链资讯 链资讯
Ctrl+D收藏链资讯

KEN:浅论国内数字藏品的技术安全问题_MOV

作者:

时间:

文:袁立威

编者按

海外NFT自从2021年火爆出圈以来,受到市场的广泛关注和讨论。然而,海外市场的NFT的产品逻辑与国内的数字藏品并不完全一样。数字藏品作为一种区块链新应用,如何从技术上保证其安全性是众多玩家都十分关心的问题。本文是蚂蚁链高级技术专家袁立威在来咖智库“数字藏品&NFT火热之下的冷思考”研讨会上的观点分享。

在互联网领域,安全的问题是永恒的话题。即便是已经非常成熟的Windows操作系统,仍旧需要不断地打安全补丁。在我看来,安全的实质就是攻防双方的不断演进。所谓道高一尺魔高一丈,攻防两方其实是互为强弱的关系,没有绝对的安全,也没有绝对的不安全。

预言机项目Pyth Network已发布CFX/USD喂价:5月19日消息,预言机项目Pyth Network已发布CFX/USD喂价,目前支持Conflux Network等20个区块链网络。[2023/5/20 15:14:41]

而蚂蚁链对安全问题一直都非常重视。无论是智能合约的安全性、新编程范式的采用和对联盟链的基础要求上来讲,我们都一直在寻求安全性的更强保证。

第一点,关于智能合约。鲸探是基于智能合约开发的,在智能合约的安全性上,目前业内会有一些积累。众所周知,现在国内外有一些可以进行智能合约审计的公司,它们会审计从最早区块链到现在几十种比较常见的漏洞,最基本的例如像整数的溢出或重入问题,等等。

Shapella升级临近,LSD板块过去24小时涨幅14%:4月5日消息,随着以太坊Shapella升级临近,LSD赛道表现突出。Coingecko数据显示,LSD板块过去24小时整体涨幅14%,位列第四;龙头LDO24小时涨幅7%,7天涨幅15%;Stader1以46.4%的涨幅位列周涨幅榜榜首;Bifrost(BNC)以22.8%的周涨幅次之。[2023/4/5 13:46:25]

蚂蚁链的智能合约在参考这些漏洞的同时,内部还有一个专门的安全团队做智能合约的安全审计。这个团队会在产品在上线前将所有的合约都去做卡点。至少在蚂蚁链内部团队的审计报告里面,没有任何安全漏洞的情况下产品才会上线。

前FTX US总裁:与SBF关系已彻底恶化:金色财经报道,前 FTX US 总裁 Brett Harrison 发布推文表示,其任职期间与情绪不稳定的 SBF 共事,并与 SBF 及其副手们的关系已彻底恶化,双方在 FTX 管理方式上的争执长达数月。

Harrison 补充说,我没有想到,这些问题的背后竟是数十亿美元的欺诈。在我的职业生涯中,我曾在其它更成熟的公司中见到过类似问题,并且相信这些问题不会对商业成功造成致命影响。另外,他还表示,根据公开信息显示,该计划显然是由 SBF 及其在 FTX. com 与 Alameda 的核心圈子所密切掌握的,Harrison 与 FTX US 其他高管均未参与其中。[2023/1/15 11:12:46]

第二点,关于线性语义。今天国内大家都在谈论数字藏品,怎么能够更好的保证其安全性?除了在智能合约审计这方面下功夫,蚂蚁链还可以有一个更强的保证,我们借鉴了一种新的编程范式“Move”。

Alameda地址再次向FTX交易所转入92枚WBTC:7月1日消息,派盾预警监测,Alameda地址(0x83a1开头)刚刚再次向FTX交易所转入92枚WBTC(价值180万美元)。Alameda今日早些时候向FTX交易所转入约1.05亿枚USDC、190枚WBTC、15000枚ETH,累计价值超1.23亿美元。[2022/7/1 1:44:32]

