鏈圈必讀:一文看懂區(qū)塊鏈安全6大分類3大問題
區(qū)塊鏈安全威脅主要有哪些?為什么智能合約的安全問題如此重要,會引起這么多人關注?智能合約的安全類型有多少種?現(xiàn)在主流的安全監(jiān)測方法有哪些?最有效的方法又是什么?大家如何能獲得安全無漏洞的智能合約代碼?
理的方法,捕捉、覆蓋合約的所有行為,覆蓋所有可能性,從而保證合約沒有漏洞。第二類是可信:公開透明。合約的創(chuàng)建者不僅要說明白干了什么事,還要向大家證明代碼確實是這么干的。這個也是目前只能用形式化驗證才能做得到。第三類是規(guī)范性問題。前面提到的假充值漏洞,就是因為以太坊的ERC20規(guī)范,寫得非常模糊、不完整。那怎么樣能寫完整呢?這就要求合約的規(guī)范就不能用自然語言,或文字描述,而是應該引入形式化規(guī)范,用一種數(shù)學邏輯語言來嚴格定義。
形式化驗證在工業(yè)界、尤其是安全系統(tǒng)相關領域,已經(jīng)有了大量應用案例,比如航空航天、高鐵、核電等行業(yè),都有專門的團隊提供形式化驗證服務,其作用與效果早就得到了安全行業(yè)專家的認可。
目前,形式化驗證包括模型檢驗和演繹推理兩種。安比實驗室(SECBIT)在演繹推理方面積累了十幾年的科研成果和工程經(jīng)驗,技術在全球比較領先。
相對權威和安全的公司,比如Zeppelin和以太坊官網(wǎng)都曾經(jīng)公布過有問題的智能合約代碼。如果能有一個更可信,不依賴權威的智能合約代碼庫,開放給所有人使用,將能很好地解決這個問題。在這方面,安比實驗室(SECBIT)已經(jīng)做了大量工作,并且目前建立全球第一家可信的開源智能合約代碼庫,方便大家免費使用。
責任編輯:售電衡衡
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經(jīng)本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
5大重點任務11個重點細分 河北加快構建省級能源大數(shù)據(jù)中心
-
能源互聯(lián)網(wǎng)注入數(shù)字經(jīng)濟新動能 電力大數(shù)據(jù)實現(xiàn)更多價值
-
中國首個100%利用清潔能源運營的大數(shù)據(jù)產(chǎn)業(yè)園投運
2020-07-21清潔能源,清潔能源消納,青海
-
探索大數(shù)據(jù) 區(qū)塊鏈實現(xiàn)與能源互聯(lián)網(wǎng)良好契合
2020-06-09區(qū)塊鏈,電力行業(yè),能源互聯(lián)網(wǎng) -
基于區(qū)塊鏈的含安全約束分布式電力交易方法
-
區(qū)塊鏈在能源交易與協(xié)同調度的應用前景:提升電力交易的自由度和實時響應效率
2019-11-04區(qū)塊鏈在能源交易與協(xié)同