ENY:Oasis × Conflux:引入隐私保护机制, 推动建立透明化网络环境

2021年1月28日,我们非常高兴地宣布,Oasis网络已经与中国唯一一个获得国家认可的公共区块链项目Conflux展开合作。

此次合作,将Oasis的创新性隐私保护技术引入到Conflux,这将增强基于Conflux构建的应用程序的安全性,实施KYC方法的有效性,也将推动新市场参与到更安全的市场中去。

合作细节,一起来看一下吧!

01隐私数据引发网络信任危机

自人类社会出现分工以来,信任就是社会赖以发展的基石,特别是以中心化系统的第三方信任提供创造的数字经济。

但从实际情况来看,中心化系统显然并没有尊重用户隐私,网络中个人数据无法得到有效保护,始终存在不安全性。

全世界最大的社交媒体平台Facebook就曾爆出:有人掌握了包含Facebook用户手机号码的数据库,正在使用Telegram机器人出售这些数据。

Square Enix加入游戏区块链Oasys,致力于区块链游戏开发:据官方公告,全球游戏公司Square Enix加入游戏区块链Oasys,SquareEnix和Oasys将共同探索利用用户贡献在Oasys区块链上开发新游戏的可行性。

今年早些时间,Square Enix宣布未来的主要战略主题是探索去中心化游戏的发展,在区块链上建立代币化经济,并于2022年4月推出自己的区块链娱乐业务部门。[2022/9/12 13:23:38]

安全研究人员Alon?Gal表示,该机器人的运维人员掌握了6.8亿用户信息,信息来自Facebook的一个漏洞。

公共数据与私有数据一直没有明确的界限,信任问题成为了网络时代面临的最大考验。

因此,每一个参与互联网的人都应该明确的知道,建立一个相互信任的透明化的区块链网络有多么重要!

02将隐私保护技术引入Conflux

库币将于11月19日19:00上线Oasis Network (ROSE):据库币KuCoin交易所消息,库币将于11月19日19:00上线Oasis Network (ROSE)并支持ROSE/USDT交易服务。

Oasis Network是隐私计算领域项目,Oasis Network是为下一代区块链设计的,是可扩展、具有隐私保护功能的区块链,能够保持数据的机密性和隐私性。因为其隐私保护性能,Oasis Network能够为私有的、可扩展的去中心化金融提供动力。

库币数字货币交易所,为来自207个国家的600万用户提供币币、法币、合约、矿池、借贷等一站式服务。[2020/11/19 21:23:32]

Oasis网络实现了公共数据和私有数据的分离,用户可以在其中控制其私有数据的权限,并允许应用程序在安全的环境中访问该数据。

私有数据保持私有状态,即使是共享的,也可以创建动态关系,使公司与用户之间更好地协作。

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

Conflux是一个开放的分布式网络,具有扩展性、多样性、安全性的技术特点。

安全公司:Starstream Finance被黑简析:4月8日消息,据Agora DeFi消息,受 Starstream 的 distributor treasury 合约漏洞影响,Agora DeFi 中的价值约 820 万美金的资产被借出。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 在 Starstream 的 StarstreamTreasury 合约中存在 withdrawTokens 函数,此函数只能由 owner 调用以取出合约中储备的资金。而在 April-07-2022 11:58:24 PM +8UTC 时,StarstreamTreasury 合约的 owner 被转移至新的 DistributorTreasury 合约(0x6f...25)。

2. 新的 DistributorTreasury 合约中存在 execute 函数,而任意用户都可以通过此函数进行外部调用,因此攻击者直接通过此函数调用 StarstreamTreasury 合约中的 withdrawTokens 函数取出合约中储备的 532,571,155.859 个 STARS。

3. 攻击者将 STARS 抵押至 Agora DeFi 中,并借出大量资金。一部分借出的资金被用于拉高市场上 STARS 的价格以便借出更多资金。[2022/4/8 14:12:38]

Conflux不仅可以实现便捷的网络交互,跨链协作也能让整个网络拥有更高延展性,与此同时,借助强大的ConfluxStudio,开发者可以快速、便捷的开发全新应用。

慢雾:Avalanche链上Zabu Finance被黑简析:据慢雾区情报,9月12日,Avalanche上Zabu Finance项目遭受闪电贷攻击,慢雾安全团队进行分析后以简讯的形式分享给大家参考:

1.攻击者首先创建两个攻击合约,随后通过攻击合约1在Pangolin将WAVAX兑换成SPORE代币,并将获得的SPORE代币抵押至ZABUFarm合约中,为后续获取ZABU代币奖励做准备。

2.攻击者通过攻击合约2从Pangolin闪电贷借出SPORE代币,随后开始不断的使用SPORE代币在ZABUFarm合约中进行`抵押/提现`操作。由于SPORE代币在转账过程中需要收取一定的手续费(SPORE合约收取),而ZABUFarm合约实际接收到的SPORE代币数量是小于攻击者传入的抵押数量的。分析中我们注意到ZABUFarm合约在用户抵押时会直接记录用户传入的抵押数量,而不是记录合约实际收到的代币数量,但ZABUFarm合约在用户提现时允许用户全部提取用户抵押时合约记录的抵押数量。这就导致了攻击者在抵押时ZABUFarm合约实际接收到的SPORE代币数量小于攻击者在提现时ZABUFarm合约转出给攻击者的代币数量。

