EOS辣酱#72 – EOS DeFi:审计与MSIG与出口与漏洞| Dan Larimer在EOS上生活活力于9月15日发布

EOS辣讲每周摘录EOSIO生态系统中所有最热门话题的摘要。空间发展如此迅速,而我们始终保持领先地位,为您带来热点资讯。

EOS DeFi:审计与MSIG与退出与漏洞利用

该文字最初是由 EOS Nation首席执行官Yves La Rose 并且是 在Voice.com上发布 9月9日,世界标准时间0500。我们将在此处将其全部重新发布。 

我一直在努力收集我的想法,以便撰写这篇文章,因为最近EOS DeFi领域发生了很多变化。我想总结一下我们的讨论 EOS国家电报组 以易于阅读的格式提供给您,也方便您将来参考。

披露;提示我今晚专门写这篇文章有两个原因:

  1. 一个令牌持有者今天晚上伸出手来通知我,他们认为一个在其MSIG许可列表中添加EOS Nation的项目是一个骗局项目。
  2. 看来EMD项目已经被骗了。

我的目标是尽可能扩大影响范围,因此,我将尝试在复杂性方面保持简单—那些对这些概念有深刻理解的人可能会觉得我在简化某些事情;那是我的意图。

审核VS开源

我们现在在EOS中看到的是那些选择对合同进行审核或跳过审核并开放源代码的项目,这些代码实质上为任何人和所有人打开了大门。我想分别谈谈两者的优缺点。关键是我们通常应该看到一个或另一个。

一个潜在的危险信号是什么时候一个项目都不做。

还需要注意的重要一点是,执行审核或开源代码不会消除代码中出现问题的风险(有意或无意)–它只是减轻了一部分风险,甚至大大降低了风险在一定程度上,但这不是完全证明。它们都是通过建立初始的基础信任层来改善与令牌持有者的关系的手段。我知道有几家公司提供过与EOS合作的审计服务:Slowmist,PeckShield,EOS42和Sentnl。根据与这四个人合作的经验,我认为它们是有能力且值得信赖的。但是,我需要重复一遍–审计不能消除风险,可以在很大程度上减轻风险。请记住这一点。执行审核的过程是一个反复的过程,可能会持续数天,目的是弥补代码中的任何潜在漏洞。如果项目执行审核,但部署的代码版本不同(未经审核),则没有任何意义。确保已部署的代码与审核的代码的哈希匹配。通常,审核员在给出批准印章时会添加此内容作为提及(即,我们已经审核了此代码,并且部署的代码与我们审核的哈希值匹配)。

MSIG VS单所有者

这是一个棘手的问题,请耐心等待。 MSIG是MultiSignature的缩写-它只是增加了多个合同方对特定合同进行更改的要求。更改可以是从合同本身内部的代码修改到功能执行的任何内容。 MSIG之所以出色,有很多原因。主要是放弃对特定合同的唯一授权-分散其所有权。

EOS具有非常强大的一组基础层权限功能,可以与MSIG一起使用。需要调整的两个主要参数是:阈值和权重。

  • 阈值是达到的门槛,必须达到或超过此具体数字才能对合同具有权限。
  • 权重是分配给每个参与者的值。当确定是否满足阈值时,将权重加在一起。

例如,假设某合同的设定阈值为三(3)。在权限集中,有五(5)个帐户,每个帐户分配的权重为一(1)。为了更改帐户,这些帐户中的任何三(3)位都需要达成共识才能达到设定的门槛。

每个EOS帐户都有一个所有者密钥和一个活动密钥。

所有者权限可以执行任何操作

  • 包括更改活动密钥和权限集。
  • 在许多情况下,活动权限仅是eosio.code;合同本身。

请注意,对于大多数项目,您会在所有者级别看到MSIG,但不一定在活动级别看到MSIG。这可以。这是有点棘手的地方...

