比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 波場 > Info

ANOM:簡析Anoma:「以物易物」 的隱私支付平臺

Author:

Time:1900/1/1 0:00:00

來源:律動研究院

11月18日,隱私網絡AnomaNetwork宣布籌集2600萬美元,由風險基金PolychainCapital領投,此外還有FifthEra、MavenCapital、ZolaCapital、ElectricCapital、CMCC等公司參與了融資。

此前,在4月27日,該項目就完成675萬美元融資,也是由PolychainCapital領投,其余參投的公司有ElectricCapital、CoinbaseVentures、FBGCapital、CMSHoldings、Lemniscap、CygniLabs,以及WaldenBridgeCapital等。

隱私賽道一直是VC關注的焦點,有Coinbase這樣的資本背書,AnomaNetwork同樣值得關注。

概述

項目簡介

Anoma是一個基于權益證明的,且注重隱私支付的公鏈,不論有多少參與方,都可以使其直接參與交易,以物易物,可以使用非同資產類型,也不需要基礎貨幣,每個人都能自由選擇自己的任何資產進行隱私交易。

Beosin:SEAMAN合約遭受漏洞攻擊簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,2022年11月29日,SEAMAN合約遭受漏洞攻擊。Beosin分析發現是由于SEAMAN合約在每次transfer函數時,都會將SEAMAN代幣兌換為憑證代幣GVC,而SEAMAN代幣和GVC代幣分別處于兩個交易對,導致攻擊者可以利用該函數影響其中一個代幣的價格。

攻擊者首先通過50萬BUSD兌換為GVC代幣,接下來攻擊者調用SEAMAN合約的transfer函數并轉入最小單位的SEAMAN代幣,此時會觸發合約將能使用的SEAMAN代幣兌換為GVC,兌換過程是合約在BUSD-SEAMAN交易對中將SEAMAN代幣兌換為BUSD,接下來在BUSD-GVC交易對中將BUSD兌換為GVC,攻擊者通過多次調用transfer函數觸發_splitlpToken()函數,并且會將GVC分發給lpUser,會消耗BUSD-GVC交易對中GVC的數量,從而抬高了該交易對中GVC的價格。最后攻擊者通過之前兌換的GVC兌換了50.7萬的BUSD,獲利7781 BUSD。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),將持續關注資金走向。[2022/11/29 21:10:04]

Anoma首次推出時是在3月,于4月發布白皮書,6月開源代碼庫,7月發布了Vision論文,最近又推出了測試網Feigenbaum。

Beosin:sDAO項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin?EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BNB鏈上的sDAO項目遭受漏洞攻擊,Beosin分析發現由于sDAO合約的業務邏輯錯誤導致,getReward函數是根據合約擁有的LP代幣和用戶添加的LP代幣作為參數來計算的,計算的獎勵與用戶添加LP代幣數量正相關,與合約擁有總LP代幣數量負相關,但合約提供了一個withdrawTeam的方法,可以將合約擁有的BNB以及指定代幣全部發送給合約指定地址,該函數任何人都可調用。而本次攻擊者向其中添加了LP代幣之后,調用withdrawTeam函數將LP代幣全部發送給了指定地址,并立刻又向合約轉了一個極小數量的LP代幣,導致攻擊者在隨后調用getReward獲取獎勵的時候,使用的合約擁有總LP代幣數量是一個極小的值,使得獎勵異常放大。最終攻擊者通過該漏洞獲得的獎勵兌換為13662枚BUSD離場。Beosin Trace追蹤發現被盜金額仍在攻擊者賬戶,將持續關注資金走向。[2022/11/21 7:53:09]

該項目是希望Anoma能幫世界各地的社區重新控制自己的經濟主權,阻止第三方未經同意使用數據,從而保護個人交易隱私問題,也希望可以解決之前人類無法解決的大規模協調問題,就是以物易物過程中不可避免會遇到,A想要的B有,B想要的A卻沒有,這種相互之間不匹配的問題。

