为进一步建立区块链行业统一客观的漏洞评级体系,建立健全区块链安全的基础设施,逐步改善区块链领域的诸多安全问题,国家互联网应急中心联合长亭科技、链安科技、安比实验室和慢雾科技四家安全厂商,在CVSS2.0漏洞评分系统基础上,结合大量真实区块链漏洞案例,共同起草国家区块链漏洞库《区块链漏洞定级细则》,现向社会发布。
在网络安全评测体系中,漏洞分级、分类的标准化研究是评测十分重要的基础环节,建立统一的漏洞定级标准化方案对统一行业认知、提升行业技术安全、建立健全 安全测评体系具有重要意义。前期很多区块链企业和团队在发行漏洞悬赏计划时,由于没有可供直接参考的统一标准,往往都会按照各自的理解定义漏洞的威胁等级;而安全厂商也会根据各自对CVSS的理解制定出不同的评定标准。当前区块链生态中各个角色对于安全漏洞的认知并不统一,甚至分歧较大。亟需建立一套针对区块链技术的、被行业普遍认可的定级细则,明确漏洞分析原则,并给出确定且可执行的威胁等级评定参考。
Uniswap Labs在二层网络中引入Auto Router支持,以优化价格和gas成本:12月19日消息,Uniswap背后的开发者Uniswap Labs发布了一系列重要的功能来寻找最优价格,并优化交换的gas成本。
Uniswap Labs发布了一个更新的自动路由器(Auto Router),通过在Uniswap v2和v3池中路由交易,在更大程度上提高了交易价格。这样,用户就可以直接从App界面实时跟踪交换的真实成本。除了优化gas成本,新版本还可以在所有Uniswap协议中找到最优价格。
另一个主要更新是同时支持Optimistic Ethereum和Arbitrum的自动路由器。这些变更的目的是通过有效的交易定价,再加上二层网络的低gas成本,提供整体上具有成本效益的交易体验。
此外,Uniswap App现在将在提交交换之前提供美元计价的gas费用预估,在此功能的帮助下,该应用程序还将根据交易员预期的gas成本和交易规模自动设置滑点。
自三个月前发布Auto Router以来,Uniswap Labs就表示这对于v3用户而言是“重大胜利”。根据该平台的分析,Auto Router提高了13.97%的交易价格,按TVL计算,十大代币之间的交易价格提高了36.84%。(Crypto Potato)[2021/12/20 7:49:46]
在这一背景下,国家区块链漏洞库联合行业安全企业联合发布《区块链漏洞定级细则》。《细则》整体分为《公链系统漏洞定级细则》、《联盟链系统漏洞定级细则》、《智能合约漏洞定级细则》、《外围系统漏洞定级细则》,主要依据“危害程度”和“利用难度”等方面分析,将漏洞分为高、中、低三个威胁等级,且每种危害和难度的描述中都罗列了非常详细的参考条目,基本涵盖了区块链领域可能遇到的大部分漏洞情况,可以帮助使用者快速定位和分析漏洞。同时依托 CVSS2.0,力争实现与传统基础领域漏洞规则的互通,从大网络安全的角度打通区块链新兴领域与传统领域对于漏洞的认知和定义。
当前,国内外对于区块链的安全评测体系尚不成熟。在这一背景下,国家区块链漏洞库积极探索区块链安全规范,联合行业力量,努力形成可操作、可执行、可量化的区块链漏洞定级细则,以推动区块链行业安全有序发展,助力我国在区块链新技术领域占据领先地位。
目前《区块链漏洞定级细则》仅为初始版本,后面将根据区块链安全的实际情况进行不断迭代修改。同时也欢迎各安全厂商、白帽、区块链参与者提出宝贵意见,共同帮助该细则的完善和提升。
联系方式:cnvdbc@cert.org.cn
本篇内容由“国家区块链漏洞库”授权首发,转载请著名出处。
金色财经报道,据官方消息,由ETCLabs和ETCCore团队提出的名为MESS的可防止51%攻击的ETC安全方案将在区块高度11,295,300处激活,根据目前出块时间估算大约在北京时间9月28日23点。而各交易所、矿池和其他节点需更新Core-geth客户端,以实现MESS方案。
本周技术周刊包含以太坊、波卡、Filecoin三个项目的技术类相关新闻。 V神:我们正在努力降低Gas费用 对于高Gas费用的讨论,以太坊创始人Vitalik回应道:我同样希望早日结束高Gas费用,我们每天都在努力工作以实现这个目标。
9月24日上午,由上海市政府指导、支付宝和蚂蚁集团主办的全球高级别金融科技大会“外滩大会”在上海开幕。金色财经记者今天探营外滩大会现场,带您一览区块链等金融科技当下创新成果。 入场中,24日会议议程导览展示。 外滩大会指示图。 音乐节宣传图。 支付宝超级生活集市。 创新展区。 创新展区,蚂蚁链场景体验区,寻找区块链力量。 蚂蚁链一体机实物。
NFT市场目前还小,关注度还不够。不过随着NFT价值被人们逐步挖掘出来,它在未来几年可能会呈现爆发式增长。 NFT市场在加密领域开始引起人们的关注,主要是从加密猫开始的。 史上最贵的加密猫dragon,Source:Cryptokitties 上图这只猫是NFT历史上成交价格最贵的猫。
如果社区用户过于渴望抓住每一个收益耕作机会,最终可能会导致 DeFi 从辉煌走向衰落。 内容概述: SushiSwap 项目在加密社区普及「公平启动」概念,结果却引发许多人效仿,对一些重要 DeFi 协议进行分叉; 「公平启动」是一个有缺陷的概念,有可能严重削弱 DeFi 和加密技术发展的动力; 相比于花费数年时间精力来创新,分叉一个项目只需要短短几周。
DeFi数据 1.DeFi总市值:146.36亿美元市值前十币种涨跌幅,金色财经制图,数据来源CoinGecko 2.过去24小时去中心化交易所的交易量:11.9亿美元 交易量排名前十的DEX 数据来源:Debank 3.DeFi借贷平台借款总量:16.6亿美元 DeFi借贷平台借款占比,金色财经制图。