Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường

Tìm hiểu về tân binh Forta Network do A16z dẫn đầu trong bài viết này

SACTE
特邀专栏作者
2022-09-29 02:36
Bài viết này có khoảng 10851 từ, đọc toàn bộ bài viết mất khoảng 16 phút
Forta Network là một dự án mạng phát hiện thời gian thực phổ biến hiện nay để bảo mật và giám sát hoạt động của các hoạt động chuỗi khối.

tiêu đề cấp đầu tiên

Tóm tắt đầu tư

Tóm tắt đầu tư

Từ năm 2009 đến năm 2022, trong suốt 13 năm phát triển nhanh chóng của chuỗi khối, nhiều sự cố tổn thất tài chính đã xảy ra trong ngành chuỗi khối do các cuộc tấn công của tin tặc, sơ hở giao thức, rò rỉ khóa riêng và tội phạm nội bộ. Khoản lỗ năm 2020 sẽ vượt quá 510 triệu đô la Mỹ và khoản lỗ chỉ riêng trong 4 tháng đầu năm 2022 sẽ vượt quá tổng của năm 2021 và 2020. Với sự phát triển của ngành, các phương thức tấn công khác nhau xuất hiện vô tận, nếu dự án Web3 muốn phát triển từ hàng tỷ đô la hiện tại lên hàng nghìn tỷ đô la trong tương lai thì không thể bỏ qua vấn đề bảo mật. Các tiêu chuẩn bảo mật Ngoài các cuộc kiểm tra thường xuyên và tiền thưởng lỗi hiện tại, toàn bộ ngành cần thiết lập một bộ giải pháp hoàn chỉnh từ nhận thức đến thực tiễn.

Mặc dù các hoạt động bảo mật và phát triển hợp đồng thông minh đã thay đổi đáng kể kể từ khi ra mắt mạng chính Ethereum vào năm 2015, việc kiểm tra hợp đồng thông minh và cơ sở mã có thể tái sử dụng đã trở thành thông lệ tiêu chuẩn. Tuy nhiên, trong khi kiểm toán, kho lưu trữ mã và các kỹ thuật khác hữu ích trong việc xác định hoặc ngăn chặn các lỗi và lỗ hổng trong mã, hiệu quả của chúng bị hạn chế. Khi hợp đồng thông minh được triển khai trên chuỗi khối, hồ sơ rủi ro sẽ thay đổi. Cách hợp đồng được quản lý, cách chúng tương tác với các hợp đồng khác và cách chúng phản ứng với các sự kiện thị trường bất ngờ, tất cả đều làm tăng thêm sự không chắc chắn. Nói cách khác: mã có thể hoạt động, nhưng hợp đồng thông minh vẫn có thể gặp sự cố và bảo mật hợp đồng thông minh đòi hỏi nỗ lực liên tục.

Trong các trường hợp bình thường, các nhà phát triển thường phát hiện ra các lỗ hổng logic nhất định khi họ nhận phản hồi của người dùng một cách thụ động khi chương trình đang chạy, điều đó có nghĩa là chỉ có thể tìm thấy một số lượng đáng kể các lỗ hổng sau khi triển khai và việc khai thác các lỗ hổng này thường yêu cầu hoàn thành nhiều giao dịch bất thường. Hệ thống giám sát có thể gửi cảnh báo khi giao dịch đầu tiên hoặc thứ hai trong một loạt các giao dịch bất thường vừa được hoàn thành, điều này sẽ giúp tiết kiệm tổn thất lớn cho dự án và giúp nhóm khắc phục lỗ hổng. Vì vậy, các hệ thống giám sát rất cần thiết trong thế giới Web3.Hiện tại, hầu hết các giải pháp giám sát đều dựa trên hệ thống tập trung, nhược điểm của hệ thống giám sát tập trung là không thể bao quát các hợp đồng thông minh mới được triển khai với tốc độ đủ nhanh. Khi một dự án nguồn mở phi tập trung đạt đến một quy mô nhất định, đà phát triển của nó sẽ quá nhanh và giải pháp giám sát tập trung chỉ có thể bao phủ một phần nhỏ trong thời gian ngắn. Để giải quyết vấn đề này, Forta chọn sử dụngHệ thống giám sát khuyến khích phi tập trung

Để đảm bảo triển khai giám sát hợp đồng thông minh một cách hiệu quả, để đảm bảo rằng các hợp đồng thông minh có thể được giám sát đầy đủ ngay lần đầu tiên.

