第4期 DApp 榜單:被駭客盯上的 EOS

買賣虛擬貨幣

作者:DD君

歡迎新增作者微信 btcbtc555 與他進行交流!

未經授權禁止轉載!


本週是本欄目開通的第4期,隨著市場行情“跌跌不休”,越來越多的人也開始將目光轉投到DApp領域,在這裡尋求寒冬中的庇護所。

我們進行了相關統計,當前基於EOS和ETH的DApp總量分別為200個左右和1900個左右。其中EOS最高的DApp日活達25,316,ETH最高僅有720。

日活高於1千的DApp中,EOS佔12個,ETH佔0個。雖然以太坊擁有千餘款DApp,但EOS的DApp活躍度要高出很多。

以下進入本週的榜單。

ETH榜單

首先,我們來看 ETH 排行,在以太坊DApp中,交易所型別DApp仍是主流,Index 跟 Fork Delt 兩個交易所依舊是第一第二

但相較過去來說,以太坊去中心化交易所的交易額和使用者活躍量都有所下降。

以太坊上游戲類 DApps 也較穩定,以太小精靈和迷戀貓穩居榜單都是榜單前五。

和EOS上DApps的盛況相比,以太坊目前的狀況明顯給人以力不從心的感覺。

交易手續費,網路擁擠等問題如若還得不到妥善的解決,ETH 後續的發展無疑讓人擔憂。

EOS榜單



再來說說 EOS 上的 DApps 。榜單前五名的都是熟悉的面孔,只有內部之間排行的輕微調整。

EOS DApp仍為競猜博彩類,而絕大多數競猜類遊戲的token都會在Newdex交易所進行交易.

Newdex的日活及交易量資料甚至已經超過了以太坊上排名第一的IDEX交易所,成為當前全球最大的DApp交易所。

另外值得一提的是,EOS 上的數值似乎看起來沒有以往那麼誇張了,其資料較之前來說更加像人們反應資料而非刷流量,這無疑是件好事。

TRON榜單

上週,波場 TronFun 團隊也上線了一款新的 DApp 波場畫素大師,在 24 小時的 TRX 交易額超過了 1100 萬,一舉登上波場 DApp 排行榜的第四名。

這款遊戲類似於 EOS 畫素大師,但體驗更好,使用者不需要擔心繫統資源使用的問題,可以隨心所欲地在畫布中進行作畫,與其他玩家進行對抗,娛樂性更上一層。

對於波場來說,或許這是一款可以啟用波場區塊鏈網路真人活躍度的一個好的嘗試。

觀點分析

10月15日午間,EOS公鏈博彩遊戲平臺EOSBet遭遇惡意攻擊,損失鉅額EOS。

駭客利用EOSBet合約在檢驗收款方時存在的漏洞“偽造轉賬通知”,從EOSBet合約eosbetdice11中獲利138,319.7995EOS。

更可怕的是,在EOSBet上線十天內就遭到了3次攻擊。

11月8日凌晨1點,EOS公鏈上又一款競猜類遊戲FFgame遭遇了駭客攻擊。這次攻擊主要是透過“寫合約程式碼計算出遊戲中獎規律”實施攻擊。

駭客賬戶jk2uslllkjfd向FFgame遊戲合約 (eoswallet415)發起多達304次攻擊,共計獲利1,331.2922個EOS。

“EOS主網啟動以來,平均每週被披露的至少1.5起DApp專案被黑事件……”慢霧科技創始人曾在朋友圈點評EOS當前的安全。

為什麼EOS被黑的如此頻繁?樹大招風,應是最根本原因。但蒼蠅不叮無縫的蛋,其本身又存在著那些問題?

1.智慧合約開發者參差不齊,DApp 開發者的原始碼有漏洞。

目前大部分 EOS 的 DApp 合約程式碼不開源,也缺少審計,為了搶佔市場而匆忙開發推向市場,但卻未建立足夠的安全防禦。

2.隨機數設計機制不安全。

EOS 和其它智慧合約一樣,也不是能生成真隨機數的,這就意味著,遊戲開發者需要自己編寫隨機數生成函式,從而去獲得一個“隨機數”。而在同一區塊上,使用相同演算法的隨機數函式將會得到相同的值。

3.使用者安全防範意識差。

私鑰保管不善,被各種釣魚網站、Telegram 釣魚群,冒充錢包官方人員騙走私鑰。

目前來看,發行在 EOS上的 DApp 是所有區塊鏈代幣活躍度最多,參與人數最多的。 

事實上EOS執行才半年,其開發語言和開發環境都與已經其他執行多年的公鏈確實有著一定的差距。

比如使用 WebAssembly 做虛擬機器, 使用C++開發語言開發,程式設計思維與傳統的軟體的差異也是非常大。

同時,行業快速的擴張與發展也必會帶來“消化不良”的問題。

但這些並不影響EOS發展的迅猛勁頭。PeckShield 創始人兼 CEO 蔣旭憲教授也曾表示,EOS DApp 智慧合約出現諸多安全問題,是 EOS 行業發展中必不可少的一步。

阿克琉斯足夠強大了,高質量護踝遲早也能做出來。


延伸閱讀


第 1 期DApp榜單:DApp會是下一個風口嗎?

EOS Knights:區塊鏈生態的一股清流,玩家數已破萬!

你有哪些感興趣的DApp?

歡迎留言回覆

下一次討論的,也許就是它。

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;