月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 加密货币 > 正文

EOS:去中心化交易所实行智能合约多签,再次提升安全等级_币圈去中心化交易所

作者:

时间:1900/1/1 0:00:00

写在前面

2018年跑路的交易所不在少数。交易所是数字货币交易的地方,我们最关心的就是一个问题就是数字资产的安全问题。

也不整什么太煽动性的语言,TVB就从自己的理解上聊一聊。尽量就是用实实在在、最通俗、最朴实的语言来讲一讲这个鲸交所的安全性。

鲸交所

EOS主网在2018年上线了,在EOS公链上有很多项目在开发中,或者已经开发完成上线使用了。这些项目的通证也是需要流通的。

所以在EOS公链上落地了几个EOS的交易所,在这里只有EOS上的数字货币和通证。鲸交所就是这样一个EOS公链上的去中心化交易所。

去中心化交易所

鲸交所是一个去中心化交易所:

安全一:资产在链上

BHEX?Chain负责人:MPC是目前更加安全、更加去中心化的跨链解决方案:针对PloyNetwork遭到攻击,超6亿美元资产被转出这一事件,BHEX?Chain负责人称,跨链在目前的DeFi市场中存在着巨大需求,且发展迅速,但安全方面仍需进一步完善提高,目前市场中绝大多数的跨链方案,均采取链上部署智能合约的方式,存在一定的安全隐患,这也是最近跨链安全事件频发的主要原因之一。

相对于链上部署智能合约,MPC是一个更好的方向,BHEX?Chain的BBS跨链解决方案采用MPC跨链方案,可以给每个用户生成独立的托管地址,避免了去链上部署智能合约,资产的充提验证逻辑及安全性基本与交易所完全一致;同时,BHEX?Chain不发行任何资产,不存在任何资产中间的兑换流程。这些特点已经历过充分的检验,可以确保用户资产安全、避免遭受攻击。[2021/8/10 1:46:32]

首先,我们的资产都是存在我们的EOS账号中:

去中心化交易所Switcheo集成UniswapV2上16个交易对:去中心化交易所Switcheo宣布已集成了UniswapV2的代币,最新的整合将在现有的KyberSwap和UniswapV1基础上提供额外的流动性。与UniswapV2流动性集成的代币包括ANT、ALEPH、BAT、CEL、COMP等16个相关交易对。[2020/7/15]

在这里可以看见自己的EOS账号。然后到EOS区块浏览器中去搜索这个账户号里的资产。说白了,就是可以看见有哪些币,各种币具体有多少:

我们的资产是在EOS公链上的,只属于我们的EOS账号。这就是去中心化交易所的安全性所以,交易所跑了就跑了,币都还在自己的EOS账号中。所以去中心化交易所没有跑路的必要。

交易所中的交易,都是靠程序来摄合的。说白了,买方和卖方各出一个价,程序会找到价格匹配的双方进行交易的。

动态 | Facebook加密货币项目Libra的核心:去中心化、低波动性、智能合约:Facebook加密货币项目Libra的介绍白皮书今日正式发布。根据白皮书介绍,Libra的使命是建立一个简单的全球货币和金融基础设施,为数十亿人提供动力。该文件概述了我们的计划,一个新的去中心化区块链,低波动性的加密货币,和一个智能合约平台,旨在创造一个新的机会,负责任的金融服务创新。[2019/6/18]

在中心交易所里呢,程序找到了双方以后,然后在交易所的数据中写入记录,买方A卖了某币XXX个,卖方B买了某币XXX个。

安全二:智能合约摄合交易

在鲸交所里呢,这个程序是智能合约。智能合约的呢还是程序。不同的是:

第一,智能合约的代码是写在区块链上的,每个人都可以看到代码。

分析 | 币安研究报告:去中心化金融服务已发展成以太坊上的主要应用之一:据币安研究院研究报告显示,去中心化金融(DeFi)服务已经发展成为以太坊上的主要应用之一,大多数DeFi协议都是在以太坊上构建的,截至6月5日,以以太坊为基础的DeFi应用程序的抵押品总价值超过5亿美元(超过150万以太)。比特币的闪电网络(Lightning Network)解决方案可以被视为在比特币区块链上运行的DeFi应用程序。截至2019年6月5日,闪电网络上的承载价值约为800万美元。总体而言,加密借贷服务领域仍处于初期阶段。[2019/6/10]