  1. Hiện tại, Forta đã vượt qua giai đoạn testnet và chính thức ra mắt. Tình trạng chung là tốt. Trong giai đoạn testnet, cuộc tấn công tiên tri thao túng giá của InverseFinance đã được theo dõi và đưa ra cảnh báo kịp thời. Nhưng dự án vẫn cần chú ý những điều sau:

  2. Hiện tại, có rất ít mẫu robot giám sát, ngay cả khi cảnh báo sớm được đưa ra cho cuộc tấn công của InverseFinance, thì mẫu cảnh báo không phải là cảnh báo về thay đổi giá tiền tệ mà là cảnh báo về chuyển khoản ETH lớn, điều này khiến các nhà phát triển dễ dàng bỏ qua cảnh báo .

  3. Mặc dù tổng phần thưởng hàng tuần hiện tại của mã thông báo $FORT là cố định, nhưng phần thưởng giám sát của các chuỗi khác nhau vẫn được nhóm phân phối.

  4. tiêu đề phụ

1. Khái quát cơ bản

1.1 Giới thiệu dự án

1.1 Giới thiệu dự án

Forta Network là một hệ thống giám sát và bảo mật thời gian thực phi tập trung, phù hợp để theo dõi các mối đe dọa và sự bất thường trên DeFi, NFT, quản trị, cầu nối chuỗi chéo và các hệ thống Web3 khác trên chuỗi, bằng cách cung cấp cho người dùng thông tin về bảo mật và ổn định hệ thống của họ một cách kịp thời và thông tin hữu ích cho phép các chủ hợp đồng đưa ra các biện pháp phòng ngừa và khắc phục kịp thời để giảm thiểu thiệt hại.Mạng Forta thông quaMô hình khuyến khích phi tập trung không được phép

. Nó sử dụng các ưu đãi mã thông báo $FORT để thu hút các nhà cung cấp nút và các nhà phát triển robot giám sát tham gia mạng, đồng thời xây dựng một hệ thống giám sát kịp thời, đầy đủ, dễ sử dụng và có phạm vi bao phủ rộng trên cơ sở này. Thông qua mẫu rô bốt giám sát hiện có, nhà phát triển hợp đồng có thể dễ dàng giám sát các trường hợp ngoại lệ của hợp đồng theo cách không cần mã hoặc sử dụng forta-sdk để viết rô bốt giám sát nhằm thực hiện một loạt giám sát tùy chỉnh. Forta Network cũng hỗ trợ phương thức thông báo webhook mà các nhà phát triển hợp đồng có thể sử dụng để phòng chống sự cố tự động.Tính năng nổi bật nhất của Forta Network làGiám sát hợp đồng mô đun hóa, tiêu chuẩn hóa, không mã hóa

2. Chi tiết dự án

1.2 Thông tin cơ bản

2. Chi tiết dự án

tiêu đề phụ

2.1 ĐộiMạng Forta được phát triển và giới thiệu tới cộng đồng bởi một nhóm sáng tạo và liên ngành gồm các cá nhân trong nhóm OpenZeppelin. Hiện tại, dự án Forta chưa tiết lộ nhiều về thành phần nhóm, nhưng đánh giá từ việc đệ trình các dự án cốt lõi của Forta là forta-core-go và forta-node trên GitHub, hầu hết những người đệ trình mã thuộc về tổ chức OpenZeppelin hoặc đã đệ trình OpenZeppelin- mã liên quan.Có thể hiểu Forta là một nhóm cấp dưới trong công ty OpenZeppelin và tất cả nhân sự đều thực sự làm việc cho OpenZeppelin

. Thông tin công khai có thể tìm thấy là: Jonathan Alexander, CTO của OpenZeppelin, là người đồng sáng lập Forta.

OpenZeppelin đã thiết lập thư viện mã hợp đồng được sử dụng rộng rãi nhất trong Ethereum evm. Hầu hết các mã thông báo erc-20, erc-721, erc-1155 hiện có sử dụng các sản phẩm của OpenZeppelin để tạo mã không có mã hoặc ít mã. OpenZeppelin cũng có sự hợp tác sâu rộng với các dự án hoặc công ty nổi tiếng như AAVE, Ethereum Foundation, Coinbase và The Graph.

Jonathan Alexander, CTO của OpenZeppelin và đồng sáng lập Forta Network. Tốt nghiệp UCLA năm 1984, từng là CTO của Vonage (nhà cung cấp dịch vụ điện thoại băng rộng lớn nhất Hoa Kỳ) từ tháng 4 năm 2010 đến tháng 3 năm 2016, chịu trách nhiệm về kiến ​​trúc nền tảng truyền thông đám mây của Vonage. Từ tháng 3 năm 2016 đến tháng 3 năm 2020, anh giữ chức vụ CTO của QASymphony / Tricentis (hai công ty được sáp nhập vào năm 2018, cả hai đều là công ty kiểm thử phần mềm) và gia nhập OpenZeppelin với tư cách CTO vào tháng 4 năm 2020.Từ lý lịch của Jonathan Alexander, có thể thấy nhà sáng lập này có bề dày kinh nghiệm trong lĩnh vực quản lý phần mềm và xây dựng nền tảng công nghệ.Kỹ năng nghề tương đối phù hợp với định vị sản phẩm kỹ thuật của Forta

