YOYOW主网2.0上线系列专访,与成都链安一道聊安全

官方公告区块大康2019-10-09 22:31:11  阅读 -评论 0  阅读原文


YOYOW主网2.0的顺利发布以来,YOYOW基金会团队已适时邀请了一批长期合作的超级节点伙伴进行访问。与所有关心YOYOW项目的用户朋友一起分享我们工作新的进展。本期超级节段伙伴专访,我们邀请到的是我们安全领域的老朋友:成都链安。

成都链安科技有限公司,是全球最早专门从事区块链安全的公司,也是全球最早将形式化验证技术应用到区块链安全领域的公司。团队核心成员由从事信息安全长达10多年的海内外知名高校和实验室的教授、博士后、博士以及曾任职于阿里、华为等知名企业的网络安全精英组成。

以下为采访实录:

※记者:成都链安作为区块链行业的安全标杆团队,能和我们的读者朋友分享下你们的主要技术优势在哪里?

成都链安:在安全产品方面,我们已经建立了面向区块链系统"安全设计和开发、基于形式化验证的代码自动安全监测、运行时安全监控与防护"的完善安全体系,已发布的具体产品有基于形式化验证的一键式智能合约安全检测平台(Beosin-VaaS)、区块链安全态势感知平台(Beosin-Eagle Eye)、防火墙(Beosin-Firewall)、链上资产溯源追踪系统(Beosin-AML)、威胁情报系统(Beoin-OSINT)、智能合约开发工具(Beosin-IDE)等安全产品。

此外,成都链安曾独立发现并公布多起通用高风险的安全漏洞,得到业界的广泛关注与认可。并参与工信部组织的区块链安全标准的撰写,同时与包括万向、火币、OKex、ONT、Qtum、布比、Celer、公信宝、Wanchain等近百家公司建立生态安全合作关系并提供安全服务。让区块链生态更安全,是成都链安的使命和努力方向。

※记者:请问成都链安是如何看待区块链安全这个宏观议题的重要性呢?

成都链安:安全问题在各行各业都会存在,区块链行业也不例外,特别是现在软件系统中的安全漏洞和BUG,但相比于其他行业,区块链漏洞一旦被黑客攻击,造成的恐慌和损失是更加巨大的。

而区块链技术容易遭受黑客攻击的包括区块链底层平台、区块链智能合约两个方面。而智能合约由于代码小,复杂度较低,攻击较方便,因此黑客攻击的最主要目标为智能合约。造成这些的攻击的主要原因在于这些程序自身存在安全漏洞或者逻辑漏洞。

从区块链诞生之日起,安全问题就像双生子,和技术演进的过程相伴相生。

区块链安全事件层出不穷,BEC出现异常交易,黑客转出的代币数量超过发行数量,BEC市值几乎归零;Bithumb交易平台被盗3200万美元加密货币。交易所、钱包、智能合约等安全问题变得前所未有的重要。

区块链安全不亚于军事安全,对交易所、项目方、钱包、公链都会造成巨大的利益损失,并且这个损失危害是不可逆转的,我们一定要做好防范,避免因为一串代码的错误而损失几百上千万的资产!

※记者:可以介绍下成都链安目前开展的业务规模吗,为多少企业提供了服务,有什么样的收效和影响力吗?

成都链安:在安全解决方案方面,包括:安全审计、安全咨询、威胁情报、安全防护、防御部署等服务并配套相关安全产品。在安全服务方面,提供全生态的安全审计服务,包括对智能合约、区块链底层链平台、交易所、钱包、DApp等,并提供资金溯源追踪和反洗钱服务等全方位的安全服务体系。

成都链安科技通过对全球1000多份智能合约、近50家公链和钱包、近100家交易所的安全审计与防御部署,已经在区块链领域积累了丰富的安全攻防经验,并研发了多个专门面向区块链的安全产品。申请软件发明专利和著作权12项。

