火星链 火星链
Ctrl+D收藏火星链
首页 > Pol币 > 正文

EOS:Audit :提升EOSIO区块链的安全性

作者:

时间:1900/1/1 0:00:00

随着网络安全受到越来越多的威胁,Audit工作组要确保每个开发者及用户拥有更安全、更有保障的体验。

Audit工作组介绍

安全性对于任何数字应用来说都是至关重要的,但在EOS中安全性是一个被忽视地领域。

Audit工作组由来自Slowmist和Sentnl的安全专家领导,Slowmist和Sentnl是EOSIO及Solidity智能合约开发者常用的安全审计公司。Audit工作组的成立受到ConsensysDiligence的启发,成立该工作组的原因是与其他区块链技术相比,EOSIO生态系统中关注安全的解决方案相对较少。

Audit团队要解决的关键问题之一是开发者社区内的知识传递,完成知识传递的首要条件是为开发者提供正确的工具和相关文档。

去中心化音乐平台 Audius 收购虚拟音乐体验平台 SoundStage:10月19日消息,Audius 收购虚拟音乐体验平台 SoundStage,计划通过此次收购提供虚拟音乐会,以加强其在元宇宙中的存在。 Audius首席执行官兼联合创始人称, Audius艺术家将首次能够为他们的粉丝提供互动式现场音乐体验,进一步巩固Audius作为创作者聚集和服务粉丝群的最佳场所。(The Block)[2022/10/20 16:30:38]

EOSIO核心系统在安全方面的设计非常出色。然而,仍然有一些基本问题需要解决,以确保EOSIO安全设计能够与其他区块链的标准相匹配,而后利用EOSIO的独特元素,比如其强大的权限系统,来推动EOSIO走的更远。

通过审视目前的网络现状,并对其他社区进行深入研究,Audit工作组已经确定了一些关键的重点领域,他们计划在即将发布的蓝皮书中详细说明这些重点领域,该蓝皮书将作为Audit工作组研究报告,并提供EOS前进的路线图。Audit工作组计划解决的重点领域包括:

Web3音乐平台Audius月用户量突破750万,歌曲数量超100万首:金色财经报道,据Audius 创始人兼首席执行官 Roneil Rumburg在Mainnet 2022大会上透露,Web3音乐平台Audius月用户量已突破750万,其平台上现在拥有超过 250,000 名艺术家和超100万首歌曲。此外,不到 10% 的 Audius 用户安装了 MetaMask,其中电子舞曲(EDM)粉丝占比最多,因为电子舞曲艺术家能以比其他流派更草根的方式找到粉丝,其次是嘻哈音乐。不过Roneil Rumburg表示,Audius 不会取代 Spotify,而且也不应该取代,Audius 也不想与 Spotify 或 Apple Music 竞争。(decrypt)[2022/9/28 22:35:46]

开源安全审计API和平台

安全团队:Web3音乐平台Audius社区金库被利用,损失1850万枚AUDIO Token:7月24日消息,据慢雾官方推特表示,Web3音乐流媒体服务平台Audius社区金库被利用,损失1850万枚AUDIO Token,黑客将资金在Uniswap兑换为约705枚ETH,此时仍保留在黑客地址中(0xa0c......ab4c)。

Audius官方回应目前该问题已被发现并且正在进行修复,以太坊上的所有Audius智能合约都必须停止,包括Token,团队认为没有进一步的资金风险,修复完成前Token余额、转账等将暂时不可用。[2022/7/24 2:33:56]

就目前而言,EOS社区内没有任何服务可以验证当前的智能合约代码是否已经过安全审计。EOS还缺乏一个供安全审计员发布审计结果和其他信息的平台。这会在EOS系统中造成重大漏洞,并且会让开发人员主观的认为正在处理的智能合约是完全安全的。

Audius与TikTok合作后市值突破10亿美元:金色财经报道,在Audius宣布与流行的视频共享应用程序TikTok合作之后,去中心化音乐流媒体协议Audius的治理代币AUDIO的价格在过去24小时内翻倍,使其市值首次超过10亿美元。之前报道,TikTok选择Audius为其新的“TikTok Sounds”库提供动力,这是TikTok的首创,旨在简化该应用程序的音乐上传和选择过程。(Coindesk)[2021/8/18 22:20:21]

因此建立源代码验证和审计信息披露平台,能够使社区更容易验证交互的智能合约的安全性。

并将为EOS带来许多好处,比如其将使交易所能够通过验证链上哈希值与最后执行审计的哈希值是否相匹配,从而验证每个智能合约的安全性。钱包将能够使用明确的标准与API集成,并针对交互期间使用的智能合约提供批准。用户将能够通过钱包或访问前端来验证应用程序的安全性。

合约升级授权

EOS合约可以部署在普通EOS账户上,并且所有者有权随意更改合约的会导致产生信任问题。用户如何相信所有者不会突然将合约更改为未经审计的版本,甚至将所有锁定在合约中的资金拿走?Audit正在寻找一种方法来确保开发人员可以升级合约的同时不产生信任问题。