Forta được hỗ trợ bởi công ty nổi tiếng OpenZeppelin, cùng với hiệu suất tốt trong tài trợ vòng hạt giống, nó đã trở nên phổ biến trong thế giới Web3. Là công ty kiểm tra và tạo cơ sở mã tiêu chuẩn trên Ethereum, mức độ phát triển của OpenZeppelin là không thể nghi ngờ. Tôi tin rằng Forta sẽ mang lại cho người dùng trải nghiệm tốt hơn trong tương lai.

2.2 Tình hình tài chính

tiêu đề phụ

2.3 Code và công cụ phát triển

Hầu hết những người đóng góp mã nguồn của Forta trên GitHub đều là thành viên của nhóm OpenZeppelin.Đánh giá từ chất lượng của các dự án mã nguồn mở của OpenZeppelin, việc sàng lọc các nhà phát triển của nhóm khá nghiêm ngặt.

Dự án nút forta là phần mềm được điều hành bởi nhà điều hành nút Mạng Forta. Phần mềm này yêu cầu nhóm biên dịch trước và tạo hình ảnh docker để chạy trực tiếp trên máy chủ của nhà điều hành. Mã không đối mặt trực tiếp với người dùng. Thử nghiệm đơn vị của dự án đã tương đối hoàn chỉnh và thử nghiệm hiệu suất cũng được thực hiện để ngăn chặn tình trạng thiếu tài nguyên máy chủ hoặc sử dụng bộ nhớ quá mức. Tuy nhiên, vẫn còn một số vấn đề được đánh dấu là lỗi trong dự án này vẫn chưa được khắc phục cho đến nay. Điều này bao gồm sự cố bản cập nhật tự động của phiên bản v0.5.1 vào ngày 20 tháng 7 không có hiệu lực. Ngoài ra còn có một số vấn đề được đánh dấu là lỗi thời trên bảng việc cần làm nhưng không được đóng lại trong vấn đề, phản ánh vấn đề rằng nhóm nhỏ không đủ chặt chẽ trong quản lý dự án.

Nói chung, OpenZeppelin, với tư cách là nhà cung cấp thư viện mã nguồn mở lớn nhất trên evm, có thể nói là có chất lượng phát triển tổng thể xuất sắc và có đủ đảm bảo cho tiến độ phát triển và tính khả dụng của dự án. Vấn đề là quản lý dự án nội bộ không quá chặt chẽ, nhưng nó không ảnh hưởng đến chất lượng chung của dự án.

tiêu đề phụ

Có hai mô-đun và ba vai trò trong Mạng Forta để duy trì hoạt động của mạng. Để hiểu toàn bộ mạng hoạt động như thế nào, chúng ta cần hiểu hai mô-đun và ba vai trò này

chữ

2.4.1 Hai mô-đun

Forta Network có hai mô-đun: robot báo động và nút quétRobot cảnh báo: Robot cảnh báo là một đoạn logic (tập lệnh) được sử dụng để tìm các đặc điểm giao dịch nhất định hoặc thay đổi trạng thái của hợp đồng thông minh (chẳng hạn như phát hiện bất thường) trên bất kỳ chuỗi nào được hỗ trợ, cũng có thể được hiểu là mộtCamera an ninh giám sát chuỗi khối

, vì nhà phát triển có thể lập trình nó và chỉ định nội dung đáp ứng các điều kiện để giám sát. Ví dụ: hành vi thay đổi quản trị hợp đồng, thay đổi cài đặt khóa của hợp đồng, gọi một phương thức của giao diện hợp đồng có hành vi hoạt động bất thường, v.v. Cũng có thể theo dõi một trạng thái nhất định trên chuỗi, chẳng hạn như theo dõi sự thay đổi giá của một mã thông báo nhất định trong tiên tri giá, theo dõi khối lượng giao dịch bất thường của một mã thông báo nhất định và theo dõi mức giảm/tăng lớn của tất cả số dư tài khoản trong toàn bộ mạng. Các nhà phát triển bot thậm chí có thể sử dụng các mô hình máy học trong các bot cảnh báo, sử dụng máy học để dự đoán hành vi của kẻ tấn công và ngăn chặn những kẻ tấn công trước khi chúng bắt đầu. Với nỗ lực của các nhà phát triển Forta, không có mã nào được triển khai để viết robot báo động, bạn không cần bất kỳ nền tảng lập trình nào để đặt điều kiện giám sát cho hầu hết các hợp đồng, để người bình thường có thể dễ dàng hoàn thành mục đích giám sát.Nút quét: Chịu trách nhiệm quét tất cả dữ liệu giao dịch trong từng khối của chuỗi được chỉ định, có thể được coi lànhân vật của. Khi robot báo động trong nút quét khớp với một điều kiện hoặc sự kiện cụ thể trong dữ liệu, một cảnh báo sẽ được gửi đến mạng, cảnh báo này sẽ được lưu trữ trên IPFS và bất kỳ ai cũng có thể đăng ký các cảnh báo có liên quan thông qua Forta Explorer hoặc API.

