求无敌小皇叔顶点书百度资原

主题帖子积分
注册会员, 积分 56, 距离下一级还需 144 积分
注册会员, 积分 56, 距离下一级还需 144 积分
本帖最后由 wolfcraft 于
12:05 编辑
& && &什么是POW,什么是POS就不用再说了,起初比特币采用POW发行,目的就是为了让所有人能公平参与挖矿进行币的分发,但点点币的作者发现POW运行机制缺陷之后,采用POS来进行整个peercoin网络的安全保证,但如果像NXT等那样直接POS,早期的币分配就存不公平问题,伟大的点点币创始人SunnyKing在2012年就首创POS机制,采用POW/POS混合模式,用POW来解决货币产出公平化,运用更好的POS运行机制来保证网络安全,结果呢:1.&&PPC从2012年发行以来,无欲挖,人人都可以参与公平挖矿;
2.&&POS机制运行设定的每年1%的币通胀增加,截至目前2400万左右个币产出,主要网络运行采用POS机制,稳定运行5年,整个区块链才几百兆;
3.&&没有任何矿机竞赛带来的资源浪费,不会像POW可能会有51%的攻击事件发生,不仅运行安全还环保;
4.&&创始人SK已经隐身,自愿组织的社区开发团队运行良好,基于PPC的项目不断持续开发推进,如peershare,peerassets,社区&&开发人员脚步从未停止;
5.&&除了中国之前有个传销借用过PPC之外,目前没有什么大的污点事件(什么开发者团队内部斗争、虚假宣传玩概念、通过不公平手段增发,,,),交易主要是在BTC-E网,玩家多数是国外人,国内玩家也相对理智,且部分是PPC的忠实爱好者。
& && &当前这个币那个币,抛开本质,BTC还是主导,其它的币大多是玩个概念,真正目前的创新就是POW与POS,至于智能合约,匿名等笔者认为只是区块链的应用,而不是区块链的基础创新,请大家睁开眼看尤其是很多国产垃圾币,大部分是打着虚拟货币来骗钱的。& && &(号外:业内小有名气的朵朵系统作者“蘑菇”采用peershare开发朵朵系统,并做了相关的虚拟币开发教程,作者很低调,朵朵币目前也没有推广,但通过学习他教程的学员已经将他们做的币放到国内各大平台去卖了,还疯狂拉涨呢。)
12345678910Vitalik Buterin公布以太坊新切换路线:PoS+PoW混合实施 - 币视界biviews 专业的区块链服务媒体
&改版中,提建议就可获得币视界股&
经过数年的发展,以太坊已经制定了一种能够保持其整个网络同步的新的算法升级计划。以太坊创始人Vitalik Buterin最近发布了一份,指出以太坊网络开发者将首先以一种“混合”系统开始——混合了比特币式的(PoW)挖矿和备受期待且正处于实验阶段的(PoS)系统Capsper(由Buterin创建的)。这项计划实际上意味着以太坊将开始在PoS和PoW两种系统之间进行交替,这样一些交易区块(1%)通过PoS保护,而其余留在PoW。一直以来,Buterin与以太坊开发者Vlad Zamfir都在研究实施方案,通过不同的想法来达到相同的目标。据以太坊创业公司ConsenSys区块链工程师以及与Buterin一起开发Casper的程序员Karl Floersch所说,结果就是以太坊网络正在选择这两种可能的前进路线中更加保守的那条道路。Floersch告诉CoinDesk说:“Vitalik提出来的就是一种能够拿出手的可工作的版本,不过从理论上讲也许要比Vlad的实施计划少一些变革性。”因为他认为Buterin的Casper实施能够更快地进入生产阶段,它将会被用于以太坊进化的第一阶段。如果被实施,这将是PoS首次被现实的以太坊平台所使用。这还将是对PoS的一次大型现实世界测试,使加密货币社区确实PoS这种算法是否具有如其支持者所说的优越性。这次向PoS进行的潜在革命性改变的目标旨在降低以太坊所需的电力成本,并对网络交易和合约状态达成协议。但是,鉴于PoS切换已经被多次推迟。质疑者认为这种PoS+PoW混合实施是PoS无法在以太坊上实现完全实施的最新证据。其他人认为这种混合实施完全是安全之举,因为毕竟以太坊网络的市值已经近90亿美元。例如,区块链顾问Ciaran Murray将此举成为“预防”措施,而Buterin则表示这种混合实施是一个“垫脚石”,他预计这次切换将会在以太坊进入第三发展阶段——“大都会(Metropolis)”之后开始进行。Buterin告诉Coindesk说:“从开发角度来看,这将是我们进入“大都会(Metropolis)”之后的主要重点。