比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

智能合約審計是區塊鏈行業安全運作的清道夫_SHI

Author:

Time:1900/1/1 0:00:00

圈內一天,圈外一年。隨著區塊鏈平臺及各種應用的落地,智能合約(Smart Contract)涉及的金額呈指數級增長。一直以來,智能合約的安全問題都是投資者和開發者共同關注的焦點。據報道,僅在2020年,在122起區塊鏈黑客攻擊事件中,已經導致了38億美金的的損失。

智能合約是一種旨在以信息化方式傳播、驗證或執行合同的計算機協議,允許在沒有第三方的情況下進行可信交易,這些交易可追蹤且不可逆轉。智能合約做為電子合約、去中心化仲裁和合約間交互的一個結合,會產生大量的資金往來。如果出現重大漏洞,資產損失將不可避免,甚至項目會就此徹底失去用戶信任。因此,DApp需要更嚴謹的測試和審計。

高盛已向美國專利局申請一項專注于智能合約的專利:金色財經報道,高盛最近向美國專利局申請了一項專利,提議將區塊鏈技術與其結算機制整合在一起。該專利文件于3月14日提交,專利號為US 11,605,143 2B,概述了該銀行使用區塊鏈技術的技術和計算需求。該專利專注于智能合約的技術方面,可應用于各種金融工具,如部分準備金銀行、保險、債券、證券化產品和保證金貸款。

高盛的這一舉措是其區塊鏈推廣的一部分,數字資產團隊全球負責人Mathew McDermott在最近接受采訪時表達了對區塊鏈應用程序的強烈支持。該銀行的私人代幣化平臺GS DAP也被香港用于銷售價值1.02億美元的數字綠色債券,成功地將結算時間從5天縮短至1天。[2023/3/15 13:05:08]

形式化驗證是指用數學方法去證明系統無 Bug 。在以前更多見于硬件設計領域。因為硬件設計周期長,一旦生產出來就很難改動。如果直接用一臺機器去做各種試驗,成本是很高的。但是如果用數學去構建一臺虛擬機去驗證,可以做到論證充分,同時又沒有太高的成本。這個過程叫做數學論證建模,也就是我們說的形式化驗證。我們最近研究了一些保護我們智能合約的專業機構與項目:

動態 | 以太坊AirDrop薅羊毛攻擊再現 數十個智能合約被攻擊:今天下午13:19,PeckShield安全盾風控平臺監測到0x84ec開頭的以太坊賬號先后對FOMO Lightning、MC2 COSMOS等29個游戲、Token合約進行了AirDrop空投攻擊,以薅羊毛的方式持續獲利。PeckShield安全人員分析發現,該攻擊者于今天中午13:19創建了0x42fe開頭的控制合約,又通過該合約先后針對每個目標游戲創建部署了相應的攻擊合約,進而成功實施攻擊。此種攻擊在去年FOMO3D類現象級游戲火爆時,就已被PeckShield披露并命名,今天發生的連續攻擊行為表明,攻擊者一直在尋找潛在目標并進行攻擊嘗試,PeckShield團隊提醒各項目開發者提起重視并及時修復漏洞,避免造成不必要的數字資產損失。[2019/3/12]

新一代安全高速主鏈項批露將支持JavaScript開發智能合約:上周獲得李笑來硬幣資本投資的新一代安全高速主鏈項目EON今日進一步披露其特性,表示支持JavaScript開發智能合約。c++開發需要有一定門檻,而且使用上也容易出錯,相比之下,JavaScript就更平易,準確。EON支持javascript意味著很多以太坊的智能合約開發者,web開發者也能參與進來。針對最近區塊鏈公司頻發的各種隱患,漏洞問題,EON表示,因為有前360首席科學家、美國北卡州立大學終身教授蔣旭憲博士領銜的區塊鏈安全團隊PeckShield(派盾科技)保駕護航。[2018/6/12]

智能合約審計項目/公司一覽

軟件避免出bug的方法是測試,測試代碼中其實會模擬一些輸入和輸出情況來保證邏輯通順。如今DeFi正在飛速發展,相比之下,形式化驗證就是加強化測試,用數學論證,保證邏輯通暢。在區塊鏈領域,代碼即法律,代碼控制著我們的數字身份,控制著我們智能合約中的資金。但是智能合約要避免被黑客攻擊,其安全審計又是如何進行的呢?

如今,區塊鏈雖然仍處于早期,但其快速的發展,已經引起了越來越多的社會關注,黑客是其中一個群體。為了避免黑客事件的發生,交易所、錢包、項目方等都在智能合約安全上加大投入。圍繞著智能合約安全的周邊生態建設也成為投資熱點。與此同時,開發人員也開始了對智能合約程序邏輯無誤的探索,從源頭改進形式化驗證的核心,即提升數學邏輯的準確性,以求建立更為高效的區塊鏈基礎。目前OCaml、Haskell、?ternity等數學模型論證函數式編程語言已逐漸應用于區塊鏈世界,使一些分布式分類賬協議和智能合約很大程度上獲得可擴展性、穩定性和容錯性。在我們看來,數學邏輯論證是就是守衛DeFi或是整個區塊鏈行業安全運作的清道夫,未來隨著區塊鏈加密行業的逐步發展和完善,數學邏輯論證將或成為其中關鍵。(本文部分觀點摘自知乎)

Tags:區塊鏈ELDSHIELDSHI區塊鏈dapp開發All Coins Yield CapitalShield BSC Tokenshibarmy幣總量多少

芝麻開門交易所下載
金色趨勢丨以史鑒今 BTC見趨勢頂還遠_USD

上圖為BTC2010-2020目前長期周線走勢,副圖指標是對應長期RSI走勢曲線,研究可以看出,在BTC歷史上前三輪牛市中,2011年、2013年和2017年三次牛市,每一輪牛市.

1900/1/1 0:00:00
YFI創始人還有4個新產品要發?我們不妨猜一猜_SWAP

4月17日,Yearn.Finance(YFI)的創始人Andre Cronje發布Medium文章表示,這個市場(過分)獎勵了這些騙子和抄襲者.

1900/1/1 0:00:00
金色觀察丨穩定幣不穩定?投資者拋售FEI的背后故事_UNI

金色財經 區塊鏈4月16日訊 得到多家主流風險投資方支持的穩定幣項目Fei Protocol希望構建與美元1:1錨定的穩定幣,打造一個穩定幣協議,該協議將直接使用其代幣購買資產.

1900/1/1 0:00:00
數字貨幣“記賬規則”體系的四大原則_數字貨幣

當前,貨幣形態出現了數字化的趨向,它并非發生在企業端,亦非發生在銀行端,而是發生在個人端。數字社區個人賬戶體系的建立,使得個人間的數字支付成為可能.

1900/1/1 0:00:00
Ampleforth創始人:為什么我們要發行治理代幣FORTH_AMP

為什么是FORTH? 為什么是現在?今日,算法穩定幣項目Ampleforth正式空投其治理代幣FORTH,超過7萬地址獲得其空投,平均每個地址空投代幣價值超過7000美元.

1900/1/1 0:00:00
第九城市:昔日游戲巨頭折戟 區塊鏈能否成“救命稻草”?_數字貨幣

4月8日,第九城市(Nasdaq:NCTY,以下簡稱「九城」)宣布,通過發行ADS及認股權證獲得1.438億美元融資,并表示此次增發獲得的資金將用于公司在區塊鏈行業的布局.

1900/1/1 0:00:00
ads