10月20日,Filecoin官方上线了Filecoin安全网站,并在Filecoin博客上更新相关的文章,这篇文章涵盖了Filecoin安全网站的所有最新更新,包括最近发布的审计报告和更新的Bug奖励计划。具体原文如下:
从项目开始到创建前沿,研究和评估数学证明,在Filecoin项目中建立强大的安全文化一直是我们的核心目标之一,为Filecoin协议中执行的关键操作奠定了基础。通过与多位外部安全专家,渗透测试人员和研究人员合作审核我们的代码和实践,以建立起强大的安全习惯文化,安全的代码开发和测试文化。
随着Filecoin主网的上线,我们很高兴地宣布新的Filecoin安全网站,其中包括迄今为止完成的所有工作,接下来将要做的工作以及更新的Bug奖励计划的清单!
IPFS发布可将推文存档到IPFS的浏览器插件“Pin Tweet to IPFS”:1月12日消息,IPFS发布浏览器插件“Pin Tweet to IPFS”,支持用户将推文存档到IPFS,以帮助用户以可验证的方式存储推文。目前IPFS正在使用Web Recorder团队的工具来创建可验证的Web Ar Chive Zip推文文件,以协助用户通过这些文件上传到IPFS网络,并通过自己的IPFS节点或其他固定服务访问它们。该插件现已上线Chrome和Edge浏览器插件商店,后续IPFS将继续进行迭代,以加快存档速度并添加更多验证功能。[2023/1/12 11:07:56]
一、启动security.filecoin.io
IPFS100.com CEO佟扬:汇聚行业优势 为IPFS投资者布道服务:IPFS100.com现场报道,8月3日,由IPFS100.com主办,CapitalN节点咨询承办,金色算力云联合主办,深圳市先河系统技术有限公司金牌赞助,逆熵科技银牌赞助,金色财经作为联合主办媒体的星际漫游指南·逐鹿中原·IPFS技术与应用研讨论坛在郑州举行。
金色财经合伙人、IPFS100.com CEO佟扬作开幕致辞。佟扬表示,IPFS技术诞生至今已有六年之久,但真正为人所知还是因为其激励层项目——Filecoin。但随着Filecoin的主网上线时间一再推迟,业内外也出现了越来越多的质疑。本着聆听行业声音、为投资者布道的服务理念,IPFS100.com汇聚行业优势资源,邀请业内大咖青梅煮酒,论道郑州,共同探讨IPFS/Filecoin的商用落地之路,展望全新技术的未来发展前景。本次峰会将带您看透IPFS技术、读懂Filecoin商业逻辑,在又一个价值神话面前,带您把握商机、追梦掘金之旅。[2020/8/3]
该网站将作为Filecoin安全计划的中心。在上面,您可以找到有关:安全审计、Bug奖励计划、负责任的披露政策,以及先前报告的发现和缓解措施的详细信息。
姚前:交易所丢币有可能是“监守自盗”,IPFS等是将来重要发展方向:7月12日上午,在清华大学公共管理学院与腾讯研究院联合打造的 “明德为公,智达行果-2020公益数字经济直播讲堂”,中国证券监督管理委员会科技监管局局长,信息中心主任姚前进行了直播,谈及“盗币”时表示,“币丢了,(很大程度)是你把私钥托管给某一个数字资产交易所,数字资产交易所没有保管好你的私钥,(甚至)很可能是监守自盗出现的资产丢失,对外就说数据被攻破、被破产。”
谈到IPFS时表示“金融科技实际上是算力突破某一个临界点之后,数据和算法的一个融合。一些技术完全可以融合。区块链链上数据非常宝贵,不可能存大量的数据。现在有人提出IPFS(分布式文件系统),怎么去和大数据分析结合起来,怎么通过区块链来让数据可信,怎么通过大数据分析来使得数据更具智慧,都是将来的重要发展方向。”
对于国内区块链产业发展,姚前表示,区块链应用在蓬勃发展,但代码抄袭现象严重,很多单位就复制了一个开源的东西改了改参数,就当作自己的独门秘籍来用,共识的方向、隐私保护的方向、安全的方向、跨链的技术,这些技术研究还是要深入,不能老抄人家东西。(吴说区块链)[2020/7/12]
您可以通过两种方式公开您的发现:使用PGP密钥加密它们并通过电子邮件发送给我们,或者通过Keybase。详细说明可在Filecoin安全网站的“漏洞报告”下查阅。
雪碧平台于今日12:00开启金色算力云及瑶池IPFS云算力折扣抢购:据官方消息,雪碧平台于今日12:00(GMT+8)同时开启金色算力云及瑶池IPFS云算力抢购专场。
IPFS的构想由Juan Benet在2014年5月提出,目前已成为2020最火热的项目之一,受到众多投资机构的关注。
据悉,雪碧交易平台成立于2019年,已获得BiKi产业基金战略投资,注册用户约20万,是一家“社区联邦制”的数字资产交易平台。[2020/7/6]
二、安全性审计
我们一直在与几个著名的第三方审计专家进行合作,以确保协议及其实现背后的理论能够提供预期的价值,从而使Filecoin成为一个安全的网络。
我们非常感谢过去几年与我们合作以确保Filecoin及其依赖项安全的安全合作伙伴。我们感谢我们宝贵的安全伙伴:
SigmaPrime
TrailofBits
ConsenSysDiligence
NCC
LeastAuthority
几个独立的安全研究人员
您可能会偶然发现这些公司以前发布的审计报告,现在可以在FilecoinSpec网站的“审计报告”部分找到更多报告的链接,不久的将来还会有更多报告。最新的包括:
通过SigmaPrime的Filecoin提供子系统安全审计
JeanPhillipeAumasson博士和AntonyVennard的zkSNARK证明安全审计
ConsenSysDiligence对Filecoin参与者的安全审计
即将发布:
FilecoinLotus实现安全审核
SigmaPrime的FilecoinLotus实现安全审计
三、负责任的披露政策
要确保该协议对其用户继续安全,需要建立一个平台,以便能够及时向用户报告、理解、修补、部署和通知用户更新。为此,我们制定了Filecoin负责任的披露政策。
四、Bug奖励计划
Filecoin旨在为人类最重要的信息创建一个分散存储网络,因此确保网络安全可靠是其成功的关键。建立安全的网络不仅仅是为了经过严格的测试和审核,我们相信与安全社区的合作将为Filecoin网络带来更加安全和稳定的未来。这就是为什么我们要启动FilecoinBug奖励计划,通过这个奖励,任何人都可以提交在网络、核心协议及其实现中发现的安全漏洞,以获得他们的发现的奖励。
您可以在Filecoin安全网站了解有关FilecoinBug奖励计划的所有信息。高层次:
您将有一个私人渠道来报告你的发现
作为一个赏金猎人,您会受到安全港政策的保护
您可以赢得每一个bug高达25000美元的奖励
该奖励计划尚未设置结束日期,但我们正在寻找改进的方法,请查看博客和网站以获取更新,并向我们发送您的反馈。
五、特别感谢安全研究金的参与者
最新公告,但绝对不是最不重要的!在太空竞赛中,我们通过Filecoin安全研究奖学金项目与社区的一些成员合作,以提高网络的安全性。
Bug奖励计划代表了该计划在主网上的延续,它提供了一个平台,可以让更广泛的Filecoin社区、“白帽”和对改进网络感兴趣的安全研究人员参与进来。
谢谢大家。我们期待着与安全社区合作,以确保Filecoin的安全。
不用扫一扫,不用摇一摇,联系客服请搜索ipfssy,朋友圈尽知FIL
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。