目前我们正在非常积极地使用Python开发一种原型。” 虚拟化挖矿 PoS背后的大想法就是将以太坊挖矿流程“虚拟化”。在PoW中,矿工以惊人的速度来计算谜团答案,这个过程需要消耗大量的设备和电力。在PoS中,参与者同样需要向系统投入资金,不过并不包括电力和设备。使用Casper,虚拟矿工也就是验证者需要向系统提交资金,如果他们不遵循共识规定,那么他们将会失去他们的存款。最近,随着这种算法理论的进步,以太坊基金会正式验证工程师Yoichi Hirai一直在通过一个数学bug检测器来运行Casper脚本,这就是所谓 的“正式验证”。根据Hirai正式验证工作的记录,他正在智能合约上使用这种数学工具,“自部署之后还没有出现意外”。鉴于智能合约在部署之后就无法被更改,开发者正在采取额外的谨慎措施,同样对Casper也是如此,Casper是通过智能合约来实现的。 Casper的阶段一 在Buterin计划的第一阶段,PoS将会被用作每100个区块的一个“检查点”,并提供进一步的证据来证明区块存储着正确的交易(开发者将此称为“定局(finality)”)。Floersch目前正在为Python以太坊客户端Pyethereum编写“分叉选择规则”。他解释说,这些规则概括了验证者如何确定要使用哪条以太坊区块链。验证者看到面前的区块链,并在一部分上基于提交给每条链的ETH数量来做出选择。如果验证者做出了错误的选择,那么他们将失去他们的资金。Floersch说:“你能够看到它是如何形成共识的,或者它形成一条单链,而不是一堆链。”Casper开发者将会在以太坊上公布这个智能合约,并创建一个官方Casper账户,任何人都能够向这个账户中存储ETH,只要他们想要参与这种虚拟挖矿。一旦Pyethereum版本完成,开发团队将会把它合并到Casper守护进程,最终这个包(package)将在所有以太坊客户端中运行,无论是Geth还是Parity。然后,阶段二将会大规模部署这个流程。 这是一个好主意? PoS是否能够运行这个问题已经是老生常谈,之前购买这种加密货币的人的看法已经出现了分裂。不过反对者有理由表示担心。如果网络并未按照计划运行,这有可能交易无法如用户所期待的那样被通过,或者智能合约规则无法添加。这也是为什么以太坊工程师们正在尝试制定“finality”的属性。其他人也对这种混合方法产生了怀疑。区块链技术公司IOHK的CEO Charles Hoskinson表示:“我并不非常确定一种阶段性过渡的智慧。你要么对你的共识算法有信心,要么没有。”需要指出的是IOHK正在积极参与以太坊竞争对手Ethereum Classic的开发。他继续表示:“向你的网络中添加一种未经测试或不安全的成分是一个非常糟糕的想法。并且同行审查又在什么地方?他们在什么会议上提交了合适的白皮书?他们又得到了什么反馈?”但是,对于“密码经济”这个新领域的一些人来说,这一来一往是非常令人兴奋的。Floersch提到Casper底层对经济与密码学的结合可能适用于其他全球性问题。“当然,PoS是一个很酷的问题,这很好啊。不过我完全认为将会有其他的密码经济学应用,我认为这是一个全新的机制领域,使用经济学提供期望的结果。”他最后表示:“Casper便是第一种做到这一点的。”原文:/ethereums-big-switch-the-new-roadmap-to-proof-of-stake/作者:Alyssa Hertig编译:Kyle稿源(译):巴比特资讯(/ethereums-big-switch-the-new-roadmap)趋势科技研究员发现powPos和logPOS两款pos机恶意软件
(window.slotbydup=window.slotbydup || []).push({
id: '2611110',
container: s,
size: '240,200',
display: 'inlay-fix'
您当前位置: &
[ 所属分类
作者 红领巾 ]
趋势科技研究员发现powPos和logPOS两款pos机恶意软件
19:53:19作者:360安全播报
有安全研究人员又发现了两个POS机的恶意软件。其中一个是PwnPOS,攻击者经过简单并精心构造便可轻易绕过检测而进行攻击。而另一个系列的木马则是LogPOS,这种恶意软件利用微软操作系统的邮件的广播式通讯(邮件发展的早期模型)将盗窃到的信用卡数据发送给攻击者。
第二个安全威胁,即LogPOS,是在上周被位于辛辛那提的Morphick安全公司发现的。
