??2021年12月26-27日,由中国计算机学会主办的“??2021CCF中国区块链技术大会”在海南海口隆重举办。此次会议邀请来自政府部门、高等院校、金融机构等单位的区块链领域专家学者及创业者,共同聚焦区块链技术发展现状与未来前景。大会共设置6场分论坛,覆盖了区块链与隐私计算、智能合约、技术安全、融合创新、人才培养、数字经济等区块链技术应用全领域。
“2021CCF中国区块链技术大会”主会场
??知道创宇区块链实验室安全专家、实验室安全技术研究负责人——极光受邀出席会议,并在智能合约领域进行《Solidity智能合约安全研究》报告。
DeFi借贷协议Morpho已重新激活向Aave优化器提供流动性的能力:6月4日消息,DeFi 借贷协议 Morpho 发推表示,向 Aave 优化器(Optimizers)提供流动性的能力已重新激活,情况已恢复正常。Compound 优化器的恢复将在相关合约的修复完成后立即进行,随后会发布有关该问题的详细报告。[2023/6/4 11:56:53]
《Solidity智能合约安全研究》报告
??报告内容涵盖五个部分:智能合约的起源发展、功能原理、实际应用、安全漏洞、安全防御。除了对智能合约的起源、发展以及智能合约安全原理攻防进行详细介绍外,尤其强调了智能合约的安全漏洞与安全防御部分。
Brevan Howard风投主管:2023年链上稳定币交易量或将超过四大卡交易量总和:金色财经报道,资管公司Brevan Howard Digital风险投资联席主管Peter Johnson称,去年稳定币在链上结算超过7万亿美元,而目前的运行率约为9万亿美元/年,该数据远远超过万事达卡(约2.2万亿美元)、美国运通卡(约1万亿美元)和Discover卡(<2000亿美元)。到2023年,链上稳定币交易量将超过最大的卡网络Visa,后者每年处理约12万亿美元。
Peter Johnson预计2023年链上稳定币交易量不仅会超过Visa交易量,而且很可能会超过所有四大卡网络(Visa、Mastercard、AmEx和Discover)的交易量总和。[2022/12/23 22:03:12]
??以下是区块链智能合约安全攻防中几个最常见的经典案例,极光从攻击者角度为大家重点讲解并提出相关防范建议,希望借此能让用户更加了解安全漏洞的危害,能为开发者开发安全的区块链智能合约协议提供帮助。
Terra 2.0 DAO基础设施Enterprise推出Beta测试版:11月29日消息,Terra 2.0 DAO基础设施Enterprise已上线Beta测试版,为DAO提供原始支持。用户可以创建多重签名钱包、新代币或NFT社区。 消息人士称,Do Kwon以顾问的身份参与Enterprise的创建。(Blockworks)[2022/11/29 21:09:09]
??一、整型溢出漏洞。不管是在传统安全中还是在区块链安全中,溢出一般都被当做黑客攻击操作系统的手段,但由于区块链资产的特殊性,黑客的目标不再只是盯着操作系统,而是更多的瞄准构建区块链生态活力的智能合约上。在面对整型溢出时,可以通过进行溢出检查、使用SafeMath来处理算术逻辑或者是使用较高版本的solidity语言版本进行提前预防,规避整形溢出。
WazirX:仍正常开放存取款服务,正评估进一步行动计划:8月6日消息,印度加密交易平台 WazirX 发推称,尽管印度执法局对其采取了行动,但目前交易所仍正常开放存取款服务,目前正在评估进一步的行动计划。
此前,印度执法局对 WazirX 加密货币交易所董事进行了搜查,冻结了其价值 6.467 亿卢比(约 815.6 万美元)的银行资产。[2022/8/6 12:06:11]
??二、重入攻击漏洞。“重入漏洞”常被用于臭名昭著的DAO攻击中,早在2016年就因为“TheDAO”攻击事件而造成了以太坊的硬分叉。发生重入攻击漏洞的条件通常有两个:调用了不安全的外部合约、外部合约的函数调用早于状态变量的修改。因此,开发者通常会使用其他转账函数:transfer()等、先修改状态变量、使用互斥锁、使用OpenZeppelin官方库这几种方法来避免重入攻击。
??三、访问控制缺陷。与以上两种漏洞产生的方式不同,访问控制缺陷一般是开发者在编写Solidity智能合约时对某些判断的定义不严谨或者笔误从而引发某些敏感功能的访问验证被绕过导致的。这就要求开发者在编写代码时,严格控制访问权限、检查代码正确性。
??四、拒绝服务攻击。“拒绝服务攻击”黑客攻击是最常见的手段之一,简单的来说就是黑客通过对智能合约产生干扰使用户所需要的服务请求无法被系统处理。因此在开发合约时,应加入函数执行异常的处理机制,以符合代码逻辑全面性、缜密性的要求,从而在源头上避免拒绝服务攻击发生的可能性。
??目前中国区块链区块链市场高速增长、区块链技术日益成熟,区块链领域呈现出技术创新成果不断涌现、自主研发不断加强、核心技术发展迅速、基础平台和标准规范逐步健全的局面。区块链技术因其自带去中心化,无需第三方权威,依靠代码实现信任的技术特性,与智能合约做到完美互补,甚至智能合约被认为是区块链的特性之一,因此智能合约安全与区块链技术安全息息相关。
??在区块链技术高速发展的同时,区块链技术安全问题不容忽视。作为持续深耕区块链安全领域的安全公司,知道创宇区块链安全实验室从2011年接触区块链技术开始,11年来一直致力于区块链安全领域的研究与探索,致力与为用户提供全方面的安全守护,在区块链安全领域和智能合约领域积累了丰富的实战经验。希望通过这次报告能为用户和开发者了解区块链、智能合约安全等提供一些帮助,更希望能用这样的方式为守护区块链安全生态尽一份力。
创宇在大会现场的展台
活动现场交流
??我们相信,通过强大、公平、透明和安全的区块链智能合约协议,可以为更多地方、更多区块链用户提供支持;相信随着时间的推移,就像现在互联网+一样,到时会涌现出更多的智能合约+的场景出现。我们也将不懈努力继续前行,持续深耕区块链安全领域,让区块链世界更好更安全。
来源:金色财经
文小玲儿出品耳朵财经昨日,俄罗斯央行表示从2022年开始对信贷机构的所有个人间汇款进行监控,主要为打击网络、加密货币等行为.
1900/1/1 0:00:0012月28日,由零识区块链、链得得、陀螺财经等平台共同发起的,以“产业区块链正当时”为主题的2021年度区块链榜单评选正式落下帷幕.
1900/1/1 0:00:00点击上方“蓝色字”可关注我们!暴走时评:备受瞩目的音乐会即将登陆元宇宙,使艺术家们足不出户就能获得巡回演出的回报.
1900/1/1 0:00:00在前面的文章中,我曾经提到《穷爸爸,富爸爸》一书的作者罗伯特?清崎说自己致富的一个重要途径是通过借贷买入资产。作者之所以提到借贷是因为对普通人而言,没有本金,所以他推荐通过借贷获取本金.
1900/1/1 0:00:00大家好,我是团子,价值投资虽然不能保证我们稳步盈利,但价值投资给我们提供了走向真正成功的唯一机会。眼睛仅盯在自己小口袋的是小商人,眼光放在世界大市场的是大商人.
1900/1/1 0:00:002021年12月27日16:00,KineProtocol项目做客追风社,与大家分享AMA内容的嘉宾是KineProtocol项目COOLouis.
1900/1/1 0:00:00