比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Pol幣 > Info

去中心化交易所實行智能合約多簽,再次提升安全等級_BIT

Author:

Time:1900/1/1 0:00:00

寫在前面

2018年跑路的交易所不在少數。交易所是數字貨幣交易的地方,我們最關心的就是一個問題就是數字資產的安全問題。

也不整什么太煽動性的語言,TVB就從自己的理解上聊一聊。盡量就是用實實在在、最通俗、最樸實的語言來講一講這個鯨交所的安全性。

鯨交所

EOS主網在2018年上線了,在EOS公鏈上有很多項目在開發中,或者已經開發完成上線使用了。這些項目的通證也是需要流通的。

所以在EOS公鏈上落地了幾個EOS的交易所,在這里只有EOS上的數字貨幣和通證。鯨交所就是這樣一個EOS公鏈上的去中心化交易所。

去中心化交易所

鯨交所是一個去中心化交易所:

安全一:資產在鏈上

去中心化儲備貨幣協議Vesq將在Polygon集成Chainlink價格信息和Chainlink Keepers:官方消息,去中心化儲備貨幣協議Vesq將在Polygon集成Chainlink價格信息和Chainlink Keepers,以最大程度地減少滑點并幫助減輕各種攻擊。[2021/12/14 7:37:08]

首先,我們的資產都是存在我們的EOS賬號中:

在這里可以看見自己的EOS賬號。然后到EOS區塊瀏覽器中去搜索這個賬戶號里的資產。說白了,就是可以看見有哪些幣,各種幣具體有多少:

我們的資產是在EOS公鏈上的,只屬于我們的EOS賬號。這就是去中心化交易所的安全性所以,交易所跑了就跑了,幣都還在自己的EOS賬號中。所以去中心化交易所沒有跑路的必要。

交易所中的交易,都是靠程序來攝合的。說白了,買方和賣方各出一個價,程序會找到價格匹配的雙方進行交易的。

Bybit向去中心化自治組織BitDAO財庫捐款約1930萬美元:加密貨幣衍生品交易所Bybit宣布已向去中心化自治組織BitDAO的財庫提供了約1930萬美元的捐款(以 ETH、USDT 和 USDC 的方式),該筆資金相當于7月15日至7月24日期間期貨交易量的0.025%,Bybit承諾在可預見的未來定期捐款。

旨在推動開放式金融發展的去中心化自治組織BitDAO于6月完成2.3億美元融資,Bybit已承諾將其期貨合約交易量的0.025%收入貢獻到BitDAO的財庫中。[2021/7/26 1:15:48]

在中心交易所里呢,程序找到了雙方以后,然后在交易所的數據中寫入記錄,買方A賣了某幣XXX個,賣方B買了某幣XXX個。

安全二:智能合約攝合交易

在鯨交所里呢,這個程序是智能合約。智能合約的呢還是程序。不同的是:

去中心化融資平臺Republic代幣將在7月16日進行公開發行,初始價格0.12美金:據去中心化融資平臺Republic顯示,其代幣Republic Note將于7月 16日進行公開發售,目標金額 800 萬美金,初始價格 0.12 美金。代幣發行將在針對合格投資者的 Reg D 和對非合格投資者的 Reg A+ 下進行。

官方表示,Republic Note 價值來源于利潤分紅,每當有通過 Republic 平臺融資的創業公司,在發展中被收購或者上市,Republic 平臺都會有一筆類似于傭金的收入,而當平臺收入超過 200 萬美金后,這些收入將會分給 Republic Note 持有者。Republic Note 將會在 Algorand 上發行,后續可能會有 Binance Chain 的版本,總量不超過 8 億個。[2020/6/25]

