随着近期BOS生态及社区热度的上升,越来越多有着区块链技术背景的开发者开始关注BOS生态,为了让BOS生态更安全、更丰富,从技术全面和技术保障上最大程度的帮助BOS开发者组织资源,今日Beosin成都链安发布了BOS智能合约集成开发环境「BeosinBOS-IDE」。
BeosinBOS-IDE同时支持BOS智能合约在线编辑、编译、一键部署和调试等多种功能,供所有开发者免费使用。
相比于市面上其他IDE产品,「BeosinBOS-IDE」更加人性化、集成度更高、学习门槛更低,让开发者能节省时间和精力、建立统一标准、管理开发工作,可谓是事半功倍!
BeosinBOS-IDE最大的优势在于以下8点:
1)首款具备在线编辑、编译、运行调试、部署于一体的BOS开发工具;2)无需搭建开发环境,无需安装,在线操作;3)一切交互均以图形化方式;4)支持多个编译器版本;5)支持BOS主网、测试网且能自定义节点;6)运行速度快、提示信息明确,极大提升了用户体验;7)开发人员可以高效完成BOS智能合约开发等工作;8)协助开发者在开发过程中提高漏洞风险意识,避免安全隐患。
Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析:2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用Platypus Finance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP(获利点),由于攻击者自身存在利用LP-USDC借贷的大量债务(USP),那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP(借贷上限)而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品(4400万LP-USDC)。归还4400万USDC闪电贷后, 攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。[2023/2/17 12:12:32]
BeosinBOS-IDE的推出使BOS应用开发更简单、更方便,欢迎大家点此免费体验。
Beosin:Thoreum Finance项目被黑客攻击,被盗资金约58万美元:金色财经报道,据Beosin EagleEye 安全预警与监控平台检测显示,Thoreum Finance项目被黑客攻击,涉及金额约为58万美元。由于ThoreumFinance项目方创建的未开源合约0x79fe的transfer函数疑似存在漏洞,当transfer函数的from和to地址相同时,由于使用临时变量存储余额,导致给自己转账时,余额会成倍增加,攻击者重复操作多次,最终获利2000BNB。
Beosin安全团队通过Beosin Trace进行追踪,发现被盗资金已全部转入tornado cash。[2023/1/19 11:21:19]
BeosinBOS-IDE界面简介
下面我们将介绍使用BeosinBOS-IDE编辑器来开发智能合约。
图1-1BeosinBOS-IDE界面
Beosin:Skyward Finance项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,Near链上的Skyward Finance项目遭受漏洞攻击,Beosin分析发现由于skyward.near合约的redeem_skyward函数没有正确校验token_account_ids参数,导致攻击者5ebc5ecca14a44175464d0e6a7d3b2a6890229cd5f19cfb29ce8b1651fd58d39传入相同的token_account_id,并多次领取了WNear奖励。本次攻击导致项目损失了约108万个Near,约320万美元。Beosin Trace追踪发现被盗金额已被攻击者转走。[2022/11/3 12:12:36]
如图1-1为BeosinBOS-IDE界面。和大多数IDE一样,最左边是文件浏览,中间是代码编辑区域,右边是功能区域,下边是日志区域。
Beosin已完成对永久通缩协议Mimosa代码审计:12月28日消息。据官方通告,区块链安全公司Beosin(LianAnTech)宣布已完成对永久通缩协议Mimosa的审计工作,审计项包括协议安全性评估、代码漏洞审查等,确认了MIMO在以太坊链上传输,通过扣除转账手续费的形式进行代币销毁,手续费比例可在有效范围0-100%内修改,当手续费比例为100%时转账数量全部销毁;目前手续费为默认5%。[2020/12/28 15:54:14]
操作步骤
1.1加载本地磁盘文件及新增文件
在文件浏览区域上有如图1-2红框处两个图标,点击左侧图标创建新增文件名称,点击右侧图标选择打开本地文件。
