技术周刊 | Hyperledger Besu开始2020的安全审核

本周加密社区技术消息较少,因此本周的技术周刊只包含以太坊、COSMOS、Hyperledger、Filecoin四个网络的技术动态。

以太坊

金色财经讯,4月15日,以太坊2.0构建团队Prysmatic Labs发布以太坊2.0主网配置测试网Topaz。

官方介绍称,Topaz测试网是唯一完整的以太坊2.0主网配置测试网;实现32ETH存款验证机制(验证者必须将全部32枚ETH放在Goerli ETH1测试网上才能参与验证)。Prysmatic Labs官方表示,将于北京时间4月16日8:00关闭Sapphire验证器,开启Topaz创始存款,并将开启大规模发送交易以启动测试网络。

对此,V神发推提醒称,Topaz还并非“多客户端测试网”,官方将很快重启测试网一两次,以便更多地测试创始机制。

此前,V神在接受采访时透露,多客户端测试网可能会在四月份进行推出。V神表示:“对于何时开始阶段0主网的问题,首先需要一个多客户端测试网,等待该测试网运行一段时间,然后再启动主网。这与我们在2015年为ETH1做的过程类似。因此,很难预测何时会推出主网,我们希望多客户端测试网可以很快推出,四月似乎很有可能。”

ETH 2.0用户体验设计需考虑教育、术语命名等问题

以太坊2.0客户端Lighthouse最近进行有关Eth2.0质押/验证的用户体验调查报告,发现存在不容忽视的问题并提出建议:

1.教育。考虑到对Eth2.0阶段零上质押/验证感兴趣的用户群,客户端通信交流的文档也应该考虑非开发人员,即更加通俗化。从而使得进入系统的验证者,不会因为缺乏技术语言、媒介资源等因素而难以参与验证;另外需要额外分配更多注意力和资源给这些人,从而确保他们可以清楚地知晓目前系统发生的变化以及对未来有清晰的预期。

加密交易和借贷平台Abra裁员十余人:金色财经消息,加密交易和借贷平台Abra本周裁员十余人,Abra首席执行官Bill Barhydt证实了裁员消息,称该公司已经裁员12人,相当于总员工人数的5%左右,目的“仅仅是为了节省成本”。Barhydt表示,该公司仍在寻求招聘其他人才,目前约有10个职位空缺。

总部位于加利福尼亚州的Abra由Barhydt于2014年创立,为个人和机构客户提供交易、借贷等服务的加密平台。Abra得到了包括Blockchain Capital、CMT Digital Ventures和Kingsway Capital在内的风险资本投资者的支持。去年9月,该公司筹集了5500万美元的C轮融资,当时估值约为5亿美元。(The Block)[2022/7/1 1:43:19]

2.术语命名。建议不要使用“ETH2”和“ETH2.0”等词汇,如果研究团队有需要,可以使用“eth2”或者“Eth2.0”。

3.实验性。鼓励以太坊项目广泛吸纳设计师、撰稿人、协调者、研究人员和系统思考者等各行各业的人才,来帮助共同进步。

4.合作。Eth2.0的进展,目前极大地依赖现有的系统以及个人、团队、组织在各级技术堆栈为Eth2.0发展进行的出色工作。这也要求我们在创建通信和做出致力于面向用户的决策时保持同步。以太坊要想成为一个出色的POS去中心化网络系统,离不开各方鼎力相助,希望大家分享见解、就术语达成共识以及提供教育资源。

以太坊发布Geth v1.9.13 区块处理速度提高约10%

以太坊基金会负责人PéterSzilágyi今日发推称,以太坊网络客户端已发布Geth v1.9.13。它提供了一种新的快照格式(默认情况下未启用),区块处理速度提高了约10%,传播的事务大小限制从64 KB增加到128 KB,还可以在同一端口上运行HTTP和WebSocket。

