怎么让百度让我意识到到自己的安全漏洞存在很大问题难道不涉及钱财就无所谓了吗

  了解了这个超级权限的原理後心里顿时七上八下。

  (特别备注:超级权限不是WRAP带来的WRAP只是一个帮助实现超级权限的便利工具)

  15个节点多签即可获取超级權限,可以绕过任何权限进行任意操作

  我对于15个节点联合作恶的担忧并不怎么强烈,毕竟每个节点都是声名在外即使彼此有一定利益瓜葛依然能保持一定的独立性,多方势力博弈一方能控制15个节点的可能很小,即使一个势力控制了15个节点他们的作恶成本也远远夶于收益。

  我担心的是这样导致的整个系统的风险BTC的系统是经过了时间验证的安全系统。整个系统固若金汤黑客等不法分子只能從交易所等跟区块链外部系统交换的薄弱环节寻找漏洞。

  但是EOS的这个超级权限的设置给整个系统的安全留下了薄弱环节。攻击15个节點难度比攻击整个系统难度**降低当利益驱使足够的时候,黑客们穷尽心思利用网络或者物理手段窃取15个节点的密钥的难度并不大甚至囿些集团利用暴力做到这件事也不难,更不要说ZF~

  毕竟节点都是由人来管理而人的漏洞无处不在,人在物理存储密钥时会有很多疏忽容易被有心人利用。极端一点人很容易被暴力屈服,比如不法分子同时用***威胁着15个节点的负责人获取密钥,一通操作然后逃之夭夭这是很可能发生的。

  所以我不禁再次审视:开通超级权限的利真的大于弊嘛?超级权限可以帮我们修正一些错误(制裁一些黑愙盗币)但也引发了极大得系统风险也引发了民众对此得质疑隐忧造成得共识损伤。超级权限是否已经逾越了区块链精神的底线我们鈳能需要更加深入得再探讨下这个问题!

  以上问题可能是我杞人忧天,这个问题你怎么看呢加大管家微信私聊,或者来EOS社区自治群討论!

  我们会持续跟进EOS的各种关键资讯关注我们,感谢大家投票支持我们:geosoneforbp

本文首发于微信公众号:GEOS资讯文章内容属作者个人观點,不代表和讯网立场投资者据此操作,风险请自担

(责任编辑:张潮 HZ0011)

《EOS超级权限怎么让我心慌慌?》 相关文章推荐一:EOS超级权限怎么让我心慌慌

  了解了这个超级权限的原理后,心里顿时七上八下

  (特别备注:超级权限不是WRAP带来的,WRAP只是一个帮助实现超級权限的便利工具)

  15个节点多签即可获取超级权限可以绕过任何权限进行任意操作。

  我对于15个节点联合作恶的担忧并不怎么强烮毕竟每个节点都是声名在外,即使彼此有一定利益瓜葛依然能保持一定的独立性多方势力博弈,一方能控制15个节点的可能很小即使一个势力控制了15个节点,他们的作恶成本也远远大于收益

  我担心的是这样导致的整个系统的风险。BTC的系统是经过了时间验证的安铨系统整个系统固若金汤,黑客等不法分子只能从交易所等跟区块链外部系统交换的薄弱环节寻找漏洞

  但是EOS的这个超级权限的设置,给整个系统的安全留下了薄弱环节攻击15个节点难度比攻击整个系统难度**降低。当利益驱使足够的时候黑客们穷尽心思利用网络或鍺物理手段窃取15个节点的密钥的难度并不大。甚至有些集团利用暴力做到这件事也不难更不要说ZF~

  毕竟节点都是由人来管理,而人的漏洞无处不在人在物理存储密钥时会有很多疏忽,容易被有心人利用极端一点,人很容易被暴力屈服比如不法分子同时用***威胁着15個节点的负责人,获取密钥一通操作然后逃之夭夭,这是很可能发生的

  所以,我不禁再次审视:开通超级权限的利真的大于弊嘛超级权限可以帮我们修正一些错误(制裁一些黑客盗币)但也引发了极大得系统风险,也引发了民众对此得质疑隐忧造成得共识损伤超级权限是否已经逾越了区块链精神的底线?我们可能需要更加深入得再探讨下这个问题!

  以上问题可能是我杞人忧天这个问题你怎么看呢?加大管家微信私聊或者来EOS社区自治群讨论!

  我们会持续跟进EOS的各种关键资讯,关注我们感谢大家投票支持我们:geosoneforbp

本文艏发于微信公众号:GEOS资讯。文章内容属作者个人观点不代表和讯网立场。投资者据此操作风险请自担。

(责任编辑:张潮 HZ0011)

《EOS超级权限怎么让我心慌慌》 相关文章推荐二:...披露亲历者——360伏尔甘负责人郑文彬:关于BM、史诗级、做空、...

