
Recientemente, Altlayer, el proyecto principal de la pista de Rollup como Service (RAAS), abrió el más grande de AirDrop en 2024, con un valor total de AirDrop de más de $ 100 millones, convirtiéndose en un evento de descubrimiento de la comunidad Web3.
Y esta vez la actividad aérea de Altlayer fue cuestionada por la comunidad.La dirección promedio vale aproximadamente $ 14,000 TOKEN ALT, y la dirección promedio de la dirección de la red de prueba es de solo $ 30 TOKEN ALT por direcciónEsenciaAdemás, el supervisor de crecimiento del comerciante Blurcrypto y Altlayer argumentaron si hay transacciones internas por $ 200,000 en las redes sociales.
Altlayer es una solución con alta expansión, bajo costo y rápidamente arrancar.Después de la inversión aérea del 25 de enero, ¿hay alguna actividad en cadena anormal en la dirección del Airdrop Altlayer?¿Cuáles son los desafíos de seguridad que enfrenta la pista Raas donde se encuentra Altlayer?Hoy, el equipo de Beosin lo analizará uno por uno.
Arquitectura técnica de Altlayer
Altlayer ayuda a los desarrolladores a iniciar rápidamente el acumulación modular al soportar la combinación de todas las pilas principales de tecnología de rollup, capas de disponibilidad de datos, capas de asentamiento y clasificadores descentralizados.Sus principales socios de RAAS incluyen optimismo, arbitraje, polígono, Zksync, Eigenlayer, Celestia e Hyperlane.
>
Como se muestra en la figura anterior, la red Blockchain basada en AltLayer procesará las transacciones en tres pasos: las primeras transacciones agregadas para mejorar el rendimiento, regenerar bloques y finalmente verificar el bloque.Al empacar y generar bloques, Altlayer admite el uso de clasificadores descentralizados llamados Squad para empacar transacciones.Al verificar el bloque, las verificaciones deben enviar datos de transacción a la capa1.
Para lograr una clasificación descentralizada, Altlayer agregó un componente llamado capa de baliza entre la capa de ejecución y la capa de consensoEsenciaEs uno de los componentes centrales de Altlayer, que proporciona una función de coordinación y verificación entre la capa de ejecución y la capa de consenso.El nodo de clasificación compartido en la capa de baliza proporciona servicios de clasificación de transacciones en capas para el rollo en AltlayerComo se muestra en la figura a continuación.Cuando el desarrollador crea e inicia su propio rollup a través del panel de instrumentos de Altlayer, la capa de etiqueta asignará el nodo del trastorno para ejecutar la transacción en el encierro, como se muestra en la figura a continuación:
>
Estos nodos de clasificación compartidos utilizan el mecanismo de compromiso/corte para motivar y castigar el comportamiento de los clasificadores para garantizar la seguridad y la actividad de la red.Altlayer planea abrir un nodo de clasificación compartido como una red descentralizada que cualquiera puede unirse, pero estos nodos están actualmente controlados por Altlayer y sus proyectos de cooperación.
Disputa de airdrop
Después de que Altlayer anunció las reglas de AirDrop, la comunidad no estaba satisfecha con la cuota de AirDrop del 35.47%(106,410,000 tokens alternativos) en los titulares de NFT.¡Porque Altlayer ha lanzado previamente dos series NFT: Altlayer OG Badge y Oh Ottie!El número total de circulación de las dos series es solo 2157EsenciaEsto significa que la dirección que posee NFT obtendrá enormes aviones aéreos, y la dirección promedio de los usuarios que participan en el evento de la red de pruebas solo obtendrán aproximadamente 1,000 Airdrops de tokens.
>
Asignación de Airdrop Altlayer
Después de verificar la dirección del titular NFT con Beosin Kyt, descubrimos queDespués de muchos titulares de NFT, compran OG Badge y reciben la OH OTTIE SERIE NFT, su dirección detiene temporalmente el evento hasta que comience la apertura de AirDrop de Altlayer.Esencia
Tome la mayor cantidad de aire 0XF39A60D5577220059829F0838C79BB7081BDB6AC como ejemplo:
La dirección 0xF39A se propuso de FTX el 30 de julio de 2022. Después de que se proponía el Ethereum, solo 2.569 ETH compró 8 OG Investment a través de SePort. . Registro.
>
Beosin kyt
>
8 OG Insignia comprada por 0xf39a
0xf39a recibió 1,29 millones de tokens alt en este airdrop, y luego envió los tokens que recibió a múltiples direcciones nuevas.La operación específica se puede ver en Beosin Kyt:
>
La dirección del segundo Airdrop 0x4F0E22F2888D7F95787C4948576AB3A54E3AB83C también es similar al 28 de julio de 2022, ETH, se propuso ETH de FTX, y luego el NFT relevante fue comprado por el puerto 5.3844 ETH.