韩国央行将在三星Galaxy手机上试点CBDC:韩国央行正在Galaxy智能手机上试用新的CBDC。它正在测试是否可以在用户之间进行离线加密支付。试点的第一阶段将持续到12月,并将评估该技术的适用性。第二阶段预计将从1月持续到明年6月,将评估韩国银行扩大其银行业务以纳入CBDC的可行性。 (Decrypt)[2021/8/15 22:16:00]

COSMOS

Tendermint Inc 将重新选择验证人来委托 ATOMs

在 Cosmos 主网上线不久之后,Tendermint Inc 选择了一些验证人给他们进行 ATOMs 委托。由于当时对验证人的设置以及他们对社区的贡献缺乏足够的信息,因此我们的评估标准是基于 “Game of Stakes” 的结果和当时仅有的少量附加数据。

我们在 2019 年 6 月选择的一部分验证人已经在退出,而其他一些验证人在主网上表现突出。除此以外,验证人数量也从创世时的 100 位升级到了 125 位。总而言之,之前选取的验证人名单已经过时。

当务之急-我们需要解除对主网上线时那些验证人的 ATOMs 委托

这次,我们将检视 2019 年委托的那些验证人,将 ATOMs 解委托并加上一年以来累积的奖励,一同委托给 2020 年新选择的优秀验证人。

在本次解委托过程中,我们将进行一次多签账户的迁移, 随着旧签名者被弃用,新的签名者会在 21 天解除绑定后加入。我们计划 4 月 17 日开始 21 天解除绑定的过程,并且在 5 月 8 日之前完成委托给新的验证人。

根据一些验证人对 Cosmos 生态做出的整体贡献,我们正在评估要委托的验证人列表。

Tendermint 委托标准

Tendermint 对于委托数量分成了 4 个等级,分别为以下内容:

100,000 ATOMs: 对那些给网络赋予价值且投票权在前 5 名的验证人委托100,000 ATOMs。

300,000 ATOMs :对以某种有意义的方式为 Cosmos 网络做出了贡献的验证人委托 300,000 ATOMs。Tendermint Inc 的前雇员属于这个类别。

500,000 个 ATOMs:尽管权重高的验证人对生态有巨大的贡献,但经过一番讨论之后,我们最终决定支持权重排名靠后的 60% 的验证人节点。这些验证人通过了稳健性测试,但是出于某种原因 ,可能还没有权重高的验证人有那么多的“品牌知名度”。我们将为此类验证人委托 500,000 ATOMs。Tendermint Inc 的现雇员也属于这一类。

这个等级的委托数量是 700,000 ATOMs,选择思路与500k 级别差不多,区别在于这些验证人需要是 Cosmos 的杰出贡献者,并且通过工具、集成、线下交流会、UI 设计和其他自创的卓越的软件产品让 Cosmos 用户和开发人员获益并感受到明显的变化。

基于所有验证人节点目前在 Cosmos Hub 中的权重,从高到低排序,我们综合评估得出每个等级的最高委托量:

综合条件 (验证人节点投票权从高到低排序)基于投票权的最大委托量

前5名最多 100,000 ATOMs

前10名最多 300,000 ATOMs

前20名最多 500,000 ATOMs

21名及以后最多 700,000 ATOMs

此项工作大约 4 周后完成,之后我们将会分享本次获得委托的验证人列表。未来,我们将每季度定期执行此过程,以便更新此验证人列表、及时跟踪 Cosmos 贡献者。

世界正处在艰难的时期,Tendermint Inc 将尽其所能,为努力工作的 Cosmos 贡献者提供支持,以便所有人都能继续合作,共同推动生态系统的持续发展。

Fliecoin

Fliecoin主网上线时间延期至7月6日至8月6日

Filecoin官方宣布将主网上线时间推迟至7月6日至8月6日。本次上线时间延期并没有引起社区争议,因为Fliecoin很早就公开表示上线窗口可能会有所变动。

Hyperledger

Hyperledger Besu项目在今年第一季度进行了安全审核。这是代码库的第二次安全审核。该代码库在代码库首次启动之前(以及其命名为Pantheon之前)于2018年进行了安全审核。Besu团队进行了另一次安全审核,因为自最初的安全审核以来,代码库已添加了许多新功能。确保在代码库中使用安全最佳实践是Besu团队的首要任务。

