以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 聚幣 > Info

FOMO:獨家 | 以太坊智能合約安全解析:那些智能合約獨有的風險屬性

Author:

Time:1900/1/1 0:00:00

智能合約的概念最早由知名學者NickSzabo在上世紀90年代提出。他在公開發表的多篇文章中提到了智能合約的概念,將其定義為:“一個智能合約是一套以數字形式定義的承諾,包括合約參與方可以在上面執行這些承諾的協議。”

這個概念提出后的很長一段時間里,它只停留在概念階段,并沒有在實際應用中產生實例。

為什么呢?

在我們看來這其中的關鍵點就在于既然它是一個“承諾”,那么如何保證這個“承諾”一定得到執行?如果合約的參與方不執行這份承諾,有什么辦法讓其承擔后果或強制其執行?

如果對一份合約規定的責任和義務僅僅只是用現實社會中的法律手段保障實施和執行,那這僅僅只相當于合約的數字化、信息化,它在本質上仍然是現實社會中的法律合約,只不過換了一種形式而已,所以這樣的“數字化合約”不能算“智能合約”。

獨家 | YAM上線僅一天鎖倉金額超5億美元:據DappBirds DeFi Data專題數據顯示,YAM上線僅一天鎖倉金額超5億美元,躋身DeFi項目總鎖倉量第四,DeFi中鎖定資產總價值達60.41億美元,較昨日上漲11.44%,其中Maker,Compound,Synthetix,YAM,Aave分別以14.40億美元,8.28億美元,7.25億美元,5.56億美元,5.43億美元位列前五名。[2020/8/13]

這個局面的徹底顛覆是在以太坊出現之后,以太坊的出現第一次讓“智能合約”得以實現,并且讓人們見識到了信息技術和加密技術如何完美地結合從而強制保證一份“數字合約”的執行和實施。

那么以太坊是如何讓智能合約從概念變為現實的,也就是說如何保證一份被數字化的合約得到嚴格、強制執行的呢?

獨家 | Bakkt期貨合約數據一覽:金色財經報道,Bakkt Volume Bot數據顯示,5月20日,Bakkt比特幣月度期貨合約單日交易額為2005萬美元,同比下降2%,未平倉合約量為977萬美元,同比下降4%。[2020/5/21]

這就要和以太坊的特性說起了。

相較于比特幣,以太坊最突出的特點就是它支持了“圖靈完備”的編程語言。所謂“圖靈完備”的編程語言用通俗的話說就是理論上只要人能夠用數學方式描述的邏輯如果都能用這種語言編寫出來,那么這種語言就是“圖靈完備”的編程語言。

如果把這種語言用于定義合同,那就成了只要一份合同能夠用這個編程語言描述出來,那這份合同就能用計算機來執行。

獨家 | 金色財經2月17日挖礦收益數據播報:金色財經報道,據印比特數據顯示,按照BTC參考價格68250元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:芯動T3+-57T(全新現貨9300元,293天回本)、神馬M20S-68T(全新現貨12600元,272天回本)、螞蟻S17Pro-56T(全新現貨12500元,336天回本)、阿瓦隆1066-50T(全新現貨6300元,235天回本)。[2020/2/17]

但僅僅只憑這一點編寫出的合約還遠不能算“智能合約”,為什么呢?因為傳統的計算機技術早就有了大量的編程語言能夠被用于編寫各種復雜邏輯的合同。那為什么傳統計算技術編寫出的這類合約不能算“智能合約”呢?因為這樣的合約在執行過程中完全可能因為受到各種干擾,而根本無法得到強制和一定執行。

獨家 | FoMo3D系列山寨合約出現爆發式增長均被檢測為高危Dapp:繼第三方評級機構RatingToken連續2日對FoMo 3D合約進行報道后,今日又涌現出更多仿冒的智能合約,且大小資金盤相繼流入到該類仿冒Dapp中。

RatingToken.net網站監控到,AirDropMe 、F3D Plus、FoMo Now和FoMo Lightning等新合約均為FoMo 3D的“修改版”。這些仿冒智能合約不僅代碼抄襲(僅分別將FoMo 3D合約代碼中的倒計時更改為3分鐘、10分鐘不等),連網站源碼也像素級拷貝,因此同樣不可避免地存在各類高風險漏洞。例如風險榜排名第一的AirDropMe.io網站的智能合約得分僅為2.0分(滿分5.0分),共存在18個漏洞,合約內資金存在重大安全隱患。RatingToken提醒Dapp玩家,一定要遠離該類存在重大安全漏洞合約的龐氏騙局游戲。[2018/7/23]

而基于以太坊的智能合約就不同,它相比傳統計算技術除了能支持理論上任意的編程邏輯,還有一個傳統計算技術無法比擬的特點:它的執行過程在現實世界中幾乎難以被中斷、難以被干擾,也就是說一旦以太坊開始運行一個合約,只要這個合約的條款還沒有執行完,任何外界因素都很難干擾、阻斷它的執行和實施。?

