来源:cryptopedia
编译:胡韬,链捕手
Status简介
Status是一个开源消息传递平台和移动界面,它提供了从一个iOS和Android友好的应用程序中对以太坊不断增长的dApps生态系统的简化访问,该应用程序结合了对等即时消息传递、加密钱包和Web3浏览器。
自2017年推出以来,Status为以太坊生态系统提供了一个移动端门户,以及一个具有广泛高级功能的独特消息传递平台。在为以太坊生态系统提供适合移动设备的入口时,Status提供跨平台的统一用户体验、以用户为中心的数据和广告模型,以及对下一代支持区块链的金融和法律服务的访问。
Status应用程序不仅仅是消息
LendHub被黑简析:系LendHub中存在新旧两市场:金色财经报道,据慢雾安全区情报,2023 年 1 月 13 日,HECO 生态跨链借贷平台 LendHub 被攻击损失近 600 万美金。慢雾安全团队以简讯的形式分享如下:
此次攻击原因系 LendHub 中存在两个 lBSV cToken,其一已在 2021 年 4 月被废弃但并未从市场中移除,这导致了新旧两个 lBSV 都存在市场中。且新旧两个 lBSV 所对应的 Comptroller 并不相同但却都在市场中有价格,这造成新旧市场负债计算割裂。攻击者利用此问题在旧的市场进行抵押赎回,在新的市场进行借贷操作,恶意套取了新市场中的协议资金。
目前主要黑客获利地址为 0x9d01..ab03,黑客攻击手续费来源为 1 月 12 日从 Tornado.Cash 接收的 100 ETH。截至此时,黑客已分 11 笔共转 1,100 ETH 到 Tornado.Cash。通过威胁情报网络,已经得到黑客的部分痕迹,慢雾安全团队将持续跟进分析。[2023/1/13 11:11:00]
虽然StatusNetwork通常被描述为一个社交媒体平台,但实际上该项目正在开发一系列广泛的功能,这些功能结合到以太坊网络的一站式网关中。一般来说,Status的产品可以分为三个主要功能:
安全团队:Rubic被攻击事件简析:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过Beosin Trace追踪发现被盗资金已经全部转入了Tornado cash。[2022/12/25 22:06:32]
dApp管理:截至2020年,以太坊区块链托管了近2,000个活跃的dApp,浏览这些庞大的应用程序可能会让人不知所措。Status旨在成为任何类型的以太坊相关活动的中心,并开发了多种功能,使用户能够浏览以太坊的dApp并与之交互。
Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]
安全消息传递:Status通过点对点网络而不是中央服务器提供公共聊天和安全的端到端加密私人消息,确保除了你和你?的目标收件人之外的任何人都无法查看私人消息。此外,由于Status上的消息传递是通过去中心化网络进行的,因此它具有抗审查性和弹性,因为网络不会出现单点故障。因此,Status可确保用户保持对自己通信的完全控制。
慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:
1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。
2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。
3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。
综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]
数字资产管理:StatusNetwork提供安全的加密货币钱包,允许用户通过聊天直接向全球任何地方的联系人发送付款。Status用户的聊天和钱包密钥没有以任何方式连接,这意味着即使你的聊天密钥以某种方式被泄露,你的资金也将保持安全。因此,Status使你能够密切关注自己的加密资产,同时保持轻松促进安全、无国界支付的能力。
慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]
Status应用程序将这些功能与iOS和Android兼容性打包在一起,将上述所有功能与Web3浏览器相结合。这种方法体现了公司的目标,即向更广泛的市场提供支持区块链的应用程序的好处。
而且,虽然Status的应用程序是其旗舰产品,但该公司还在开发许多其他产品,包括Keycard,一种功能类似于非接触式借记卡或信用卡的硬件钱包。Status还在努力发布Teller,这是一种去中心化的点对点法币到加密货币交易所。
此外,Status打算破坏互联网上使用的现有广告模式,这种模式非常有利于公司而非个人用户。通过Status,你可以选择要与广告商和其他第三方共享多少时间、注意力和数据,以换取平台上的有形服务——或者你可以选择在不共享数据或从第三方接收广告的情况下支付服务费用根本。因此,Status不仅改善了用户与基于区块链的应用程序交互的方式,而且旨在开创一种更加平等、以用户为中心和公平的在线体验。
Status、SNT代币和治理?
Status的应用程序是一款以免费增值模式运行的开源产品,在创建帐户时不需要用户提供电话号码、电子邮件地址或银行帐户。然而,由于StatusNetwork不会从销售广告或与第三方共享个人用户数据中获利,该平台向用户收取通知和存储的微交易费用,以资助项目的运营成本。
此外,Status是一个去中心化的自治组织,这意味着该项目不依赖于中心化的管理机构。相反,StatusNetwork社区成员可以完全控制开发,例如将实施或修改哪些生态系统功能。这种社区主导的治理模型是通过Status的原生ERC-20代币SNT进行。
SNT代币持有者可以发起并投票决定如何开发项目。StatusNetwork上的任何利益相关者都可以提交提案,社区成员的投票权重与其持有的SNT代币数量成正比。在网络成立之初,社区主要就与软件相关的问题进行投票。然而,随着网络的不断发展,社区可能需要面对和解决日益复杂的社会和结构问题。
SNT还用于访问Status网络上的去中心化服务并为其提供动力。这包括为转发消息和离线消息等基本服务付费,以及使用Status的TellerNetwork等dApp,它允许SNT持有者找到附近的用户,将他们的现金换成数字货币和资产。SNT还用于激励和奖励网络参与者运行节点,这有助于确保即使Status托管的集群中的所有节点都离线,Status平台也能继续平稳运行。
Status社交网络如何建立信任
Status加密平台上有许多功能旨在保护用户安全并确保信任。一种主要方法是Tribute-to-Talk流程,这是一种反垃圾邮件机制,它要求你将SNT代币作为抵押品存入,以向尚未与之通信的网络外用户发送消息。如果用户验证你的消息,则返回抵押品。如果消息接收者没有响应,则将代币奖励给接收者。这会阻止在网络上创建虚假帐户和垃圾邮件。
此外,Status实施了一种声誉模型,利益相关者可以通过该模型存入代币来提高另一个用户的声誉——一种为某人担保的数字版本,有助于在Status网络上的用户之间建立信任网络。讨论组甚至可以设置最低声誉分数作为加入他们的组的要求,这大大增加了维护活跃假账户的成本。
为了加强帐户安全,Status为每个用户创建了一个唯一的公钥用户名,同时提供了一种在设备丢失或无法访问的情况下恢复帐户的独特方法。为用户提供了五个恢复密钥,可以与其他受信任的个人共享。可以使用这些密钥中的任意三个的组合来恢复帐户。这可以防止与区块链钱包相关的常见问题和恐惧之一:单点故障可能导致资产永久丢失。
Status的多管齐下的产品包括消息传递、社交媒体、加密钱包和以太坊生态系统的应用程序商店等元素——所有这些都在一个移动门户中。通过优先考虑隐私、抗审查和社区驱动的开发,Status为Internet上的当前标准提供了一个用户驱动的替代方案。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。