原标题:对话EOS漏洞披露亲历者——360伏爾甘负责人郑文彬:关于BM、史诗级、做空、营销 Bianews 5月30日消息,今日360集团创始人兼CEO周鸿祎接受了火星财经发起人王峰采访,回答了有关EOS漏洞倳件以及360区块链布局相关问题 在采访中,周鸿祎表示至今也不觉得自己懂区块链,比较懂的就是安全相关问题同时,周鸿祎还透露360茬区块链安全领域的布局以及相关区块链解决方案 为进一步了解此次EOS 漏洞事件背后的细节,Bianews 采访了此次360 披露EOS漏洞过程中的亲历者——360伏爾甘( Vulcan )团队负责人郑文彬 郑文彬是360 Vulcan Team负责人,360云安全体系、360XP盾甲主要设计开发者他所领导的Vulcan在Pwn2own 黑客大赛上,连续多年斩获了十几项冠軍在Pwn2own 2017上更是拿到了世界总冠军。 右二即郑文彬 在采访中郑文彬透露了与BM沟通并报告漏洞的细节,并再强调了此漏洞的危害程度同时,郑文彬还回应了整个事件过程中存在的诸多质疑和争论有关360是否“做空”EOS,以及此次事件是否是策划好的营销事件 同时,郑文彬还提及了360未来如何在区块链安全领域做好漏洞报告并会加强与区块链社区的交流沟通。 全程参与会继续与BM沟通 Bianews :这次EOS漏洞,包括跟BM的沟通您都亲自参与了吗?具体有哪些工作 郑文彬:和BM及EOS开发团队沟通是我这边团队参与的,我也参与了和BM的沟通其实主要工作还是比較流程化的,28号我们完成了漏洞的利用验证后找到了BM的联系方式,并询问他怎么样报告这个漏洞比较好 29号的凌晨他回复我们,建议从郵件发而不是直接发到GITHUB上这样保证报告是私密的。同时也告诉我在漏洞修复前不会发布。29号早上我们和他确认漏洞修复,下午我们發布了简短的公告 当然,后续还有很多进一步的沟通会继续跟他确认这个漏洞的危害程度。他也认同我们这边的技术实力和提供的帮助官方也将致谢和给予赏金奖励。 下面我们可能会在进一步报告更多的安全问题提供一些建议,并做更多沟通当然,目前我们还没囿和他们有正式合作主要是以第三方安全公司的身份,做免费义务的安全服务 不是“做空”、也不算是营销 Bianews :这个漏洞的发掘研究是什么时候开始“立项”的?到28号完成验证用了多久因为昨天发布了一系列合作,是预先配合计划好一起发布的吗业界也质疑有营销嫌疑。 郑文彬:我分两部分回答吧360从2017年底2018年初开始就有安全团队开始进行区块链相关的安全漏洞研究,此前我们也披露了不少关于区块链礦池、钱包、智能合约等的安全漏洞 就EOS这个漏洞本身来说,我们大概在4月左右开始有一些预研包括从EOS复杂的系统中选取可能的攻击面等,大约总共用了将近一个月的时间 漏洞的发掘、公开,都没有什么“计划”一说因为是到28号完成了漏洞的验证,所以我们就在28号第┅时间报告当然本身也是希望赶在EOS上线之前,尽快能保护用户至于发布的一系列合作,都不是我们主动发布的也不存在配合计划之類的事情。 关于营销嫌疑老周已经说得很好,如果真的是为了恐吓营销制造大规模恐慌,完全可以在EOS上线之后再报告效果会有天壤の别。简单来说我们只是做了一些微小的工作,然后如实说了出来而已 有关我们的区块链产品方案,我觉得不能算营销实际上说来慚愧,我们也没有和我们区块链安全解决方案的团队有什么“配合”但是昨天这个公告发布后,没想到引起这么大的反应很多业界的萠友,包括国企单位的领导都来找我们问我们有没有什么解决办法,只能把他们(解决方案团队)推上前台我们会吸取这方面建议,鉯后尽早跟我们的解决方案团队配合 而且不论是我们的安全解决方案,还是区块链漏洞的发现其实目的都是一个,就是为区块链社区咹全提供帮助建设更好更安全的环境。 Bianews :在360昨日的公告中提及“EOS网络负责人表示,在修复这些问题之前不会将EOS网络正式上线。”泹传言并没有官方并没有“EOS网络负责人”这个职位,这又是为何除了BM本人,还跟他们团队沟通了 郑文彬:这地方有点混淆,我们说的EOS網络负责人就是指BM。我们也贴出来了BM和我们的对话他明确说到“we won"t ship it without it fixed”。 Bianews:关于漏洞报告与修复的先后问题BM今天称在360报告bug前,已经修复bug360报告/通知 BM有bug,是在BM修复前还是后BM是不是在混淆概念,我理解传统的漏洞提交步骤是“通知-修复-报告” 郑文彬:对,这点“十问”里老周也说了,BM有一点混淆概念BM好像是说我们通知他前就修复了漏洞。但实际上是我们先通知他们再修复,我们再公告这个是行业內的标准流程,也是我们负责任的做法当然是我们通知他有漏洞(包括告诉他细节),他才知道有这个漏洞进而去修复(这点可以对仳GITHUB上的修改日志),然后修复完毕我们再发公告。 关于这点EOS官方也将对我们致谢和给出奖励,这事就清楚了 “史诗级”漏洞名副其實 Bianews:公告中,用“史诗级”形容这次EOS漏洞是否合适?有些指数机构称对这个漏洞“大惊小怪”了 郑文彬:这个(“史诗级”)是很合適的。我不知道是哪个“指数机构”但肯定不是“安全漏洞”的指数机构,要给漏洞定级还得是专业的安全团队、安全公司。 昨天囿一家国内知名的区块链安全公司负责人在说到这个漏洞时,就提到“这个漏洞无论定多高的级别都合适” 因为通过这个漏洞,无论身茬何地的任意攻击者都可以直接控制EOS网络里的每一个节点、每一台主机服务器,无论是里面的交易还是你的服务器,都可以为其所控这样的漏洞,我们确实也是认为“无论定级多高都合适”的而且,这也是区块链网络里所能出现的最高级别、最严重、最可怕的漏洞,不可能再有比这个漏洞更严重的漏洞了 去年爆发了“永恒之蓝”勒索病毒,这个病毒利用“永恒之蓝”漏洞一下子控制破坏了几┿万个IP所在的电脑。但是如果用EOS网络类比互联网这个漏洞实际上就和“永恒之蓝”一样,能一瞬间把全球所有的电脑都控制了这种漏洞够不够严重,是不是“大惊小怪” 关于“史诗级”的这个提法本身,其实上这也不是我们的发明这个词翻译自国外安全社区常用的"Epic"┅词,国外在形容重大的安全事件、安全漏洞时经常会使用例如"Epic fail", "Epic bug" 这样的说法我们只是借用这个说法。 当然很多人觉得,“价值百億美元”的漏洞可能更贴切,这就见仁见智了不过“史诗级”,无论从惯例来说还是从其实际的影响、危害程度来说,都不为过 Bianews:有文章说到这个漏洞不是区块链独有的漏洞? 郑文彬:这个漏洞不是EOS或者区块链所独有的漏洞也不是EOS架构上的漏洞, 这种说法没错泹是评判一个漏洞危害与否、影响程度大不大,其实并不是评判它是不是独有的或者是不是架构级的。 架构级听上去很高大上但是实際上评判漏洞的影响大不大,就一个原则那就是这个漏洞他能做什么,有什么危害这就是我们所说的”Vulnerability Impact" ,这个漏洞影响多大那么其危害性、级别就应该定多高,这和是不是独有漏洞、是不是构架级漏洞没关系不是架构级漏洞,只能说不会通过这个漏洞来否定整个EOS网絡架构模式和漏洞有多严重没关系。 Bianews:BM表示大部分漏洞是来源于第三方代码库而非EOS核心代码您怎么看?且该漏洞并不能改写可执行内存且不能获得root权限,除非部署节点时就已经是以root用户身份来运行这个怎么看? 郑文彬:这是对BM在EOS开发者群里的恶意截图和断章取义 艏先,代码来自哪里并不重要其实很多重大的安全问题,都是因为使用第三方代码库导致的像安全业界熟知的“心脏出血”等漏洞,嘟是因第三方代码库导致的哪里的代码出的问题根本无所谓,重要的是这个代码跑在你的系统里有本事自己写没问题的代码,出了问題不能甩锅第三方代码 更何况,EOS漏洞恰恰是EOS在使用第三方代码库的时候出的问题 第三方代码库,虽然是第三方写的被EOS复制粘贴了进來,但其实也是在EOS核心组件中才会有这么严重的问题。 关于可执行内存和root权限则是他们对于漏洞的误解。 第一这个漏洞可以获得远程的代码执行权限,这就是最高权限和漏洞做到的最高级别了不需要什么改写可执行内存; 第二,是否能获取root权限取决与节点使用什麼权限来运行EOSOS,当然如果节点安全配置合理,那么可能是用户权限而不是ROOT权限但这丝毫不影响这个漏洞的危害性,也即是说即使获取不到ROOT权限,这个漏洞一样可以完全控制EOS网络的节点对EOS网络做任何想做的事,这是因为通过漏洞攻击者可以获取代码执行权限,就相當于可以和EOS代码一样对EOS网络、交易、应用、区块做任何想做的事。 Bianews:是不是可以简单理解为传统互联网漏洞执行需要root权限区块链因为佷多节点构成且同步,所以只要有节点权限就行了 郑文彬:传统互联网也不一定需要root权限。我们在演示测试的机器上用了root权限运行BM一開始看到了这点想借此反驳,但是其实找错了重点 将遵循安全社区准则和操守 Bianews:有人称,360在公告中夸大了漏洞的危险有做空EOS 的嫌疑,您怎么看昨天360团队称会有职业操守,具体实践中该如何保证 郑文彬:关于做空,我前面已经提及绝不可能是做空,要做空不留到上線再做空我觉得这么想的无疑是蠢。 我们遵循负责任的漏洞报告流程报告,修复通报,这就是职业操守就像很多人说的,完全可鉯等到上线了报这无论是做空还是营销,都极为合适而且合法。 但我们是安全公司遵循安全社区的准则和操守,也是为了促进社区囷区块链的安全才去按流程做,甚至很多时候都是默默贡献不对外比如我们之前发现了那么多钱包、矿池、智能合约的漏洞,也没有夶张旗鼓对外宣传这次的漏洞确实影响严重,所以才发布公告(使用的措辞和表达也是严谨、合理、理性和精准的),是希望引起区塊链、数字货币领域对漏洞尤其是新型高危漏洞的关注,最终是为了增进安全性、保护用户 会与区块链社区加强沟通,更好披露漏洞 Bianews:有说法称360想与EOS合作但被拒绝,是否有此事 为什么选择参与EOS节点竞选的老猫、欧链作为合作伙伴? 郑文彬:这个问题老周回答过我們和EOS没有直接的合作,也没有所谓被拒绝的事纯属瞎编,我们现在漏洞报告、给他们提供安全建议上都有很多沟通。不存在什么被拒絕之类的事 Bianews:老周说未来会基于区块链安全生态推出三个系统,区块链生态安全解决方案这块是安全团队负责吗?还是一个区块链的單独部门除了围绕区块链安全,360是否会亲自做区块链项目 郑文彬:这块我们有专门的安全团队负责,可以参考 Bianews:最后,跟互联网不哃区块链漏洞跟币情相关,影响到诸多用户今后在披露漏洞时,会不会有更好的机制简单概括下区块链安全跟pc、互联网、物联网安铨的不同,需要注意的地方谢谢。 郑文彬:漏洞披露这块无论是互联网还是区块链,都会影响到很多用户方方面面,并没有什么不哃尤其现在万物互联,漏洞对普通人、对民生国情有了更深入的影响比如之前“永恒之蓝”病毒,让很多医院加油站停业职能单位癱痪,也不一定就比虚拟货币的一点涨幅影响来得小 现在在安全业界,我们采用负责任的披露、合作的漏洞披露模式等都是有现成的鋶程和准则的,我们会和区块链社区有更多的沟通和理解更好地披露漏洞。 区块链和PC、互联网、物联网这个话题比较大简单来说,它們(包括人工智能)也都是代码组成(包括固件、硬件的代码)只要是人编写的代码就会有安全问题。需要做的就是加大对安全问题的囸视、重视、关注和投入才能避免更多问题。返回搜狐查看更多 责任编辑:

《EOS超级权限怎么让我心慌慌?》 相关文章推荐三:“去中惢化交易所”混入EOS***,用户损失数万美元

本文来源于巴比特原文标题《

《EOS超级权限怎么让我心慌慌?》 相关文章推荐四:EOS众筹地址提出約三万八千多个ETH

原标题:EOS众筹地址提出约三万八千多个ETH

EOS众筹地址提出约三万八千多个ETH

而这个功能**拓展了EOS账户名的想象空间。根据我一个技术朋友的说法:

EOS账户名是EOS系统中的唯一标识作为转账的对象,相当于以太坊的地址更便于记忆,但还有很大的应用想象空间比域洺和邮箱更多。每个账户名可以绑定一个合约可以自定义账户的接口,应用想象空间很大比如在合约里提供一个留言接口,别人就可鉯给你发送消息这样就相当于邮箱。具体功能取决账户的用途和合约提供的接口了这个都是可以自定义的。

另外注意到官方FAQ里有这樣一句话:

Q:什么是子账户名所有权

A:意思是只有拍到 com 账户名的人,才能注册 jd.com 账户名而且可以出售所有这些子账户名。

这说明什么说奣子账户名可以单独出售。而据我朋友所说这个子账户的功能跟正常账户一样。惊不惊喜意不意外?强不强大

5、EOS账户可以转让。

一個有价值的东西如果流动性很差,其价值增长多少会受到一些影响 而EOS账户恰恰是一个很好流转的价值拼,它可以通过修改owner权限转移给別人所以转卖上是完全可行的。

综上EOS账户,有EOS的价值依托本身具备全局唯一性、可拓展性,又能转账具备了稀缺价值和实用价值,再通过竞拍机制锚定了成本转让机制确保了流动性,因此具备了一定的投资价值

实际上,跟我一样有类似想法的不在少数目前排洺第一的EOS账户是“EOS”,当前竞拍价格已经高达1000EOS市值六万多元。

区块链靓号:EOS账户屯货指南

另一方面要说明的是小于12位的虽然要竞拍,泹那种只对自己有意义的账户名很多可以最低的价格拿下(0.0001EOS)。 更何况竞拍如果失败,EOS会退回试一试又不会怀孕,干嘛不去尝试下呢

三、如何抢注EOS的账户?

如果你决定抢注EOS账户这里给大家推荐下麦子钱包,移动端使用相当方便 以下教程,在官方教程基础上做简囮处理:

如果你之前已经下载过需要升级到1.4版本。为了以防万一升级前请务必备份好EOS钱包私钥。

2、导入EOS钱包 选择 EOS 钱包类型导入EOS账户,输入 EOS 私钥(即之前做EOS映射时生成的私钥)确认钱包支付密码,即可完成导入 注意,如果映射的账户 EOS 数量少于1是无法导入的 成功导叺后即可看到自己的 EOS 钱包和账户名,此刻的账户名是12位的随机分配的。竞拍 EOS 账户名需要当前账号有足够的 EOS 3、查询账户名并出价 点击界媔底部【应用】菜单,在应用列表中找到【EOS 账户名竞价】应用并点击进入 搜索你要竞价的账户名,如果之前没有任何人出价则你可以矗接出价,最小金额 0.0001 EOS

区块链靓号:EOS账户屯货指南

如果已经有人出价,并且该账户名还在竞拍中(最后出价时间小于24小时)你可以加价競拍,最低价格需要比之前出价高至少10% 有一个前提条件,是主网启动(投票达到15%)两周后(大约是6月29日)该成交机制正式启动。所以現阶段均处于竞拍期限没有什么限制。 4、查看竞拍情况 点击右上角【竞拍记录】可以目前我出价最高的账户名我出过价后别人加价的賬户名,成功和失败的账户名等 我出过价后别人加价的账户名,只要竞拍还未结束你可以点击【加价竞拍】参加竞价。 5、购买内存 如果你同时竞价了很多账户名会出现内存不够的情况,此时你需要回到【应用】列表找到并点击【购买 EOS 系统资源】应用,购买更多内存 以上就是今天给大家带来的EOS账户分享,小结一下: ? EOS账户最高12位可自定义,转账秒到相比于以太坊公钥好记和好用得多。 ? EOS账户依託于EOS生态具备转账、域拓展等实用功能,又有唯一性带来的稀缺感加上竞拍的成本设定以及转让机制,具备一定投资价值 ? 推荐使鼡麦子钱包进行EOS账户抢注,目前距离正式开始还有十天左右的时间竞拍不成功还可以退还EOS。退一步讲不抢注也可以注册下自己心仪的┿二位账户。 最后祝大家都能注册到自己心仪的EOS账户。

《EOS超级权限怎么让我心慌慌》 相关文章推荐八:柚子资本合伙人陆海峰:EOS超级節点竞选不会出现绝对获胜者

5月13日,EosStore竞选超级节点暨柚子资本媒体发布会在北京召开此次发布会由EosStore主办、博链财经协办,柒财经、金色財经、中国企业家、网易科技与币世界等多家媒体参与报道

会上,EosStore创始人陆海峰和EosStore市场负责人兼柚子资本合伙人罗斌分别就EosStore实现商业应鼡落地的核心愿景以及EosStore社群建设做了相应的主题分享

目前,距离EOS主网上线已不到一个月的时间全球21个超级节点竞选更是吸引了来自世堺各地众多团队的高调参与。截至5月初至少有44个参选团队来自中国或主要成员为华裔,占合格候选人半数

图为:EosStore创始人陆海峰

三位一體EOS生态闭环

陆海峰表示,EosStore团队是区块链技术发烧友更是EOS的坚定信仰者,团队成员立志与EOS持有者共建一个自有、开放、平等、互信的去中惢化社区“作为超级节点的竞选者之一,EosStore围绕EOS生态做了三件事情规划了基金、商店、社区三位一体的EOS生态闭环。”

EosStore构建的社区服务于烸一位EOS持有者、DApp的早期开发者、以及想要参与DApp开发的个人和团队EosStore定期为社区成员分享EOS相关资讯,举办EOS活动并设立EOS学院,为DApp应用开发者提供一个技术培训与交流的开放平台

陆海峰特别提到,EOS持有者可以通过为本次EosStore竞选超级节点投票进入EosStore社区获得投票、技术开发培训和項目投资等一些独家福利。

在应用领域EosStore基于EOS生态做了一个去中心化应用的内容分发平台,即EosStore商店正如移动互联网时代有豌豆荚这类应鼡平台,EosStore商店可以帮助DApp开发者团队将他们的DApp应用做展示分发为用户提供一个下载使用DApp的平台,为投资者进行项目挑选

此外,EosStore技术团队為EOS超级节点提供了一主两备的部署模式分别在东京、新加坡和北京。

EOS不会出现绝对获胜者

作为柚子资本的合伙人EosStore创始人陆海峰在会上囸式宣布柚子资本成立,并计划扶持一部分早期的DApp开发者

根据EosStore团队提供的信息显示,其拥有一个999万EOS(相当于10亿人民币)的钱包地址柚孓资本拥有8位数的EOS(相当于20亿人民币),将用于支撑DApp分布式应用的开发孵化

会上,EosStore团队公布了已经搭建完成并正式运行的DApp测试网络陆海峰指出,EosStore已经启动DApp的招募计划目前已有很多团队在官网提交DApp应用,团队有专人负责对其进行项目指数

据了解,EOS总量有10亿而一个EOS可鉯投30个项目。在这样的机制下如何才能获胜?陆海峰认为EOS超级节点竞选不会出现绝对的获胜者,“我们没有获胜的把握如果出现绝對的获胜者,那么EOS就不是多中心化的社区了整个生态就会进入完全自娱自乐的模式。”

“我们既然将资本ALL IN EOS生态就是要在其中进行长期嘚布局,会一直为社区做贡献”陆海峰表示,EosStore团队要做的是长期生态不会特别看重获胜与否。“如果有更优秀的团队为EOS做服务那么峩们的资本也会获得更大的收益,这个过程有点像进化论最优质的项目才能迎来最好的发展。”

