木星链 木星链
Ctrl+D收藏木星链
首页 > 世界币 > 正文

FORT:智能合约安全实时监控项目 ——Forta 首发Coinbase

作者:

时间:1900/1/1 0:00:00

由OpenZeppelin孵化的智能合约安全实时监控项目FortaNetwork已开放FORT空投申领。此外,Coinbase也宣布将上线FORT,这算是首发Coinbase的项目了。

智能合约漏洞一直是加密生态系统中最关注的问题之一,当然,这个问题在DeFi行业内也饱受批评。去年,PolyNetwork成为头条新闻,包括今年的OP被盗事件频繁出现,因为在一次自称为「白帽」黑客的智能合约攻击中,该协议有超过6亿美元的资产被盗,这表明加密行业需要围绕智能合约探索更严格的安全实践。

许多智能合约的安全工作重心都放在了「部署前审计」上,依靠经验丰富的安全研究人员在部署前确定智能合约中需要解决的关键漏洞。但不幸的是,这种方法无法准确捕捉到合约部署之后出现的潜在漏洞,这些漏洞可能被恶意行为者发现,继而威胁数百万DeFi用户的资金安全。

而今天首发Coinbase的Forta?是由?OpenZeppelin孵化的一个全新加密项目,可以帮助开发者在智能合约的实时执行过程中更好地识别漏洞。

知情人士:美国或将达成一项关于稳定币的全面框架协议:金色财经报道,美国众议院金融服务委员会的多数民主党人反对一项法案,该法案将指示监管机构为数字资产从证券过渡到商品提供明确的路径,以及美国加密货币监管的其他重大变化。民主党领袖、众议员Maxine Waters表示,该法案对加密行业过于友好,他们对共和党人决定推进一项大规模市场结构法案以改写美国的投资者保护法案感到失望。由于民主党以微弱优势控制参议院,民主党的反对使市场法案在本届国会成为法律的道路变得复杂。如果党内大多数成员反对,拜登不太可能将一项法案签署为法律。

不过,Waters和众议院金融服务委员会主席Patrick McHenry乐观地认为,稳定币法案或是可行的,正在进行的最后一刻谈判可能会就稳定币立法与市场法案达成更多协议,并将在周四进行委员会投票。[2023/7/27 16:01:01]

Forta的目标是实时检测DeFi、NFT、治理、桥梁和其他Web3系统上的威胁和异常。通过为用户提供有关其系统安全性和稳定性的及时和有用的信息,他们有机会做出反应并采取行动,防止或最大限度地减少损失和其他异常情况。

Forta有两个关键组成部分:

Agent,它是扫描区块链交易是否存在威胁、异常和其他风险的脚本,任何人都可以编写Agent来监控智能合约或交易,随着Agent编写者社区规模不断扩大,能够有效解决不断发展的智能合约生态系统中的潜在漏洞。

今年至今稳定币市值已缩水73亿美元:金色财经报道,从今年年初开始,加密货币市值飙升了41.77%,目前市值达到1.17万亿美元。然而,在这种增长中,稳定币经济在140天内遭受了73亿美元的巨额损失。存档记录显示,1月6日,稳定币经济的估值为1381.2亿美元,但截至今天,已缩减至1307.9亿美元.值得注意的是,在过去四个月中,许多稳定币项目经历了大幅赎回,仅USDC就损失了超过140亿美元。同样,自1月的第一周以来,BUSD遭受了超过110亿美元的赎回,而DAI面临着3.61亿美元的赎回。[2023/5/22 15:17:23]

Node是运行支持Layer1或Layer2区块链上Agent的服务器。当Agent检测到智能合约出现某些问题时,Node就会会发出一个警报,该警报会存储在IPFS中并记录在Polygon区块链上。

负面信号也有价值——知道检测机器人24/7全天候运行并且不会触发警报。Forta将为每个区块维护每个节点运行的检测机器人的自动记录。

Dave Ripley:加密货币未来将基于自我监管以及明确的监管标准:金色财经报道,即将接替首席执行官Jesse Powell作为Kraken的新首席执行官Dave Ripley表示,Kraken是自我托管的支持者,而加密货币的未来将基于自我监管和明确的监管标准。

Ripley表示,由于FTX的出现,中心化平台和监管机构之间的关系可能会改变。他说 FTX 创始人SBF与监管机构的密切联系不利于DeFi 和加密货币的理想化。[2022/11/24 8:02:57]

Web3运行时安全解决方案要想成功,就必须是无许可的。公共区块链的创新步伐令人筋疲力尽。每次部署新协议或合同时,都会引入新的风险向量。没有一家拥有集中解决方案的公司可以有效地应对这些不断变化的风险。适当激励利益相关者的分散的基于社区的方法是覆盖风险格局的最有效和最有效的方法。

