Mestre! Construtores

Nesta última edição do HashingBits, estamos nos aprofundando na chamada de consenso nº 135 de todos os principais desenvolvedores da Ethereum, cobrindo todas as principais atualizações no ecossistema Ethereum. Mas isso não é tudo, vamos nos aprofundar no que está acontecendo nos ecossistemas zkSync, Polygon e Solana, juntamente com os avanços recentes no espaço AI e Web3. Para desenvolvedores, destacamos novas atualizações em ferramentas projetadas para auxiliar desenvolvedores e auditores de contratos inteligentes. E, claro, também estamos investigando as manchetes sobre a enorme exploração de US$ 23,1 milhões do UwU Lend e a recente perda de US$ 5 milhões do Loopring devido a vulnerabilidades no Guardian 2FA.

EtherScope: Principais desenvolvimentos 👨‍💻

  • Resumo de todos os principais desenvolvedores - Consenso Call(ACDC)#135

  • Atualização de nomeação F-starname: Discussões para atualização pós-Electra.

  • Atualizações sobre o PeerDAS breakout #1

  • Lido Finance apresenta Restaking para $stETH.

  • MetaMask lança staking agrupado para Ethereum, excluindo usuários dos EUA e do Reino Unido.

  • O Twiga para a próxima atualização do Electra está aqui!

  • Ingressos e faixas do Devcon: Tipos de ingressos, cronogramas e faixas disponíveis!

  • Uniswap Labs adquiriu Crypto: The Game (onchain Survivor)

  • O presidente da SEC, Gensler, espera que os ETFs S-1 de ETH à vista sejam aprovados durante o verão dos EUA.

  • Mais de 27% do fornecimento de ETH já está em stake, acima dos 24% em janeiro.

  • **Transações de Ethereum por rádio? Como isso funciona?**

  • Camada 1 e Camada 2

    • A moeda estável $wcgUSD já está disponível na Linea!

    • Atualização sobre o TVL das soluções de dimensionamento de camada 2 do Ethereum.

    • Grande liquidação causa queda de 25% no CRV

    • Blobs, Reorgs e MEV-Boost: Analisando a latência e a dinâmica de segurança do Ethereum

    • Vitalik propõe uma nova abordagem para transações de camada 1.

    • Compatibilidade de projetos de pré-confirmação com ePBS proposto

    • Proposta para usar torrents para distribuir dados de pré-fusão (expiração do histórico EIP4444)

    • OP Stack Permissionless Fault Proofs disponível na rede principal do OP, agora um estágio 1 L2 (rodinhas de treinamento limitadas)!

    • Uma olhada no status de implantação do RIP 7212 em cadeias da Camada 2

    • Os pré-configurados baseados agora estão disponíveis no devnet!

  • ERCs

    • **ERC-7720:** Transferência de Token Diferida

    • ERC838 (ressuscitado): especificação ABI para sequência de motivos REVERT

    • ERC7721: Extensão bloqueável para ERC1155

    • ERC7722: Token opaco

  • BEI

    • Meta EIP7723: Estágios de inclusão de atualização de rede

  • Descanse em paz

    • RIP7724 (clone de EIP7667 para zk rollups): Aumentar os custos de gás das funções hash

EcoExpansions: Além do Ethereum 🚀

  • zkSincronização

    • zkSync introduziu o token $ZK. Verifique sua elegibilidade para airdrop.

    • A Nação ZK foi apresentada.

    • A implantação da mainnet do zkSync do v24 agora está concluída!

    • Análise aprofundada: alocação de tokens ZK para 13.000 carteiras com 0 tx no zkSync.

    • Uma olhada no ZK Tokenomics

    • A Matter Labs (zkSync) está retirando todos os pedidos de marca registrada para o termo ZK!

    • O zkSync agora está disponível no Uniswap!

  • Polígono

    • Polygon cria novo programa de subsídios**, 1B POL desbloqueado ao longo de 10 anos** para construtores!

    • O repositório Agglayer-rs agora é de código aberto.

