分析师:AndyLee
机构:ICWT
我是ICWT大中华区的区块链分析师AndyLee,受NPC自治委员会邀请,对NPC亚洲社区进行评测。仔细分析了三份文件:NPC的白皮书、NPC的技术使命PPT、NPC中立金融链介绍PPT,并对NPCC和NPCG的token合约进行审计。
一、区块链的合约安全审计
跟代币相关的智能合约,是项目安全最底层的部分。我们分别对NPCC和NPCG的合约做了以下审计:
1、溢出审计:在合约业务涉及数学运算时,可对输入参数和输出结果的有效性进行验证;
2、权限控制审计:对合约权限管理功能进行测试,避免出现如权限漏洞、权限过大、合约限制绕过审核等漏洞;
百年扑克牌制造商Bicycle将推出基于BAYC #1227的收藏实物扑克牌:金色财经报道,创立于1885年的百年扑克牌制造商Bicycle宣布将推出一款基于BAYC #1227的收藏实物扑克牌。据Bicycle 及其母公司 Cartamundi Group 透露他们已经于今年六月以 103 ETH 的价格购买了该 BAYC NFT,新推出的收藏实物扑克牌由艺术家 Adrian Valenzuela 创作设计。该公司在公告中透露,Bored Ape #1227 也将出现在明年推出的其他扑克牌产品中,更多细节将在未来几周内公布。(blockchaintimes)[2022/10/20 16:32:03]
3、安全设计审计:对合约安全性进行审计,例如编译器、硬编码地址、回退函数、显现编码、函数返回值、函数调用等;
NFT衍生品市场Caspid完成300万美元种子轮融资,Distributed Global等参投:8月1日消息,NFT衍生品市场Capsid于社交媒体宣布完成300万美元种子轮融资。本轮融资Distributed Global、SpringWind、Xoogler Ventures、Mask Networks等参投。天使投资人来自Binance、Crust Networks、Huobi、谷歌、YGG和MetaCartel。
此外,Capsid宣布推出非同质化权利(Non-Fungible Rights)市场。用户可以购买、出售和铸造使用NFT的权利,包括但不限于合作、衍生品、商品、租赁和会员资格。[2022/8/1 2:51:14]
4、拒绝服务审计:对合约访问控制策略、合约自毁函数执行等进行审计,避免合约无法按照预设的方式调用;
Celsius受到Customer.io数据泄露事件的影响:金色财经报道,据该公司称,Celsius一家供应商的一名员工将一份客户电子邮件列表泄露给了“第三方不良行为者”。这家加密货币贷方周四在一封电子邮件中表示,它受到了同样影响 OpenSea的 Customer.io 数据泄露事件的打击。?该公司表示,尽管Celsius不认为其客户面临“任何高风险”,但它确实将数据泄露视为“严重违反供应商-客户关系”,并已联系有关当局。根据该公司的更新,其他五名 Customer.io 客户在 OpenSea 之外受到影响。
Celsius电子邮件称,Customer.io最初在 6 月 30 日表示Celsius 数据没有受到影响。然而,7月8日,该公司警告说,Celsius 客户电子邮件列表实际上已被泄露,尽管Celsius 在发现事件后立即删除了 Customer.io 持有的所有数据。[2022/7/29 2:45:16]
5、设计逻辑审计:对合约业务逻辑进行审计,确保合约可正确执行预设功能;
市场分析师:新持有者持有的BTC供应百分比跌至最低水平:金色财经报道,市场分析师On-ChainCollege发推称,有趣的是,新持有者(0-6 个月)持有的BTC供应百分比在 22 年 1 月崩盘期间跌至有史以来的最低水平。这证实了:1.BTC Hodler 基数比以往任何时候都强。 2.散户/新投资者早已不复存在,目前这一比例为 23.9%。[2022/6/5 4:03:47]
6、恶意后门审计:检查合约是否有被隐藏的恶意代码。
结论:NPCC和NPCG均无安全漏洞,因此用户所看到的发行和流通规则是可信的。
二、IT的不可能三角。
任何IT项目,尤其是底层系统,兼容性、性能和安全是互相掣肘的三个位面,尤其区块链项目,起步的架构性能极低,技术发展时间又相对比较短暂,更是看到了很多落地的阻碍。结合常见的公链瓶颈,一起来看NPC的表现。
