社区投稿| 以安全视角,深度剖析 Sui Staking 与 LSD

news2025/6/22 0:33:40

本篇技术研报由 MoveBit 研究团队的 Jason 撰写

#1 Sui Staking 介绍

1.1 Sui 网络概述

Sui 网络由一组独立的验证者运行,每个验证者在自己的机器或集群上运行独立的 Sui 软件实例。

Sui 采用委托权益证明(DPoS)来确定哪些验证者参与网络操作和享有投票权。这个系统通过激励验证者来真诚参与,他们通过分享交易费用、质押奖励以及在不当行为的情况下削减质押和质押奖励来获得回报。

Sui 网络的运行按时间划分为不重叠的、近似固定持续时间(目前为 24 小时)的时期(epoch)。在特定时期内,一组验证者及其投票权是固定的。然而,在时期边界,可能会发生重新配置,导致参与网络的验证者组合和其投票权发生变化。

1.2 Sui Staking 概述

如前所述,Sui 采用委托权益证明机制(Delegated Proof-of-Stake,DPoS)来保障网络的安全性和运行。这一模型允许 SUI 持有者将他们的 SUI 质押给验证节点,质押的代币在解除质押前不得转移或出售。验证节点的质押份额决定了他们在网络中的投票权重,质押越多,节点在网络运作中的影响力越大。

作为处理交易和执行共识的回报,验证节点根据收集的 Gas 费获得奖励。最高效率的验证节点能够处理更多交易,提高整个网络的效率,并因其质押而获得更大的奖励。

然而,表现不佳的验证节点可能因遭遇停机时间或其他技术问题而处理较少的交易,从而获得较小的质押奖励,甚至可能失去质押机会,最终退出网络运作。这一代币经济模型确保只有最优秀的验证节点才能够持续支持网络的安全和稳定运行。

1.3 运行节点要求

Sui 是一个无需许可的开放网络,任何人均可配置运行一个验证节点(Validator Node),但需满足如下条件:

验证节点运行要求

· 正确配置运营验证节点的软硬件环境

· 创建验证节点的质押池,并至少质押 3000 万个 SUI

· 长期至少质押 2000 万个 SUI

· 不能低于 1500 万个 SUI,否则将被淘汰

· 验证节点的投票权跟质押量挂钩,但单个验证节点最大拥有 10% 的投票权

验证节点的质押池创建好之后,当池中质押量超过 3000 万个 SUI 时,节点将在下一个 epoch 被网络自动激活开始验证工作。验证节点被激活后,需要长期保持高于 2000 万个 SUI 的质押量,一旦长期低于该水平,将有可能被清除。如果验证节点的质押量低于 1500 万个 SUI,将在下一个 epoch 被清除。

1.4 激励模型

在每个时期(epoch)结束时,Sui 网络会计算每个验证节点所获得的奖励,具体规则如下:

验证节点奖励

· 按 epoch 结算奖励,每个 epoch 为 24 小时

· 质押奖励(StakeRewards) = 股权补贴(StakeSubsidies) + Gas 费(GasFees)

· 拥有更多质押量的节点将获得更多奖励

· 节点惩罚

股权补贴(StakeSubsidies)旨在补贴网络的早期阶段,并由 10% 的 SUI 代币分配提供资金。此分配耗尽后,全部权益奖励将由通过常规网络运营收集的 Gas 费组成。

如果一个验证节点运营不善,出现服务问题,被多个其他节点举报,则可能会受到惩罚,奖励将会减少,并分配给其他节点。

1.5 用户质押

用户可通过钱包或其他 DAPP 选择信赖的验证节点,进行质押。下图为 Sui 官方钱包选择验证节点进行质押的操作示意图:

当用户质押 SUI 代币时,这些 SUI 对象会被包装到 StakedSui 对象中。StakedSui对象是对 SUI 代币的包裹(Wrapper),仍旧保存在用户地址账户下,受用户控制。质押后,将在下一时期(epoch)才开始激活,计算奖励。在用户解除质押时,可立即提取收益和本金。

在 Sui 上,用户参与质押虽然很方便,但也有一些小的限制,具体如下:

质押限制

· 最小质押 1 个 SUI

· 未激活的 StakedSui 不允许提取

· 不支持部分提取 StakedSui

· 不支持单独提取收益

· 支持拆分和合并多个 StakedSui,但必须是同一质押池且同一激活周期的才行

▶示例: 用户在时期 n 质押 100 SUI 得到 1 个 StakedSui,在时期 n 是没法解除质押的;在时期 n+1 才激活,可随时解除质押,但没有收益;在时期 n+2 解除质押,可以获得其在时期 n+1 的质押收益。