    • A Toposware, junto com a Polygon, está construindo um provador zkEVM tipo 1.

    • Apresentando - Polygon Governance Hub!

    • Dê uma olhada no DeFi Roundup do Polygon!

  • Solana

    • A primeira carteira inteligente da Solana chegou!

    • **As carteiras programáveis ​​da Circle agora são compatíveis com** @solana!

    • Startup TipLink, sediada em Solana, lança adaptador de carteira.

    • **Phantom adquire Bitski para acelerar a adoção de criptomoedas.**

    • Solana Pay agora está no Shopify!

    • O Explorer 2.0.0 da SolanaFM está aqui.

    • Solana recebeu uma atualização: a v1.18 chegou!

    • Rise In e WBA lançam programa de educação para desenvolvedores para treinar novos desenvolvedores Solana

    • IslandDAO apresenta Koh Solana (25 de setembro a 25 de outubro)

DevToolkit: Fundamentos e Inovações 🛠️

  • O Etherscan agora conta com um Cartão para Tokens para exibir riscos de segurança!

  • O Remix v0.50.0 está aqui: fixe plugins e use ZK-ethers em scripts JS/TS!

  • RustRover já foi lançado!

  • Quicknode lançou um guia do construtor.

  • Aqui estão algumas dicas para reescrever contratos EVM para dar suporte a Solana.

  • O Lighthouse v5.2.0 está aqui: adiciona estados de árvore na memória, processamento de época e bloco otimizado e versão do cliente de execução no graffiti.

  • Besu recebeu uma atualização: v24.6.0: Java v21 agora versão mínima e dados de log de teste históricos removidos por padrão.

  • O sinalizador de progresso do Foundry está aqui: progresso ao vivo dos testes de fuzz e invariantes

  • Dê uma olhada no roteiro da equipe EF JavaScript

  • O PBS Snapshot está aqui: Crie instantâneos de dados MEV

  • Olá, mundo. O EigenLayer AVS agora também está disponível em Rust!

Explore as profundezas do conhecimento: artigos de pesquisa, blogs e tweets🔖

  • Twitter

    • Vitalik sugere em quais narrativas focar

    • Ripple apresenta o XRPL EVM Sidechain e Ripple USD (RLUSD)

    • Zapper anuncia o Protocolo Zapper: Desenvolvido por $ZAP

    • Como o EIP-4844 impactou os custos do L2?

    • O CEO da Helius fala sobre o Hivemapper!

    • A lista de leitura DEFINITIVA de Solana!

    • Um mergulho profundo no DePIN

  • Artigos

    • Quantificação da complexidade do código: métricas CK, Martin e Halstead usando impressoras Slither

    • Guia para criar um linter Solidity simples usando Slang (APIs do compilador da Nomic Foundation)

    • Criptomoedas e IA: uma megatendência de US$ 20 trilhões?

    • Explicação dos namespaces de armazenamento ERC-7201

    • Ethena: Mergulhando na mecânica e nos riscos do USDe

    • Adoção e utilização de Blob - Insights dos primeiros 85 dias

    • **Transações forçadas vs. sequenciamento baseado:** Do que se trata?

    • Como funciona o Everclear: The First Clearing Layer?

    • Como as criptomoedas estão moldando o futuro das compras online!

    • A Open Access Supercomputing Foundation anuncia a tokenomics do AO, o supercomputador descentralizado!

    • As Guerras de Restabelecimento: Eigenlayer vs Simbiótico

  • Artigos de Pesquisa

    • **Meu Blockchain deve aprender a dirigir? Um estudo do Hyperledger Fabric.**

    • Desmistificando as características para atualizações de contratos inteligentes

    • Aprendizagem federada integrada de blockchain em sistemas Edge-Fog-Cloud para aplicações de saúde baseadas em IoT: uma pesquisa

    • **Otimizando filas de saída para blockchains de prova de participação:** Uma abordagem de design de mecanismo

    • SAMM: Criadores de Mercado Automatizados Sharded

  • Assistir🎥

Vigilância de Segurança Web3 🛡️

  • Artigos

    • Um mergulho profundo em dicas e dispositivos de segurança para nômades digitais.