第二,智能合约的执行也是在区块链上,在交易时,智能合约的执行,会真的把XXX个某币从B的账号转到A的账号中。

鲸交易所的交易撮合就是通过智能合约来实现的。

智能合约的风险

声音 | 武汉大学崔晓辉:去中心化和加密技术能解决第三方高成本信任问题:据中华农林网消息,武汉大学国际软件学院院长崔晓辉接受采访时表示,食品安全区块链应用的总体思路是基于农业大数据的食品安全监管智能化应用技术,形成标准体系,建立智慧监管云平台,从而实现数据上链、共识验证,建立便于监管审计、溯源防伪的全流程追溯解决方案。采用去中心化和加密技术,能够解决长期困扰我们的第三方高成本信任机制验证模式问题。如果用区块链技术打通基因育种、饲料环保、规模养殖、生猪屠宰、食品加工和食品销售产业链全过程,建立猪肉生产全产业链管控云,就能共同构建猪肉生产流通全链条的食品安全保障平台。[2019/3/1]

智能合约的确很智能。可是,问题来了,智能合约的代码就保存在公链上,人人可以看见。这个人人,就包括你、我,也包括黑客……

攻击者就可以看到智能合约的代码,可以发现其中的代码问题或逻辑问题,然后可以利用这个问题对智能合约进行攻击。虽然中心化的程序也存在风险,但是智能合约的风险相对更高一些,因为它是时刻曝光的状态。

多重签名

写了半天,终于进入了主题。智能合约的安全问题,是一个必须要面对的问题。鲸交易所在这个问题也是下了不少的功夫。

鲸交所智能合约的安全保障是简单的说是多重签名机制,但事实上不止是多重签名。TVB觉得,鲸交易所智能合约是通过专业化审计+多重签名的形式。

TVB觉得如果把风险看成是脏东西,那鲸交易智能合约的安全保障就像是那个自来水的滤水器的滤芯:

第一重过滤——专业的代码审计:

鲸交易所的智能合约代码,要经过慢雾科技的专业化审计,如果鲸交所的智能合约有什么安全漏洞,首先就会被慢雾科技发现。

说到这里就要简单介绍一下慢雾科技,慢雾科学是一个专注区块链安全的公司:

以上来自慢雾科技官网哈,这个我偷个懒。

慢雾科技的的客户包括有imtoken、OKEX、火币、meetone、TrueUSD等很多我们熟悉的知名区块链项目与平台,所以这个公司在代码安全方面的专业性是非常权威的。目前,目前在EOS天眼十大热门合约中,鲸交所是唯一一家经过审计合格并对核心合约代码开源的交易所。

第二重过滤——多重签名:

鲸交所智能合约的第二重安全过滤才是多重签名。目前,有授权了以下8个节点参与了鲸交所智能合约的多重签名:

EOSAsia、EOSBeijing、EOSBixin、EOSCannon、MEET.ONE、EOSLaomao、EOSStore、JEDA。

由EOS主节点与鲸交所共同参与多重签名,鲸交所官方权限40,每个主节点权限2,而执行智能合约的权限最低需要权限42。

也就是说,至少有1家EOS主节点认可智能合约的改动,再加上鲸交所的签名,这个智能合约的改动才能执行。

安全三:代码安全审计——动态安全保障

实际上,鲸交所的智能合约在改动以后,代码和逻辑上存在漏洞,会被慢雾科技发行其中的问题,会提交报告给鲸交所官方,如果风险不达标,这个智能合约的改动是不能执行的。

而且审计时,慢雾科技也会对代码中存在漏洞,提出一些建议。即使是代码审计通过,慢雾科技也会提出意见,这些意见将在鲸交所未来的工作中进行完善。

所以说,这个代码安全审计可以成为鲸交所智能合约安全性的动态保障。它会促进鲸交所的智能合约不断地提高安全性,减少风险事件发生可能。

安全四:多重签名——EOS安全治理

虽然说慢雾科技在审计时,可以发现智能合约的漏洞,这是从编程安全的专业角度出发的。但是,即使是安全的智能合约,也存在可能,被利益相关者利用。而多重签名,需要EOS主节点来参与。

