宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > SAND > 正文

Audit+:提升EOSIO区块链的安全性

作者:

时间:1900/1/1 0:00:00

随着网络安全受到越来越多的威胁,Audit+工作组要确保每个开发者及用户拥有更安全、更有保障的体验。Audit+工作组介绍

安全性对于任何数字应用来说都是至关重要的,但在EOS中安全性是一个被忽视地领域。Audit+工作组由来自Slowmist和Sentnl的安全专家领导,Slowmist和Sentnl是EOSIO及Solidity智能合约开发者常用的安全审计公司。Audit+工作组的成立受到ConsensysDiligence的启发,成立该工作组的原因是与其他区块链技术相比,EOSIO生态系统中关注安全的解决方案相对较少。Audit+团队要解决的关键问题之一是开发者社区内的知识传递,完成知识传递的首要条件是为开发者提供正确的工具和相关文档。EOSIO核心系统在安全方面的设计非常出色。然而,仍然有一些基本问题需要解决,以确保EOSIO安全设计能够与其他区块链的标准相匹配,而后利用EOSIO的独特元素,比如其强大的权限系统,来推动EOSIO走的更远。通过审视目前的网络现状,并对其他社区进行深入研究,Audit+工作组已经确定了一些关键的重点领域,他们计划在即将发布的蓝皮书中详细说明这些重点领域,该蓝皮书将作为Audit+工作组研究报告,并提供EOS前进的路线图。Audit+工作组计划解决的重点领域包括:开源安全审计API和平台

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

就目前而言,EOS社区内没有任何服务可以验证当前的智能合约代码是否已经过安全审计。EOS还缺乏一个供安全审计员发布审计结果和其他信息的平台。这会在EOS系统中造成重大漏洞,并且会让开发人员主观的认为正在处理的智能合约是完全安全的。因此建立源代码验证和审计信息披露平台,能够使社区更容易验证交互的智能合约的安全性。并将为EOS带来许多好处,比如其将使交易所能够通过验证链上哈希值与最后执行审计的哈希值是否相匹配,从而验证每个智能合约的安全性。钱包将能够使用明确的标准与API集成,并针对交互期间使用的智能合约提供批准。用户将能够通过钱包或访问前端来验证应用程序的安全性。合约升级授权

区块链初创公司Gaudiy完成约1922万美元B轮融资,SBI及万代南梦宫参投:6月2日消息,推出Web3粉丝平台Gaudiy Fanlink的区块链初创公司Gaudiy宣布完成25亿日元(约合1922万美元)B轮融资,SBI Investment、万代南梦宫旗下Web3.0及元宇宙基金Bandai Namco Entertainment、日本通信巨头KDDI、STRIVE以及JAFCO Group参投。资金将用于人才招聘、扩大现有服务Gaudiy Fanlink的技术投资和增加元宇宙等新业务,以及进行全球扩张。

据悉,Gaudiy Fanlink是一个经IP授权的Web3粉丝平台,索尼音乐娱乐、日本综合出版社集英社、万代南梦宫娱乐、索尼音乐娱乐旗下Aniplex均使用了Gaudiy Fanlink服务。Gaudiy Fanlink致力于降低娱乐公司IP运营成本,提升粉丝价值。(prtimes)[2022/6/2 3:58:08]

EOS合约可以部署在普通EOS账户上,并且所有者有权随意更改合约的会导致产生信任问题。用户如何相信所有者不会突然将合约更改为未经审计的版本,甚至将所有锁定在合约中的资金拿走?Audit+正在寻找一种方法来确保开发人员可以升级合约的同时不产生信任问题。用于安全智能合约开发的软件库

库币场外交易市场新增澳元(AUD)购买数字资产:据库币KuCoin交易所消息,库币场外交易市场现已新增澳元(AUD)购买数字资产,开放AUD/BTC和AUD/USDT交易。库币场外交易市场现已支持澳元(AUD)、加拿大元(CAD)、美元(USD)等11种法币购买数字资产。库币数字货币交易所,为来自207个国家的500万用户提供币币、法币、合约、矿池、借贷等一站式服务。[2020/7/31]

随着DeFi协议数量和价值的增长,被攻击的风险也在上升。虽然开发审计及更安全的操作为保护网络安全提供了一个开端,但在安全集成方面仍然存在很多问题。Audit+工作组计划制定一个路线图,提供如何开发、审核常用的智能合约模板并将其开源给社区,目的是在整个生态系统中加大成本节约和安全保证,类似于OpenZeppelin为Solidity开发人员提供的服务。同时提供相关指南,哪怕没有经验的开发人员也可以在这些模板和标准的支持下创建安全的智能合约,最终起到保护整个网络的安全的目的。漏洞悬赏