用于安全智能合约开发的软件库

随着DeFi协议数量和价值的增长,被攻击的风险也在上升。虽然开发审计及更安全的操作为保护网络安全提供了一个开端,但在安全集成方面仍然存在很多问题。Audit工作组计划制定一个路线图,提供如何开发、审核常用的智能合约模板并将其开源给社区,目的是在整个生态系统中加大成本节约和安全保证,类似于?OpenZeppelin?为Solidity开发人员提供的服务。

同时提供相关指南,哪怕没有经验的开发人员也可以在这些模板和标准的支持下创建安全的智能合约,最终起到保护整个网络的安全的目的。

漏洞悬赏

漏洞赏金可以充分调动社区的热情和才能来保护EOS网络。悬赏将鼓励黑客社区花时间去分析EOS代码库、识别漏洞并标记漏洞。

漏洞悬赏已经在很多领先的区块链中实施,但EOS目前缺乏相关制度。通过建立一个管理良好且奖励丰厚的漏洞赏金计划,Audit工作组相信EOS可以吸引白帽黑客和安全社区中最优秀的人才,在最严重的漏洞公开之前识别并标记出来。

构建自动化的开源安全审计工具和API

Audit工作组建议创建一个免费使用、不断维护的开源工具,允许用户检查合约的安全性。目前还几乎没有其他区块链完全实现一个强大的安全平台,因此构建自动化的开源安全审计工具和API将使EOSIO走在区块链安全的最前沿,让用户在与EOSIODApps交互时高枕无忧。

汇编EOSIO智能合约时常见安全陷阱的知识库

在编写智能合约时,有经验的开发中可以避免一些最常见的安全陷阱。但经验不足的开发者将有可能犯一些简单的错误,而这些错误导致安全问题。目前还没有EOSIO智能合约开发的常见错误及问题解决清单。

汇编EOSIO智能合约时常见安全陷阱的知识库,将给开发者提供一个可供参考的经过验证的信息,并将防止许多常见基本漏洞的出现。知识库的有些内容需要大量时间和高额投资,但是可以先从制定一个常见错误的清单开始逐步完善。

下一步计划

Audit蓝皮书预计将于下周发布,内容涵盖可以使EOS网络变得更好的相关建议和举措。这些举措中的每一项,都将使EOS在保护生态系统面对当前或未来的攻击时处于领先地位。

来自Audit工作组的发现和建议将使开发者更加信任EOS,使EOS网络成为一个可以安全建立dApps和开展业务的地方。

请继续关注EOS网络基金会赞助的其他工作组的深入研究。

Wallet

API

Core

EVM

关于EOS网络基金会

EOS网络基金会是一个非营利性的组织,旨在倾听社区声音、传达社区意愿并扶持社区优质项目发展,成为EOS社区的信息共享桥梁,并为EOS生态提供资金、技术、运营、未来规划、生态构建等关键基础设施支持,进一步发挥EOS作为世界速度最快的治理型区块链的全部潜力。

EOS网络基金会中文Twitter

标签:AUDEOSAudiusDITQuieroganar AuditsEOSADDaudius币怎么挖MicroCreditToken

Pol币热门资讯
Earn Daily No.348: Lock USDT & Earn, up to 4% APR

Gate.ioHODL&Earnrecentlyunveiledanewproduct“EarnEveryday”tofacilitateevenmorechancestoearnbyh.

1900/1/1 0:00:00
ANC:幣安上線第29期新幣挖礦,使用BNB、LUNA、BUSD挖礦Anchor Protocol(ANC)

親愛的用戶:幣安現已上線第29期新幣挖礦項目-AnchorProtocol,一個提供Terra穩定幣存款收益的儲蓄協議.

1900/1/1 0:00:00
BLO:Fireblocks完成5.5亿美元E轮融资,总融资额超10亿美元

本文来自?The?Block,原文作者:YogitaKhatriOdaily星球日报译者?|念银思唐摘要:-在完成E轮融资后,Fireblocks的总融资额已超过10亿美元.

1900/1/1 0:00:00
元宇宙:《2022雪梨嘉年华》活动开启

亲爱的PearCoin用户:雪梨无惧寒冬!全面开启《2022雪梨嘉年华》活动。圣诞?元旦?都不如来雪梨生金蛋!活动时间:2021年12月24日—2022年1月6日参与方式:登陆PEARCOIN-.

1900/1/1 0:00:00
ASA:BKEX Global关于支持 NASADOGE 智能合约地址置换的公告

尊敬的用户:BKEXGlobal将支持NASADOGE智能合约地址的置换,现已暂停NASADOGE的充值功能并暂停NASADOGE/USDT交易对交易功能.

1900/1/1 0:00:00
HOO:Hoo虎符研究院|区块链简报20220124期

摘要:聚焦区块热点,传递价值信息过去一周,RokidAir即将上线首款音乐元宇宙应用PartyOn,谷歌元宇宙项目“ProjectIris”成员必须签署保密协议;ETH跌破2400美元.

1900/1/1 0:00:00