在其公司博客中,Morphick公司的安全研究人员Nikc Hoffman解释称:“使用邮件广播式通讯并不是恶意软件进行攻击的一个新方法,”因为之前类似APT攻击就利用过这种方法。但是很明显,这种方法已经成为POS机恶意软件攻击者的主要攻击方式之一了。根据微软公司的回应,邮件广播式通讯是系统进程间单向通信的一种方式,应用程序可以存储信息并且邮件所有者可以获得这些信息。Hoffman认为这种情况下,LogPOS木马的制造者可以利用邮件单向广播方式去存储和采集信用卡信息。
Hoffman在文章中提到:“因为LogPOS木马会将代码注入到不同的进程中并且获取到进程在内存中的数据。因为不能同时打开同一个文件并写入数据,所以这种方法不会产生日志文件。所以,LogPOS选择使用邮件广播来实现攻击。”
他接着解释称:“在这种情况下,主进程会创建一个邮件广播进程并作为接收邮件服务器来运行,与此同时,已经被注入了进程的攻击代码将会以邮件槽客户端的身份来运行,然后将被加工过的信用卡卡号写入邮件槽中,之后信息将会被直接传输到C2服务器。”
在博客中,该公司发表了YARA(一款旨在帮助恶意软件研究人员识别和分类恶意软件样本的开源工具)规则来使企业公司可以检测LogPOS木马的变种版本。
Hoffman认为,恶意软件家族的邮件广播工具由于其性能之高,可以绕过传统的POS机威胁验证,例如搜索未经过加密的信用卡信息,恶意软件将数据写入了邮件槽中。他还补充说:“随着新的POS恶意软件不断地被发现,他希望看到这个威胁趋势能减缓,尽管有很多社区正在努力去消除这类的威胁。”
上周,趋势科技的安全威胁研究员Jay Yaneza公布了在2013年就开始出现的另一个恶意POS机变体软件(PwnPOS)的相关信息。Yaneza说:“PwnPOS之所以能够绕过雷达的监测,是因为它简易但精密的构造。”
在一篇博文中,他解释道:“恶意软件的两个主要的组件是由一个带有常量的二进制RAM scraper和一个数据回撤模块组成。这种模块使用两种不同的二进制编码,其中一个使用了mpress 加壳,是通过跨平台的PureBasic语言进行封装;另一个则通过UPX加壳,并将可执行的Basic脚本编译工具封装在文件内。”
在周五与我们聊天时,Yaneza提到,PwnPOS中仅仅是数据回撤组件就使用了两个不同的电子邮件地址,虽然他无法亲自确认是否两个地址都属于同一个人的邮箱。
暂且不论RAM泄漏的恶意组件,他认为“最有意义的二进制字符串是使用Russian_Russia.1251编码,这种代码通常被识别为language[_country][.charset]。但是我们应该注意到,通常情况下,这种使用Windows-1251 8字节进行字符编码的方法是用于封装使用Cyrillic脚本语言。”他紧接着补充说:“在传输数字信号内容时,使用字符编码可以保证字符正确地显示出来。我们并不能就此认为,作者在编写时可以正确显示出字符,也能在别的文件正确输出显示出来。”
他接着补充说:“俄罗斯和罗马尼亚的服务提供商习惯以一个数据采集中间人的身份来实现数据回撤,这在过去已经提到过数次了”。
在博客中,趋势科技还为PwnPOS的威胁检测发布了带有指标方案的YARA(一款旨在帮助恶意软件研究人员识别和分类恶意软件样本的开源工具)规则。
Ps:在Morphick公司发现了LogPOS恶意软件使用的是Windows系统的邮件槽之后,趋势科技公布了PwnPOS木马程序的相关详情 本文由 CodeSec 翻译,转载请注明“转自CodeSec”,并附上链接。原文链接:/two-pos-malware-families-detailed-by-security-firms/article/402472/
本文业界资讯相关术语:网络安全论文 网络安全密钥 网络安全工程师 网络安全技术与应用 网络安全概念股 网络安全知识 网络安全宣传周 网络安全知识竞赛 网络安全事件
转载请注明本文标题:本站链接:
分享请点击:
1.凡CodeSecTeam转载的文章,均出自其它媒体或其他官网介绍,目的在于传递更多的信息,并不代表本站赞同其观点和其真实性负责;
2.转载的文章仅代表原创作者观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,本站对该文以及其中全部或者部分内容、文字的真实性、完整性、及时性,不作出任何保证或承若;
3.如本站转载稿涉及版权等问题,请作者及时联系本站,我们会及时处理。
登录后可拥有收藏文章、关注作者等权限...