Beosin:BSC鏈上的gala.games項目遭受攻擊事件簡析:金色財經報道,根據區塊鏈安全審計公司Beosin旗下Beosin EagleEye 安全風險監控、預警與阻斷平臺監測顯示,BSC鏈上的gala.games項目遭受攻擊,Beosin分析發現由于pNetwork項目的bridge配置錯誤導致pTokens(GALA) 代幣增發,累計增發55,628,400,000枚pTokens(GALA),攻擊者已經把部分pTokens(GALA) 兌換成12,976個BNB,攻擊者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累計獲利約434萬美元。Beosin Trace追蹤發現被盜金額還存在攻擊者地址中。

第一筆攻擊交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二筆攻擊交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

Anoma希望創建一個允許任何數字資產充當交換或支付手段的系統,使個人在交易中可任意選擇使用資產類別,同現有的金融平臺不一樣的是,Anoma的目標是促進用戶在私人支付過程中可以使用使用任意資產,而不是引入特定資產用作貨幣。

安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:

第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]

這里的任意資產指的是,可以交換的商品、服務或任何可數字表示的有價值的東西,包括在Anoma上創建的資產、來自其他區塊鏈的資產通過互操作性協議轉移到Anoma,以及穩定幣形式的法定貨幣等。

慢霧:Spartan Protocol被黑簡析:據慢霧區情報,幣安智能鏈項目 Spartan Protocol 被黑,損失金額約 3000 萬美元,慢霧安全團隊第一時間介入分析,并以簡訊的形式分享給大家參考:

1. 攻擊者通過閃電貸先從 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借來的一部分 WBNB 不斷的通過 swap 兌換成 SPT1,導致兌換池中產生巨大滑點;

3. 攻擊者將持有的 WBNB 與 SPT1 向 WBNB-SPT1 池子添加流動性獲得 LP 憑證,但是在添加流動性的時候存在一個滑點修正機制,在添加流動性時將對池的滑點進行修正,但沒有限制最高可修正的滑點大小,此時添加流動性,由于滑點修正機制,獲得的 LP 數量并不是一個正常的值;

4. 隨后繼續進行 swap 操作將 WBNB 兌換成 SPT1,此時池子中的 WBNB 增多 SPT1 減少;

5. swap 之后攻擊者將持有的 WBNB 和 SPT1 都轉移給 WBNB-SPT1 池子,然后進行移除流動性操作;

6. 在移除流動性時會通過池子中實時的代幣數量來計算用戶的 LP 可獲得多少對應的代幣,由于步驟 5,此時會獲得比添加流動性時更多的代幣;

7. 在移除流動性之后會更新池子中的 baseAmount 與 tokenAmount,由于移除流動性時沒有和添加流動性一樣存在滑點修正機制,移除流動性后兩種代幣的數量和合約記錄的代幣數量會存在一定的差值;

8. 因此在與實際有差值的情況下還能再次添加流動性獲得 LP,此后攻擊者只要再次移除流動性就能再次獲得對應的兩種代幣;

9. 之后攻擊者只需再將 SPT1 代幣兌換成 WBNB,最后即可獲得更多的 WBNB。詳情見原文鏈接。[2021/5/2 21:17:59]

項目模式

為了實現該愿景,該項目采取了三種主要設計架構,也算是項目的三個特點,如下:

隱私支付

無論客戶希望使用、轉移或交易何種資產,貨幣、NFT、商品還是服務,該項目都會保持客戶的財務和交易數據的隱匿性。

在Anoma中,為了保護用戶隱私并防止他人追溯收集數據,發送方、接收方、金額和資產面額都經過加密,由零知識證明來保證資金的轉移。且在轉移中有一個所有資產之間共享的統一的屏蔽池,并不是每個資產單獨屏蔽。這樣一來,參與者越多,資產就越多,轉移就更加頻繁,大大增加了資產轉移數據的隱匿程度,這就是Anoma中的私人數字現金系統。

