以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > XLM > Info

MOVE:淺論國內數字藏品的技術安全問題

Author:

Time:1900/1/1 0:00:00

文:袁立威

編者按

海外NFT自從2021年火爆出圈以來,受到市場的廣泛關注和討論。然而,海外市場的NFT的產品邏輯與國內的數字藏品并不完全一樣。數字藏品作為一種區塊鏈新應用,如何從技術上保證其安全性是眾多玩家都十分關心的問題。本文是螞蟻鏈高級技術專家袁立威在來咖智庫“數字藏品&NFT火熱之下的冷思考”研討會上的觀點分享。

在互聯網領域,安全的問題是永恒的話題。即便是已經非常成熟的Windows操作系統,仍舊需要不斷地打安全補丁。在我看來,安全的實質就是攻防雙方的不斷演進。所謂道高一尺魔高一丈,攻防兩方其實是互為強弱的關系,沒有絕對的安全,也沒有絕對的不安全。

Coinbase首席法務官:SEC有7天的時間做出回應:金色財經報道,Coinbase首席法務官paulgrewal.eth發推表示,第三巡回法院對今天 Coinbase 的強制執行令發布了短期命令。法院注意到 SEC 今天早上提起的訴訟,并詢問 SEC 這是否意味著已決定拒絕Coinbase未決定的規則制定申請。 SEC 還有7天的時間做出回應。[2023/6/8 21:23:18]

而螞蟻鏈對安全問題一直都非常重視。無論是智能合約的安全性、新編程范式的采用和對聯盟鏈的基礎要求上來講,我們都一直在尋求安全性的更強保證。

Wintermute通過Clearpool借款約240萬枚USDC:9月28日消息,據PeckShield監測顯示,加密貨幣做市商Wintermute通過去中心化借貸市場Clearpool借款約240萬枚USDC,目前Wintermute對Clearpool的債務欠款約為1300萬美元。

此前報道,Wintermute于9月20日在DeFi黑客攻擊中損失1.6億美元。9月21日,鏈上數據顯示,Wintermute對幾個交易對手的DeFi債務超過2億美元。[2022/9/28 5:58:52]

第一點,關于智能合約。鯨探是基于智能合約開發的,在智能合約的安全性上,目前業內會有一些積累。眾所周知,現在國內外有一些可以進行智能合約審計的公司,它們會審計從最早區塊鏈到現在幾十種比較常見的漏洞,最基本的例如像整數的溢出或重入問題,等等。

Kraken已上線ADX代幣:6月10日消息,Kraken已上線ADX代幣,現已開放交易。據悉,ADX是Ambire AdEx平臺的原生代幣。[2022/6/10 23:06:01]

螞蟻鏈的智能合約在參考這些漏洞的同時,內部還有一個專門的安全團隊做智能合約的安全審計。這個團隊會在產品在上線前將所有的合約都去做卡點。至少在螞蟻鏈內部團隊的審計報告里面,沒有任何安全漏洞的情況下產品才會上線。

第二點,關于線性語義。今天國內大家都在談論數字藏品,怎么能夠更好的保證其安全性?除了在智能合約審計這方面下功夫,螞蟻鏈還可以有一個更強的保證,我們借鑒了一種新的編程范式“Move”。

哥倫比亞足球巨星James Rodríguez與ZKSpace合作推出NFT:金色財經消息,哥倫比亞足球巨星James Rodríguez宣布與ZKSpace合作推出紀念版NFT系列《Zurda》,據介紹,該系列NFT共計1500份,其中包含Rodríguez跨越三大洲的杰出職業生涯的關鍵亮點。(news.bitcoin)[2022/6/2 3:58:38]

何為“Move”?如果大家關注這個行業,應該知道在2018年,Facebook的扎克博格提出的Libra計劃,其中Libra鏈的白皮書,率先提及了一種智能合約的編程語言“Move”。那“Move”所代表的線性語義是什么意思?聽上去很技術,但概念不難理解,通過一個簡單的例子就可以說明。

