随着数字经济的繁荣,区块链技术因其独特的价值显得至关重要。而公链作为区块链世界的基础设施,更是推动区块链应用落地的关键,因此需要不断探索更加安全稳健高效的创新型高性能公链。传统的公链往往因为低效的TPS、高昂的交易费用、安全隐患多、用户体验不顺畅等因素饱受诟病。为了实现公链性能的提升,满足商业化和产业化的要求,必须要在思维和技术上大胆创新。HPB芯链正是在这种背景下应运而生。
HPB芯链在全球首创了一种区块链卸载引擎即BOE技术,包括BOE硬件、BOE固件、以及与之匹配的体系软件,通过结合CPU和FPGA/ASIC芯片的并行处理能力,实现高性能和高并发计算加速,将本来占用CPU运算资源的各种计算及网络通信相关的功能通过一颗片外的芯片独立去实现,突破区块链节点服务器的CPU计算瓶颈,实现加速功能。
安全团队:Rubic被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过Beosin Trace追踪发现被盗资金已经全部转入了Tornado cash。[2022/12/25 22:06:32]
这是一种非常新颖和灵活的设计理念,解放了CPU的运算资源,让专业的芯片干专业的事,即用FPGA/ASIC芯片来并行运算,提高网络的吞吐能力和数据处理能力。大道至简,越是简洁的设计越高效,BOE技术是HPB芯链的重要基石,高效的数据处理能力使得TPS性能实现跨越式提升。
Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析:据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。[2022/10/27 11:49:12]
HPB芯链的高性能具体表现在以下几个特点:
Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]
高TPS(系统吞吐量)
慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:
1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。
2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。
3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。
4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。
5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。
针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]
BOE技术中的一个核心技术是基于FPGA架构的定制化加速网卡,其在硬件TCP/IP协议栈基础上,配合HPB的加速单元,实现HPB体系架构下的网络流量卸载及高吞吐、高并发连接处理。
目前的区块链普遍是使用软件来签名,最高的处理速度在2000笔/秒,而HPB芯链则是通过BOE硬件内嵌ECDSA模块大幅度提高区块签名验证速度,结合CPU的计算能力,将使HPB芯链的TPS达到5000笔/秒。
BOE技术可以在硬件内对大的数据进行分片处理,每个分片都有一个区块头,都可以独立进行确认,大大的减轻了网络的承载压力。同时,BOE硬件的高并发处理能力,能同时处理10000条TCP会话,数据显示,HPB芯链TPS稳定在5000左右,峰值最高可达到10000,这大大提高了系统的整体性能。
低手续费
ETH为什么交易手续费高?就是因为TPS太低,每秒只能处理10-20笔交易,要想提速就得多给手续费,节点是看谁给的多就优先处理,所以这就导致了链上交易手续费随时会因交易的拥堵而变得异常的昂贵。
而在TPS的HPB芯链上就不存在拥堵这种情况,HPB芯链由于跟以太坊采用相同的开发语言,其实也可以看作以太坊的一个平行链,只不过以太坊是通过软件的算法来驱动的,HPB芯链是通过软件算法加硬件芯片加速,软硬件相结合的方式来驱动的,处理能力大幅度提升,单笔交易的gas费用大大降低。目前HPB芯链每笔链上交易仅需支付0.01美元左右,跟以太坊的交易手续费相比,可以忽略不计。
安全性高
HPB芯链安全性高的特点,也是益于HPB首创的BOE硬件加速引擎,因为所有HPB的节点均安装了此硬件芯片,加上与之配套的软件体系,构造了一个坚固的硬件底层,有效杜绝了节点作恶的可能。
去中心化
HPB芯链的节点计划首创业内“竞选制+邀请制”的节点模式,通过BOE技术、高效的双层选举机制共识算法、数据加密等技术实现区块链去中心化的设计理念和初衷。
HPB芯链节点网络目前运行于在100多个节点之上,在全球范围内有越多的节点参与维护,则区块链网络的安全性和不可逆性越稳定,这是区块链技术本质决定的。同时,相比于其他由少量节点维护的区块链网络来说,在遍布全球大量节点上运行的HPB芯链不仅去中心化程度较高,还能实现高达5000+的TPS性能,已经足以使得HPB芯链在众多公链中保持优势。
总结
基于上述技术特点,HPB芯链在大幅提升交易效率的同时,更以较低的运营成本,独创的共识算法,保证了可用性、安全性和隐私性。依托软硬件技术优势,HPB芯链致力于打造全球可信区块链网络,稳步构建一个去中心化的公链生态体系。相信假以时日,HPB芯链能够极大满足现实世界的大多数商业需求,使更多应用能够运行在区块链上,这将极大地推动区块链技术重构数字经济的进程。
作者:九哥
原文链接:https://bihu.com/article/1879609858
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。