比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Luna > Info

知道創宇區塊鏈安全實驗室受邀參加“2021 CCF中國區塊鏈技術大會”_加密貨幣

Author:

Time:1900/1/1 0:00:00

??2021年12月26-27日,由中國計算機學會主辦的“??2021CCF中國區塊鏈技術大會”在海南海口隆重舉辦。此次會議邀請來自政府部門、高等院校、金融機構等單位的區塊鏈領域專家學者及創業者,共同聚焦區塊鏈技術發展現狀與未來前景。大會共設置6場分論壇,覆蓋了區塊鏈與隱私計算、智能合約、技術安全、融合創新、人才培養、數字經濟等區塊鏈技術應用全領域。

“2021CCF中國區塊鏈技術大會”主會場

??知道創宇區塊鏈實驗室安全專家、實驗室安全技術研究負責人——極光受邀出席會議,并在智能合約領域進行《Solidity智能合約安全研究》報告。

加密交易平臺Tbit將于2023年5月31日停止運營:5月15日消息,加密貨幣合約交易和投資平臺Tbit發文宣布將于后期全面轉型Web3.0方向的基礎設施建設,現決定對Tbit的交易用戶進行清退。Tbit交易平臺將于2023年5月31日停止運營,平臺將在保證全球用戶資產安全的前提下完成交易業務的有序清退。用戶在Tbit的資產將得到100%兌付與提現。待清退完成后將永久關閉網站服務。

Tbit平臺將于2023年5月16日下午3點關閉全網注冊。將于2023年5月19日下午3點關閉全網現貨交易及合約交易等交易類服務。平臺將保留在線客服至2023年5月31日。[2023/5/15 15:04:05]

《Solidity智能合約安全研究》報告

慢霧:LendHub疑似被攻擊損失近600萬美金,1100枚ETH已轉移到Tornado Cash:金色財經報道,據慢霧區情報,HECO生態跨鏈借貸平臺LendHub疑似被攻擊,主要黑客獲利地址為0x9d01..ab03。黑客于1月12日從Tornado.Cash接收100ETH后,將部分資金跨鏈到Heco鏈展開攻擊后獲利,后使用多個平臺(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨鏈或兌換被盜資金。截至目前,黑客已分11筆共轉1,100ETH到Tornado.Cash。被攻擊的具體原因尚待分析,慢霧安全團隊將持續跟進此事件。[2023/1/13 11:10:43]

??報告內容涵蓋五個部分:智能合約的起源發展、功能原理、實際應用、安全漏洞、安全防御。除了對智能合約的起源、發展以及智能合約安全原理攻防進行詳細介紹外,尤其強調了智能合約的安全漏洞與安全防御部分。

美聯儲可能改變加息態度或至加密市場反彈:金色財經報道,據Cointelegraph分析,三個原因導致今日加密貨幣市場反彈,包括:1、美聯儲可能會改變對加息的態度,雖然 11 月的 FOMC 會議仍普遍預計將加息 0.75%,但之后可能在 2023 年完全逆轉;2、比特幣波動率創下歷史新低,數據顯示比特幣的波動性甚至低于一些主要的法定貨幣,使得 BTC 看起來更像是一種穩定幣而不是風險資產;3、美元開啟新篇章,在今年不斷升值后,美元后續可能出現疲軟跡象。美元指數 (DXY) 觸及2002 年以來的最高水平后面臨壓力,如果 DXY 下跌,比特幣和其他加密貨幣有可能會回歸。[2022/10/27 11:46:19]

??以下是區塊鏈智能合約安全攻防中幾個最常見的經典案例,極光從攻擊者角度為大家重點講解并提出相關防范建議,希望借此能讓用戶更加了解安全漏洞的危害,能為開發者開發安全的區塊鏈智能合約協議提供幫助。

西班牙航空公司Vueling將接受加密貨幣支付:金色財經消息,西班牙航空公司Vueling將接受加密貨幣支付,Vueling正在與加密貨幣支付提供商BitPay和全球支付解決方案提供商UATP合作,以在2023年初之前接受加密貨幣支付。[2022/6/19 4:37:43]

??一、整型溢出漏洞。不管是在傳統安全中還是在區塊鏈安全中,溢出一般都被當做黑客攻擊操作系統的手段,但由于區塊鏈資產的特殊性,黑客的目標不再只是盯著操作系統,而是更多的瞄準構建區塊鏈生態活力的智能合約上。在面對整型溢出時,可以通過進行溢出檢查、使用SafeMath來處理算術邏輯或者是使用較高版本的solidity語言版本進行提前預防,規避整形溢出。