易貨交易

在這個項目中一再強調「易貨」,這是一種交換計劃,交易各方直接用商品或服務交換其他商品或服務,簡單來說就是以物易物,這其中無需交換媒介,不涉及現金的收付,也沒有第三者介入,這是人類會使用貨幣作買賣之前最早出現的交易方式,不過所處其中的參與者至少要有雙重巧合才能交易成功,一是雙方恰好有對方想要的物品,二是雙方方便轉讓交易。

由于這些限制,再加上需要交易者可以輕松轉移相關商品或服務,這就有一定的難度了,不過這些在Anoma可以輕松實現。

Anoma實施了一種數字易貨計劃,可以促進商品、服務或數字表示價值的交易。N方易貨允許在所有各方都交換需求的情況下進行價值交換,而不需要中間使用特定貨幣作為交換手段,也不需要雙重巧合的需求。

該協議舉出三組資產轉移的例子:

第一種:兩個參與者,一種資產類型

A與B分屬不同國家,共進晚餐后各自歸國,事后,A想用BTC把晚餐費用支付給B。在這件事中,雙方進行交易,其中發送方的資產類型(BTC)與接收方的資產類型一致。通過零知識證明Anoma區塊鏈能夠輕松解此次交易,且在Anoma上,觀察者將無法推斷出有關A和B之間交易的任何信息,可以很好的保護交易者的隱私。

第二種:兩個參與者,兩種資產類型

A在咖啡店買咖啡,不過手機錢包中主要持有BTC,于是想用BTC支付咖啡費用。在這個例子中,此交易涉及到A與咖啡店兩方,但是,發送者的資產類型是BTC,接收者的資產類型是法幣,雙方并不一致,此時,可通過Anoma,A花費出去的是BTC,咖啡店接收到的是法幣。

這筆交易由Anoma的定制狀態機實現,該狀態機具有支持跨鏈資產轉移和結算的內置交易系統。在Anoma內部,該鏈以當時最佳的市場價格自動促進BTC和法幣之間的交換,這之間所有中間交易皆受益于零知識證明,使不同類型的資產共享一個匿名集,方便保障隱私。

第三種:三個參與者,三種資產類型

有A、B、C三人,A持有BTC想要DOT,B持有ETH想要BTC,C持有DOT想要ETH。三人的擁有的和所需的正好互相錯落開來,在這種情況下,Anoma的意圖匹配系統正好能夠同時匹配和解決三個參與者的所有需求,也就是Anoma所提到的「易貨交易」,不過在人數上還可以依次遞增,三方易貨如此,以此類推,N方易貨同樣可以如此交易。

N方易貨可以通過任意數量的當事人多方以物易物的方式進行,從而增加找到合適交易伙伴的機會,就是多方在一個團體內對角地交換資產。Anoma的用戶可以交換任何類型的資產,包括加密貨幣、穩定幣、可替代資產、不可替代資產或代表更復雜貴重物品的任何其他類型。

匹配交易方

在擁有各類資產眾多交易對象中,由用戶自己選擇出自己想要的交易對手,何其之難。不過通過該項目,用戶可以選擇自己的偏好,可與自己偏好一致的其他用戶一起分組,從而表達一致意圖并創建N方原子解決方案。

Anoma由兩個主要部分組成:分布式賬本和意圖匹配系統。它們相互補充,也可以單獨運行。

意圖匹配系統在這里就發揮了重要的作用,通過使用IntentGossip系統運行其節點、token交換匹配器和請求新意圖的RPC服務器,將交易從匹配的意圖提交到分布式賬本中,從而幫助用戶自動發現交易對手。

