Web3极客日报

2020-02-26

Web3极客日报 #72

1.利用远程旁路攻击攻击匿名交易系统 https://crypto.stanford.edu/timings/paper.pdf @胡鹏:旁路攻击(side channel attack)指的是利用密码学系统的物理实现,包括时间信息、功率消耗、电磁泄漏等,来破解系统的方式。即使系统的加密算法和软件实现是安全的,也可能遭受旁路攻击。本文将这种思路应用到了Zcash, Monero等匿名交易系统中来,通过计时和流量分析等手段,取得了一系列惊人的成果:包括攻破了二者的地址不可关联性以及Zcash匿名交易的额度。ps: 经过研究人员的反馈,Zcash与Monero均已修复上述漏洞。   2.中钞参编央行近日发布的《金融分布式账本技术安全规范》 https://mp.weixin.qq.com/s/J1yQCymy9xple9skfqtJJg @加一:近日,《金融分布式账本技术安全规范》(JR/T 0184—2020)金融行业标准由中国人民银行正式发布。本标准由全国金融标准化技术委员会归口管理,由中国人民银行数字货币研究所立项并牵头起草,中钞区块链技术研究院等单位共同参加起草。标准经过广泛征求意见和论证后正式发布。(附全文)   3.网站推荐——《ensuser.com》 https://ensuser.com/ 今天coinbase钱包宣布接入ens了,目前接入ens的钱包和dapp已经超过100,走在了最近撒币的hns前面。...

Read More
2020-02-25

Web3极客日报 #71

1. 最快的WebAssembly解释器 https://github.com/wasm3/wasm3 @北美开吻:提供了快速的wasm解释器可以运行在几乎所有可以计算的环境下x86 x64 ARM, MIPS, RISCV Xtensa ARC32小到Micro controller都可以跑WASM。 2. Filecoin – Lotus存储证明了什么? https://mp.weixin.qq.com/s/LSkuEJl9mYV98jD7bZ8iUQ...

Read More
2020-02-24

Web3极客日报#70

1.怎么自己动手实现一套Dex https://codexnetwork.github.io/Documentation/#/zh-cn/contract/transaction/match @Caos:去中心化交易所的开源实现,基于 EOS 架构设与实现的 Dex ,如果你想开一家 Dex 或者自己开发一个 Dex,不妨先看看这些文档。   2. Solidity 中编写内联汇编(assembly)的那些事 https://learnblockchain.cn/article/675 @Shooter:...

Read More
2020-02-22

Web3极客日报 #69

1. 在线查看黑客有没有偷窥你的邮箱 https://monitor.firefox.com/ @Dream: 后台收集了近年来发生的数据泄漏事件,用户通过站点检查自己邮箱是否被偷窥过 2. MTFS 与高性能区块链 https://zhuanlan.zhihu.com/p/100386044 https://zhuanlan.zhihu.com/p/102190588 @Taurus: 我推荐以上有关MTFS (Message Transaction & File...

Read More
2020-02-21

Web3极客日报 #68

1. Bcoin-比特币协议的nodejs实现 https://github.com/bcoin-org/bcoin @Shooter:Bcoin是比特币协议的nodejs实现,已经支持全节点、SPV节点、bip44钱包地址、挖矿等核心功能。   2. V神STARKs三部曲 https://vitalik.ca/general/2017/11/09/starks_part_1.html https://vitalik.ca/general/2017/11/22/starks_part_2.html https://vitalik.ca/general/2018/07/21/starks_part_3.html @Gala:三篇V神对STARKs研究的文章,推荐给大家~   3. 比特币系钱包服务器Electrumx https://github.com/kyuupichan/electrumx @Gala:Electrumx是比特币钱包electrum客户端的服务端开源实现,支持比特币系主流币种、客户端流量控制、钱包服务发现等功能,如果你对钱包服务感兴趣,可以先从学习Electrumx源码开始。...