CodeSecTeam微信公众号
宠辱不惊,闲看庭前花开花落;去留无意,慢随天外云卷云舒;
手机客户端全球视野的中文财经网站
ETH公布2017年发展计划:PoW转PoS是首要目标
以太坊(Ethereum,以下简称ETH)是今年表现最佳的数字资产之一,这都归功于ETH基金会和大规模商业系统及组织的合作战略。 几周之前,巴比特报道,达到了30美元,(EEA)的成立以及微软(Microsoft)、摩根大通(JP Morgan)和IBM等行业巨头的参与都对ETH价格带来了正面影响。 从那时以来,ETH价格突破50美元,15天之内就打破了先前的记录,增长率达到了60[%]。3月17日,ETH价格一度达到了54美元。 鉴于ETH市值和开发社区的不断发展,ETH联合创始人兼基金会成员哈德逊o詹姆士(Hudson Jameson)对外分享了ETH 2017年的发展计划。 发展计划 在过去的两年以来,ETH开发者和基金会都致力于加强ETH网络的灵活性(flexibility)以及功能性(functionality)。在其第一阶段前沿(Frontier)中,ETH基金会就鼓励开发者和企业测试ETH网络以及这一网络在现实生活用例中的适应力。 接着,家园(Homestead)在2016年3月发布,主要面向商业公司和大规模项目,让他们能够通过ETH网络搭建产业级平台。在这一阶段,IBM等大型公司都已经正式开始研发ETH应用和平台。 现阶段的ETH与Homestead初始版本相比更加先进,从大型银行到微软等科技巨头都在用ETH处理数据、搭建智能合约。这类企业和ETH的合作与EEA的成立是密不可分的。 Jameson在接受采访时表示,未来3到6个月内,新版ETH大都会(Metropolis)的即将发布。基金会计划在这次更新中实现智能合约费用的自动结算,用户不用再提前进行手动审核。Metropolis的发布旨在加快ETH生态系统中的发展进程,吸引更多大规模企业在该平台中研发去中心化应用(Dapp)。自从IBM和Linux(Hyperledger)基金会内的其它阻止开始搭建Hyperledger Fabric等基于ETH的项目之后,ETH基金会都希望能见到ETH网络和开发社区的重大进展。 ETH基金会在2017年的最终目标是跟随ETH创始人Vitalik Buterin的愿景,实现从PoW到PoS协议的转移。Jameson表示,这一过渡将在Metropolis到宁静(Senerity)之间完成。协议的切换将会大大影响及改变ETH网络的挖矿和效率。 来源:巴比特资讯 北京时间2017年3月30日16:34,据数字资产交易平台CHBTC的数据显示,BTC价格报6890.36,ETH价格报322.35,ETC价格报16.59,LTC价格报38.3。
热门品种交易动态
成交量持仓量持仓多空比挂单量挂单多空比品种胜率
关键词阅读:
重要性指标内容预测值深度教程:POS和POW全解析 - 山寨币综合频道 - 比特时代
将比特时代&
&以方便获得最新的比特币资讯
深度教程:POS和POW全解析
01:30:40&&&浏览量:&&&关键词:
如果你是一名资深的比特币矿工或商人,你一定听说过POW和POS,但是当前在国内,却几乎没有人明白这到底是什么意思,也几乎没有相关的中文资料,小编吐血撰写,是为了让大家更好理解这些概念。
读完本文,相信会让你明白,原来,虚拟货币除了挖矿,还有利息!
