manifoldfinance 中繼事件;zkSync v2 宣布集成有效性證明

作者: EthereumCN

封面: zkSync

以太七日談• 九十

本期看點

  • manifoldfinance 中繼事件
  • zkSync v2 宣布達成第三個里程碑:有效性證明集成
  • 上海昇級前的早期基於 JS 的測試網
  • Offchain Labs 宣布收購 Prysmatic Labs,Raul Jordan 發布 FAQ 文章回應社區的疑慮
  • ConsenSys 發布其 zkEVM 的更新版本規範
  • StarkWare 聯合創始人表示將於 10 月內推出 StarkNet 代幣
  • Uniswap Labs 完成 1.65 億美元 B 輪融資
  • Coinbase CEO 將出售其持有的 COIN 用於科研
  • Gitcoin 提議延遲 GR16
  • 上週 Temple DAO、Rabby 等黑客事件回顧

主網

➤ manifoldfinance 中繼事件

10 月 16 日,Delphi Labs 的 @0xdef1 發現 Mev-Boost 的競拍出現異常,manifoldfinance 的中繼出價異常的高,幾乎贏得所有的區塊的打包權。Jon Charbonneau@jon _charb 也發現了這個問題,並提醒驗證者如果使用 Manifold 的話檢查中繼連接情況。

他猜想 Manifold 的構建者正在利用他們的中繼來亂出價——所有出價都很很高,大約 8~10 ETH,但並不會真的支付。這種情況持續了幾個小時。

manifoldfinance 回應是有人在利用他們的漏洞進行攻擊,他們正積極解決這個問題,這個問題隨後得到了解決。有人問問題出在哪裡,並希望有事後報告,但截至發文,manifoldfinance 還沒有對事件進行解釋。

Flashbots 的 Chris Hager 也全程關注了事件,他猜想是 manifoldfinance 的中繼沒有對構建者提交的區塊進行驗證。這會導致一系列像這種漏洞的出現——構建者報告一個高額出價,但實際上只是 0.04ETH。

針對近日中繼接連出現問題 (bloXrout 和 Eden),Chris Hager 昨天發推總結了接下來 MEV-Boost 想要實現的一些里程碑:

  1. 標準化區塊打分
  2. 支付的默克爾證明作為出價的一部分
  3. 信標節點用本地負載進行收益轉換
  4. 用 SSZ 的方法對負載進行編碼 (而不只是 JSON)
  5. 使用 inclusion list(打包列表) 和/或部分區塊競拍

來源:

➤ Flashbots 下一代升級 “SUAVE"

Flashbots 的戰略主導 Hasu 於 10 月 15 日發推公佈了下一代的 Flashbots,其研發代號為”SUAVE"。SUAVE 有以下要點:

  • 能感知 MEV,面向用戶和錢包的加密交易池
  • 漸進進行去中心化
  • 對於 rollup 來說完整併及時可用的區塊構建者

來源:

➤ 上海昇級前的早期基於 JS 的測試網

EF JavaScript 團隊於 10 月 15 日宣布啟動一個上海昇級前的早期測試網,並命名其為 “Shandong (山東)”。

這是一個與 EF DevOps 合作運行的實驗性測試網,它啟動一組被選入考慮納入上海昇級的 EIP,用於早期的客戶端測試,這些 EIP 包括:

  • EIP-3540: EVM 對象格式 (EOF) v1
  • EIP-3651: 降低訪問 COINBASE 地址的 gas 開銷
  • EIP-3670: EOF - 代碼驗證
  • EIP-3855: 新增操作碼 PUSH0
  • EIP-3860: 給 initcode 的大小設限,並引入 gas 計量

現在已經有一個運行中的執行層瀏覽器、提供測試幣的水龍頭和公開的 RPC 終端。

測試網登錄頁:https://shandong.ethdevops.io/

這是一個純基於 JS 的測試網!