任何帐户都可以添加到MSIG权限列表中。这不需要征得该帐户所有者的同意或知识。

为什么这很重要?例如,拥有一个MSIGd帐户确实在一定程度上增加了一层安全性(正如我上面提到的,它的确分散了合同所有权),但是如果不遵循其他标准,这可能只是肤浅的。 MSIG帐户本身并不意味着合同没有任何问题。

  • 始终查看代码是否已审核或开源。
  • 始终检查MSIG参与者是否是已知的和受信任的实体。
  • 始终检查阈值和权重设置;还有多少其他实体需要批准更改才能达成共识。

关于同意的问题,这一点无关紧要。礼貌地说,这是一个很好的形式,可以让项目伸出援手,询问特定实体是否希望成为MSIG的当事方,但是正如您现在所知道的,这是没有必要的。我们没有办法指导,指导,指导和审查每个项目,我们不能这样做,一天中没有足够的时间来这样做。

列入MSIG名单并不是对该项目的内在认可。

在EOS Nation,我们已接受接受列入项目的MSIG列表的位置,以帮助将合同分散作为对令牌持有者和开发人员的一般服务。我们同意在满足上述条件时这样做,因为这在一定程度上有助于确保没有人可以随意转移资产。但是,随着生态系统的发展和更多项目的部署,这种情况已不再具有可扩展性。因此,我先前关于同意的评论是不必要的。在某些时候,项目将不可避免地分配受信任的实体,并且仅在需要或需要进行更改时才提供帮助。审核过程如果被接受,将在那时完成。值得注意的是,除非绝对必要,否则您通常不希望对代码进行修改,因此这可能永远不会发生。只要令牌持有者理解我上面写的内容,就可以了。一个MSIGd帐户并不意味着它是无风险的,就像在审计中一样,它只是一个额外的保护层,可以减轻可能的风险,而不是消除它。

我通过对文章的特定时间进行披露来开始本文,让我解决两者。

  • 一个几乎没有效用,沟通不畅,可疑的tokenomics,一个匿名团队以及资产价值下降的项目并没有使它成为骗局。 
  • 据我所知,EMD没有经过审核,不是开源的,并且所有者和活动密钥是相同的,而不是MSIGd。可以避免这种情况。

感谢您的阅读,我希望这有助于阐明这些概念,并随着我们的生态系统进入下一阶段的增长,将帮助您做出明智的决定。

“作为该领域的领导者之一,我们支持创新。创新带来了高回报和高风险的机会。有些项目登上了月球,而有些却落空了。始终相应地管理风险。” – Binance首席执行官赵长鹏

Dan Larimer在EOS上生活

Dan Larimer本周与Zack Gall和Chaney Moore进行了为时2小时30分钟的深入讨论,讨论几乎完全集中在EOS上。 Zack和Chaney在采访Dan时做得很出色,并专注于提出直接来自社区的问题。我们非常喜欢这个节目,并在下面加盖了我们最喜欢的部分的时间戳。请享用!

5:00 Block.one与EOS保持一致,并希望EOS成功.

8:00 22:00 新的资源模型调整了长期持有的激励措施 

22:45 – 32:00 各种区块链金融产品的税收法规含义

37:00 – 46:00 在EOS和多链MSIG上包装比特币

50:40  – 55:00 EOS帐户创建成本–注意事项和可能性

56:30 丹在Block.one中的角色 

59:40 Kevin Rose和EOS New York如何被公众参与团队聘用?

