为何近期EOS频出安全事故?

EOS生态进展较快,但最近EOS频频出现安全问题,为什么EOS会存在安全隐患,它又做了哪些改进?本期嘉宾任彦丞从技术角度解析EOS,包括1.EOS网络现状;2.Bancor算法;3.近期安全事件。

主讲嘉宾

讲座内容

一、EOS的网络现状

目前为止,加入投票的EOS达到3.9154亿个,占EOS总量的40%左右。中国大陆的6家超级节点分别是:火币矿池,zbeos、starteos、eosflytomars、EOS佳能、EOSBEIJING等等。其他还有香港,日本,新加坡,美国,欧洲,巴西等地的21超级节点。

目前运行在EOS上的dapp,根据dappradar.com的统计,大概六十个,主要是去中心化交易所和游戏/博彩类,其中EOSBET最近比较火,先是一个月内连续被盗两次,最近几天又在搞分红等。

EOS网络经历几次的RAM扩容,目前全网最高TPS应该是在4000左右,日常TPS也从之前的3~10涨到了现在20~40之间。

EOS的网络现状:

https://eosnetworkmonitor.io/ 

EOS的dapp统计:

https://dappradar.com/eos-dapps

安全方面,EOS最近更新的比较多。10月7日,EOSJS v20.0.0测试版更新,此版本能提供支持内置互换签名的程序,限制在可以自行选择的单个可信签名提供程序中,减少因恶意代码或用户错误而可能产生的潜在风险。目前主要还是交易所和游戏类,Monster听说要上3D版本。

社区方面,目前的一些eos 电报群也都还很活跃,尤其开发者方面,可以看到很多新人在加入,线下的开发者聚会也很多,EOS使用的是WASM智能合约语言,开发者的接受度也比较好,兼容性和性能都还不错。

目前为止由于 WebAssembly 本身也还不是非常完善,所以它目前的主要作用是作为JavaScript 生态的有益补充,与JavaScript共存而不是取而代之。

但是通过其路线图我们可以得知,WebAssembly的设计思想非常优秀,目前所有存在的问题从长远的角度来说都是可以解决的问题。再加上 WebAssembly是非常罕见的由四大浏览器厂商共同宣布会大力支持并实现的功能,其浏览器兼容性问题也终究可以得到解决。

二、Bancor算法

Bancor Protocol,是由Bancor Network项目提出的整套流动性与价格机制的算法公式和理论基础,其特点主要是自动化的价格发现与流动性解决。

bancor有三个公式:

其中主要几个概念是锚定币connector token,代币smart token和锚定币权重CW。在这个机制下,在确定T初始锚定代币准备金总量、总代币数量以及CW之后,对应的supply-price曲线可以很容易的画出来。

具体的应用场景,一个是bancor network & Bancor X 交易所,之后的成名战是在EOS RAM,最近火的是FIBOS和PUB等等,bancor交易所的交易量一直比较小,单个代币的日交易量一般在几千到几万美金。

之后的EOS RAM价格机制,所有人都知道RAM价格疯涨,BM不断提扩容、改参数等方式来解决这个问题,现在RAM价格终于暴跌到无人关注。

这次对bancor算法的改进和应用其实是比较失败的,Bancor Protocol的一个核心思想即价格曲线的稳定性,这点在后来的尝试中被突破,不过EOS RAM的定价公式有很多可圈可点的尝试,其对价格曲线参数的选取、将CW优化掉、增发方式的选取,也不断被后来者学习。

之后Bancor算法的主要应用就是IBO,近期也是非常火的。FIBOS项目是EOS主网上线后推的一个以JavaScript为主导编程语言的侧链项目,其对应的代币为FO,按照EOS为锚定货币的Bancor Protocol发行。

FIBOS的定价模型严格利用了公式,其中的CW值设定为是11%,EOS池初始值(connectorreserve)为550000eos,FO总发行量100亿,其中开放兑换的是50亿,初始FO价格根据公式3计算为1EOS:1000FO。

FIBOS选择JavaScript这种群众基础好的语言,鼓励dapp开发。假设dapp开发量起来了,FO作为稀缺资源的期望真正做实,就会反哺FO价格和FIBOS开发团队。

另外FIBOS最近也在经济白皮书里提到了Bancor协议下的锁仓/解锁,增发,销毁模型。在满足恒等式情况下,如何调整变量,完全是可以人为的来控制和设计的。FIBOS把销毁和增发诠释为调整价格曲线,是否符合持币者(不只是项目方)的利益,目前还很难判定。

之后TPT等又发展出了不同方式的IBO体系,在我看来核心就在于,IBO的不断改进,都是真正为了适应dApp的发展,而不是仅仅具有融资及流动性需求的token。

传统以太坊上的ERC20代币在设计上,刻意强化了通证的流通特性,但是对于一个DApp来讲,通证的流动性并不是越强越好,根据Dapp的经济规模和发展阶段会对通证有不同的诉求。

整体来讲,Bancor protocol作为一种流动性和价格发现的解决方案,比较适宜作为盘子小并需要解决早期token流动性的长期项目,目前环境下也就是dapp比较合适。

三、近期安全事件

由于EOS主网差不多是强行上线,在上线后也是经历了很多次的安全事件,比较受关注的就是EOSBET被盗,作为差不多排名第一的dapp,EOSBET一直是黑客的重点照顾对象。第一次是八月底,之后是上个月15号,最新一次是前两天,被盗了不少EOS。

这里面深究起来,既有EOS问题,也有开发者方面的疏漏,几次事件中超级节点响应也比较快,丢失的EOS,项目方也在和交易所联系,帮助锁定和找回。

EOSBET目前还很活跃,近期一直在盈利,不过也可以看出EOS主链目前的安全性仍然有待改进,一些金融属性比较强的dapp上线前,需要比较慎重,目前的开发工具也不够完善。

注:部分内容引自

【累计薅走数百万,EOS Dapps已成黑客提款机】

【万字干货 | IBO的金融原理和应用方向分析】

问答&交流

O:近期,EOS报道了一些黑客攻击的事情,丢币常发生,这怎么看?

任彦丞:目前没有太好的解决办法,因为多方面都可能出问题。不过核心还是私钥,签名的防破解,以及dapp系统性安全措施的实施,架构上的分层防御加固,账户及权限系统繁荣优化等。

W:EOS跨链什么时候上线?

任彦丞:目前看,首先实现的是eos自身的侧链系统。并且在我看来,跨链很可能是由二层解决方案实现的,采用各种relay或者atomic swap。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,736评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,167评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,442评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,902评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,302评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,573评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,847评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,562评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,260评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,531评论 2 245
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,021评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,367评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,016评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,068评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,827评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,610评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,514评论 2 269

推荐阅读更多精彩内容