随着近期BOS生态及社区热度的上升,越来越多有着区块链技术背景的开发者开始关注BOS生态,为了让BOS生态更安全、更丰富,从技术全面和技术保障上最大程度的帮助BOS开发者组织资源,今日Beosin成都链安发布了BOS智能合约集成开发环境「BeosinBOS-IDE」。
BeosinBOS-IDE同时支持BOS智能合约在线编辑、编译、一键部署和调试等多种功能,供所有开发者免费使用。
相比于市面上其他IDE产品,「BeosinBOS-IDE」更加人性化、集成度更高、学习门槛更低,让开发者能节省时间和精力、建立统一标准、管理开发工作,可谓是事半功倍!
BeosinBOS-IDE最大的优势在于以下8点:
1)首款具备在线编辑、编译、运行调试、部署于一体的BOS开发工具;2)无需搭建开发环境,无需安装,在线操作;3)一切交互均以图形化方式;4)支持多个编译器版本;5)支持BOS主网、测试网且能自定义节点;6)运行速度快、提示信息明确,极大提升了用户体验;7)开发人员可以高效完成BOS智能合约开发等工作;8)协助开发者在开发过程中提高漏洞风险意识,避免安全隐患。
Beosin:BSC上项目Swap-LP项目遭受攻击,损失609个ETH,约100万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月20日,BSC上项目Swap-LP项目遭受攻击,攻击者地址0xdEAd40082286F7e57a56D6e5EFE242b9AC83B137,累计获利609个ETH,约100万美元。资金仍在攻击者地址。[2023/5/20 15:15:18]
BeosinBOS-IDE的推出使BOS应用开发更简单、更方便,欢迎大家点此免费体验。
BeosinBOS-IDE界面简介
下面我们将介绍使用BeosinBOS-IDE编辑器来开发智能合约。
图1-1BeosinBOS-IDE界面
如图1-1为BeosinBOS-IDE界面。和大多数IDE一样,最左边是文件浏览,中间是代码编辑区域,右边是功能区域,下边是日志区域。
Beosin:Avalanche链上Platypus项目损失850万美元攻击事件解析:2月17日,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、 预警与阻断平台监测显示,Avalanche链上的Platypus项目合约遭受闪电贷攻击,Beosin安全团队分析发现攻击者首先通过闪电贷借出4400万USDC之后调用Platypus Finance合约的deposit函数质押,该函数会为攻击者铸造等量的LP-USDC,随后攻击者再把所有LP-USDC质押进MasterPlatypusV4合约的4号池子当中,然后调用positionView函数利用_borrowLimitUSP函数计算出可借贷余额,_borrowLimitUSP函数会返回攻击者在MasterPlatypusV4中质押物品的价值的百分比作为可借贷上限,利用该返回值通过borrow函数铸造了大量USP(获利点),由于攻击者自身存在利用LP-USDC借贷的大量债务(USP),那么在正常逻辑下是不应该能提取出质押品的,但是MasterPlatypusV4合约的emergencyWithdraw函数检查机制存在问题,仅检测了用户的借贷额是否超过该用户的borrowLimitUSP(借贷上限)而没有检查用户是否归还债务的情况下,使攻击者成功提取出了质押品(4400万LP-USDC)。归还4400万USDC闪电贷后, 攻击者还剩余41,794,533USP,随后攻击者将获利的USP兑换为价值8,522,926美元的各类稳定币。[2023/2/17 12:12:32]
操作步骤
Beosin:2022年全年Web3领域因各类攻击造成的总损失达到了36亿384万美元:金色财经报道,2022 年全年,Beosin EagleEye 安全风险监控、预警与阻断平台共监测到 Web3 领域主要攻击事件超 167 起,因各类攻击造成的总损失超 36 亿美元,较 2021 年攻击类损失增加了 47.4%。其中单次损失超过一亿美元的安全事件共 10 起,1000 万至一亿美元的安全事件共 21 起。[2022/12/29 22:14:40]
1.1加载本地磁盘文件及新增文件
在文件浏览区域上有如图1-2红框处两个图标,点击左侧图标创建新增文件名称,点击右侧图标选择打开本地文件。
图1-2BeosinBOS-IDE文件浏览区
选择文件后可以右击对文件进行重命名或者删除操作。
1.2编辑
Beosin:Gnosis Omni Bridge跨链桥项目存在合约层面的重放漏洞:金色财经报道,Beosin 安全团队发现,在以太坊合并并分叉出 ETHW 后,Gnosis Omni Bridge跨链桥项目,由于合约代码中固定写死了chainID,而未真正验证当前所在链的chainID,导致合约在验证签名时能够在分叉链上验证通过。攻击者首先在 ETH 主网上通过omni Bridge 转移 WETH,随后将相同的交易内容在 ETHW 链上进行了重放,获取了等额的 ETHW。目前攻击者已经转移了 741 ETHW 到交易所。