1.6 小结

Sui 网络的质押体系有较大的创新,它和 Sui 的经济模型相辅相成, 从而确保了验证节点能够维持稳定的业务运营,同时使 Sui 网络也具备较低的 Gas 费,用户和 Token 持有者也能够在参与时负担得起。

#2 什么是 LSD

LSD 全称为 Liquidity Staking Derivatives,即流动性质押衍生品

Liquid Staking Derivatives,是在区块链世界里帮助已被质押的数字资产释放流动性、提升交易性的一种工具,其价值取决于原生数字资产,是从已被质押的数字资产中衍生出来的一种资产类型。

2.1 参与质押形式

用户如果要参加一条链的质押活动,通常可分为直接参与间接参与两种方式,下面以 Sui、以太坊和 Aptos 网络举例,分别说明。

2.1.1 直接参与

用户直接将资产质押给验证节点,验证节点获得奖励后,再分给用户:

· 用户将 SUI 质押到节点,得到 StakedSui,StakedSui 是一个 NFT 凭证(不能参与 Lending、Swap 等 DEFI 应用),流通性较弱,用户使用 StakedSui 向节点提取本金和收益。

· 以太坊的一次质押,会要求用户最低质押 32 个 ETH,这有一定的门槛。

2.1.2 间接参与

用户将资产质押给合约协议,合约汇聚资金后,再去节点质押,得到收益后,节点先分给协议,协议再分给用户:

· 用户将 ETH 质押到 Lido 协议,得到 stETH,stETH 是一种 ERC20 代币,stETH 可用于流通,Lido 再将 ETH 质押到节点;提取时,用户将 stETH 提交给协议,再获得 ETH 和收益。

· 用户将 APT 质押到 Ditto 协议,得到 stAPTOS,stAPTOS 是一种同质化代币,stAPTOS 可用于流通,Ditto 再将 APT 质押到节点;提取时,用户将 stAPTOS 提交给协议,再获得 APT 和收益。

上面两种方式的区别在于,直接参与后,用户原本持有的 SUI 和 ETH 被锁定了,无法流通,只能等待提取后,获得本金和收益。而间接参与时,协议通常会给用户另外一种新代币,用于后面提取被质押的代币,新代币也能替代被质押的代币进行流通。

这里的 stETH 和 stAPTOS,是因为质押了 ETH 和 APT 而得到的,也是一种同质化代币,具备流通性,可以用于 Lending、Swap 等应用。这类代币通常叫做 LST(Liquid Staking Tokens),用于取代因为质押被锁定的 ETH 和 APT 进行流通,可额外为用户提供便利和收益。

因此,间接参与质押的方式,产生了一个新的赛道,即 LSD,目前非常火热,可以为用户带来多重收益。

2.2 LSD收益

持有 LST 可以获得多种收益,下面列举常见的 3 种形式。

2.2.1 持有 LST 代币

因为 PoS 区块链节点出块是有收益的,这些收益的多少,由节点所拥有的代币质押量决定的,一般节点都会将这些收益分发给质押者,质押者可以按质押量来获得奖励。合约协议会收集到节点给与的这些奖励,然后一般会通过更新 LST 代币的面值,或变更 LST 和底层质押代币的汇率,分发给用户。

2.2.2 循环借贷

持有 LST 代币后,可用其参加一些借贷应用,获取收益,下面是一个示例:

· 在 LIDO 质押 ETH 换取 wstETH;

· 将 wstETH 存入 AAVE 并借入 ETH;

· 循环上述操作(只要借出利息小于质押收益,就可以进行循环借贷套利)。

2.2.3 AMM DEX 提供流动性获取收益

持有 LST 代币后,可用其参加一些 DEX 应用,获取收益,下面是一个示例:

在 Curve 上的 stETH:ETH 交易对,提供 stETH 流动性,获取流动性奖励。

2.3 LSD 项目案例

以太坊网络上有多个 LSD 项目,下面是 3 个知名的项目,其中 Lido 项目尤为知名,可以说是由其带火了整个 LSD 赛道。

· Lido

· Rocket Pool

· Frax

#3 Sui LSD 项目审计要点

基于 Sui 的质押体系,可以开发很好的 LSD 应用。Sui 官方也非常重视 LSD 赛道的建设,并在今年 9 月成功举行了流动性质押黑客松(Sui Liquid Staking Hackathon),吸引了生态大量开发者关注,相信在不久的将来,Sui 上的 LSD 项目必将蓬勃发展。

MoveBit 作为一家安全公司,在 Move 生态持续深耕,非常关注 Sui 的 LSD 赛道,目前已经完成了两个 Sui 上 LSD 项目的审计,对 LSD 项目的安全性有较深研究。一个项目的智能合约代码,除了具备通用的审计点外,针对 LSD,我们总结了一些专用审计点,下面我们将着重阐述。