何为“Move”?如果大家关注这个行业,应该知道在2018年,Facebook的扎克博格提出的Libra计划,其中Libra链的白皮书,率先提及了一种智能合约的编程语言“Move”。那“Move”所代表的线性语义是什么意思?听上去很技术,但概念不难理解,通过一个简单的例子就可以说明。

例如,支付宝做A与B之间的余额转账,A减少100元,B增加100元。假如A给B转账,网上需要对账。有时候就会出现B这边可能没有加,或者加错了的情况——B加了A的100元转账,第一次加成功了,返回给A的接口没有收到,系统又调取了一次,导致B加了200元。早期的交易系统里面这种问题很常见,就需要通过对账来解决。后来,因为各种基础的组件和交易的机制越来越完善,这些常见的问题就少了,但是本质上还是需要对账的。

而“Move”则是提供了一种新的编程范式。仍旧以A转账100元给B为例。在“Move”的语义之下,这100元钱不是A减少或者B增加,而是A这100元“Move”给B,所以定为一种叫做专门“移动”的语义,这就保证了A的100元,要么“移动”给了B,要么没有移动,从而避免出现A减100元,B没有加或者B加了两次100元的情况。我们在设计鲸探的时候,就借鉴了这种线性语义,所以蚂蚁链上数字藏品并不是走传统的加减的运算逻辑,而是“Move”语义。这样就保证了产品不会因为一些特别的情况出现“消失”或者“多增”。这个特点是我们目前在安全上面做得比较强的点。

第三点,就是关于联盟链。相比公链,联盟链的安全性更有保障。公链具有随便加入随便访问的特点,任何人发现它有漏洞就可以去攻击。如果一个公链能活多年,最后都没有大的漏洞被黑客发现,说明它的代码安全系数是做得非常好的。而在联盟链里,网络准入需要有认证,例如现在是基于CA证书的认证。如果没有我们授权节点的证书,就无法加入网络。从这个层面来看,相当于挡掉了许多潜在的黑客,它根本就没有机会进到网络里面来。

总结来看,联盟链其实是一个很大的防火墙,但是这一层并不能把它作为一个最终的保障,最终的保障还是说智能合约本身要安全。同时,前面谈到的使用线性语义来保证资产的安全,如果是非资产逻辑上的一些东西,它还需要智能合约的审计来保证。

作者:袁立威?蚂蚁链高级技术专家

标签:KENAPIFTXMOVDino Runner Fan TokenRapidly Reusable RocketSPUNK Vault (NFTX)movez币前景

火币交易所热门资讯
以太坊:以太坊状态:复盘以太坊 2022 Q2_ETH

撰文:BenGiove,Bankless分析师点击阅读:以太坊状态:复盘以太坊2022Q1继之前的以太坊2022Q1报告.

以太坊:深度解析「后以太坊时代」The Merge的共识机制_ETH

来源:老雅痞 在这篇文章中,我们将深入探讨:以太坊的PoS共识模型的详细描述以太坊PoS如何从恶意攻击中恢复 驳斥常见的反PoS论点 讨论流动质押或运行你自己的节点的实用性 信标链的当前状态.

以太坊:流动性视角中 CeFi 的功与过_稳定币

作者:Solv研究组 本文是Solv研究组对于本次crypto市场暴跌的第三篇深度分析,在承接上一篇对于crypto市场美元化的论述之后.

KEN:Web3的企业如何用Token激励员工?_ENO

本文转自公号:老雅痞 信息来源自Medium,略有修改,作者ZackarySkelly 设计基于token的薪酬是一个困难的问题,特别是考虑到token的流动性和加密货币市场的波动性.

TOKE:晚间必读5篇 | Bankless:如何分析各类 NFT 基本面?_WEBAI币

1.金色观察|ConsenSys:区块链桥安全指南在本指南中,我们将以Alice作为示例:Alice在Arbitrum上有0.5ETH,并希望在Polygon?PoS上使用这些代币.

加密货币:加密货币暴跌会破坏下一次区块链革命吗?_MOVE Network

文章作者:RichardWaters、HannahMurphy、ScottChipolina支持者认为,支撑数字资产的区块链技术将承受最近的价值下跌.