刚过去的2018年是第一代公链诞生十周年,却被很多人称为“公链元年”。在资本的助推下,打“分布式底层操作系统赛道”排位赛的选手们陆续上线测试网和主网,运营开发者与用户社区,并大力构建生态。一批喊着带区块链走入“3.0时代”的公链,视TPS为“区块链2.0”最大的痛点,将分片、Plasma、Casper和各种共识机制,排列组合成不同的扩容方案,试图求出突破“不可能三角”的最优解。也有团队想从业务场景的真实需求反推技术的进化方向,调整底层网络架构。更有人质疑现在的公链是否已走上错误的道路,认为区块链本身并非为通用计算设计,没必要万事都对标互联网。无论剑指何方,在公链数量多于开发者,及数字货币踏入“长熊”的窘境下,造血能力弱的公链已完成第一轮大洗牌。所幸,市场上不乏现金流和技术能力过硬的少数公链团队,稳步迭代,为下一波机会来临蛰伏准备。一条公链最终的成败由多因素决定,而我们今天想从一个“小”的切入点对比下各主流公链:是否信守承诺,按既定roadmap实现每个阶段性技术目标。承诺的达成从一定程度上增强了公链的信誉度和品牌力,也为熊市中的支持者注入更多信心。为清晰呈现主流公链的开发进度,Odaily星球日报联合区块链多节点超级孵化器TheBlockchainer、鲸准研究院,将CoinMarketCap中市值靠前、路线图清晰且具有一定影响力的16个公链项目“扒”了一遍。根据其官宣的路线图与实现情况,整理成下图。项目名称旁的完成度百分比小者,即“雷声大、雨点小”代表。相关专题
慢雾安全预警:Nuxt.js出现远程代码执行漏洞攻击案例,请相关方及时升级:金色财经报道,据慢雾区消息,Nuxt.js远程代码执行漏洞(CVE-2023-3224) PoC在互联网上公开,目前已出现攻击案例。Nuxt.js是一个基于Vue.js的轻量级应用框架,可用来创建服务端渲染(SSR) 应用,也可充当静态站点引擎生成静态站点应用,具有优雅的代码结构分层和热加载等特性。Nuxt中存在代码注入漏洞,当服务端以开发模式启动时,远程未授权攻击者可利用此漏洞注入恶意代码并获取目标服务器权限。其中,Nuxt == 3.4.0,Nuxt == 3.4.1,Nuxt == 3.4.2 均受到影响。加密货币行业有大量平台采用此方案构建前后端服务,请注意风险,并将Nuxt升级到3.4.3或以上版本。[2023/6/15 21:39:39]
链与制作人,寻找下一条“超级公链”
慢雾安全预警:Nacos出现远程代码执行漏洞攻击案例,请相关方及时升级:金色财经报道,据慢雾区消息,Nacos 出现远程代码执行漏洞攻击案例。Nacos 是 Alibaba 开源的一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台,帮助用户快速实现动态服务发现、服务配置、服务元数据及流量管理。Nacos 在处理某些基于 Jraft 的请求时,采用 Hessian 进行反序列化,但并未设置限制,导致应用存在远程代码执行(RCE)漏洞。其中,1.4.1 <= Nacos < 1.4.6,使用 cluster 集群模式运行受影响;1.4.0、2.0.0 <= Nacos < 2.2.3,任意模式启动均受到影响。加密货币行业有大量平台采用此方案,请注意风险,并将 Nacos 升级到官方最新新版本。[2023/6/9 21:25:29]
以太坊客户端Prysm已通过慢雾安全审计:发现2个低风险和1个建议漏洞:金色财经报道,慢雾(SlowMist)宣布已正式完成了对以太坊共识层客户端 Prysm 的安全审计服务,发现了2个低风险和1个建议漏洞,目前问题已得到解决,并由审计人员再次审查并通过。Prysm是当前用户规模最大的以太坊客户端,目前有超过 42% 的验证节点都在使用 Prysm 验证交易,由以太坊核心开发团队 Prysmatic Labs 开发。[2023/2/23 12:23:48]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。