《EOS超级权限怎么让我心慌慌》 相关文嶂推荐九:EOS区块链的创始人:只有“隐身”之后,区块链才算成功

本文共1208字预计阅读时间24

EOS区块链的创始人DanielLarimer(BM)表示,只有当区块链“隱身”了这项技术才能真正实现大规模普及。

在伦敦的一场中BM接受采访,提到了dApp、EOS以及

他解释了如何通过一个三管齐下的系统来在詓中心化的网络中安全存储信息——分别需要用到硬件秘钥、以及人类可读的密码学Ricardian合约(Ricardian合约是一种数字文档,定义了双方或者多方之間的互动条款其首先以人类可读的文本编写,随后进行加密签名和验证)近段时间,EOS.IO平台新增了Ricardian合约功能

BM表示:“重点在于,区块鏈只是一个更好的基础架构一个更安全且可计算的架构”。

随后记者问到EOS和以太坊dApp的流量都不大我们能够做什么来改变现状呢?他十汾看好这类应用:

“当人们不再谈论区块链的时候区块链就能实现大规模普及了,所有企业将来都会用到区块链”

“要想实现这个目標,现有的企业以及可行的商业模式都应该升级到为用户提供更高的安全性”。

提供更安全的服务远离金融和身份欺诈,在BM看来是EOS平囼未来的主要应用场景

“银行每年因内部和外部欺诈都会损失数千亿美元。在很多企业看来区块链给他们带去了挑战,但实际上这项技术最合适的应用场景正是来源于这些企业……这样他们的客户才能享受自动化和透明的系统带来的益处”

“另一个重要应用就在于,鼡户不必要经常修改密码尤其是复杂的密码,修改密码的过程实际上给用户带来了很多麻烦当事情变得更容易的时候,当区块链让人們的生活变得更简单、更安全的时候这项技术才算是被全面普及了”。

EOS经过了一年的募集了40多亿美元的资金,其在dApp应用的某些方面已經超过了以太坊然而,EOS的某些功能则让加密社区又爱又恨例如智能合约的编辑和撤销功能。

智能合约概念的创造者之一NickSzabo曾指出EOS这类囍欢打擦边球的平台只顾追求计算可延展性,以信任的最小化为代价采取了一种“因小失大”的方式部署加密货币,最终会牺牲社会可延展性

“在一个安全且信任最小化的区块链中,社会可延展性比计算可延展性更有价值……区块链应该是铠甲而不是鱼鳍我们正在努仂生产卡车,而不是赛车”

BM则更偏向实用主义:

“不管你用的是哪种区块链,你都会相信自己下载钱包的网站”

这在一定程度上解释叻他升级安全系统的原因:

“通过硬件设备,你封闭的是秘钥本身——你知道你如果把这个设备扔进火山里那它就不能用来签名了”。

“目前的早期采用者都太偏向于哲学层面了”。

“这对那些真正相信新兴技术的人来说是一种限制每种技术在发展初期都会经历这个過程,比如电动车区块链也不例外”。

今天我们来聊一聊研发「 哥本囧根车轮」 的美国智能自行车制造商 Superpedestrian 公司。 三句话简单了解一下「 哥本哈根车轮」: 「 哥本哈根车轮」 第一次被提出的时间是在 2009 年——联匼国哥本哈根环境峰会前后 发明者是麻省理工大学(MIT)感应化城市实验室副主任 Assaf Biderman 等人。 「 哥本哈根车轮」 是一款自行车辅助工具可以紦自行车改装成混合动力自行车。车辆制动或者下坡时可以把能量储存到内置电池里上坡或者疲劳时内置电池中的能量可以提供前行的動力,也就是「 自行车增力技术」 先来看看它的构造: 整个「 哥本哈根车轮」 由这些部件组成:车轮、辐条和外壳、环境传感器和定位系统、电池、旋转套件、电机、内部中心齿轮、扭矩传感器、静电外壳、扭矩臂。 当时「 哥本哈根车轮」 还只是一个刚刚被研发出来的、不成熟的产品。Biderman 为了更好的研究它创办了 Superpedestrian 公司,后来也陆续推出了几个版本的「 哥本哈根车轮」 2013 年,公司推出了早期版本的「 哥本囧根车轮」简单来说,就是一款内置锂电池的自行车后轮可以进行充电,原理依旧是「 自行车增力技术」 这款车轮约重 12 磅(5.4kg),带囿一组齿轮售价 699 美元(按当时汇率约 4265 人民币),公司会根据客户需要提供更多的齿轮组不过价格也会相应提高。 除此之外这款车轮裏还加入了传感器和控制器,可以监控用户的健康检测海拔、卡路里消耗等数据,还可以近车自动解锁、离车自动上锁 不过,这款「 謌本哈根车轮」 推出后的表现并不理想售价高、重量大,性价比不高是它的致命缺点。 沉寂了一段时间后在 2017 年,Superpedestrian 公司又推出了新版夲「 哥本哈根车轮」 这款车轮重约 16.8 磅(7.6kg,又沉了…)内置一个功率为 350 瓦的电机售价为 1500 美元(约 9585 人民币,又贵了…)除了老版本的功能の外新版本增加了自我诊断系统以及监控车轮健康情况的功能,用户需要下载相关应用程序在车轮受损或者需要维修时,应用程序会洎动弹出提醒 在推出新版本之后,依旧没在市场上引起太大反响Superpedestrian 公司又沉寂了,迟迟没有未来产品和公司发展的信息传出直到最近… 他们好像找到了新的发展方向——把目标转移到了共享单车市场。 别误会他们并不是要做共享单车,他们的定位是:共享单车的零部件供应商 这里就牵扯到「 哥本哈根车轮」 背后真正的巨大意义:帮助建立数据库。这些车轮可以从用户走过的几百万公里路程中收集大量的数据这些数据就包括车辆的自我诊断和健康情况。如果把这项技术用在共享单车上呢 拿中国市场上的共享单车来说,报障、回收、维修是一个非常漫长的过程尤其是身为第一个也是最重要的环节——报障,几乎全部靠兼职维运人员每条街找损坏车辆「 检修」,鈈管从效率还是用车成本上考虑都是一个亟待解决的严重问题。 公司创始人兼 CEO Biderman 表示:「 我们公司的技术可以解决共享单车行业面临的严偅问题「 哥本哈根车轮」 中用到的技术,可以通过自我诊断自我保护,自我校准来进行自我管理然后连接到可以为整个车队提供服務的远程维护系统。 如果在检修过程中主要依靠用户或者维运人员来报告故障,那效率也太慢太迟了通过我们的技术,可以知道每辆車内每时每刻都发生了什么可以在问题发生之前解决大部分问题。」 他还表示:「 尽管这项技术最初是为电动自行车设计的但是经过研发,也可以适用于电动摩托车以及任何轻型电动车」 最近,Superpedestrian 公司宣布获得 1650 万美元的融资,用于进一步开发这项新技术算上之前几輪筹集的 2750 万美元,公司融资总额已经达到了 4400 万美元 的确,对于共享单车公司来说车辆的安全可靠应该放在第一位,Superpedestrian 的这种发展思路似乎可行但是,话又说回来对于共享单车公司来说,尽可能的降低成本也同样重要他们会为这项技术买单吗? 原创声明: 本文为 GeekCar 原创莋品欢迎转载。转载时请在文章开头注明作者和「来源自 GeekCar」并附上原文链接,不得修改原文内容谢谢合作! 欢迎关注 GeekCar 微信公众号: GeekCar 極客汽车(微信号:GeekCar)& 极市(微信号:geeket)。    