chữ

2.4.2 Ba vai trò

Có ba vai trò trong Mạng Forta: Người đăng ký cảnh báo, Nhà phát triển bot cảnh báo và Người vận hành nút quét

Người đăng ký cảnh báo: Bất kỳ ai cũng có thể sử dụng Forta để giám sát hoạt động giao dịch và nhận thông báo về các sự kiện liên quan đến bảo mật, tài chính, vận hành và quản trị trên một chuỗi nhất định. Các bot cảnh báo công khai thường được xuất bản trên Forta Network là mã nguồn mở và mọi người có thể tự do đăng ký các bot này để nhận thông báo. Phương thức đẩy cảnh báo hỗ trợ Email, đẩy tin nhắn Slack, đẩy webhook Discord, đẩy robot Telegram và đẩy webhook tùy chỉnh. Người đăng ký có thể sử dụng phương pháp webhook tùy chỉnh để tự động thực hiện các biện pháp phòng thủ đối với hợp đồng khi cảnh báo được kích hoạt để tránh tổn thất. Giả sử rằng người đăng ký cần ẩn chính sách rô bốt báo động để ngăn kẻ tấn công làm phiền hoạt động bình thường của dự án bằng cách kích hoạt ác ý các biện pháp phòng thủ tự động sau khi đọc mã rô bốt báo động, thì một mạng riêng có thể được xây dựng và rô bốt có thể được triển khai ở chế độ riêng tư. mạng. Mạng này hoàn toàn độc lập với mạng chính của Forta và không tham gia vào việc phân phối các robot cảnh báo công cộng.

Nhà phát triển bot cảnh báo: Bất kỳ nhà phát triển nào cũng có thể viết và đặt cược một phần $FORT trên Mạng Forta để phát hành robot cảnh báo. Do không có nhiều loại phát hiện trạng thái cơ bản trên chuỗi nên các rô bốt phát hiện cơ bản công khai ban đầu đã được Quỹ Forta phát hành để thưởng cho các nhà phát triển viết rô bốt cơ bản cho Mạng Forta. Thời gian trôi qua, các mẫu robot cơ bản trên mạng dần dần được cải thiện, sau đó, các robot báo động trên mạng về cơ bản sẽ là các giao thức, DAO hoặc tổ chức với các yêu cầu phát hiện cụ thể. Để ngăn các nhà phát triển viết rô bốt độc hại để gửi thư rác thông qua đăng ký email hoặc lạm dụng tài nguyên nút Mạng Forta, các nhà phát triển cần cam kết ít nhất 100 đô la FORT khi khởi động rô bốt.

Kể từ khi Forta ra mắt vào tháng 9 năm 2021, cộng đồng đã triển khai hơn 650 robot phát hiện và 2.000 nút quét đã tham gia vào mạng, liên tục quét các Dapp trong 7 chuỗi (bao gồm Lớp 1 và Lớp 2). Tính đến tháng 8 năm 2022, cộng đồng đã triển khai hơn 1.200 robot phát hiện và hơn 9.000 nút quét đã tham gia vào mạng, cho thấy đà tăng trưởng mạnh mẽ.

tiêu đề phụ

2.5 Cơ chế hoạt động và kinh tế mã thông báo

  1. Chúng tôi sẽ giải thích chi tiết về toàn bộ quy trình làm việc và tính kinh tế mã thông báo từ góc độ của robot báo động:

  2. Trước khi robot báo động được giải phóng, sẽ có một loạt các nút quét trên mạng Forta và các nút này sẽ thực hiện các nhiệm vụ vận hành của robot báo động. Việc tạo các nút này yêu cầu cổ phần ít nhất 500$FORT (sẽ trở thành ít nhất 2500$FORT sau ngày 30 tháng 9 năm 2022).

