以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

慢霧科技發布EOS提案系統(WPS)智能合約安全審計報告_區塊鏈:POR

Author:

Time:1900/1/1 0:00:00

近日,慢霧安全團隊受 EOS 超級節點 EOS Nation 邀請,對 EOS 提案系統(WPS) 開源代碼(https://github.com/EOS-Nation/eos-wps)進行了全面的安全審計,包括但不限于溢出審計、條件競爭審計、權限控制審計、設計邏輯審計、安全設計審計、重入攻擊審計等,審計發現 4 處中危漏洞和 7 處低危漏洞,并提出了 3 個安全增強建議。

經雙方團隊溝通,目前問題均已得到修復,各項審計結果均為通過,已無已知風險。完整的審計報告請見下文或查閱慢霧安全團隊 GitHub:

https://github.com/slowmist/Knowledge-Base/blob/master/open-report/EOSIO.WPS_Smart_Contract_Security_Audit_Report_zh.pdf

聲音 | 慢霧科技余弦:公鏈需應對未來可能的新型51%攻擊挑戰:安全公司慢霧科技創始人余弦今日表示,我和團隊的感覺是,Vitalik 的分享有偷換概念,創造名詞嫌疑。PoW、PoS 各有優劣,也各有自己獨特的 51% 攻擊及治理方式,51% 已經是一個廣義概念了,我覺得最長遠的對抗方式是:這條鏈擁有足夠強的全球共識,以應對未來可能出現的新型 51% 攻擊挑戰。其實所有公鏈都有個持續存在的上帝視角級挑戰,一種根本不計經濟成本的攻擊挑戰,那什么樣的攻擊是不計成本的?此前消息,以太坊聯合創始人Vitalik Buterin近日發表題為《越過51%攻擊》的演講,他表示覆巢式51%攻擊成PoW區塊鏈致命威脅,PoS或是唯一出路。[2020/2/22]

https://github.com/slowmist/Knowledge-Base/blob/master/open-report/EOSIO.WPS_Smart_Contract_Security_Audit_Report_en.pdf

聲音 | 慢霧科技余弦:2019年加密貨幣世界被黑資產價值達44億美金:安全公司慢霧科技聯合創始人余弦在微博上稱,我們的一個有趣統計:加密貨幣世界,已披露的,2019 年之前被黑的資產價值有41億美金,而 2019 年一年就有44億美金,增加了一倍多。如果從被黑項目方個數來看,也是增加了一倍多。2019 對于地下黑客來說是個多瘋狂的一年。[2020/1/7]

EOS WPS 簡介

EOS 提案系統(WPS)是 EOS 主網的籌資機制,使開發人員和其他價值創造者可以從 EOS 區塊鏈為 EOS 區塊獎勵之外的項目尋求資金。EOS WPS 系統是基于 DASH 提案系統而來,該系統已成功資助了多個讓 DASH 生態系統受益的項目。同時,EOS WPS 系統還借鑒了 EOS Nation 在設計和維護 BOS 生態系統計劃方面的經驗。EOS Nation 已經對這兩個系統中的真實節點、開發人員和令牌持有者的行為進行了長時間分析,以便為 EOS 主網設計一個改進的版本。

聲音 | 慢霧科技余弦:盜挖Webchain跟CoinIMP平臺零手續費有關:慢霧科技創始人余弦剛剛在微博表示:難怪最近利用Drupal漏洞植入惡意挖礦腳本的行為里,除了挖門羅幣,還在挖Webchain,這是一條我之前沒關注過的隱私幣(挖礦方面也是基于CryptoNight哈希算法)。原來這與CoinIMP這個挖礦平臺有關,0%手續費呀。[2019/2/27]

這種去中心化的投票&分配機制,由編碼在 EOS WPS 智能合約中的規則進行管理執行,任何 EOS 帳戶都可以為其特定的項目提出預算提案,并由全體代幣持有者選出的節點針對其提案進行投票。提案經投票獲得通過后,提出提案的 EOS 賬戶可以直接從 eosio.wps 賬戶中獲得相應資助資金。

EOS WPS 的意義及重要性

在 EOS WPS 出現之前,EOS 生態中缺乏開發者激勵機制,相比其他公鏈,如以太坊,EOS 社區中優秀的開發者無法通過為社區生態做貢獻而領取社區獎勵,加上 EOS 較為高昂的資源成本和節點維護成本,導致很多優秀的項目開發者離開。

聲音 | 慢霧科技聯合創始人余弦:現在的區塊鏈時代猶如當年的 Windows XP初期時代:慢霧科技聯合創始人余弦發微博表示,現在的區塊鏈時代猶如當年的 Windows XP初期時代,那大概是2006年開始,無成熟的治理規則,黑灰產業橫行,騙子橫行,投機者橫行。直到 Windows7/8/10的出現,2014年, XP時代終結,相關法律陸續誕生,亂象才出現第一次大洗牌。[2018/12/28]

EOS WPS 的上線,能有效彌補社區激勵機制的缺失,優秀的 EOS 開發者可以通過 EOS WPS 系統申請開發資金,減輕開發過程中的資金壓力,更好的促進 EOS 生態的發展。

Tags:EOS區塊鏈HUBPORPIXEOS有人拉你做區塊鏈VIBEHubPORTX價格

幣安app下載
剛剛 我用火燒了助記詞板_KAN:數字貨幣

前段時間參加了一個征文比賽,主辦方送我的禮包里有一個助記詞板。 我很喜歡,作為EDC老玩家的我很容易測評這款產品的工業設計:流暢硬朗的外型,磨砂航空鋁的觸感,有一種鴿子羽毛的滑膩.

1900/1/1 0:00:00
如何在家運行比特幣全節點?_比特幣:true幣最新價格

不是你的鑰匙,也就不是你的比特幣了。從門頭溝事件到 Bitfinex 再到后來的 Coincheck ,這些重大黑客攻擊案例顯示,把你的加密貨幣存在交易所或者托管錢包里總不是最好的主意.

1900/1/1 0:00:00
Libra 2.0 重大改動解讀 及合規前景預測_LIBRA:nex幣和kaspa

Libra 2.0 對合規的重視程度非常高,從合規角度盡可能滿足監管要求。Libra 協會制定了全面的合規框架,詳細規定了生態中所有參與者的合規要求.

1900/1/1 0:00:00
比特幣鏈上活動徒增 “鯨魚”們又再買買買了嗎?_MMI:加密貨幣

根據鏈上數據顯示,在過去的一周中,比特幣鏈上活躍度基本增長顯著,這似乎與比特幣升至到7000美元的區域有關.

1900/1/1 0:00:00
金色觀察 | DC/EP內測 Libra應對:支持多種單一法幣_ACE:穩定幣是數字貨幣嗎為什么

中國央行數字貨幣DC/EP近日正在火熱內測。今日晚間(4月16日),為盡快推出Libra,Libra協會向監管要求妥協,更新白皮書發布2.0版,正式宣布支持掛鉤多種單一法幣的穩定幣.

1900/1/1 0:00:00
朱嘉明:協調財政政策和貨幣政策所要關注的四個思想方法_區塊鏈:我朋友做區塊鏈被捉了怎么辦

朱嘉明:著名經濟學家,數字資產研究院院長。4?28?,莫??研究院與京東數科研究院共同舉辦2020春季莫??論壇,會議主題為:“疫情下財政政策與貨幣政策如何配合”.

1900/1/1 0:00:00
ads