1:10:00 与EOS等公共网络集成的项目的优势

1:17:00 为什么Block.one必须与EOS保持距离

2:10:40  关于EOS与ETH的公众看法:身份与技术

2:17:00 Dan Talks DeFi“任何高于5% APY的承诺都极具风险或不可持续。”

您如何看待面试?许多社区成员跳上了 实时流式变焦通话 面试后马上分享他们的想法和意见。 

很高兴看到Dan如此活跃在社区中,在短短2周内再次进行了4次采访。除了他在《 Everything EOS》中的演出外,我们还可以建议您查看Dan对Charlie Shrem在 不为人知的故事播客。两者都深入到了加密货币的基本哲学中,并沿着有趣的时间线发展了对话,从比特币的起源到比特股和Steem,最后是EOS。

Block.one的首席执行官布伦丹·布鲁默(Brendan Blumer)也在Twitter上变得越来越活跃, EOS的有力理由 并参与塑造区块链未来的讨论。

布伦丹当时 刊登在《澳大利亚商业内幕》(Business Insider Australia)中 作为亚洲100位转型企业中的一员。

活力发布:9月15日

活力 最近已经完成了第四步,允许公众访问该协议,并于2020年9月15日正式启动了活力。这一启动代表了无数参与者的2年多辛勤工作的顶峰,他们相信高度分散的愿景以及社区拥有的分散式金融协议。

活力倒计时启动:

✅部署到EOS
✅加入DAC的权益
S Sentnl的代码审核
✅分散键
⏺开放存取
⏺9月15日直播

Block.one邀请EOS社区测试建议的资源模型

新资源模型 Block.one公开提出的区块链参与将对生态系统中的各个利益相关者产生影响。受影响最大的人可能是代币持有人,他们使用自己的股份为自己的应用程序提供动力和/或为用户支付使用费用。重要的是要强调指出,许多创建帐户的钱包提供商可能需要更改代码代表用户 Block.one希望听到 每个人,因此请确保您将反馈发送给他们。 Block.one,开发人员,代币持有者和区块生产者正在讨论这些更改,我们邀请所有EOS利益相关者参与此过程。

这一变化希望对大多数代币持有者产生积极影响。

WAX NFT移动器和振动器

WAX社区再次充满了激动人心的发展。

NFT收集者必须在美国东部标准时间(EST)之前的星期三中午12点前完成全套的Blockchain Heroes交易卡。如果您想完成整套交易,请务必尽快完成!

值得注意的是,每个钱包都可以容纳各种常见,罕见,稀有,史诗和传奇的品种。将获得一张新卡奖励。

辛辣!

说到“区块链英雄”,乔尔·Comm和特拉维斯·赖特与社区的互动给我们留下了深刻的印象。他们持有 每周聚会 他们提出了新的挑战和奖励,例如最近的区块链英雄勋章。

但是,区块链英雄并不是Joel和Travis正在进行的唯一WAX NFT项目。的 漂亮的购物网络 接下来是,也是第一个基于WAX的原始数字收藏艺术品销售。在首次亮相时,他们与3位艺术家合作,共同创作了一组有限的NFT。

“ Nifty购物网络在WAX区块链上聚焦原始和独特的数字艺术品。精选的艺术家和作品数量有限,可为收藏家提供启发性,挑衅性和极具收藏价值的艺术品。要查看市场,请访问nifty.deals”

为了促进这笔交易,他们尝试了 新功能 fromAtomicHub,允许任何WAX钱包持有人主张NFT,尽管数量和时间有限。

此功能的UI仍在开发中,但应与捆绑销售,拍卖和NFT创建者更新等其他新功能一起很快提供。

寻找更多WAX NFT Art吗?确保参加2020年9月13日太平洋标准时间(PST)举办的社区拍卖 NFT炒作。自然,该活动的海报以 NFT.

WAX社区正在迅速发展!

为此,WAX团队发表了一篇很棒的评论,第一篇 WAX NFT综述.

WAX的下一个大甩卖将是原定于9月底推出的Garbage Pail Kids的第2季,我们发现其中有很多不错的东西 KOGS路线图 包括了:

  • 9月:RFOX Games品牌发布发布(包括白皮书)
  • 十月:游戏经济显现
  • 十一月:权益与奖励
  • 12月:KOGs 2nd Edition,公开Beta游戏发布
  • 3月:KOGs第三版,新游戏揭晓

我们可以看到,NFT的炒作每周都在继续增长!在WAX和EOS NFT的世界中,2020年的最后三个月尤其令人兴奋!

