新公鏈 Nibiru 主網將上線,解析其技術特點與安全開髮實踐

3/18/2024, 8:25:25 AM
新手
區塊鏈
Nibiru Chain作爲新興Layer1公鏈,專註於解決DeFi應用的安全性與速度,併已穫得融資超過2000萬美元。文章解析了Nibiru Chain的核心協議和生態髮展計畫,以及在開髮應用時需要註意的安全問題。

Layer1 公鏈 Nibiru Chain 在 2024 年 1 月底推出空投激勵,在經過一個月的空投活動後,其社區增長超過 3 倍,推特關註人數超過 50 萬。作爲融資超 2000 萬美元的新公鏈,Nibiru Chain 專註於解決 DeFi 應用的安全性與速度,將成爲 dYdX 的潛在競爭對手。

目前,Nibiru Chain 計畫在本周啟動其主網。作爲增長快速的 Layer1,Nibiru Chain 有何技術特點與競爭優勢?其生態項目的開髮需要註意哪些安全問題。今天 Beosin 將爲大家一一解析。

Nibiru Chain 協議解析

Nibiru Chain 主要以 DeFi 交易爲核心業務。其核心組件有以下 4 個:

1. Nibi-Perps

鏈上永續合約交易,允許用戶對 BTC、ETH 和 ATOM 等熱門加密資産進行最高 10 倍的杠桿交易。$NIBI 的質押者將擁有 Nibi-Perps 的治理權和交易手續費折扣。

2. Nibi-Swap

Nibiru 的自動化做市商協議,計畫支持 2 種 LP 池:穩定幣兌換池和普通的恆定乘積池。

3. $NUSD

Nibiru 生態的足額抵押穩定幣。Nibiru 計畫首先支持用戶使用 $USDC 和 $NIBI 來鑄造 NUSD, 兩者的具體比例由抵押品比率 (Collateral Ratio) 決定。如果 CR= 80%, 意味著鑄造 100 $NUSD, 用戶需要提供 80 $USDC 和等值 20NUSD 的 NIBI。

未來 Nibiru Chain 將支持更多類型的抵押物,目前 $NUSD 更像是 Cosmos 生態的 $FRAX。

4. Nibi-Oracles

Nibi-Oracles 是 Nibiru 的原生預言機解決方案,允許驗證者運營商積極參與預言機共識投票,將鏈下數據高保真地集成到區塊鏈上,提供來自外部 API 和智能合約的低延遲反饋。

在 2024 年,Nibiru Chain 將著眼於擴大生態繫統,其主要髮展包括多個計畫,如與多條鏈的主要 DeFi 項目整合、在一流的中心化交易所上市、完成併行樂觀執行,以及實現全麵的 EVM 兼容性。

安全開髮實踐

若在 Nibiru Chain 上開髮應用,其開髮流程和所需語言與在其它 Cosmos 繫公鏈幾乎完全相衕,遵循以下安全指南可以提高項目的合約安全性:

合約開髮安全

  1. 做好應對攻擊的準備

與使用 Solidity 開髮合約類似,開髮者都需要考慮到如何麵對攻擊和修覆漏洞。因此開髮者需要構建可升級的智能合約,併製定好風險應對方案。

  1. 註意地址的驗證標準化

任何有效的 Cosmos SDK 地址都有兩種有效的錶示形式:全小寫和全大寫,如:cosmos1uzwqa88hcqe5gs7u7lgjxekz7xc6sm0f7xwp6a 與

COSMOS1UZWQA88HCQE5GS7U7LGJXEKZ7XC6SM0F7XWP6A 都是衕一個地址,Nibiru 也是一樣。在處理合約中地址時,我們需要考慮地址的這一特性。

pub fn valid_transfer (

deps: DepsMut,

info: MessageInfo,

amount: Uint128,

dest: String ,

) -> Result <Response, ContractError> {

// 檢查地址是否在黑名單

if let Some (is_in_blacklist) = BLACKLIST. may_load (deps.storage, &dest.to_string ( )? {

if is_denied {

return Err (ContractError::DeniedRecipient);

}

} else if let Some (is_in_blacklist) = BLACKLIST.may_load ( deps.storage , &info.sender.clone ( ) )? {

if is_denied {

return Err (ContractError::DeniedSender);

}

……

};

如上麵代碼所示,由於 dest 沒有經過標準化,通常使用的地址爲小寫地址,則任何人可以通過提供大寫地址繞過 BLACKLIST 進行操作。

  1. 註意運算與溢出

在 CosmWasm 合約中,開髮者需註意整數溢出風險或被 0 除等情況。建議開髮者使用 CosmWasm 的 Uint256 和 Uint512 類型,併使用不會溢出的數學函數 full_mul()。

  1. 訪問控製問題

訪問控製是程序安全的主要問題之一,由於訪問控製問題引起的安全事件數不勝數,在 Cosmwasm 合約中衕樣需要重視。以下是一個典型案例:

fn update_config(

deps: DepsMut,

msg: UpdateMsg

) -> Result<Response, ContractError> {

let config = CONFIG.load(deps.storage)?;

let new_config = Config {

rewards_vault_contract: msg.vault_address

.map(|human| deps.api.addr_validate(&human))

.transpose()?