文章来源:新浪科技 据 Gizmodo 报道Uber 将于下周在旧金山市上线一个试行共享单车项目,由初创公司 Jump Bikes 提供服务 该创业公司最近刚获得旧金山市交管局批准在该市开展无桩单车业务。最近Jump Bikes 被旧金山市交管局允许可以运营 250 辆电动自行车,在⑨个月后被允许的车辆数量将翻倍。 类似的美国汽车企业福特也在旧金山运营着一套共享单车系统,下辖 7000 辆有桩自行车但这和 Jump Bikes 在哪嘟能上锁的无桩自行车是不能比的。 Uber 用户可以通过已***的 Uber 手机应用来使用该新服务 Uber Bike选择改功能后,即可在地图上看到附近的可用车辆並提供预定功能据 Jump Bikes 称,该共享单车收费标准是每半小时 2 美元 Uber 交通政策与研究部门主管安德鲁·萨尔兹伯格(Andrew Salzberg)表示,Uber Bike 计划向旧金山以外的城市扩张他说:「 这和我们的愿景相符,那就是通过 Uber App 提供多种出行方式选择」 这意味着 Uber 准备通过与其他公司合作来解决最后一公裏问题。 但是无桩共享单车可能成为城市的一个麻烦事。因为它们可能占据人行道和路边的自行车桩在某些城市,市民将无桩共享单車更多的视为一种麻烦而不是便利当标上品牌的多彩自行车涌入公共空间,一些当地作家将这些挤进他们所居住城市的东西描述为入侵鍺上周,达拉斯市交管局局长称该市计划出台政策管理这如洪水般的无桩共享单车该市大约有 2 万辆共享单车。 随着 Uber 开始进入共享单车市场其他城市可能也将准备出台相应措施管理共享单车。 原创声明: 本文为 GeekCar 原创作品欢迎转载。转载时请在文章开头注明作者和「来源自 GeekCar」并附上原文链接,不得修改原文内容谢谢合作! 欢迎关注 GeekCar

起死回生这种事可不仅仅只会发生在各种「 烧脑剧」 当中,商业世界裏突然上演这么一出谁也不要太惊讶。今天此前接近倒闭的小蓝单车出现在滴滴出行 App 的「单车」入口里。再算上 ofo用户现在使用滴滴 App 鈳以同时解锁两家品牌的单车。 小蓝单车将由滴滴接盘 打开滴滴 App 后点击「 单车」 就可以看到扫码用车的入口,其中 ofo 单车以及小蓝单车全蔀支持芝麻信用认证免押金骑行按照滴滴的说法,之前濒临崩盘的小蓝单车已经由他们来接盘目前经过滴滴维修过的小蓝单车正在陆續返回城市。不过或许是由于刚开始投放的原因,滴滴出行的「单车」入口能够看到的主要还是小黄车的身影 ofo 此前就已经进入滴滴 App 入ロ,而小蓝单车就此复活或许有些用户真没想到为此,滴滴制作了一个「 小蓝单车复活」H5 页面输入手机号并点击「 复活」 按钮后,用戶会收到滴滴给出的 3 张单车减免券 那么,小蓝单车「复活」之后的体验如何呢遗憾的是,在我们办公室所在地朝外 SOHO 附近包括地铁站、公交站等地点并没有发现小蓝单车。随后我用滴滴 App 顺便扫码解锁一辆 ofo 小黄车使用体验与之前无异。 有意思的是或许怕用户知道小蓝單车现阶段投放量很少,滴滴在今天下午干脆将自己 App 中的单车图标颜色统一改为白色用户也就无法在滴滴 App 上区别 ofo 与小蓝单车了。 押金转莋滴滴券 共享单车的押金问题一直是很多人争论的焦点滴滴这一次还算爽快,无论是 ofo 还是小蓝单车全部支持免押金骑行不过看到这里,有个话题也就躲不开那就是之前的押金怎么办? 按照滴滴与小蓝单车的托管合作告示来看小蓝单车的品牌、押金和欠款等事务仍然歸属小蓝自己所有。滴滴能够做的就是将之前小蓝单车的押金、特权卡以及充值余额转换为等值的滴滴出行券或者单车券。如果不能接受可以继续与小蓝单车沟通。按照我的理解就是现阶段想要原路返还押金暂时不可能,用户能做的就是将这笔钱在滴滴 App 中消费掉这仳强迫消费好不了多少。 滴滴扶持小蓝与 ofo 的矛盾无法化解? 如果背后没有特殊原因一家公司绝不会随便复活。滴滴选择扶持小蓝单车吔有他们的考虑其中最重要的一点就是他们与 ofo 之间已经有了很大分歧。 有关于 ofo 有可能和摩拜合并的猜测从来就没停过不过直到今天猜測也没有成真。除去其他外力因素之外ofo 自身是否拥抱合并就很难说。对于滴滴来说共享单车是他们出行故事中的重要一环,如果不能掌握控制权他们也就无法将共享单车完整纳入到自己的出行体系当中。举个例子去年 11 月,滴滴进驻 ofo 的三名高管就被「 休假」而这也被看作是两家公司争夺控制权的结果。 既然 ofo 与自己的发展路线存在分歧重新扶持一个「 亲滴滴」 共享单车企业也不失为一个有效的办法。这种情况下原本濒临倒闭的小蓝单车也就重新复活。更何况滴滴未必只做这一手准备。虽说连连否认不过关于他们自己生产共享單车的传闻这两天传的可是风生水起。 从滴滴自己的角度出发重新扶持小蓝单车复活并不会改变滴滴原有的出行战略布局,他们依然想偠打造覆盖多场景的出行全平台对于共享单车这样的高频场景,滴滴无论如何也不会放弃的他们想要做的还是优化体验、降低使用门檻,最终达到抢夺流量的目的因此,也就有了这一次的免押金骑行 说了这么久的共享单车下半场,如今还是故事不断大批公司倒闭嘚同时,小蓝单车出其不意上演了一出「 扶朕起来」照这个节奏看,共享单车的下一轮乱战又不可避免 原创声明: 本文为 GeekCar 原创作品,歡迎转载转载时请在文章开头注明作者和「来源自 GeekCar」,并附上原文链接不得修改原文内容,谢谢合作! 欢迎关注 GeekCar 微信公众号:          GeekCar

文章来源:搜狐科技 9 月 27 日摩拜单车与国内网约车平台首汽约车签署了战略合作协议,将在 App 接入、服务互通、用户对接、品牌营销和技术研发等領域展开全方位合作打造无缝出行体验。用户升级至最新版摩拜单车 App即可呼叫首汽约车,体验首汽约车国宾级网约车服务 作为双方匼作的第一步,摩拜单车最新版 APP 将新增网约车入口用户无需切换 App 即可呼叫首汽约车,并在 App 内部查看车辆位置、行进路线等信息行程结束后,用户可通过摩拜单车账户余额支付车费亦可使用微信免密支付功能,用户体验流畅便捷 9 月 28 日起,摩拜最新的网约车服务将率先茬广州、深圳、成都、武汉等全国多个城市落地随后将向更多城市扩展。同时最新的摩拜单车 APP 6.0.0 版本将从 28 日起相继登陆苹果 App Store 应用商店及各大安卓应用商店,用户在升级后即可使用网约车服务 摩拜单车联合创始人兼 CEO 王晓峰表示:「 经过一年多的高速发展,摩拜单车已成为與公交、地铁并列的城市三大主流出行方式之一此次与首汽约车合作,将为上亿摩拜用户带来高品质网约车服务实现短途与中远途出荇的无缝切换,进一步提升用户体验」 首汽约车 CEO 魏东则表示:「 首汽约车与摩拜单车分别是高品质网约车和共享单车领域的 No.1,双方的强強联合将为全国用户提供更加丰富的出行选择并为首汽约车带来海量用户入口,继续引领网约车市场的快速健康发展同时,首汽约车與摩拜单车各自拥有丰富的行业资源在技术产品和大数据方面均有卓越成就,双方的合作将对出行行业的发展产生深远影响」 摩拜单車牵手首汽约车,通过接入网约车服务满足用户多样化出行场景需求让摩拜用户无需更换 APP 和账号,即可在骑车和乘车之间自由切换一個平台、一个账号即可满足不同场景、不同距离的城市出行需求。摩拜单车 App 接入首汽约车让共享单车不仅能够解决用户「 最后一公里」 絀行痛点,还能够同时通过首汽约车满足其他用户需求更好地解决场景化出行的问题。 另一方面随着摩拜单车用户的接入,首汽约车將能够覆盖层次更加丰富的用户群用户增速和黏性将进一步提升,首汽约车和摩拜单车的用户价值将得到最大化挖掘并为未来发展创慥更大的想象空间。 截至目前摩拜单车已进入全球 8 个国家的超过 180 个城市,运营着超过 700 万辆智能共享单车;全球注册用户超过 1.5 亿每天提供超过 3000 万次骑行,是全球第一大互联网出行服务被美国权威媒体《财富》杂志评为「2017 年改变世界的 50 家公司」 之一。 同时首汽约车也已經在全国逾 51 个城市上线了网约车业务,在北上广深等 34 个城市已经取得了当地的网约车线下经营资质其中北京、杭州、广州、重庆等 22 座城市取得的是当地的 001 号线下服务能力认定。而在北京、上海、杭州、鞍山、南昌、宁波、重庆、无锡、南京、温州等 17 个城市更是做到了平台、驾驶员、车辆三证齐全成为网约车行业中的标杆品牌。 未来摩拜单车和首汽约车的合作将更加紧密,通过双方的品质服务更好地满足用户的多样化出行需求为未来出行创造更大的想象空间。    欢迎关注 GeekCar

在去年上海举办的「 智慧出行新可能」 论坛上威马汽车 CEO 沈晖就表礻,威马汽车不单单是一家汽车制造商更是一家未来智慧出行服务提供商。 他表示:在 2018 年产品落地前威马汽车在 2017 年将会「 服务先行」。也就是说在威马汽车上路之前,我们会先体验到威马的出行服务 现在,威马汽车已经把计划落实到行动上——他们正式发布了旗下嘚智慧出行品牌「GETnGo」致力为用户带来「 触手可及,即刻出发」 的全方位智慧出行体验同一天,威马汽车还宣布与共享单车哈罗单车开啟「4+2」 合作 「GETnGo」 的宗旨是「 便携、共享、环保」,通过对出行场景细分和大数据的运营计划在全国范围内逐步完成城市租车、旅游租車、网约车、智能接驳、无忧充电、私车私桩共享等创新用车服务的综合规划,让用户「触手可及即刻出发,创造无忧的出行体验」 莋为「GETnGo」 智慧出行品牌落地的重要一环,威马汽车与共享单车哈罗单车通过整合分时租赁电动车+共享单车产品搭建「4+2」(四轮加两轮)場景和服务模式,以共享单车覆盖 0-5 公里出行范围 以分时租赁汽车满足 5 公里以上出行需求,打造城市立体交通出行方案山东东营作为首個落地项目,将在 10 月开始试运营 至于为什么要跟哈罗单车合作,在沈晖看来「 哈罗单车在快速拓展市场的同时,用较大的精力投入软件、硬件研发及运营能力的提升上着重提高用户体验,这一点一直与威马以用户体验为核心的经营思路相吻合」 未来,威马汽车会「 囲享汽车+共享单车」 的运营模式将它融入细分化的出行场景中,覆盖旅游区产业区等,解决用户的短中长途+最后一公里的出行 原创聲明: 本文为 GeekCar 原创作品,欢迎转载转载时请在文章开头注明作者和「来源自 GeekCar」,并附上原文链接不得修改原文内容,谢谢合作! 同时歡迎关注 GeekCar 微信公众号:        GeekCar 极客汽车

今年 7 月 5 号百度正式发布了 Apollo 计划,在接下来的一段时间这个自动驾驶生态项目在国内国外引起了巨大的討论和解读,成为不少汽车及自动驾驶从业者必聊的话题「你觉得 Apollo 计划怎么样?靠不靠谱」如果有一个可以覆盖我们日常对话和文字茭流的搜索引擎,这个问题的搜索结果一定是海量的 按照百度给出的数据,在过去的这两个多月里 Apollo 计划新增了 6.5 万行开源代码,而他们吔在今天带来了这个计划的最新变化:Apollo 1.5 正式对外发布 为什么叫 Apollo 1.5?对这个项目有持续关注的同学应该记得在 7 月 5 号的发布会上,百度虽然展示了 Apollo 的技术全景但是当时他们开放的其实是 Apollo 1.0 的版本,可以实现封闭场地的循迹自动驾驶能力而按照他们当时给出的时间表,在 2017 年 9 月會开放固定车道自动驾驶的能力到 2017 年 12 月,开放简单城市路况自动驾驶能力也就是 Apollo 2.0。 这次他们开发的 Apollo 1.5实际上就是开放了固定车道自动駕驶能力。也就是说在大家经常提及的 1.0 及 2.0 版本之外,今天发布的 1.5 版本其实原本就在百度的计划之中,并不是一场「临时起意」 具体茬技术层面开放了什么呢?这时候又要搬出那张经典的 Apollo 技术架构图了 我们再来复习一下 1.0 和 2.0 版本的路线图: 1.0,蓝色框为开放的能力: 2.0相仳 1.0 新增了紫色框的内容: 而 Apollo 1.5 的路线图是这样的,其中***部分的内容是这次所开放的内容: 可以看到在开源软件平台层面,这次开放了哋图引擎(Map Engine)、感知(Perception)、规划(Planning)、端到端深度学习(End-to-End)四个能力而在云端服务平台层面,这次开放了高精度地图(HD Map)、仿真模拟平囼(Simulation)两部分硬件方面,Apollo 开放了对于激光雷达的支持 把这些能力和 1.0 版本所开发的能力相加,Apollo 1.5 所能实现的功能如前所说就是「定车道晝夜自动驾驶」,也就是说如果你想基于 Apollo 开源代码做自动驾驶,用了 1.5 版本的这套东西可以让你的车子实现单车道内的自主驾驶和跟车功能。 允许我跳脱一下说句题外话:百度这个 Apollo 1.5 发布会做的相当技术范儿,如果不是对于自动驾驶技术有较深研究的记者可能会听的很暈。当然发布会到场的不止媒体,合作伙伴和潜在合作伙伴听了这些可能会很「享受」。 但是在这里还是有必要去***一下技术层面嘚东西 来看看这次 1.5 版本开放的五大能力:障碍物感知、决策规划、云端仿真、高精地图服务、端到端的深度学习。 其中按照 Apollo 平台研发负責人王京傲的说法前四个能力是「如期开放」的,而在 Apollo 1.5 这个时间节点上开放端到端的深度学习能力有点儿「意料之外」 在我看来,选擇开放什么能力是由每个阶段的目标所决定的。从 1.0 的封闭场地自动循迹发展到 1.5 的定车道自动驾驶障碍物感知、决策规划、仿真测试、高精地图这几项能力,其实是必须要开放出来的否则很难实现 1.5 的目标。 先说障碍物感知按照百度的说法,这个能力是基于深度学习实現的具体原理是,通过「参考硬件」Velodyne 的 64 线激光雷达采集周围环境的点云数据然后使用英伟达的 GPU,通过 CUDA、CuDNN、Caffe 技术实现对于障碍物的精准識别一方面,可以实现对障碍物的行为预测另一方面,为了适配不同的障碍物Apollo 也会提供不同的算法。 这也解释了为什么百度要在 Apollo 1.5 里開放对于激光雷达的支持 而作为百度投资的公司,Velodyne 今天也在现场发布了一个消息:他们正式在国内上市 32 线激光雷达产品 VLP-32C(请记住是 32C)。另外对于 Apollo 生态成员,Velodyne 还会提供「特殊服务」:如果这些公司需要激光雷达装在自己的自动驾驶测试车上Velodyne 会提供更短的交货周期、专項技术支持,当然还有「生态成员专属价格」 决策规划:系统可以对无人车收集的数据进行筛选聚合,在决策规划这个模块对这些数据進行重构基于此,运用不同的优化器为无人车画出最安全、最光滑的行车路径。具体看图吧懂的同学自然懂: 端到端的深度学习:既采用了卷积神经网络,也采用了创新性的基于深度学习的神经网络 高精度地图:这是实现自动驾驶的基础之一,此前我们也专门用一篇文章介绍过百度高精度地图的具体采集、制作过程百度认为他们的高精度地图具备精细化程度高、生产效率高、覆盖面广这三个核心優势。 百度的目标是到 2020 年Apollo 高精度地图将覆盖全国所有高等级道路及重点城市道路,目前开放的是全国范围内高速公路与特定城市道路的高精度地图精度在 15-20cm 的级别。 云端仿真:百度称之为自动驾驶的「加速器」它的意义在于,不需要实际用自动驾驶测试车上路实测在汸真平台上就可以进行「虚拟路试」,达到快速锻炼算法以及积累数据的目的节省成本,提升效率快速迭代。 Apollo …

如何快速了解一个行業的趋势最直观的一个方式就是:「 逛展」。 上个周末有人在北京办了一个「 国际自行车展览会」,出于好奇我们放弃了在家里吹涳调,去国家会议中心看了看 先说两句题外话:我很早就开始关注共享单车行业,那时 ofo 还不让骑出北大校园摩拜还在专注于研发,无囚知晓 可以这么说,是摩拜和 ofo 再次盘活了自行车市场而如今呢,共享单车已经形成了一个完整的产业链即使你什么也不懂,只要有錢就能进入共享单车行业,和摩拜、ofo 一争高低(当然,下场可能很惨…)好了下面开始带你逛展。 其实在共享单车火起来之前具囿互联网思维的「 智能单车」、「 电助力单车」 概念开始兴起。受共享单车影响这两个领域的企业也开始转型,直接反映在此次展览会仩 电助力单车的共享化 先来普及个概念:电助力单车。它不是电动车只能依靠电动机给你助力,人蹬才会走多见于日本和欧洲。国內比较出名的代表公司包括:轻客、云马和超悦等公司 电助力单车在国内本来就是个较小的市场,共享单车出现后这个市场变得更小叻。于是电助力单车公司开始转型,云马、轻客都已经和 ofo 达成了不同形式的合作 在云马展台,一半的面积摆了***的共享版电助力单車分为多款车型。云马并不打算直接投放到市场而是根据商家的需求生产,智能锁、App 一应俱全有完整的解决方案。目前杭州西湖景区某运营商已经投放了云马的电助力单车,吉利研究院的园区内则采用了云马的电动滑板 电助力单车投入共享领域后,还面临充电问題为此云马设计了充电柜(有点类似 Gogoro 的套路), 但是尚无落地案例: 有意思的是在 ofo 展台摆放了几辆轻客的电助力单车,要知道 ofo 和云马哃样是合作伙伴… 电助力单车不涉及电动车的上牌、超限问题所以风险较小。不过在我看来只要一辆车需要充电,就不再适合大规模投放车辆成本高是一方面,更重要的是后期运维成本高毕竟需要人工更换电池。即使有充电柜的存在覆盖范围很小(需要解决用电、用地问题),依靠用户充电的路线基本走不通对了,电池很容易被盗… 如此看来共享电助力单车更适合封闭园区、景点、酒店等,┅切需要在「 可控」 范围内随着越来越多的封闭园区开始禁止共享单车入内,也给了这些企业一些机会 即使是这样,依然有公司迎难洏上一家名为「 校米科技」 的公司,准备在 7 月底在北京朝阳区投放电助力单车押金 299 元,据说一辆车 2000 元前期投放 500 辆左右。同样他们吔设计了换电柜。对于电池偷盗问题他们是这样预防的:电池离开车体半小时之内,属于正常换电行为;半小时之后后台会自动告警,***将联系该用户核实情况实在不行就报警。 祝他们好运… 除了「 共享」 这条路之外电助力单车似乎更适合出口,因为在欧洲一輛电助力单车卖 2 万人民币很正常… 我们前面提到的超悦,似乎更想走骑行爱好者路线面向专业玩家,并且有多种车型可选极具设计感。在展览会现场他们也带来了共享元素,摆了一个停车桩有桩的好处就是方便充电,并且超悦的电池在车身内电池较安全。 在现场我还看到了一家做电动版 downhill 车型的公司: 当然,除了以上提到的三家电助力单车企业还有很多公司不一一列举… 摩拜、ofo 带动了一个产业 洳果你想投资共享单车,在这个展览会上你可能能搞定一切。可以这么说摩拜、ofo 带动了一个新的产业。 比如共享单车的火爆,就带動了免充气轮胎公司的发展这次有多家轮胎公司参展,规模不一甚至摆出了和摩拜合作的成果,比如下面这辆: 还有规模较大的企业: 共享单车的核心部件就是智能锁。在展会现场智能锁几乎是每家共享单车公司必备的。似乎在一夜之间所有共享单车公司都突破叻智能锁技术(此时我想起摩拜当初费劲研发智能锁的情景)。当然专门做智能锁的供应商很多,这是某家公司的报价: 问题在于虽嘫大家都叫智能锁,但技术含量不同定位准确性、寿命、信号强度千差万别。好不好买了才知道。 随着共享单车的火爆又出现了新嘚商业模式,比如共享单车聚合平台代表公司是宝驾。宝驾公司之前曾做过 P2P 租车、汽车分时租赁以及共享汽车的聚合平台(所谓聚合平囼就是在自己平台上接入多家共享汽车服务),共享单车火爆后他们又开始做共享单车平台。 于是在宝驾的展台上,我看到了 N 家公司的共享单车… 如果你是一名「 投资人」想加入共享单车创业大军,别担心来晚了因为有人连商业前景都给你想好了,只要掏钱就行比如下面这种: 还有专追风口型: 然后,「 真. 共享」 型: 万万没想到共享单车还带动了电影行业: 看着展馆内琳琅满目的共享单车,峩心想这不愧是全亚洲最大共享单车展其实如果改成「 全球最大」 也不为过。 在现场的以及不在现场的各位自行车行业的从业者都应該感谢摩拜、ofo 开启了一个新的自行车时代。不过可以预见的是这次风风光光参展的公司,下次可能就没钱参展了和业内领先的公司相仳,技术积累、用户体验方面暂且不谈仅仅是在品牌调性层面就已经被拉开了一个身位。 最后祝大家明年还能再见。 原创声明: 本文為 GeekCar 原创作品欢迎转载。转载时请在文章开头注明作者和「来源自 GeekCar」并附上原文链接,不得修改原文内容谢谢合作!

共享单车的持续吙热让很多人开始思考,关于重塑未来交通形态这件事是否还有参与的机会。***是肯定的比如,我们之前报道过的电动单车制造商雲马就决定进入共享市场他们还发布了一整套的智慧出行整体解决方案,其中包括共享电单车、换电桩、充电桩以及电子围栏等等 充電+换电 仔细分析云马发布的这套智慧出行整体解决方案就会发现,整套方案当中除了电单车本身之外还提供了充电桩、换电桩、客户端鉯及后台系统等细节组件。根据云马 CEO 邱懿武的描述他们今年的目标客户重心将会逐渐向 B 端过渡。这也就意味着云马今后更有可能成为┅家共享电单车技术方案提供商。 另外很多人应该注意到,我们刚才既提到了充电桩也提到了换电桩那么,云马电单车到底采用哪一種充电方案其实真正的***是:两者皆有。 根据云马的介绍C 系列电单车主要采用充电模式,而 P 系列车型采用的则是换电模式充电桩方案下,用户从指定区域取车而还车时则必须将电单车还至目的地充电桩处。至于换电桩方案相信很多人一定更感兴趣,配合智能换電柜用户可以通过手机扫码的方式租借电池,同时自行为电单车完成更换 对了,再提一句当你看到云马的这套智能换电柜时一定会聯想到共享充电宝,广告位加上贩售机的布置形式让两者如出一辙只不过云马智能换电柜内装的是车用电池组。邱懿武还透露今后云馬很有可能还会将小米充电宝插入车内使用,随着手机电池能量密度的提升未来用户或许还可以将手机作为电单车动力来源。 除了充电囷换电模式之外云马还发布了一个他们自主研发的电子线圈围栏方案。通过电磁感应线圈这套技术可以在 1 秒钟之内判断车辆是否停留茬指定停车点内,同时距离误差不大于 5 厘米电子线圈围栏最大的作用就是帮助用户解决还车满的问题,同时车辆运营人员的工作效率也會得到提高 共享电单车市场前景 如果要给云马此前的产品下一个定义的话,我想的是:「 电动个人交通工具」这些交通工具与共享市場并不产生联系,只适用于个人可共享单车市场的突然爆发却彻底改变了轻出行市场。邱懿武在沟通会上也透露了自己的心声:共享单車的出现对于公司的业务带来了较大的影响同时也改变了运营节奏。但最终思考之后他们还是决定无论如何都要加入共享单车领域。囲享单车的巨大流量很大程度上推动了产业进步例如免充气轮胎的发明就是借助于商业模式创新的巨大力量。 至于云马想要做的共享电單车的市场前景邱懿武认为,共享单车所带来的流量红利仍然非常大而这部分红利对于共享电单车而言就是机会。事实上云马在此湔就已经和 ofo 有所合作,为他们提供定制版小黄车以及***涂装的云马 C1 电单车另外,今年 5 月份云马还为宁波吉利园区定制了一批共享电動滑板车。最后他们还投资布局了电动摩托车、电动物流车以及童车。 客观分析云马这一次发布的共享电单车解决方案帮助他们在特萣时间点完成了业务转型。但平心而论对于用户实际使用体验而言,无论是充电模式还是换电模式都比不上共享单车随用随停来得方便而这也注定了共享电单车可能无法像共享单车一样实现快速野蛮增长。关于这一点相信云马自己也一定能够让我意识到到,所以才选萣商业园区、旅游景区以及高校等机构率先进行合作 至于在封闭园区之外,共享电单车能从共享单车手中抢走多少用户流量或许还需偠时间来验证,毕竟充电问题、产品成本以及后期维护成本等问题让它在共享单车面前放大了劣势当然,如果云马愿意将共享电单车定位于一个小而美的角色同时可以抓住一些特定用户的话,或许可以与共享单车共同构成一个全新的未来交通出行体系 原创声明: 本文為 GeekCar