图1-2BeosinBOS-IDE文件浏览区
选择文件后可以右击对文件进行重命名或者删除操作。
1.2编辑
IDE中上方是BOS智能合约编辑器区域。支持代码展开及合并,支持代码联想功能。
1.3编译
在右边的功能区域选择Compile页签,会动态的显示当前编辑区域合约的编译信息,如显示错误和警告。编译成功后可点击Details查看ABI接口返回的详细信息。
编译器版本分为eosio.cdt1.2.x、eosio.cdt1.3.x、eosio.cdt1.4.x、eosio.cdt1.5.x、bos.cdt1.0.x、bos.cdt2.0.x六个版本。
注:若主合约与文件名不相同,请填写正确的合约名称。
1.4部署
编译成功后进入run页签,选择账户及要部署的网络点击Deploy进行部署,网络包含:Localnetwork、Testnetwork、Mainnetwork,部署在测试网或主网时,浏览器需要安装钱包插件。部署结果将在中部下方Runloglist中展示。
可以根据不同账户部署不同合约,无需二次部署即可直接运行。
1.5运行
部署合约成功后,页面返回函数信息及设置账户权限、Tables查询功能,录入函数参数信息即可运行该函数。运行结果将在Runloglist中展示。每运行一次都会在Runloglist生成一条记录。点击“Inquire”按钮可以查询后台Tables数据信息。
参数录入规则:
1)多个参数以「,」分割;
2)asset类型参数录入int64_t和symbol_type以空格分开;
3)数组参数录入;
小提示
目前Beosin-IDE已经同时支持BOS、EOS区块链平台,全面提供合约开发、部署、测试和源码调试等功能,供所有开发者免费使用。
欢迎大家体验:
一、智能合约自动形式化验证平台VaaS精简版
Beosin已向全球发布VaaS平台,全球首个同时支持ETH、EOS、Fabric、TRON等多个区块链平台的智能合约形式化验证平台,准确率达到95%以上。
VaaS系统为所有区块链从业者提供方便而免费的智能合约安全审计服务,对智能合约安全漏洞进行形式化验证,从容应对常规合约安全问题。欢迎大家登陆官方网址体验:
官方网址:
https://beosin.com/vaas/index.html#/audit/ptsj
VaaS精简版平台
二、在线Beosin-IDE免费版本
Beosin-IDE是一款免费的面向BOS、EOS区块链平台的智能合约在线集成开发环境,可同时支持合约开发、部署、测试和源码调试等功能的在线区块链应用开发集成环境。
免费体验网址:
https://beosin.com/BEOSIN-IDE/index.html#/
BeosinEOS-IDE
来源链接:mp.weixin.qq.com
本文来源于非小号媒体平台:
Beosin成都链安
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3627157.html
EOS柚子
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
Beosin成都链安一周岁:利用数学之美,让区块链世界更健壮
下一篇:
DragonEx交易所共计损失602万美元数字资产,已有近百万流入交易所
BTC第三次上探高点8300,未突破前高,一直处于盘整阶段!市场的投资者都陷入迷茫不知道该怎么操作!下面三个市场迹象或许可以告诉你市场的方向!一、BTC自2018年2月以来一直处于下行通道Polkastarter发布Q2季度回顾:23.
1900/1/1 0:00:00从诞生至今,形式化验证方法一直与「小众、冷门」等字眼挂钩。有人说形式化验证方法是一种「军用级别」的防黑客手段,更是为这项技术增添了一丝神秘感.
1900/1/1 0:00:00根据中国互联网安全公司奇虎360Netlab报告称,由于以太坊矿机配置不当以及第三方应用问题,黑客已经窃取了2000万美元的ETH。360Netlab的专家表示,这些网络攻击的目标是不安全的以太坊节点.
1900/1/1 0:00:00由张晓老师发起指导,以太坊社区基金会支持的山东工商学院计算机科学与技术学院“大学生区块链技术研究会”已正式成立.
1900/1/1 0:00:00昨日晚,用来存储并发送以太以及ERC20代币的网页版钱包MyEtherWallet遭遇网络攻击,截止发稿时共216个以太被盗,损失资金约为15.3万美元.
1900/1/1 0:00:00根据AMBcrypto的报道,在过去三个月中,以太坊的使用指标显示挖矿产生的「空块」数量急剧增加,或对以太坊造成巨大的威胁。CoinFi首席数据科学家AlexSvanevik认为,这一情况是由「间谍挖矿」造成的.
1900/1/1 0:00:00