10月20日,Filecoin官方上线了Filecoin安全网站,并在Filecoin博客上更新相关的文章,这篇文章涵盖了Filecoin安全网站的所有最新更新,包括最近发布的审计报告和更新的Bug奖励计划。具体原文如下:
从项目开始到创建前沿,研究和评估数学证明,在Filecoin项目中建立强大的安全文化一直是我们的核心目标之一,为Filecoin协议中执行的关键操作奠定了基础。通过与多位外部安全专家,渗透测试人员和研究人员合作审核我们的代码和实践,以建立起强大的安全习惯文化,安全的代码开发和测试文化。
随着Filecoin主网的上线,我们很高兴地宣布新的Filecoin安全网站,其中包括迄今为止完成的所有工作,接下来将要做的工作以及更新的Bug奖励计划的清单!
OKEx首席执行官:OKEx今日将有一些关于EOS和DeFi的重大更新:OKEx首席执行官Jay Hao发推称,OKEx今日将有一些关于EOS和DeFi的重大更新,疑似将接入基于EOS区块链的DeFi项目挖矿产品。注:此前,OKEx已接入了Uniswap、YFII及Curve挖矿产品。[2020/9/21]
一、启动security.filecoin.io
该网站将作为Filecoin安全计划的中心。在上面,您可以找到有关:安全审计、Bug奖励计划、负责任的披露政策,以及先前报告的发现和缓解措施的详细信息。
您可以通过两种方式公开您的发现:使用PGP密钥加密它们并通过电子邮件发送给我们,或者通过Keybase。详细说明可在Filecoin安全网站的“漏洞报告”下查阅。
海银资本王煜全:关于比特币和区块链的四个“新观点”:著名投资人海银资本创始人王煜全在周末的《得到》前哨科技的专栏,提到了他关于比特币和区块链的新观点,他表示:第一:区块链的革命性确实很大;第二:区块链的普及性其实很小;第三:区块链的创业机会其实很小;第四:区块链的创业者现在看起来是充满浮躁的。[2018/3/6]
二、安全性审计
我们一直在与几个著名的第三方审计专家进行合作,以确保协议及其实现背后的理论能够提供预期的价值,从而使Filecoin成为一个安全的网络。
我们非常感谢过去几年与我们合作以确保Filecoin及其依赖项安全的安全合作伙伴。我们感谢我们宝贵的安全伙伴:
证券时报:央行营业管理部发布《关于开展为非法虚拟货币交易提供支付服务自查整改工作的通知》:据证券时报报道称,近日央行营业管理部发布《关于开展为非法虚拟货币交易提供支付服务自查整改工作的通知》,要求辖内各法人支付机构自文件发布之日起在本单位及分支机构开展自查整改工作,严禁为虚拟货币交易提供服务,并采取有效措施防止支付通道用于虚拟货币交易。各单位应于1月20日将自查情况、已采取措施等上报营业管理部。通知还要求,各单位应加强日常交易监测,对于发现的虚拟货币交易,应及时关闭有关交易主体的支付通道,并妥善处理待结算资金,避免出现群体性事件。[2018/1/19]
SigmaPrime
TrailofBits
ConsenSysDiligence
NCC
LeastAuthority
几个独立的安全研究人员
您可能会偶然发现这些公司以前发布的审计报告,现在可以在FilecoinSpec网站的“审计报告”部分找到更多报告的链接,不久的将来还会有更多报告。最新的包括:
通过SigmaPrime的Filecoin提供子系统安全审计
JeanPhillipeAumasson博士和AntonyVennard的zkSNARK证明安全审计
ConsenSysDiligence对Filecoin参与者的安全审计
即将发布:
FilecoinLotus实现安全审核
SigmaPrime的FilecoinLotus实现安全审计
三、负责任的披露政策
要确保该协议对其用户继续安全,需要建立一个平台,以便能够及时向用户报告、理解、修补、部署和通知用户更新。为此,我们制定了Filecoin负责任的披露政策。
四、Bug奖励计划
Filecoin旨在为人类最重要的信息创建一个分散存储网络,因此确保网络安全可靠是其成功的关键。建立安全的网络不仅仅是为了经过严格的测试和审核,我们相信与安全社区的合作将为Filecoin网络带来更加安全和稳定的未来。这就是为什么我们要启动FilecoinBug奖励计划,通过这个奖励,任何人都可以提交在网络、核心协议及其实现中发现的安全漏洞,以获得他们的发现的奖励。
您可以在Filecoin安全网站了解有关FilecoinBug奖励计划的所有信息。高层次:
您将有一个私人渠道来报告你的发现
作为一个赏金猎人,您会受到安全港政策的保护
您可以赢得每一个bug高达25000美元的奖励
该奖励计划尚未设置结束日期,但我们正在寻找改进的方法,请查看博客和网站以获取更新,并向我们发送您的反馈。
五、特别感谢安全研究金的参与者
最新公告,但绝对不是最不重要的!在太空竞赛中,我们通过Filecoin安全研究奖学金项目与社区的一些成员合作,以提高网络的安全性。
Bug奖励计划代表了该计划在主网上的延续,它提供了一个平台,可以让更广泛的Filecoin社区、“白帽”和对改进网络感兴趣的安全研究人员参与进来。
谢谢大家。我们期待着与安全社区合作,以确保Filecoin的安全。
不用扫一扫,不用摇一摇,联系客服请搜索ipfssy,朋友圈尽知FIL
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。