截至目前,Forta已经部署了超过200个Agent来支持智能合约警报功能,例如出现异常高的?gas?费用、异常高的交易量、以及出现再入请求。现阶段,不少知名DeFi项目已经与Forta完成集成,旨在更好地监控各种安全、财务、运营和治理风险。此外,Forta社区在Discord上的服务器成员数量已经发展到超过10,000名。

Polygon联创回应14亿MATIC解锁:此次移动符合计划,Token已于一年前解锁:8月2日消息,据Etherscan区块浏览器,Polygon归属合约地址释放了1,386,609,632枚MATIC(约总供应量的13.87%)至Polygon基金会合约地址。

对此,Polygon联合创始人Sandeep表示,此次移动符合计划,Token已于一年前解锁,此次移动是质押活动与基金会金库计划。将于明天发布重大公告。[2022/8/2 2:53:01]

最终,通过实时检测漏洞,Forta可以为智能合约安全提供更完整的解决方案,帮助智能合约成为为最安全、最值得信赖的技术原语,进而实现Web3安全、去中心化愿景。

安全是一项持续努力的方向:

自2015年以太坊推出以来,智能合约已成为Web3技术的核心功能和特征。比特币向我们展示了完全去中心化公共账本是可行的,而以太坊则给我们带来了一种完全去中心化的计算模型——在去信任和透明度方面,至少现阶段而言,还没有其他计算模型能与以太坊相媲美。得益于智能合约,开发人员能够将自定义构建的应用程序部署到区块链上,为数百个用例提供支持,如今,这些用例已发展成为价值数十亿美元的生态系统,而且也成为当今大多数加密项目的核心,并推动了许多其他区块链快速增长,比如Solana、BinanceSmartChain和Polkadot等。

BlockFi正以10亿美元估值进行新一轮融资:金色财经报道,据知情人士透露,加密金融服务公司BlockFi 以10亿美元估值结束了新一轮融资,与之前的融资相比,此次融资将以更低的估值进行融资,新一轮融资将由风险投资公司 Bain Capital Ventures 牵头,DST 和 Valar 参投。

据报道,BlockFi 去年以超过 50 亿美元的估值筹集了资金,该公司由Zac Prince和Flori Marquez于2017年创立,旨在提供一种利用其加密资产借入资金的方式,并于2021年3月宣布以30亿美元的估值筹集3.5亿美元。[2022/6/7 4:07:09]

与此同时,新技术的出现不可避免地会带来新风险。去年,PolyNetwork成为头条新闻,因为在一次自称为「白帽」黑客的智能合约攻击中,该协议有超过6亿美元的资产被盗。在到今年的OP被盗,尽管黑客将资产全额归还,但这一事件表明加密行业需要围绕智能合约探索更严格的安全实践,同时在技术方面,下一代金融系统也需要更及时的攻击监控功能。智能合约漏洞一直是加密生态系统中最关注的问题之一,以至于「智能合约风险」已成为金融领域的一个术语,旨在描述合约执行中发生的错误和Bug,这些问题往往会带来数字资产风险,也会影响人们的投资决策。

Forta采用了什么解决方案?

值得注意的是,任何人都可以开发Agent并在Forta上运行它。Web3应用程序的高度可塑性和可组合性需要一种基于社区驱动的去中心化安全解决方案,因为没有一个参与者可以识别应用程序中的全部潜在漏洞。目前,已经有超过100名开发人员在Forta上创建并部署了Agent,如果你也有兴趣创建新Agent,不妨可以在此处查看Forta的软件开发包。

此外,Forta还发布了一些其他功能,旨在进一步增强实时安全性,包括:

FortaConnect:这是一个自助服务平台,使开发人员可以更轻松地使用MetaMask而不是命令行来发布和管理Agent。

FortaExplorer:这是一种帮助用户通过Slack通知、电子邮件更新等服务来浏览和订阅FortaAgent的警报工具。

PrivateAgents:该功能是一种带有混淆代码和用于谨慎漏洞监控加密警报功能的Agent,允许开发人员更加谨慎地监控威胁。

Forta项目完成了与智能合约操作平台OpenZeppelinDefender的集成,将使开发人员通过统一的用户界面更轻松地操作和监控智能合约安全。

那么在实践中怎么实行?

