查看原文
其他

Staking²专访:Staking的攻守战AMA

慢雾科技 2019-09-09


导读:秋风吹,战鼓擂。资产安全倚靠谁?本着为用户提供安全的Staking运作环境,此次Staking²专访特邀慢雾科技Safe Staking负责人Johan为大家讲解Staking经济中的攻防战!资金安全,势不容缓。


Staking²露露:大家好,我是Staking² 内容总监 露露。Staking²是一个由资深区块链技术团队打造的Staking项目信息聚合平台,为用户提供最全面的Staking项目生态信息。通过深度挖掘生态共识机制,对国内外生态数据的跟踪分析,动态多维度解析项目生态。同时,通过与各生态合作,获取并验证第一手数据和信息,并将收集的数据与信息都经由专门的技术小组进行过滤,力求将最准确的内容完整展现。致力于提供客观、可靠的Staking经济生态数据;为用户展示PoS生态最及时、准确、专业的信息服务,帮助用户做出最适合自己的选择。大家对POS生态Staking(存币生息)这方面感兴趣的,可以登陆我们的网站:staking2.com查看信息。


慢雾科技 Johan:Hello,大家好!我是慢雾科技Safe Staking负责人,也是慢雾科技公链安全负责人。厦门慢雾科技有限公司,专注区块链生态安全,总部位于厦门,由一支拥有十多年一线网络安全攻防实战的团队创建,团队成员曾打造了拥有世界级影响力的安全工程。作为中国最早专注且全球领先的区块链生态安全公司,慢雾科技已经为全球多家领先的数字货币交易所、钱包、底层公链、智能合约等项目做了安全审计及防御部署。慢雾科技的安全解决方案包括:安全审计、安全顾问、防御部署、威胁情报(BTI)、漏洞赏金等服务并配套相关安全产品。在行业内曾独立发现并公布多起通用高风险的安全漏洞,得到业界的广泛关注与认可。除了研究全球知名公链如比特币、门罗币、以太坊、EOS、Cosmos、本体、唯链等,慢雾科技还特别深耕以太坊和 EOS 生态,围绕 DApp 安全攻防对抗,安全审计与防御的知名智能合约数百份。给区块链生态带来安全感是慢雾科技努力的方向。



1

第一问

     

Staking²露露:现在用户参与Staking的方式都有哪些呢?


慢雾科技Johan:普通持币用户的参与Staking的方式主要可以分为两种:中心化和去中心化。中心化方式。很多中心化交易所、钱包将Staking功能打包为理财业务,用户通过锁定代币存币生息。优点是简单,易操作,收益高。缺点是中心化机构的安全性问题较突出,例如黑客攻击、交易所或者钱包跑路等;去中心化方式。一般采用去中心化钱包提供的工具,用自己的私钥签署交易去参与Staking。优点是安全性高,资产掌握在自己手上,操作自由;缺点是操作较复杂,需要使用者对公链项目的经济模型有一定的了解。



2

第二问

Staking²露露:现在很多公链采用的都是去中心化的Staking方式,是通过什么样的方式实现的,有可能出现安全问题吗?


慢雾科技Johan:基本上公链都会以智能合约或者类似的形式实现Staking逻辑。智能合约是有可能出现安全性问题的,这种问题很不容易发现。比如前段时间Cosmos出了一个代币解绑期限绕过漏洞,正常情况下代币的解绑是要21天,作恶的节点可以通过这个漏洞提前解绑抵押的代币,逃避惩罚机制。



3

第三问

Staking²露露:前一段子Cosmos出现了第一例slash事件,是因为什么导致被系统惩罚的呢?


慢雾科技Johan:区块链系统对验证人节点是有一定要求的,验证人节点有自己的责任,比如防止双签、时刻在线、参与升级、参与治理等,没有达成任务就会被惩罚。Cosmos这个事件主要是因为节点的运营方出现失误,节点的备用服务器和主服务器同时运行并同时提交区块,导致被系统封禁和扣除抵押,据了解该节点抵押的5%的ATOM代币被系统扣除。



4

第四问

Staking²露露:普通持币者在做Staking时,如何选择靠谱的验证人?


慢雾科技Johan:节点的运作需要有较强的技术实力,包含运维能力、安全能力、对公链的理解能力等。所以普通持币者在选节点时要选择技术实力较强、较专业的验证人,同时也要调研节点的信誉,避免资产损失。



5

第五问

Staking²露露:有没有什么给验证人的建议,关于如何稳定地维护节点?


慢雾科技Johan:要把用户的资产安全放在第一位,做好节点安全。做好节点安全主要以下三点:做好节点架构。一个健壮的架构应该能够防止节点被攻击中断,架构的方案可以参考我们在Github上开放的文档。增加节点投入。服务器无法做到100%安全,类似DDoS攻击就无法完全避免,只能靠增加节点投入,提高攻击者攻击成本。做好内部管理。使用多签方案,防止黑客渗透入侵或者内鬼做案。


6

第六问

Staking²露露:慢雾科技对Safe Staking未来的计划是什么,在现有的Staking经济中看重哪几个生态呢?


慢雾科技Johan:慢雾的Safe Staking目前在做的事可以用一句话概括:观测公链运行状态,即时监测安全异常。目前我们已经有EOS天眼、Firewall.X等公链安全产品,在未来的计划里我们还会有更多产品推出,服务于Staking生态。最早我们关注的是EOS生态,但只要是个优质的项目我们都可能会参与其中,现在我们已经有了Vechain、YOYOW、Fibos、BOSCore、IOST、IoTex、Cosmos等项目的Staking节点。




7

第七问


Staking²露露:如何看待目前各生态的节点安全现状?


慢雾科技Johan:抗攻击、抗审查是区块链的基本特点,目前很多链的节点数量太少,且集中在某些地区的云服务器里,这很不安全。




8

第八问


Staking²露露:目前很多生态中,许多节点的服务器都会按照相似的“教程”,甚至在环境相似的云中部署运行,这样行为会对生态整体安全造成影响吗?如果有,如何避免? 


慢雾科技Johan:区块链安全的一个重要指标是节点是否足够多、足够分散,我们推荐在不同的运营商环境中部署,避免某些地区或者某个云服务商的网络故障、或者网络审查,导致公链停摆。




9

第九问


Staking²露露:目前用户的Staking参与度高吗?Staking参与度与生态安全有必然关系吗?


慢雾科技Johan:Staking的用户参与度还是挺高的,因为有年化收益存在,比如EOS目前可以为持币人提供5%左右的年化收益,Cosmos有10%左右的年化收益。Staking是PoS类区块链的灵魂,影响区块链的共识和治理,与生态安全密不可分。


      由于时间关系,今晚的线上AMA到这里就结束了。大家可以添加客服微信号:Staking2,将有关Staking安全方面的疑问提交,由项目方进行解答,了解更多Staking²平台的信息。




往期回顾

区块链安全入门笔记(八) | 慢雾科普

慢雾科技与币团达成安全战略合作

慢雾科技与 OnTrade 达成安全战略合作

门罗币(XMR)锁定转账攻击细节分析

慢雾科技应邀出席火讯观火大会,荣获第一届火麒麟奖 




慢雾导航


慢雾科技官网

https://www.slowmist.com/


慢雾区官网

https://slowmist.io/


慢雾 GitHub

https://github.com/slowmist


Telegram

https://t.me/slowmistteam


Twitter

https://twitter.com/@slowmist_team


Medium

https://medium.com/@slowmist


币乎

https://bihu.com/people/586104


知识星球

https://t.zsxq.com/Q3zNvvF

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存