链资讯 链资讯
Ctrl+D收藏链资讯

以太坊:独家 | 以太坊智能合约安全解析:那些智能合约独有的风险属性_NIA

作者:

时间:

智能合约的概念最早由知名学者NickSzabo在上世纪90年代提出。他在公开发表的多篇文章中提到了智能合约的概念,将其定义为:“一个智能合约是一套以数字形式定义的承诺,包括合约参与方可以在上面执行这些承诺的协议。”

这个概念提出后的很长一段时间里,它只停留在概念阶段,并没有在实际应用中产生实例。

为什么呢?

在我们看来这其中的关键点就在于既然它是一个“承诺”,那么如何保证这个“承诺”一定得到执行?如果合约的参与方不执行这份承诺,有什么办法让其承担后果或强制其执行?

如果对一份合约规定的责任和义务仅仅只是用现实社会中的法律手段保障实施和执行,那这仅仅只相当于合约的数字化、信息化,它在本质上仍然是现实社会中的法律合约,只不过换了一种形式而已,所以这样的“数字化合约”不能算“智能合约”。

Canto即将发起关于引入B-Harvest作为核心贡献者的一份提案:9月16日消息,Cosmos生态兼容EVM的Layer 1公链Canto即将发起关于引入B-Harvest作为核心贡献者的一份提案。B-Harvest也是核心流动性模块Gravity DEX的开发团队,以及Cosmos生态系统网络中的领先验证者。[2022/9/16 7:00:26]

这个局面的彻底颠覆是在以太坊出现之后,以太坊的出现第一次让“智能合约”得以实现,并且让人们见识到了信息技术和加密技术如何完美地结合从而强制保证一份“数字合约”的执行和实施。

那么以太坊是如何让智能合约从概念变为现实的,也就是说如何保证一份被数字化的合约得到严格、强制执行的呢?

世界经济论坛分享了一段关于将比特币代码更改为POS的视频:4月30日消息,根据世界经济论坛(WEF)的推文,“比特币编码方式的改变几乎可以消除其对环境的影响。” 该声明源于世界经济论坛 4 月 26 日发布的一条推文,并附有一段视频,声称“矿工可以用自己的比特币来验证交易”,一个简单的编码改变可以一次性消除大部分网络的能源需求。[2022/4/30 2:41:07]

这就要和以太坊的特性说起了。

相较于比特币,以太坊最突出的特点就是它支持了“图灵完备”的编程语言。所谓“图灵完备”的编程语言用通俗的话说就是理论上只要人能够用数学方式描述的逻辑如果都能用这种语言编写出来,那么这种语言就是“图灵完备”的编程语言。

政策 | 长沙政府发布《关于加快区块链产业发展的意见》:据长沙晚报消息,长沙市政府办公厅日前发布《关于加快区块链产业发展的意见》,未来三年,长沙将加强核心技术攻关、推进典型示范应用、构建产业发展生态、提升风险防控能力,汇聚一批区块链企业、集聚一批区块链专业人才、打造一批创新研发平台、突破一批区块链关键技术、培育一批基于区块链的新兴业态,打造全国有影响力的区块链产业集聚地和示范应用基地。[2018/12/20]

如果把这种语言用于定义合同,那就成了只要一份合同能够用这个编程语言描述出来,那这份合同就能用计算机来执行。

但仅仅只凭这一点编写出的合约还远不能算“智能合约”,为什么呢?因为传统的计算机技术早就有了大量的编程语言能够被用于编写各种复杂逻辑的合同。那为什么传统计算技术编写出的这类合约不能算“智能合约”呢?因为这样的合约在执行过程中完全可能因为受到各种干扰,而根本无法得到强制和一定执行。

金色独家 胡继晔:传统货币创造三大来源在数字货币时代同样适用:

新西兰央行周二发布了一篇探讨发行央行数字货币利弊的文章,文章指出加密货币的本质——将与现金一起使用,需要有一个固定兑换现金的汇率,不带利息,并且资产负债表不能为负。

金色财经就此事采访到北京市法学会互联网金融法治研究会副会长胡继晔,他指出,中国人民银行自2014年起已经组建了专家团队研究法定数字货币的一系列问题,新西兰央行文章中提及的模式很可能成为我国采取的模式,究其根源是数字货币与现有的货币体系没有本质的区别。但要注意,主权数字货币和现有的比特币、以太坊、瑞波币等非主权数字货币是有本质的不同的。

数字货币迫在眉睫,为了实现人民币的货币主权,发行数字货币是顺应时代潮流之举。传统金融学当中货币三大来源是贷款需求、政府财政赤字的需求、外汇的增加量需求。传统货币创造的三大来源在数字货币时代同样适用。数字货币的贷款需求满足区块链企业在整个金融科技领域的发展;当政府有了数字方面的财政赤字时,同样可以发行数字货币,目前国债发行也采用了无纸化模式;外汇储备是人民币发行的重要来源,占据人民币发行的70%以上,基于数字货币的外汇储备需求愈发重要。

监管层面,央行实施宏观审慎和货币政策双支柱的监管框架,这可以实现对数字货币的监管。

现有的人民银行法、银行业监督管理法、商业银行法等都可以对数字货币进行监管。发行数字货币是应有之义,至于何时发行和如何发行可以参照实物货币发行的一些做法。[2018/6/19]

而基于以太坊的智能合约就不同,它相比传统计算技术除了能支持理论上任意的编程逻辑,还有一个传统计算技术无法比拟的特点:它的执行过程在现实世界中几乎难以被中断、难以被干扰,也就是说一旦以太坊开始运行一个合约,只要这个合约的条款还没有执行完,任何外界因素都很难干扰、阻断它的执行和实施。?

