🎆 Novo Ano, Nova Sorte! Junte-se à Celebração do Sorteio Final da Sorte!
🎉 O sorteio de Ano Novo da Comunidade Gate.io Community Honor Credits - Fase 6 está oficialmente em vigor!
Inicie o sorteio agora 👉
https://www.gate.io/activities/creditprize?now_period=6 🌟 Como participar?
1️⃣ Vá para o [Centro de Créditos] em gate Post e complete tarefas como publicar, comentar e curtir para ganhar Créditos de Honra.
2️⃣ Limiar de entrada mais baixo: Ganhe 300 créditos para obter uma entrada no sorteio!
🎁 Participe no sorteio de um MacBook Air, merchandise exclusiva, Pontos, voucher de futuros e mu
Um artigo focado no ecossistema TON 2024: Análise técnica do ecossistema e eventos significativos de segurança
Com o rápido desenvolvimento da tecnologia blockchain, vários ecossistemas surgiram. O TON (The Open Network), criado pelo Telegram, tem gradualmente se tornado o foco da indústria devido à sua arquitetura única e poderosas funcionalidades. Outra razão importante é a enorme base de usuários do Telegram, com mais de 700 milhões de usuários ativos, o que oferece uma base ampla para a promoção e aplicação do TON. Em 2024, o ecossistema TON fez avanços significativos em inovação tecnológica, expansão de aplicativos e segurança. Este artigo analisará em profundidade a estrutura básica do ecossistema TON, o mecanismo flexível de Prova de Staking, casos de uso e vantagens expandidos, além de eventos de segurança significativos recentes e medidas de resposta, com o objetivo de apresentar uma visão abrangente e aprofundada do ecossistema TON aos leitores.
Introdução básica e arquitetura do TON
TON (The Open Network) é um protocolo de comunicação digital e blockchain criado pelo Telegram com o objetivo de construir uma plataforma de blockchain rápida, segura e escalável que ofereça aplicativos e serviços descentralizados aos usuários. Ao combinar a tecnologia blockchain com a funcionalidade de comunicação do Telegram, o TON apresenta alta performance, segurança e escalabilidade. Ele suporta o desenvolvimento de vários aplicativos descentralizados e oferece soluções de armazenamento distribuído. Comparado às plataformas de blockchain tradicionais, o TON tem maior velocidade de processamento e throughput, e adota o mecanismo de consenso Proof-of-Stake.
Arquitetura PoS flexível e fragmentada
O TON adota o mecanismo de consenso Prova de Staking e alcança alta performance e versatilidade através de seus contratos inteligentes Turing-completos e blockchain assíncrona. As transações rápidas e de baixo custo do TON são suportadas pela arquitetura flexível e shardable da cadeia. Essa arquitetura permite uma fácil escalabilidade sem comprometer o desempenho. O shardamento dinâmico envolve shards individuais em desenvolvimento com propósitos específicos, que podem ser executados simultaneamente e evitam gargalos em grande escala. O tempo de bloco do TON é de 5 segundos, com um tempo de confirmação final inferior a 6 segundos.
A infraestrutura existente é composta por duas partes principais:
● Masterchain: Responsável pelo processamento de todos os dados importantes e críticos do protocolo, incluindo endereços de validadores e quantidade de moedas validadas.
●Cadeia de trabalho (Workchain): Uma cadeia secundária conectada à cadeia principal, contendo todas as informações de transações e vários contratos inteligentes, cada cadeia de trabalho pode ter regras diferentes.
Esta arquitetura em camadas não apenas melhora a eficiência da rede, mas também fornece uma base sólida para futuras expansões.
Casos de uso e vantagens
Com o suporte de uma arquitetura técnica aprimorada, o ecossistema TON fez progressos significativos em várias áreas em 2024. A Fundação TON, uma organização autônoma descentralizada (DAO) operada pela comunidade central do TON, fornece suporte abrangente para diversos projetos no ecossistema, incluindo suporte para desenvolvedores e programas de incentivo à liquidez. Especificamente, a comunidade TON se destaca nas seguintes áreas:
● Lançamento do TON Connect 2.0: fornece uma maneira intuitiva de conectar carteiras e aplicativos, melhorando a experiência do usuário.
●TON Verifier: Verificador de contratos inteligentes criado pela equipe Orbs, aumentando a confiabilidade dos contratos.
●Blueprint Ferramenta de Desenvolvimento: Ajuda os desenvolvedores a escrever, testar e implantar contratos inteligentes.
