前言
本文是“发现100个中国区块链创新应用”系列文章之一。本系列依托中国工程院《中国区块链发展战略研究》项目,立足区块链创新应用发展战略,将为社会各界介绍当前中国最具代表性的一批区块链应用,这些应用针对不同行业领域,为切实解决经济社会民生痛点难点、助力数字经济发展变革进行了有益的探索尝试。
#051案例关联单位:
雄安新区财政投资评审中心、雄安区块链实验室、中信银行、河北雄安火树科技有限公司
#051案例地址:
网络安全公司Intezer发现针对Kubernetes的漏洞,攻击者可挖掘门罗币:7月26日消息,网络安全公司Intezer发布报告称,攻击者正在利用Argo Workflows(Kubernetes最常用的执行引擎之一)的权限系统中的漏洞,在连接到互联网的机器中安装加密货币挖掘模块,这个漏洞意味着,如果与Argo Workflows配对,Kubernetese每个都可以用于挖掘门罗币。Intezer表示他们已经确定了受感染节点和其他易受此攻击的节点。 (news.bitcoin)[2021/7/26 1:16:25]
https://www.chain1024.com/app/108
研究人员发现以太坊钱包Argent出现高危漏洞:网络安全公司OpenZeppelin研究人员发文称,发现以太坊钱包Argent上出现高危漏洞。漏洞可使攻击者接管用户钱包,特别是那些没有激活“守护”功能的用户。与此同时,文章称,Argent团队已经修复了这个漏洞,并已联系受影响的用户。(The Block )[2020/6/20]
案例介绍
项目背景
在传统财政投资评审流程中,线下流转档案成果封存,归档项目编制口径不统一,面临着项目建设周期长,评审结果数据沉淀度偏低,评审工作相对独立等挑战。
慢雾:警惕ETH新型假充值,已发现在野ETH假充值攻击:经慢雾安全团队监测,已发现存在ETH假充值对交易所攻击的在野利用,慢雾安全团队决定公开修复方案,请交易所或钱包及时排查ETH入账逻辑,必要时联系慢雾安全团队进行检测,防止资金丢失。建议如没有把握成功修复可先临时暂停来自合约地址的充值请求。再进行如下修复操作:1、针对合约ETH充值时,需要判断内联交易中是否有revert的交易,如果存在revert的交易,则拒绝入账。2、采用人工入账的方式处理合约入账,确认充值地址到账后才进行人工入账。同时需要注意,类以太坊的公链币种也可能存在类似的风险。[2020/5/23]
案例详情
财政投资评审区块链系统充分利用区块链分布式协同、数据可信安全共享等特性,对传统财政投资流程中的数据共享和业务监督进行了全面优化,实现了不见面评审、透明评审和科学评审,创新评审模式,提高评审效率。实现了调阅复核便捷、横向比对方便、纵向分析透彻的安全高效新模式,为高效评审数据资产,合理进行财政投资规划打下坚实基础(系统架构见图1)。
图1 财政投资评审区块链系统架构
案例效果
项目落地首年涉及财政投资评审项目预计为100个,3至5年内将达到每年200个 。系统服务约200个各类机构 ,每年辅助完成评审约700项,涵盖系统用户约2000个。最终实现规范财政投资评审行为、加强财政资金管理、提高财政资金使用效益的目标,助力打造“雄安服务”名片。
应用总结
财政投资评审区块链系统通过规划智能财政投资评审应用体系,推动评审管理持续健康发展。该系统创新评审工作管理机制、提升智能评审能力,实现评审工作信息化、数字化、智能化从无到有的飞跃。
应用价值
财政投资评审区块链系统具备三大优势:
系统优势一:不见面评审
将评审中心、评审机构、建设单位三方业务流程线上化,各流程节点线上审批,明确评审环节责任人,提升评审效率。
系统优势二:透明审批
评审过程全流程留痕,评审过程记录可追溯不可篡改,为跟踪督办、绩效评分提供条件。
系统优势三:科学评审
通过价格库、指标库、过程库的积累,训练出准确度高的预警模型、决策模型、风险模型,实现财政项目的智能化评审。
点击“阅读原文”,前往区块链创新应用平台官网查阅案例详情。
上链证书
CERTIFICATE
(本案例已上链永久存证)
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。