区块见闻 区块见闻
Ctrl+D收藏区块见闻

区块链:2020年智能合约安全问题引关注,如何护航合约安全?_比特币是稳定币吗为什么

作者:

时间:

智能合约是一个事务处理系统,使数字化承诺在满足触发条件时被自动执行,而不会产生或者修改智能合约。相比于传统合约,智能合约在合同主体、执行的效率和违约成本都有很大不同,使得信息验证成本显著降低,加上自动执行和不可篡改性,极大提高了商业社会多方协作的效率。因此,智能合约技术是区块链应用中最主要的特征,也是区块链被称为颠覆性技术的主要原因。目前智能合约的应用还处于早期阶段,主要集中在金融和政务领域。智能合约可以帮助实现可编程货币和金融功能,提高自动化交易水平和交易效率,降低金融交易及合约执行成本,便于交易行为的管理,因此得到国内外金融机构和央行的关注。根据央行提交的专利,为了实现该目的,DCEP可能加载智能合约功能,使DCEP只有在满足特定条件的情形下才生效。随着技术的发展,智能合约现在逐步延伸到物联网、智能家居和供应链管理等多个领域。据成都链安统计,2019年,DApp数量持续增加,全年运行在ETH、EOS、波场等公链上的DApp总数量超3000个,智能合约漏洞事件超百起,大多被黑事件发生于EOSDApp,DApp被黑总损失超1000万美元。EOS公链上去年共发生超60起典型攻击事件,1-4月为集中爆发期,占全年攻击事件的67%,主要原因为EOS公链上菠菜类应用的持续火爆,加之项目合约代码安全性薄弱,导致黑客在多个DApp上就同一个漏洞进行连续攻击,手法主要以交易阻塞、回滚交易攻击,假EOS攻击,随机数破解等。TRON公链共发生近20起典型攻击事件,主要集中在4、5、7月,以小规模攻击为主,手法为回滚交易为主。ETH公链未发生较严重的DApp攻击事件,一是因为ETH公链上菠菜竞猜类合约数量较少,热度不够,二是因为整体来说ETH智能合约项目方在安全方面做的较完善。典型案例:2019年4月11日凌晨00:17,TCX1Cay开头的黑客,创建了大量BTTx假币,并于凌晨00:25至01:00之间向多个地址转入共计4,000万个BTTx代币,并把假的BTTx洗成真BTT进而对TXHFhq开头的BTTBank游戏合约实施攻击,共计损失1.8亿BTT。2019年7月23日,18:49至22:24分,黑客向波场竞猜类游戏TronChip发起连续攻击,共计获利61,867个TRX。造成此次攻击的原因为游戏合约遭到随机数被破解。2019年9月14日,EOSDAppEOSPlay中的DICE游戏遭受新型随机数攻击,损失金额高达数万EOS。攻击者在此次攻击过程中利用EOS中的经济模型的缺陷,使用了一种新型的随机数攻击手法对项目方进行攻击。针对智能合约漏洞问题,我们建议:1、游戏合约开发者应该重视游戏逻辑严谨性及代码安全性。2、尽快将合约代码开源,让更多专业人士和技术团队参与进来,分析整理出易发生的意外事件,提升合约编写的安全性和功能准确性,防患于未然。3、项目方全方面做好智能合约安全审计并加强风控策略,必要时可联系第三方专业审计团队,在上链前进行完善的代码安全审计。2020年第一季度,随着Defi金融持续升温,随之显现而出的安全问题也日益突出,2020年Defi方面发生多起典型安全事件:1、2月15日,BZX协议被爆出遭到可组合资产流动性套利攻击,攻击者通过闪贷从BZX借出ETH后通过一系列操作抬高币价,套利ETH,获利1000多ETH。2、2月18日,BZX再次遭到类似攻击,攻击者通过抬高币价对BZX合约进行『蒙』,BZX未对币种价格进行多次验证,导致损失2378ETH。