● Sandbox Kit de Desenvolvedor: adequado para vários casos de uso, desde empresas até governos.
●Tact、Func e outras novas linguagens suportadas: promover um ambiente de programação mais poderoso.
●Suporte ao desenvolvedor: A Fundação TON e a DoraHacks colaboraram para lançar um hackathon online de três meses.
●TON Hubs Internationalization: International centers have been launched in multiple cities around the world.
●Plano de incentivo à liquidez DeFi: fornecer fundos para projetos, promover a sustentabilidade do campo DeFi TON
Essas medidas não apenas impulsionaram a prosperidade do ecossistema, mas também criaram um ambiente de uso mais rico e seguro para desenvolvedores e usuários.
Eventos de segurança na ecologia TON
Embora o ecossistema TON tenha feito muitos avanços em termos de tecnologia e aplicação, a questão da segurança ainda é um aspecto importante a ser considerado.
Recentemente, a equipe oficial da TON agradeceu oficialmente à equipe TonBit, pertencente à BitsLab, pelo trabalho de descoberta de falhas críticas na máquina virtual TON em suas notas de atualização mais recentes. Se explorada maliciosamente, essa falha pode levar à exaustão de recursos da máquina virtual, resultando em colapso do sistema e afetando a estabilidade de toda a rede TON. Com sólidas habilidades técnicas, a equipe TonBit identificou rapidamente o problema e propôs soluções eficazes, estabelecendo um ambiente de operação mais seguro para a máquina virtual TON e fortalecendo ainda mais a estabilidade global do ecossistema TON.
A raiz desta vulnerabilidade reside no design de operações aninhadas da máquina virtual TON ao lidar com continuações de contratos. Contratos maliciosos podem esgotar o espaço de pilha do hospedeiro da máquina virtual, desencadeando assim um processo de avaliação recursiva, através da criação de estruturas de continuações profundamente aninhadas. Este tipo de ataque de esgotamento de recursos pode levar a falhas excecionais na máquina virtual TON, o que significa que apenas um TON pode fazer com que todos os validadores falhem, afetando diretamente a disponibilidade do sistema.
A equipe TonBit, após uma análise aprofundada e em colaboração com a Ton Core, apresentou uma solução inovadora que ajusta o mecanismo de salto interno da máquina virtual, substituindo chamadas recursivas de forma iterativa para efetivamente prevenir a ocorrência de tais ataques. Essa solução foi implementada na versão mais recente do TON, proporcionando aos usuários do TON uma experiência operacional mais segura e estável.
Após lidar com este importante evento de segurança, a equipe TON reconhece profundamente a importância de reforçar continuamente a proteção de segurança. Para garantir a estabilidade e segurança de longo prazo do ecossistema, a equipe não apenas corrigiu as falhas a tempo, mas também ativamente resumiu a experiência e elaborou estratégias de segurança mais aprimoradas. Com base nisso, discutiremos como o ecossistema TON pode melhorar ainda mais a segurança no futuro, garantindo que possa lidar eficazmente com os desafios de segurança potenciais, enquanto se desenvolve rapidamente.
Além disso, em 22 de maio de 2024, após a celebração do evento de apostas para comemorar a prosperidade do ecossistema TON, devido a uma configuração incorreta dos parâmetros do protocolo, o contrato de apostas de um certo protocolo foi alvo de um ataque hacker, resultando no roubo de uma grande quantidade de tokens do contrato. Após o incidente, a equipe do projeto imediatamente suspendeu a função de resgate de recompensas de apostas e alocou uma grande quantidade de $USDT para recomprar os 307.264 tokens perdidos.
Após o ataque, o projeto entrou em contato rapidamente com a TonBit para uma auditoria. A TonBit demonstrou sua profissionalidade, reagiu rapidamente e mobilizou uma equipe de especialistas em segurança para realizar uma auditoria completa e detalhada no código central do projeto. Os especialistas em segurança da TonBit identificaram 6 problemas de baixo risco e imediatamente iniciaram uma comunicação detalhada com a equipe do projeto. Com sua vasta experiência e habilidades técnicas profissionais, a TonBit não apenas ofereceu soluções específicas para os problemas, mas também auxiliou a equipe a concluir rapidamente todas as correções, garantindo a segurança e estabilidade do contrato.
Além disso, em 10 de maio de 2024, a equipe TonBit, uma subsidiária da BitsLab, descobriu que ao lidar com mensagens de transferências no TON, embora seja possível adicionar comentários, algumas carteiras possuem uma interface de usuário que apresenta riscos potenciais de desinformação. Essa falha de design foi explorada por hackers, que manipularam o conteúdo dos comentários das mensagens de transferências, exibindo informações falsas aos usuários durante o processo de transação, resultando em fraudes e perdas financeiras devido a erros dos usuários.
