圈内一天,圈外一年。随着区块链平台及各种应用的落地,智能合约(SmartContract)涉及的金额呈指数级增长。一直以来,智能合约的安全问题都是投资者和开发者共同关注的焦点。据报道,仅在2020年,在122起区块链黑客攻击事件中,已经导致了38亿美金的的损失。
智能合约是一种旨在以信息化方式传播、验证或执行合同的计算机协议,允许在没有第三方的情况下进行可信交易,这些交易可追踪且不可逆转。智能合约做为电子合约、去中心化仲裁和合约间交互的一个结合,会产生大量的资金往来。如果出现重大漏洞,资产损失将不可避免,甚至项目会就此彻底失去用户信任。因此,DApp需要更严谨的测试和审计。
库币安全事件更新:AKRO已暂停代币转账,将升级智能合约:Akropolis于推特上表示,针对此次库币热钱包异常转账事件涉及的AKRO代币,Akropolis已对黑客地址进行封锁,并全面暂停AKRO代币转账,将对智能合约进行升级。[2020/9/28]
形式化验证是指用数学方法去证明系统无Bug。在以前更多见于硬件设计领域。因为硬件设计周期长,一旦生产出来就很难改动。如果直接用一台机器去做各种试验,成本是很高的。但是如果用数学去构建一台虚拟机去验证,可以做到论证充分,同时又没有太高的成本。这个过程叫做数学论证建模,也就是我们说的形式化验证。我们最近研究了一些保护我们智能合约的专业机构与项目:
IBM区块链升级,将提供去中心化智能合约治理选项:IBM正在升级其企业区块链解决方案,以向客户提供新的去中心化治理选项,允许交易方提出和修改智能合约参数。据介绍,IBM区块链平台将延续其底层——Hyperledger Fabric 2.0的变化,并声称此举“极大地提高”了整体安全性和可用性。除了改善性能和数据隐私,IBM在一篇博客文章中表示,升级将彻底改变平台的智能合约治理。尽管IBM表示,它正在全力推进Hyperledger Fabric 2.0集成,但并没有提供预期投入使用的时间框架。(Coindesk)[2020/5/12]
智能合约审计项目/公司一览
动态 | Qtum资助哥伦比亚大学智能合约研发团队40万美元:据Cointelegraph报道,开源区块链项目Qtum已向哥伦比亚大学计算机科学系助理教授Ronghui Gu及两名博士和博士后提供40万美元的资助,以资助开发类似以太坊(ETH)智能合约的新编程语言。据报道,研发将专注于一种名为“DeepSEA”的新语言的设计和实施,以及其与以太坊式智能合约的整合。[2018/12/20]
软件避免出bug的方法是测试,测试代码中其实会模拟一些输入和输出情况来保证逻辑通顺。如今DeFi正在飞速发展,相比之下,形式化验证就是加强化测试,用数学论证,保证逻辑通畅。在区块链领域,代码即法律,代码控制着我们的数字身份,控制着我们智能合约中的资金。但是智能合约要避免被黑客攻击,其安全审计又是如何进行的呢?
如今,区块链虽然仍处于早期,但其快速的发展,已经引起了越来越多的社会关注,黑客是其中一个群体。为了避免黑客事件的发生,交易所、钱包、项目方等都在智能合约安全上加大投入。围绕着智能合约安全的周边生态建设也成为投资热点。与此同时,开发人员也开始了对智能合约程序逻辑无误的探索,从源头改进形式化验证的核心,即提升数学逻辑的准确性,以求建立更为高效的区块链基础。目前OCaml、Haskell、?ternity等数学模型论证函数式编程语言已逐渐应用于区块链世界,使一些分布式分类账协议和智能合约很大程度上获得可扩展性、稳定性和容错性。在我们看来,数学逻辑论证是就是守卫DeFi或是整个区块链行业安全运作的清道夫,未来随着区块链加密行业的逐步发展和完善,数学逻辑论证将或成为其中关键。
2021年4月10日,区块链行业又一话题被诸多大V引爆,区块链卡牌西游记NFT被推上微博热搜。一时间行业内仿佛人人都在讨论西游记NFT的话题.
*本文来自链闻,星球日报经授权转载在比特币诞生的第11个年头,DeFi这把野火的燎原之势让越来越多的人意识到了区块链金融属性的价值所在.
11111111 2021年4月12日,ContractCoin全球正式上线!打造c-coin生态,助力coincheck交易所引流.
尽管币安的支持者在庆祝BNB在2021年第一季度的优异表现,但人们对币安生态系统中心化的担忧越来越多.
2018年,去中心化借贷协议Dharma联合创始人?BrendanForster提出了DeFi概念,DeFi正式登上历史舞台.
链闻消息,去中心化加密指数协议DeHive将在Opensea上拍卖一套DeHiveBeesNFT,该系列由5枚独特的NFT组成.