  3. Nhà phát triển robot sẽ cam kết 100 đô la FORT để phát hành robot báo động. Sau khi robot báo động được phát hành, mạng sẽ đóng gói robot thành hình ảnh Docker và gửi nó đến một hoặc nhiều nút chất lượng cao trong mạng. Các nút chất lượng cao sẽ được đánh giá theo điểm số SLA của nút. Nói chung, khi điểm SLA cao hơn 0,9, nó có thể được đánh giá là nút chất lượng cao. (Điểm SLA là điểm tối thiểu giữa điểm trung bình có trọng số của điểm tài nguyên, điểm chất lượng dữ liệu và điểm thời gian hoạt động)

  4. Robot báo động kiểm tra dữ liệu của từng khối trên chuỗi được đăng ký bởi nút quét. Khi chiến lược của robot báo động khớp với dữ liệu trong khối trước đó, nó sẽ sử dụng Graphql để gửi nội dung cảnh báo đến máy chủ Mạng Forta.

  5. Sau khi máy chủ Mạng Forta nhận được cảnh báo, trước tiên, nó sẽ lưu trữ nội dung trong IPFS, sau đó gửi thông báo cảnh báo đến kênh cảnh báo được đặt trước của người đăng ký (E-mail, robot Telegram, webhook, v.v.).

  6. Mạng Forta sẽ phân bổ 400.000 đô la mã thông báo FORT mỗi tuần để thưởng cho các nút quét đủ điều kiện trong mạng, đây cũng là cách chính để xuất mã thông báo hiện tại.

Phân phối mã thông báo hiện tại như sau:

Mô tả hình ảnhphân bổ cộng đồng

Phân bổ cộng tác viên sớmPhân phối cộng đồng:Phân phối cộng đồng bao gồm phần thưởng trong giai đoạn thử nghiệm mạng sớm, airdrop thử nghiệm sớm và một loạt phân phối phần thưởng trong tương lai, hiện do quỹ nắm giữ

. Về nguyên tắc, sẽ không có hạn chế khóa hoặc chuyển giao bắt buộc đối với phần được cộng đồng phân bổ, nhưng để đảm bảo sự liên kết lâu dài về lợi ích của cộng đồng, một số người nhận phân bổ cộng đồng cần phải đồng ý với một số điều khoản hạn chế . Ví dụ: trong số 2,2% được phân bổ, khoảng 1,2% mã thông báo sẽ có giới hạn từ 2 đến 4 năm. Đối với nguyên tắc công bằng, phần phân phối cộng đồng sẽ không có bất kỳ giao điểm nào với những người đóng góp sớm. Đó là, những người nhận được những người đóng góp sớm sẽ không có phân bổ cộng đồng.Người đóng góp sớm: Người đóng góp sớm chủ yếu bao gồm Người hỗ trợ, Người đóng góp cốt lõi ban đầu và OpenZeppelin. Những người ủng hộ đề cập đến các thành viên cộng đồng cung cấp cho Forta, nhưng không giới hạn, tài trợ, mạng và hỗ trợ nút trong giai đoạn đầu của dự án. Những người đóng góp cốt lõi đề cập đến các nhà phát triển lần đầu tiên làm việc trên OpenZeppelin và tham gia vào Mạng Forta. Họ đã nhận được 20% tổng số mã thông báo. OpenZeppelin, với tư cách là công ty mẹ ươm tạo Forta Network, sẽ nhận được 10% tổng số mã thông báo. Tất cả những người đóng góp sớm sẽ chấp nhận3. Phát triển

3. Phát triển

3.2 Trạng thái

3.2 Trạng thái

chữ

Tính đến ngày 9 tháng 9 năm 2022, Forta Network có tổng cộng 9.949 nút hoàn chỉnh và 1.243 robot, giám sát 7 chuỗi bao gồm Ethereum, Polygon và BSC.

chữ

3.2.2 Tình trạng doanh thu của các nút mạngThu nhập nút trong Mạng Forta là nguồn chính của việc phát hành lưu thông $FORT.400,000$FORT mã thông báo được phân bổ cho mỗi chuỗi là khác nhau, nhưng mỗi nút sẽ được phân bổ khác nhau tùy theo điều kiện mạng để đạt được đủ nút có sẵn trên mỗi chuỗi nhằm ngăn số lượng nút trong một số chuỗi quá thấp hoặc tràn tài nguyên. Kể từ ngày 5 tháng 9 năm 2022, một nút duy nhất có điểm SLA là 1 có thể kiếm được khoảng 57 đô la FORT mỗi tuần. Chi phí thuê máy chủ hàng tháng trên Contabo theo yêu cầu tối thiểu chính thức đối với các nút là 12 đô la, cộng với giá tiền tệ hiện tại là 0,23 đô la và có thể tính toán sơ bộ rằng tháng 4 hiện tại của một nút là khoảng 242,9%. Sau ngày 30 tháng 9 năm 2022, số tiền cam kết tối thiểu của một nút sẽ tăng lên 2500$FORT. Theo thống kê, tổng số tiền cam kết mạng hiện tại cộng với $FORT cho thời gian đóng băng rút tiền là 7 triệu. Sau 30 ngày, số tiền này vẫn một cam kết hợp lệ, vì vậy số nút tối đa trong toàn bộ mạng là 2800. Giả sử rằng tỷ lệ số lượng nút trên mỗi chuỗi phù hợp với tỷ lệ phân phối phần thưởng, một nút duy nhất có điểm SLA là 1 có thể nhận được khoảng 142 đô la FORT mỗi tuần và tháng 4 ước tính khoảng 218%.