 

超级社区更新#9

这周我们很高兴阅读 第九届超社区更新 引入了一个全新的 相关网站链接 以及Ultra平台将要提供的所有不同组件的简化术语。

我们还了解到Uniswap上即将推出的UOS代币流动性计划,以及进一步的社区建设活动,例如9月18日至27日举行的Ultra Telegram Sticker Contest。如果您想参加比赛,请加入 这个电报聊天 有关更多说明。 UOS奖品将争夺!

尽管社区对主网的发布和计划于今年晚些时候推出的第一款游戏充满期待,但通用加密媒体也开始使用Ultra。 

该团队分享了一份令人印象深刻的近期报道,访谈和AMA。其中包括在Chico Crypto YouTube频道上的付费广告。我们特别喜欢Chico Crypto如何以预先和透明的方式获得以广告空间换取的付款。这与加密YouTubers开展业务的方式相比是令人耳目一新的变化,因此我们鼓励您查看他的加密货币 教程视频) 和他的 渠道

同时,Ultra测试网正在取得长足进步,我们可以期望技术团队很快分享一些初步结果。这个EOSIO网络的性能超出了预期!听起来对于Ultra来说是美好的时光!

使用BOSCore的DeFi

利用BOS.IBC在EOSIO上实现跨链定义的第一个迭代, BOSCore已正式进入Defi Arena

但是,对于开发人员来说,要在BOS上构建Defi应用程序还有更多的BOSCore。该团队发布了所有核心功能的详细分类以及如何将它们用于Defi。一个非常令人印象深刻的列表。

向BOSCore致敬!

Womplay:在游戏中赚取EOS!

由EOS VC资助的公司Spielworks(Wombat钱包的创建者)刚刚发布了新产品。 

Womplay

 一个基于EOSIO的区块链游戏的游戏平台,它直接连接到Wombat Wallet,以确保轻松上手和流畅的游戏体验。

玩家可以通过玩游戏来赚取Wombucks,通过挑战来赢得额外的奖品。

目前,Womplay具有3种不同的挑战方案:

–基于绩效的挑战。 

–基于点的挑战。 

–兑现挑战。 

兑现?是!

玩家可以通过Coinbase和CryptoLocally等合作平台将Wombucks兑现到Fiat。

收入最高的游戏将按照在Womplay网站上突出显示的排名进行排序。想了解一个简短的故事 解释者视频 或探索 Womplay常见问题 潜入更深的地方。

Upland

随着游戏将地图扩展到纽约,Upland也在不断发展,并且有关Upland在未来如何成为成熟的Metaverse的更多计划已经公开。

在最近 NFT炒作情节陆地博客作者 全面概述了Upland计划中的所有事项。不久之后,用户将能够获得营业执照并开发零售资产,例如允许进行游戏内聊天的咖啡馆,用于NFT交易的画廊以及用于集成第三方游戏的拱廊。

非常令人兴奋的东西!

山地团队还介绍了 地标 并呼吁广告素材参加“纽约地标设计竞赛”。

 比赛的目的是设计以下3个地点之一:

  1. 克莱斯勒大厦
  2. 古根海姆博物馆
  3. 联合国大楼

截止日期为太平洋标准时间9月21日下午3点。

一项伟大的举措,旨在与社区一起塑造这种现实世界中受启发的metaverse的外观。 

我们期待看到最终将在VR中获奖的设计!

支持3D对象的PixEOS Gallery

谈到虚拟现实和创造力。我们很高兴地报告,Pixeos Gallery现在支持3D GLB资源,为3D VR铺平了道路。 

据我们所知,这是基于EOS的NFT市场的第一次。 

3D艺术家可以通过以下方式联系我们 artist@pixeos.io.

