木星链 木星链
Ctrl+D收藏木星链
首页 > Pol币 > 正文

MOVE:浅论国内数字藏品的技术安全问题

作者:

时间:1900/1/1 0:00:00

文:袁立威

编者按

海外NFT自从2021年火爆出圈以来,受到市场的广泛关注和讨论。然而,海外市场的NFT的产品逻辑与国内的数字藏品并不完全一样。数字藏品作为一种区块链新应用,如何从技术上保证其安全性是众多玩家都十分关心的问题。本文是蚂蚁链高级技术专家袁立威在来咖智库“数字藏品&NFT火热之下的冷思考”研讨会上的观点分享。

在互联网领域,安全的问题是永恒的话题。即便是已经非常成熟的Windows操作系统,仍旧需要不断地打安全补丁。在我看来,安全的实质就是攻防双方的不断演进。所谓道高一尺魔高一丈,攻防两方其实是互为强弱的关系,没有绝对的安全,也没有绝对的不安全。

数据:二季度DeFi总锁仓量降至776亿美元,环比下降7.1%:金色财经报道,Dapprader最新分析数据显示2023年二季度 DeFi总锁仓量降至776亿美元,环比下降7.1%。以太坊仍然是DeFi领域的领头羊,尽管较上一季度以太坊链上DeFi总锁仓量略微下降了2%。另一方面,6月初美国证券交易委员会对币安发起诉讼并称Polygon(MATIC)属于证券,这一事件对BNB和Polygon两大区块链产生了显着影响。BNB链上总锁仓量大幅下降 19%,是所有被统计区块链中收缩最严重的,Polygon链上总锁仓量下跌了约8%,进一步证明了美国监管机构所带来的巨大影响。[2023/7/11 10:48:02]

而蚂蚁链对安全问题一直都非常重视。无论是智能合约的安全性、新编程范式的采用和对联盟链的基础要求上来讲,我们都一直在寻求安全性的更强保证。

报告:人工智能和加密货币结合代表着重大机遇:金色财经报道,Coinbase发布研究报告称,人工智能与区块链的交叉对创业者来说是一个重大机遇。在周四的一份报告中,这家美国最大的加密货币交易所强调了将这两种技术结合起来为人工智能带来的社会挑战创造新解决方案的好处。

Coinbase研究主管David Duong表示,“随着人工智能和区块链中应用的成熟,这些技术所代表的破坏可能会导致合作领域和加密货币新用例的出现,以帮助解决人工智能带来的特定社会挑战。” 该报告提到了几个结合了人工智能和区块链技术的潜在用例。[2023/6/4 11:56:45]

第一点,关于智能合约。鲸探是基于智能合约开发的,在智能合约的安全性上,目前业内会有一些积累。众所周知,现在国内外有一些可以进行智能合约审计的公司,它们会审计从最早区块链到现在几十种比较常见的漏洞,最基本的例如像整数的溢出或重入问题,等等。

比特币网络再度近1小时内未出块:5月8日消息,BTC.com数据显示,比特币网络再度接近1小时未出块。最新区块788,791爆块时间为20:57:17,播报方为AntPool。[2023/5/9 14:50:36]

蚂蚁链的智能合约在参考这些漏洞的同时,内部还有一个专门的安全团队做智能合约的安全审计。这个团队会在产品在上线前将所有的合约都去做卡点。至少在蚂蚁链内部团队的审计报告里面,没有任何安全漏洞的情况下产品才会上线。

第二点,关于线性语义。今天国内大家都在谈论数字藏品,怎么能够更好的保证其安全性?除了在智能合约审计这方面下功夫,蚂蚁链还可以有一个更强的保证,我们借鉴了一种新的编程范式“Move”。

过去24小时全网爆仓1.93亿美元,其中PEPE爆仓2369.69万美元:5月6日消息,Coinglass数据显示,过去24小时全网爆仓1.93亿美元,其中比特币爆仓4146.94万美元,以太坊爆仓5358.32万美元,PEPE爆仓2369.69万美元。[2023/5/7 14:47:40]

何为“Move”?如果大家关注这个行业,应该知道在2018年,Facebook的扎克博格提出的Libra计划,其中Libra链的白皮书,率先提及了一种智能合约的编程语言“Move”。那“Move”所代表的线性语义是什么意思?听上去很技术,但概念不难理解,通过一个简单的例子就可以说明。