Para resolver esse problema, a TonBit sugere que os aplicativos de carteira adicionem observações marcantes ao exibir essas informações para alertar os usuários de que esses conteúdos não são confiáveis. Além disso, as equipes de desenvolvimento de carteiras devem melhorar o design da interface do usuário para garantir transparência e confiabilidade na exibição das informações de transações. Ao mesmo tempo, os usuários também devem aumentar sua capacidade de discernimento e ficar atentos a informações de transações suspeitas.
A TonBit sugere que as equipes de desenvolvimento de carteiras implementem um mecanismo de validação em várias camadas ao exibir informações de anotação de transações, como a validação da fonte das informações de anotação para garantir a confiabilidade das informações. Além disso, é recomendado realizar periodicamente educação do usuário, fornecer dicas de segurança e ajudar os usuários a identificar e prevenir potenciais fraudes. A combinação de medidas técnicas e educação do usuário pode reduzir efetivamente a ocorrência de eventos de segurança desse tipo.
Ainda há situações semelhantes ao uso de contratos inteligentes com portas dos fundos, como o caso do BookPad, que enganou fundos e fugiu com o dinheiro, o que merece ser prevenido de forma eficaz. Em 15 de abril de 2024, o BookPad lançou um contrato inteligente com uma porta dos fundos e não aberto ao público para pré-venda. Depois de receber fundos suficientes, eles usaram a porta dos fundos do contrato para retirar o dinheiro e fugiram rapidamente com ele.
Para evitar que eventos semelhantes ocorram novamente, os usuários devem coletar o máximo possível de informações sobre as partes envolvidas antes de participar de qualquer atividade de investimento do projeto, escolhendo projetos de código aberto que tenham sido submetidos a rigorosas auditorias de segurança.
Em resumo, embora o ecossistema TON tenha feito avanços significativos em termos de tecnologia e aplicação, as questões de segurança ainda devem ser levadas a sério. A equipe TonBit, da BitsLab, tem trabalhado ativamente na descoberta e correção oportuna de vulnerabilidades críticas, melhorando efetivamente a segurança e estabilidade do sistema, além de demonstrar habilidades profissionais de auditoria e resolução em vários incidentes de segurança. No futuro, o ecossistema TON continuará fortalecendo as medidas de proteção de segurança, aprimorando as estratégias de segurança para garantir que possa lidar efetivamente com vários desafios de segurança potenciais e garantir a segurança a longo prazo dos usuários e da rede.
A seguir, iremos explorar em profundidade como o ecossistema TON, durante o seu contínuo processo de expansão e desenvolvimento, pode reforçar ainda mais a segurança para garantir a operacionalidade estável do sistema e a confiança dos utilizadores. Para isso, a equipa TonBit propõe uma análise detalhada dos atuais desafios de segurança enfrentados pelo ecossistema TON, bem como das tecnologias avançadas de proteção que podem ser adotadas, e recomenda a implementação de rigorosas auditorias de segurança, a fim de construir um ambiente ecológico mais seguro e confiável. Através destas medidas, a estabilidade da rede TON e a confiança dos utilizadores serão significativamente reforçadas, impulsionando assim o contínuo e saudável desenvolvimento do ecossistema TON.
Perspectivas de segurança da ecologia TON
O ecossistema TON está se expandindo rapidamente em termos de aplicativos descentralizados (dApps) e infraestrutura, mas devido à sua arquitetura e recursos exclusivos, o TON enfrenta alguns desafios de segurança exclusivos. Aqui estão algumas recomendações de segurança e melhores práticas para desenvolvedores no ecossistema TON:
Distribuição e Proteção dos Nós: TON utiliza a tecnologia de fragmentação e tabela de hash distribuída (DHT) para melhorar a escalabilidade da rede, mas se a distribuição dos nós for desigual ou não houver proteção suficiente, pode resultar em nós maliciosos dominando a rede, realizando poluição da tabela de roteamento ou ataques de partição de rede. Os desenvolvedores devem fortalecer o mecanismo de validação dos nós e melhorar a capacidade de defesa da rede através do aumento do monitoramento dos nós e do mecanismo de lista negra.
