美文网首页区块链技术指北
区块链技术指北(ChainONE)社区微信群价值信息汇总第 20

区块链技术指北(ChainONE)社区微信群价值信息汇总第 20

作者: 67d6d78f0332 | 来源:发表于2018-07-07 14:52 被阅读8次

    如果对我感兴趣,想和我交流,我的微信号:Wentasy,加我时简单介绍下自己,并注明来自「区块链技术指北」。同时我会把你拉入微信群「区块链技术指北」。BTW,李笑来老师也加入了我们的知识星球,文末有加入方式。

    image

    题图来自: © ChainONE / WeChat / chainone.xyz

    这里是「区块链技术指北」微信群 2018 年第 17 周(20180423-20180429)价值信息汇总。本汇总文章由群友集体贡献,感谢大家。

    文章



    资讯



    讨论


    一个疑问,transaction comments会被写入区块么?



    BEC 美链, SMT


    • okex 已经暂停
    • 这就很尴尬。知道自己代码有 bug。不能修复
    • 天天担惊受怕就怕被人发现
    • 美图怎么解决了?重新发币?
    • 貌似 BEC 没下文了,没看到
    • 然后几万个地址的话 那的花不少 gas。
    • 那正常交易的不也一起回滚了?
    • 以前看智能合约最佳实践,关于安全部分,作者总结为,少些代码。攻击地址上面有海量的 smt
    • 干货 | 智能合约安全指南
    • 我理解的回滚是回滚交易所后台数据,跟区块链数据无关。
    • SMT 被攻击的很惨,至少 7 笔攻击交易
    • 基于 erc-20 合约应该没办法回滚,又不是中心化的交易所。
    • 回滚不了,在弄个一个合约,按照攻击区块之前的数据,转移过去
    • 说是回滚,但通过 ERC-20 协议可以回滚吗?
    • 我们可以分叉啊
    • 但是分叉的很多人说要归零啊
    • 现在还是感觉比特币的合约是最安全的
    • 安全问题真可怕,以后世界首富是一个牛比的黑客吧。明明 btc 还是开源的,偏偏很严密攻击不了,这个太牛了
    • 攻击 smt 的方式跟 美链的 bce 一样?
    • 一样
    • btc 没出过问题吧,毕竟逻辑是那么简单明确
    • 比特币出现过溢出攻击,黑客造了十几亿个比特币出来。1844 亿个。第 74638 块
    • 然后是怎么解决的呢
    • https://en.bitcoin.it/wiki/Value_overflow_incident
    • https://bitcointalk.org/index.php?topic=822.0
    • 后来分叉出去了
    • 我 在回顾历史。中本聪修复代码,回滚区块
    • 真的有,这是维基百科的纪录
    • 发行 token 门槛太低,抄来抄去,估计合约代码压根就没审计。目测类似的情况应该还有很多。
    • 重镑新闻:目前有团队透露,ERC20 智能合约设计,可能存在双漏洞,目前已知的溢出漏洞,以及还未被披露的缩量漏洞。溢出漏洞是被利用超发过多不存在的 token,而缩量漏洞则是将发行数目可削减为负数。当某一 Token 发行数量为 10 亿,黑客可将发行数量修改为-10 亿,投资人所持有的 Token 一旦提至钱包,钱包中数量会立刻显示成为负数,直到该漏洞被修复后,再转入相同数量币种才能为正常显示。举例来明:从交易所转入钱包 50 个,钱包会显示为-50 个,而不是 50 个,直到该漏洞修复后,再转入 50 个才能正常为零,意味着前后将损失 100 个。目前该漏洞暂时无法修复,基于 ERC20 智能合约设计的所有 Token,都有可能被利用,希望投资人尽量不要提至各种钱包,等待漏洞修复。
    • 有一个 qsp 做安全审计的,不知道效果怎么样。https://quantstamp.com
    • 美链 BEC 合约漏洞技术分析

    产品



    工具



    资源



    会议



    Q&A


    SuperONE 的 EOS 竞选怎么样了,结果什么时候出


    • 官方 6 月份启动,具体时间未知。还在继续打磨产品中

    慢雾科技


    • 这个公司似乎在智能合约安全这一块是权威的。挺厉害的一个公司
    • 余弦的公司。很牛

    有谁知道挖矿的的时候一直挖不出来是什么情况嘛,难度值很低的,一直都是刷新这个


    • 加入矿池,比如 f2pool
    • 我这是私有连测试
    • 同样的 geth 文件 在 A 机器能挖矿 在 B 机器执行 miner.start() 就一直是这个。

    imtoken 可以直接支持合约地址转账,正常情况需要造币的 abi 文件,但是 imtoken 却不需要,有哪位大神知道是怎样的一个原理吗


    • 直接转调用这个方法
    • function() payable public {}

    「区块链技术指北」同名 知识星球,二维码如下,欢迎加入。BTW,李笑来老师也加入了

    区块链技术指北

    「区块链技术指北」相关资讯渠道:

    「区块链技术指北」同名知识星球,https://t.xiaomiquan.com/ZRbmaU3
    官网,https://chainone.xyz
    官方博客,https://blog.chainone.xyz
    官方社区,https://bcage.one
    Telegram Channel,https://t.me/BlockchainAge
    Telegram Group,https://t.me/bcage
    Twitter,https://twitter.com/bcageone
    Facebook,https://www.facebook.com/chainone.org
    新浪微博,https://weibo.com/BlockchainAge

    同时,本系列文章会在以下渠道同步更新,欢迎关注:

    「区块链技术指北」同名微信公众号(微信号:BlockchainAge)
    官方博客,https://blog.chainone.xyz
    知乎专栏,https://zhuanlan.zhihu.com/robinwen
    简书,https://www.jianshu.com/c/a37698a12ba9
    Steemit,https://steemit.com/@chainone
    Medium,https://medium.com/@chainone.org
    币乎,https://bihu.com/people/345886
    掘金,robinwen@juejin.im

    原创不易,读者可以通过如下途径打赏,虚拟货币、美元、法币均支持。

    BTC: 1HRZ7og2KjqpP3v3jskgueNu64kJrFU8GD
    ERC20 Token: 0x5c8DEB48dC08b5dC60A0290B718690a801509Dd1
    PayPal: https://www.paypal.me/robinwen
    微信打赏二维码

    Wechat

    –EOF–

    版权声明:自由转载-非商用-非衍生-保持署名(创意共享4.0许可证)

    相关文章

      网友评论

        本文标题:区块链技术指北(ChainONE)社区微信群价值信息汇总第 20

        本文链接:https://www.haomeiwen.com/subject/ymbwuftx.html