比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Ethereum > Info

EOS:Audit :提升EOSIO區塊鏈的安全性

Author:

Time:1900/1/1 0:00:00

隨著網絡安全受到越來越多的威脅,Audit工作組要確保每個開發者及用戶擁有更安全、更有保障的體驗。

Audit工作組介紹

安全性對于任何數字應用來說都是至關重要的,但在EOS中安全性是一個被忽視地領域。

Audit工作組由來自Slowmist和Sentnl的安全專家領導,Slowmist和Sentnl是EOSIO及Solidity智能合約開發者常用的安全審計公司。Audit工作組的成立受到ConsensysDiligence的啟發,成立該工作組的原因是與其他區塊鏈技術相比,EOSIO生態系統中關注安全的解決方案相對較少。

Audit團隊要解決的關鍵問題之一是開發者社區內的知識傳遞,完成知識傳遞的首要條件是為開發者提供正確的工具和相關文檔。

Meta推出AI生成式音樂工具AudioCraft:金色財經報道,Facebook和Instagram的母公司Meta推出了一套生成式人工智能模型,稱為AudioCraft,目的是通過各種輸入進行音樂創作。這套生成式人工智能工具包括MusicGen和AudioGen,它們通過基于文本的輸入來創建新的音頻,還有另一個名為EnCodec的工具,它可以用更少的音損生成更高質量的音樂。Meta在公告中提到,其MusicGen模型是用其擁有或專門許可的音樂進行訓練的。此工具可與谷歌今年發布的類似工具MusicLM相媲美。[2023/8/4 16:19:02]

EOSIO核心系統在安全方面的設計非常出色。然而,仍然有一些基本問題需要解決,以確保EOSIO安全設計能夠與其他區塊鏈的標準相匹配,而后利用EOSIO的獨特元素,比如其強大的權限系統,來推動EOSIO走的更遠。

Imperium Market的eAUD試點實現證券交易的原子結算:金色財經報道,澳大利亞公司Imperium Markets宣布成功執行其央行數字貨幣(CBDC)試驗,使用該國的eAUD實現證券交易的原子結算。這是澳大利亞儲備銀行(RBA) CBDC試點計劃的一部分,該計劃自5月以來一直在發布其各種用例的結果。

在該試點項目中,澳大利亞最大的兩家金融機構西太平洋銀行(Westpac)和聯邦銀行(Commonwealth Bank)使用CBDC在區塊鏈上發行存單進行結算。成功的用例證實了分布式賬本技術(DLT)通過原子結算簡化交易、結算和證券托管的好處。[2023/7/27 16:02:28]

通過審視目前的網絡現狀,并對其他社區進行深入研究,Audit工作組已經確定了一些關鍵的重點領域,他們計劃在即將發布的藍皮書中詳細說明這些重點領域,該藍皮書將作為Audit工作組研究報告,并提供EOS前進的路線圖。Audit工作組計劃解決的重點領域包括:

Audius戰略顧問加入由a16z前合伙人創辦的加密基金Variant Fund:10月29日消息,區塊鏈音樂流媒體Audius戰略顧問Cooper Turley發推稱,加入由a16z前合伙人Jesse Walden創辦的加密投資基金Variant Fund,作為其最新的風險投資合伙人。除Cooper Turley外,Variant Fund團隊包括a16z前合伙人JesseWalden、前DTC Capital投資顧問SpencerNoon、AtelierVentures創始合伙人LiJin(前a16z合伙人)、前AccompliceVC研究分析師JonItzler、she256聯合創始人MedhaKothari、前CompoundLabs總法律顧問JakeChervinsky。[2021/10/29 6:20:01]

開源安全審計API和平臺

韓國科技巨頭Naver向元宇宙音頻技術公司Gaudio Lab投資952萬美元:10月14日消息,韓國科技巨頭Naver運營的創業加速器D2SF宣布為元宇宙音頻技術公司Gaudio Lab投資113億韓元(952 萬美元)。Gaudio Lab致力于為元宇宙用戶提供身臨其境的音頻體驗。Naver將通過此次投資與Gaudio Lab合作培養技術人才,鎖定全球元宇宙音頻市場。雙方自2015年以來已合作開發多項音頻技術。包括可基于用戶環境自動優化音量的“響度常態化”(loudness normalization)技術,以及在線上環境提供生動的聲音表現的“沉浸式音頻”技術。(Aju Daily)[2021/10/14 20:29:09]

就目前而言,EOS社區內沒有任何服務可以驗證當前的智能合約代碼是否已經過安全審計。EOS還缺乏一個供安全審計員發布審計結果和其他信息的平臺。這會在EOS系統中造成重大漏洞,并且會讓開發人員主觀的認為正在處理的智能合約是完全安全的。

因此建立源代碼驗證和審計信息披露平臺,能夠使社區更容易驗證交互的智能合約的安全性。

并將為EOS帶來許多好處,比如其將使交易所能夠通過驗證鏈上哈希值與最后執行審計的哈希值是否相匹配,從而驗證每個智能合約的安全性。錢包將能夠使用明確的標準與API集成,并針對交互期間使用的智能合約提供批準。用戶將能夠通過錢包或訪問前端來驗證應用程序的安全性。

合約升級授權

EOS合約可以部署在普通EOS賬戶上,并且所有者有權隨意更改合約的會導致產生信任問題。用戶如何相信所有者不會突然將合約更改為未經審計的版本,甚至將所有鎖定在合約中的資金拿走?Audit正在尋找一種方法來確保開發人員可以升級合約的同時不產生信任問題。

