原文作者:/img/20230526103257143768/0.jpg "/>
2.可能有部分合约可以通过设置条件,让一部分用户预执行的时候无法发现状态变更。@0xmetazen的分析https://twitter.com/0xmetazen/status/1582581013972414465,但Move中没有动态调用,合约在部署时,它的执行逻辑就是确定的。可以通过静态分析字节码,得到合约所有可能路径上操作的状态,在区块浏览器或钱包里提示给用户。??
前UFC选手Ben Askren将其推特昵称更改为“ 5月13日比特币减半”:前终极格斗冠军赛(UFC)选手、比特币支持者Ben Askren已将其Twitter帐户的显示名称更改为“ 5月13日减半的比特币”(Bitcoin Halving May 13)。(Cointelegraph)[2020/4/8]
EVM和Move的两种方案,带来的安全风险是不一样的。Approve方案的安全风险是把一个即时的授权变为长期授权,它的风险不是立刻发生的,比如合约漏洞未被发现或者恶意合约放长线钓大鱼。而一旦发生,用户往往很被动,很多用户可能都忘记授权过哪些合约了。?
动态 | Ripple产品总监在XRPL区块链网络推出免费数字音乐平台“ Xsongs”:据AMBCrypto今日消息,Ripple产品总监Craig DeWitt在XRPL区块链网络上推出新产品“ Xsongs”。据悉,Xsongs是一个免费开放的数字平台,音乐创作者可通过该平台出售原始数字作品,平台不收任何佣金,所有收入均归创作者本人所有。[2019/11/30]
而Move的方案给了合约更大的自由权,遇到恶意合约会有较大风险,但这种风险是即刻发生的,是可以通过技术手段来检测的。最坏的情况,至少前面冲的快到人趟坑了,可以给后面的人警示,恶意合约会快速暴露出来。
动态 | 以太坊开发公司CasperLabs宣布推出以太坊PoS协议“ Highway”:金色财经报道,以太坊开发公司CasperLabs宣布推出“ Highway”,据称这是第一个实现可被证明是安全可靠的Casper权益证明机制。(cointelegraph)[2019/11/3]
最后,世上没有银弹,不可能靠用了某种技术就解决了所有安全问题,需要链,工具,用户一起努力。?
对Move用户的安全建议:?
1.选用状态变更提示更完备的钱包,并尝试理解钱包的提示。?
2.不要随意和来源未知或未开源的DApp交互。?
3.如果做不到上面两点,可以等别人先趟一下坑。
Move在安全方面的挑战以及改进方案不仅仅是这些,我会在《为什么是Move》系列的安全篇里详述,想了解的朋友可以关注一下。??
作者:BuidlerDAO深度精选是我们推荐的本周市场热议主题下必读文章,取材自BuidlerDAO认知蝗虫计划每日推送;在这里,Web3Native的资深读者会从繁杂的信息源中抽取优质文章的核心内容与个人的深度思考.
1900/1/1 0:00:00ChainCatcher信息,路透社撰文披露SBF与赵长鹏关系恶化、FTX暴雷等事件内幕。该文章援引多名知情人士称,FTX于2021年5月在直布罗陀为子公司申请许可证时,它需要提交有关其主要股东的信息,FTX的律师和顾问至少写信给币安.
1900/1/1 0:00:00原文作者:EricChoi原文编译:深潮TechFlowReddit是一个流行的线上网站,允许用户讨论、投票和分享内容。它拥有超过15亿注册用户,4.3亿月度活跃用户,以及5200万日活跃用户。我把Reddit当作一个搜索引擎.
1900/1/1 0:00:00链捕手消息,TransitSwap现已开启了用户资产的第一部分退还工作,受该事件影响的用户可以前往退还网站进行申领,对于因个人原因泄露私钥、助记词的用户,TransitSwap团队将尽快协助其安全地退回资产.
1900/1/1 0:00:00链捕手消息,收藏品交易保管平台MynaSwap完成600万美元种子轮融资,BlizzardFund(Avalanche生态系统的基金)、SpartanCapital、WaveFinancial、NFL巨星OdellBeckhamJr.
1900/1/1 0:00:00作者:Jessie,海外独角兽随着昨晚cz宣布将收购FTX,这场加密史上最精彩的商战大戏终于暂时告一段落.
1900/1/1 0:00:00