??二、重入攻擊漏洞。“重入漏洞”常被用于臭名昭著的DAO攻擊中,早在2016年就因為“TheDAO”攻擊事件而造成了以太坊的硬分叉。發生重入攻擊漏洞的條件通常有兩個:調用了不安全的外部合約、外部合約的函數調用早于狀態變量的修改。因此,開發者通常會使用其他轉賬函數:transfer()等、先修改狀態變量、使用互斥鎖、使用OpenZeppelin官方庫這幾種方法來避免重入攻擊。

??三、訪問控制缺陷。與以上兩種漏洞產生的方式不同,訪問控制缺陷一般是開發者在編寫Solidity智能合約時對某些判斷的定義不嚴謹或者筆誤從而引發某些敏感功能的訪問驗證被繞過導致的。這就要求開發者在編寫代碼時,嚴格控制訪問權限、檢查代碼正確性。

??四、拒絕服務攻擊。“拒絕服務攻擊”黑客攻擊是最常見的手段之一,簡單的來說就是黑客通過對智能合約產生干擾使用戶所需要的服務請求無法被系統處理。因此在開發合約時,應加入函數執行異常的處理機制,以符合代碼邏輯全面性、縝密性的要求,從而在源頭上避免拒絕服務攻擊發生的可能性。

??目前中國區塊鏈區塊鏈市場高速增長、區塊鏈技術日益成熟,區塊鏈領域呈現出技術創新成果不斷涌現、自主研發不斷加強、核心技術發展迅速、基礎平臺和標準規范逐步健全的局面。區塊鏈技術因其自帶去中心化,無需第三方權威,依靠代碼實現信任的技術特性,與智能合約做到完美互補,甚至智能合約被認為是區塊鏈的特性之一,因此智能合約安全與區塊鏈技術安全息息相關。

??在區塊鏈技術高速發展的同時,區塊鏈技術安全問題不容忽視。作為持續深耕區塊鏈安全領域的安全公司,知道創宇區塊鏈安全實驗室從2011年接觸區塊鏈技術開始,11年來一直致力于區塊鏈安全領域的研究與探索,致力與為用戶提供全方面的安全守護,在區塊鏈安全領域和智能合約領域積累了豐富的實戰經驗。希望通過這次報告能為用戶和開發者了解區塊鏈、智能合約安全等提供一些幫助,更希望能用這樣的方式為守護區塊鏈安全生態盡一份力。

創宇在大會現場的展臺

活動現場交流

??我們相信,通過強大、公平、透明和安全的區塊鏈智能合約協議,可以為更多地方、更多區塊鏈用戶提供支持;相信隨著時間的推移,就像現在互聯網+一樣,到時會涌現出更多的智能合約+的場景出現。我們也將不懈努力繼續前行,持續深耕區塊鏈安全領域,讓區塊鏈世界更好更安全。

來源:金色財經

Tags:區塊鏈加密貨幣BITTBI區塊鏈技術通俗講解簡書加密貨幣存在的意義bitvenus騙局creditbit

Luna
第2屆世界元宇宙大會暨NFT合規論壇在元宇宙與深圳高交會成功同步召開_DEA

第2屆世界元宇宙大會暨NFT合規論壇在元宇宙與深圳高交會成功同步召開第2屆世界元宇宙大會暨NFT合規論壇即將在元宇宙與深圳高交會成功同步召開.

1900/1/1 0:00:00
金色Web3.0日報 | NFT谷歌搜索量首次超過加密貨幣_DEF

DeFi數據 1.DeFi代幣總市值:1513.92億美元DeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:56.

1900/1/1 0:00:00
StarLink X聯合GameFi生態于10日上線_AME

1、GameFi平臺介紹。??GameFi平臺將打造一個服務于區塊鏈游戲領域的綜合平臺,類似于區塊鏈領域的財經平臺。GameFi將提供資訊、快訊、鏈游評級、行業信息以及NFT商城等服務.

1900/1/1 0:00:00
焦點AMA回顧 | Happy panda項目介紹、優勢分析_HAPPY

12月30日晚上8點,由?Happypanda?發起,焦點區塊鏈主辦,行業深度對話訪談AMA在焦點社區拉開帷幕.

1900/1/1 0:00:00
可持續GameFi的最終形態:到底是玩還是要賺?_GAM

本文由BSC核心團隊的?AlvinKan?和?*LeeZhu*撰寫并發表,本文中的觀點并不代表其他作者及任何其他BSC核心團隊成員的看法.

1900/1/1 0:00:00
細數全球持有比特幣最多的十大上市公司_加密貨幣

很多年前,上市公司購買比特幣作為財務儲備的想法被認為是可笑的,比特幣被詬病太不穩定,太邊緣化,任何一個“正經嚴肅”的企業都無法接受.

1900/1/1 0:00:00
ads