第一段:通俗的概念解析
POW:全称Proof of Work,工作证明。
这是什么意思呢?这就是说,你获得多少货币,取决于你挖矿贡献的有效工作,也就是说,你电脑性能越好,分给你的矿就会越多,这就是根据你的工作证明来执行货币的分配。大部分的虚拟货币,比如比特币、莱特币等等,都是基于POW模式的虚拟货币(算力越高、挖矿时间越长,你获得的货币就越多)。
POS:全称Proof of Stake,股权证明。
这又是什么意思呢?简单来说,就是一个根据你持有货币的量和时间,给你发利息的一个制度,在股权证明POS模式下,有一个名词叫币龄,每个币每天产生1币龄,比如你持有100个币,总共持有了30天,那么,此时你的币龄就为3000,这个时候,如果你发现了一个POS区块,你的币龄就会被清空为0。你每被清空365币龄,你将会从区块中获得0.05个币的利息(可理解为年利率5%),那么在这个案例中,利息 = 3000 * 5% / 365 = 0.41个币,这下就很有意思了,持币有利息,非常好!(需要注意的是,5%的年利率仅仅是小编举例,并非每个POS模式的币种都是5%,比如点点币PPCoin就是1%年利率)
第二段:市面的POS和POW货币
前面我们已经学习了POS和POW的概念了,接下来我们看看,现在市面上的货币,哪些支持POW,哪些支持POS呢?
答案是:除了点点币PPCoin、新星币NovaCoin、雅币YaCoin这三个电子货币采用POW+POS结合的模式外,目前其余所有的货币都只采用了POW模式,而没有采用POS模式。
点点币PPCoin首次实现POS(年利率1%)
POS这个概念,最早在比特币项目里,就被提及,不过,在后续的实现当中,比特币开发团队考虑到其稳健性未经考验,并没有将它实现到比特币的系统中。直到2012年8月,一个叫点点币PPCoin(简称PPC)的电子货币出现,才真正实现了POS,这是PPCoin赖以成名的核心元素,PPCoin既支持POW模式的挖矿收入,也提供了POS模式下的利息收入。当时PPCoin给他们的货币设定了1%的年利率,并取得了很好的市场反响,很多用户大量囤积PPCoin来获取利息。
新星币NVC助力POS(年利率5%)
不过,由于POS难以被世人理解,且1%年利率的吸引力实在是低了点,后续出现的新型电子货币,很少使用POS模式。2013年2月,俄罗斯一个研发团队发布了第二款采用POS的货币新星币NovaCoin(简称NVC),NVC将算法进一步进行优化(采用scrypt),使其交易速度更快,同时将年利率修改为5%。NovaCoin的这两项修改大获成功,这让其每一个币的价值超越了号称白银货币的山寨币之王&&莱特币LTC。小编发稿时,一个莱特币LTC等价于0.021个比特币,而一个新星币NVC则等价于0.033个比特币。
第三个POS货币&&雅币YaCoin(年利率5%)
2013年5月,第三个采用POS模式的电子货币发布,它就是雅币,英文名YACoin,简称YAC。雅币YAC在新星币NVC的基础上再次有了重大突破和创新,它采用了新型的scrypt-jane算法,这个算法的特性之一,就是对CPU有着强烈的依赖,在此之前,所有已经出现的电子货币,都更依赖于显卡芯片GPU进行挖矿的运算,使用GPU进行挖矿的效率远远超过CPU。而雅币YAC一举打破了这个局面,它的新算法使其在使用CPU运算时,效率超过了GPU,这得到了很多没有好显卡的用户强烈支持,具有着不错的用户群。作为一个支持POS的电子货币,雅币YAC和新星币NVC一样提供了5%的年利率。
第四个来了&&宇宙币CosmosCoin(年利率1.5%)
