摘要:經Reddit用戶karalabe報料,安比(SECBIT)實驗室審計后確認,FOMO3D游戲的智能合約存在隨機數漏洞可被利用,FOMO3D合約及所有抄襲源碼的山寨合約均存在該安全漏洞。
區塊鏈消息
1、 中國信通院今日發布《金融區塊鏈研究報告(2018)》
中國信通院今日發布《金融區塊鏈研究報告(2018)》,報告總結了現階段區塊鏈金融的八大核心結論:1.區塊鏈將對法定數字貨幣的發行和流通機制的建立產生深遠影響;2.區塊鏈在跨境支付及大額支付領域有一定優勢;3.區塊鏈將對金融體系發揮積極作用;4.供應鏈金融是較為適合區塊鏈的場景之一;5.區塊鏈在證券交易應用領域更多尚在概念階段;6.區塊鏈在保險領域的應用更加強調公開透明特點;7.區塊鏈技術有助于搭建征信數據共享交易平臺;8.區塊鏈金融應用面臨挑戰與監管。
2、安比實驗室:FOMO3D游戲有漏洞,抽獎環節可以利用這個漏洞增加中獎概率
經Reddit 用戶 karalabe 報料,安比(SECBIT)實驗室審計后確認,FOMO3D 游戲的智能合約存在隨機數漏洞可被利用,FOMO3D 合約及所有抄襲源碼的山寨合約均存在該安全漏洞。原本設計上隨機性較大的空投游戲可通過特殊手段操縱,大大提高中獎概率。漏洞細節為:以太坊智能合約環境中難以生成無法預測的隨機數,FOMO3D 開發者在其合約中增加了判斷調用者是普通人類還是合約的判斷邏輯來嘗試規避,但此邏輯實現存在漏洞。攻擊者利用借助合約提前預測隨機數,從而大大增加自身中獎概率。
3、韓國濟州島或將成為“ICO自由區”
據韓媒etnews,韓國濟州特別自治區正在推進“區塊鏈特區”的建設,或成為韓國境內唯一的“ICO合法區”。具體計劃將在下月底公開。許多準備進行ICO項目的國內外企業正在關注濟州區塊鏈特區。
4、工信部賽迪區塊鏈研究院發布公鏈評選榜:EOS、以太坊依舊位居前兩位
日前,工信部下屬賽迪區塊鏈研究院在鏈鎖反應會議上發布了第三期全球公鏈技術評估榜單。結果顯示,EOS的技術評估總指數為145.6,蟬聯榜單首位。以太坊則繼續以137.3的綜合得分屈居次席。比特幣公有鏈技術評估總指數為93.4,位列榜單第16位,比上期提升1位。
5、蔡凱龍已請辭火幣首席戰略官職位
據媒體報道,蔡凱龍已請辭火幣首席戰略官職位,8月生效。蔡凱龍表示該消息屬實。
人物觀點
1、賽迪公有鏈技術評估負責人蒲松濤:未來“軟件”的定義——必須要讓每個人讀懂智能合約
賽迪公有鏈技術評估負責人蒲松濤近日表示,未來的商業形態里,會存在公有鏈加上DAPP的形態,即去中心化應用程序的形態。公有鏈上應用程序開發的獨特的魅力,是底層是公開的,是由代碼決定的。如果能研究清楚它的底層算法、讀懂它的代碼,就可以去想辦法去破解,而且它又是公平的,沒有任何人能不讓你去獲得相應的收益。
如果說未來是公有鏈加DAPP的商業形態,那么對于公有鏈還有一個非常重大的要求,就是軟件。軟件的代碼要滿足足夠讓大家去熟悉和理解,因為在智能合約開發方面的代碼,需要大家去熟悉。這樣的話,一方面利于智能合約的開發,另外一方面更利于用戶去了解軟件,去讀懂智能合約。
這樣的話,在未來一個軟件定義的時代,跟現在大家都要去用手機、電腦一樣,人人去懂軟件,才可能在區塊鏈這個作為一個新的平臺下,對上面的應用程序,有更加深刻的一個理解。基于此,我們就能理解,區塊鏈會重構生產關系,基于區塊鏈創造全新協作的模式,基于區塊鏈可以形成新一代的一種商業的形態。
2、前微軟Azure部門資深工程師郭晨:區塊鏈創業之前,先回答這10個問題
前微軟Azure部門資深工程師郭晨近日表示,區塊鏈它是一個完全去中心化的一個分布式系統,所以說大家之間達成一個共識的時間很長,它不像原來是一個中心化的一個這么一個機制。我只要那邊服務器把它這個我們修改了,其他的人就可以達到一定的共識。所以說現在有兩集中解決方式。
第一個就是說鏈下交易鏈上存儲。因為我們知道比如說像以太坊,它是一個word computer一個大電腦,這個大電腦的所有的人都有一個虛擬機。那么如果你還用這臺電腦,你就要付出一點的代價,比如說我們要付這個Gas,我想大家也是知道這個概念的。所以說我們現在呢就有一些比如說像throughbit這樣的公司,他就把很多的計算放到了鏈下,然后最后再把我們的結果放到鏈上,放到我們的以太網上面。那么第二個就是分片,分片現在是我們以太坊也是用的一個正在部署的這么一個改變之一。就是說讓不同方區塊鏈,不同的塊自己來進行管理之后,再把結果一匯總。那么DAG就是讓整個區塊鏈就不能叫區塊鏈了,因為它不是一個鏈式那個存儲的結構,它是一個有效的無環圖。
另外,想用區塊鏈技術解決自己的業務問題或者創業,可以先問自己以下十個問題,再來判斷區塊鏈真的是否適合要解決的問題。第一個,你要解決的問題是什么?這個是非常根本的一個問題;第二個,目前的解決方案是什么?只要你做這個業務,你之前肯定有點解決方案,包括市面上可能有別的解決方案;第三個,你面向的用戶群體是什么?分成幾類?你的用戶是單一的一群用戶,還是說這些用戶包括有很多的角色;第四個,這些用戶之間是否存在信任的問題?產生信任分歧的原因是什么?因為我們知道區塊鏈它很大程度上就解決了一個信任的問題;第五個,如何描述你的交易?用戶之間交換的錢還是產權還是別的什么?第六個,采用公鏈的解決方案還是搭建私鏈或者聯盟鏈?第七個,共識機制是什么?第八個,誰來驗證交易?獎勵機制又是什么?你這個區塊鏈我們知道有礦工,那么誰來挖礦呢?挖礦以后得到獎勵是什么樣的?第九個,哪些數據需要放到鏈上,哪些不需要?第十個,不同用戶組之間的權限如何分配和管理?
這些問題雖然看上去挺難解決的,但是我覺得大家在這個區塊鏈創業之前,特別是你要以區塊鏈all in區塊鏈的人,還是得好好的把你們的一些問題想清楚。因為你要真正落地一個項目,如果不把這些問題想清楚的話,可能就掉到坑里面去了。
媒體一致認為,Consensus2024在區塊鏈和加密領域具有廣泛的影響力,是TRON展示其比較新進...
投資家網(www.51baobao.cn)是國內領先的資本與產業創新綜合服務平臺。為活躍于中國市場的VC/PE、上市公司、創業企業、地方政府等提供專業的第三方信息服務,包括行業媒體、智庫服務、會議服務及生態服務。長按右側二維碼添加"投資哥"可與小編深入交流,并可加入微信群參與官方活動,趕快行動吧。