鲸鱼目前拥有 834 万 $LINK(7922 万美元)。鲸鱼 B 以 7.58 美元的平均价格在链上购买了 125 万 $LINK(950 万美元),并以当前价格获利 210 万美元。警惕鲸鱼出售 $LINK 以获取利润。
$LINK 价格上涨后,聪明钱在做什么?利用 $LINK 价格波动赚钱的钱包正在做空 $LINK。鲸鱼 C 以 9 美元的价格卖出了全部 38381 个 $LINK (34.6 万美元),然后从 Aave 借了 38,747 个 $LINK (36.9 万美元),以 9.5 美元的价格卖出。【原文为英文】( 来源 )
3️⃣ BNB Chain 多链解读:如何满足 Web3 大规模采用的多样场景?
导读:伴随着存储链 Greenfield 的上线,BNB Chain 已经成为了一个集计算、存储、L2 为一身的拥有多条链的庞大生态系统。Odaily 作者 Loopy 对 BNB Chain 从 EVM 到多链的发展进行复盘,分析 BNB Smart Chain 为何需要一个 Layer 2 以及存储功能如何加强 Web3 采用。
Loopy Lu: EVM 到多链,BNB Chain 如何进化?当下的 BNB Chain 是一个由 5 条链构成的庞大家族,繁荣的 BNB Smart Chain 构成了这一生态的基石,而 BNB Greenfield 作为一个去中心化存储网络,也为 BNB Chain 生态系统的发展带来了更强大增益。而借助更低交易成本的 opBNB ,在继承了 Optimism 的 Layer 2 的技术之后,多条 BNB Chain 的协同工作,将创造了一个多样化的生态系统。老牌公链早已从单一一条链的 BNB Smart Chain,发展到集计算、存储、L2 于一体的多链互操作生态。
BNB Smart Chain 为何需要一个 Layer 2 ?随着生态的繁荣,BNB Smart Chain 的链上交易也变得庞大了起来。这也让 BNB Smart Chain 出现了 Layer 2 的需求。opBNB 的上线恰好填补了这一空白的生态位。基于 Optimism 的 opBNB 是一种与以太坊虚拟机(EVM)兼容的第 2 层链 OP Stack ,旨在降低 gas 成本,同时使区块链技术的访问民主化。随着以太坊 Layer 2 的普及,此前各种 EVM「新公链」的低 gas 优势已经不再明显。而 opBNB 的推出,让成本本就低廉的 BNB Smart Chain 的 gas 费用进一步大幅降低。高性能的 Layer 2 网络也让应用层迎来了更大的想象空间。
存储功能是如何加强 Web3 采用的?与一些「古老」的存储网络有所不同的是,Greenfield 从第一天起就实现了与 EVM 兼容的智能合约集成。这也是 Greenfield 最大的几个优势之一。BNB Greenfield 旨在作为 BNB Chain 生态系统的数据和存储层,以支持游戏和社交媒体中的存储需求。从应用方式来看,Greenfield 在应用上极大的扩展了去中心化存储网络的用例。除了常见的去中心化托管等存储功能,还可支持更多的创新应用。BNB Greenfield 的发展可进一步提高整个 BNB Chain 多条链的知名度和使用率,这将吸引更多项目和用户选择 BNB Chain,从而增加 BNB 的整体需求和价值。( 来源 )
4️⃣ 【英文】以太坊核心开发者:以太坊客户端 Nethermind 与 Besu 停止存储以太坊历史数据,希望将其标准化以不违反协议的想法是不负责任的
导读:以太坊核心开发者兼 Geth 客户端开发者 Péter Szilágyi 认为,以太坊客户端 Nethermind 与 Besu 停止存储以太坊历史数据,希望将其标准化以不违反协议,这个想法是疯狂且不负责的。
Péter Szilágyi (karalabe.eth): 允许用户不存储历史链条是一种非常虚伪的营销手段:1)用户切换到 X 客户端是因为它更小;2)他们仍然可以访问旧数据,因为 Geth 提供这些数据;3)用户(和 Geth 开发人员)对此一无所知。你认为平衡点是什么?他们「可以」在 EIP-4444 上进行合作,「先」帮助归档历史区块,「然后」所有客户端都可以一次性删除它...... 但是,去他妈的,这不会使市场份额向任何方向倾斜。让 Geth 来解决难题吧,在那之前我们就先「YOLO」吧。老实说,这种时候我只想退出以太坊,然后买一袋爆米花看看会发生什么。既然连核心开发人员都在最大限度地提高自己的收益来对抗其他开发人员,为什么还要费尽心思让它变得更好呢?我对参与其中的每个人都深感失望。【原文为英文】( 来源 )
5️⃣ Celestia 推出面向以太坊生态的 Blobstream:模块化 DA 究竟是好是坏?