項目細則

代幣經濟

Anoma的原生代幣是XAN。

第一個作用是作為治理代幣。用于激勵措施,希望在將未來預期價值轉變為現值的的時候,確保參與者履行特定角色的義務。

第二個作用是用來支付手續費。Anoma的用戶之間進行交易會收取一定的手續費,交易分兩種,一是用戶將持有的私人資產轉移給其他用戶,二是與其他用戶交換資產。

手續費也分為兩筆費用,一是執行費用,執行費用分結算前與結算后兩個階段收取,二是交易費,這與交易中交換的價值成正比。

團隊背景

Anoma由Brink、AwaSunYin和ChristopherGoes共同創立,他們在區塊鏈技術公司AllinBits工作時相識,該公司建立了Cosmos網絡。

Anoma團隊專業和學術背景十分深厚,團隊成員之前曾在Cosmos&Tendermint、Polkadot、Tezos和Chainalysis從事過重要項目研發,在區塊鏈技術、密碼學和編程語言理論相關方面擁有數十年的綜合經驗。

Adrian是Heliax的首席執行官和Anoma基金會委員會的成員。還曾是Tendermint構建Cosmos堆棧的第三位核心協議工程師,還寫過一篇用來幫助加泰羅尼亞人民獲得獨立的,關于抗審查電子投票系統的研究生論文。

Awa是Heliax的產品開發負責人和Anoma基金會委員會主席。撰寫過倡導比特幣去匿名化的論文,且在Chainalysis和Tendermint擔任軟件工程師和研究員

Christopher是Heliax的研發主管和Anoma基金會委員會的成員。曾在Tendermint領導區塊鏈間通信協議(IBC)的設計和開發。

三者都是Anoma項目的聯合創始人,在這之前,三者還曾共同參與創立了瑞士權益證明驗證器CryptiumLabs和區塊鏈研發公司Metastate,又共同創立了Helia。

?

Tags:ANOMNOMOMASINNanoMeter BitcoinAutonomous Economic MatrixNomad ExilesSingular Japan

波場
PPL:Ripple 推出 Ripple Liquidity Hub 計劃,為企業建立加密貨幣流動性平臺

鏈捕手消息,Ripple?推出RippleLiquidityHub計劃,該計劃旨在為企業建立加密貨幣流動性平臺,該平臺將利用智能訂單路由從做市商、交易所和場外交易中以最優的價格購買數字資產.

1900/1/1 0:00:00
加密貨幣:愛爾蘭媒體:幣安在愛爾蘭注冊第四家法律實體

鏈捕手消息,據愛爾蘭獨立報,幣安已在愛爾蘭注冊第四個法律實體。幣安9月在愛爾蘭設立了三家公司:Binance(APAC)Holdings、Binance(Services)Holdings以及B.

1900/1/1 0:00:00
PLA:Play2Earn手游Ignite Tournaments完成300萬美元種子輪融資,YGG、Ascensive Assets領投

鏈捕手消息,基于Moonbeam的移動端Play2Earn鏈游IgniteTournaments完成300萬美元種子輪融資,YieldGuildGames和AscensiveAssets領投.

1900/1/1 0:00:00
USD:去中心化失能開關應用 Sarcophagus 通過出售代幣完成 180 萬美元融資,Placeholder Ventures 領投

鏈捕手消息,去中心化失能開關應用Sarcophagus通過出售代幣完成180萬美元融資,PlaceholderVentures領投.

1900/1/1 0:00:00
HIV:Hivemind Capital Partners推出15億美元風投基金,專注于加密領域

鏈捕手消息,前花旗集團高管MattZhang建立的投資公司HivemindCapitalPartners正在啟動一項15億美元的風險投資基金,專注于與加密相關的投資.

1900/1/1 0:00:00
區塊鏈:鏈游和元宇宙大熱,互聯網游戲從業者們如何看待它們?

口述|?陳浩、高睿、Jeff整理?|?RichardLee在NFT游戲與「元宇宙」徜徉于風口時,傳統游戲圈的從業者是否艷羨?他們又如何看待當下的區塊鏈游戲與「元宇宙」浪潮?針對這些問題.

1900/1/1 0:00:00
ads