随着智能合约飞速发展,越来越多的项目基于以太坊发行token,链上资产的类别和规模呈指数级增长,“虚拟世界”中的数字资产也点燃了黑客们的“热情”。
去年7月,多重签名钱包Parity出现安全漏洞,未知黑客盗取了15万个ETH。今年1月,日本大型数字货币交易平台Coincheck系统被黑,时价5.3亿美元的“新经币”被盗。就在昨夜,币安交易系统出现故障,疑似被黑,数字货币全盘大跌。
由于智能合约一旦上传,即公开且不可更改,因此大多“区块链2.0”项目有安全性验证的需求。CertiK正是看好这一服务机会,致力于应用形式化验证技术,为智能合约和区块链生态提供安全保护。
Coinbase将在未来几个月内逐步关闭贷款业务Coinbase Borrow:金色财经报道,一位Coinbase发言人对CoinDesk表示,Coinbase将在未来几个月内逐步关闭贷款业务Coinbase Borrow,因为该公司将资源集中在客户最关心的产品上。Coinbase Borrow是一个允许客户以其持有的比特币获得最多100万美元法定贷款的计划,通过该计划持有贷款的客户必须在2023年11月20日之前偿还任何未偿还的贷款余额。
Coinbase曾在5月份宣布,作为重新评估其产品的常规流程的一部分,不再允许向Coinbase Borrow客户发放新贷款。[2023/7/21 11:08:20]
为了更好理解“黑客怎么攻击智能合约”,我们做个比喻:假设二手房买卖中,产权变更的触发条件是买方的购房款入账到卖方,黑客要做的就是寻找智能合约上存在的潜在漏洞,通过伪装等方式来触发条件。
BNB Chain上的USDT/FC交易池发生了大幅价格变化:金色财经报道,据SharkTeam链上分析平台 ChainAegis 安全监测显示,BNB Chain上的USDT/FC交易池发生了大幅价格变化。在过去的10分钟内,USDT数量从189,989.14459603下降至39,663.07421465,FC数量从221,061.79347725增加至1,062,881.14422357,比值从0.85943908减少至0.03731657,降幅高达95.66%。根据分析结果,该项目存在疑似Rug pull风险,建议采取风险控制措施,确保资产安全。在进行任何交易或投资前,请务必充分了解相关项目的背景和风险,并审慎决策。[2023/7/18 11:01:42]
传统测试方法中,开发者会预想哪些情况下系统会遭攻击,再针对这些情景测试。这套方法的缺陷在于,黑客往往是从程序员想象之外的路径“下手”。而CertiK采用了形式化的验证(formalverification),将智能合约转化为数学模型,通过逻辑上的推理演算来验证模型,从而证明智能合约的安全性。因为整个演算过程符合严谨缜密的数学逻辑,所以CertiK检验过的结果很难被黑客攻克。
数据:GMX协议费用于1月9日创历史新高,达到274万美元:1月11日消息,DeFiLlama数据显示,衍生品协议GMX协议费用于1月9日创历史新高,达到274万美元,其中清算费用同时创下历史新高,达到82.273万美元。[2023/1/11 11:06:22]
CertiK的核心产品是CertiKOS防黑客操作系统。
这个系统共花费千万美元的科研经费,两位创始人邵中和顾荣辉用6年多研究安全系统,目前CertiKOS不仅在商业市场中通过验证,也被应用到军事防御系统上,并引起了耶鲁大学等美国学术界的关注。
由于军方需求相对复杂,创始团队于2015年中提出了分层结构理论,即将复杂的合约模块化,先逐个验证,再复合证明。
CertiK的商业模式分两步走:
1)依靠CertiK自身算力的中心化验证服务。如果客户本身有强大的硬件设备和系统,可向CertiK提交智能合约和需求,CertiK将合约转化为数学模型,进行形式化验证,并生成报告,指明合约中哪一行可能出现漏洞,系统在什么状态或条件下可能被侵入。CertiK根据合约的复杂程度收取不同的服务费。
2)去中心化的安全验证生态系统,借助社区参与者的算力,共同生成报告。前文提到的分层结构理论可将复杂任务拆分成小的模块,CertiK接到客户需求后,将“任务”和技术工具分发给社区,奖励提供算力、帮助检验小型模块的贡献者。交叉验证机制可以确保社区内无人投机取巧、没完成任务还“取奖励”。CertiK认为,这种任务分发要比算hash值挖矿更有意义、更低能耗。
市场方面,CertiK目前已与Neo、量子链等机构达成战略合作,同时对市面上的智能合约进行安全性验证,发现安全漏洞后主动联系团队,说明问题,提供解决方案,获取信任和口碑,逐步积累成功案例,再进行市场宣传。
据介绍,CertiK已获耶鲁大学,丹华资本,光速中国等机构种子轮融资;计划在几个月内发布产品。
CertiK的核心优势在于团队。位于硅谷的技术团队从学术圈出身,去年开始商业化,工程师全部来自Google、Facebook、Freewheel。联合创始人邵中,普林斯顿大学博士、耶鲁大学计算机系系主任/终身教授、中科大名誉院长、清华大学大师讲习团成员,20余年安全领域经验。联合创始人顾荣辉,清华大学本科、耶鲁大学博士、哥伦比亚大学助理教授。
我是郝方舟,关注区块链相关优质项目,加微信nooxika请备注公司+姓名+事由。
据彭博社报道,津巴布韦央行货币政策委员会成员PersistenceGwanyanya表示,津巴布韦需要1亿美元的黄金来启动其拟议的基于黄金的数字货币,以稳定当地货币并提振需求.
1900/1/1 0:00:00据Blockworks报道,一项集体诉讼指控JumpTrading在2021年5月23日至5月27日期间大量净购买了超过6200万个UST代币.
1900/1/1 0:00:00近日,区块链行业资讯媒体“金钱报”宣布获得由极豆资本投资的数千万元人民币。据了解,本轮融资将重点用于加强品牌宣传的力度、团队的扩张以及区块链社群建设与管理.
1900/1/1 0:00:00粉丝能与偶像更近一步吗?初音、AKB、《偶像练习生》都告诉你能。当粉丝不再只为偶像加工后的内容买单,而是更多的消费在与偶像互动的行为之上,艺人作为IP就具备了更深层次的价值,每个个体的IP价值都.
1900/1/1 0:00:00OPLabs在近日的推文中表示:“智能合约审计平台Sherlock对Optimism主网Bedrock升级的最终审计发现了一些问题.
1900/1/1 0:00:00加密2.0时代,是采用以太坊创始人VitalikButerin的定义。加密2.0时代,区别于1.0时代,所有交易,都带有密码证据的审计跟踪.
1900/1/1 0:00:00