导读:Celestia 推出面向以太坊生态的 Blobstream,加密研究员 Haotian 对此进行解读,其认为不否认模块化 DA 的前景,但着急忙慌在以太坊 layer2 阵营「拱火」不是一件好事。
Haotian: 最近 Celestia 又推出了面向以太坊生态的 Blobstream,采用轻客户端的形式,助力以太坊开发人员轻松构建 layer2。显然,又在试图进一步削弱 layer2 开发者对以太坊 DA 的依赖性,以求增加自身的模块化 DA 在以太坊生态的权重。我个人不否定模块化 DA 的前景,但着急忙慌在以太坊 layer2 阵营「拱火」不是一件好事。主流 layer2 采用「calldate」形式依赖以太坊做为 DA 层,是权衡安全性和共识性之后的结果,若将 DA 剥离出以太坊,layer2 的共识将得不到以太坊主网的保护。
因为,若以太坊不参与 DA,以太坊主网仅成了 layer2 的资产结算层,若 layer2 共识层出现预谋作恶,即使是一笔「坏账」,主网也得「合法」展开结算。这样一来,layer2 非但不是扩容以太坊的延申,而成了渗透瓦解以太坊的破坏者。尽管这样的概率不高,但长远看不排除这方面的隐患。某种程度看,以太坊的 DA 能力虽然弱,但等待坎昆升级,始终拥抱以太坊 DA 会是一个以太坊 layer2 的绝对正统选择。目前只是看到 L2beat 将一批非以太坊 DA 的 layer2 移除了,若这一 DA 脱离以太坊的趋势愈演愈烈,未来不排除 Vitalik 会跳出来公开干涉反对。
如果有些链本身做 layer2 也只是个过渡,最终目标是要做独立链,那以太坊做结算层,Celestia 做 DA 层等一切 primitive 组件都可以是模块化封装而来,是不是以太坊 DA 也自然不重要了。( 来源 )
6️⃣ 【长推】理解 SocialFi:Web3 社交产品可能性及发展前景探究
导读:LiamWang 撰文概述了社交产品的探索途径及未来发展可能性,并表示 Web3 领域周期变化太快,对社交产品生命力和持久性的考验更加严峻,社交产品创新者一开始的出发点和想要达到的终点是什么将变得尤为重要。
LiamWang: 社交产品主要包括:1)关系链接社交,往下细分有熟人社交(比如 Meta)和陌生人社交(比如 Tinder);2)内容链接社交,往往是 PGC+UGC 组合形态(比如推特)。用户之间互动频率和广度是衡量社交平台价值高低核心指标。所以很多传统社交产品都是通过创造内容来实现这一目标。
现阶段 Web3 里,对社交产品的探索主要有两种途径:一是以 Lens Protocol、CyberConnect、Farcaster 等为代表的去中心化社交协议 / 社交图谱,另一种则是以 Friend.Tech 为代表的将社交行为代币化的应用。前者旨在将数据所有权真正还给用户,这符合 Web3 去中心化的愿景。后者则充分体现了 Web3 金融属性特点,更容易短平快吸引市场目光,但持久性则依赖于场景应用和经济模型的设计。
Web3 社交产品设计在我看来有两种可能性:1)侧重金融的属性,以代币为中心,设计具有深度的交易池子和多元的交易对进行博弈,促进代币流动;2)侧重社交的属性,但以场景为中心,比如小型的游戏、任务场景等,增进用户之间的互动,同时为代币消耗或获取提供了场景。( 来源 )
7️⃣ ETH HK 现场速记:关于以太坊的挑战与未来,Vitalik 说了些什么?
