本报告由区块链安全公司BitsLab旗下子品牌TonBit联合TonX共同发布。随着区块链技术的持续发展及其应用的普及,TON生态系统在2024年展现了强劲的增长势头,吸引了众多开发者、投资者和用户的广泛关注。
2024年,TON生态在技术创新、应用落地及社区建设等方面取得了显著进展,进一步巩固了其在区块链领域的地位。然而,随着生态系统的快速发展,安全问题也日益突出。面对不断演变的安全威胁,如何有效预防和应对成为了TON生态的重要任务。
TonBit致力于通过专业的审计服务和安全解决方案保障TON生态的稳定与安全。从2021年起,TonBit团队专注于TON生态系统,启动了TONX、TONX API、TonKey、Ton Research等项目。本报告将回顾TON生态的发展历程,总结上半年主要的安全事件,分析其原因与影响,并提出相应的防范措施和未来改进建议。
我们希望本报告能够为TON生态的参与者提供有价值的参考,促进生态系统的健康发展,并增强各方对区块链安全的重视。感谢所有支持和参与TON生态建设的伙伴,让我们共同努力,打造一个更加安全、透明和繁荣的区块链生态系统。
2. TON生态概述
2.1 TON生态系统简介
TON(The Open Network)是由Telegram设计的区块链和数字通信协议,旨在构建一个快速、安全且可扩展的区块链平台,为用户提供去中心化的应用和服务。TON结合了区块链技术与Telegram的通信功能,具备高性能、高安全性和高可扩展性。TON支持开发者构建各种去中心化应用,并提供分布式存储解决方案。相比传统区块链平台,TON具有更快的处理速度和吞吐量,并采用了权益证明(Proof-of-Stake)共识机制。作为一个具有创新性和潜力的区块链平台,TON推动了加密货币和去中心化应用的发展。
2.2 选择TON的理由
尽管比特币和以太坊在其初期阶段存在许多问题,但它们依然在流动性和社区建设方面具备强大优势。Vitalik Buterin提出的区块链三难困境描述了Layer 1网络在安全性、可扩展性和效率方面的挑战。以比特币为例,虽然其工作量证明(PoW)机制提供了强大的安全性和较高的去中心化程度,但交易速度较慢且费用较高。以太坊虽然最近迁移至权益证明(PoS)并支持更多Layer 2解决方案(如Optimism和Arbitrum),但在网络拥堵时仍会面临高昂的Gas费用。
几乎没有任何链(无论是Layer 1还是Layer 2)能够在当前状态下与传统银行和金融机构竞争,更不用说在隐私和安全等方面取得优势。
2.2.1 灵活且可分片的PoS架构
TON采用了权益证明共识机制,与Solana和以太坊类似。然而,TON的关键设计和实现使其在性能和多功能性上处于领先地位。其图灵完备的智能合约及异步区块链引入了Lamport时间和非常规排序方案等概念,使TON在性能上表现出色。
TON的闪电般快速且低成本的交易得益于其灵活且可分片的架构。这种架构允许在不损失性能的情况下轻松扩展。动态分片涉及初步开发的具有各自目的的单独分片,这些分片可以同时运行并防止大规模积压。TON的区块时间为5秒,最终确定时间少于6秒。
TON的基础设施主要分为两个部分:
主链(Masterchain):负责处理协议的所有关键数据,包括验证者的地址及验证的币量。此外,它还包含各种工作链和分片链的数据。在多层区块链中,主链是最重要的,是单一的真相源。
工作链(Workchain):连接到主链的次级链,包含所有交易信息及记录的各种智能合约。每个工作链可以有不同的规则,使TON区块链可以被称为异构区块链。
2.2.2 扩展用例和优势
TON基金会由TON核心社区运营的DAO,为TON生态系统中的项目提供支持,包括通过活动和黑客松为开发者提供支持,为DeFi项目提供流动性激励计划等。
根据最新的开发者报告,每月活跃开发者增长了8%,GitHub上开源TON相关存储库的贡献者年增长率达50%。这表明社区在不断壮大,促进了合作和创新。
TON Connect 2.0:提供了一种直观的方式连接用户喜欢的钱包和应用程序,目前已被超过14个服务采用。
TON Verifier:由Orbs团队创建的智能合约检查器,允许开发者在部署前检查合约的完整性。
Blueprint:简化了开发者编写、测试和部署智能合约的过程。
Sandbox开发者工具包:扩展了TON的功能,适用于各种用例,赋能智能合约开发。
Tact语言Beta版:由Steve Korshakov和Tact社区支持的Tact编程语言成功发布Beta版本。
TON Society国际化:在里斯本、曼谷、海得拉巴(印度)和巴塞罗那启动了国际中心,预计全球将出现更多中心。
DeFi流动性激励计划:渐进的资金支持计划,旨在实现TON生态系统内DeFi领域的可持续性。
2.3 2024年TON发展方向与目标概览
TON的发展路线图包含了许多有趣的计划,如稳定币工具包、分片工具以及BTC、ETH和BNB的原生桥接。
无Gas费交易:TON可能会通过补贴某些情况下的Gas费来吸引更多用户,例如Telegram钱包或USDT转账。
验证节点与打包节点分离:TON计划到2028年吸纳5亿Telegram用户,通过分片提升交易执行时间和降低交易费。
分片指南和工具:TON将发布支持分片技术的工具和文档,帮助各种用例实现分片支持。
惩罚机制优化:优化惩罚机制,提升网络的鲁棒性。
选举人和配置合同更新:允许用户投票表决网络提案,增强网络的开放性和用户价值。
TON稳定币工具包:允许发行与本地法定货币挂钩的算法稳定币。
Jetton Bridge:将TON代币(如tsTON)发送到其他链。
ETH, BNB 和 BTC Bridge:推出官方桥,支持主要加密货币与TON的桥接。
非原生代币:允许TON用户创建类似原生的代币,并在账户中存储。
3. 生态发展情况
3.1 生态概况
TON基金会官网展示了近1000个应用程序,这些项目涵盖了从DeFi到游戏、社交媒体和工具类应用的广泛领域,展示了TON生态系统的多样性和活力。TON基金会通过资金支持和技术指导,帮助开发者实现创意和商业目标,为生态系统的持续增长奠定了坚实基础。
3.2 TON生态系统关键指标
截至7月27日,TON链上的验证节点数量为383个,总质押$TON数量为5.9亿多个,分布在29个国家。TON网络的每日活跃地址数达到37.3万个,同比增长5360%。TON的DeFi生态系统展现出强劲的发展势头,总锁仓量(TVL)达到了706,307,873美元,独立用户数量达到了1,784,089。链上活跃钱包数量达到了11,027,518个,显示了广泛的用户基础和持续增长。每日链上钱包激活量为77,021个,NFT铸造数量达到9,324,617个,展示了TON网络在数字资产创建和交易方面的繁荣发展。
结语
本报告全面回顾了TON生态系统的最新发展和安全研究,提供了对未来发展的深刻洞察。我们期待TON生态系统在不断创新和发展的同时,进一步提升安全性,为全球用户提供更优质的区块链服务。