“史上最大ICO”重头戏开场,关于EOS还有哪些隐患?

史上规模最大,持续时间最长的爱西欧项目终于还有3天就结束了:

“史上最大ICO”重头戏开场,关于EOS还有哪些隐患?

在结束爱西欧之后的6月就是EOS主网预期的主网上线之日,大家是否都很期待呢?

近几个月,相信大家已被EOS各路新闻所刷屏,而参与EOS节点竞选的各代表队在竭尽全力推销自己节点的同时,也在向大家普及EOS的优势,甚至不惜以近乎洗脑的方式劝各位,再不上EOS的大船你就后悔去吧!面对这番局面,直接让看客大毛跌掉眼镜——本以为竞选EOS节点是技术团队才能干的活,结果在国内生生变成了营销大于技术的事。

其实节点竞选者,各路奶王这样做完全可以理解,毕竟利益绑定在一起。但作为普通关注EOS或者持有EOS的人,还是需要从更客观的角度多了解些EOS的事,今天就再说几句。

关于EOS的隐患

1、EOS代码BUG确实不少?

这件事其实从一个月前就有所端倪了。传播比较广的有一条新闻,“韩国某节点团队EOS测试网得出结论其单线程TPS不足500”。后续有国内节点澄清到“在高主频CPU情况下,EOS测试网络单线程TPS可以达到1000以上”。不管500也好,1000也罢,这和之前EOS推广时所宣称的百万级商用TPS都差距很大,这还是在内部测试网络环境较好的情况下得出的结果。如若考虑到真实主网上线后的网络延迟问题,数据会更难看。

此外,大毛在和一些刷过EOS代码的技术人员交流时得知,EOS测试网络代码的BUG切实不少,在搭建EOS3.0测试网络过程中花费非常多的时间精力在这些问题上。这段话写到一半,今天中午就爆出360发现EOS高危漏洞的新闻,也进一步证实了这点。

360发布EOS漏洞新闻的消息后,一度被大家解读为“360强蹭热点”,“360为推广自己的区块链安全软件搞的营销”;但大毛经过核实后发现360所曝光的漏洞问题确实存在而且影响不小,可以参考慢雾区的解读:

EOS 超级节点攻击有几个入口:1. P2P 端口;2. RPC 端口;3. 恶意智能合约;4. 服务器与集群等其他缺陷;5. 人员安全缺陷。

360 披露的是第 3 点恶意智能合约入口的攻击漏洞,很厉害。慢雾前两天发现BUG的是第 1 点,等官方修复的差不多了,我们再披露。

总之,EOS虽有代码大神BM坐镇,但代码BUG甚至是致命漏洞被一个接一个的曝光基本不可避免,好在这次是在主网上线之前曝光,而且由白帽子发现漏洞能让问题得到及时修复;但主网上线后是否还有此好运,我们只能祈祷不会再有类似问题出现。

2、EOS主链由社区启动,真的会只有一条链?

这也是一个很有意思的问题,EOS的发行方Block.one公司并不会启动主网,而将完全由社区启动主网;目前节点竞选信息也都由第三方EOS GO发布,前几天也有不少节点竞选者联合声明将只启动一条EOS主链。但是事情真的会那么顺利吗?

根据目前资料,Blockone官方并未对EOS主链数量做限定,也未规定哪条主链才是“真正的EOS主链”,一切都将由社区自治,靠共识解决问题。有利益的地方就有江湖,大毛认为到时候必定又会有一番“我才是真正的EOS主链”的争夺,吃瓜群众搬好小板凳看戏就好。

区块链1.0比特币网络之所以稳定运行那么多年,很重要的原因是网络和代码没有出现过任何明显漏洞;区块链2.0以太坊网络在目前如此海量的使用人数,每天几十万笔的转账数量面前也未出现过致命问题(除近期几个猪队友因智能合约不完善导致自己token的问题);而被大家誉为区块链3.0的EOS在能不能真正扛起区块链3.0的大旗,还有待考验。


分享到:


相關文章: