在filecoin项目中建立一个强大的安全文化一直是我们的核心目标之一,从创建前沿,研究和评估数学证明,为filecoin协议中执行的关键操作奠定基础(例如复制证明和空间时间证明),通过与多个外部安全专家、pentesters和研究人员合作,审计我们的代码和实践,建立一个强大的安全习惯、安全代码开发和测试的文化。随着filecoin主网站的发布,我们很高兴地宣布新的filecoin安全网站,其中包括目前为止所做的所有工作的清单,即将发生的事情和更新的错误赏金计划!
1、启动security.filecoin.io
FIL突破8美元:金色财经报道,行情显示,FIL突破8美元,现报8.01美元,日内涨幅达到2.56%,行情波动较大,请做好风险控制。此前报道,Filecoin发布2023年三项重大项目更新(FVM、数据计算、检索市场)[2023/2/19 12:15:54]
该站点将作为Filecoin安全计划的中央枢纽。在它上面,您可以找到有关以下方面的详细信息:安全审核,漏洞赏金计划,负责任的披露政策以及以前报告的发现和缓解措施。
您可以通过两种方式公开您的发现:使用PGP密钥加密它们并通过电子邮件发送给我们,或者通过Keybase。FilecoinSecurity网站上的“漏洞报告”下有详细说明。
Filecoin 已实施 FIP-0009 方案,可大幅降低网络上证明存储的成本:去中心化存储网络 Filecoin (FIL)已实施 FIP-0009 方案,这是主网启动以来的第四次升级,此次升级大幅降低了网络上证明存储的成本。Filecoin 使用的是 EIP-1559 版本,该版本引入了按每区块的 base fee 来控制消息拥堵状况,在 base fee 激增时,证明存储变得非常昂贵。FIP-0009 改善了这一情况,使 「SubmitWindowedPoSt」信息免于支付 base fee。如此一来,当消息拥堵严重时,新存储加入的成本会增加,但现有存储的证明成本基本保持不变。[2020/12/26 16:36:28]
2、安全审核
开源矿池方云豪:Filecoin发展到现在依然存在很多问题,分布式存储赛道成立:IPFS100.com现场报道,9月20日,由节点咨询主办,WAVES、金色财经、IPFS100联合主办的“DeFi崛起 引领矿业新思潮”共为创业者大会·鹭岛分论坛在厦门举行。
在圆桌讨论环节中,开源矿池合伙人方云豪表示,Filecoin发展到现在确实有很多问题。从技术开发上,广大矿工高估了官方的技术水平,也高估了官方工程能力。可能很多中国技术公司甚至比官方的开发团队还要强有效率及稳定。
第二个困境是经济模型。至今都没有提出很好的让矿工可以接受的版本。
我们认为,Filecoin分布式存储,要把矿工吸引进圈,矿工进圈子以后,后续的生态做得越来越强,质押币的数量可以提上去,对网络的生态增强有很好的帮助,但是Filecoin还是一个初期的项目,如果Filecoin像阿里云一样是正常的项目,高质押是没有问题的。
还有一个困境,有很多准矿工徘徊在外,进场时机是广大矿工思考的问题。主网上线的时间也受限目前的经济模型没有确定。主网上线时间确定性与风险耦合,所以一直有这样僵持的局面。分布式存储赛道值得期待,Filecoin仍然是该领域最好项目。[2020/9/20]
我们一直在与多家知名的第三方审计专家合作,以确保该协议及其实施背后的理论能够提供预期的价值,从而使Filecoin成为一个安全的网络。
动态 | 想象力基金、联创资本战略投资Filenet:1月14日,想象力基金、联创资本宣布战略投资Filenet,并与科银资本、智胜资本、星际资本等共同参与Filenet打包节点竞选计划。据悉,Filenet是主网上线的分布式存储应用公链,也是率先采用DPOS+POC共识机制的分布式存储应用公链。[2020/1/14]
我们非常感谢过去几年与我们合作以确保Filecoin及其依赖项安全的安全合作伙伴。
我们感谢宝贵的安全合作伙伴:
SigmaPrimeTrailofBitsConsenSysDiligenceNCCLeastAuthority几位独立的安全研究员您可能偶然发现了这些公司先前发布的审计报告,现在您可以在FilecoinSpec网站的“审计报告”部分中找到指向更多报告的链接,在不久的将来还会有更多报告。
最新的包括:
Filecoin提供子系统安全审核通过SigmaPrimeJean-PhillipeAumasson博士和AntonyVennard的zk-SNARK证明安全审计ConsenSysDiligence对FilecoinActors进行的安全审核即将发布:LeastAuthority的FilecoinLotus实施安全审计SigmaPrime的FilecoinLotus实施安全审计
3、负责任的披露政策
为确保协议继续为用户提供安全保障,我们需要建立一个平台,让用户能够报告、理解、修补、部署调查结果,并及时向用户通报最新情况。为此,我们已经制定了,负责任的披露政策。
4、BUG赏金计划
Filecoin旨在为人类最重要的信息创建一个分散的存储网络,对于它的成功至关重要的是确保网络的安全性和可信性。建立安全的网络不仅仅经过严格的测试和审核,我们相信与安全社区的合作将为Filecoin网络带来更加安全和稳定的未来。因此,我们启动了FilecoinBug赏金计划,任何人都可以通过该计划提交网络核心协议及其实现中发现的安全漏洞,以此奖励他们的发现。
您可以在FilecoinSecurity网站上了解有关FilecoinBug赏金计划的所有信息。在高层次:
您将有一个私人渠道报告您的发现作为赏金猎人,您会受到安全港政策的保护您可以赢取每个错误25,000美元的奖励该程序尚无设定的结束日期,但是我们正在寻找改进它的方法,请观看此博客和该站点以获取更新,并将您的反馈发送至
5、结束
最后一次宣布,但绝对不是最不重要的!在太空竞赛激励性测试网竞赛中,我们通过Filecoin安全研究奖学金计划与社区的一些成员合作,以增强网络的安全性。
Bug赏金计划代表了该计划在主网上的延续,它提供了一个平台,可以吸引更广泛的Filecoin社区,白帽子和对改善网络感兴趣的安全研究人员。
专注FIL研究与分析
欢迎进行沟通交流:XF2020IPFS
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。