Auditoría de seguridad Ultra Sentnl. Las redes son financieras… de Rami James Ultra Enero de 2021

Hablemos un poco sobre los sistemas que revisó Sentnl, para que pueda comprender por qué era tan importante tener una perspectiva externa sobre ellos.

Cambios en el protocolo de nivel de recursos

Como parte de la estrategia general de Ultra de hacer que EOSIO sea fácil y transparente de usar para la mayoría de los usuarios, hemos simplificado drásticamente la administración de recursos que los usuarios deben hacer en la red.

RAM
Los usuarios ya no necesitan adquirir RAM para crear cuentas, y muchas de las otras acciones asociadas con este recurso son administradas por Ultra. Esto significa que el costo de una cuenta para un usuario no es nada.

PODER
El modelo de recurso único de Ultra fusiona CPU y NET en un solo recurso llamado POWER. Los usuarios avanzados, como los desarrolladores, tendrán acceso granular a este mecanismo de participación. Dado que Ultra ofrece transacciones gratuitas que cubren la mayoría de las necesidades de los usuarios, nunca necesitarán administrar manualmente su participación en nuestra red.

Debido a que hicimos cambios en estas características centrales de EOSIO, una auditoría de seguridad fue fundamental para Ultra para garantizar que no hubiera consecuencias imprevistas que afectarían a nuestros usuarios o desarrolladores en el futuro. La revisión de Sentnl nos permite seguir adelante con la certeza de que solo afectará positivamente a nuestros usuarios, desarrolladores y editores.

Cambios en el protocolo de cola de transacciones

Hemos implementado una cola personalizada que ordena las transacciones primero por participación y luego por uso de la red. De acuerdo con la capacidad de la red, los usuarios sin nada apostado a la red pueden realizar transacciones gratuitas. Cada transacción realizada agrega un peso negativo a esa cuenta, empujándola más abajo en la cola.

Sentnl ha revisado este mecanismo y nos ha asegurado que la implementación funciona bien y no tiene problemas de seguridad que expongan a nuestros usuarios o la red en su conjunto al abuso o la manipulación de la cola.

Sistema de predicados

Como parte de nuestra estrategia más amplia de proporcionar a los desarrolladores herramientas excelentes, hemos desarrollado un sistema de predicado que permite a los desarrolladores establecer acciones para que se ejecuten según un umbral de recursos predeterminado. Esta es una herramienta inmensamente poderosa que permite un grado de flexibilidad, libertad y personalización que actualmente no existe en ninguna otra plataforma EOSIO.

Contratos inteligentes fáciles de cuentas de

También ha habido muchos cambios en la forma en que se administran las cuentas a través del cliente Ultra a través de nuestro revolucionario sistema de cuentas Easy .

Estamos en el proceso de patentar este sistema y, como tal, no podemos revelar demasiado sobre los detalles de cómo funciona. Lo importante es asegurar a nuestros futuros usuarios que sus cuentas y los activos que poseen están seguros de una manera que ninguna cadena de bloques ha permitido en el pasado.

No más llaves perdidas. No más servicios de custodia. ¡ como debe ser!

Conversión de Oracle en cadena para UOS / USD

Nuestro equipo de ha desarrollado un Oracle en cadena para UOS / USD para que tengamos acceso a tasas de conversión precisas y comprobadas en tiempo real.

Sentnl nos ha asegurado que la metodología que usamos para extraer datos de los muchos puntos de datos que usamos (intercambios, agregadores), cómo procesamos los datos, cómo producimos un promedio móvil de las 24 horas anteriores y cómo lo impulsamos- La cadena es resistente al fraude y funciona como se esperaba. A continuación se muestra una herramienta de visualización construida internamente para uso de control de calidad que extrae datos y produce la media móvil.