美文网首页
第4期 DApp 榜单:被黑客盯上的 EOS

第4期 DApp 榜单:被黑客盯上的 EOS

作者: DappDiscover | 来源:发表于2018-12-29 11:27 被阅读0次

    作者:DD君

    欢迎添加作者微信 btcbtc555 与他进行交流!

    未经授权禁止转载!



    本周是本栏目开通的第4期,随着市场行情“跌跌不休”,越来越多的人也开始将目光转投到DApp领域,在这里寻求寒冬中的庇护所。

    我们进行了相关统计,当前基于EOS和ETH的DApp总量分别为200个左右和1900个左右。其中EOS最高的DApp日活达25,316,ETH最高仅有720。

    日活高于1千的DApp中,EOS占12个,ETH占0个。虽然以太坊拥有千余款DApp,但EOS的DApp活跃度要高出很多。

    以下进入本周的榜单。

    一、ETH榜单

    首先,我们来看 ETH 排行,在以太坊DApp中,交易所类型DApp仍是主流,Index 跟 Fork Delt 两个交易所依旧是第一第二。

    但相较过去来说,以太坊去中心化交易所的交易额和用户活跃量都有所下降。

    以太坊上游戏类 DApps 也较稳定,以太小精灵和迷恋猫稳居榜单都是榜单前五。

    和EOS上DApps的盛况相比,以太坊目前的状况明显给人以力不从心的感觉。

    交易手续费,网络拥挤等问题如若还得不到妥善的解决,ETH 后续的发展无疑让人担忧。

    二、EOS榜单

    再来说说 EOS 上的 DApps 。榜单前五名的都是熟悉的面孔,只有内部之间排行的轻微调整。

    EOS DApp仍为竞猜博彩类,而绝大多数竞猜类游戏的token都会在Newdex交易所进行交易.

    Newdex的日活及交易量数据甚至已经超过了以太坊上排名第一的IDEX交易所,成为当前全球最大的DApp交易所。

    另外值得一提的是,EOS 上的数值似乎看起来没有以往那么夸张了,其数据较之前来说更加像人们反应数据而非刷流量,这无疑是件好事。

    三、TRON榜单

    上周,波场 TronFun 团队也上线了一款新的 DApp 波场像素大师,在 24 小时的 TRX 交易额超过了 1100 万,一举登上波场 DApp 排行榜的第四名。

    这款游戏类似于 EOS 像素大师,但体验更好,用户不需要担心系统资源使用的问题,可以随心所欲地在画布中进行作画,与其他玩家进行对抗,娱乐性更上一层。

    对于波场来说,或许这是一款可以激活波场区块链网络真人活跃度的一个好的尝试。

    四、观点分析

    10月15日午间,EOS公链博彩游戏平台EOSBet遭遇恶意攻击,损失巨额EOS。

    黑客利用EOSBet合约在检验收款方时存在的漏洞“伪造转账通知”,从EOSBet合约eosbetdice11中获利138,319.7995EOS。

    更可怕的是,在EOSBet上线十天内就遭到了3次攻击。

    11月8日凌晨1点,EOS公链上又一款竞猜类游戏FFgame遭遇了黑客攻击。这次攻击主要是通过“写合约代码计算出游戏中奖规律”实施攻击。

    黑客账户jk2uslllkjfd向FFgame游戏合约 (eoswallet415)发起多达304次攻击,共计获利1,331.2922个EOS。

    “EOS主网启动以来,平均每周被披露的至少1.5起DApp项目被黑事件……”慢雾科技创始人曾在朋友圈点评EOS当前的安全。

    为什么EOS被黑的如此频繁?树大招风,应是最根本原因。但苍蝇不叮无缝的蛋,其本身又存在着那些问题?

    1.智能合约开发者参差不齐,DApp 开发者的源代码有漏洞。

    目前大部分 EOS 的 DApp 合约代码不开源,也缺少审计,为了抢占市场而匆忙开发推向市场,但却未建立足够的安全防御。

    2.随机数设计机制不安全。

    EOS 和其它智能合约一样,也不是能生成真随机数的,这就意味着,游戏开发者需要自己编写随机数生成函数,从而去获得一个“随机数”。而在同一区块上,使用相同算法的随机数函数将会得到相同的值。

    3.用户安全防范意识差。

    私钥保管不善,被各种钓鱼网站、Telegram 钓鱼群,冒充钱包官方人员骗走私钥。

    目前来看,发行在 EOS上的 DApp 是所有区块链代币活跃度最多,参与人数最多的。 

    但事实上EOS运行才半年,其开发语言和开发环境都与已经其他运行多年的公链确实有着一定的差距。

    比如使用 WebAssembly 做虚拟机, 使用C++开发语言开发,编程思维与传统的软件的差异也是非常大。

    同时,行业快速的扩张与发展也必会带来“消化不良”的问题。

    但这些并不影响EOS发展的迅猛劲头。PeckShield 创始人兼 CEO 蒋旭宪教授也曾表示,EOS DApp 智能合约出现诸多安全问题,是 EOS 行业发展中必不可少的一步。

    阿克琉斯足够强大了,高质量护踝迟早也能做出来。

    点击链接,发现最好的DApp

    http://www.dappdiscover.com/?utm_source=jianshu&utm_medium=article&utm_campaign=prepromo


    你有哪些感兴趣的DApp?

    欢迎留言回复

    下一次讨论的,也许就是它。


    相关文章

      网友评论

          本文标题:第4期 DApp 榜单:被黑客盯上的 EOS

          本文链接:https://www.haomeiwen.com/subject/loeulqtx.html