    • Identificando Red Flags em Smart Contracts: Um guia para detectar riscos de segurança em Smart Contracts Solidity

    • O cofundador da Nirvana Finance relata o "pior dia" de sua vida.

    • Um guia sobre como recuperar fundos com a ferramenta HackedWalletRecovery

    • **Manual de investigações on-chain incríveis 2.0: leitura OBRIGATÓRIA!**

  • Artigos de Pesquisa

    • Benchmarking de ataques de Jailbreak em LLMs

    • Segurança de agentes de IA

    • Contratos inteligentes UTXO escaláveis ​​por meio de estado distribuído de granulação fina

  • Twitter

    • Análise da causa raiz do empréstimo UwU: um mergulho profundo

    • Yolo Games foi explorado por US$ 1,5 milhão

    • Ronkathon - implementação rust de uma coleção de primitivas criptográficas

Truques e golpes 🚨

Você empresta

Perda ~ $ 23,1 milhões

  • O UwU Lend, lançado pelo ex-CFO da Frog Nation, Sifu, foi hackeado e levou US$ 23,1 milhões por meio de manipulação de preço.

  • O primeiro ataque em 10 de junho de 2024 resultou em uma perda de US$ 19,4 milhões; o segundo ataque em dois dias causou uma perda de US$ 3,7 milhões.

  • O invasor usou três transações para converter $WBTC e $DAI roubados em $ETH, financiados pelo Tornado Cash.

  • A UwU Lend pausou o protocolo para investigação uma hora após reconhecer a exploração.

  • Apesar de uma recente auditoria de segurança da Peckshield, o hack expôs uma discrepância de preços nos oráculos da UwU Lend.

  • O invasor usou um empréstimo rápido para manipular o feed de preços, explorando a diferença entre as taxas de empréstimo e liquidação do sUSDe.

  • O fundador da Curve, Michael Egorov, perdeu mais de 23,5 milhões de CRV (US$ 9,85 milhões) depositados no UwU Lend.

  • O invasor depositou tokens no Llama Lend da Curve e tomou emprestado mais de 8 milhões de crvUSD (US$ 8,11 milhões).

  • Os credores do mercado CRV da LlamaLend liquidaram a posição do hacker.

  • A UwU Lend ofereceu uma recompensa de US$ 5 milhões para capturar o explorador.

Encontre mais detalhes sobre a exploração - aqui

Anel de Loop

Perda ~$5M

  • Loopring, um protocolo baseado em ZK-rollup no Ethereum, revelou um hack que comprometeu seu serviço de recuperação de carteira Guardian de autenticação de dois fatores em 9 de junho de 2024

  • Aproximadamente US$ 5 milhões foram retirados de carteiras protegidas pelo serviço Guardian da Loopring.

  • O serviço Guardian permite que os usuários nomeiem carteiras confiáveis ​​para tarefas de segurança, como bloquear ou restaurar uma carteira comprometida.

  • O hacker ignorou o serviço Official Guardian do Loopring, iniciando recuperações em carteiras com um único guardião sem o consentimento do usuário.

  • De acordo com a Loopring, carteiras com múltiplos guardiões ou guardiões terceirizados permaneceram seguras, pois as transações exigem mais da metade dos guardiões.

  • O Loopring divulgou dois endereços de carteira envolvidos na violação, com uma carteira drenando cerca de US$ 5 milhões das contas afetadas.

  • O protocolo está colaborando com especialistas em segurança da Mist para entender o comprometimento do serviço 2FA e suspendeu temporariamente as operações relacionadas ao Guardian.

  • A Loopring declarou que, após suspender essas operações, a violação foi contida.

  • O protocolo está trabalhando com as autoridades policiais para rastrear o hacker.

Destaque da comunidade

#NYCTechWeek é um verdadeiro turbilhão de inovação!