首先来说,EOS主节点不乏技术大神,多个主节点可以共同对鲸交所智能合约的安全性进行检查。

其次,EOS主节点可以从利益相关者的角度,去发现这个智能合约中是否存在一些危害EOS生态的问题,从而进一步保障鲸交所智能合约在EOS生态中的安全性。代码安全了,同时,被相关利益者作恶的风险也极低。

写在最后

最后我想说,鲸交所是我非常看好的一个EOS交易所。

第一,他是真的去中心化交易所,不是伪装的哈哈哈。

第二,鲸交所智能合约的这个代码相要改动,就要经过慢雾科技对代码安全的专业审计,然后至少要由一名EOS主节点认可,才能执行。安全呀,选交易所,要选安全的。否则,挣再多钱,搞不好成了别人的钱哈哈哈哈。

无论是出于EOS生态安全的角度,还是用户数字资产的安全角度,鲸交所的考虑都非常全面。

第三,我还是那句话,问题就像身上的灰,总搓总有,何况还有新的灰尘沾到身上,重要的是一直搓!

鲸交所的发展速度非常快,他2018年底才上线,就可以实现智能合约撮合交易,很快就又把多重签名引入了智能合约的执行……非常勤奋地不停搓澡哈哈。

鲸交所这个专业审计+多重签名的机制,相当于许多专业搓澡工一起给智能合约搓澡,真的是能把鲸交所智能合约的风险搓干净了哈哈哈哈哈哈。

本文作者:TVB

标签:EOS去中心化交易所中心化交易所区块链EOST价格币圈去中心化交易所去中心化交易所开发为什么现在不提区块链了

加密货币热门资讯
BTC:Binance JEX上线月BTC期权1127公告_CUSDC

月BTC看涨期权代码月BTC看涨1127期权标的BTC合约类型欧式看涨期权计价单位USDT最小价格单位0.0001USDT合约比例2000:1.

1900/1/1 0:00:00
COM:关于ZT更换ACM/USDT为ACM/BTC交易对的公告_ZT.com

尊敬的ZT用户:因项目方要求,将于2019年10月18日14:00下架原ACM/USDT交易对,2019年10月18日15:00上线ACM/BTC交易对。用户可在规定时间前自行撤单.

1900/1/1 0:00:00
CXC:CXC生态对撞战队争霸赛活动战况_HTT

CXC生态对撞战队争霸赛活动战况2019-08-0317:44:24·BJEX.COM?CXC生态对撞战队争霸赛活动战况亲爱的用户:2019年7月22日—2019年7月28日举办的CXC生态对撞.

1900/1/1 0:00:00
数字资产:关于WBF交易所上线BAO的公告_Chain

尊敬的用户:WBF交易所即将在开放区上线BAO/USDT交易对,具体时间安排如下:充值时间:2019年10月22日11:00交易时间:2019年10月22日14:00提币时间:2019年10月2.

1900/1/1 0:00:00
BAR:关于调整交易对造成资产冻结的相关公告_ARC

尊敬的牛市用户:根据牛市上币标准须知,平台在2019年10月22日对以下币种进行了迁移:DSC、ONEF、EVO、OAG、FDCL、HLOS、TITANC、NBG、ONTK移至新版交易区并开放D.

1900/1/1 0:00:00
比特币:不过分看空这个行情 比特币下一个方向?1018精准分析_XRP2

校长遵循自己的分析与判断,不做模棱两可无用之分析。王之策略着急没用的话就放弃着急,慌乱没用的话就摒弃慌乱。这种行情是最考验散户心理的行情。什么行情?变盘在即,多空胶着.

1900/1/1 0:00:00