第一,智能合約的代碼是寫在區塊鏈上的,每個人都可以看到代碼。

去中心化搜索引擎BitClave將返還2500萬美元ICO收益:金色財經報道,美國證券交易委員會(SEC)于5月28日發布公告稱,去中心化搜索引擎BitClave未遵守聯邦證券法的注冊要求,現已同意將2017年通過ICO籌集的2500萬美元返還給其9500名投資者。BitClave將支付300萬美元的判決前利息及40萬美元的罰款。據悉,BitClave在2017年6月至11月之間向包括美國在內的全球投資者募集了資金。但是,像大多數ICO一樣,其未能將代幣注冊為證券。[2020/5/29]

第二,智能合約的執行也是在區塊鏈上,在交易時,智能合約的執行,會真的把XXX個某幣從B的賬號轉到A的賬號中。

鯨交易所的交易撮合就是通過智能合約來實現的。

智能合約的風險

智能合約的確很智能。可是,問題來了,智能合約的代碼就保存在公鏈上,人人可以看見。這個人人,就包括你、我,也包括黑客……

中國互聯網金融創新研究院鄧建鵬:貨幣支付去中心化會面臨法律問題:據《經濟參考報》報道,首屆“前沿科技青年研討會”日前在京舉行,中國互聯網金融創新研究院副院長鄧建鵬表示,貨幣支付去中心化會面臨法律問題,如面對貨幣去中心化的發行,可能侵犯國家貨幣發行權或鑄幣權。同時,鄧建鵬表示,區塊鏈也給騙子帶來了可乘之機。“比如發行代幣,經過統計,到今年3月份,87%代幣都處于破發,投資者損失慘重,不少代幣只是空氣幣,這其中還可能涉及非法集資。”[2018/4/3]

攻擊者就可以看到智能合約的代碼,可以發現其中的代碼問題或邏輯問題,然后可以利用這個問題對智能合約進行攻擊。雖然中心化的程序也存在風險,但是智能合約的風險相對更高一些,因為它是時刻曝光的狀態。

多重簽名

寫了半天,終于進入了主題。智能合約的安全問題,是一個必須要面對的問題。鯨交易所在這個問題也是下了不少的功夫。

鯨交所智能合約的安全保障是簡單的說是多重簽名機制,但事實上不止是多重簽名。TVB覺得,鯨交易所智能合約是通過專業化審計+多重簽名的形式。

TVB覺得如果把風險看成是臟東西,那鯨交易智能合約的安全保障就像是那個自來水的濾水器的濾芯:

第一重過濾——專業的代碼審計:

鯨交易所的智能合約代碼,要經過慢霧科技的專業化審計,如果鯨交所的智能合約有什么安全漏洞,首先就會被慢霧科技發現。

說到這里就要簡單介紹一下慢霧科技,慢霧科學是一個專注區塊鏈安全的公司:

以上來自慢霧科技官網哈,這個我偷個懶。

慢霧科技的的客戶包括有imtoken、OKEX、火幣、meetone、TrueUSD等很多我們熟悉的知名區塊鏈項目與平臺,所以這個公司在代碼安全方面的專業性是非常權威的。目前,目前在EOS天眼十大熱門合約中,鯨交所是唯一一家經過審計合格并對核心合約代碼開源的交易所。

第二重過濾——多重簽名:

鯨交所智能合約的第二重安全過濾才是多重簽名。目前,有授權了以下8個節點參與了鯨交所智能合約的多重簽名:

EOSAsia、EOSBeijing、EOSBixin、EOSCannon、MEET.ONE、EOSLaomao、EOSStore、JEDA。

由EOS主節點與鯨交所共同參與多重簽名,鯨交所官方權限40,每個主節點權限2,而執行智能合約的權限最低需要權限42。

也就是說,至少有1家EOS主節點認可智能合約的改動,再加上鯨交所的簽名,這個智能合約的改動才能執行。

安全三:代碼安全審計——動態安全保障

實際上,鯨交所的智能合約在改動以后,代碼和邏輯上存在漏洞,會被慢霧科技發行其中的問題,會提交報告給鯨交所官方,如果風險不達標,這個智能合約的改動是不能執行的。

而且審計時,慢霧科技也會對代碼中存在漏洞,提出一些建議。即使是代碼審計通過,慢霧科技也會提出意見,這些意見將在鯨交所未來的工作中進行完善。

所以說,這個代碼安全審計可以成為鯨交所智能合約安全性的動態保障。它會促進鯨交所的智能合約不斷地提高安全性,減少風險事件發生可能。

安全四:多重簽名——EOS安全治理

雖然說慢霧科技在審計時,可以發現智能合約的漏洞,這是從編程安全的專業角度出發的。但是,即使是安全的智能合約,也存在可能,被利益相關者利用。而多重簽名,需要EOS主節點來參與。