Read More
2020-02-20

Web3极客日报 #67

1. 一文读懂最新区块链游戏资产平台 Enjin Platform https://blog.csdn.net/tuoluocaijing/article/details/104404065 @River:Enjin Platform 是一个一站式区块链游戏开发平台,让创建、铸造和管理下一代区块链资产的能力民主化,只要会使用智能手机,就可以轻松利用全新的 Web Panel 部署可替代和不可替代代币。此外,Enjin 还发布了 API 和 SDK,可将这些资产和游戏和应用实现集成。平台 API...

Read More
2020-02-19

Web3极客日报 #66

1.《第一个零知识证明协议:二次剩余》 https://mp.weixin.qq.com/s/DL85Afnl__tP8Yznee1k5Q @胡鹏:在《不可思议的零知识证明》一文中,通过三个小故事介绍了零知识证明里面的重要概念:红绿色盲游戏(交互和随机性),阿里巴巴洞穴(模拟器),旅行中的数学家(非交互和公开验证)。但从直觉到严格的定义、证明之间,需要一些新的工具和方法论。这些由 GMR[85] 第一次给出,并且在之后得到广泛的研究和推广。第一个正式的零知识证明协议是二次剩余 (Quadratic Residue) 的判定,通过它,我们介绍零知识证明中的工具——计算不可区分(computationally indistinguable) 和模拟范式(simulation paradigm),并且给出必要的证明。   2.闪电贷:一笔以太坊交易能做什么 https://mp.weixin.qq.com/s/3_l3PuL525oBlWOtOCnGRg @daddy.eth:最近以太坊bzx攻击用到了闪电贷,这其实并不是一个新概念,18年就被提出了,最近因为攻击走进大众视野。  ...

Read More
2020-02-18

Web3极客日报 #65

1. Band Protocol 快速入门 https://www.bilibili.com/video/av89758450 @River:Band Protocol 是一个安全且可扩展的去中心化预言机(oracle),以 Layer 2 的形式为公链扩容。它允许去中心化应用将互联网上的现有数据进行利用,而无需可信任的中介。与现有的其他协议相比,Band Protocol 提供了更便宜,更快速的解决方案,并且不会影响安全性。使用 Band 协议的开发者将能够构建更广泛的去中心化应用,并集成到链下财务数据。 2....

Read More
2020-02-17

Web3极客日报 #64

1.SS协议有漏洞,交易需谨慎 https://paper.seebug.org/1122/ @Frozen:对于区块链相关人员而言ss或ssr是必备的工具之一,现在ss爆出有漏洞并被实验验证,新的工具值得大家探索。   2. 宅在家里你并不孤单 https://mp.weixin.qq.com/s/39GUVduxg19R9BsyruRVrQ @黑豆腐: PlatON承办的第二届密码创新冬令营的所有视频。世界尖端密码学专家的最前线讲课,宅在家好好学习 密码学前沿知识~   3. 2019年云上挖矿僵尸网络趋势报告 https://www.freebuf.com/articles/paper/226605.html @Frozen:伴随着PoW币种的发展,挖矿病毒一直生生不息,2019年共发现80个成规模的挖矿木马团伙,受害者69%为Linux操作系统,31%为Windows操作系统,你是否已经中招?

Read More
2020-02-15

Web3极客日报 #63

  1. Busting FPGA Blockchain Myths Part 1-4 https://developer.xilinx.com/en/articles/part1-introduction-to-ethash.html @Taurus:我推荐这个系列教程,一共四篇,顺着上面链接可以一路跳转。这个系列来自Xilinx赛灵思, 介绍了如何利用vitis工具开发一个区块链应用,并最终部署在云端的alveo u200 fpga上。文中使用了以太坊的Ethash核心代码作为例子。这篇文章非常新。Vitis是2019 XDF(Xilinx家的开发者大会) 刚发布的开发工具,旨在帮助软件开发者容易的使用xilinx硬件架构。Alveo是2018 XDF发布的云端FPGA加速器。可以给关注利用硬件(特别是fpga)做区块链应用的开发者参考借鉴。...