來源:

➤ 共識層客戶端多樣性展示工具更新

網站 clientdiversity.org 已經可以展示共識層客戶端多樣性分佈的精確數據。

來源:

➤ 合併後,ETH 增發量減少了 97%

根據 Dephi Digital 的推文,合併後,ETH 每天的增發量減少了 97%。這個減少量是巨大的,每天減少多於 12,000 枚 ETH。

來源:

Layer2

➤ zkSync v2 宣布達成第三個里程碑:有效性證明集成

10 月 18 日,zkSync 宣布其 zkSync 2.0 測試網成功達到第三個里程碑:證明集成 (Proof Merging)。根據其公告,有效性證明的集成後,zkSync 2.0 正式成為公共測試網上運行的完全端對端的 zkEVM。

離 zkSync 2.0 上線主網還有 11 天,證明集成是許多開發團隊期待已久的里程碑:對 rollup 生成的有效性證明進行公開驗證,這是 Alpha 版本的最後一個主要部分。

他們集成的端對端證明器包括:

  • 證明生成
  • 集成器
  • 鏈上驗證

當用戶在 zkSync 2.0 進行交易時,這些證明保證程序執行的正確性 (即保證了區塊鏈的狀態轉換)。系統將這些證明發布至以太坊上的 rollup 智能合約,以驗證證明的正確性。

在接下來的 11 天裡,zkSync 團隊將對證明性能以及驗證進行測試,以做好在 10 月 28 日發布主網的充分準備。

然後,最初上線主網的版本 (Baby Alpha) 將沒有任何的外部項目,這個版本只是允許其在真實資產交易的網絡下進行壓力測試以驗證生產級別的系統能夠正常運作。開發者將能夠在測試網進行遷移和開發。在這個階段,zkSync 團隊會提供 v1 文檔和教程。

最後就是等待 Fair Launch Alpha (Q4 2022) 和 Full Alpha (2022 年年底) 這兩個階段的推出。

來源:https://medium.com/@shazia_h/milestone-3-zksync-end-to-end-prover-is-now-live-on-testnet-9ee4fdc1874f

➤ Offchain Labs 宣布收購 Prysmatic Labs,Raul Jordan 發布 FAQ 文章回應社區的疑慮

10 月 12 日,L2 擴容解決方案 Arbitrum 的開發團隊 Offchain Labs 宣布正在收購以太坊共識層客戶端 Prysm 的團隊 Prysmatic Labs。

針對此消息,以太坊社區不少人表達了疑慮。Prysmatic Labs 聯合創始人 Raul Jordan 發布了 FAQ 文章,對事情進行了說明,下面整理了 Raul 的回應:

  • 除了 Github 上的組織名稱改變之外,對於 Prysm 用戶和驗證者沒有重大更改,目前也不需要採取任何行動。Github 上的 Prysm 存儲庫將繼續使用相同的許可證和名稱,但隨著時間的推移組織名稱將變為 “OffchainLabs”。這不會馬上發生,因為我們知道這會破壞很多工具和依賴。如果我們的公共頁面或域名在未來改變,我們將添加必要的重定向,以確保我們的用戶體驗不受影響。
  • Prysm 客戶端本身的許多開發工作並不會因收購而停止。並且,由於許多即將進行的工作圍繞 L2 的主要改進,這使得我們與 Offchain Labs 的工作一致。除此之外,我們在第二語言領域有許多想法,希望之後能一起探索。
  • Prysmatic Labs ****的 Discord 頻道將重新定位為完全用於 Prysm 客戶端的用戶支持和以太坊協議層問題的解答。
  • 兩家公司併購的原因是兩者團隊的人員和專業知識能夠互補,而不是因為 Offchain Labs 可以從 Prysm 本身獲取任何經濟利益。
  • 由於 Prysm 是使用佔比最多的以太坊共識層客戶端,Arbitrum 是以太坊上交互量最高的 L2 解決方案,因此有人擔心中心化問題。然而,以太坊的開發不是中心化的,如果一個軟件團隊的行為不符合以太坊的最佳利益,用戶可以根據需要切換方案。

來源:

➤ ConsenSys 發布其 zkEVM 的更新版本規範

大概一年前,ConsenSys 發布了其 zkEVM 的首個草稿版本規範。10 月 13 日,ConsenSys 研發團隊發布了其更新以及升級了的 zkEVM 版本規範。開發者可以填寫表格登記加入其封閉測試網的等待名單。

登記:https://consensys-software.typeform.com/rollups?typeform-source=consensys.net

ConsenSyc 旨在推出一個 Type 2 (完全 EVM 等效) 的 zkEVM 實現。其設計目標是:

  • 根據黃皮書中指定的以太坊虛擬機規範執行未更改的、原生的字節碼
  • 100% 覆蓋不同的操作碼
  • 交付 Vitalik 定義的 “Type 2” zkEVM

來源:https://consensys.net/blog/research-development/consensys-rd-launches-an-updated-and-expanded-zk-evm-version/

➤ StarkWare 聯合創始人表示將於 10 月內推出 StarkNet 代幣

10 月 13 日,Decrypt 發布了對 StarkWare CEO Uri Kolodny 和董事長 Eli Ben-Sasson 的採訪文稿。其中,Eli Ben-Sasson 提到了此前宣佈於 9 月份發布代幣的計劃已延遲。他表示 StarkNet 希望在 Solidity 合約方面做得更好一些,所以將代幣發布計劃推遲了一個月,將在這個月內上線。

來源:https://decrypt.co/111857/ethereum-merge-sets-precedent-further-change-starkware-president-ben-sasson

➤ Optimism 引介模塊化、開源堆棧:OP Stack

10 月 18 日,Optimism 發布了文章引入介紹 Optimism 可擴展性架構的下一個演進更新:OP Stack。OP Stack 是面向各種類型的高可擴展性、高互操作性區塊鏈的模塊化、開源藍圖。

OP Stack 得益於整個以太坊社區的創造力。它使得你創建自己的區塊鏈比以往任何時候都更容易。

OP Stack 是支持 Optimism 下一代架構的代碼。它是一系列模塊一起運作,形成連貫、可靠的區塊鏈。每一個組件實現堆棧的特定層。下圖為這些核心組件的樣子:

圖為 OP Stack 的模塊,白色背景方塊為 Bedrock 發布的配置。

OP Stack 的每一層都由一個定義良好的 API 描述,由該層的模塊填充。你可以輕鬆地修改現有模塊或創建自己的全新模塊,以滿足你正在構建的任何應用程序的需求。把以太坊換成 Celestia 作為數據可用性層或者把比特幣作為執行層運行都是可能的。

來源:https://optimism.mirror.xyz/fLk5UGjZDiXFuvQh6R_HscMQuuY9ABYNF7PI76-qJYs

生態

➤ Uniswap Labs 完成 1.65 億美元 B 輪融資

13 日,Uniswap Labs CEO 兼創始人 Hayden Adams 發布博文稱,他們已在 B 輪融資中籌集了 1.65 億美元,由 Polychain Capital 領投,以及其他長期投資方 a16z、Paradigm、SV Angel 和 Variant 參投。此輪融資標誌著 Uniswap 進入獨角獸公司行列。

他還提到,Uniswap 的治理社區最近正在就是否創建 Uniswap 基金會進行投票,這將會有助於 Uniswap Protocol 的去中心化發展,並且,它還將在接下來的幾年里為一些社區項目提供至少 6 千萬美元的資助。

來源:

https://uniswap.org/blog/bringing-web3-to-everyone

➤ Coinbase CEO 將出售其持有的 COIN 用於科研

15 日,世界第二大加密貨幣交易所 Coinbase 的首席執行官 Armstrong 在推特上宣布,將出售其持有的 2% 的 COIN 以資助生命延續和科學研究。

他稱自己熱衷於推動科學和技術,以解決世界上的挑戰。並且,他明確提出,將在未來的一年裡賣出這筆份額,並資助類似於 NewLimit 和 ResearchHub 等公司。

據福布斯數據,Armstrong 持有著 Coinbase 19% 的加密貨幣 COIN,其價值大概在 27 億美元,即他將捐出大約 5400 萬美元。

來源:

➤ Uniswap 社區投票通過將 Uniswap V3 部署在 zkSync 的提議

截止 10 月 14 日,Uniswap 社區投票通過將 Uniswap V3 部署在 zkSync 上的提議。

來源:

➤ Devcon VI 視頻歸檔與報導

15 日,波哥大 Devcon VI 大會正式閉幕,Devcon 大會的大部分演講視頻已上傳歸檔至 archive.devcon.org 上了。

除此之外,ECN 精選的 Devcon 大會報導也上傳至 https://devcon.app/ 了。我們所選譯的報導與以太坊基礎設施、加密貨幣監管、Rollup、ZKP 等主題相關,如《加密貨幣監管對開放區塊鏈的影響:機遇與挑戰》、《使用 ZKPs 設計公共物品》、《Rollups 是最安全的橋接》和《Vitalik 在波哥大 2022:採用多證明機制 (multi-provers) 加固 Rollup 系統》等。