💎LSD 审计要点

· 质押节点选择-为最大化收益,协议需要选择高可靠高回报率的验证节点进行质押。

· 收益计算、汇率更新-协议的收益计算规则应尽量公开透明,数学运算精度损失确保最小化,汇率更新应尽量实时,延迟小。

· 资产安全-须确保协议管理的资产安全,各角色对资产的访问,有严格权限控制,用户仅能提取自己质押的资产和收益,协议管理员仅可管理资产,如操作资金质押或解除质押,但无权转移资产。

· LST 是否存在滥发的行为-须确保 LST 的增发和销毁,要和用户质押和解除质押保持同步,无不当增发或销毁情况。

· 收益的发放应公平公正-协议获得收益后,在分发给用户时,须确保正确和公平地分发,如质押时间久的用户,应获得更多的收益。

· 资金回撤和重新质押的支持-当监测到质押的节点出现问题(如被网络移除)后,需要支持将质押到该节点的资金撤回和重新选择节点质押。

这些审计要点有助于确保 Liquidity Staking Derivatives 项目的智能合约在安全性和稳定性方面达到更高标准,从而减少潜在的风险和漏洞。审计是项目开发过程中至关重要的一环,应该在发布合约之前进行。

#4 总结

Sui 网络具备优秀的经济模型和独具创新的质押体系,这些元素为 LSD 应用创造了坚实的基础,为用户和开发者提供了卓越的机会,相信 LSD 应用领域将在未来迎来激动人心的变革和创新。

参考资料

[1] : Validators | Sui Docs

[2] : Sui Validator nodes | Sui Docs

[3] : Sui’s Delegated Proof-of-Stake System | Sui Docs

[4] : 那些或许你并不知道的SUI质押硬核知识


关于 Sui Network

Sui是基于第一原理重新设计和构建而成的L1公有链,旨在为创作者和开发者提供能够承载Web3中下一个十亿用户的开发平台。Sui上的应用基于Move智能合约语言,并具有水平可扩展性,让开发者能够快速且低成本支持广泛的应用开发。获取更多信息:https://linktr.ee/sui_apac

官网|英文Twitter|中文Twitter|Discord|英文电报群|中文电报群

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1086558.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Bootstrap的下拉菜单组件相关知识

Bootstrap的下拉菜单组件依赖于第三方popper.js插件实现,popper.js插件提供了动态定位和浏览器窗口大小监测,所以在使用下拉菜单时确保引入了popper.js文件,并且要放在引用Bootstrap.js文件之前前。 目录 01-下拉菜单基本结构02-分裂式下拉菜…

世和基因NGS大Panel IVD产品获批上市

近日,国家药品监督管理局(NMPA)通过创新医疗器械特别审批,批准世和基因旗下南京世和医疗器械有限公司的非小细胞肺癌组织TMB检测试剂盒(可逆末端终止测序法)(国械注准20233401452)上…

验收测试的关键步骤您知道吗

验收测试是软件开发生命周期中的重要环节,用于验证项目交付是否符合用户需求和质量标准。本文将介绍验收测试的定义及实施验收测试的关键步骤。 一、验收测试的定义和目标 确保项目交付质量:通过主动验证和评估软件系统的功能、性能和质量,确…

JS调试技巧

插桩导出全局变量 在代码段中导出运行 1.先找到需要的调试的函数 2.删除逗号给后面的变量加VAR 3.用个window.变量去接收需要的函数,让他变成全局变量 4.直接执行 window.wang.md5(123123213123) eval,AA,OO,JJ导出混淆参数 重写evel…

虚拟机独立 IP 配置

虚拟机独立 IP 配置 1. 点击虚拟网络编辑器 2. 点击更改设置 3. 查看本地电脑网卡型号并设置虚拟网络编辑器桥接网卡为同型号网卡 4. 设置有限网络信息 5. 点击网络编辑按钮并点击身份 6. 编辑名称并选择MAC地址 7. 配置 IPv4 地址后点击应用即可

2021上海市赛【10.10训练补题】

Dashboard - The 2021 Shanghai Collegiate Programming Contest - Codeforces 参考题解:2021CCPC上海省赛题解ABCDEGHIJK_2021ccpc上海题解_Hytidel的博客 A. 小 A 的点面论(数学几何) 题解:求平面的法向量(外积法…

sshpass传输文件提示Host key verification failed.

1. sshpass功能简述 sshpass指令可用于A服务器向B服务器传输文件或执行某些指令。 2. 传输文件指令 基本传输命令:sshpass -p 远程服务器登录密码 scp 本地路径文件 远程服务器登录用户名远程服务器IP地址:远程服务器文件保存路径 示例: sshpass -p 1…

HVV行动是什么?网络安全的重要布局!