Read More
2020-02-14

Web3极客日报 #62

1. 区块链的技术障碍 https://mp.weixin.qq.com/s/g0yQjfijbAWfK9y5X8D5cQ @洋芋:文章主要探讨了构建区块链时的权衡并使用DCS三角解释了健壮基础设施的含义。   2. FastFabric https://arxiv.org/pdf/1901.00910.pdf @洋芋:该论文提出的FastFabric,将Hyperledger Fabric的TPS从3000提高到20,000。   3. 以太坊随机数安全全面分析 https://xz.aliyun.com/t/5614 https://xz.aliyun.com/t/5608 @Gala:在很多区块链合约与攻击案例中,随机数是经常出现的一个话题,本文详细的将以太坊中的随机数安全问题进行归类,并通过样例对各个类别的安全问题进行演示操作,方便读者进行进一步的分析解读。...

Read More
2020-02-13

Web3极客日报 #61

1. 开源教程 https://github.com/itheima1/BlockChain @River:黑马程序员,120天全栈区块链开发,开源教程。   2. 五分钟了解V神的秘密多重签名恢复方案 https://www.8btc.com/article/548303 @River:丢失钱包密码或私钥是加密货币用户经常会遇到的问题,那能否有方法可在最小化信任的同时,恢复丢失的密钥呢?这正是以太坊联合创始人vitalik等人正在探索的一个方向,而他们已编写了一个新的EIP(以太坊改进提案),并将其命名为秘密多重签名恢复(Secret Multisig Recovery)方案。   3. 一文了解以太坊二层扩容方案 Optimistic Rollup...

Read More
2020-02-12

Web3极客日报 #60

1. 给区块链科研汪的github论文库 https://github.com/decrypto-org/blockchain-papers @daddy.eth: 一个还在不断更新的论文库,按照 Wallet 、Consensus 、Attacks 、Cryptography 等等分类汇总了包括四大安全顶会在内的区块链主题的论文,搞起科研来,有的放矢还不累!   2. 推荐——更适合国内科研风格的汇总论文库 https://github.com/baozjian/Top-Blockchain-paper @daddy.eth: 这个论文库是国人汇总的。除了四大会议之外,按照...

Read More
2020-02-11

Web3极客日报 #59

1. 为什么比特币可以防篡改 https://draven.co/whys-the-design-bitcoin-database @Shooter: 比特币是一个设计巧妙的分布式数据库。作为在公网运行的分布式数据库,比特币会面对网络中的恶意节点的攻击,为了应对复杂的网络环境以及不可靠的节点,我们可以看看比特币网络是如何组合现有的技术防止恶意节点对交易和账户数据进行篡改的。 2. DeFi一站式应用 DeFiZap https://www.dapp.com/article/fulfill-your-financial-new-years-resolution-with-defizap @Shooter: DeFiZap 将多个DeFi协议有机组合在一起,支持一键式的多种组合操作,目前可组合的协议包括: Compound、bZx、Fulcrum、Kyber、Tokensets、Synthetix 、Unipool等。 3. 比特币协议拓展项目:elements...

Read More
2020-02-10

Web3极客日报#58

1.Chainlink去中心化预言机-连接区块链与现实世界 https://learnblockchain.cn/article/562 @Shooter:Chainlink 是一个去中心化的预言机网络,它可以让区块链中的智能合约安全地 访问外部世界的数据。在这个文章中,我们将探索 chainlink 预言机网络的搭建,并学习如何使用预置或自定义的适配器实现智能合约与外部世界数据的桥接。   2. Block’tivity区块链公链实时统计信息 https://blocktivity.info @Frozen: Block’tivity是一个实时的公链项目活动统计信息网站,从这个网站能够查询并分析你所关注的公链项目活动情况。从这个网站的统计数据看,公链世界里谁才是真正的王者一目了然。   3. 不正经的一本正经...

Read More