EOS投票存在安全问题区块链资讯平台金色财经发布用户提醒内容

专注区块链行情的金色财经讯有向无环图(Direct Acyclic Graph或DAG)是近些年来区块链项目标技巧热门之一。 依照数学上的界说,DAG是一个没有有向轮回的、无限的有向图。具体来说,它由无限个极点和有向边构成,每条有向边都从一个极点指向另一个极点;从随意率性一个极点动身都不能经由过程这些有向边回到本来的极点。 在数学学科中,DAG与代数拓扑学中被深入研究的偏序集(Partially Ordered Set或Pos

区块链行情金色财经讯有向无环图(Direct Acyclic Graph或DAG)是近些年来区块链项目标技巧热门之一。

依照数学上的界说,DAG是一个没有有向轮回的、无限的有向图。具体来说,它由无限个极点和有向边构成,每条有向边都从一个极点指向另一个极点;从随意率性一个极点动身都不能经由过程这些有向边回到本来的极点。

 

在数学学科中,DAG与代数拓扑学中被深入研究的偏序集(Partially Ordered Set或Poset)有紧密联系。事实上,任何一个DAG都独一对应一个Poset, 而所有的Poset都是DAG,以是它们在本质上是一种事物。

在区块链的应用上,DAG图的每一个极点代表在某一个光阴新挖出的区块。一样平常的线性区块链是DAG的一种特别环境,也即每一个光阴段全部体系只能发生一个区块。分歧的是,DAG容许分歧节点按自己的节拍生成区块,只需每一个区块抉择一个或多个区块作为自己的子区块。

DAG相对传统线性区块链的上风是异常显著的,重要在于可延展性和生意业务吞吐量上。因为采用DAG的数据结构的话,每一个节点不需要再等别的节点的数据到达同一就能够处置新的生意业务,防止了因收集提早和数据同步形成的光阴挥霍。是以,介入DAG记账的节点很容易大幅延展。别的,DAG的尾端能够平行增长随意率性多的新数据,是以生成具有很强的生意业务吞吐量。这一点更是完胜线性区块链。线性区块链每次只能增长一个区块大小的数据量,以是能够处置的生意业务量是很难改变的。

DAG的重要平安问题是双花和影子链进击,DAG异步处置数据的特性招致进击者能够应用节点间的信息差停止双花。DAG容许多重并行生意业务的特性,招致进击者能够黑暗生成一条影子链,而且时不时地将影子链跟主链停止对接以回避检测算法。极度环境下,这条影子链有能够取代主链成为全网的共鸣。

 

近段光阴黑客进击变乱频发,对付EOS持有者介入投票更是一种磨练,对付此次EOS私钥被盗变乱,专注区块链技术金色财经约请慢雾平安团队对此事停止解读,慢雾平安团队表现:EOS 投票症结期频发私钥被盗成绩,慢雾平安团队综合 Joinsec Red Team 攻防履历及公开黑客威逼谍报阐发,能够的被盗道路有:

1、应用了不平安的映照对象,映照应用的公私钥是对象开发者(进击者)节制的,当 EOS 主网上线后,进击者随即 updateauth 更新公私钥;

2、映照对象在网络传输时没有应用 SSL 加密,进击者经由过程中央人的方法替换了映照应用的公私钥;

3、应用了不平安的 EOS 超等节点投票对象,对象开发者(进击者)盗取了 EOS 私钥;

4、在不平安的 EOS “主网”、钱包上导入了私钥,进击者盗取了 EOS 私钥;

5、用户存储私钥的序言不平安,比方邮箱、备忘录等,能够存在弱口令被进击者登录盗取到私钥;

6、在手机、电脑上复制私钥时,被歹意软件盗取。

 

同时,慢雾平安团队提示用户自查资产,可应用公钥(EOS开首的字符串)在 https://eosflare.io/ 查问联系关系的账号能否无误,余额能否精确。假如发明非常并确认是被盗了,可参考 EOS 佳能社区 Bean 收拾的文档停止操纵 https://bihu.com/article/654254

专注虚拟货币交易的金色财经提示投票者,在投票以前必要懂得投票具体流程,在投票过程当中不要将自己的私钥保存在互联网和相干装备中,投票操纵时更要慎之又慎,以防资产丧失。


 


本文来自投稿,不代表【金色财经-http://www.jsgu.cn】立场,如若转载,请注明出处:【当前页面链接】

区块链相关

区块链媒体相关

区块链技术相关

挖矿相关

比特币相关