LEC:IPFS/Filecoin安全计划的更新丨星际数据

从项目开始到创建前沿,研究和评估数学证明,在Filecoin项目中建立强大的安全文化一直是我们的核心目标之一,为Filecoin协议中执行的关键操作奠定了基础通过与多位外部安全专家,渗透测试人员和研究人员合作审核我们的代码和实践,以建立起强大的安全习惯文化,安全的代码开发和测试文化。

随着Filecoin主网的启动,我们很高兴地宣布新的FilecoinSecurity网站,其中包括迄今为止完成的所有工作,将要发生的事情以及更新的Bug赏金计划的清单!

启动security.filecoin.io

Polygon宣布Crust上线,提供去中心化IPFS存储体验:9月22日,Polygon宣布Crust上线,为Polygon使用者及开发者提供6000多节点及2000 PiB存储容量的去中心化存储体验。

据悉,作为分布式存储赛道头部项目之一,Crust Network基于IPFS构造了一个链上去中心化存储市场,允许用户和开发者进行多副本的IPFS存储,端对端加密IPFS传输,并能随时随地进行文件检索。而Polygon作为以太坊layer2巨头,致力于打造全站式扩容方案,以极低的gas费,快捷的交易与安全性野蛮生长,不断拓宽生态版图。此次,Polygon将集成Crust三个典型的应用,分别是针对文件存储的files,针对NFT metadata的Pins以及针对Dapp部署的Hosts,更好的帮助开发者在Polygon上构建应用。[2021/9/22 16:58:09]

该站点将作为Filecoin安全计划的中央枢纽。在它上面,您可以找到有关以下方面的详细信息:安全审核,漏洞赏金计划,负责任的披露政策以及以前报告的发现和缓解措施。

蝶链科技创始人彭勇:IPFS成为多维度数据的底层基础:在7月22日举办的《家里有矿 | 大数据时代下 IPFS的机遇在哪里》的直播节目中,蝶链科技创始人彭勇表示,IPFS成为多维度数据的底层基础,多维度数据分析是大数据应用的重要基础,各个维度的数据越全面才能越能支持数据的分析和挖掘。IPFS网络作为底层,再配合其他的应用就可以更好的实现数据的多维度分析。例如,个人健康的多维度分析,就需要以这个人的基本信息作为核心来不断收集各种各样的信息来进行统一分析,需要考虑到所有信息的分级管理,哪些信息是完全隐私任何人都不能查看,哪些数据是可以通过用户授权给相关的医疗机构来查看,哪些数据是可以公开查阅。这些都是可以通过IPFS在加上某些应用就可以实现。[2020/7/22]

您可以通过两种方式公开您的发现:使用PGP密钥加密它们并通过电子邮件发送给我们,或者通过Keybase。FilecoinSecurity网站上的“漏洞报告”下有详细说明。

BBKX将于今日12:00开启金色算力云IPFS云算力认购第二场:据BBKX官方消息,金色算力云IPFS云算力认购邀请专场已于昨日申购完成,应广大用户要求,第二场邀请专场将于7月13日12时开启认购。 BBKX平台IPFS云算力为与金色算力云联合推出。起购门槛为21.5USDT,可以满足不同用户的投资需求。

BBKX成立于2019年6月,已获得节点资本与链上基金联合投资,现货交易手续费低至0.05%。[2020/7/13]

安全审核

我们一直在与多家知名的第三方审计专家合作,以确保该协议及其实施背后的理论能够提供预期的价值,从而使Filecoin成为一个安全的网络。

创世资本创始合伙人孙泽宇:3-5年内IPFS很难超越中心化存储:2020年6月22日,由金色财经主办,节点咨询、IPFS100.com承办,星际特工、麦客存储联合主办的“星际漫游指南——IPFS技术与应用研讨论坛”在深圳拉开帷幕。创世资本创始合伙人孙泽宇,在主题为《IPFS的突围与机会》的圆桌论坛中指出,3到5年很难去超越中心化的存储,这也是为什么协议实验室在有IPFS之后还要用Filecoin作为激励层的一个初衷。比特币已经十年了,我们还是用法币支付。可能有一些企业系统需要节省成本,需要去中心化存储,但还需要一段时间的发展。[2020/6/22]

我们非常感谢过去几年与我们合作以确保Filecoin及其依赖项安全的安全合作伙伴。我们感谢宝贵的安全合作伙伴:

SigmaPrimeV丨hugoschan

一点点的痕迹

ConsenSys勤奋

NCC

最低权限

几位独立的安全研究员

您可能偶然发现了这些公司先前发布的审计报告,现在您可以在FilecoinSpec网站的“审计报告”部分中找到指向更多报告的链接,在不久的将来还会有更多报告。最新的包括:

Filecoin提供子系统安全审核通过SigmaPrimeV丨hugoschan

Jean-PhillipeAumasson博士和AntonyVennard的zk-SNARK证明安全审计

ConsenSysDiligence对FilecoinActors进行的安全审核

即将发布:

○最低权限的FilecoinLotus实施安全审计

○SigmaPrime的FilecoinLotus实施安全审计

负责任的披露政策

要确保该协议对其用户继续安全,需要创建一个平台,在该平台中可以报告,理解,修补,部署发现,并可以及时向用户通知有关更新的信息。为此,我们制定了Filecoin负责任的披露政策

错误赏金计划

Filecoin旨在为人类最重要的信息创建一个去中心化的存储网络,因此确保网络的安全性和可信赖性对其成功至关重要。建立安全的网络不仅仅经过严格的测试和审核,我们相信与安全社区的合作将为Filecoin网络带来更加安全和稳定的未来。因此,我们启动了FilecoinBugBounty计划,任何人都可以通过该计划提交网络,核心协议及其实现中发现的安全漏洞,以奖励他们的发现。

您可以在FilecoinSecurity网站上了解有关FilecoinBug赏金计划的所有信息。高层次:

您将有一个私人渠道报告您的发现V丨hugoschan

作为赏金猎人,您会受到安全港政策的保护

您可以赢取每个错误25,000美元的奖励

该程序尚无设定的结束日期,但我们正在寻找改善的方法,请观看此博客和该站点以获取更新,并将您的反馈发送至

特别感谢安全研究奖学金的参与者

最新公告,但绝对不是最不重要的!在太空竞赛激励性测试网竞赛中,我们通过Filecoin安全研究奖学金计划与社区的一些成员合作,以增强网络的安全性。

Bug赏金计划代表了该计划在主网上的延续,它提供了一个平台,可以吸引更广泛的Filecoin社区,白帽子和对改善网络感兴趣的安全研究人员。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-0:586ms