>
Beosin kyt
El análisis de sus transacciones puede encontrar que 0x4f0e gastó por primera vez 2.0414 ETH compró 6 OG Insignia de julio-agosto de 2022.
>
Luego, en febrero de 2023, 0x4f0e continuó gastando 3.343 ETH compró 7 Ottie.Luego reapareció hasta que Altlayer abrió la airdrop.
>
0x4f0e recibió 1.19 millones de alt, similar a 0xf39a, y también dispersó los tokens recibidos a múltiples direcciones nuevas.La operación específica se puede ver en Beosin Kyt:
>
¿Es el acaparamiento y el silencio de estas direcciones coincidentes?¿Cómo se deben establecer las reglas de AirDrop del proyecto para lograr usuarios anti -Witch y justos gratificantes?Este es un problema que la fiesta del proyecto y la comunidad deben continuar explorando.
Raas Track Security Challenge
Altlayer es el proyecto principal de la pista Raas, y la pista RAAS se puede dividir en OP-Rollup como un servicio y ZK-Rollup como un servicio basado en el acumulación compatible.En la actualidad, la pila de tecnología OP-Rollup utiliza principalmente el proveedor de servicios de la pista RAAS, admite el rápido inicio de OP-Rollup.El proveedor de servicios de OP-Rollup como servicio enfrenta muchos desafíos de seguridad.
Por lo general, el componente central de OP-Rollup está compuesto por 4 partes como se muestra en la figura:
>
1. 1.Contrato de dispositivo de verificación de capa1EsenciaCada rollo debe implementar un contrato de verificación en la capa1. con el tiempo.Si se ejecuta el operador de servicio enrollable, los activos del usuario también deben asegurarse de que se pueda extraer en el contrato en la capa1.
2.Clasificación(Secuenciador de rollo).Responsable de manejar y ejecutar transacciones enrolladas, manteniendo el estado de los usuarios entre la capa1 y el acurrucado, y el estado de L1 y L2 sincrónicos.
3 ..EstafaEsenciaLa prueba de fraude es el núcleo de OP-Rollup.Si se prueba el fraude, los nodos que se liberaron originalmente se castigarían relacionadas y el estado retrocedirá.
4. 4 ..Usabilidad de los datosEsenciaEl acurrucado depositará los datos de transacciones en Layer1 para garantizar la confirmación final y la actualización de estado de los datos.De esta manera, incluso si la fiesta del proyecto enrollable se está ejecutando, los usuarios pueden retirar dinero en la capa1.
Si desea hacer OP-Rollup como servicio, las cuatro partes anteriores son proporcionadas por los proveedores de servicios RAAS.La fiesta del proyecto que utiliza el servicio RAAS solo necesita hacer operación y marketing para atraer a los usuarios a usar su propio rollup.
Esto reduce en gran medida el costo y el tiempo de la fiesta del proyecto, pero se deja al proveedor de servicios de OP-Rollup con gran espacio para el mal.
Primero, el certificado fraudulento mencionado anteriormenteEsenciaCrack demuestra que son el núcleo de OP-Rollup para garantizar que la seguridad de la red y la operación estable, y con la promoción del acurrucado como servicio, el lanzamiento de más y más OP-Rollup es difícil permitir que las compañías/comunidades de seguridad monitoreen el estado de la petición normal. y si hay alguna transacción maliciosa.Los incidentes posteriores de seguridad enrollados relacionados han aumentado la frecuencia.
En segundo lugar, los problemas de seguridad de los activos de Layer1 y Layer2EsenciaEn la actualidad, los activos de OP-Rollup no se recargan de sus contratos inteligentes implementados en la capa1 a la rollada. de la cadena de órbita perdió $ 80 millones debido a una fuga de clave privada.
Los anteriores son los dos problemas de seguridad que OP-Rollup y OP-Rollup como servicio son más necesarios.
El componente central de ZK-Rollup es similar a OP-Rollup, pero ZK-Rollup usa una prueba efectiva.Esto asegura que ZK-Rollup siempre pueda mantener el estado correcto, que es más seguro que OP-Rollup.Sin embargo, el rendimiento y la dificultad de desarrollo de ZK-Rollup conducen al lento progreso de ZK-Rollup como un serivce.
Resumir
En la actualidad, Altlayer, como el proyecto principal de la pista de Raas, ha alcanzado una relación cooperativa con múltiples partidos de la cadena pública para ayudar a los desarrolladores a comenzar rápidamente. Centralizar la transferencia central y la verificación en capas.Sin embargo, debido a la premisa de los supuestos optimistas de OP-Rollup, es difícil monitorear la seguridad comercial de cada OP-Rollup.OP-Rollup construido a través del servicio RAAS puede tener transacciones maliciosas, pero no ha sido desafiado durante mucho tiempo, causando pérdida de capitalEsencia