Segurança dos contratos inteligentes: A programação de contratos inteligentes da TON difere das outras blockchains, pois a lógica dos contratos é mais complexa. Os desenvolvedores devem seguir rigorosamente as melhores práticas de desenvolvimento seguro, prestando atenção à gestão de recursos e verificações de limites no código, evitando vulnerabilidades comuns nos contratos. A auditoria e revisão periódica do código do contrato, juntamente com o uso de ferramentas de teste, podem aumentar a confiabilidade do código.
Integridade dos dados e prevenção da adulteração: A armazenagem distribuída do TON aumenta a partilha e acessibilidade dos dados, mas também traz consigo riscos de adulteração. Os programadores podem introduzir mecanismos de encriptação e autenticação de dados em camadas e validar a consistência dos dados entre os nós, garantindo a integridade da transmissão de dados.
Através da adoção destas medidas, o ecossistema TON consegue expandir continuamente, mantendo um elevado nível de segurança e estabilidade, proporcionando serviços mais confiáveis aos utilizadores e desenvolvedores.
resumo
Em 2024, o ecossistema TON fez progressos significativos em termos de arquitetura tecnológica, expansão de aplicativos e segurança. Sua arquitetura PoS flexível e fragmentada, capacidade de processamento de transações de alto desempenho e ferramentas de desenvolvedor abrangentes estabeleceram uma base sólida para a prosperidade do ecossistema. Ao mesmo tempo, enfrentando desafios de segurança, a estreita colaboração entre a equipe oficial da TON e especialistas em segurança para corrigir prontamente vulnerabilidades críticas fortaleceu ainda mais a estabilidade e segurança do sistema. Olhando para o futuro, à medida que o ecossistema TON continua a se desenvolver, o foco contínuo e a melhoria da capacidade de proteção de segurança serão fundamentais para alcançar um desenvolvimento sustentável a longo prazo. O progresso contínuo do ecossistema TON não apenas fornece novas ideias para o desenvolvimento da tecnologia blockchain, mas também cria um mundo digital mais seguro e eficiente para usuários e desenvolvedores.
Para ler todos os nossos relatórios, clique:
Sobre TonBit
TonBit, como marca principal da BitsLab, é especialista em segurança e construtora pioneira no ecossistema TON. Como principal provedor de segurança da cadeia de blocos TON, a TonBit concentra-se na auditoria abrangente de segurança, incluindo auditoria de linguagens Tact e FunC, para garantir a integridade e a segurança dos projetos baseados em TON. Até agora, a TonBit concluiu com sucesso auditorias de vários projetos conhecidos, como Catizen, Algebra, UTonic, entre outros, e descobriu várias vulnerabilidades críticas, demonstrando nossa excelente capacidade no campo da segurança de blockchain. Além disso, a TonBit organizou com sucesso a competição TON CTF, atraindo muitos participantes e recebendo ampla atenção, consolidando ainda mais sua posição como especialista em segurança no ecossistema TON. No futuro, a TonBit continuará a proteger a segurança da cadeia de blocos e promover o desenvolvimento contínuo da tecnologia e do ecossistema.
Sobre BitsLab
BitsLab é uma organização dedicada à segurança do ecossistema Web3, com o objetivo de se tornar uma instituição de segurança respeitada pela indústria e pelos usuários. Possui três sub-marcas: MoveBit, ScaleBit e TonBit. Concentra-se no desenvolvimento de infraestrutura e auditoria de segurança de vários ecossistemas, incluindo Sui, Aptos, TON, BNB Chain, Starknet, Solana, e é especializada na auditoria de várias linguagens de programação, incluindo Circom, Halo2, Move, Cairo, entre outras.
Como líder no campo da segurança blockchain, a BitsLab fornece serviços de auditoria de segurança para vários projetos, incluindo Movement, Aptos, Tether, UniSat, Nervos CKB, etc., entregando mais de 400 soluções de segurança, auditando mais de 400.000 linhas de código e protegendo ativos no valor de 8 bilhões de dólares e servindo mais de 2 milhões de usuários. A equipe reúne vários especialistas em pesquisa de vulnerabilidades de alto nível, que descobriram vulnerabilidades críticas em vários projetos conhecidos. A BitsLab está empenhada em impulsionar o desenvolvimento da segurança Web3 e promover o crescimento saudável do ecossistema emergente.
Visite o site oficial da BitsLab:
BitsLab conta oficial do Twitter:
Junte-se ao grupo oficial do Telegram:
Site oficial da sub-marca BitsLab:
TonBit:
MoveBit:
ScaleBit:
Requisitos de auditoria Telegram contato: @starchou