公司首批入选Etherscan智能合约审计推荐名单及普华永道创新加速器,荣获全国首届中小微企业SaaS应用创新创业大赛冠军,获得OKEx最佳安全审计合作伙伴奖等荣誉,参加工信部多项区块链安全标准的撰写,入选工信部"2018区块链白皮书",作为唯一安全公司入选"2018中国区块链企业百强榜",荣膺金色财经"2018年度最专业安全服务机构"、"2019中国区块链安全领军企业"称号,荣获火星财经"最佳区块链数据安全团队"奖项,成为2019年区块链技术与数据安全工业和信息化部重点实验室成员单位。

※记者:可以介绍下成都链安的核心安全产品吗?

成都链安:在安全产品方面,已经建立了面向区块链系统"安全设计和开发、基于形式化验证的代码自动安全监测、运行时安全监控与防护"的完善安全体系,主要包括基于形式化验证的一键式智能合约安全检测平台(Beosin-VaaS)、区块链安全态势感知平台(Beosin-Eagle Eye)、防火墙(Beosin-Firewall)、链上资产溯源追踪系统(Beosin-AML)、威胁情报系统(Beoin-OSINT)、智能合约开发工具(Beosin-IDE)六大产品:

Beosin-VaaS

Beosin-VaaS是全球首个同时支持蚂蚁区块链BAAS、BCOS、ETHEOS、Fabric、ONT等多个链平台的"一键式"智能合约自动形式化验证工具,为智能合约提供"军事级"的安全保护。精确定位风险代码位置并给出修改建议,检测准确率高达97%以上,全球领先。

Beosin-Eagle Eye

Beosin-Eagle Eye态势感知平台基于大数据和机器学习技术,整理出多种AI威胁分析模型用于链上合约风险监测,为DApp项目方提供全面及时的"安全+运营"态势感知、安全预警、报警和实时响应处置能力。

Beosin-Firewall

Beosin-Firewall面向区块链应用的安全防火墙,阻断恶意用户、羊毛党和攻击者的行为,为智能合约提供安全防护。

Beosin-OSINT

Beosin-OSINT安全舆情系统通过"大数据+人工智能"的方式自动汇集和整理互联网上的海量区块链安全相关资讯与情报,为用户精准定向推送威胁情报。

Beosin-AML

Beosin-AML数字货币反洗钱系统,以丰富的帐号标签库(涉及诈骗、黑客、暗网交易等非法交易的2000万+条数据)为基础,对主流数字资产进行链上追踪、溯源和调查分析,协助执法和监管部门对数字货币洗钱、盗窃等行为的调查。

Beosin-IDE

Beosin-IDE是一套智能合约集成开发环境,支持多个编译器版本,支持主网、测试网等多种EOS、BOS节点部署运行,内置安全检测模块帮助开发者提高漏洞风险意识。

※记者:成都链安是通过什么样的机制来保证区块链项目的安全性?

成都链安:在安全产品方面,已经建立了面向区块链系统"安全设计和开发、基于形式化验证的代码自动安全监测、运行时安全监控与防护"的完善安全体系,已发布的具体产品有基于形式化验证的一键式智能合约安全检测平台(Beosin-VaaS)、区块链安全态势感知平台(Beosin-Eagle Eye)、防火墙(Beosin-Firewall)、链上资产溯源追踪系统(Beosin-AML)、威胁情报系统(Beoin-OSINT)、智能合约开发工具(Beosin-IDE)等安全产品。

在安全解决方案方面,包括:安全审计、安全咨询、威胁情报、安全防护、防御部署等服务并配套相关安全产品。在安全服务方面,提供全生态的安全审计服务,包括对智能合约、区块链底层链平台、交易所、钱包、DApp等,并提供资金溯源追踪和反洗钱服务等全方位的安全服务体系。

※记者:成都链安的产品和技术优势,具体给YOYOW网络带来什么样的帮助吗?

