宇宙链 宇宙链
Ctrl+D收藏宇宙链

全球首个Move智能合约安全审计报告发布

作者:

时间:1900/1/1 0:00:00

10月11日,专注Move生态的安全公司MoveBit(莫比安全)团队发布了全球首个Move智能合约安全审计报告——《StarcoinFrameworkAuditReport》。

这份审计报告是全球Move生态上的首个智能合约安全审计报告,并最早总结了基于Move构建DApp应用的安全经验,标志着Move生态安全体系建设的开始。

Move语言介绍

Move语言最早是为Meta的Diem区块链项目而开发的,现在Move语言由开源社区维护。Move语言的愿景是帮助开发人员安全、轻松、快速地构建区块链应用程序的框架,Move是为区块链而生的智能合约编程语言。

根据MystenLabs的Move语言的文档介绍,目前有4条公链已经使用Move语言,分别是Aptos、Sui、Starcoin、0LNetwork。目前Starcoin和0LNetwork已经上线主网,而Aptos、Sui还处在测试网阶段。

动态 | 美国证券交易所MERJ计划进行全球首宗代币化证券IPO:据Cointelegraph消息,总部位于塞舌尔的证券交易所MERJ计划通过与区块链服务提供商Globacap的合作,进行全球首宗代币化证券IPO,以证券代币的形式发行公司股票,将其股票分销至欧洲。[2019/8/30]

Starcoin是一个2021年6月主网上线的以PoW为核心共识机制的Move区块链,使用增强的工作证明共识和Move语言。它通过分层和灵活的互操作性来优化DeFi、NFT、游戏等不同生态系统的构建。

StarcoinFramework是Starcoin链上的通用Move库,包括了账户、NFT、Token等通用标准,是生态建设的重要基础设施。StarcoinFramework的安全性是Starcoin上开发各种Move项目应用安全的基础。

动态 | Sheel Kohli 将加入 Block.one 担任全球首席市场营销和通讯官:据 IMEOS 报道,Block.one 宣布前瑞士信贷总经理兼企业传讯负责人 Sheel Kohli,将加入 Block.one 担任全球首席市场营销和通讯官。Kohli 将在香港工作,作为公司执行委员会成员之一,并向集团总裁 Rob Jesudason 汇报工作。Kohli 加入 Block.one 后将负责公司全球通讯和市场营销活动。在近几个月,Block.one 已经陆陆续续聘请了一些高级管理人员,其中包括来自澳大利亚联邦银行的总裁 Rob Jesudason; 来自花旗银行的首席人事官 James Mendes; 来自 Jefferies 的 EOS 风险投资首席执行官 Mike Alexander; 来自 Clifford Chance 的首席法律官 Alex Erasmus。[2018/9/11]

Move智能合约的重要概念

全球首个区块链电竞生态系统MTCash即将发布:据悉,电竞平台MTGamer打造的全球首个区块链电竞生态链MTCash将是一个去中心化电竞选手身分证和社区平台。MTCash首推打电竞即挖矿,利用MTC向所有为平台贡献的用户和合作伙伴保提供高效的激励机制,将极大冲击传统电竞行业模式,据悉目前粉丝数已达100W+,获得业内人士的普遍认可,同时预测MTCash或将成为电竞行业首个价值数十亿美元的生态系统。[2018/3/4]

MoveProver:Move中内置用于智能合约的形式化验证工具叫做MoveProver,通过这个工具,你能够断言所写智能合约的特性和规范,为智能合约运行提供额外安全保障。它的基本思想是通过形式验证领域的自动定理证明求解器来验证程序是否符合某种规范(specification)。

MoveSpecification:Move自己定义了一套规范语言,它通过前提条件、后置条件、不变式等来描述程序怎么样才算正确运行。MoveSpecification可以直接在程序中插入,或者单独写成一个MoveSpecification文件。MoveSpecification常被缩写成MoveSpec。

梅西成为全球首款区块链手机形象大使:SIRIN LABS公司官方推特今日宣布,聘任世界足球先生梅西为该公司推出的世界首款区块链手机全球形象代言人。[2017/12/8]

MoveFramework:Move语言的关键设计是能够将特定于区块链的框架逻辑与Move语言的通用功能分离。MoveFramework是链的创世状态中的内置的一组Move模块。这些模块通常实现诸如账户、Token等关键组件,一般是用于实现特定区块链的通用框架逻辑,是DApp开发的基础。