瓶颈一:创链难,上链成本高。造成业务层交互成本高,业务逻辑处理频繁。NPC的解决方式是用双层链的架构,业务层逻辑采用联盟链内部共识机制确认,公有链底层采用公链共识。底层主链专注于高TPS、以及支持生态中所有通证的原子性跨链交易,而不运行普遍意义上的智能合约。上层业务链专注于某一区块链业务,可以灵活的实现任意业务的智能合约;通过分层设计,模块化通用业务,抽象出各类区块链应用,提供了通用的实现框架。各场景和用户可以根据自己的需求,不必了解主链底层的技术原理,只需专注于自己的业务开发。在联盟链上叠加各自的业务,轻松完成业务逻辑的区块链化。
结论:NPC在业务层的成本完全可控,可以有效解决高成本问题。
瓶颈二:可扩展性和存储空间小,造成共识速度慢、底层语言不成熟等问题。NPC的解决方式是从纵向、横向双尺度扩展。纵向上,从网络、存储、共识算法等方面挖掘性能;横向上,平行扩展,异构并行,跨链,侧链等。通过NPC跨链协议及组件,可以实现业务链的异构并行,内生于业务链的共识逻辑中,目前可支持NPC原生业务链以及Fabric。未来可视需要扩展高性能的业务链以满足业务落地需求。通过Cassini跨链中继,可以处理各个联盟链之间的请求,打造更为开放的公链数据交互生态。这样,使得每个链上的数据不再独立,而是让所有NPC公链中的所有应用都能达到数据交换或交易交换的场景,此外,定制化的业务链以及模块化的设计,可以根据不同的业务生态,组合不同的合约,完成专业的业务链快速搭建。同时,业务链可以根据不同的业务配置为公链或者联盟链。
结论:区块链的扩展性在NPC可以得到根本性的解决。
瓶颈三:交易效率低,成本高。其他公链通常采用一对一交易请求上链,多次收费。即使通过合约或中心化接口批量发送交易,在区块中也是记录一对一的关系,收取费用也是多次收费。NPC的解决方式是分层、支持批量转账,采用高度模块化的分层技术架构,提高交易速率,同时支持同一地址向多个地址进行转账,并且只需收取一次费用。这样不仅比调取合约的批量转账效率更高,而且成本更少,安全系数也更高。
结论:在NPC的交易架构下,交易效率将比传统架构提升数十倍。
三、DAO的评价标准
标准1:去中心化程度
结论:NPC是去中心化项目和去中心化社区,社区治理架构、社区推广、资产质押、社区激励都是去中心化的架构。
标准2:智能合约机制。
结论:NPC有智能合约机制,又结合了部分中心化互联网功能,对社区志愿者更加便利和友好。
标准3:创新模式
结论:从底层结构和已开源的部分github代码来看,NPC创新架构正在逐渐实现。
标准4:社区共识
结论:从链上、链下、线上、线下的参与活跃度和流量曲线来看,社区表现出强共识并持续发展壮大。
标准5:应用落地
结论:NPC社区正在分别接入三个全球顶尖的NFT、Defi和Gamefi项目,按照项目方要求暂不官宣。
标准6:匿名性
结论:NPC社区为匿名社区,有效保证用户资产、信用和合规安全。
从2009年比特币出生以来,一共出现了五次重要的价格高峰。直到今天,这种加密货币已创下6.9万美元的历史新高,全球化的趋势以及主流群体的应用率也在不断提高.
1900/1/1 0:00:00点击上方“蓝色字”可关注我们!暴走时评:该公司首席执行官SamBankman-Fried将要求投资者以80亿美元的估值购买其美国子公司FTX.US的股份.
1900/1/1 0:00:00近日,舵手云获得“国家信息系统安全等级保护”非银行机构最高等级等保三级备案认证并顺利复测。代表舵手云在安全与系统规范化管理方面得到了监管和认可,标志着舵手云的系统安全性已经达到行业内最高标准,可.
1900/1/1 0:00:001.金色观察|元宇宙面面观:机会、风险与未来日前,英国《经济学人》网站发表题为《下一个是什么?2022年值得关注的22项新兴技术》的文章,元宇宙、虚拟网红和量子计算入围.
1900/1/1 0:00:00元宇宙和区块链游戏公司AnimocaBrands透露,短短两个月内其财库的价值增长了5倍多。从2021年1月到9月,其他收入(包括100多笔投资和其投资组合中数字资产的收益)为5.296亿美元.
1900/1/1 0:00:00随着数字经济的发展,区块链的价值逐渐凸显,而区块链最大程度发挥效应则需要借助使用场景和其他技术,大数据可能是区块链完美的“借力点”之一.
1900/1/1 0:00:00