成都链安:成都链安的态势感知,防火墙等安全产品可以接入到YOYOW平台,帮助在YOYOW平台上开发DAPP的开发者更加放心,安全的使用YOYOW平台,同时,链安专业的安全审计能力,能够对YOYOW从平台到应用进行全方位安全审计,为平台生态的安全健康发展保驾护航。

※记者:如何看待区块链技术的未来?

成都链安:区块链核心技术包括去中心化数据存储、不可串改、加密、共识等,这些技术可以提供公开、透明、可信的互联网业务和数据平台,改变现在中心化管理的各种弊端。基于上述特性,区块链技术可以被应用于各种场景,包括供应链金融、物流、医疗、保险等。区块链技术将会重构现有中心化体系的业务形态,实现人人平等、互惠互利、可信的区块链社区形态,改变用户的消费观念和企业的业务管理体系。同时,为了这样一种新的业务模式,需要技术、法律法规、市场等多方位的不断健全和推广,逐渐改变用户的使用习惯,改变企业的业务流程等。总之,在由信息传递互联网向价值互联网转变的过程中,要不断改变中心化的传统思维模式,用去中心化的思维模式构建新的应用场景,不能只是简单的用中心化的思想构建基于区块链技术的应用。

※记者:在什么样的背景下与YOYOW展开合作的?

成都链安:成都链安凭借专业的公链安全审计能力;帮助YOYOW在上线前进行了全方位的公链审计,让YOYOW免去安全问题的担忧,顺利上线。在此基础上,双方展开了更加深度的合作。

※记者:成都链安如何看待YOYOW项目的?与YOYOW的合作有什么进展和成果吗?

成都链安:YOYOW致力于建立一个利用区块链技术,使用去中心化的共识方式为内容生产领域进行贡献定价和权益回报的网络,也是国内少有能基于石墨烯底层框架进行自主开发的技术团队,YOYOW项目代码完成度高,业务逻辑丰富,生态建设全面,对代码安全相应也有更高的要求和标准,成都链安在与YOYOW合作时也尤其注意和重视YOYOW业务逻辑上的安全。

目前成都链安已经成为YOYOW平台的见证人节点,与YOYOW一起为平台生态做贡献,后面会逐渐将更多产品对接到YOYOW的平台,为YOYOW的生态安全作出努力。

※记者:对YOYOW主网2.0发布有什么话想要说吗?。

成都链安:希望YOYOW主网2.0能给更多的区块链从业者带来便利以及技术帮助,项目能发展得越来越好,与我们一起护航区块链安全!

声明:链世界登载此文仅出于分享区块链知识,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。此文如侵犯到您的合法权益,请联系我们kefu@lianshijie.com

    参与讨论 (0 人参与讨论)

    相关推荐

    比特币有什么缺点?

    1.交易平台的脆弱性。比特币网络很健壮,但比特币交易平台很脆弱。交易平台通常是一个网站,而网站会遭到黑客攻击,或者遭到主管部门的关闭。2.交易确认时间长。比特币钱包初次安装时,会消耗大量时间下载历史交易数据块。而比特币交易时,为了确认数据准确性,会消耗一些时间,与p2p网络进行交互,得到全网确认后,交易才算完成。3.价格波动极大。由于大量炒家介入,导致比特币兑换现金的价格如过山车一般起伏。使得比

    业务中使用区块链的四种方式

    业务中使用区块链的四种方式

    暴走时评:区块链是一种支持像比特币这样的数字货币的公共分类帐本,并且正改变着我们的业务方式。一旦那些对匿名交易,甚至是秘密交易感兴趣的人接纳了这样一种鲜为人知的工具,加密货币就会日趋成为主流。 区块链是一种支持像比特币这样的数字货币的公共分类帐本,并且正改变着我们的业务方式。一旦那些对匿名交易,甚至是秘密交易感兴趣的人接纳了这样一种鲜为人知的工具,加密货币就会日趋成为主流。越来越多的个人和企

