FIL:Filecoin最新消息:安全程序的更新

在Filecoin项目中建立强大的安全文化从项目一开始就是我们的核心目标之一,从创建尖端、研究和评估为Filecoin协议中执行的关键操作奠定基础的数学证明,到通过与多名外部安全专家、五角大楼和研究人员合作审核我们的代码和实践,建立强大的安全习惯、安全的代码开发和测试文化。Vzhang228289

随着Filecoin的主网启动,我们很兴奋地宣布新的Filecoin安全网站,其中包括到目前为止已经完成的所有工作的清单,即将进行的工作以及更新的BugBounty计划!

01PART启动security.filecoin.io该网站将作为Filecoin安全计划的中心枢纽。在它上面,您可以找到有关以下内容的详细信息:安全审计、BugBounty计划、负责任的披露政策以及之前报告的调查结果和缓解措施。

Filecoin介绍与EVM兼容的Filecoin虚拟机,计划今年2季度引入可编程性:3月28日消息,Filecoin介绍与 EVM 兼容的 Filecoin 虚拟机(FVM),旨在为 Filecoin 网络引入智能合约的可编程性。FVM 原生代码语言为 WASM(WebAssembly),还将首先实现 EVM(以太坊虚拟机)兼容。借助 FVM,除了现有的存储功能外,Filecoin 网络还可以获得计算能力。此外 FVM 将分阶段上线,2022 年第 1 季度计划引入协议分叉,在开发者可编程之前引入准备性调整,包括 Gas 机制和架构调整,随后 2022 年第 2 季度将引入可编程性,重新设计系统角色和更深层次的协议更改,使其更容易针对系统角色进行编程。[2022/3/28 14:21:35]

您可以通过两种方式披露您的发现:使用PGP密钥加密并通过电子邮件发送给我们,或者通过Keybase。有关详细说明,请参阅FilecoinSecurity网站上的“漏洞报告”。

Filecoin网络全网有效算力上涨至8.270EiB:据IPFS100报道,Filfox浏览器数据显示,Filecoin网络当前区块高度为977402,全网有效算力为8.270EiB,总质押量约为9622万枚FIL,活跃矿工数为2800个,每区块奖励为24.6180FIL,近24小时产出量为346147FIL,24小时平均挖矿收益为0.0403FIL/TiB,目前FIL流通量为152618519FIL。目前有效算力排名前三的分别为:f0127595(FILPool.me)以132.29PiB暂居第一,f0123261(LDPool)以115.11PiB位居第二,f0142720(RRM-雅典娜)以107.49PiB位居第三。[2021/7/30 1:24:51]

02PART安全审核我们一直在与多家知名的第三方审计专家合作,以确保协议背后的理论及其实现能够提供预期的价值,使Filecoin成为一个安全可靠的网络。

开源矿池合伙人方云豪:Filecoin目前来讲仍是值得投资的优质资产:由开源矿池和火币主办,金色算力云、链上ChainUP、Filecoin Beijing联合主办的“分布式存储中国行暨开源矿池IPFS私享会”2020年12月6日在武汉举行。开源矿池合伙人方云豪在会上表示,IPFS的运营已经趋于稳定,并得到广泛应用。今年10月中旬Filecoin代币上线,推动了IPFS的发展。目前Filecoin实验室做了很多引领性的工作,制定了一定的标准让更多的企业和机构参与有效数据存储,从应用层面来讲,会助推IPFS的应用落地。随着IPFS的逐步落地,Filecoin的潜力有待释放,Filecoin目前来讲仍是值得投资的优质资产。尽管Filecoin质押币和Gas费的压力依然存在,但现在已经有了解决方案。开源矿池目前采用为矿工先行借贷抵押币,后期等矿工产币量大时再结算的模式,最大限度的降低了矿工的投入和资金的风险,降低投资Filecoin的准入门槛。[2020/12/6 14:20:46]

我们非常感谢我们的安全合作伙伴在过去的几年里与我们一起工作,以确保Filecoin和它的依赖是安全的。我们感谢我们宝贵的安全合作伙伴:

盘点:红杉资本曾投资火币、Filecoin、Orchid Protocol、IOSToken、Ontology等加密数字货币项目:今日币安赵长鹏在推特宣布,未来所有在币安上币的项目都需要披露是否与红杉资本有直接或间接的关联。消息一出,多个与红杉资本的项目在币安的价格大幅下跌,业内人士认为这是赵长鹏对红杉资本起诉币安的一次强力反击。早在2014年,红杉资本投资火币,是火币第一大机构股东,目前火币是全球排名前三的交易所。红杉资本还曾投资过Filecoin、Orchid Protocol、IOSToken、Ontology等加密数字货币。[2018/5/7]

SigmaPrime

TrailofBits

ConsenSysDiligence

NCC

LeastAuthority

几位独立的安全研究人员

您可能已经偶然发现了这些公司之前发布的审计报告,现在可以在FilecoinSpec网站的“审计报告”部分找到指向更多报告的链接,并且不久的将来还会有更多报告。最新的包括:

Filecoin提供子系统安全审核通过SigmaPrime

Jean-PhillipeAumasson博士和AntonyVennard的zk-SNARK证明安全审计

ConsenSysDiligence对FilecoinActors进行的安全审核

即将发布:

最低权限的FilecoinLotus实施安全审计

SigmaPrime的FilecoinLotus实施安全审计,UPDATE,现已发布

03PART负责信息披露政策为了确保协议对其用户继续是安全的,需要创建一个平台,在这个平台上可以报告、理解、修补、部署发现,并及时通知用户更新情况。为此,我们建立了Filecoin负责披露政策

04PARTBug赏金计划Filecoin旨在为人类最重要的信息创建一个去中心化的存储网络,因此确保网络的安全性和可信赖性对其成功至关重要。建立安全的网络不仅仅经过严格的测试和审核,我们相信与安全社区的合作将为Filecoin网络带来更加安全和稳定的未来。

因此,我们启动了FilecoinBugBounty计划,任何人都可以通过该计划提交网络,核心协议及其实现中发现的安全漏洞,以奖励他们的发现。Vzhang228289

您可以在FilecoinSecurity站点了解有关FilecoinBugBounty计划的所有信息。在高级别中:

您将有一个私人渠道报告您的发现

作为赏金猎人,您会受到安全港政策的保护

您可以赢取每个bug25,000美元的奖励

这个项目还没有确定的结束日期,但是我们正在寻找方法来改进它,请关注这个博客和网站的更新,并将您的反馈发送到

05PART特别感谢安全研究奖学金的参与者最新公告,但绝对不是最不重要的!在太空竞赛激励性测试网竞赛中,我们通过Filecoin安全研究奖学金计划与社区中的一些成员合作,以增强网络的安全性。

BugBounty计划代表了该计划在主网中的延续,提供了一个平台,让更广泛的Filecoin社区、白帽和对改善网络感兴趣的安全研究人员参与进来。Vzhang228289谢谢大家。我们期待着与安全社区合作,确保Filecoin的安全。Bug寻找快乐!

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:368ms