Beosin 安全团队建议如果项目方合约里面预设了chainID,请先手动将chainId更新,即使项目方决定不支持ETHW,但是由于无法彻底隔绝通过跨链桥之间的资产流动,建议都在ETHW链上更新。[2022/9/19 7:04:46]
IDE中上方是BOS智能合约编辑器区域。支持代码展开及合并,支持代码联想功能。
1.3编译
在右边的功能区域选择Compile页签,会动态的显示当前编辑区域合约的编译信息,如显示错误和警告。编译成功后可点击Details查看ABI接口返回的详细信息。
编译器版本分为eosio.cdt1.2.x、eosio.cdt1.3.x、eosio.cdt1.4.x、eosio.cdt1.5.x、bos.cdt1.0.x、bos.cdt2.0.x六个版本。
注:若主合约与文件名不相同,请填写正确的合约名称。
1.4部署
编译成功后进入run页签,选择账户及要部署的网络点击Deploy进行部署,网络包含:Localnetwork、Testnetwork、Mainnetwork,部署在测试网或主网时,浏览器需要安装钱包插件。部署结果将在中部下方Runloglist中展示。
可以根据不同账户部署不同合约,无需二次部署即可直接运行。
1.5运行
部署合约成功后,页面返回函数信息及设置账户权限、Tables查询功能,录入函数参数信息即可运行该函数。运行结果将在Runloglist中展示。每运行一次都会在Runloglist生成一条记录。点击“Inquire”按钮可以查询后台Tables数据信息。
参数录入规则:
1)多个参数以「,」分割;
2)asset类型参数录入int64_t和symbol_type以空格分开;
3)数组参数录入;
小提示
目前Beosin-IDE已经同时支持BOS、EOS区块链平台,全面提供合约开发、部署、测试和源码调试等功能,供所有开发者免费使用。
欢迎大家体验:
一、智能合约自动形式化验证平台VaaS精简版
Beosin已向全球发布VaaS平台,全球首个同时支持ETH、EOS、Fabric、TRON等多个区块链平台的智能合约形式化验证平台,准确率达到95%以上。
VaaS系统为所有区块链从业者提供方便而免费的智能合约安全审计服务,对智能合约安全漏洞进行形式化验证,从容应对常规合约安全问题。欢迎大家登陆官方网址体验:
官方网址:
https://beosin.com/vaas/index.html#/audit/ptsj
VaaS精简版平台
二、在线Beosin-IDE免费版本
Beosin-IDE是一款免费的面向BOS、EOS区块链平台的智能合约在线集成开发环境,可同时支持合约开发、部署、测试和源码调试等功能的在线区块链应用开发集成环境。
免费体验网址:
https://beosin.com/BEOSIN-IDE/index.html#/
BeosinEOS-IDE
来源链接:mp.weixin.qq.com
本文来源于非小号媒体平台:
Beosin成都链安
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3627157.html
EOS柚子
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
Beosin成都链安一周岁:利用数学之美,让区块链世界更健壮
下一篇:
DragonEx交易所共计损失602万美元数字资产,已有近百万流入交易所
“我们谈通政经济是指去做工业,做创新,做科技,但大家现在更感兴趣的、觉得更实在的还是挖金子。”近日,在接受火星财经APP专访时,通证经济发起人、CSDN副总裁孟岩分享了近期关于通证经济的观察和思.
1900/1/1 0:00:00火星财经APP一线报道,5月24日,由人民日报数字传播、三亚市商务会展局、国印金控、FINWEX主办的“IFIC全球金融科技创新峰会·三亚”在三亚举行.
1900/1/1 0:00:00在币圈,所有人都生活在CoinMarketCap这类代币排名网站的巨大影响之下。截至目前,CoinMarketCap网站的独立访问量已经超过了6000万,它在Alexa上的全球排名占第340名,
1900/1/1 0:00:00原文阅读时长17分钟:https://medium.com/@tarunchitra/what-makes-blockchains-secure-2-5-594ed2e0fc4f大多数关于区块链.
1900/1/1 0:00:00Gate.io发布安卓手机APP2.4.7新版.下载地址:https://www.gateio.co/mobileapp手机扫码下载:本次版本2.4.7更新内容:1.新增账单功能.
1900/1/1 0:00:00据《华尔街日报》周五报道,根据调查,在46家加密货币交易所中,涉及犯罪活动的资金规模可能达到近9000万美元.
1900/1/1 0:00:00