构建MoveDApp应用的安全经验

在过去的几周中,专注于Move安全生态的安全公司MoveBit与Starcoin团队进行了深入交流合作,对StarcoinFramework的每个细节进行了审计。

MoveBit深入研究了StarcoinFramework的代码结构,作为最早上线的MoveFramework,其中Account、Token、STC、Config、DAO、NFT、Oracle、Genesis和Block等代码功能全面,覆盖了大部分开发者的通用场景需求。基于此,MoveBit最早总结了基于Move构建DApp应用的安全经验,对以下14类风险进行了分析。

MoveBit的发现

StarcoinFramework作为Starcoin的Move标准库,包含69个Move源文件和70多个模块。在此审计工作之前,我们提前阅读了StarcoinSIP和其他开发资源。我们首先回顾了框架架构,然后主要进行了人工代码审查、测试和使用MoveProver的形式化验证。

我们一直与Starcoin团队保持密切联系,在v11版本中一共发现了21个Issue(其中Major1个,Medium4个,Minor16个),已汇总成审计报告并对外公开。在与Starcoin团队的会议期间,我们对所有问题进行了广泛讨论。一些问题已经在后续迭代中得到修复,其他问题讲很快得到解决。除了原生函数和一些包含无法推理的特殊元素的函数外,我们为大多数函数和文件添加了形式化验证代码MoveSpecification。所有的形式化验证代码都会作为PR提交到代码仓库,最终由Starcoin团队在以后的升级和修订中合并。

关于Starcoin

Starcoin,主网已在2021年5月上线,是Move生态第一个无许可公链,基于最成熟的去中心化共识增强版PoW以及智能合约语言Move提供来自原力的安全,通过分层的灵活互操作性,为参与Web.3.0生态搭建的人们提供价值赋能的数字资产服务的分布式金融网络。

关于MoveBit

MoveBit(莫比安全)团队是一家服务于Move生态的安全公司,其愿景是让Move生态成为最安全的Web3生态系统。MoveBit团队由学术界安全大牛和企业界安全领军人物组成,具有10年的安全经验,在NDSS、CCS等顶级国际安全学术会议上发表安全研究成果。团队是Move生态最早期的贡献者,与Move开发者共同制定安全Move应用的标准。MoveBit已经陆续与全球多家知名交易所、公链项目合作,为合作伙伴提供安全审计服务。

标签:区块链NFTAptos区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势NFT价格NFT币Aptos币是什么币

欧易交易所app下载热门资讯
卡尔达诺价格分析:这就是 ADA 上涨约 40% 的原因

过去几个月,卡尔达诺价格一直处于强劲的看涨趋势。它最近升至关键阻力位0.43美元上方。ADA有40%的上涨空间,目标价为0.60美元.

1900/1/1 0:00:00
C语言技术基础的学习路线图

大家好,这里是链客区块链技术问答社区,今天讲一讲C语言的学习路线,以便大家可以更好的去学习,这样可以更近一步的修炼自己的Cyu语言编程能力.

1900/1/1 0:00:00
投资者放弃加密货币?找出为什么 2 亿美元流出市场

TL;DR故障 根据CoinShares的数据,共有5400万美元退出市场,累计流出2亿美元,占管理资产总额(AuM)的0.6%.

1900/1/1 0:00:00
链客第一届区块链技术问答有奖大赛正式开始啦!

活动主题:答题赢EOS、提问奖视频课程、活动日期:4月8日-14日一,解答问题规则及奖励明细1,本次解答问题奖励为大热的EOS代币,它是基于以太坊发行的ERC20代币,代号为EOS.

1900/1/1 0:00:00
Chainlink 买家以 7.6 美元的支持赢得战斗,但这就是问题所在

自2022年5月以来,Chainlink的交易区间中值为7.6美元。在过去48小时内,未平仓量一直在下降,即使LINK的势头开始停滞在8.7美元 周三的大幅下跌是对更高时间框架支撑的回撤.

1900/1/1 0:00:00
以太坊技术都是些什么,有什么价值

以太坊,英文:Ethereum,是一个开源的有智能合约功能的公共区块链平台。通过其专用加密货币以太币提供中心化的虚拟机来处理点对点合约.

1900/1/1 0:00:00