查看原文
其他

慢雾科技发布EOS提案系统(WPS)智能合约安全审计报告

慢雾安全团队 慢雾科技 2020-10-30

近日,慢雾安全团队受 EOS 超级节点 EOS Nation 邀请,对 EOS 提案系统(WPS) 开源代码(https://github.com/EOS-Nation/eos-wps)进行了全面的安全审计,包括但不限于溢出审计、条件竞争审计、权限控制审计、设计逻辑审计、安全设计审计、重入攻击审计等,审计发现 4 处中危漏洞和 7 处低危漏洞,并提出了 3 个安全增强建议。

经双方团队沟通,目前问题均已得到修复,各项审计结果均为通过,已无已知风险。完整的审计报告请见下文或查阅慢雾安全团队 GitHub:

https://github.com/slowmist/Knowledge-Base/blob/master/open-report/EOSIO.WPS_Smart_Contract_Security_Audit_Report_zh.pdf

https://github.com/slowmist/Knowledge-Base/blob/master/open-report/EOSIO.WPS_Smart_Contract_Security_Audit_Report_en.pdf

EOS WPS 简介

EOS 提案系统(WPS)是 EOS 主网的筹资机制,使开发人员和其他价值创造者可以从 EOS 区块链为 EOS 区块奖励之外的项目寻求资金。EOS WPS 系统是基于 DASH 提案系统而来,该系统已成功资助了多个让 DASH 生态系统受益的项目。同时,EOS WPS 系统还借鉴了 EOS Nation 在设计和维护 BOS 生态系统计划方面的经验。EOS Nation 已经对这两个系统中的真实节点、开发人员和令牌持有者的行为进行了长时间分析,以便为 EOS 主网设计一个改进的版本。

这种去中心化的投票&分配机制,由编码在 EOS WPS 智能合约中的规则进行管理执行,任何 EOS 帐户都可以为其特定的项目提出预算提案,并由全体代币持有者选出的节点针对其提案进行投票。提案经投票获得通过后,提出提案的 EOS 账户可以直接从 eosio.wps 账户中获得相应资助资金。

EOS WPS 的意义及重要性

在 EOS WPS 出现之前,EOS 生态中缺乏开发者激励机制,相比其他公链,如以太坊,EOS 社区中优秀的开发者无法通过为社区生态做贡献而领取社区奖励,加上 EOS 较为高昂的资源成本和节点维护成本,导致很多优秀的项目开发者离开。

EOS WPS 的上线,能有效弥补社区激励机制的缺失,优秀的 EOS 开发者可以通过 EOS WPS 系统申请开发资金,减轻开发过程中的资金压力,更好的促进 EOS 生态的发展。



往期回顾

慢雾:详解 Uniswap 的 ERC777 重入风险

慢雾:DeFi平台Lendf.Me被黑细节分析及防御建议

揭密 IOTA 主网暂停、bZx 与 SIM 被黑背后玄机,做到这些可提高账户安全

慢雾:IOTA 重大被盗币事件的分析与安全建议

慢雾:详解 DeFi 协议 bZx 二次被黑




慢雾导航


慢雾科技官网

https://www.slowmist.com/


慢雾区官网

https://slowmist.io/


慢雾 GitHub

https://github.com/slowmist


Telegram

https://t.me/slowmistteam


Twitter

https://twitter.com/@slowmist_team


Medium

https://medium.com/@slowmist


币乎

https://bihu.com/people/586104


知识星球

https://t.zsxq.com/Q3zNvvF


火星号

http://t.cn/AiRkv4Gz


    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存