chữ

3.2.3 Cách sử dụng

Lấy cảm hứng từ Forta Foundation, Forta Network có một loạt các bot đã được xây dựng và phát hành trên mạng. Người dùng có thể đăng ký trực tiếp những robot này và khá nhiều dự án đã áp dụng Mạng Forta để đảm bảo an ninh cho chính họ, chẳng hạn như dYdX, Lido, Maker DAO, Polygon, Gnosis và Balancer. Đồng thời, Forta Network cũng có thể giám sát nhiều Dapp nổi tiếng, một số dự án có thể đăng ký trực tiếp để giám sát được liệt kê bên dưới (nguồn dữ liệu: Trang web chính thức của Forta)

Sàn giao dịch phi tập trung: Uniswap, Curve, Dodo, dYdX, PancakeSwap, Balancer, Perpetual Finance, ApeSwap

Danh mục cho vay: AAVE, Alpaca Finance, Benqi Finance, Compound, Maker DAO, Umee

Khác: Sáp nhập Ethereum, Poly Network

4. Cạnh tranh

4.1 Tổng quan về ngành

chữ

Một hệ thống giám sát thường đề cập đến một hệ thống điều khiển được vi tính hóa với khả năng giám sát các chương trình và thu thập dữ liệu. Chủ yếu được sử dụng trong các quy trình công nghiệp, cơ sở hạ tầng hoặc thiết bị. Trong công nghệ phần mềm, một số hệ thống giám sát tập trung thường được sử dụng để giám sát và cảnh báo lỗi các chương trình của chính chúng. Các hệ thống giám sát tiêu chuẩn hóa như Prometheus đã được sử dụng rộng rãi trong ngành Internet và một số dự án tiên tiến trong ngành Web3 thường sử dụng các hệ thống giám sát tiêu chuẩn như Prometheus để giám sát các nút.

chữ

Sự khác biệt lớn nhất giữa giám sát Web3 và giám sát Web2 là Web3 cần giám sát để bao quát các ứng dụng một cách kịp thời. Lý do tại sao Web3 cần được bảo vệ kịp thời nằm ở chỗ dữ liệu trên chuỗi khối không thể bị giả mạo. Giả sử rằng một lỗ hổng trong dịch vụ trong Web2 bị khai thác, nhưng cơ sở dữ liệu và mã logic nghiệp vụ được lưu trữ trên máy chủ dưới sự kiểm soát của chủ dự án, nói chung, sẽ không có tổn thất tài sản không thể đảo ngược, vì chủ dự án sẽ dữ liệu có thể tự thay đổi, ngăn ngừa mất mát tài sản. Tuy nhiên, các ứng dụng Web3 thường được xây dựng trên một mạng phi tập trung và rất khó để các nút trong mạng đạt được sự đồng thuận về việc khôi phục dữ liệu. Gần như không thể có một sự kiện tương tự như sự kiện DAO năm 2016 trực tiếp khôi phục dữ liệu bị đánh cắp từ Ethereum, điều đó có nghĩa là về mặt lý thuyết, việc mất tài sản trên mạng phi tập trung sẽ là vĩnh viễn. Do đó, các ứng dụng Web3 có yêu cầu cao hơn nhiều về tính kịp thời của việc giám sát so với các ứng dụng Web2.

chữ

4.1.3 Cách giám sát có thể ngăn ngừa thất thoát tài sản

Nói chung, sau khi giám sát phát hiện một sự kiện mà người dùng chú ý, nó sẽ kích hoạt hành vi do người dùng chỉ định. Nói chung, hành vi mà người dùng có thể chỉ định là thông báo qua email, nhưng trên thực tế, hành vi này có thể được tùy chỉnh. Giả sử sử dụng giám sát bên ngoài, người dùng có thể sử dụng webhook làm hành vi được chỉ định và khi cảnh báo phát hiện một sự kiện, người dùng có thể kích hoạt các biện pháp phòng thủ đặt trước thông qua webhook. Dưới đây là một ví dụ đơn giản về giám sát để ngăn ngừa mất mát tài sản:

Mặc dù ví dụ trên minh họa chung cách thức hoạt động của hệ thống giám sát và thực hiện các biện pháp phòng thủ, mặc dù tình hình thực tế sẽ phức tạp hơn nhiều so với ví dụ, nhưng không thể tránh khỏi khuôn khổ cơ bản này.

chữ

4.1.4 Phân loại hệ thống giám sát

Hiện tại, hệ thống giám sát ngành Web3 có thể được chia thành hai chế độ: tập trung và phi tập trung.

