近日,慢雾安全团队受 EOS 超级节点 EOS Nation 邀请,对 EOS 提案系统(WPS) 开源代码(https://github.com/EOS-Nation/eos-wps)进行了全面的安全审计,包括但不限于溢出审计、条件竞争审计、权限控制审计、设计逻辑审计、安全设计审计、重入攻击审计等,审计发现 4 处中危漏洞和 7 处低危漏洞,并提出了 3 个安全增强建议。
经双方团队沟通,目前问题均已得到修复,各项审计结果均为通过,已无已知风险。完整的审计报告请见下文或查阅慢雾安全团队 GitHub:
https://github.com/slowmist/Knowledge-Base/blob/master/open-report/EOSIO.WPS_Smart_Contract_Security_Audit_Report_zh.pdf
声音 | 慢雾科技余弦:门罗是暗网:5月16日杭州区块链周圆桌会议上,慢雾科技余弦谈到暗网和加密货币关系时表示大家知道暗网最支持的币是什么?不是门罗币,是比特币,还支持来特币、以太坊以及谷歌币、门罗,但我为什么说门罗是暗网?第一,B网,它不仅在支付上有很大的生态。其实在支付上,第一是比特,第二是门罗。为什么说门罗是暗网之王?原因是暗网里面有很多做蠕虫挖矿,就是入侵别人的IOT设备、服务器,各种挖矿的地下行为,都在挖,主要挖的币种就是门罗币。把这些全部加起来,我们觉得门罗在整个隐私自由的世界。[2019/5/16]
https://github.com/slowmist/Knowledge-Base/blob/master/open-report/EOSIO.WPS_Smart_Contract_Security_Audit_Report_en.pdf
声音 | 慢雾科技余弦:数字货币暴跌是资产重新分配的好时候:今日慢雾科技联合创始人余弦对数字货币暴跌发表看法:数字货币暴跌也确实是个好事,一来可以洗掉一批不干实事的人;二来又是一次资产重新分配的好时候。[2018/11/24]
EOS WPS 简介
EOS 提案系统(WPS)是 EOS 主网的筹资机制,使开发人员和其他价值创造者可以从 EOS 区块链为 EOS 区块奖励之外的项目寻求资金。EOS WPS 系统是基于 DASH 提案系统而来,该系统已成功资助了多个让 DASH 生态系统受益的项目。同时,EOS WPS 系统还借鉴了 EOS Nation 在设计和维护 BOS 生态系统计划方面的经验。EOS Nation 已经对这两个系统中的真实节点、开发人员和令牌持有者的行为进行了长时间分析,以便为 EOS 主网设计一个改进的版本。
现场 | 慢雾科技郭阳:面对DApp安全问题开发人员需提升开发能力:金色财经现场报道,今日,2018可信区块链峰会在北京召开。在主题为“区块链安全焦点关注”的区块链安全论坛上,厦门慢雾科技有限公司慢雾安全负责人郭阳指出了以太坊溢出、权限控制、条件竞争、假充值和EOS恶意占用 RAM、假币等DApp 安全问题,他表示,开发人员要提升自己的开发能力以及专业技能,同时在合约开发完成后找职业的安全团队审计,也可以参考业界的经验分析总结。[2018/10/10]
这种去中心化的投票&分配机制,由编码在 EOS WPS 智能合约中的规则进行管理执行,任何 EOS 帐户都可以为其特定的项目提出预算提案,并由全体代币持有者选出的节点针对其提案进行投票。提案经投票获得通过后,提出提案的 EOS 账户可以直接从 eosio.wps 账户中获得相应资助资金。
慢雾科技公告慢雾科技:Redis挖矿蠕虫爆发,中国占比总感染是88%:据慢雾科技公告,近期Redis挖矿蠕虫爆发,目前中国占比总感染是88%。该蠕虫通过6379端口直接打crontab,成功后先自行关闭Linux的部分安全策略和其他竞争蠕虫,并清理痕迹,并在内外网进行传播。其挖矿算法为CryptoNight,支持此类算法的有门罗币(XMR),字节币(BCN)等。[2018/5/21]
EOS WPS 的意义及重要性
在 EOS WPS 出现之前,EOS 生态中缺乏开发者激励机制,相比其他公链,如以太坊,EOS 社区中优秀的开发者无法通过为社区生态做贡献而领取社区奖励,加上 EOS 较为高昂的资源成本和节点维护成本,导致很多优秀的项目开发者离开。
EOS WPS 的上线,能有效弥补社区激励机制的缺失,优秀的 EOS 开发者可以通过 EOS WPS 系统申请开发资金,减轻开发过程中的资金压力,更好的促进 EOS 生态的发展。
标签:EOS区块链REPITHeos币前景区块链上班都是干什么的ReptilianFriends With Benefits Pro
近日,dForce平台盗币事件的发生让业内对Defi的思考进入了新的阶段。首先思考的一定是Defi的安全性,任何安全不达标的技术都不适合金融业务.
1900/1/1 0:00:00信标链由区块和不断递进的状态组成;区块被产出、签名、传遍网络,然后用于更新状态。下图展示了主要的相互关系: - 实线表示聚合关系,虚线表示依赖关系.
1900/1/1 0:00:00行情丨ETH在5分钟内跌幅超过1.00%:据火币全球站数据显示,ETH/USDT在5分钟内出现剧烈波动,跌超1.00%,达到-1.05%.
1900/1/1 0:00:00加密借贷平台Dharma宣布已向去中心化借贷协议Compound提出了首个改进建议,提议改变cDAI的利率模型.
1900/1/1 0:00:00财富500强公司董事会的高级管理人员,通常对企业可以使用公共区块链网络的想法持怀疑态度,并大为挑剔.
1900/1/1 0:00:00金色财经近期推出金色硬核(Hardcore)栏目,为读者提供热门项目介绍或者深度解读。自从2020年新冠疫情黑天鹅爆发以来,市场表现让投资者不得不重新审视比特币的两个属性:非相关资产和避险资产.
1900/1/1 0:00:00