.unwrap_or(config.rewards_vault_contract)

};

CONFIG.save(deps.storage, &new_config)?;

Ok(Response::new().add_attribute(“action”, “update_config”))

}

上述代碼因爲缺失對調用者地址的檢查和限製,允許任何人都可以調用 update_config(),將自己的地址設置爲金庫地址,接收合約産生的所有獎勵。

  1. 小心無限循環

Cosmwasm 合約運行設置了很高的 gas limit,但使用不當會耗盡 gas。CosmWasm 合約可能通過在 ACK handler 中回調自身從而陷入無限循環。如果開髮者在兩個 CosmWasm 合約之間有傳遞數據包,需註意這可能導緻無限循環併損耗大量 gas 費。

項目安全實踐

  1. 智能合約審計

智能合約審計是通過對智能合約代碼進行繫統的測試和審查,盡可能地髮現潛在的安全漏洞,排除安全風險,確保代碼沒有業務邏輯漏洞,符合預期運行流程和結果。定期對於項目的智能合約進行安全審計至關重要,審計的時間點建議在合約開髮完成後,主網部署之前進行。

  1. 使用多簽錢包

項目方需考慮使用多簽錢包管理項目金庫以及智能合約,多重簽名帳戶需由多個實體持有,盡量避免潛在的訪問控製風險和內部作惡。目前 Nibiru Chain 已採用 Nomos 多簽解決方案,項目方可以考慮使用 Nomos 進行資産管理。

總結

Nibiru Chain 作爲一條全新的 Layer1 公鏈,爲 DeFi、游戲、RWA 等領域提供了一個創新平颱,旨在解決 Web3 應用的可訪問性、安全性和性能問題,爲開髮者和普通用戶提供全麵且優秀的服務。

聲明:

  1. 本文轉載自[Techflow],著作權歸屬原作者[Beosin],如對轉載有異議,請聯繫Gate Learn團隊 “Gate Learn團隊”),團隊會根據相關流程盡速處理。

  2. 免責聲明:本文所錶達的觀點和意見僅代錶作者個人觀點,不構成任何投資建議。

  3. 文章其他語言版本由Gate Learn團隊翻譯, 在未提及Gate.io)的情況下不得覆製、傳播或抄襲經翻譯文章。

分享

幣圈日曆

項目進展
Etherex 將於 8 月 6 日推出代幣 REX。
REX
22.27%
2025-08-06
拉斯維加斯的稀有開發與治理日
Cardano將在拉斯維加斯舉辦稀有開發與治理日,時間爲8月6日至7日,活動包括研討會、黑客馬拉松和以技術開發及治理主題爲重點的小組討論。
ADA
-3.44%
2025-08-06
區塊鏈.Rio在裏約熱內盧
Stellar 將參加定於 8 月 5 日至 7 日在裏約熱內盧舉行的 Blockchain.Rio 大會。該節目將包括主題演講和小組討論,屆時將邀請 Stellar 生態系統的代表與合作夥伴 Cheesecake Labs 和 NearX 共同參與。
XLM
-3.18%
2025-08-06
網路研討會
Circle 宣布將於 2025 年 8 月 7 日 14:00 UTC 舉辦名爲“GENIUS Act 時代開始”的實時高管見解網路研討會。此次會議將探討新通過的 GENIUS Act 的影響——這是美國第一個針對支付穩定幣的聯邦監管框架。Circle 的 Dante Disparte 和 Corey Then 將主導討論該立法如何影響數字資產創新、監管透明度,以及美國在全球金融基礎設施中的領導地位.
USDC
-0.03%
2025-08-06
X 上的 AMA
Ankr將在8月7日16:00 UTC於X平台舉辦一次AMA,重點討論DogeOS在爲狗狗幣構建應用層方面的工作。
ANKR
-3.23%
2025-08-06

相關文章

Solana需要 L2 和應用程式鏈?
進階

Solana需要 L2 和應用程式鏈?

Solana在發展中既面臨機遇,也面臨挑戰。最近,嚴重的網絡擁塞導致交易失敗率高,費用增加。因此,一些人建議使用Layer 2和應用鏈技術來解決這個問題。本文探討了該策略的可行性。
6/21/2024, 6:56:40 AM
Sui:使用者如何利用其速度、安全性和可擴充性?
中級

Sui:使用者如何利用其速度、安全性和可擴充性?

Sui 是一個權益證明 L1 區塊鏈,具有新穎的架構,其以物件為中心的模型可以通過驗證器級別的擴展實現交易的並行化。在這篇研究論文中,將介紹Sui區塊鏈的獨特功能,將介紹SUI代幣的經濟前景,並將解釋投資者如何通過Sui應用程式活動瞭解哪些dApp正在推動鏈的使用。
6/13/2024, 8:07:55 AM
錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
6/12/2024, 3:26:44 PM
在哪種敘事中最受歡迎的掉落?
新手

在哪種敘事中最受歡迎的掉落?

牛市場是一個敘事對加密項目意味著一切的時代。由於目前的市場正處於成長期,許多專案都顯示出數百個倍數,但很少有獵人能夠理解它們之間的相關性。
5/27/2024, 9:55:34 AM
由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)
中級

由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)

Zircuit是與以太坊虛擬機(EVM)完全相容的zk Rollup。它目前處於測試網階段。它通常可以理解為使用zk技術的以太坊L2。從本質上講,它仍然是解決以太坊本身的性能和效率問題,並説明交易更好更快地執行。與OP架構相比,Zircuit可以實現zkEVM Rollup的快速一致的性能,而無需提現交易的挑戰期。
6/20/2024, 2:33:10 AM
深度分析:AI和Web3能創造什麼樣的火花?
進階

深度分析:AI和Web3能創造什麼樣的火花?

本文探討了人工智慧 (AI) 和 Web3 技術的快速發展及其整合的潛在價值和影響。AI 擅長提高生產力,而 Web3 通過去中心化改變生產關係。這些技術的結合帶來了數據分析、個人化使用者服務以及安全和隱私保護方面的創新應用。
6/7/2024, 5:04:48 AM
即刻開始交易
註冊並交易即可獲得
$100
和價值
$5500
理財體驗金獎勵!