导读:ETH HK 正在香港举行,Vitalik Buterin 在主题为《The Future of Ethereum and its Development Roadmap》的 20 分钟演讲中,提到了账户抽象、社交恢复、扩容和 L2 等诸多话题。区块链媒体深潮在现场对演讲内容进行了速记整理。
深潮 TechFlow: 以太坊转型后的成就与挑战:Vitalik 回顾了以太坊自 Merge 以来的成就:1)硬分叉成功;2)超过 2500 万的 ETH 正在质押;3)Merge 后稳定运行已超过一年。同时也有挑战:1)质押中心化:质押服务商可以帮助用户来质押;2)交易处理效率:ETH 网络可能希望在每时隙(Slot)处理的交易签名数量不超过大约 10,000 个。
账户抽象:Vitalik 力推账户抽象出于两个方面的考虑:1)便利性,用户可以用任意 ERC20 代币支付 gas 费,以及一次交易执行多种操作(签名、授权、验证等);2)安全性,Vitalik 也与多个多签钱包、MPC 钱包项目聊过,认为基于助记词的方案仍不是最完美的选择,助记词和私钥的丢失都会导致资产丢失。账户抽象的挑战,挑战不仅是孤立的技术问题,涉及到整个加密生态:1)对已有的钱包、应用和开发工具来说,需要技术适配;2)对新出现的 L2,是否支持、如何支持;3)推 AA 的同时,很可能也需要考虑处理 MEV 的问题;4)AA 发展需要全生态中的角色共同努力。
社交恢复:Vitalik 仍旧对社交恢复青睐有加。从普通用户的使用习惯和体验出发,他们可能并不理解私钥,亦或是丢失助记词。在这种情况下,一个帮助你的资产「守护者」至关重要,你的朋友、另一个设备和服务机构都可以成为守护者。
扩容的问题:1)提交交易有效证明时,如何保证证明系统的安全性和去中心化?2)L2 的大部分交易的排序器是中心化的;3)L2 有着不同的技术选型和发展方向,如何构建跨 L2 之间的钱包和地址,让用户拥有更好的体验?4)交易记录相关数据需要空间进行保管与存储,数据可用性问题如何解决?对 L2 的建议:1)项目应明确对安全性和可扩展性的需求,再决定要不要上 Rollup;2)明确 Validium 和 Rollup 的区别,对号入座。Validium:数据存储在链下,链上进行验证,适合游戏等场景;Rollup:数据保留在链上,如果想要可靠性或更多的安全性,可能会选择。随着数据空间的扩展,项目可以转向 Rollup。
隐私挑战:1)仍有需求使交易更加私密,以保护用户的财务数据。2)社交恢复中的守护者,被用户授权作出某些决策或执行某些操作。守护者的隐私可能与他们的身份、所控制的资产或他们执行的操作有关。3)身份和声誉系统也可能涉及到个人隐私的问题,因为它们可能需要收集和展示敏感的个人信息。( 来源 )
8️⃣ 【英文长推】Balaji Srinivasan:虽然生成式 AI 可以创建虚假内容,但区块链能够进行验证
导读:加密研究员 dr3a.eth 对前 a16z 普通合伙人和 Coinbase 第一任首席技术官 Balaji Srinivasan 在 SmartCon 2023 上关于「人工智能、加密货币及造假」的谈话内容进行了简要概述。
dr3a.eth: 1)生成式人工智能可以创建虚假内容,区块链可以提供验证;2)通过 ENS 对信息进行数字签名,以确定生成该内容的以太坊地址,这就是加密验证;3)可以调整 IPFS/ENS 堆栈,以验证特定内容是否由指定的 ENS 名称公开且可证明地撰写。用户也可以签署人工智能生成的内容,但需要追溯至 ENS 域名,从而识别内容来源;3)Onchain 引用将创建一个系统,将引用存储在链上,而不是传统的方法。【原文为英文】
4)Interface 作为可视化信任 Web3 的一个例子,展示了很多链上互动,不仅有金融交易,还有社交互动和其他类型的数据;5)siwe.eth 可以作为一种额外的安全措施,要求提供支付交易历史记录。加密货币众筹可以让大量资金充分支持去中心化的人工智能训练;6) 加密众筹可以让大量资金充分支持去中心化的人工智能训练;7)去中心化人工智能评估模型,让社区对模型进行评估,类似于区块链节点的运行方式;8)或许会出现「polytheistic」AGI,不同的社区可以拥有自己的 AGI 预言机,并以去中心化的方式进行资助和评估。【原文为英文】( 来源 )
9️⃣ 【英文长推】解读闪电网络替代循环攻击原理及解决方法
导读:比特币安全研究人员和比特币开发者 Antoine Riard 此前宣布因安全问题退出闪电网络的开发,并表示闪电网络节点很融资遭遇替代循环攻击。Bitfeed 和 mempool 构建者 mononaut 撰文对替代循环攻击具体实现路径及解决防范进行了解读。
