作者:MetaTrustLabs
在Web3领域,重入漏洞导致了大规模黑客攻击和巨额财务损失,智能合约安全性逐渐面临严峻挑战。由MetaTrustLabs推出的Prover引擎正在引发一场新的安全革命,该引擎也是第一个通过形式验证证明智能合约防重入安全性的解决方案,并提供数学保证。
智能合约安全现状
由于其自治性和不可撤销性,智能合约容易出现安全问题。重入攻击是其中最具毁灭性且可预防的漏洞之一,导致价值数百万美元的黑客攻击。现有解决方案如人工审核、静态分析和模糊测试缺乏数学严密性和可扩展性。它们难以赢得开发者的信任,无法解决此关键问题。
BendDAO上27枚BAYC健康系数低于1.1,濒临清算:8月21日消息,NFT借贷协议BendDAO数据显示,27枚BAYC在该平台濒临清算,健康系数低于1.1,其中已有6枚BAYC健康系数不足1.05。
截至发稿时,BendDAO上BAYC系列NFT地板价为25.0992 ETH,较Blur上BAYC系列NFT地板价(23.33 ETH)高出约1.77 ETH。
此外,据ParaSpace临近清算页面数据显示,78枚BAYC健康系数低于1.1,健康系数低于1时将引发清算。[2023/8/21 18:13:30]
一个形式验证的解决方案:Prover引擎
Bitfinex上线Pepe(PEPE),将于5月24日开放交易:据官方公告,Bitfinex宣布上线以太坊链上ERC-20代币Pepe(PEPE)。Bitfinex于UTC时间5月22日10点左右(北京时间18点)开放PEPE充值。PEPE交易将于UTC时间5月24日10点左右开放,提供USD、USDT交易对。[2023/5/23 15:20:29]
Prover引擎使用形式方法证明重入安全性,并提供数学证明。它让开发者、审核人员和资助人确信,如果一份合约被证明安全,则肯定不存在重入漏洞。我们在合约层面上定义重入安全性,而不是在追踪层面上定义。如果在任何方法执行期间可能发生的任何潜在的重入调用不会危及状态一致性,则该合约是重入安全的。具体来说,在调用之前修改但在调用之后使用的状态变量不存在。Prover引擎将一份合约分解为每个都只包含一个外部调用的片段。它对每个片段中的状态变量变化进行建模,并检查状态一致性,可扩展到追踪分析难以完成的复杂合约。通过结合所有片段的结果,Prover引擎证明整个合约的重入安全性。此保证在数学上是严格的。开发者可以放心发布,项目方也可以安全使用由Prover引擎证明重入安全的合约。
智能合约注册平台Cookbook完成200万美元融资:金色财经报道,智能合约注册平台Cookbook完成 200 万美元融资,MaC Venture Capital、Tagus Capital、Superscrypt 和 Alchemy 参投,该公司表示,新资金将用于继续推进 Cookbook 的使命,即简化开发人员构建 Web3 的工作并降低数百家公司的开发成本。
Cookbook表示,已服务超过 1500 名开发者,他们通过该平台访问了 3000 多个智能合约。该公司表示,随着越来越多质量参差不齐的智能合约涌入网络,其服务对开发人员的用处越来越大。[2023/5/12 14:58:20]
Prover引擎的潜在影响
Prover引擎可以通过验证和可扩展的解决方案彻底改变智能合约安全性,实现安全可靠智能合约的广泛采用。它帮助开发者避免昂贵的漏洞,使审核人员能够专注于逻辑问题,为资助人提供识别低风险机会的方式,并建立人们对这项颠覆性技术的信任。我们设想Prover引擎作为实现一套完全由机器和数学(而不仅仅依靠易出错的人为努力)保障的智能合约系统的第一步。智能合约生态值得拥有比目前更可靠的安全基础,形式方法可以提供与区块链本身一样坚实的基础。
通过将形式验证引入区块链,Prover引擎改变了我们对web3安全的看法。它提供了一个机会,让我们不再满足于被动应对,而是主动确保关键系统的正确性。Prover引擎代表着安全领域的革新,为智能合约和区块链技术实现真正的企业应用之路敞开了大门。?
作者:roxi,RealmHunter研究顾问编译:Odaily星球日报NFT?项目「胖企鹅」的首席执行官LucaNets曾经历过流浪街头的窘迫,但现在他不但可以用250万美元收购「胖企鹅」.
撰文:CabinVC 由“借用安全性”所带来的启示:BabylonChain当下多链生态中,模块化带来的可组合性,正在以更多创新案例的方式展示出来.
作者:LouisSong,SevenX编译:GWEIResearch?WebAssembly是一种广泛采用的虚拟机,它彻底改变了Web开发.
作者:ChainCatcher在zk叙事持续升温下,上周ChainCatcher“zk大师课”系列活动第二期.
来源:Erin,BinaryDAO Host:Muyi Guest:RobertHu,SSVNetwork中国大使“SSV就是基于DVT技术的去中心化验证器基础设施.
原文标题:《Sui对标Aptos至少涨10倍?速览如何参与Token销售?》 原文来源:PANews Sui是世界上第一个完全由前Facebook开发人员设计的无许可的Layer1区块链.