用于安全智能合約開發的軟件庫

隨著DeFi協議數量和價值的增長,被攻擊的風險也在上升。雖然開發審計及更安全的操作為保護網絡安全提供了一個開端,但在安全集成方面仍然存在很多問題。Audit工作組計劃制定一個路線圖,提供如何開發、審核常用的智能合約模板并將其開源給社區,目的是在整個生態系統中加大成本節約和安全保證,類似于?OpenZeppelin?為Solidity開發人員提供的服務。

同時提供相關指南,哪怕沒有經驗的開發人員也可以在這些模板和標準的支持下創建安全的智能合約,最終起到保護整個網絡的安全的目的。

漏洞懸賞

漏洞賞金可以充分調動社區的熱情和才能來保護EOS網絡。懸賞將鼓勵黑客社區花時間去分析EOS代碼庫、識別漏洞并標記漏洞。

漏洞懸賞已經在很多領先的區塊鏈中實施,但EOS目前缺乏相關制度。通過建立一個管理良好且獎勵豐厚的漏洞賞金計劃,Audit工作組相信EOS可以吸引白帽黑客和安全社區中最優秀的人才,在最嚴重的漏洞公開之前識別并標記出來。

構建自動化的開源安全審計工具和API

Audit工作組建議創建一個免費使用、不斷維護的開源工具,允許用戶檢查合約的安全性。目前還幾乎沒有其他區塊鏈完全實現一個強大的安全平臺,因此構建自動化的開源安全審計工具和API將使EOSIO走在區塊鏈安全的最前沿,讓用戶在與EOSIODApps交互時高枕無憂。

匯編EOSIO智能合約時常見安全陷阱的知識庫

在編寫智能合約時,有經驗的開發中可以避免一些最常見的安全陷阱。但經驗不足的開發者將有可能犯一些簡單的錯誤,而這些錯誤導致安全問題。目前還沒有EOSIO智能合約開發的常見錯誤及問題解決清單。

匯編EOSIO智能合約時常見安全陷阱的知識庫,將給開發者提供一個可供參考的經過驗證的信息,并將防止許多常見基本漏洞的出現。知識庫的有些內容需要大量時間和高額投資,但是可以先從制定一個常見錯誤的清單開始逐步完善。

下一步計劃

Audit藍皮書預計將于下周發布,內容涵蓋可以使EOS網絡變得更好的相關建議和舉措。這些舉措中的每一項,都將使EOS在保護生態系統面對當前或未來的攻擊時處于領先地位。

來自Audit工作組的發現和建議將使開發者更加信任EOS,使EOS網絡成為一個可以安全建立dApps和開展業務的地方。

請繼續關注EOS網絡基金會贊助的其他工作組的深入研究。

Wallet

API

Core

EVM

關于EOS網絡基金會

EOS網絡基金會是一個非營利性的組織,旨在傾聽社區聲音、傳達社區意愿并扶持社區優質項目發展,成為EOS社區的信息共享橋梁,并為EOS生態提供資金、技術、運營、未來規劃、生態構建等關鍵基礎設施支持,進一步發揮EOS作為世界速度最快的治理型區塊鏈的全部潛力。

EOS網絡基金會中文Twitter

Tags:EOSAUDDIT區塊鏈EOS VenezuelasAUD幣RADDIT幣區塊鏈技術通俗講解簡書

Ethereum
SYM:Symbiosis Finance聯合創始人:我們正在創建跨鏈通信標準

10月,SymbiosisFinance交叉互換協議吸引了Blockchain.com創投、優先風險投資、阿瓦蘭奇等公司200萬美元的投資.

1900/1/1 0:00:00
區塊鏈:淺談加密藝術與NFT:NFT如何作為藝術品分發機制?

原文來源:元宇宙之道 這篇文章是對最近出現的“加密藝術”領域的廣泛概述,包括使用“不可替代代幣”作為數字藝術分發機制.

1900/1/1 0:00:00
NFT:星球日報 | OpenSea前端疑似出現掛單Bug;Project Galaxy暗示或將發幣(1月25日)

頭條 OpenSea前端疑似出現掛單Bug,有人獲利超200ETHOpenSea前端疑似出現掛單Bug,有用戶利用該Bug已獲利超200ETH.

1900/1/1 0:00:00
THE:Gate.io PsyOptions(PSY) Trading Competition & $35,000 Unmissable Rewards

Gate.ioiscurrentlyholdingaPSYtradingcompetition.ItwillstartonJan27th09:00UTCtoFeb3rd09:00UTC.

1900/1/1 0:00:00
以太坊:以太坊基金會表示,what?(附有行情解析)

以太坊基金會表示:“通過刪除Eth2術語,我們讓所有未來的用戶免于使用這種令人困惑的模型。”以太坊基金會刪除了對Eth1和Eth2的所有引用,轉而將初始區塊鏈稱為“執行層”,將升級后的PoS稱為.

1900/1/1 0:00:00
GATE:Gate.io 已正式上線LINA/ETH、LINA/USDT(常規交易模式)流動性礦池,並各新增額外限時獎勵296,900 LINA

Gate.io已正式上線LINA/ETH、LINA/USDT交易對礦池,並於10:00就LINA/ETH、LINA/USDT交易礦池各新增額外296,900LINA.

1900/1/1 0:00:00
ads