宇宙币CMC是第四款采用POS模式的电子货币,尽管CMC和CNC从名字上看着像兄弟,但其实他们什么关系都没有,因为CMC可比CNC优秀太多了。CMC在NVC的基础上新增了交易留言功能,采用加强难度的scrypt算法,产量每天只有5040个,稀缺性明显,在山寨币当中来看,币值相对较高,可以尝试挖掘存储。CMC和前面3款POS货币的年利率都不都,它提供了1.5%的年利率。
第三段:POS的设计理念和起源
POS的设计理念,来自于对比特币危机的思考,原因有三:
首先,我们都知道,比特币的区块产量每4年会减半,在不久的未来,随着比特币区块包含的产量越来越低,大家挖矿的动力将会不断下降,矿工人数越来越少,整个比特币网络有可能会逐渐陷入瘫痪(因为大家都减少了运行比特币客户端的时间,因此越来越难找到一个P2P节点去连接和同步网络数据)。
POS解决方案:在POS体系中,只有打开钱包客户端程序,才能发现POS区块,才会获得利息,这促使很多不想挖矿的人,也会常常打开自己的钱包客户端,这帮助了P2P货币网络的健壮。
其次,若干年后,随着矿工人数的下降,比特币很有可能被一些高算力的人、或团队、或矿池,进行51%攻击,导致整个比特币网络崩溃。51%攻击简单来说,就是当你拥有了超过全球51%的比特币算力时,你将能伪造比特币网络的任何数据,比如你伪造你有一百万个比特币但实际上你没有。(拓展阅读:什么是51%攻击)
POS解决方案:在POS体系中,即使你拥有了全球51%的算力,也未必能够进行51%攻击,因为,有一部分的货币并不是挖矿产生的,而是由利息产生(利息存放在POS区块中),这要求攻击者还需要持有全球超过51%的货币量。这大大提高了51%攻击的难度。
第三,虽然我们知道比特币是一个永远不会通货膨胀的体系,因为他的货币总量表面看起来是固定的,但是,你是否知道,比特币其实是一个通货紧缩的体系。因为,当我们重装了系统,或者忘记了钱包密钥时,我们会永远无法再拿回钱包里的钱,这意味着,每年都会有一些比特币随着钱包的丢失而永远被锁定,这就形成了实质上的通货紧缩,也许在五十年后,有效的比特币,将会只剩下一千万个。
POS解决方案:提供一定的年利率,尽可能保证既不通货膨胀,也不通货紧缩。
从以上3点我们可以看出,POS体系是在POW的基础上全新建设的体系,有着非常长远的见解和先进的理念。
第四段:怎么才能获得POS产生的利息
前面讲了很多概念,有点像是教科书,不过在这一段里,我们要讲怎么才能获得POS利息,这应该是大家最关心的问题了。
钱包没有加密的用户就非常简单了,如果你的货币在你的钱包里放置超过30天(由于30天以内的利息很少,POS系统不会在30天以内支付利息),那么当你第31天打开钱包客户端时,你将获得按年利率计算的利息,当然,你可能出差了6个月不能上网,6个月后你再打开钱包客户端也是没有问题的,时间越长利息越多,这是公平的。但你在获得利息的头几个小时内有可能不能转出你的钱,因为系统需要锁定你的钱进行利息的确认和计算。(实质的算法步骤更加复杂,不过小编全部将它口语化了,这有助于朋友们去理解)。当你获得了利息以后,你的所有币龄将被清空,你的持币时间将从0重新算起,这样,再过30天,你才能再次获得利息。
如果你的钱包已经加密了,就要麻烦一点了,需要进行几步的设置工作,不过这不是本文的重点,如果你想知道加密的钱包客户端怎么获得利息,请点此阅读小编的另一篇文章《》。
文章很长,感谢大家捧场阅读,如果觉得小编写得不错,请点击文章下方的支持按钮!最后再提一句,目前只有点点币PPCoin、新星币NovaCoin、雅币YaCoin三种电子货币采用POS体系,也只有它们可以产生利息。
相关文章拓展阅读:
频道总排行
频道本月排行

我要回帖

更多关于 无敌小皇叔顶点 的文章

 

随机推荐