隨著網絡安全受到越來越多的威脅,Audit+工作組要確保每個開發者及用戶擁有更安全、更有保障的體驗。Audit+工作組介紹
安全性對于任何數字應用來說都是至關重要的,但在EOS中安全性是一個被忽視地領域。Audit+工作組由來自Slowmist和Sentnl的安全專家領導,Slowmist和Sentnl是EOSIO及Solidity智能合約開發者常用的安全審計公司。Audit+工作組的成立受到ConsensysDiligence的啟發,成立該工作組的原因是與其他區塊鏈技術相比,EOSIO生態系統中關注安全的解決方案相對較少。Audit+團隊要解決的關鍵問題之一是開發者社區內的知識傳遞,完成知識傳遞的首要條件是為開發者提供正確的工具和相關文檔。EOSIO核心系統在安全方面的設計非常出色。然而,仍然有一些基本問題需要解決,以確保EOSIO安全設計能夠與其他區塊鏈的標準相匹配,而后利用EOSIO的獨特元素,比如其強大的權限系統,來推動EOSIO走的更遠。通過審視目前的網絡現狀,并對其他社區進行深入研究,Audit+工作組已經確定了一些關鍵的重點領域,他們計劃在即將發布的藍皮書中詳細說明這些重點領域,該藍皮書將作為Audit+工作組研究報告,并提供EOS前進的路線圖。Audit+工作組計劃解決的重點領域包括:開源安全審計API和平臺
趙長鵬:目前Audius黑客資金沒有流入Binance:金色財經報道,據Binance首席執行官趙長鵬在社交媒體透露,到目前為止,攻擊Audius的黑客資金并沒有流入到Binance,但Binance會持續關注。Web3音樂平臺Audius于七月因漏洞遭黑客攻擊,損失超100萬美元。[2022/8/1 2:50:36]
就目前而言,EOS社區內沒有任何服務可以驗證當前的智能合約代碼是否已經過安全審計。EOS還缺乏一個供安全審計員發布審計結果和其他信息的平臺。這會在EOS系統中造成重大漏洞,并且會讓開發人員主觀的認為正在處理的智能合約是完全安全的。因此建立源代碼驗證和審計信息披露平臺,能夠使社區更容易驗證交互的智能合約的安全性。并將為EOS帶來許多好處,比如其將使交易所能夠通過驗證鏈上哈希值與最后執行審計的哈希值是否相匹配,從而驗證每個智能合約的安全性。錢包將能夠使用明確的標準與API集成,并針對交互期間使用的智能合約提供批準。用戶將能夠通過錢包或訪問前端來驗證應用程序的安全性。合約升級授權
區塊鏈音樂流媒體平臺Audius在DeFi Land元宇宙建立廣播電臺:12月10日消息,區塊鏈游戲化平臺DeFi Land和區塊鏈音樂流媒體平臺Audius最近達成合作。在DeFi Land一個安靜的周四早晨,一座FM廣播塔矗立在谷倉和玉米地之間,為這個虛擬世界帶來音樂的禮物。這一升級允許用戶在玩游戲的同時在Audius庫中播放數百萬首歌曲中的任意一首,并正好趕上DeFi Land的公開發布,預計將在未來幾周內宣布。
據此前報道,區塊鏈游戲化平臺DeFi Land獲得410萬美元融資,以在Solana上推出一款去中心化金融新游戲。(CoinDesk)[2021/12/11 7:31:50]
EOS合約可以部署在普通EOS賬戶上,并且所有者有權隨意更改合約的會導致產生信任問題。用戶如何相信所有者不會突然將合約更改為未經審計的版本,甚至將所有鎖定在合約中的資金拿走?Audit+正在尋找一種方法來確保開發人員可以升級合約的同時不產生信任問題。用于安全智能合約開發的軟件庫
去中心化流媒體平臺Audius新增支持展示Solana上的NFT:金色財經報道,基于區塊鏈的音樂流媒體平臺Audius周四宣布,它已經與Solana NFT集成,允許其超過600萬用戶展示來自Solana圖書館的數字收藏品。集成將通過Phantom、Solana的多鏈錢包和瀏覽器擴展進行。新功能將提供給Audius賬戶持有超過100個平臺的原生AUDIO代幣的銀級配置文件。Audius的聯合創始人兼首席執行官RoneilRumburg表示,此次合作為Solana提供了第一個“NFT發現層”,并補充說:來自Metaplex的工具以及Audius與Phantom的集成使得提供Solana支持成為可能,同時保持Audius眾所周知的可用性標準。(cointelegraph)[2021/9/2 22:55:58]
