链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 币赢 > 正文

以太坊:独家 | 以太坊智能合约安全解析:那些智能合约独有的风险属性_区块链

作者:

时间:

智能合约的概念最早由知名学者NickSzabo在上世纪90年代提出。他在公开发表的多篇文章中提到了智能合约的概念,将其定义为:“一个智能合约是一套以数字形式定义的承诺,包括合约参与方可以在上面执行这些承诺的协议。”

这个概念提出后的很长一段时间里,它只停留在概念阶段,并没有在实际应用中产生实例。

为什么呢?

在我们看来这其中的关键点就在于既然它是一个“承诺”,那么如何保证这个“承诺”一定得到执行?如果合约的参与方不执行这份承诺,有什么办法让其承担后果或强制其执行?

如果对一份合约规定的责任和义务仅仅只是用现实社会中的法律手段保障实施和执行,那这仅仅只相当于合约的数字化、信息化,它在本质上仍然是现实社会中的法律合约,只不过换了一种形式而已,所以这样的“数字化合约”不能算“智能合约”。

独家 | Bakkt期货合约数据一览:金色财经报道,Bakkt Volume Bot数据显示,2月14日,Bakkt比特币月度期货合约单日交易额为1799万美元,环比下降22%;未平仓合约量为1859万美元,环比上升4%。[2020/2/15]

这个局面的彻底颠覆是在以太坊出现之后,以太坊的出现第一次让“智能合约”得以实现,并且让人们见识到了信息技术和加密技术如何完美地结合从而强制保证一份“数字合约”的执行和实施。

那么以太坊是如何让智能合约从概念变为现实的,也就是说如何保证一份被数字化的合约得到严格、强制执行的呢?

这就要和以太坊的特性说起了。

相较于比特币,以太坊最突出的特点就是它支持了“图灵完备”的编程语言。所谓“图灵完备”的编程语言用通俗的话说就是理论上只要人能够用数学方式描述的逻辑如果都能用这种语言编写出来,那么这种语言就是“图灵完备”的编程语言。

独家 | 前十主流币普涨,BSV24小时上涨19.91%居首位:2月9日 11时,随着多个加密交易平台的比特币价格相继突破 1万美元,市场热情再次被激发,据非小号数据显示,前十主流币普涨,ETH现报227美元,24小时上涨4.37%;XRP现报0.2799美元,24小时上涨3.08%;BCH现报453.96美元,24小时上涨4.45%;BSV现报361.66美元,24小时上涨19.91%;LTC现报76.94美元,24小时上涨6.36%;EOS现报4.91美元,24小时上涨8.86%;\tBNB现报23美元,24小时上涨7.70%;ADA现报0.06美元,24小时上涨4.63%;行情波动较大,请注意控制风险。[2020/2/9]

如果把这种语言用于定义合同,那就成了只要一份合同能够用这个编程语言描述出来,那这份合同就能用计算机来执行。

独家 | 胡继晔:SEC若放行比特币ETF将促进BTC上涨:近日,比特币“小阳春”的到来给市场投资者以牛市的期盼。与此同时,有消息指出此次SEC放行比特币ETF胜算大增,或将促进比特币价格在短时间内冲破前高。对此,北京市法学会互联网金融法治研究会副会长胡继晔在接受金色财经独家采访时表示,2017年3月,VanEck SolidX Bitcoin Trust作为信托基金此前曾两度申请比特币ETF,但由于加密货币市场不受各国政府的监管,这些申请在SEC未获得通过,SEC主要是认为:比特币市场不受政府监管,不符合外汇交易法,因此SEC认为不符合交易规则而否决。此次是由芝加哥交易所申请的,而非此前的某个基金申请,其分量要重的多,获批的可能性很大。如果发行成功,对比特币本身的价格当然是利好,最近几天比特币出现涨幅就是市场的提前预期。比特币ETF在美国申请能够通过对我国应该影响不大,我国央行也不会因为SEC通过了就允许我国的金融机构放开购买,未来应当只是对比特币本身信用的加持,对比特币价格的提升有好处,不排除将来价格会从现在的6000多美元一枚上涨到历史最高点近2万美元的可能性,创出新高也完全有可能,主要还是比特币和其他普通数字货币相比有2100万枚的上限,物以稀为贵,太多的资金追逐比特币的时候只能上涨。我个人认为,比特币、以太坊、瑞波币等经过市场经验的数字货币应当是有一定价值的,而那些纯属自我炒作的“空气币”需要大家当心。[2018/7/22]

但仅仅只凭这一点编写出的合约还远不能算“智能合约”,为什么呢?因为传统的计算机技术早就有了大量的编程语言能够被用于编写各种复杂逻辑的合同。那为什么传统计算技术编写出的这类合约不能算“智能合约”呢?因为这样的合约在执行过程中完全可能因为受到各种干扰,而根本无法得到强制和一定执行。

金色独家 中伦律师事务所合伙人于鲁平:任何没有实体项目所支持的虚拟产品都是空洞的:今日,就前央行行长周小川得发言,金色财经独家采访中伦律师事务所合伙人、中央财经大学博士后于鲁平,于鲁平表示:所谓纯粹炒作性的数字类、加密类的产品实际上是脱离实体,没有任何产业支持以及资产保障的产品。这类产品不能算作是虚拟商品或者虚拟资产,除了概念炒作以外没有任何实际价值。任何没有实体项目所支持的虚拟产品无论其外观包装如何丰富,其本质都是空洞的,有可能成为各种经济犯罪的载体。

