IST:安全问题导致以太坊Mist浏览器宣告停止运营

作者|秦晓峰编辑|卢晓明

3月23日,以太坊Mist项目创始人兼UI设计师AlexandreVandeSande发文表示,Mist项目现已停止开发和运营,不过Mist的团队将继续利用之前积累的经验帮助以太坊基金会资助的其他DApp团队设计产品。Alexandre表示:我们面临一些极端的安全挑战,这迫使我们重新评估我们的整个路线图,我们也怀疑让项目继续存在是否能够充分地利用以太坊基金会的资源。为了应对这些安全挑战,Mist团队决定停止开发浏览器,并将其有价值的组件集中到其他以太坊项目中。辉煌的MistMist是由Mist是由以太坊基金会赞助的团队,该项目曾是以太坊基金会主推的项目。其开发的钱包曾是以太坊上最著名的钱包产品,该团队同时开发浏览器产品。按照Mist之前的规划,其定位不只是一个钱包,而是将来DAPP市场,类似于苹果市场,在这里可以有你的账号,可以浏览、发布和买卖以太坊的DAPP应用。Alexandre也列举了Mist的辉煌成就:推出了代币标准,ERC20草案的作者FabianVogelsteller也是Mist的首席开发人员;发布了第一个GUI钱包,使早期用户能够与以太坊进行交互并导入预售密钥——当时与以太坊区块链交互仍然是通过命令行完成的;Mist是第一个允许轻松部署智能合约的钱包,并创建一个可视化界面,用于与智能合约进行交互;第一个支持SwarmHosted网站的浏览器;创建了Web3.js库,它被很多应用程序用来通过javascript与ethereum交互;在早期的原型中,我们设计了仪表板、应用程序商店、集成的代码审计检查、个人令牌、dao、预测市场以及许多其他现在才刚刚开始出现的东西。何以落寞退场?作为老牌的以太坊项目,Mist为何会走到如今的地步?Mist出现的第一个问题是同步节点导致资源受限。在早期同步一个完整的节点是可行的,但很快就成了一个需要几个小时的苦差事。然而Mist一直在同步全节点,这个问题不仅导致Mist的资源被耗费在这个“无意义”的过程中,而且也让他们失去了许多早期用户,因为用户投票支持使用托管远程节点的应用程序。所谓的远程节点,即可以在不同节点之间无缝切换的节点。其次,其他专注于web3的优秀团队的成长,让Mist看不到未来的希望。Alexandre认为其他浏览器拥有更多的资源,并且更接近于提供web3特性:现在像三星、Opera和Brave这样的大公司都在专注于将web3功能集成到他们的路线图上。其他浏览器开发人员拥有更多的资源,并且比我们更接近于原生的web3特性。所谓的“Web3”,是一个包罗万象的术语,描述了一个新一代更好的互联网,一个支付和资金为数字原生的互联网,一个”去中心化“应用程序与中心化应用程序竞争的互联网,一个用户能对自己的身份和数据有更多控制权的互联网。Web3的三个趋势是:首先,货币将成为互联网的一个原生功能。其次,“去中心化”应用程序将为用户提供新功能。第三,用户将对他们的数字身份和数据信息有更多地控制权。不过,按照Alexandre所言,最重要的原因是安全问题。Mist过于依赖开源软件框架Electron,这意味着通常最新版本的Mist运行一个过时几个月的引擎,该版本出现的漏洞也容易被黑客利用和攻击。Alexandre说:“去年年底,我们收到了几个非常严重的bug通知:这些bug允许攻击者通过访问不可信的网站来控制您的计算机和密钥,这非常糟糕。”尽管该小组已经探索了替代方案,但维护安全浏览器所需的资源大于Mist团队可以支持的资源。因此,Mist浏览器将停止使用,不再提供有效的开发支持。

优盾钱包CTO章亚亮:优盾多签钱包将有效解决多股东大额资金管理安全问题:近期,优盾多签钱包正式发布。优盾多签钱包是继优盾钱包(Udun Wallet)、优盾硬件钱包(Udun Pro)之后,优盾钱包生态中的又一主力产品。优盾钱包CTO章亚亮表示:“优盾多签钱包将有效解决用户平台的大额资产管理安全问题,多股东大额资产可使用多签钱包进行多成员共同管理,转账交易需要参与管理的成员全部同意,大幅提升钱包资产安全。且相较于个人版钱包,多签钱包私钥由2名以上人员管理,黑客盗取难度非常大。”

优盾钱包,作为首家开放式企业级钱包解决方案。已安全运行1000days+,每日出入金量2000万美金,注册用户3000+。以安全完善的技术重新定义数字资产钱包,为比特币、以太坊等100多种币种提供API接入;顶级私钥BOSS自主掌握,子私钥动态计算不触网,硬件加持,纯冷操作;多级财务审核策略,资产动向、操作日志一目了然;海量地址统一管理,余额一键自动归集。[2021/3/16 18:49:05]

报告:DeFi相关的借贷应用面临安全问题以及可能的中心化风险:近日,链塔智库正式发布《2020年四?交易所安全报告》,四月发生了多起平台事故,影响最大的无疑是EOS生态的跑路。EOS生态以高额储息为诱饵,引诱用户入金,据相关统计,其涉案金额达30亿元。由此链塔智库对最近火热的数字货币借贷行业进行研究,据估计,借贷行业(排除)所管理的资产规模已超百亿。链塔智库发现数字货币借贷行业最大痛点在于资金池不够透明,而DeFi相关的借贷应用则面临着安全问题以及可能的中心化风险,同时不少小交易处于自身利为提供对应的宣传服务。链塔智库建议用户对于借贷保持谨慎,不要参与任何异常高利率的项目。[2020/5/22]

声音 | 赛迪区块链研究院院长:区块链技术发展过程中最重要的是安全问题:赛迪区块链研究院院长刘权在“链向未来·全球区块链应用价值峰会”上表示,区块链技术发展过程目前面临缺乏顶层设计、核心技术突破、人才短板等问题,不过最重要的仍然是安全问题。刘权认为,区块链技术承载的延伸意义已经远超加密货币这个范畴,它可以建立互信的技术机制,为信息防伪和数据追踪提供了革命手段,能很好地解决信息保护和授权访问、慈善款和补贴被挪用等问题。[2018/7/20]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:31ms0-5:836ms