宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 火星币 > 正文

探讨:联盟链智能合约与链平台安全-ODAILY

作者:

时间:1900/1/1 0:00:00

2020年8月20日晚7点30分,四川省区块链行业协会《BSI大应用?小故事》栏目准时开播。成都链安·安全负责人Frank做客栏目,深度探讨了联盟链智能合约与链平台安全的相关问题。

本期栏目『联盟链智能合约与链平台安全』为主题,成都链安·安全负责人Frank从『智能合约安全浅析』、『联盟链平台安全浅析』、『智能合约与链平台安全检测项』三个切入点展开探讨,进行了高质量与高水准的主题分享。

以下内容为本期栏目实况:

主持人:Frank老师,您作为成都链安·安全负责人,多年从事安全研究,擅长区块链安全平台的问题分析,担任多家金融机构、互联网公司安全顾问,并参与编写了区块链安全相关书籍,您的从业经验非常丰富。那么您是怎么样进入这个行业的呢?

报告:英国财政部召集小组探讨基金代币化:金色财经报道,英国财政部经济部长Andrew Griffith正在重新召集资产管理工作组以支持区块链行业。它将包括一个技术工作组,负责探索基金代币化和人工智能、分布式账本技术 (DLT) 和区块链的使用。

去年,英国投资协会呼吁政府和 FCA 为代币化基金创建一个框架。金融行为监管局在3月份发布了一份改进资产管理的讨论文件。它包括一个关于基金代币化是否被视为高优先级的问题。[2023/4/18 14:09:33]

Frank:大家好,我是成都链安的Frank,我最初听说区块链是在大学时期,当时只有一个模糊的概念,在2017年比特币病攻击安全事件发生之后,对于区块链有了进一步的认识,之后便开始深入了解区块链,直到与成都链安结缘,就开始了对区块链安全的研究。

知情人士:美财政部正探讨是否有权审查马斯克440亿美元收购推特交易:11月2日消息,据知情人士报道,埃隆·马斯克440亿美元收购推特的协议条款显示,大型外国投资者将有权获得有关推特财务状况的机密信息,可能还有推特用户的信息。 知情人士称,鉴于马斯克与外国政府和投资者的关系,美国财政部官员开始探讨他们是否拥有对这笔收购展开调查的法律授权。(《华盛顿邮报》)[2022/11/2 12:09:04]

主持人:谢谢Frank老师,我们知道您在行业中的经验是非常丰富的,大家对于区块链安全问题非常关心,现在有请您为我们带来今晚的演讲。

Frank:好的,今晚我为大家分享的主题是『联盟链智能合约与链平台安全』。

首先带大家明确几个概念:

共识实验室任铮论道下一代公链峰会“公链技术的现状及发展趋势探讨”:共识实验室(火星生态基金)合伙人任铮出席温州下一代公链峰会,并担任“公链技术的现状及发展趋势探讨”圆桌论坛主持,与著名经济学家、中国产融经济研究院院长、浙江民营投资企业联合会会长周德文,上海区块链技术应用协会会长、上海技术交易所区块链中心主任王奕,Penta CMO Stephane Laurent,金丘区块链CEO左鹏,麦当劳中国有限公司首席数据智能官蔡栋,德鼎创新基金合伙人李忠强,犇睿资本合伙人、佳法资本合伙人、未来资本投资总监李高强展开对话。任铮与圆桌嘉宾均认为区块链技术的发展趋势还是要以能真正落地为出发点。[2018/5/19]

·公有链是指全世界任何人都可以随时进入到系统中读取数据、发送可确认交易、竞争记账的区块链。

韩国国税厅长表示正在探讨对虚拟货币交易的利润征收资本利得税(CGT):2月2日韩国国税厅长韩承熙(???)表示正在探讨对虚拟货币交易的利润征收转让所得税(capital gain tax)[2018/2/2]

·私有链是指其写入权限由某个组织和机构控制的区块链,参与节点的资格会被严格限制。

·联盟链是指有若干个机构共同参与管理的区块链,每个机构都运行着一个或多个节点,其中的数据只允许系统内不同的机构进行读写和发送交易,并且共同来记录交易数据。

·智能合约是一种旨在以信息化方式传播、验证或执行合同的计算机协议。智能合约允许在没有第三方的情况下进行可信交易,这些交易可追踪且不可逆转。

随着区块链技术的不断发展,越来越多的机构与企业开始加大对区块链的研究与应用。相比公链而言,联盟链具有更好的落地性,受到了许多企业与政府的支持。为了提升效率,支持更加友好的设计,各联盟链在智能合约上也出现了不同的发展方向。

目前智能合约与区块链的结合,普遍被认为是区块链一次里程碑式的升级,但智能合约技术发展也面临诸多挑战,如安全性问题。随着智能合约数量的增多,去中心化应用的推广,智能合约涉及的数字资产呈指数级别增长。相比传统软件,智能合约的安全问题更加棘手,现实情况也更加严峻。