3、去中心化交易平台Curve出现异常交易,该笔交易使用价值8.9万美元的USDC兑换了价值46.5万美元的BUSD,攻击者对Curve的busd.curve.fi以及y.curve.fi两种资金池进行一次钳形攻击。4、3月,bZx闪电贷二度开花攻击,导致用户损失14万美元。5、3月,以ETH作为抵押资产的MakerDao去中心化Defi项目清算,有1462场拍卖以0dai成交,导致平台共计损失780万美元。6、3月,Defi项目Synthetix公开一个合约漏洞。7、Lendf.Me于去年9月推出后因其锁仓资产价值成为DeFiPulse七大DeFi市场之一,前天攻击者利用重入漏洞覆盖自己的资金余额并使得可提现的资金量不断翻倍,最终将Lendf.Me盗取一空,损失超2500万美元。Defi项目正在快速发展壮大,据统计截止2020年,锁定在以太坊Defi应用中的资产已达到了10亿美元。Defi项目的火爆主要来源它的高收益。Defi又被称为『去中心化金融』,开放式金融的基础,则是高达8%-10%的收益率必然会伴随着巨大的风险。这是一个快速迭代的领域,因此各方Defi团队开发自己的合约产品也是自由发挥;但并没有一个统一的、标准的安全方案去遵守,或者说是必须通过严格的安全审计,这就导致了各种合约漏洞与相关安全问题层出不穷。成都链安在此建议:任何Defi项目方在开发合约时应重视合约安全问题,以应对各种突发情况和各种非正常使用合约情况,从而避免造成损失;同时建议做好相关安全审计工作,借助专业的区块链安全公司的力量,避免潜在的安全隐患。智能合约的安全性问题的焦点在于智能合约代码的安全性,此外也存在运行环境和区块链平台的安全性问题。合约代码的安全性问题种类众多,比如常规的整数溢出漏洞和合约特有的gas限制问题等,这些都是容易受到关注的问题,在此不做过多讨论。运行环境的安全问题相对比较容易被忽视,比如虚拟机的安全性,EVM这种开源且经过多次迭代的虚拟机可以认为相对安全,但是一些不开源的或者开源但不活跃的虚拟机,则需要更多的关注安全性问题。区块链平台的安全性问题也会直接影响智能合约的安全性,比如加密算法安全性考虑不足可导致的复用问题,共识算法造成结果不一致可被重放攻击。这些问题在区块链平台开发的过程中应当被考虑到。为此,项目方应全方面做好智能合约安全审计并加强风控策略,必要时可联系第三方专业审计团队,在上链前进行完善的代码安全审计。另外尽快将合约代码开源,让更多专业人士和技术团队参与进来,分析整理出易发生的意外事件,提升合约编写的安全性和功能准确性,防患于未然。智能合约在区块链技术的加持下实现了防篡改性、一致性、可审计性、自动化执行等技术特点,同时也成为区块链技术的重要组成部分,在区块链技术的普及下将为各行各业带来一场变革。目前智能合约的应用还处于早期阶段,主要集中在金融和政务领域。智能合约可以帮助实现可编程货币和金融功能,提高自动化交易水平和交易效率,降低金融交易及合约执行成本,便于交易行为的管理,因此得到国内外金融机构和央行的关注。不过技术的发展也面临诸多挑战,如安全性问题。除了合约自身,合约运行环境和区块链平台带来的安全问题也需要受到重视。由于处于发展早期,可信、可靠的数据来源要么没有,要么需要一个过程才能安全对接上,因此缺乏链外可信、可靠数据来源给技术的应用落地带来了较大挑战。随着技术的发展,智能合约已经已经延伸到物联网、智能家居和供应链管理等多个领域。特别是这次疫情给政府的治理能力带来了新的挑战,区块链作为一种新兴的互联网技术,将促进政府组织结构扁平化、治理及服务过程透明化,提高政府创新绩效,增强政务数据安全,建设智能化和可信任政府,智能合约技术将发挥关键作用。