首先來說,EOS主節點不乏技術大神,多個主節點可以共同對鯨交所智能合約的安全性進行檢查。

其次,EOS主節點可以從利益相關者的角度,去發現這個智能合約中是否存在一些危害EOS生態的問題,從而進一步保障鯨交所智能合約在EOS生態中的安全性。代碼安全了,同時,被相關利益者作惡的風險也極低。

寫在最后

最后我想說,鯨交所是我非常看好的一個EOS交易所。

第一,他是真的去中心化交易所,不是偽裝的哈哈哈。

第二,鯨交所智能合約的這個代碼相要改動,就要經過慢霧科技對代碼安全的專業審計,然后至少要由一名EOS主節點認可,才能執行。安全呀,選交易所,要選安全的。否則,掙再多錢,搞不好成了別人的錢哈哈哈哈。

無論是出于EOS生態安全的角度,還是用戶數字資產的安全角度,鯨交所的考慮都非常全面。

第三,我還是那句話,問題就像身上的灰,總搓總有,何況還有新的灰塵沾到身上,重要的是一直搓!

鯨交所的發展速度非常快,他2018年底才上線,就可以實現智能合約撮合交易,很快就又把多重簽名引入了智能合約的執行……非常勤奮地不停搓澡哈哈。

鯨交所這個專業審計+多重簽名的機制,相當于許多專業搓澡工一起給智能合約搓澡,真的是能把鯨交所智能合約的風險搓干凈了哈哈哈哈哈哈。

本文作者:TVB

Tags:EOSBITPUBBLIeos幣為什么漲不起來bitpieapp國際版galaxy-public-blockchainSHIBLI幣

Pol幣
Eureka Coin(ERK)上市_TBT

親愛的用戶: 胖比特國際站已上線EurekaCoin(ERK)并支持ERK/BTC和ERK/USDT交易對.

1900/1/1 0:00:00
WBF交易所關于OVF暫時關閉充值的公告_BTC

尊敬的用戶: 經與OVF項目方溝通,WBF交易所將于新加坡時間2019年10月22日18點暫時關閉OVF充值業務,具體開啟時間將以公告另行通知.

1900/1/1 0:00:00
關于HAIC社區助力獎勵發放完成的公告_Coinw

親愛的CoinW用戶: HAIC社區助力現已圓滿結束,本次活動共計207人參與,用于助力的CWT現已全部返還至用戶賬戶。除此之外,我們已根據參與用戶的助力權重瓜分2000HAIC獎勵.

1900/1/1 0:00:00
牛市來臨如何怎么辦?鯨交所趙翼給我們帶來的啟示_BTC

輕輕的,牛市的氣息越來越近了。或許,現在談牛市還有點早。但是,我們已經能夠在部分主流幣上漲的行情中找到賺錢的機會了.

1900/1/1 0:00:00
關于WBF交易所上線BAO的公告_BAO

尊敬的用戶: WBF交易所即將在開放區上線BAO/USDT交易對,具體時間安排如下:充值時間:2019年10月22日11:00交易時間:2019年10月22日14:00提幣時間:2019年10月.

1900/1/1 0:00:00
幣價回調時,無論真假量化投資交易,都難逃跑路宿命!!_LUS

近期,繼Plustoken之后阿爾法、熊貓量化兩個打著“數字貨幣量化投資”旗號的資金盤都已跑路了.

1900/1/1 0:00:00
ads