木星链 木星链
Ctrl+D收藏木星链

ETH:你的智能合约有多安全?

作者:

时间:1900/1/1 0:00:00

智能合约是一份自动化的、可执行的协议。他们的好处越来越为人所知,有些人甚至认为他们有潜力在未来取代律师。因此,越来越多的人使用它们来进行交易。然而,智能合同的安全性仍然存在一些明显的漏洞。许多人声称,扩展性是目前阻止大量采用智能合约的最大障碍。然而,一个更大的问题——对我们来说越来越重要的问题——实际上可能是智能合约安全。

为什么智能合约安全性是一个大问题?

智能合约的关键特性之一是它们是不可改变的,这一点使得它们有非常多的用途。这意味着,一旦部署了智能合约,就不可能更改。一方面,这可以防止他们被第三方篡改。然而,如果代码中存在漏洞,也会造成灾难性的后果,因为这意味着任何被发现的漏洞都无法修复,而且智能合约很容易受到攻击,黑客可以利用它们。我们只要看看DAO黑客或多重奇偶校验钱包黑客,就会发现即使是最小的漏洞也可能造成灾难性的后果。不幸的是,犯这样的小错误是很容易的。

MicroStrategy CEO:让BTC为你的金库供电:MicroStrategy CEO Michael Saylor昨晚发推称:“让BTC为你的金库供电,就像电力给你的家供电一样。”[2021/1/15 16:13:59]

一份智能合约有许多复杂的要求。例如,它们必须能够详细记录所有条款和条件,非常快地执行事务,并以允许备份的适当方式存储记录的信息。因为有很多不同的需求必须实现,所以有很多犯错的空间。更复杂的是,许多负责将这些特性设计和编程成智能合约的开发人员都是匿名的、远程的,因此可以更加不负责任。这使得他们在工作时更加放松,因为他们知道发现小错误可能需要一段时间,所以他们仍然会得到报酬。更重要的是,因为他们不是团队的正式成员,他们知道如果事情出错,他们将不会是最后负责的人。

声音 | BB:若你认为比特币单单是一种币 那你的想法很危险:今日,Block.one CEO发推表示:“ 如今,若你认为比特币单单是一种币(注:或暗指BSV也算),那你的想法很危险!代币分叉给代币持有者免费送去更多开发团队,他们应该庆祝,而不是惊慌!”[2020/1/15]

有灾难性错误的智能合约

2016年6月的DAO黑客攻击导致超过1.5亿美元的以太被黑客抽到一个“子DAO”账户中。这次黑客攻击是智能合约中一个递归调用错误的结果。这次黑客攻击如此频繁,以至于社区成员投票支持为Ethereum(ETH)加密货币使用硬分叉。这最终导致了EthereumClassic(等等)的诞生。

声音 | 赵东:强盗逻辑就是我抢你的钱是为了你更有动力赚:今天,赵东微博评论江卓尔之前发的文章《算力战=大佬烧钱,补贴给矿工(兼谈最近行情)》表示,强盗逻辑就是 我抢你的钱是为了你更有动力赚钱。江卓尔表示,如果让矿工自由选择的话,理性矿工会不会支持大佬切算力到BCH上烧钱,来提高自己挖BTC的收益?[2018/11/18]

还有Parity钱包智能合约黑客。Parity在2017年7月首次遭到黑客攻击。这导致一名黑客从三份备受瞩目的多签名合同中窃取了153,037ETH(价值约3,000万美元),这些合同被用来存储过去象征性销售的资金。这是代码中的一个错误导致的,该错误使得库中的所有公共函数都可以被任何人调用。攻击者利用这个漏洞,将自己设置为契约的“所有者”,然后调用execute函数将钱包中的所有资金发送到自己的帐户。第二次黑客攻击发生在2017年11月,被称为“Parity钱包冻结”。这影响了超过500个multisig钱包,并使价值超过1.5亿美元的Ethereum完全无法使用。包括许多引人注目的区块链平台的钱包,这些平台使用Parity来存储其ICO资金。