总体来说,目前智能合约的主流架构是系统合约(预编译合约)+业务合约,而代码语言安全特性、合约执行所带来的安全性问题、系统机制导致的合约安全问题、业务安全问题都会威胁智能合约安全。

对于智能合约的安全建议是:

1.简化智能合约的设计,做到功能与安全的平衡

2.严格执行智能合约代码安全审计(自评/项目组review/三方审计)

3.强化对智能合约开发者的安全培训

4.在区块链应用落地上,需要逐步推进,从简单到复杂,在此过程中不断梳理合约与平台相关功能/安全属性

5.考虑DevSecOps的思想

目前链平台安全主要包括了共识安全、交易安全、合规、账户安全、端点安全、RPC安全等,相较于联盟链而言,公链安全问题更凸显,公链是匿名且无准入控制,作恶难以被发现,此外,公链应用发布没有审核,上链应用质量参差不齐,这也是公链漏洞较多的主要原因之一。

在当前链平台漏洞频出的严峻背景下,链平台深度安全检测势在必行,成都链安采用攻击测试+专家人工代码审计的方式对区块链平台进行深度的安全审计,审计方式为黑盒/灰盒/白盒,漏洞全面覆盖10大项39小项,目前成都链安已经完成24个链平台的深度安全检测,检测出30余个高危漏洞。以此不断努力让区块链生态更安全。

主持人:感谢Frank老师为我们带来的精彩分享。下面进入问答环节,以下都是大家最关心的问题,请Frank老师为我们作答。

Q:联盟链对于公有链有哪些明显优势呢?

A:相对于公有链来说,联盟链有一个准入机制,通过该机制能够筛选参与方,从而了解参与方具体情况,把控其行为,杜绝攻击者。并且联盟链是由多个机构共同控制的,能采用利于性能提升的共识,从而不断改进其功能。除此之外,联盟链是针对某些业务场景开发的,在落地层面会更适应于国内业务场景应用。

Q:区块链能有效保证信息安全吗?

A:区块链能够利用密码技术等对信息、数据进行加密,然而区块链是无法完全保证信息安全的,只能作为加强信息安全的辅助手段。

Q:智能合约的未来发展方向是什么样的呢?

A:对公链上来说主要还是以虚拟资产为主,但这只是发挥了区块链在密码学方面的一些功能。而联盟链未来发展的主要方向应该是应用落地,在存证、共识等方向有着非常大的探索空间,能解决很多传统应用难以解决的痛点。虽然联盟链会产生信息割裂等问题,但利用跨链技术也能够迎刃而解。

标签:区块链联盟链FRARAN区块链可以看作是联盟链币有哪些Frax Price IndexGRANX

火星币热门资讯
WSOT大赛报名加班车,上车即享限时福利,得价值798元大赛星际礼盒-ODAILY

由Bybit举办的WSOT世界交易大赛已经正式开启!截止到报名结束,「BTC主战场」-团队赛共集结129支战队,解锁奖池高达80BTC;「USDT竞技场」-个人赛共报名1800+人,解锁奖池达60,000USDT.

1900/1/1 0:00:00
行情分析:大趋势需要耐心等待,短线博弈靠实力 -ODAILY

市场要闻 1、广东制定战略性产业集群行动计划,涉及区块链与量子信息等2、北京人大常委会副主任:北京支持5G及区块链拓展应用场景加快商用步伐3、国家金融与发展实验室副主任:央行数字货币面向零售端4、观点:美国经济复苏或使人们对BTC等避.

1900/1/1 0:00:00
在危险线开启了反弹模式的比特币和以太坊-ODAILY

昨日持币者在早间文章里写到,比特币下方的支撑位在10200一线,实际在10201一线,压制位忘了写。同时,以太坊支撑位给的是351.06一线,实际情况是355.8一线,上方的压制位是377.48一线.

1900/1/1 0:00:00
行情分析:任尔东西南北风,比特币依然是最香的那个 -ODAILY

市场要闻 1、深圳市罗湖区开展数字人民币红包试点2、美国司法部公布加密货币执法框架3、日本SBI证券将发行数字化债券利用区块链管理债券投资者4、支付巨头Square购买价值5000万美元比特币金色财经合约行情分析 | BTC继续缩量盘.

1900/1/1 0:00:00
大盘震荡,短线关键位置决定涨跌-ODAILY

这几天最热的币种当然属于柚子了,这几天柚子突然高潮大家都知道了,原因就是某云宣布加入EOS网络,竞选EOS节点,其开发者表示,某云正在启动成为EOS候选人程序.

1900/1/1 0:00:00
行情分析:以太缩量反弹不必担心,还有回调补仓机会 -ODAILY

市场要闻 1、加密技术被纳入中国禁止出口技术目录2、首都规划:深化区块链等新技术应用,提高精准防疫水平3、数据:灰度莱特币信托基金一度溢价超过1200%4、YFI创始人:DeFi爆炸式增长由贪婪驱动,但这种繁荣不可持续5、《富爸爸.

1900/1/1 0:00:00