EOS Nation 是EOS公共网络上的节点。我们根据抵押给我们的代币百分比来赚取通胀回报。这些奖励将重新投入EOSIO社区,工具和基础设施。通过投票来帮助发展生态系统 eosnationftw 用于BP或代理 proxy4nation 代理投票吧!

请记住,我们 决不 收取费用。 这意味着,如果项目在辣讲EOS中,那是因为我们认为该项目 为EOSIO生态系统带来价值 我们希望社区了解这一点!

您是否正在EOSIO上构建一个有趣的项目?我们希望听到您的意见!通过社交媒体或发送电子邮件至info@eosnation.io与我们联系吧。 

感谢您对EOS Nation的支持,以及阅读本周的辣讲EOS!想要了解更多热门的资讯吗?看看我们最近的一些辣讲EOS吧!

介绍WAX侦探

WAX Detective使对WAX区块链的取证数据分析触手可及-EOS Nation为将其提供给所有人而感到自豪。

好奇?前所未有地探索WAX区块链,并可视化账户之间的代币旅程。无论您是只是偷偷摸摸的令牌持有者,还是调查被黑帐户之间关系的交易所,任何人都可以成为自己的WAX Detective Sherlock。

阅读更多 ”

EOSwriter:1T1V。 Yves La Rose的棘手主题

本周,EOS Nation首席执行官Yves La Rose与Cryptowriter首席作家Chaney Moore坐下来,就EOS主网上的1-Token-1-Vote(1T1V)这个棘手的话题进行了深入采访。 Chaney Moore在撰写本文方面做得很出色,我们希望社区能够感谢我们最近宣布的公众对1T1V的支持。

阅读更多 ”

感谢您分享EOS辣讲!

分享到facebook
Facebook的
分享到twitter
(推特相关链接)
分享到telegram
电报
分享到linkedin
领英
分享到reddit
Reddit
分享到email
电子邮件

订阅辣讲EOS

订阅每周的EOS Nation事件资讯。


提交此表单即表示您同意接收来自以下网址的营销电子邮件:EOS Nation, CP 25086 BP Villeneuve, Montreal, QC, H2T 1R0, http://www.eosnation.io。您可以随时使用每封电子邮件底部的SafeUnsubscribe®链接撤销同意接收电子邮件。 电话是由Constant Contact提供服务的

免责声明:上述信息不构成投资建议,财务建议,交易建议或任何其他类型的建议。 我们将此作为一般市场评论提供给您。 该信息不构成任何形式的投资建议或任何专业财务建议。 我们不建议或建议您购买,出售或持有任何加密货币,数字代币,ICO或数字资产。 我们建议用户进行自己的尽职调查,并在购买,出售或持有任何类型的数字资产或加密货币之前咨询合格的财务顾问。 对于根据网站上提供的信息做出的任何投资决策,我们不承担任何责任。

留下评论


提交此表单即表示您同意接收来自以下网址的营销电子邮件:EOS Nation, CP 25086 BP Villeneuve, Montreal, QC, H2T 1R0, http://www.eosnation.io。您可以随时使用每封电子邮件底部的SafeUnsubscribe®链接撤销同意接收电子邮件。 电话是由Constant Contact提供服务的

Daniel Keyes

首席运营官(COO)
职责包括:产品管理,运营,社区
地点:加拿大多伦多

在多伦多成立第一个EOS社区并共同创立EOS Nation之前,Daniel在金融技术行业工作了十年,担任过多个不同的角色。他在客户服务,销售,销售指导,代理培训,数字营销,数字流程管理(精益绿带)和产品管理(认证的Scrum master,认证产品所有者)方面的丰富经验最终促使他为区块链开发商店提供咨询服务。

Daniel于2009年获得瑞尔森大学新闻学学士学位,并在环球电视台担任追逐制片人实习生。

丹尼尔遵循真理,爱和自由的原则。