Hyperledger Besu团队很高兴与Tevora合作进行此安全审核,并与他们密切合作以发现问题。Tevora审核代码库的方法包括:

侦察

威胁映射

已知漏洞识别

开发

进行代码审核时,重要的是要解决每个发现,以帮助改进代码库并确保其满足安全性期望。虽然在代码库中没有发现严重或严重的问题,但已确定了一些中等风险的问题。

以下是问题的概要以及团队解决这些问题的步骤:

GraphQL配置:

结果摘要: Hyperledger Besu客户端包括用于数据查询的可配置GraphQL端点。Tevora发现GraphQL实现不能充分防范恶意查询。如果GraphQL端点在可路由的网络接口(非默认配置)上提供服务,则攻击者可能制作出耗尽节点的系统资源的查询。这种攻击将导致系统资源的过度利用,并且受影响的节点将与其对等节点断开连接。配置为在Besu客户端上公开GraphQL端点的网络将面临基于DoS的区块链攻击的风险。

团队的解决方案: Besu团队立即开始查询复杂度计量,以防止形成查询循环。此外,作为以太坊社区的成员,团队注意到这对其他具有GraphQL终结点的以太坊客户端来说是一个缺陷,因此它告知社区,以便其他客户端也可以实施适当的修复。您可以在Hyperledger Besu的1.4.3版本中找到解决的项目。

密钥存储

结果摘要: Besu节点将节点私钥存储在主机文件系统上。破坏此密钥不会导致资金的直接损失;但是,这将导致对受影响节点的通信失去信任。

团队的寻址方式:根据设计,Hyperledger Besu团队不会像配置其他以太坊节点那样存储帐户密钥。这样可以减轻帐户接管攻击。该团队将继续评估如何鼓励采用最佳实践在Besu中存储节点私钥,包括使用HSM来存储节点密钥。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所app官网下载央行数字货币雄安试点邀请名单出炉 星巴克等19家在列

耳熟能详的星巴克、庆丰包子铺都很可能在雄安新区最早使用央行数字货币。 互链脉搏独家获悉,4月22日下午,雄安新区召开了法定数字人民币(DCEP)试点推介会。推介会由雄安新区管理委员会改革发展局组织。包括数字货币的研发机构、试点商户都受邀参加。 值得注意的是,此前数字货币传出在苏州用于交通补贴,但在雄安的试点推介名单中,以餐饮、零售业企业为主。

以太坊最新价格金色早报 | 2025年新基建区块链产业规模将达389亿元

头条 ▌人民网:2025年新基建中区块链产业规模将达389亿元 人民网官方公众号刊文《“新基建”,将这一改变你的生活!》,文章提到,2019年全球数字经济规模达到15.6万亿美元,占全球经济的19.7%,预计到2025年这一比例会达到24.3%,数字经济增速是全球经济增速的3.5倍。在2025年“新基建”细分产业规模中,区块链将会达到389亿元人民币。

Filecoin“无价格的” 合成资产代币

我们准备使用一种新的 DeFi 合约设计,它具有以下一些特点: 1、无价格(Priceless) —— 没有链上价格喂送机制! 2、多赞助者(Multi-sponsor) —— 风险集中化! 3、合成代币(Synthetic token) —— 可以追踪一切的 ERC 20 代币 尽可能减少预言机的使用 我们相信 DeFi 目前面临的最大问题就是预言机。

币安下载金色观察 | EOS生态又出跑路项目 存币局怎么破?

机遇和风险并存,在股市如此,币市如此,在理财业务里也是如此,互联网时代有P2P爆雷,币圈则有理财钱包跑路。 前几个月,Plustoken钱包跑路事件给加密货币的二级市场造成了巨大影响,近日,EOS生态又再度出现一次跑路式“局”。对于用户来说,本来想要存币生息的理财想法,变成了不法项目套取用户本金的手段。

[0:0ms0-0:484ms