近日,慢霧安全團隊受 EOS 超級節點 EOS Nation 邀請,對 EOS 提案系統(WPS) 開源代碼(https://github.com/EOS-Nation/eos-wps)進行了全面的安全審計,包括但不限于溢出審計、條件競爭審計、權限控制審計、設計邏輯審計、安全設計審計、重入攻擊審計等,審計發現 4 處中危漏洞和 7 處低危漏洞,并提出了 3 個安全增強建議。
經雙方團隊溝通,目前問題均已得到修復,各項審計結果均為通過,已無已知風險。完整的審計報告請見下文或查閱慢霧安全團隊 GitHub:
https://github.com/slowmist/Knowledge-Base/blob/master/open-report/EOSIO.WPS_Smart_Contract_Security_Audit_Report_zh.pdf
聲音 | 慢霧科技余弦:公鏈需應對未來可能的新型51%攻擊挑戰:安全公司慢霧科技創始人余弦今日表示,我和團隊的感覺是,Vitalik 的分享有偷換概念,創造名詞嫌疑。PoW、PoS 各有優劣,也各有自己獨特的 51% 攻擊及治理方式,51% 已經是一個廣義概念了,我覺得最長遠的對抗方式是:這條鏈擁有足夠強的全球共識,以應對未來可能出現的新型 51% 攻擊挑戰。其實所有公鏈都有個持續存在的上帝視角級挑戰,一種根本不計經濟成本的攻擊挑戰,那什么樣的攻擊是不計成本的?此前消息,以太坊聯合創始人Vitalik Buterin近日發表題為《越過51%攻擊》的演講,他表示覆巢式51%攻擊成PoW區塊鏈致命威脅,PoS或是唯一出路。[2020/2/22]
https://github.com/slowmist/Knowledge-Base/blob/master/open-report/EOSIO.WPS_Smart_Contract_Security_Audit_Report_en.pdf
聲音 | 慢霧科技余弦:2019年加密貨幣世界被黑資產價值達44億美金:安全公司慢霧科技聯合創始人余弦在微博上稱,我們的一個有趣統計:加密貨幣世界,已披露的,2019 年之前被黑的資產價值有41億美金,而 2019 年一年就有44億美金,增加了一倍多。如果從被黑項目方個數來看,也是增加了一倍多。2019 對于地下黑客來說是個多瘋狂的一年。[2020/1/7]
EOS WPS 簡介
EOS 提案系統(WPS)是 EOS 主網的籌資機制,使開發人員和其他價值創造者可以從 EOS 區塊鏈為 EOS 區塊獎勵之外的項目尋求資金。EOS WPS 系統是基于 DASH 提案系統而來,該系統已成功資助了多個讓 DASH 生態系統受益的項目。同時,EOS WPS 系統還借鑒了 EOS Nation 在設計和維護 BOS 生態系統計劃方面的經驗。EOS Nation 已經對這兩個系統中的真實節點、開發人員和令牌持有者的行為進行了長時間分析,以便為 EOS 主網設計一個改進的版本。
聲音 | 慢霧科技余弦:盜挖Webchain跟CoinIMP平臺零手續費有關:慢霧科技創始人余弦剛剛在微博表示:難怪最近利用Drupal漏洞植入惡意挖礦腳本的行為里,除了挖門羅幣,還在挖Webchain,這是一條我之前沒關注過的隱私幣(挖礦方面也是基于CryptoNight哈希算法)。原來這與CoinIMP這個挖礦平臺有關,0%手續費呀。[2019/2/27]
這種去中心化的投票&分配機制,由編碼在 EOS WPS 智能合約中的規則進行管理執行,任何 EOS 帳戶都可以為其特定的項目提出預算提案,并由全體代幣持有者選出的節點針對其提案進行投票。提案經投票獲得通過后,提出提案的 EOS 賬戶可以直接從 eosio.wps 賬戶中獲得相應資助資金。
EOS WPS 的意義及重要性
在 EOS WPS 出現之前,EOS 生態中缺乏開發者激勵機制,相比其他公鏈,如以太坊,EOS 社區中優秀的開發者無法通過為社區生態做貢獻而領取社區獎勵,加上 EOS 較為高昂的資源成本和節點維護成本,導致很多優秀的項目開發者離開。
聲音 | 慢霧科技聯合創始人余弦:現在的區塊鏈時代猶如當年的 Windows XP初期時代:慢霧科技聯合創始人余弦發微博表示,現在的區塊鏈時代猶如當年的 Windows XP初期時代,那大概是2006年開始,無成熟的治理規則,黑灰產業橫行,騙子橫行,投機者橫行。直到 Windows7/8/10的出現,2014年, XP時代終結,相關法律陸續誕生,亂象才出現第一次大洗牌。[2018/12/28]
EOS WPS 的上線,能有效彌補社區激勵機制的缺失,優秀的 EOS 開發者可以通過 EOS WPS 系統申請開發資金,減輕開發過程中的資金壓力,更好的促進 EOS 生態的發展。
前段時間參加了一個征文比賽,主辦方送我的禮包里有一個助記詞板。 我很喜歡,作為EDC老玩家的我很容易測評這款產品的工業設計:流暢硬朗的外型,磨砂航空鋁的觸感,有一種鴿子羽毛的滑膩.
1900/1/1 0:00:00不是你的鑰匙,也就不是你的比特幣了。從門頭溝事件到 Bitfinex 再到后來的 Coincheck ,這些重大黑客攻擊案例顯示,把你的加密貨幣存在交易所或者托管錢包里總不是最好的主意.
1900/1/1 0:00:00Libra 2.0 對合規的重視程度非常高,從合規角度盡可能滿足監管要求。Libra 協會制定了全面的合規框架,詳細規定了生態中所有參與者的合規要求.
1900/1/1 0:00:00根據鏈上數據顯示,在過去的一周中,比特幣鏈上活躍度基本增長顯著,這似乎與比特幣升至到7000美元的區域有關.
1900/1/1 0:00:00中國央行數字貨幣DC/EP近日正在火熱內測。今日晚間(4月16日),為盡快推出Libra,Libra協會向監管要求妥協,更新白皮書發布2.0版,正式宣布支持掛鉤多種單一法幣的穩定幣.
1900/1/1 0:00:00朱嘉明:著名經濟學家,數字資產研究院院長。4?28?,莫??研究院與京東數科研究院共同舉辦2020春季莫??論壇,會議主題為:“疫情下財政政策與貨幣政策如何配合”.
1900/1/1 0:00:00