隨著DeFi協議數量和價值的增長,被攻擊的風險也在上升。雖然開發審計及更安全的操作為保護網絡安全提供了一個開端,但在安全集成方面仍然存在很多問題。Audit+工作組計劃制定一個路線圖,提供如何開發、審核常用的智能合約模板并將其開源給社區,目的是在整個生態系統中加大成本節約和安全保證,類似于OpenZeppelin為Solidity開發人員提供的服務。同時提供相關指南,哪怕沒有經驗的開發人員也可以在這些模板和標準的支持下創建安全的智能合約,最終起到保護整個網絡的安全的目的。漏洞懸賞
Bonfida上的永續合約Audaces單日交易量突破400萬美元:8月16日,據官方消息,Bonfida與Audaces基金會合作發布的Solana鏈上永續合約Audaces,SOL/USDC市場日交易量突破300萬美金。
該永續合約協議上所有市場單日交易量首次突破400萬美金。Audaces永續合約基于VAMM(虛擬自動做市商機制),目前支持BTC/USDC,ETH/USDC和SOL/USDC三個市場。[2021/8/16 22:17:38]
漏洞賞金可以充分調動社區的熱情和才能來保護EOS網絡。懸賞將鼓勵黑客社區花時間去分析EOS代碼庫、識別漏洞并標記漏洞。漏洞懸賞已經在很多領先的區塊鏈中實施,但EOS目前缺乏相關制度。通過建立一個管理良好且獎勵豐厚的漏洞賞金計劃,Audit+工作組相信EOS可以吸引白帽黑客和安全社區中最優秀的人才,在最嚴重的漏洞公開之前識別并標記出來。構建自動化的開源安全審計工具和API
創建更自動化和免費可用的工具可以使開發者更容易檢查合約的安全性。盡管目前存在一些工具,但這些工具不是開源的,也不是免費的。Audit+工作組建議創建一個免費使用、不斷維護的開源工具,允許用戶檢查合約的安全性。目前還幾乎沒有其他區塊鏈完全實現一個強大的安全平臺,因此構建自動化的開源安全審計工具和API將使EOSIO走在區塊鏈安全的最前沿,讓用戶在與EOSIODApps交互時高枕無憂。匯編EOSIO智能合約時常見安全陷阱的知識庫
在編寫智能合約時,有經驗的開發中可以避免一些最常見的安全陷阱。但經驗不足的開發者將有可能犯一些簡單的錯誤,而這些錯誤導致安全問題。目前還沒有EOSIO智能合約開發的常見錯誤及問題解決清單。匯編EOSIO智能合約時常見安全陷阱的知識庫,將給開發者提供一個可供參考的經過驗證的信息,并將防止許多常見基本漏洞的出現。知識庫的有些內容需要大量時間和高額投資,但是可以先從制定一個常見錯誤的清單開始逐步完善。下一步計劃
Audit+藍皮書預計將于下周發布,內容涵蓋可以使EOS網絡變得更好的相關建議和舉措。這些舉措中的每一項,都將使EOS在保護生態系統面對當前或未來的攻擊時處于領先地位。來自Audit+工作組的發現和建議將使開發者更加信任EOS,使EOS網絡成為一個可以安全建立dApps和開展業務的地方。請繼續關注EOS網絡基金會贊助的其他工作組的深入研究。Wallet+API+Core+EVM+關于EOS網絡基金會
EOS網絡基金會是一個非營利性的組織,旨在傾聽社區聲音、傳達社區意愿并扶持社區優質項目發展,成為EOS社區的信息共享橋梁,并為EOS生態提供資金、技術、運營、未來規劃、生態構建等關鍵基礎設施支持,進一步發揮EOS作為世界速度最快的治理型區塊鏈的全部潛力。EOS網絡基金會中文Twitter
過去的1年里是加密貨幣世界第一次正式走進國會議員的世界。對于議員們來說,2021年不僅僅是對加密貨幣市場進行立法約束的第一年,也是加密貨幣第一次進入他們的投資組合中.
1900/1/1 0:00:001、HashrateIndex:北美上市礦業公司十一月更新表明中國打擊挖礦所帶來的盈利窗口已關閉:7月份每T的平均BTC收益為0.00000904BTC/TH.
1900/1/1 0:00:00SBF近期表態 AlamedaResearch和FTX創始人SBF無疑是成功的投資者,他通過2017-2021的4年時間積累了超過225億美元財富,入選福布斯30位30歲以下的富豪榜單.
1900/1/1 0:00:00摘要?本文一共分為六個部分:1.DAO是什么,與傳統公司的不同之處2.根據目的,把DAO分為7類3.如何創建一個DAO4.那些常用的DAO工具5.DAO如何取代傳統公司模式6.DAO的未來過去5.
1900/1/1 0:00:00光速創投這個名字最近出現在加密世界的頻率有點高。2022年伊始,FTX就扔下一枚重磅消息,宣布推出20億美元的Web3創投基金FTXVentures,并招攬了光速創投合伙人AmyWu來管理.
1900/1/1 0:00:001月4日,去中心化自治組織LinksDAO宣布已通過NFT銷售的形式籌集了共計1050萬美元的資金,本次銷售共計售出9090個NFT,全程用時約26小時.
1900/1/1 0:00:00