例如,支付寶做A與B之間的余額轉賬,A減少100元,B增加100元。假如A給B轉賬,網上需要對賬。有時候就會出現B這邊可能沒有加,或者加錯了(如加了兩次)的情況——B加了A的100元轉賬,第一次加成功了,返回給A的接口沒有收到,系統又調取了一次,導致B加了200元。早期的交易系統里面這種問題很常見,就需要通過對賬來解決。后來,因為各種基礎的組件和交易的機制越來越完善,這些常見的問題就少了,但是本質上還是需要對賬的。

而“Move”則是提供了一種新的編程范式。仍舊以A轉賬100元給B為例。在“Move”的語義之下,這100元錢不是A減少或者B增加,而是A這100元“Move”給B,所以定為一種叫做專門“移動”的語義,這就保證了A的100元,要么“移動”給了B,要么沒有移動,從而避免出現A減100元,B沒有加或者B加了兩次100元的情況。我們在設計鯨探的時候,就借鑒了這種線性語義,所以螞蟻鏈上數字藏品并不是走傳統的加減的運算邏輯,而是“Move”語義。這樣就保證了產品不會因為一些特別的情況出現“消失”或者“多增”。這個特點是我們目前在安全上面做得比較強的點。

第三點,就是關于聯盟鏈。相比公鏈,聯盟鏈的安全性更有保障。公鏈具有隨便加入隨便訪問的特點,任何人發現它有漏洞就可以去攻擊。如果一個公鏈能活多年,最后都沒有大的漏洞被黑客發現,說明它的代碼安全系數是做得非常好的。而在聯盟鏈里,網絡準入需要有認證,例如現在是基于CA證書的認證。如果沒有我們授權節點的證書,就無法加入網絡。從這個層面來看,相當于擋掉了許多潛在的黑客,它根本就沒有機會進到網絡里面來。

總結來看,聯盟鏈其實是一個很大的防火墻,但是這一層并不能把它作為一個最終的保障,最終的保障還是說智能合約本身要安全。同時,前面談到的使用線性語義來保證資產的安全,如果是非資產邏輯上的一些東西,它還需要智能合約的審計來保證。

作者:袁立威?螞蟻鏈高級技術專家

Tags:MOVMOVEWINNFTmovez幣歸零LimoverseTWINnft幣最新消息及前景

XLM
CHA:紐約時報:朝鮮如何利用加密黑客來為巨大支出提供經費?

這個與世隔絕的國家繼續想方設法逃避制裁并在全球金融體系的邊緣創造收入。原文標題:《How North Korea Used Crypto to Hack Its Way Through the.

1900/1/1 0:00:00
區塊鏈:金色觀察 | 區塊鏈技術創新助推全球氣候行動

雙碳目標已在全球各國達成共識,脫碳革命成為趨勢。ESG理念逐步深入人心,利用區塊鏈技術的創新來幫助應對氣候變化成為重要趨勢.

1900/1/1 0:00:00
GAME:「十問十答」區塊鏈游戲的困局與展望

Web3.0游戲的經濟機制則與傳統游戲大相徑庭,我們建議游戲廠商在Web3游戲中構建三幣或四幣系統,但其經濟模型不能對傳統游戲進行簡單直接地“復制粘貼”,否則只能是失敗的.

1900/1/1 0:00:00
Aptos:「新新公鏈」戰火再起?搶先盤點 Aptos 生態

公鏈項目 Aptos 于 7 月 12 日開啟了激勵測試網 2,距離激勵測試網 1 僅過去幾個星期,激勵測試網 2 的官方統計數據還沒有出來.

1900/1/1 0:00:00
區塊鏈:金色觀察 | 熊市漫漫 唯有HODLer才能笑到最后

隨著2022年上半年的結束,比特幣已經鎖定了歷史上最差的月度價格表現之一。在過去的30天里,價格下跌了37.9%,僅次于2011年的熊市,成為歷史上最糟糕的月份之一.

1900/1/1 0:00:00
DEF:兩年前的DeFi弄潮兒 龍頭、藍籌們怎么樣了?

距離Defi Summer轉眼已經過去2個年頭了~Defi經歷了2年多的發展,誕生了無數創新性項目,去年的牛市更是掀起了以OHM為代表的Defi2.0盛宴,便眼見他起高樓,眼見他宴賓客.

1900/1/1 0:00:00
ads