mononaut: 假设 Bob 正在将一笔闪电付款从 Alice 发送给 Carol,付款受到与每个对等方预先签署的通道承诺中 HTLC 输出的保护,HTLC 是从发送方到接收方的有条件支付。而循环替代攻击中,首先 Bob 在两个通道中都有 HTLC 待处理,一个是向 Carol 发出的 HTLC,在区块 T 时过期,一个是从 Alice 处传入的 HTLC,在区块 T+Δ 时过期。在区块 T 中, Carol 仍未显示用于结算的预图像,因此 Bob 被迫在链上超时。他广播承诺交易以关闭与 Carol 的通道,一旦通道确认,就发送「htlc-timeout」交易,消耗 HTLC 以收回资金。【原文为英文】
Alice 和 Carol 为此次攻击做了准备,广播了一连串的两笔交易,费用很低,显然与闪电通道无关,我们称之为「cycle parent」和「cycle child」。一旦攻击者看到 Bob 的 htlc-timeout 事务进入交易池,他们就会广播一个「htlc-preimage」事务,该事务同时使用 HTLC 输出和循环「cycle parent」的输出。由于这个 htlc-preimage 事务支付的费率更高,花费的输入也相同,因此它取代了交易池中的循环「cycle child」和 Bob 的 htlc-timeout 事务。攻击者在 Bob 每次转发 htlc-timeout 交易时都会重复这个循环,将其删除。在这个周期结束时,Bob 与 Carol 通道中的 HTLC 未用完,交易池中没有 htlc-timeout 和 htlc-preimage 事务的痕迹。【原文为英文】
要完成替代循环攻击并不简单,需要满足:在受害者身上打开两个通道;通过这两个通道中的其中一个路由付款;成功替换循环受害者的 HTLC-timeouts blocks;受害者不会发现 HTLC 预映像交易。但替代循环攻击也很难被彻底解决,虽然增加时间锁定三角洲或更积极地转播 htlc-timeout 会增加攻击的难度和成本,但仍有可能会被攻击。【原文为英文】
我们需要更根本性的改变,可以重新设计 HTLC 协议,防止为 htlc 预映像添加额外输入(这样它们就无法被替换);或者改变中继策略,传播被替换的事务;又或者可以让矿工保存最近被替换的交易缓存,这些交易以后可能会重新进入 mempool,这可以内置在 Bitcoin Core 中,也可以作为外部服务运行;或者软分叉一个新的操作码,它的作用与 check-locktime-verify 相反,这样我们就可以让 htlc-preimage 路径在时间锁过期后立即失效。【原文为英文】( 来源 )
1️⃣0️⃣ 【英文】Zee Prime Capital 解读成功项目的关键要素:「楔子(wedge)」
导读:Zee Prime Capital 认为目前越来越多的加密项目创始人回避为真实用户解决实际问题,因此撰文提粗了一个新理念「楔子(wedge)」,并表示成功的项目都是从不起眼的小创意开始,但「相邻的可能性」让其在发展过程中发现并吞并新的市场。
longsolitude: 我们发现存活至今的链上应用都是从解决一个非常狭隘的问题开始的,而这个问题只与一小部分用户息息相关。Uniswap 通过构建链上使用模式,占据了中心化交易所交易的邻近市场,并通过最大限度减少 AMM 不足来巩固市场份额。这并不是要为每个人打造一个完美的产品。而是要解决某个人的问题,然后利用这一势头扩展到邻近领域,同时对产品进行迭代。【原文为英文】
Blur 和 OpenSea 的争斗也很好的提现了两个问题。首先 NFT 投资者市场并非千篇一律,Opensea 满足了收藏者的需求,但却牺牲了交易者的利益。此外,代币本身就是一种比其他任何产品更具加密原生性的产品。虽然有人批评 Blur 主要服务于少数用户,但这并不是坏事。此外,由于 Blur 已经拥有最深的市场流动性,因此可以推出一个相邻但高度相关的产品 --Blur Lend 或 Blend,即使用 NFT 作为抵押品的借贷市场。【原文为英文】
区块链市场的成本已经足够低廉,产品的楔形效应已经显现。加密货币有两个发展方向:一个是抗审查和隐私货币 / 支付(已取得成功,但难以扩展);另一个是通过技术创造全球财富,加密货币在这个领域存在一个巨大的楔子,它是每种新资产的波动性和容易获得的流动性。波动性为创始人赢得了时间和用户的注意力。在很多方面,它相当于一种客户获取工具。最优秀的加密货币创始人会利用这种势头测试并推出杀手级产品,同时控制压力和不断膨胀的期望值。但自己原生代币的波动性不应成为默认假设。【原文为英文】( 来源 )