举个例子,让我们回到2021年8月黑客对PolyNetwork实施的攻击。

PolyNetwork是一个让用户能在不同的Layer1和?Layer2?区块链之间传输数字资产的协议,他们通过在发送链上锁定用户资产并在接收链上发行等量新资产来实现这一点。更具体地说,用户可以通过接收链上的一组PolyNetwork钱包访问接收链上已发行的资产。在攻击中,黑客执行了一笔交易,把接收链上PolyNetwork钱包的公钥替换为黑客自己的公钥,这意味着黑客获得了对PolyNetwork钱包的完全控制权,继而可以轻松从用户手中窃取已发行的资产。

使用Forta进行实时监控可以避免这种攻击,或是降低攻击的危害,而且只需通过两种简单的方式即可实现:

当黑客用自己的公钥替换PolyNetwork的公钥时,Agent可能已经检测到管理其钱包的PolyNetwork智能合约状态发生了异常变化。如果PolyNetwork团队有效监测到这种状态变化,那么就可以快速恢复原始公钥,从而完全阻止攻击。

Agent可以检测到接收链上PolyNetwork钱包余额出现较大的异常变化,使团队能够更早地识别攻击并限制损失。

项目实力是非常顶级的,有着coinbase和a16z的加持加入。

结论

今天Forta已经开始领取了空投,而且如果流动性足够的话,今天Coinbase也将要首发Forta此项目,区块链安全性需要不断增强,只有这样,机构和主流才能更好地接受加密,这点至关重要。2022年的op被黑客盗窃,2021年早些时候对PolyNetwork的攻击、2016年的DAO和2017年的Parity等黑客攻击已经破坏了许多潜在用户对加密和DeFi的信心,如果区块链和智能合约想要成为支撑下一代金融系统的基本技术,那么就必须解决此类事件、并在未来防止此类事件发,只有这样,才能重新赢回人们的信心。Forta还允许任何人跟踪智能合约中的特定行为,要知道,如今智能合约生态系统中的漏洞越来越多,因此采用去中心化解决方案是非常有必要的。最终,Forta将进一步增强智能合约安全性、帮助智能合约成为互联网的基础设施,继而实现Web3去中心化、安全和去信任的伟大愿景。

今天的分享就到这里,后期会给大家带来其他赛道的龙头项目分析。感兴趣的可以点个关注。我也会不定期整理一些前沿咨询和项目点评,欢迎各位志同道合的币圈人一起来探索。

大家看完记得点赞再看转发!

来源:金色财经

标签:FORTORTFORPOLAmpleforthLeForte CoinNFT Platform IndexPOLYBUNNY币

世界币热门资讯
比特币: 再看特斯拉和萨尔瓦多:昔日热捧比特币 币价暴跌后终酿苦果

 再看特斯拉和萨尔瓦多:昔日热捧比特币币价暴跌后终酿苦果  据外媒报道,特斯拉的比特币投资在最近一轮币价下跌中损失了超过5亿美元,而过往热衷于追逐加密货币投资的机构和个人亦蒙受不小损失.

1900/1/1 0:00:00
NFT:NFT 的价值 它最有可能在哪些领域大展身手?

NFT当前最主要的价值在于,授权艺术家、创作者和收藏家行使他们分发、转售和收藏的权利。NFT是数字资产吗?是的.

1900/1/1 0:00:00
ETH:6.14比特币BTC以太坊ETH利空提前消化行情有望回暖?

自上周五美国公布5月份的消费者价格指数创下了1981年以来的最高水平,给股市带来了压力,美股大幅下跌。5月通胀报告显示物价上涨速度超过预期,消费者情绪创下历史新低.

1900/1/1 0:00:00
NFT:NFT最大赢家OpenSea推出Web3市场协议Seaport 巩固市场主导地位

目前全球最大的加密数字藏品市场OpenSea成立于2018年1月,涵盖最广泛的类别、最多的可转让数字藏品,以及最优惠的价格。OpenSea通过一个充满热情的用户和开发者社区做到这一点.

1900/1/1 0:00:00
SUI:币世界余勋6.18 凌晨高空走一轮 午后继续附反弹高空思路

凌晨布局反弹高空走一波、以太1015高空进场现价955小拿60点大饼走势不同步,反弹超出扫损。不然也是千点拿下、美联储贴现窗口借款暴增,总量超过2008年金融危机时期:金色财经报道,最近一周,美.

1900/1/1 0:00:00
ETH:币圈“雷曼危机”发酵 “货币危机”到“银行危机 如今轮到对冲基金了

继5月中旬稳定币UST和其姊妹代币LUNA遭遇了“死亡踩踏”之后,眼看着币圈从“货币危机”发酵到“银行危机”,随后新的危机接踵而至——这次轮到了对冲基金.

1900/1/1 0:00:00