慢雾庇护所。我的零基础区块链学习第46天
昨天的学习我全面地了解了去中心化交易所中的佼佼者——鲸交所,对去中心化交易所有了比较深刻的认识,知道了其安全性能是怎样来实现了,但其中反复提到的【慢雾审计】还真是从来没有耳闻,不过这也不奇怪,这世界的信息量已然爆发,跨域的学习“不知道”才是正常的,因为不知道,所以才要坚持学习下去。
于是今天的学习重点了解与【慢雾审计】相关的信息。
【慢雾】
对于“慢雾”这个词,我倒是不陌生,它最早来自于著名科幻作家刘慈欣的雨果奖科幻巨作——《三体》第三部《死神永生》,慢雾又被称作“黑域”,又叫“光幕”,是指:由于曲率引擎进入光速期间降低了其出发时周围的一个区域的光速造成的一个封闭空间,在这个空间中,由于光速被降低很多,又由于“任何速度都不能超过光速”的限制,所以造成这个空间用不了比较高的科技,当然,在此空间之外的事物也无法洞见黑域空间内部的任何信息,这样一来,这个慢雾空间对黑暗森林理论下的宇宙生存来说就非常安全了,所以把它叫做【慢雾庇护所】
关于黑暗森林宇宙理论也来自科幻小说《三体》的第二部《黑暗森林》,以作品中原话解释如下:
“宇宙就是一座黑暗森林,每个文明都是带枪的猎人,像幽灵般潜行于林间,轻轻拨开挡路的树枝,竭力不让脚步发出一点儿声音,连呼吸都必须小心翼翼。他必须小心,因为林中到处都有与他一样潜行的猎人,如果他发现了别的生命,能做的只有一件事,开枪消灭之。”
【为什么区块链需要慢雾庇护所】
2016年2月14日发生了以太坊史上最大的盗币行为。这一天史称为“黑色情人节”事件。在事件发生至今2年多的时间里,以太坊盗币问题并没有得到很好的解决,仅从 2018 年 1 月 1 日至今,就发生了数千起成功的盗币攻击。
在区块链并不漫长的历史中,各种针对交易所账户的黑客盗币行为并不鲜见,动辄数万的币在瞬间丢失被盗,且完全无法追回,这样一来区块链的生态安全已经危机四伏。严重的影响到了行业的发展。
这就为什么我们需要一个外部偷猎者无法窥见,无法动作的慢雾庇护所的原因。
在这样的情况下,行业内专门出现了一些利用自己强大的计算机技术来维护区块链内的公平正义的白帽子,慢雾科技就是其中之一。
【慢雾科技】
下面是慢雾科技公司官方的自我简介——
厦门慢雾科技有限公司,专注区块链生态安全,总部位于厦门,由一支拥有十多年一线网络安全攻防实战的团队创建,团队成员曾打造了拥有世界级影响力的安全工程。作为中国最早专注于区块链生态安全的公司,慢雾科技已经为全球多家领先的数字货币交易所、钱包、底层公链、智能合约等项目做了安全审计及防御部署。慢雾科技的安全解决方案包括:安全审计、安全顾问、防御部署、威胁情报(BTI)、漏洞赏金等服务并配套相关安全产品。在行业内曾独立发现并公布多起通用高风险的安全漏洞,得到业界的广泛关注与认可。除了研究全球知名公链如比特币、门罗币、以太坊、EOS、YOYOW、本体、唯链等,慢雾科技还特别深耕以太坊和 EOS 生态,围绕 DApp 安全攻防对抗,安全审计与防御的知名智能合约数百份。给区块链生态带来安全感是慢雾科技努力的方向。
【慢雾审计的作用】
现在一般情况下,一种新的智能合约,都会提交申请慢雾公司进行合约内容代码的安全审计,以鲸交所为例:
鲸交所一开始提交的智能合约代码以及后续修改后的代码,经慢雾科技公司审查发现代码和逻辑上存在漏洞,会被慢雾科技分析其中的问题,会提交审计报告给鲸交所官方,如果风险不达标,这个智能合约的初始提交或代码改动提交是不能执行的。
同时,慢雾科技也会对代码中存在漏洞,提出一些修改完善的建议。
