www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] “每個(gè)人都可能是被黑客攻擊的目標(biāo)。我們需要保持警惕?!? 這是以太坊底層安全專家Martin Swende,在Devcon3論壇上做關(guān)于智能合約安全的演講時(shí)所說的。關(guān)于這點(diǎn),他已經(jīng)見證了以

“每個(gè)人都可能是被黑客攻擊的目標(biāo)。我們需要保持警惕?!?/p>

這是以太坊底層安全專家Martin Swende,在Devcon3論壇上做關(guān)于智能合約安全的演講時(shí)所說的。關(guān)于這點(diǎn),他已經(jīng)見證了以太坊區(qū)塊鏈上的各種不同攻擊,同時(shí)他也希望社區(qū)成員能知道現(xiàn)在所存在的問題。

比如DAO攻擊,在這次事件中以太坊區(qū)塊鏈上幾百萬美元的資金被盜了,就是由于智能合約的漏洞。有段時(shí)間由于不知名的攻擊,以太坊轉(zhuǎn)賬的時(shí)間變慢了,這件事就發(fā)生在Swende在以太坊工作的前幾天。幾個(gè)月后,以太坊錢包Parity在被黑客侵入后,損失了3千萬美元。而且這還沒有提到比特幣相關(guān)的黑客事件。

研發(fā)人員指出,以太坊作為一次技術(shù)革命,還有很多的問題需要解決,這也是為什么要在這樣的頂尖區(qū)塊鏈論壇,第二天就需要和代碼開發(fā)者還有學(xué)術(shù)專家一起著重強(qiáng)調(diào)工具安全的重要性,這樣做有助于智能合約在安全方面有很大的進(jìn)步。盡管現(xiàn)在有很多的代碼攻擊,研發(fā)人員對(duì)于智能合約安全問題仍然保持樂觀態(tài)度。

RSK實(shí)驗(yàn)室的首席科學(xué)家和區(qū)塊鏈安全顧問Sergio Demian Lerner告訴CoinDesk說:“在安全方面,整個(gè)以太坊生態(tài)系統(tǒng)正在日趨成熟?!?/p> 正確的工具

以太坊有不同的部分都需要安全認(rèn)證,但是在Devcon會(huì)議的第二天就將重點(diǎn)放在智能合約上,因?yàn)榇蠖鄶?shù)情況下智能合約的漏洞是資金失竊的根源。

ManuelAráoz,區(qū)塊鏈安全公司Zeppelin的首席技術(shù)官,把2016年稱為是以太坊安全的 “黑暗歲月” ,和所有人一樣,他發(fā)現(xiàn)以太坊的安全問題需要得到重視。

如果以太坊區(qū)塊鏈上存在重大漏洞,那么就肯定需要立即“升級(jí)”智能合約。和傳統(tǒng)的軟件代碼不同,如果在智能合約代碼中發(fā)現(xiàn)漏洞,而且在攥寫代碼的時(shí)候沒有考慮到安全防護(hù)措施,那么對(duì)于開發(fā)者來說是不可能在出現(xiàn)問題后立即更新代碼的。

針對(duì)此情況,Aroz和他在Zeppelin的團(tuán)隊(duì)在開發(fā)一個(gè)工具,并啟動(dòng)一項(xiàng)新的OS項(xiàng)目,來使得即使更改正在運(yùn)行的區(qū)塊鏈代碼變得更加方便。

“如果區(qū)塊鏈中存在代碼缺陷或者需要升級(jí)程序,我們可以使用這項(xiàng)工具,其有利于解決代碼書寫中遇到的問題?!?/p>

如果這還沒有完全解決代碼漏洞,該項(xiàng)目還會(huì)提供一個(gè)新的工具。這些方案很受以太坊系統(tǒng)開發(fā)者的認(rèn)可,因?yàn)樗鼈兒艽蟪潭壬咸岣吡艘蕴坏陌踩浴?/p>

Securify項(xiàng)目被稱為“一鍵式安全審查工具”,給開發(fā)人員提供了一個(gè)簡易的界面來寫入智能合約代碼,同時(shí)檢查其中的漏洞。在這個(gè)會(huì)議上,蘇黎世聯(lián)邦理工大學(xué)軟件可靠性實(shí)驗(yàn)室研究員QuenTIn Hibon說Securify是以太坊強(qiáng)大的安全保障。就像Lerner所說,所有事情的發(fā)展都保持在正確的方向上。

以太坊虛擬設(shè)備的安全性上已經(jīng)被大大提升了,現(xiàn)在已經(jīng)增添了正規(guī)的驗(yàn)證方法,并且使用數(shù)學(xué)驗(yàn)證來檢測智能合約是否能正常工作。以太坊主要的智能合約語言,Solidity已經(jīng)非常成熟了,所以現(xiàn)在很多的錯(cuò)誤在Solidity上就被糾正了。

人無遠(yuǎn)慮,必有近憂

這并不是說以后智能合約就沒有問題存在了。幾乎在每個(gè)以太坊安全會(huì)議上,都在強(qiáng)烈呼吁大家要做行動(dòng)派,全球第二大市值的數(shù)字貨幣以太坊正在面臨這一系列的問題。

RSK實(shí)驗(yàn)室的Lerner,就提到他在業(yè)余時(shí)間有參加ICO智能合約的工作,發(fā)現(xiàn)了很多明顯的錯(cuò)誤。事實(shí)上現(xiàn)在的代幣項(xiàng)目方很需要安全專家來審查他們的智能合約代碼是否足夠安全。一些大學(xué)的研究人員正在嘗試一項(xiàng)激勵(lì)活動(dòng),鼓勵(lì)黑客像項(xiàng)目方匯報(bào)漏洞而不是為自己謀利。

Hydra擬出了大致的代碼漏洞獎(jiǎng)勵(lì)模式:給黑客提供的獎(jiǎng)勵(lì)高于去入侵客戶所獲得的受益。但是很多這樣的項(xiàng)目還處在初期階段,以太坊和其他的加密貨幣,現(xiàn)在仍然是黑客的天堂?!昂诳偷挠^念也在逐漸改變。僵尸網(wǎng)絡(luò)和拒絕服務(wù)攻擊是黑客主要的受益來源,但是這個(gè)變得越來越難能完成?!?/p>

區(qū)塊鏈開發(fā)者還面臨很多新的風(fēng)險(xiǎn),需要時(shí)刻做好準(zhǔn)備。最重要的就是有警覺心,不要相信任何人。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動(dòng)力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