這個特點曾被V神比喻為“永不停歇的世界計算機”-----以太坊這臺“電腦”幾乎永遠不會宕機,甚至在未來V神規劃的以太坊2.0中,它更是強大到能抵抗第三次世界大戰。

此外,智能合約還有一個特點,那就是一旦一個合約被部署到以太坊,它就無法撤回,無法更改。這和傳統信息技術中,我們一旦發現一個系統有問題可以將它下線,將它撤回有著根本的區別。

因為這些特性,在以太坊上運行的任何合約就在技術上第一次實現了“無法篡改”、“強制執行”、“無法干擾”,智能合約就這樣神奇的落地了。

然而“成也蕭何、敗也蕭何”,當我們享受智能合約強制執行的特點給我們帶來的顛覆性變革時,它的負面作用也同時顯現:這就是當一個合約在以太坊上部署并且運行后,一旦合約本身出現漏洞,這個漏洞給合約參與方帶來的損失也將無法挽回、無法阻擋。我們有時甚至只能眼睜睜地看著它的漏洞被引爆,我們的數字資產被吞噬,而無能為力。

那如何才能防止這樣的慘劇發生呢?除了進行常規的測試之外,在這個領域還誕生了一個獨特的行業----智能合約審計。智能合約的審計最關鍵的作用就是盡量在合約被部署到以太坊上之前,檢查出它的漏洞,發現它的隱患,盡量讓一份高質量、安全的合約被用戶使用。

對智能合約的審計將是這個行業永遠的剛需,也是行業進步的強大助推力,更是靈蹤安全為之奮斗的目標。

作者:

靈蹤安全CEO譚粵飛

美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事。個人擁有4項區塊鏈相關專利、3本出版著作。

關于靈蹤安全:

靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

Tags:以太坊FOMFOMO區塊鏈以太坊幣k線圖FOMPFOMOETH區塊鏈技術通俗講解舉例

聚幣
比特幣:比特幣的真實價格:加密挖礦是否在消耗我們的地球?

2017年底,比特幣網絡的能源消耗引起了波瀾。甚至主流新聞機構都在報道,它的用電量比整個愛爾蘭國家的用電量還多。當時,該網絡每年消耗的電量估計超過30兆瓦時.

1900/1/1 0:00:00
BTC:共為創新大會圓桌 | 試問:NFT究竟價值幾何

金色財經現場報道,4月10日,由金色財經主辦,波場TRON總冠名,HBTC、SumSwap、SubGame首席合作企業的“2021共為·創新大會”在上海舉辦.

1900/1/1 0:00:00
PUN:BKEX Global 關于上線PUNDIX(Pundi X)并開放充值功能的公告

尊敬的用戶:????????BKEXGlobal即將上線PUNDIX,詳情如下:上線交易對:PUNDIX/USDT??幣種類型:ERC20??充值功能開放時間:已開放??交易功能開放時間:202.

1900/1/1 0:00:00
COI:PCX、BSPAY、MANY、ETNA、DEC活動獎勵發放公告

尊敬的用戶: 幣虎交易平臺的關于“PCX、BSPAY、MANY、ETNA、DEC”的活動已結束,活動獎勵已發放至用戶賬戶,請所有符合活動條件的用戶在--中查詢分發結果.

1900/1/1 0:00:00
DEF:DEK(DekBox)

項目簡介: DEK是由全球DeFi社區開發者共同打造的首個聚合收益DeFi生態平臺,目前已完成BSC生態鏈和OKExChain生態鏈的鏈上部署.

1900/1/1 0:00:00
HTT:四月IDO第二彈,11個熱門項目你看好誰?

作者|秦曉峰 編輯|郝方舟 出品|Odaily星球日報Odaily星球日報的熱門IDO項目系列文章,近期再次“喜提”熱情讀者的私信催更.

1900/1/1 0:00:00
ads