中钞区块链技术研究院“Pick你的画” 助快速通俗了解区块链:6月1日,中钞区块链技术研究院推出一款区块链小程序——Pick你的画。这款小程序可将图片上传至区块链进行登记,固化上传人、时间和图片DNA,永久留存、不可篡改。据悉,小程序的背后使用的是中钞区块链技术研究院自主研发的络谱区块链登记开放平台,该平台可以登记数字身份、数字凭证,证明身份、时间、数据、凭证的关系,增进可信协作。目前,已经有100多家单位申请接入测试。“Pick你的画”属于对数据进行登记,算是一款最简单的区块链应用示例。他们表示,希望通过这一款小程序帮助大家快速而通俗的理解区块链知识和机理。[2018/6/1]

Etherparty来为智能合约保驾护航

DAO黑客和奇偶校验钱包黑客只是冰山一角。在过去的几个月里,我们已经目睹了如此多的安全漏洞,以至于我们再也不能冒险在我们的智能合约的安全性上稍有松懈。Etherparty是致力于实施业界领先的安全标准、确保对所有用户的全面保护的关键智能合约平台之一。Etherparty平台由区块链软件产品组成,旨在简化全球范围内协议的创建。目前,Etherparty正致力于开发三种不同的基于智能合约的解决方案。

第一种是Rocket,一种数字令牌和令牌分发事件创建软件,已经向公众发布。其他的被命名为Hero,一个旨在让慈善捐赠更容易、更透明、更安全的平台,以及Saturn,一个区块链供应链管理平台。

在任何智能合约发布之前,Etherparty都会对其进行全面审查和检查,以确定是否存在潜在的安全漏洞。例如,火箭平台在上线前接受了两次外部审核,以确保合约在上线前完全没有错误。在此之前,他们的Fuel代币也在发行前被审核确认无误。

此外,Etherparty是一家值得信赖的公司,享有很高的声誉。他们的项目是完全透明的,更重要的是,他们的团队成员将在他们的工作。遗憾的是,由于该技术的新颖性,区块链平台的安全措施仍然很少。虽然这种情况在不久的将来可能会改变,但目前仍存在许多风险。但问题是,当你可以选择一个受信任的公司,而这个公司已经被多个组织彻底检查过了,为什么还要冒其他风险呢?

欢迎加入Etherparty的中国社区

中文电报群:t.me/etherpartyCN

微信群:请加wxid_zra3tb30s4ax22

标签:ETHHERPARETHERIETHVEthereum StakeParm Financetogetherbnb手游下载教程

欧易交易所热门资讯
BIT:OXY 钱包维护 暂停提币

亲爱的Bit-Z用户: OXY钱包维护,暂停提币。由此给您带来不便,敬请谅解。Bit-Z电报中文社区:https://t.me/bitzCNBit-ZTelegramCommunity:http.

1900/1/1 0:00:00
BIT:200万HYC上线礼 充值&交易享奖励

活动时间:香港时间2018年9月7日15:00:00-2018年9月12日15:00:00 活动规则: 1.活动期间,注册Bit-Z并转入至少5,000HYC.

1900/1/1 0:00:00
数字货币:什么是M币?为什么加入M币?

大众创业、万众创新的时代,中国已掀起了由国家主导的全民创业热潮。一夜间涌现出无数的草根创业神话,让大家都迫不及待萌发了创业的冲动,但是在这个信息爆炸的时代,很多人都觉得困惑,作为一个普通人,想创.

1900/1/1 0:00:00
C2C:C2C上线LBank,双重壕礼送不停!

为祝贺LBCN开通BTC/LBCN、ETH/LBCN新交易对,LBank官方将在电报群内进行C2C交易大赛的活动,瓜分总计30万人民币的等值超级糖果.

1900/1/1 0:00:00
CEX:【系统】BCEX上線MGO/ETH交易區

尊敬的BCEX用戶: ????????BCEX即將開啟MGO交易,上線ETH交易區,具體如下:開放充提時間:2018年9月25日15:00開放交易時間:2018年9月26日15:00關於MGOM.

1900/1/1 0:00:00
BIT:国庆礼——充ETH享手续费全免

Bit-Z国庆礼——充值ETH,国庆假期享币币交易手续费全免!活动时间:香港时间2018年9月25日15:00:00-2018年9月28日15:00:00 活动规则: 1.充值ETH.

1900/1/1 0:00:00