这个特点曾被V神比喻为“永不停歇的世界计算机”-----以太坊这台“电脑”几乎永远不会宕机,甚至在未来V神规划的以太坊2.0中,它更是强大到能抵抗第三次世界大战。

此外,智能合约还有一个特点,那就是一旦一个合约被部署到以太坊,它就无法撤回,无法更改。这和传统信息技术中,我们一旦发现一个系统有问题可以将它下线,将它撤回有着根本的区别。

因为这些特性,在以太坊上运行的任何合约就在技术上第一次实现了“无法篡改”、“强制执行”、“无法干扰”,智能合约就这样神奇的落地了。

然而“成也萧何、败也萧何”,当我们享受智能合约强制执行的特点给我们带来的颠覆性变革时,它的负面作用也同时显现:这就是当一个合约在以太坊上部署并且运行后,一旦合约本身出现漏洞,这个漏洞给合约参与方带来的损失也将无法挽回、无法阻挡。我们有时甚至只能眼睁睁地看着它的漏洞被引爆,我们的数字资产被吞噬,而无能为力。

那如何才能防止这样的惨剧发生呢?除了进行常规的测试之外,在这个领域还诞生了一个独特的行业----智能合约审计。智能合约的审计最关键的作用就是尽量在合约被部署到以太坊上之前,检查出它的漏洞,发现它的隐患,尽量让一份高质量、安全的合约被用户使用。

对智能合约的审计将是这个行业永远的刚需,也是行业进步的强大助推力,更是灵踪安全为之奋斗的目标。

作者:

灵踪安全CEO谭粤飞

美国弗吉尼亚理工大学(VirginiaTech,Blacksburg,VA,USA)工业工程硕士(Master)。曾任美国硅谷半导体公司AIBTInc软件工程师,负责底层控制系统的开发、设备制程的程序实现、算法的设计,并负责与台积电的全面技术对接和交流。自2011至今,从事嵌入式,互联网及区块链技术的研究,深圳大学创业学院《区块链概论》课程教师,中山大学区块链与智能中心客座研究员,广东省金融创新研究会常务理事。个人拥有4项区块链相关专利、3本出版著作。

关于灵踪安全:

灵踪安全科技有限公司是一家专注区块链生态安全的公司。灵踪安全科技主要通过“代码风险检测逻辑风险检测“的一体化综合方案服务了诸多新兴知名项目。公司成立于2021年01月,团队由一支拥有丰富智能合约编程经验及网络安全经验的团队创建。

团队成员参与发起并提交了以太坊领域的多项标准草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊团队正式收入。

团队参与了多项以太坊项目的发起及构建,包括区块链平台、DAO组织、链上数据存储、去中心化交易所等项目,并参与了多个项目的安全审计工作,在此基础上基于团队丰富的经验构建了完善的漏洞追踪及安全防范系统。

标签:以太坊区块链NIAICKada币和以太坊币谁有价值点区块链币圈币种知识大全Brainiac FarmKICKS币

比特币价格热门资讯
FIL:4.08 比特币晚间精评_GRIMACE

行情观点:上午给出的行情分析,建议日内回踩进多即可。给出的操作建议:回踩55500-56000附近分批多,目标57000-58000,止损55000,小时级别来看,早盘大饼触底55692.58一.

TPS:币安“质押借币”平台新增可借资产 DOGE、THETA,并上线续借功能_HTT

亲爱的用户:币安“ 质押借币”平台新增可借资产DOGE、THETA,并上线续借功能。所有7天、14天、30天及90天新订单在到期前24小时内还清利息即可续借,随借随还.

HTT:老崔说币:比特币蓄能足够,今日必破6W大关?_ANC

??大家好,我是来自CKcoin平台首席分析师老崔说币,也是你们的朋友老崔说币lcsb18888,老崔说币公众号同步专注数字货币行情分析,争取为广大币友传递最有价值的币市信息.

以太坊:区块链行业和加密资产领域风险投资Top 10_coinbase能在中国用吗

加密货币行业蒸蒸日上,总市场价值接近2万亿美元,比亚马逊(Amazon)、谷歌(Google)和微软(Microsoft)的市值还要大.

USD:关于火币USDT本位永续合约全仓担保资产模式增加交易品种的公告_ripple币怎么买卖

尊敬的用户: 您好,为了提高用户的资产利用率,火币合约将于新加坡时间2021年4月10日11:00增加USDT本位永续合约全仓担保资产模式交易品种:ZKS/USDT、ONT/USDT、OMG/U.

ENS:顶级域名服务提供商 UNR 将于 4 月 28 日在 OpenSea 上拍卖 23 个顶级域名_SEAN币

链闻消息,顶级域名服务提供商UNR联合以太坊域名服务ENS、OpenSea和InnovativeAuctions将于4月28日在OpenSea上拍卖23个ICANN认证的顶级域名及代表其所有权的.