1 什么是HVV行动 “HVV行动” 是国家应对网络安全问题所做的重要布局之一,是由政府统一组织的"网络安全实战攻防演习,通过与进攻方的对抗,企事业单位网络、系统以及设备等的安全能力会大大提高。 2 发展 “HVV行动”从2016年开始&#…

基于R和gephi做宏基因组与代谢组等多组学联合network相关性网络图

写在前面 拿到多组学的数据后一直在找合适的方法将二者进行关联,比如我这里是三种体液的代谢组与一种体液的宏基因组。需求是对多组学进行关联分析,直到最近看到不少文章里利用Gephi将相关性表格进行可视化的图,效果还不错,于是写…

拼多多商品品牌数据接口,拼多多商品详情数据接口,拼多多优惠券数据接口,拼多多API接口

拼多多商品品牌数据采集方法如下: 手动数据采集。直接在拼多多平台上搜索并手动复制商品数据,适合采集小批量的商品数据,但不适用于大规模数据采集。手动采集需要手动输入搜索词,进行筛选后再复制所需的数据,该方法需…

mybaits入门实验

实验准备 创建数据库和数据表sql语句,代码如下所示。 CREATE DATABASE mybait_demo; USE mybait_demo;CREATE TABLE tb_student( sno INT AUTO_INCREMENT PRIMARY KEY, student_name VARCHAR(20) NULL, student_age INT NULL );给表中插入四条数据…

2023年09月 C/C++(三级)真题解析#中国电子学会#全国青少年软件编程等级考试

C/C编程(1~8级)全部真题・点这里 Python编程(1~6级)全部真题・点这里 第1题:谁是你的潜在朋友 “臭味相投”——这是我们描述朋友时喜欢用的词汇。两个人是朋友通常意味着他们存在着许多共同的兴趣。然而作为一个宅男&…

【操作系统】BIOS开机自检

一.BIOS的基本功能 BIOS 全称 Basic Input/Output System,中文可译为基本输入/输出系统。电脑在按下电源键后的第一反应就是执行BIOS这个程序。之所以会被称之为“基本”,是因为它主要负责了一些开启计算机所需要最最基本的东西,其它更加复杂…

Visual Studio配置OpenCV(保姆及教程)

Visual Studio配置OpenCV OpenCV安装Visual Studio安装Visual Studio配置OpenCV OpenCV安装 OpenCV安装地址,点击进行下载 二话不说,直接最新版本,安装挺简单的这里就不进行叙述了,安装完后记住安装地址。 打开你的安装目录&#…

dp模板题(y总小迷弟)

这个是总结y总的闫式dp分析方法来写的下面的题目主要核心就是: dp的含义:集合代表说明 如何根据最后一个子问题进行划分根据划分的范文推出状态式 四大经典dp问题 01背包 01背包问题可描述为如下问题: 有一个容量为V的背包,还…

Crypto/加密货币 应用

1. 应用程序功能模块 1) 实时加密货币数据 2) 保存当前用户的货币数据 3)搜索、筛选、排序和重新加载数据 4)自定义颜色主题和加载动画 2. 技术点 1)MVVM 体系结构 2)Core Data(保存当前用户的投资组合) 3…

Web后端开发登录校验及JWT令牌,过滤器,拦截器详解

如果用户名正确则成功进入 登录功能 代码 Controller Service Mapper 结果 若登录成功结果如下: 如果登录失败,结果如下 登录校验 为什么需要登录校验 有时再未登录情况下, 我们也可以直接访问部门管理, 员工管理等功能 因此我们需要一个登录校验操作, 只有确认用户登录…

易点云CFO向征:CFO不能只讲故事,价值创造才是核心

作者 | 曾响铃 文 | 响铃说 在今年6月初,也是易点云上市6天后,《巴伦周刊》正式启动评价“2023港美上市中国企业CFO精英100”的活动。 时间来到9月,评价揭秘,易点云CFO向征成功入选,被评为“年度最具成长潜力CFO”…

入手DDR5内存最佳时机到了,价格大跳水香过DDR4

当时 DDR5 内存刚出来那会儿大家怎么说的来着,售价离谱,提升微弱,鬼都不买… 不过嘛,随着 13 代酷睿以及锐龙 7000 系 CPU 上市,DDR5 彻底真香起来了。 先不说花重金升级 13 代酷睿平台,还用 DDR4 会不会有…

【开源项目】一款轻量级、基于Java语言开发的低代码开发框架,开箱即用!

在当今数字化时代,企业对于灵活、高效和安全的软件开发需求日益旺盛。为了满足这些需求,许多组织转向开源技术,以寻求更具成本效益和创新性的解决方案。JVS基础框架正是在这一背景下应运而生,凭借其私有化部署和完全开源的特性&am…