例如,支付宝做A与B之间的余额转账,A减少100元,B增加100元。假如A给B转账,网上需要对账。有时候就会出现B这边可能没有加,或者加错了的情况——B加了A的100元转账,第一次加成功了,返回给A的接口没有收到,系统又调取了一次,导致B加了200元。早期的交易系统里面这种问题很常见,就需要通过对账来解决。后来,因为各种基础的组件和交易的机制越来越完善,这些常见的问题就少了,但是本质上还是需要对账的。

而“Move”则是提供了一种新的编程范式。仍旧以A转账100元给B为例。在“Move”的语义之下,这100元钱不是A减少或者B增加,而是A这100元“Move”给B,所以定为一种叫做专门“移动”的语义,这就保证了A的100元,要么“移动”给了B,要么没有移动,从而避免出现A减100元,B没有加或者B加了两次100元的情况。我们在设计鲸探的时候,就借鉴了这种线性语义,所以蚂蚁链上数字藏品并不是走传统的加减的运算逻辑,而是“Move”语义。这样就保证了产品不会因为一些特别的情况出现“消失”或者“多增”。这个特点是我们目前在安全上面做得比较强的点。

第三点,就是关于联盟链。相比公链,联盟链的安全性更有保障。公链具有随便加入随便访问的特点,任何人发现它有漏洞就可以去攻击。如果一个公链能活多年,最后都没有大的漏洞被黑客发现,说明它的代码安全系数是做得非常好的。而在联盟链里,网络准入需要有认证,例如现在是基于CA证书的认证。如果没有我们授权节点的证书,就无法加入网络。从这个层面来看,相当于挡掉了许多潜在的黑客,它根本就没有机会进到网络里面来。

总结来看,联盟链其实是一个很大的防火墙,但是这一层并不能把它作为一个最终的保障,最终的保障还是说智能合约本身要安全。同时,前面谈到的使用线性语义来保证资产的安全,如果是非资产逻辑上的一些东西,它还需要智能合约的审计来保证。

作者:袁立威?蚂蚁链高级技术专家

标签:MOVEMOV区块链人工智能MOVEZMOVX币区块链赚钱是什么模式人工智能币哪个好

Pol币热门资讯
NFT:ERC4907 协议能否成为 NFT 市场新动能?

作者:张烽2022年6月29日,NFT租赁市场DoubleProtocol推出的可租赁NFT标准EIP-4907已通过以太坊开发团队最终审核.

1900/1/1 0:00:00
加密货币:金色早报 | 加密货币被越来越多地用于支付工资

头条▌欧洲央行称必须“尽快”实施稳定币规则金色财经报道,欧洲央行表示,在稳定币对金融稳定构成风险之前,必须紧迫地对其加强监管.

1900/1/1 0:00:00
DYDX:dYdX出走事件下应用链与L2 Rollup之争

作者:Bryan,Jiawei,IOSGVenturesdYdX离开Starkware的主要原因:Stark技术开发周期长、L2方案NodeOperator网络完全去中心化尚需时日、dYdX对于.

1900/1/1 0:00:00
CHA:教程:创建由以太坊支持的 Web3 聊天

在本文中,我们将学习如何将以太坊智能合约连接到React应用程序,并使用户能够与之交互。先决条件要在浏览器中安装MetaMask扩展一个代码编辑器关于以下主题的一些知识:以太坊,MetaMask.

1900/1/1 0:00:00
马斯克:终止收购推特 马斯克为何「出尔反尔」

分析人士认为,寻求更低的价格成为推特股价暴跌后马斯克方面的核心诉求。已经磕磕绊绊谈判好几个月的马斯克收购推特一事,悬了!美东时间7月8日周五,马斯克团队以推特严重违反了协议中的多项条款为由终止了.

1900/1/1 0:00:00
NEAR:无限扩容叙事下 NEAR 如何建设开发者与应用生态?

NEAR生态仍落后于其它主流公链,但在性能、战略布局等方面,都预示了它在未来的潜力和发展空间。撰文:念青,链捕手今年年初,NEAR只有200万个活跃账户,但在6个月后的今天,Near账户总量已超.

1900/1/1 0:00:00