在金融创新的当下,各种新概念新技术层出不同,数字经济、数字资产等概念也被频频提起,渐入人心。与此同时,我们应该理性的看到,对这些概念本身的相关理论研究才刚刚起步,众多商业模式亟待检验,很多监管方式尚需实践。对所谓虚拟产品风险的最基本判断应当是抛开华丽的炒作包装而探究其商业实体。而监管的重要设计思路之一应当是通过对规则和制度的有效创设,将当下的虚拟产品概念和实体项目进行硬连接,即将金融创新和实体经济进行价值衔接。

与此同时,也要充分发挥市场的有效配置作用和价值甄别作用,用优质项目驱逐伪劣项目。目前,即便我们有可能通过技术创新了交易的形式,也并没有改变交易的本质。没有脱离实体应用而存在的技术创新,也不会有脱离实体经济而存在金融产品。[2018/6/14]

而基于以太坊的智能合约就不同,它相比传统计算技术除了能支持理论上任意的编程逻辑,还有一个传统计算技术无法比拟的特点:它的执行过程在现实世界中几乎难以被中断、难以被干扰,也就是说一旦以太坊开始运行一个合约,只要这个合约的条款还没有执行完,任何外界因素都很难干扰、阻断它的执行和实施。?

这个特点曾被V神比喻为“永不停歇的世界计算机”-----以太坊这台“电脑”几乎永远不会宕机,甚至在未来V神规划的以太坊2.0中,它更是强大到能抵抗第三次世界大战。

此外,智能合约还有一个特点,那就是一旦一个合约被部署到以太坊,它就无法撤回,无法更改。这和传统信息技术中,我们一旦发现一个系统有问题可以将它下线,将它撤回有着根本的区别。

因为这些特性,在以太坊上运行的任何合约就在技术上第一次实现了“无法篡改”、“强制执行”、“无法干扰”,智能合约就这样神奇的落地了。

然而“成也萧何、败也萧何”,当我们享受智能合约强制执行的特点给我们带来的颠覆性变革时,它的负面作用也同时显现:这就是当一个合约在以太坊上部署并且运行后,一旦合约本身出现漏洞,这个漏洞给合约参与方带来的损失也将无法挽回、无法阻挡。我们有时甚至只能眼睁睁地看着它的漏洞被引爆,我们的数字资产被吞噬,而无能为力。

那如何才能防止这样的惨剧发生呢?除了进行常规的测试之外,在这个领域还诞生了一个独特的行业----智能合约审计。智能合约的审计最关键的作用就是尽量在合约被部署到以太坊上之前,检查出它的漏洞,发现它的隐患,尽量让一份高质量、安全的合约被用户使用。

对智能合约的审计将是这个行业永远的刚需,也是行业进步的强大助推力,更是灵踪安全为之奋斗的目标。

作者:

灵踪安全CEO谭粤飞

美国弗吉尼亚理工大学(VirginiaTech,Blacksburg,VA,USA)工业工程硕士(Master)。曾任美国硅谷半导体公司AIBTInc软件工程师,负责底层控制系统的开发、设备制程的程序实现、算法的设计,并负责与台积电的全面技术对接和交流。自2011至今,从事嵌入式,互联网及区块链技术的研究,深圳大学创业学院《区块链概论》课程教师,中山大学区块链与智能中心客座研究员,广东省金融创新研究会常务理事。个人拥有4项区块链相关专利、3本出版著作。

关于灵踪安全:

灵踪安全科技有限公司是一家专注区块链生态安全的公司。灵踪安全科技主要通过“代码风险检测+逻辑风险检测“的一体化综合方案服务了诸多新兴知名项目。公司成立于2021年01月,团队由一支拥有丰富智能合约编程经验及网络安全经验的团队创建。

团队成员参与发起并提交了以太坊领域的多项标准草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊团队正式收入。

团队参与了多项以太坊项目的发起及构建,包括区块链平台、DAO组织、链上数据存储、去中心化交易所等项目,并参与了多个项目的安全审计工作,在此基础上基于团队丰富的经验构建了完善的漏洞追踪及安全防范系统。

标签:以太坊区块链NIAICK以太坊币今日价格行情美元有人靠区块链4天就挣了30万TITANIA币BRICKS

币赢热门资讯
数字货币:观察 | 批量交易所败北「投机大国」,韩国泡菜溢价信号显现_KAS

韩国市场上,一边是比特币「泡菜溢价」的剧烈波动,一边是国内国外交易所的批量退出。4月7日,韩国活跃交易所Upbit上,BTC价格一度高逾7.1万美元,「泡菜溢价」达23%,超出价值创下历史新高.

COI:Coinbase上市在即,暴涨还是暴跌,大V们都怎么说?_BAS

北京时间4月14日,加密资产交易所Coinbase将在纳斯达克直接上市,其股票COIN的参考价格为250美元,初始估值大约为650亿美元,纳斯达克公告指出.

LAS:以太坊Gas费用大降,Flashbots立下大功_HBO

Mist协议的匿名开发者斯蒂芬今日引发了关于降低以太坊Gas费的可能性的辩论。Etherscan的数据表明,平均Gas价格突然开始下跌,而自2020年中期以来gas费早已火箭般上涨.

以太坊:谷燕西:为什么比特币在美国市场中被视为避险资产?_TPS

在美国市场,提供加密数字货币交易的Coinbase会在4月14日上挂牌交易。Coinbase在2021年的第1个季度实现收入18亿美元,超过去年全年的13亿美元.

SWAP:SumSwap燃爆市场带来SUM千倍机遇_DEF

SumSwap诞生于DeFi崛起的时代,项目创始团队在融合了其他DeFi优秀算法和数学模式上的创新之后,推陈出新的提出了DeFi生态大融合概念.

以太坊:浅谈涉及暗网的比特币转账追踪_WIS

在比特币的转账追踪中,不仅仅需要根据链上数据对转账链条进行审计,更重要的是将转账路线上的各地址与实体相关联.