來源:

➤ Metamask 宣布提供銀行卡即時買入加密貨幣服務

上週,Metamask 宣布與法幣和加密貨幣即時結算平台 Sardine 合作,為美國用戶提供即時從銀行買入加密貨幣的服務。

通過集成 Sardine 的即時 ACH(Automated Clearing House,自動結算所)服務,Metamask 可以為用戶提供只需幾分鐘的即時結算服務,而不需要等上幾天。並且,該結算服務在節假日也依然為用戶提供即時的服務體驗。此外,Sardine 還為當前市場上的 FTX、MoonPay 等平台提供服務。 

來源:

➤ NFT 初創公司 Otterspace 融資 370 萬美元

NFT 初創公司 Otterspace 籌集了 370 萬美元用於協議和應用程序的構建,此次融資由 Cherry Crypto 和 Inflection 領投,Bessemer Venture Partners、Coinbase Ventures、Btov Partners 和 Paua Ventures 參投。

Otterspace 希望能夠減少 Web3 的金融化。它所開發的應用讓去中心化實體可以獎勵用戶的參與行為,並為採取特定行為後的用戶授予 NFT 徽章。這些徽章可以為用戶賦予特權,增加他們在治理提議上的影響,或是讓他們進入電報和 Discord 社群等。

該公司將會用賺取的 NFT 而非購買的 NFT 來獎勵這些貢獻者在 DAO 中的特定行為並認可他們的參與。

“這些徽章允許你創建團隊並確定誰是核心貢獻者,並自動獲得對 Discord 或電報社群的訪問權限”,Dobbrick 在接受 The Block 採訪時解釋道,” 你可以使用它對治理進行投票,也可以只將它作為一種信譽系統使用,生成像常規月薪一樣的支付流。”

來源:

➤ 英國上議院批准貿易數據存儲相關法案

13 日,英國上議院批准了一項法案《電子貿易文件法案(The Electronic Trade Documents Bill)》,讓貿易數據的電子文件可以得到合法認證,並通過區塊鏈技術存儲這些數據,以此減少碳排放。

官方的文件顯示,英國政府著重強調了對其官方文件進行 “無紙化” 處理的目標。該法案進一步推動了英國成為加密貨幣和區塊鏈樞紐的目標。該目標得到了財政部經濟部長 Richard Fuller 以及幾位議會議員的支持。

來源:

➤ 上週 Temple DAO、Rabby 等黑客事件回顧

上週,發生了多起黑客攻擊事件,被攻擊的對象包括 Temple DAO 的 StaxLPStaking 合約、 Rabby Wallet 的 Rabby Swap 智能合約以及 Mango 的資金庫合約,總計超過 1.15 億美元的 DeFi 協議資金被盜。

據 Etherscan 數據,黑客盜走了 Temple DAO 協議的質押金庫 StaxLPStaking 中的價值 2300 萬美元的 1830 個 ETH,並通過 Tornado Cash(路由)轉移了這筆資金。

攻擊者通過使用 migrateStake 從 oldStaking 合約中將質押轉移至 newStaking 合約並提走。問題的關鍵在於,migrateStake 函數出現漏洞,任何人都可以調用它,而不只是 “migrator” 合約,並且任何人都可以選擇 oldStaking,無論你提供了 EOA 或是假合約,系統都不會提示錯誤(complaim)。

這意味著攻擊者實際上只需要使用虛假地址作為第一個參數調用此函數,底層金庫合約的份額就會被鑄造出來發送給攻擊者。然後,他可以提款並進行拋售。samczsun 的工具追踪到,事件發生時,攻擊者只是調用該函數,就從金庫中取出底層 LP 代幣。

智能合約審計平台 Paladin Blockchain Security 稱,事實上,該合約已經很舊了,部署了 100 多天,但一直存在這個漏洞。

此外, Rabby Swap 智能合約也被攻擊。據 Rabby Wallet,其 Rabby Swap 智能合約出現漏洞,導致它損失 20 萬美元。

同一天,黑客操縱 Mango 上的抵押品,通過暫時抬高抵押品的價格,從 Mango 的資金庫里以借貸的形式取走了 1 億美元。

來源:

➤ Zerion 完成由 Wintermute Ventures 領投的 1200 萬美元 B 輪融資

DeFi 平台 Zerion 在 B 輪融資中完成了由 Wintermute Ventures 領投的 1200 萬美元融資,他們旨在加密錢包賽道上大展身手。此輪融資的其他投資者包括 Mosaic、Coinbase Ventures、Alchemy 和 Placeholder。

去年,Zerion 在 A 輪融資籌得資金 820 萬美元,用於將其 Web3 錢包打造成熱門產品。而此輪籌得的資金將用於進一步開發其 Web3 錢包。

來源:

➤ BAYC 的 NFT 系列創建者 Yuga Labs 面臨 SEC 調查

據彭博報導,無聊猿遊艇俱樂部(BAYC)NFT 系列創作方 Yuga Labs 公司面臨美國證券交易委員會 (SEC) 的調查,判斷該公司售賣 NFT 數字資產的行為是否違反了聯邦法。

據知情人消息,SEC 正在調查 Yuga Labs 的 NFT 是否類似於股票,且應該像股票那樣遵循信息披露制度。

SEC 主席 Gary Gensler 進行此次調查是為了確保加密貨幣市場遵循著該機構的監管。他不斷強調,大多數加密資產都應該受到他們的監管,因為上世紀 40 年代的一次最高法院判決中,曾將加密資產界定位具有證券的特質。

值得注意的是,Yuga Labs 並沒有被指控進行了不當行為,這場調查也不意味著 SEC 會起訴他們。

來源:

https://www.bloomberg.com/news/articles/2022-10-11/bored-ape-creator-yuga-labs-faces-sec-probe-over-unregistered-offerings?srnd=cryptocurrencies-v2&leadSource=uverify wall

➤ Gitcoin 提議延遲 GR16

Gitcoin 於 10 天前提議推遲第 16 輪 Gitcoin Grants(GR16)。Gitcoin 在提議表示,他們正處於決定如何以最好的方式從中心化轉型為去中心化 grant 的關鍵時刻。為了其社區的最大利益,他們認為應該讓原計劃 10 月舉行的 GR16 先暫停,來為其 grant 協議的未來發展做充足的準備。

由此,他們提議先暫停 GR16,並將這些時間用於準備其 grant 協議在 2023 年第一季度(或第二季度)的發布。而社區另外一個選項則是按原計劃舉行 GR16。對此,提議中還分析了兩種選項的利弊,供其社區參考。

來源:

https://gov.gitcoin.co/t/request-for-feedback-proposed-future-for-the-grant-programs-and-gr16-as-we-transition-to-the-protocol/11624

➤ 谷歌可查詢以太坊地址餘額

谷歌風投 GVteam 的產品經理 @hhua_ 發推稱,谷歌搜索現可以查詢以太坊地址餘額。

來源:

➤ zkSync 贊助黑客鬆活動 Layer Hack

zkSync 成為黑客鬆活動 Layer Hack 的金牌贊助商(gold sponsor)。

該黑客松從 10 月 17 日開始,提交參與項目的截止日期為 11 月 13 日,其中可參與的有獎項目共有 5 個。包括:

  • 在 Flash Layer 上構建 dApp($10,000)
  • 在 Boba Network 的測試網上部署連接 Web2 的遊戲 dApp($5,000)
  • 構建促進協作的創新方案或開發橋接 Web2 和 Web3 的工具($1,500)
  • 構建企業資源企劃(ERP)或 DAO 工具,用於開發去中心化自治公司(DAC)基礎設施,並改進組織運作和功能。($1,500)
  • 創造新的 zkSync v2 的 AA 功能($3,000)

來源:

https://medium.com/encode-club/announcing-the-layer-hack-a0861b017165

免責聲明:作為區塊鏈信息平台,本站所發布文章僅代表作者及嘉賓個人觀點,與 Web3Caff 立場無關。文章內的信息僅供參考,均不構成任何投資建議及要約,並請您遵守所在國家或地區的相關法律法規。