公告 | 火币澳洲正式开放BTC/AUD等四个交易对:火币澳洲今日宣布,已于7月5日8:00开始交易。目前已开放BT C/AUD、ETH/AUD、 BCH/AUD、LTC/AUD四个交易对。火币澳洲是火币集团全球第一个法币交易所,可以实现澳元对数字货币的兑换交易,已获AUSTRAC合规批复。[2018/7/5]

漏洞赏金可以充分调动社区的热情和才能来保护EOS网络。悬赏将鼓励黑客社区花时间去分析EOS代码库、识别漏洞并标记漏洞。漏洞悬赏已经在很多领先的区块链中实施,但EOS目前缺乏相关制度。通过建立一个管理良好且奖励丰厚的漏洞赏金计划,Audit+工作组相信EOS可以吸引白帽黑客和安全社区中最优秀的人才,在最严重的漏洞公开之前识别并标记出来。构建自动化的开源安全审计工具和API

创建更自动化和免费可用的工具可以使开发者更容易检查合约的安全性。尽管目前存在一些工具,但这些工具不是开源的,也不是免费的。Audit+工作组建议创建一个免费使用、不断维护的开源工具,允许用户检查合约的安全性。目前还几乎没有其他区块链完全实现一个强大的安全平台,因此构建自动化的开源安全审计工具和API将使EOSIO走在区块链安全的最前沿,让用户在与EOSIODApps交互时高枕无忧。汇编EOSIO智能合约时常见安全陷阱的知识库

在编写智能合约时,有经验的开发中可以避免一些最常见的安全陷阱。但经验不足的开发者将有可能犯一些简单的错误,而这些错误导致安全问题。目前还没有EOSIO智能合约开发的常见错误及问题解决清单。汇编EOSIO智能合约时常见安全陷阱的知识库,将给开发者提供一个可供参考的经过验证的信息,并将防止许多常见基本漏洞的出现。知识库的有些内容需要大量时间和高额投资,但是可以先从制定一个常见错误的清单开始逐步完善。下一步计划

Audit+蓝皮书预计将于下周发布,内容涵盖可以使EOS网络变得更好的相关建议和举措。这些举措中的每一项,都将使EOS在保护生态系统面对当前或未来的攻击时处于领先地位。来自Audit+工作组的发现和建议将使开发者更加信任EOS,使EOS网络成为一个可以安全建立dApps和开展业务的地方。请继续关注EOS网络基金会赞助的其他工作组的深入研究。Wallet+API+Core+EVM+关于EOS网络基金会

EOS网络基金会是一个非营利性的组织,旨在倾听社区声音、传达社区意愿并扶持社区优质项目发展,成为EOS社区的信息共享桥梁,并为EOS生态提供资金、技术、运营、未来规划、生态构建等关键基础设施支持,进一步发挥EOS作为世界速度最快的治理型区块链的全部潜力。EOS网络基金会中文Twitter

标签:AUDEOSDIT区块链AuditchainFarmEOSDatarius Credit有人靠区块链4天就挣了30万块钱

SAND热门资讯
四种NFT工具教你如何与老练的交易者竞争

开始NFT时,我天真到可以。我在荷兰式拍卖上笨手笨脚,而且对gas战争的机制一无所知。当我天真地阅读OpenSea上的企鹅和灵长类动物的页面时,我对潜伏在水面下的老练交易者和机器人大军一无所知.

1900/1/1 0:00:00
浅析虚拟货币交易的合同效力及风险防范

2021年9月3日施行的《国家发展改革委等部门关于整治虚拟货币“挖矿”活动的通知》对国内虚拟货币挖矿打击较大,不仅意味着继续在国内挖矿将会受到行政处罚,同时还会面临相应的民事刑事风险.

1900/1/1 0:00:00
市值冲进前100,「DeFi Kingdoms」能否超越Axie Infinity?

说到链游,自然绕不开AxieInfinity。在做2021年年终盘点时,我们看到AxieInfinity治理代币AXS市值站上加密货币市值排行榜第29位,妥妥地给链游赛道“长了脸”.

1900/1/1 0:00:00
一文盘点引领NFT投资热潮的7大风投公司

根据路透社的报告,2021年第三季度,NFT的销售额猛增超过100亿美元。另外,Brandessence市场研究显示,在2021年上半年和第三季度内,NFT交易量增长了328%.

1900/1/1 0:00:00
Terra系交易者如何在LUNA和bLUNA间套利?

Terra市场分析 通常年底是休息和为假期做准备的时候,但2021年最后几周,加密市场没有显示出“休息”的迹象。最引人注目的新闻之一是Terra在TVL方面达到了历史新高,该项目超过了BSC,成为仅次于以太坊的DeFi链.

1900/1/1 0:00:00
灰度推出专注于加密相关公司的新ETF

Odaily星球日报译者|念银思唐 摘要: -灰度推出新ETF,包含一篮子22家加密货币相关公司。-这只ETF已在纽约证交所开启交易,交易代码为GFOF。加密资产管理巨头GrayscaleInvestments正在向传统股票市场拓展.

1900/1/1 0:00:00