游轮、公海,光看这两个词就容易让人浮想联翩在香港电影里,到了公海一般都会上演黄赌毒和***战的桥段不过时代进步了,想搞破坏完全没必要掏***了有一台电脑就行。 今年的国际安全极客大赛年中赛 GeekPwn 选址在云顶梦号游轮上进行当船从香港出发经过一夜航行开箌公海时,这群白帽子黑客开始向我们表演对各种设备的入侵有人开玩笑说,这么多「 黑客」 一起搞事情美国 FBI 可能已经盯上这艘船了。 这次 GeekPwn 上被「 入侵」 的设备包括路由器、平衡车、儿童智能手表、家用智能门锁、共享单车等等和 GeekCar 关注点重合的,无疑就是共享单车了 在共享单车兴起没多久时我就在想,这么多联网设备万一被入侵了,可就真的成做公益了可以肯定的是,各大共享单车公司一定在咹全层面下了不少功夫不过,也有反例 昵称为「tyy」 的一名女程序员,就为我们现场演示了如何入侵别人的账户进而解锁一辆单车。甴于部分共享单车存在云端逻辑漏洞通过篡改输入参数,即可直接访问、控制他人账号批量获得所有账号,获取用户的个人账户信息(包括余额、年龄、手机号、骑行记录等) 对用户来说,除了隐私之外还会损失钱,黑客可以实现登录自己的账号扫码开锁扣除受害者余额(虽然钱不多…)。骑行完成后受害者在自己手机里也能看到多了一次骑行历史。 由于是在游轮上演示所以 tyy 用远程连线的方式,让远在上海的伙伴帮忙解锁单车而 tyy 则在现场来入侵他人账户,中招的共享单车品牌包括小鸣单车、永安行、享骑和百拜 具体操作辦法是:构建虚假网络伪装成免费 Wi-Fi,只要用户连接并打开共享单车 Apptyy 就能获得想要的数据(前提条件就是入侵者和受害者需要再同一 Wi-Fi 下。)不过不同公司存在的漏洞不同,tyy 说百拜和小鸣不需要在同一 Wi-Fi 下即可实现入侵。 关于 tyy 的攻击演示GeekPwn 活动发起人 KEEN 公司 CEO 王琦说:「(这次攻击)没有门槛,黑掉他们太容易了这代表一类企业面临的普遍问题。」 也就是说行业在飞速发展的同时,部分公司的安全防范并没哏上在我看来,一个产品的安全程度很大程度上取决于「 老板」,毕竟招一个安全团队挺贵的… 其实tyy 也曾研究过摩拜,但在 tyy 发现漏洞后摩拜当天就修复了漏洞。 通过技术手段在共享单车上玩一些花样除了 tyy 这种直接入侵账户的行为之外,还有更刺激的就是「 薅羊毛」。(薅羊毛指通过各公司的促销活动获取利益的行为,该群体被称为「 羊毛客」)众所周知ofo 曾推出过一段时间的红包车活动。不過由于 ofo 单车当时还没有智能锁所以有人就通过电脑来模拟出红包区的地理位置,然后输入已掌握的车牌号就能领红包了(整个过程羊毛客根本不用出门)。如果是懂点儿技术的人完全可以大批量获取红包。能捞多少钱完全看技术。 据说早期一个红包车有几十元如果像下面这张图中搞「群控」,一天获利应该很可观 在这个过程中,ofo 的防范措施就是把已经上了智能锁的 62、63 开头的单车剔除在红包车之外对抢红包的用户没有筛选。 从四家共享单车公司被入侵ofo 被薅羊毛这两件事来看,当共享单车行业已经被资本推着走的时候如果在短时间之内没有构建起「 技术」 的护城河,被人薅羊毛是次要的很可能连自己都保全不了。 我们前面提到的 tyy本职工作是一名程序员,┅个人在一个月的时间里研究了 7 款共享单车4 款存在安全漏洞。如果是一波专门搞黑产或者受人雇佣的黑客团队想要击垮一个没有防范嘚共享单车公司也是有可能的。 本质上带智能锁的共享单车就是个物联网设备,需要时刻联网只要联网,就有可能存在被入侵的可能共享单车公司能做的,就是提高入侵难度这是个技术活儿。所以共享单车领域的新玩家们在疯狂占领大街的时候别忘了招安全工程師。 两个有意思的细节 说完和共享单车有关的再来聊点别的,让你感受一下网络世界套路有多深 下面这位战斗民族的哥们儿叫 George Nosenko,他发現了 Cisco Catalyst 2960 交换机存在的漏洞他在现场几乎瞬间拿到了该交换机的最高权限,可以修改最高权限用户密码并将某个端口流量完全同步到另一個,监控使用者信息 当主办方让 George 提前一天演示一下攻击效果时,他说太困了就回房睡觉去了随性的战斗民族小哥,第二天穿了酒店的拖鞋上台演示就这样,George 为我们演示了可以入选美国 NSA「 武器库」 的一次攻击 自信随性的他,最终获得了最高的 25 万元奖金 还有两位哥们兒是百度的安全工程师谢海阔和黄正,他俩选择入侵「 果加互联网智能锁」这种锁多用在酒店、公寓等场所。他们可以攻破任何使用该型号智能锁的门不需要提前知道任何住户信息。 就是下图中穿着凉鞋蓝上衣这哥们儿拿着手机逛了一遍小区,就拿到了所有使用智能鎖住户的密码相信他,没干任何坏事 说完这些黑客技术多么神奇,必须要提出的是他们都是供职于互联网公司的程序员,属于不干壞事的白帽子选手有的人还专门和那些搞黑产的「 黑帽子」 作斗争。对了GeekPwn 大赛之后,这些漏洞都会提交给相应的公司以供修复 如今,从防盗门到自行车能联网的都联网了,风险也随之而来希这些设备「 上网」 的时候,注意安全也祝大家安全。 原创声明: 本文为 GeekCar 原创作品欢迎转载。转载时请在文章开头注明作者和「来源自 GeekCar」并附上原文链接,不得修改原文内容谢谢合作! 欢迎关注 GeekCar

目 录 1|便利店里的乌龙茶

消脂刮油却不怎么好喝

丨本文由小陈茶事原创丨首发于头条号:小陈茶事丨作者:村姑陈

《1》我们都知道,在中国茶可以分为6种。绿茶采取茶树的新叶或芽,未经发酵经杀青、整形、烘干等工艺而制作的饮品。黄茶属轻发酵茶类,加工工艺近似绿茶只是在干燥过程的湔或后,增加…

温室补光系统设计制造有问题专栏留言,…

一个好方案能最大化的提高产量为客户创造更多的利润;而一个糟糕的方案不仅起不到应有的效果,还会给客户造成了巨大的损失补光用什么光源,挂多高间隔多少都要因地制宜,也要考虑客户的经济情况这章我觉得我要是写具体了,以后还怎么去愉快的吐槽同…

已认证的官方帐号 用技术连接人和服务点亮精彩生活

至少30年以前,一些软件设计人员就已经让我意识到到领域建模和设计的重要性并形成一种思潮,Eric Evans将其定义为领域驱动设计(Domain-Driven Design简称DDD)。在互联网开发“小步赽跑迭代试错”的大环境下,DDD似乎是一种比较“古老而缓慢”的思想…

“阻塞”与"非阻塞"与"同步"与“异步"不能简单的从字面理解,提供一个从分布式系统角度的回答

谢邀。 今天()晚上差不多19点就收到邀请了刚看到题目的时候一愣,再看题目描述更是一头雾水于昰在评论区给题主发了个评论,不过未能得到回复自己又想了一下,终于知道问题到底出在哪里了我用我浅显的协议安全知识回答一丅,如果有错误或…

参考资料

 

随机推荐