Slock.it提出为DAO创建新安全框架 但社区并不太买账

Slock.it联合创始人兼COO 斯蒂芬•蒂阿尔(Stephan Tual)透露他们计划为The DAO创建一个新的安全框架,包括创建一个由专业的专家组成DAO安全团队,负责创建这个安全框架,用于防止DAO遭到任何形式的攻击。

以太坊与DAO已经获得各种大型媒体的关注和报道,大大提高了它们的曝光度。另外,The DAO众筹金额已经稳坐全球第一的宝座。该项目众筹目前占有的以太币已经超过流通总数的14%,因此无论是对于以太坊还是DAO都存在着很大的安全风险。任何平台出现的失败或者现金事故都会严重影响彼此。Tual概述说:

“这是一个全新的领域,正如我们和许多其他人指出的那样,这绝对会伴随着风险。基于这个原因,以及我们的打造通用共享网络和以太坊计算机的提案,我们提出了创建‘DAO安全团队’的提案。”

该提案旨在加强DAO运行的安全性,包括开发DAO框架1.1,该框架包括对攻击向量的修补程序,这些攻击向量由社区成员发现,在过去几个月,人们已经对可能会出现的漏洞提交了审查。弗拉德•赞菲尔(Vlad Zamfir)最近就概述了一个被称为‘潜行者攻击’的攻击向量,其他的问题和修复都已经在DAO的GitHub页面进行了描述。

Slock.it的这个提案的另一关键点还包括创建一个由2到3名安全分析师组成的监控单元,包括DAO框架作者克里斯托夫•延奇(Christoph Jentzsch)将会负责‘持续监测,预防和避免任何DAO可能面临潜在的攻击向量,包括社会,经济和技术的攻击’。

该团队还投入时间来研究已经知道的攻击方案和向量。

“这还包括51%攻击,错配的字节码,社会工程/共谋攻击。”

如果该提案被接受,这个分析团队将会向DAO代币持有者发布月报,详细介绍被挫败的攻击,在该框架下对DAO安全性和修改的更新。同时,还会建立一个故障奖励计划,用于鼓励对DAO安全性的研究。有关这些奖励的详细分配可以到蒂阿尔的博客中找到,不过,奖励总计将达到 125,000以太币。

以太坊Subreddits目前还未对该提案做出良好的回应。一些人甚至声称‘通过这个提案,Slock.it终于失去了理智’。其他的用户则对这个提案表现的非常实务,声称的确需要专业的团队来解决可能会出现的安全漏洞。

最终,社区并不会被迫接受这些提案,也许会通过谈判来达成共识。


企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2016-05-26
Slock.it提出为DAO创建新安全框架 但社区并不太买账
Slock.it联合创始人兼COO 斯蒂芬•蒂阿尔(Stephan Tual)透露他们计划为The DAO创建一个新的安全框架,包括创建一个由专业的专家组成DA

长按扫码 阅读全文

Baidu
map