Ưu điểm của một hệ thống giám sát được xây dựng theo mô hình phi tập trung là nó có thể thúc đẩy các nhà phát triển robot giám sát ở cấp độ mạng, thúc đẩy nhiều nhà phát triển cùng nhau xây dựng một hệ sinh thái một cách tự nhiên và đáp ứng kịp thời các nhu cầu giám sát. Nhưng nhược điểm là khó hình thành các phương pháp khuyến khích ở cấp độ mạng lưới.

tiêu đề phụ

4.2 Phân tích sản phẩm cạnh tranh

  • Đối với các hệ thống giám sát, thường có một số điểm cốt lõi để so sánh sản phẩm theo chiều ngang:

  • Tính đầy đủ của chức năng: liệu loại giám sát có toàn diện hay không

  • Khả năng định cấu hình: khả năng định cấu hình của các ngưỡng giám sát (cụ thể là các loại giám sát sẵn dùng)

  • Khả năng mở rộng: Có thể giám sát hợp đồng hoặc chức năng riêng biệt hay không và liệu có thuận tiện khi thêm cùng một loại giám sát hay không

  • Tính khả dụng: Tính sẵn sàng cao của hệ thống giám sát

chữ

Dưới đây là một vài sản phẩm giám sát trên chuỗi nổi bật và được sử dụng rộng rãi để so sánh

Epns、Hal、Tenderly

Mô tả hình ảnh

Con số trên có thể phản ánh rõ ràng trọng tâm của các sản phẩm khác nhau

Forta: Ưu điểm là chức năng giám sát tương đối đầy đủ và người dùng dựa trên 0 tương đối dễ dàng tùy chỉnh giám sát dựa trên các mẫu có sẵn. Hưởng lợi từ cơ chế khuyến khích trên mạng phi tập trung, việc phát triển các loại giám sát cho các loại hành vi trên chuỗi khác nhau là rất kịp thời. Ngoài ra, do mô hình mạng là mô hình phi tập trung nên tính khả dụng của hệ thống được đảm bảo ở một mức độ nhất định. Nhược điểm là robot báo động không thể được tham số hóa, các ngưỡng cụ thể của các từ như "số lượng lớn" và "bất thường" hoàn toàn do nhà phát triển robot báo động xác định. Mặc dù mô hình mạng của Forta Network là phi tập trung, nhưng vẫn có một số chức năng cần được hoàn thành bởi các máy chủ tập trung, điều này tiềm ẩn những nguy cơ tiềm ẩn đối với tính sẵn sàng cao của hệ thống.

Epns: Epns chú ý nhiều hơn đến việc giám sát ví cá nhân. Ưu điểm là khi đăng ký các ứng dụng chính, bạn có thể trực tiếp gửi lời nhắc có liên quan bằng cách xem nội dung chú ý của ví cá nhân. Ví dụ: đăng ký Ảnh chụp nhanh sẽ trực tiếp nhắc nhở các đề xuất mới dựa trên trên danh sách chú ý của ví, loại bỏ Chi phí cấu hình riêng lẻ của người dùng. Nhược điểm là nội dung giám sát ít, cập nhật chức năng chưa kịp thời.

Hal: Ưu điểm là các chức năng cơ bản hiện có của giám sát DeFi và NFT đã được phát triển và có sẵn giám sát cho một loạt các chỉ số như thanh khoản, tỷ lệ cho vay/tiền gửi, giá mã thông báo, khối lượng giao dịch lớn và trên- lãi suất thế chấp cho vay chuỗi. Hal cũng có thể cấu hình một số thông số cho các chỉ số trên, đây là một điểm sáng so với các thuê bao Forta Network không thể sửa đổi các ngưỡng cụ thể là “số lượng lớn” và “bất thường”. Điểm bất lợi là Hal phụ thuộc nhiều hơn vào các nhà phát triển của chính mình để phát triển các giám sát khác nhau, điều này không nhạy cảm với thời gian.