而且即使是一次提交的智能合约代码审计通过,慢雾科技也会提出意见,这些意见将在鲸交所未来的工作中进行完善。
所以说,这个代码安全审计可以成为鲸交所智能合约安全性的动态保障。它会促进鲸交所的智能合约不断地提高安全性,减少风险事件发生可能。
【余弦】
余弦于2018年1月创办了慢雾科技有限公司。
余弦并不是它的真名,是他的黑客代号,是的,你没有看错,余弦是一名资深黑客,而且还是著名的白帽黑客。余弦是的的黑客代号,因为作为黑客是不能使用真名的。
余弦真名:钟晨鸣,是慢雾科技有限公司的法人代表和最终受益人。
余弦读书时对数学特别痴迷,所以他的黑客代号就与数学有关,他如是说——
“余弦相对应的是正弦,正弦是很正的,而余弦则没那么正,我对自己的认识也非常透彻,在黑客的世界里不应该有一个太过于正直的角色,太正了就迂腐掉了,有一些专家就是,这里就不好点名了。”
余弦在大学里念的并不是计算机的相关专业,而是生物工程材料。那个时候他的想法还比较单纯,以为生物这东西很好“解决”,但通过一段时间的学习后,他发现这个专业在国内的现状特别残酷。于是,他转身扑向了计算机的怀抱。
余弦对计算机的喜爱始于高中,但那个时候还是小打小闹,并没有认真的学习过相关知识。望着图书馆各种计算机的相关书籍,他决定沉下心来,一个一个自学。余弦经常和一群同学翻墙到校外网吧,只不过那些同学是打游戏,他是对书上的那些内容进行实操。 了解到这里,我不得不感慨人与人之间的差距就是从这儿开始的,难道不是吗?
余弦自称走上黑客之路是因为杂志《黑防》和学校机房。《黑防》是早期国内基本比较火的黑客杂志之一,里面有很多他不懂却想要弄懂的技术,其中的思维非常有意思。
到大学三年级的时候,余弦开始在学校的仿真模拟实验室做兼职,在各种病毒流行时为学校机房解决相关问题,也就是那个时候,他体会到了黑客世界的乐趣。
就这样,余弦逐渐在黑客界有了越来越大的名气,他将自己的一些技术和经验在百度空间内分享出来,得到了知道创宇公司的关注,逐渐成为知名的白帽黑客。
在大学四年级第一学期,那时刚刚创立的知道创宇公司找到了他,余弦于是顺利地进入了这家互联网安全公司,在这家公司呆了六年。
余弦曾自信地表示他进入安全领域后做了很多有意义的事情,比如将安全和大数据结合,进行全国甚至全球的大规模安全检测等等。
总之,通过今天的了解,我真正认识到一个“非典型黑客”的优秀人生!
这个世界上唯有不断的学习,才能终有一天环顾四周时,发现周围的一切都是自己喜欢 的东西,于是,我将继续努力学习下去。
用一句知名的话来说,那就是——
“学习使我超快乐!”
【坚持分享的想法】
网络上系统的带新人入门区块链的内容其实很多,但几乎所有的内容都有如下 问题:
1.写相关内容分享的人起点太高
因为写文章或教程的人本身已经非常熟悉区块链的某方向的内容,因此写起内容来很难站在一个真正的小白的角度去思考 ,往往他觉得读者可以看懂,结果 读者真的是一脸懵懂。
2.不够系统
也如上一个点的原因,写这些内容的人,很可能是想到什么写什么,缺乏完善的缓慢学习的循序渐进的过程,因此对真正的一无所知的小白而言那就显得不够系统了。
3.每一篇文章的知识量太大
阅读大佬们的区块链相关文章,作为一个小白往往感觉非常大的无力感,因为他们文章中的好多名词,动词我都不懂,因此这样信息量大的文章对于小白来说实在内容过于丰富,因此小白会迷失在其中难以自拔。
于是我将同样以一个初学者的身分每天与大家一同交流,每天只学一点点,也不会花费同样劳碌的我们太多时间与精力,但保持每天都在学习进步。
如果你也和我一样是新手,那就加入我们的自学互助部落吧!
Qq群:161701300