3.攻击者正是利用了ZABUFarm合约与SPORE代币兼容性问题导致的记账缺陷,从而不断通过`抵押/提现`操作将ZABUFarm合约中的SPORE资金消耗至一个极低的数值。而ZABUFarm合约的抵押奖励正是通过累积的区块奖励除合约中抵押的SPORE代币总量参与计算的,因此当ZABUFarm合约中的SPORE代币总量降低到一个极低的数值时无疑会计算出一个极大的奖励数值。

4.攻击者通过先前已在ZABUFarm中有进行抵押的攻击合约1获取了大量的ZABU代币奖励,随后便对ZABU代币进行了抛售。

此次攻击是由于ZabuFinance的抵押模型与SPORE代币不兼容导致的,此类问题导致的攻击已经发生的多起,慢雾安全团队建议:项目抵押模型在对接通缩型代币时应记录用户在转账前后合约实际的代币变化,而不是依赖于用户传入的抵押代币数量。[2021/9/12 23:19:21]

Conflux交易代付机制也将大幅加强用户体验,为创新金融应用提供坚实基础。

因此,此次Oasis和Confulx的合作可谓是强强联合,将二者的核心技术优势整合到一起,构建一个更加安全的应用程序和网络市场,这将有效地推动一个透明化的区块链网络环境的建立。

对于本次合作,Conflux董事总经理EdenDhaliwal和OasisNetworkDeFi产品负责人LucaCosentino也都发表了看法。

ConfluxNetwork董事总经理EdenDhaliwal表示:

OasisNetwork结合了私有数据访问和区块链技术,以创建更好的方式来共享和管理网络上的个人信息。

我们将这两种技术的合作视为通过更好的KYC方法来保护现有市场,解锁个人数据经济之类的新市场以及通过跨链协作发展Web3空间的途径。

通过与Oasis合作,我们将Conflux应用程序的高速性能与OasisNetwork的隐私技术集成在一起,并释放了用户控制和管理其数据的能力。

Oasis主网DeFi产品负责人LucaCosentino表示:

为了创建更安全的网络环境,网站管理用户个人信息的方式不仅需要改善,而且还需要建立更多的协作关系。我们很高兴与Conflux携手实现这一愿景。

03建立更加安全透明的网络环境

网络是一个开放的世界,是一个数据共享的世界,但不是所有的数据都是共享的,至少个人隐私数据就不是,因为网络服务的是一个个具体的鲜活的个体。

因此建立一个更加安全透明的网络环境,去保护个人隐私显得尤为重要,但这显然是一条艰难而曲折的道路,需要很多技术力量的共同努力。

此次Oasis与Conflux的合作,便是两家有责任也有技术力量的团队的团结协作,这是在这条道路上又迈出了坚实的一步,我们相信,一个更加安全透明的网络环境一定会早日实现。

?关于Conflux:

Conflux的背景可谓十分强大,其开发团队有来自清华大学、多伦多大学、麻省理工学院等一流名校学者,具有相当强的学术科研背景,也具备来自硅谷和华尔街的科技或金融机构经验,更有华人唯一图灵奖得主,著名计算机科学家姚期智院士担任首席科学家。

Conflux成立于2018年,很快便于当年12月获得红杉中国、峰瑞资本、顺为资本、华创资本、融360、百度风投、MetaStable、FundamentalLabs、IMOVentures等多家中外知名投资机构的3500万美元战略投资,估值逾4亿美元,成为了一个潜在的独角兽。

Conflux拥有自主知识产权的树图区块链底层系统公链,创新研发的树图结构共识算法,突破了现有区块链技术在交易吞吐量及确认时间等方面的瓶颈,在保证公有、开放和安全性的前提下,已经成为了第一个,也是目前唯一一个在不牺牲任何去中心化程度和安全性的情况下能实现3000~6000TPS的公有链。

▲实线箭头指向父亲区块,虚线箭头指向引用区块

这一项了不起的成就,以其性能最为领先的完全去中心化区块链底层公链系统,打破了欧美对计算机底层技术的垄断。

?关于Oasis网络:

Oasis网络是全球首个具有隐私保护功能和可拓展性的区块链网络。

高性能+安全性+隐私保护,Oasis将重定义DeFi,彻底改变开放金融的玩法。

独特的分层网络架构,保证用户隐私信息绝对安全的同时,Paratime结构也可以利用机密计算技术确保数据安全,进一步解锁区块链的新用例和应用程序。

创新的数据通证化,用户不仅能够完全掌握自己的隐私数据,还能通过共享隐私数据获得收益。

Oasis网络是一个快速发展的生态系统,由行业领先的应用程序开发人员区块链基础架构团队、节点运营商等组成。

?戳下方链接了解我们更多:

Oasis×ChainlinkB站直播精彩内容回顾

Oasis主网上线!切实保护用户隐私数据!

全方位了解Oasis主网:彻底改变DeFi和隐私数据经济玩法!

?更多信息请关注:

推特:

https://twitter.com/OasisProtocol

电报:

https://t.me/oasisprotocolcommunity

币乎:

https://bihu.com/people/1423495774

点击下方链接,阅读更多精彩:

Oasis×Meter:将稳定币MTR引入Oasis,在DeFi领域大放异彩!

收益率高达20%!一图教会你ROSE代币投票质押!

Oasis×Shyft:在Oasis网络上构建强大的信用体系

新年新气象|Oasis主网升级,5大重磅功能点抢先看!

Oasis2020年大事件回顾:2020硕果累累,2021精彩继续!

BMW宝马携手OasisLabs,围绕差异隐私展开合作!

Oasis网络加入BSN:首个且唯一一个国家许可的全球性基础设施网络

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-7:988ms