    区块链:法定数字货币技术路线的必然选择

    区块链:法定数字货币技术路线的必然选择

    在人类发展史上,货币的进化从未停止。从物物交换,到金属铸币,再到纸质货币,以及当前正在发展的数字货币正在向着越来越便捷的方向进化。 比特币的出世起初并未带来轰动,但是最近几年其价格惊人的爬高创造出了一个个造富神话,引起各国政府及监管机构的关注。虽然金融专家普遍认为它只是一种资产,而非货币,但是,其背后的区块链(Blockchain)技术引起了包括各大金融机构、政府、企业及学术界的浓厚兴趣,未

    用区块链记录证书,证明真伪,墨尔本大学迈出了第一步

    用区块链记录证书,证明真伪,墨尔本大学迈出了第一步

    墨尔本大学宣布发起区块链认证和审核计划,允许通过一种隐私、安全且持久的方式验证学生的证书。 墨尔本大学正在试验一个区块链记录维护项目,允许接收者(即学生)存储他们的证书,出于核验目的,第三方也能访问这个系统。Learning Machine是这个发布系统的开发者,他们采用的是麻省理工媒体实验室(MIT Media Lab)在2016年提交的Blockcerts开源代码。 墨尔本大学副校长格雷

    日本IT巨头富士通联合日本“三大行”开发区块链p2p资金转移系统

    日本IT巨头富士通(Fujitsu)与三家大型银行已经宣布计划试点一项基于区块链创建的点对点资金转移系统。 通过与日本三大行——瑞穗金融集团,三井住友金融集团和三菱UFJ金融集团——的合作,富士通将现场试验一种基于云的区块链平台,用于在个体之间发送资金,并开发一款智能手机APP来提高这个系统的可用性。 从理论上讲,这个平台将把三大行的客户法定货币账户与这个区块链系统相连接。客户然后将能够使用这

    动画科普:什么是比特币?

    动画科普:什么是比特币?

    比特币(Bitcoin,简写BTC)概念由中本聪(化名)提出,是一种点对点、去中心化的数字资产;2009年,中本聪打包了第一个区块,并获得50枚比特币的挖矿奖励,挖矿奖励每4年减半一次,按此计算,比特币预计2140年发行完毕,总量为2100万枚。 随着比特币的发展,比特币逐渐受到认可:德国为全球首个接受比特币支付的国家;微软、戴尔等知名企业也纷纷接受比特币支付。 举个栗子,你能直接用比特币买到

    3分钟理解什么是公有链、私有链、联盟链、许可链

    不同的区块链有着不同的内涵和功能,在区块链领域经常出现的公有链、私有链、联盟链、许可链,这些又都代表什么意思呢? 公有链 公有链是指全世界任何人都可以随时进入系统中读取数据、发送可确认交易、竞争记账的区块链。公有链通常被认为是完全去中心化的,因为没有任何人或机构可以控制或篡改其中数据的读写。公有链一般会通过代币机制鼓励参与者竞争记账,来确保数据的安全性。比特币、以太坊都是典型的公有链。 私

    区块链是比特币的底层技术,但似乎两者已走上不同的道路

    区块链是比特币的底层技术,但似乎两者已走上不同的道路

    比特币的出现带来了一项新的技术——区块链,不过区块链和比特币似乎已走上了两条不一样道路,作为技术的区块链被越来越多的人所看好,而性质偏向于投资的比特币似乎被更多人看衰。 成也萧何败也萧何 比特币火爆的原因是其拥有去中心化、全世界流通、专属所有权、低交易费用、无隐藏成本、跨平台挖掘的特性,这些特性促使比特币成为了很多人关注的焦点。之后众多庄家的入局让比特币一瞬间成为了热门投资产业,但这几大特

    麦妖榜
    更新日期 2019-09-03
    排名用户贡献值
    1牛市来了30910
    2BitettFan24187
    3等待的宿命23810
    4区块大康20369
    5六叶树20310
    6linjm122719429
    7天下无双16192
    8lizhen00215280
    9让时间淡忘14586
    10yelanyi050511349
    返回顶部 ↑