中本财经-以太坊和EOS的安全防护

中本财经分析师报导:编辑-水晶

冻你账户,改一下智能合约,随带把你钱包的钱拿到自己手上,为啥啊,区块链项目EOS牛呗,说好了Fomo 3D是在以太坊火的,偏偏EOS你也要往蹭,赔了夫人又折兵,白白损失了六万多EOS吧,说你啥好呢?伤也没好完,又冒出了投票率上升,Dapp日活跃量上升,现在听到最多的一句话EOS超越以太坊。有的网友说那你处理好这两个问题没。

数字货币1212


一,黑客
EOS本来发展挺一帆风顺的,却迎头送来了这样速之客,两个赌博平台的智能合约先后遭到黑客攻击。损失金额超过25万美元。
你发现没,只要是在EOS叫好项目,都会有黑客的影子,比如效仿以太坊Fomo 3D,一经推出就相当的火爆,一火黑客就来了,直接损失了六万个EOS,再如近日EOS推出的 DEOSGames和EOSBet赌博平台,不管是日活跃量或是交易量,都是喜人的,从9月9日到9月14日这几天的时间,黑客如同串门一样,进出自由出现了三次。第一出现在DEOSGames的时间是9月9日,赢得相当轻松,30秒就赢得头奖。随后官方就公布被盗 EOS的数额为44,427.4302 。第二出现在EOSBet平台,时间是9月16日,官方就公布被盗此两个平台盗约有被黑客盗走26万美元。第三出现在EOSBet平台,被同一平台上的一名用户连续赢得了60万美元的奖金。官方否认,认为是用户只是运气好而已。
中本财经分析师报导分析,黑客利用代码中的一个漏洞,他们绕过预先设计好函数,什么意思呢?输了不用付钱,赢了,那可是赢得真正的资金,真真实实的“空手套白儿狼”的损招。有网友说你要想超越以太坊,首要的任务就得先解决好这个黑客的问题。如果你赶不走黑客恐怕还是一句空话。


EOS


二,篡改的智能合约的事——去中心化问题
近日,EOS的Dapp 上Trybe向100多个EOS账户空投出现了错误,约为——8740TRYBE(约60美元)。给其中100多个EOS账户发了比原定资金多出了4倍。关键是开发者取回了这些错发的资金时,并没有和用户说。这算咋回事,说进就进,说出就出啊,太自由了吧。
这个能从用户取回了这些错发的东西,说白了就是篡改的智能合约,官方给的说法是,EOS是一个新软件,肯定会有很多bug。同时他还提出自治社区(DAOs)的想法,也就说将决定权交给利益相关者。他们认为这样能够帮助用户信任EOS DApp。解决眼前的问题。
听起来很美好,但是Rempel的观点引发了吃瓜群众的围观和专业人士对去中心化的探讨。有人认为只有部署了,智能合约就要再篡改了这样才离去中心化更进一步。也就是说智能合约在发布之后就不能去任意修改了。

说到智能合约,中本财经分析师认为这里应该对比以太坊,以太坊在处理这件事上,做的相当给力,直接把价值数百万美元的在以太坊地Parity钱包给冻结而不是篡改。这是处理事情上,不是钱的问题,是看问题差距问题。你说呢?

三,总结
区块链最大的特点就是不可篡改和去中心化,也是被人们所看好的,EOS为了提高处理速度,弱化了安全性与去中心化,从目前来说,冻结了账户和收回了资金,对EOS生态系统是有好处,对整个社区也是有利的,但从长远来看,EOS以后发展是没有好处,
自从EOS主网上线发来。发展也挺闹心的,本来一帆风顺的,却迎来了不速之客——黑客攻击,虽然BM采取了悬赏和冻结的措施,也无法阻挡黑客的步伐,还有账户空投出现的错误而引发的篡改的智能合约的事,无疑是给闹心的EOS雪上加霜了,EOS未来是飞跃或是停滞不前呢?BM以后又会采取什么方案呢,很多网友表示期待BM采取更加完善的方案出现。也有网友说这两问题都解决不好,何言超越!也有网友说这两问题都解决不好,腾飞就是一句空话。你怎么看呢?


中本财经分析师报导:编辑-水晶


2018-09-18
收藏
智能合约在发布之后必须做到不能去任意修改。

| 热门新闻