Từ góc độ sản phẩm, mặc dù Forta Network khó định cấu hình giám sát đối với người đăng ký, nhưng ngưỡng robot báo động hiện có có thể không phù hợp đối với một số chủ dự án để thực hiện giám sát tùy chỉnh. Tuy nhiên, do sự tồn tại của các ưu đãi mạng phi tập trung, chắc chắn sẽ có một nhóm các nhà phát triển sẵn sàng tùy chỉnh các tham số theo nhu cầu của người đăng ký. Ngoài ra với sự phát triển của Forta Network, cấu hình tham số của robot báo động cũng sẽ được phát triển.

tiêu đề phụ

Mặc dù bảo mật Web3 đã được đề cập trong nhiều năm và một loạt các hành vi liên quan đến bảo mật tài sản như kiểm toán hợp đồng và mã nguồn mở ngày càng được người dùng coi trọng, nhưng quá trình bảo mật Web3 hiện tại vẫn còn ở giai đoạn rất sớm. Các dự án nổi tiếng như dYdX và Lido đã áp dụng Forta, điều này cho thấy rằng việc bảo vệ an ninh của Web3 phải là một chủ đề không thể tránh khỏi trong việc tuân thủ chuỗi khối trong tương lai. Đồng thời, vẫn còn một số lượng lớn các dự án không sử dụng các phương pháp giám sát để đảm bảo an ninh hợp đồng, điều này cũng cho thấy thị trường gia tăng cho theo dõi an ninh là một con số rất lớn.OpenZeppelin đã ra mắt Forta vào năm 2021, điều này cho thấy rằng nó đã nhắm vào đại dương xanh này rồi. Giống như OpenZeppelin đã dẫn đầu tiêu chuẩn phát triển hợp đồng của Ethereum evm trong bốn năm qua, tôi tin rằng với OpenZeppelin hướng tới tương lai của Forta cũng có thể dẫn đầu tiêu chuẩn của các giải pháp bảo mật ngành Web3 trong tương lai.

tiêu đề cấp đầu tiên

5. Rủi ro

1) Mạng phi tập trung không có đủ ưu đãi cho robot báo động

Hiện tại, không có khuyến khích phát triển robot báo động trên Internet, nguồn khuyến khích hiện tại là cuộc thi phát triển robot do Quỹ tổ chức và quyên góp Gitcoin. Từ quan điểm này, mạng phi tập trung của Forta Network đã không phát huy được thế mạnh của nó, nhưng trong những tháng gần đây, cộng đồng cũng đã thảo luận về các biện pháp khuyến khích phát triển robot, các nhà phát triển Forta cũng rất coi trọng đề xuất này và tôi tin rằng nó sẽ được tung ra trong thời gian tới.cơ chế khuyến khích.

2) Ngành công nghiệp nhận thức chưa đầy đủ về tầm quan trọng của an toàn

Khác với DeFi, chuỗi công khai, Lớp 2 và các lộ trình khác trực tiếp hoặc gián tiếp cải thiện giới hạn trên của trải nghiệm người dùng thông thường, bảo mật là lộ trình cải thiện giới hạn dưới. Khi toàn bộ ngành công nghiệp đang ở trong trạng thái điên cuồng, mọi người sẽ chú ý nhiều hơn đến giới hạn trên của chuỗi khối, thay vì chú ý đến giới hạn dưới của nó. Tầm quan trọng của một đường đua an toàn có thể sẽ mất nhiều thời gian để chờ đợi ngành công nghiệp khám phá.

Trong cuộc bỏ phiếu FP-3 kết thúc vào ngày 17 tháng 9, khoảng 51,03% $FORT đã được bỏ phiếu chống, dẫn đến việc từ chối đề xuất FP-3. Điều này không phổ biến trong các cộng đồng lớn, nơi hầu hết các cuộc bỏ phiếu kết thúc với việc một bên có hơn 70% số phiếu bầu. Mặc dù điều này ở một mức độ nhất định phản ánh sự quan tâm của cộng đồng đối với dự án, nhưng nó cũng cho thấy rằng hai bên có ý kiến ​​​​khác nhau trong cộng đồng có xung đột lợi ích lớn hơn, điều này có thể cản trở tiến độ và sự phát triển của dự án ở một mức độ nhất định.

Người giới thiệu

Người giới thiệu

Thông tin chính thức của Mạng Fortahttps://docs.forta.network/en/latest/

Tài liệu chính thức:https://explorer.forta.network/network

Thống kê mạng:https://github.com/forta-network

Trang chủ nhóm GitHub:https://twitter.com/FortaNetwork/status/1567591457531527170?s=20&t=LbAJO2Tv7TWOqtBibinhKQ

Những sự kiện mang tính lịch sử:https://docs.forta.network/en/latest/governance/

《Forta》:https://blockchain.capital/forta/

Thành phần Ban chỉ huy Đội:https://a16z.com/2021/09/30/investing-in-forta/

Thông tin tài chính:https://dune.com/Sector920/forta

Thống kê mạng Forta:https://snapshot.org/#/forta.eth

Đề xuất cộng đồng Forta:

A unique and irreplaceable institution dedicated to the emerging frontier of crypto.

Website | Twitter | Medium | Mirror

Sự an toàn
đầu tư
Chào mừng tham gia cộng đồng chính thức của Odaily
Nhóm đăng ký

https://t.me/Odaily_News

Tài khoản chính thức

https://twitter.com/OdailyChina