EBA草案规定拥有银行资产储备的欧盟稳定币发行方将受到额外监管:金色财经报道,根据欧洲银行管理局(EBA)周一发布的规则草案,如果欧洲稳定币发行方的储备中有大量衍生品或担保债券,那么他们将面临额外的规则。被称为加密资产市场监管(MiCA)的新法律意味着任何被认为与金融系统过度关联的稳定币都面临额外的资本要求和欧盟的集中监管。

草案表示,鉴于发行方运营的合同义务网络,ART(资产参考代币)或 EMT(电子货币代币)发行方的财务困境可能会大大增加其他加密资产发行方或其他金融机构陷入困境的可能性。该文件指的是MiCA中规定的两类稳定币,其价值与法定货币或其他资产挂钩。该草案补充称,为了解决重大ART 或EMT带来的风险增加,这些代币的发行方必须遵守额外的义务,其监管部分或全部交给EBA。

该草案将在未来几周内征求行业意见。[2023/7/25 15:56:07]

巴西央行行长:将允许该国私人银行发行自己的稳定币:金色财经报道,据巴西中央银行行长 Roberto Campos Neto 的声明,巴西中央银行数字货币(CBDC),将更像是一种批发资产,而不是一种以零售为重点的公共代币。Campos Neto 表示,将允许该国私人银行在自己存款的基础上发行自己的稳定币,并将为此开发一项技术,他们将不得不投资,因为他们可以从中获得收益。而一旦他们开发出这种技术,在存款上发行稳定币的协议将基本上与其他各种数字资产的货币化相同。

此外,Campos Neto解释说,数字实物将有一个非常独特的重点,目标是在不损害私人银行信贷功能的情况下将资产货币化,并将其用作抵押品。(bitcoin.com)[2022/6/9 4:13:15]

声音 | 瑞士央行行长:与外汇挂钩的稳定币将阻碍瑞士货币政策:瑞士央行行长Thomas Jordan周四表示,像Facebook主导的Libra这样的与一篮子货币挂钩的数字货币可能会阻碍瑞士央行实施货币政策的能力。Jordan称,与瑞士法郎相关的稳定币将减少问题,因为这将是“另一种以瑞士法郎计价的货币形式以及银行存款和现金”。然而,如果与外汇挂钩的稳定币在瑞士建立起来,瑞士货币政策的有效性可能会被削弱。Jordan补充说,稳定币发行人应遵守有关投资者和数据保护的规定以及打击和恐怖主义融资的规定。(路透社)[2019/9/6]

加密货币ETP月均交易额2021比2020年增加922%:金色财经报道,据德意志交易所数据显示,加密货币ETP月均交易额在2021年激增至10亿美元以上,比2020年增加922%。[2022/2/1 9:25:21]

仅五只美国股票在2020年的表现优于比特币:仅五只美国股票在2020年的表现优于比特币。特斯拉是本年度表现最佳的股票,其股价今年上涨了679%。紧随其后的是可再生能源管理公司Enphase Energy、生物技术公司Moderna、交互式健身平台Peloton及Zoom。(dailyhodl)[2020/12/26 16:32:36]

标签:DEFIDEF区块链稳定币fdudefiXdef Finance门罗币是什么区块链比特币是稳定币吗为什么

火币APP下载热门资讯
ETH:ETH周报 | Bitfinex约90%的期货交易员做多ETH;以太坊区块链归档节点占用空间已超 4 TB(4.6-4.12)_NEX

作者|秦晓峰编辑|郝方舟出品|Odaily星球日报 一、整体概述 以太坊基金会近期发布报告,公布了《生态系统支持计划》最新进展以及2019年财务资金使用情况.

区块链:区块链未来这一年_以太坊

01最艰巨的一年我从2014年的狗狗币起,就一直在研究荣誉在区块链里面的应用。17年去北京做了个调研,非常有收获。十几天前看到个考古节目说到十三朝古都长安,就决定去西安再看看.

DEFI:稳定币总市值达到90亿美元,投资者“子弹”储备达到历史最高点_Dives Defi

编者按:本文来自巴比特资讯,译者:Kyle,星球日报经授权发布。在过去的几周中,稳定币对加密货币市场变得越来越重要。稳定币现在占加密市场市值的百分比不断增长.

ACA:100万元蚂蚁矿机上架仨月坏了,回本?不存在的_KEY

文|黄雪姣编辑|郝方舟出品|Odaily星球日报 2019年10月,林凯春花了500万元购入600台比特大陆蚂蚁T17e-53T矿机,他做好了迎接奖励减半和币价大幅波动的准备,却没想到.

ACA:孟岩:疫情期间对通证经济的一些思考_魔兽币应用区块链吗

本文汇集了我在疫情期间对于通证经济的一些思考和媒体发言片段。 1、关于通证经济的三根支柱我们对于通证经济的研究已经进入第三个年头,对于它的认识也有不断的有提升,我们团队内部现在将通证的理论称为“.

区块链:星球日报 | 詹克团起诉北京海淀市场监督管理局?;Tether新增发1.2亿枚USDT_ART

头条 为夺回比特大陆法人,詹克团不服起诉北京海淀市场监督管理局据自媒体吴说区块链消息,詹克团曾通过起诉北京市海淀区市场监督管理局,试图改变比特大陆将法人变更为吴忌寒的决定.