宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 非小号 > 正文

用 Python 进行 DeFi 应用的开发

作者:

时间:1900/1/1 0:00:00

来源/LongHash

Tezos作为著名的PoS公链,其亮点并不仅仅只是Staking,Tezos的形式化验证特征同样也是其主要技术亮点之一。形式化验证能让DeFi的安全性方面如虎添翼,让用户对资金的智能合约安全更加有信心。

形式化验证方法和DeFi安全

DeFi的爆发式增长吸引了不少开发者,著名的DeFi协议如Compound、Uniswap、Syntheix累计收获了上亿美元的资金。但是,DeFi存在一个重大漏洞:安全性。

这个漏洞的代价是昂贵的,它给一些区块链项目的网络效应带来了负面的影响。过去几个月被攻击的DeFi项目就包括Curve.fi、Lendf.Me、PegNet等,其损失从数十万美元到数千万美元不等。tBTC在上线几天后通过自查及时发现了bug并冻结了存币,避免了一场灾难。

而对于注重安全性的DeFi开发者来说,Tezos的形式化验证方案能够在加强安全性的同时赋能DeFi应用。

Alchemy Pay已支持全球用户使用 Apple Pay购买加密货币:1月18日消息,加密支付服务商Alchemy Pay目前已支持Apple Pay支付渠道,允许合作企业增加ApplePay支付方式,全球用户可以通过Alchemy Pay使用Apple Pay支付方式购买加密货币。企业通过API可快速集成Alchemy Pay的Ramp支付解决方案。

金色财经此前报道,1月16日,Visa将Alchemy Pay列为官方服务提供商。[2023/1/18 11:18:17]

在传统互联网应用中,如果服务器被黑客攻击,只需要对服务器端用户数据进行回滚就可以挽回用户损失。因此,重视用户体验的传统互联网应用可以以牺牲安全性换取速度和功能上的快速迭代。然而在DeFi应用中,由于区块链的不可篡改性,智能合约一旦上线并出现安全隐患,对用户造成的损失是巨大且不可挽回的。

因此,DeFi应用开发的过程需要用大量的测试和昂贵的审计以获取足够的安全性,而反过来会牺牲迭代的速度,影响了产品的易用性。并且,因为安全审计的价格昂贵,很多开发者并没有能力发起DeFi应用。

ApeCoin 社区发布的利用 APE 基金会 IP 开发商品进行创收的提案已启动投票:5月27日消息,ApeCoin 社区此前发布的利用 APE 基金会 IP 开发商品进行创收的提案已启动投票,该提案申请最高 13 万美元以在网站上开发简单的线上商城,并利用 APE 基金会 IP 开发实体商品在线上销售,商城仅对 APE 持有者开放,并且仅支持 APE 代币购买,所有销售利润将归属 ApeCoin DAO。[2022/5/27 3:45:14]

区块链开发人员目前仍然是稀缺的,导致人工审计的成本非常高昂。因此越来越多地使用机器辅助验证是目前的趋势,而机器辅助审计中的形式化验证方法更是确保安全性的不二法宝。

形式化验证指的是用数学中的形式化方法对算法的性质进行证明或证伪,方法有两种:

一种是模型检验,即把系统所有可能的状态列出并进行一一检验,此种方法全自动化但只适合小型系统;

另一种是演绎验证,首先把系统代码标记成抽象数学模型,然后对定理进行证明,此种方法适合大型系统,但是首先需要人工将系统的运作方法转换成验证系统可以理解的语言。

动态 | ETC硬分叉Aztlan未应用 EIP-1884,有可能遭黑客攻击:Parity的Rust 开发者 Wei Tang称,一些社区成员正在进行一项名为 Aztlan 的太坊经典 ETC 硬分叉,认为这不是一个很好的硬分叉,并且会引起争议,因为未应用 EIP-1884 实际上使攻击向量处于一种敞开的状态。而真正让人担心的是,描述该攻击的论文实际上也是公开的。攻击者找到它只是时间问题,攻击者只要花几千美元就可能破坏网络的吞吐量。[2019/11/30]

形式化验证方法在很长一段时间里,由于其成本较高昂,主要应用于学术、国防军工、航空航天等领域,在商业领域应用较少。由于传统互联网应用与区块链应用的运行环境有着本质的不同,其开发流程也应当相应地进行调整,其中最关键点在于安全验证环节的投入比例。

函数式语言在公链领域的应用

许多区块链项目为了保证安全性,在底层架构、虚拟机或智能合约的语言方面,选择了函数式语言,如Ocaml、Haskell、Erlang等。函数式语言由于其严格的变量类型定义和编译检验,以及拥有较好的形式化验证工具链,在安全领域拥有很好的口碑。常见过程式语言编写的代码,一般必须重新用函数式语言标记方能进行形式化验证。

动态 | 艺术品代币化应用 Editional 获 150 万美元投资:前 Facebook 员工 John Egan 与 Zac Morris 设计并推出艺术品代币化交易应用 Editional,目前已获 150 万美元的种子轮投资,参投方有以太坊孵化器 ConsenSys、DCG、CoinFund 等。Editional 用户可在该应用上传数字艺术品并出售,该艺术品记录在该平台基于以太坊的定制非同质代币(NFT)合约,以确保其独特性。(链闻)[2019/5/8]

我们看到,在以上项目中,Tezos支持的智能合约高级语言的种类最丰富,不仅包括Pascal,Ocaml,Haskell等多种函数式语言,也包括了Python这一应用普遍的语言。而Cardano、Aeternity都需要开发者学习一门新的函数式语言,使得开发门槛变得较高。

Michelson语言的安全特性

在智能合约语言的设计上,Tezos采用了一种取长补短的创新方案。Tezos的智能合约底层采用基于Ocaml的Michelson语言,而开发者实际接触的是Python等高级语言,并不需要了解Michelson语言本身。如此以来,可以结合Michelson语言更好的安全性与可审计性,与Python等高级语言的易于编程性。

声音 | 倪光南:比特币非合理应用 区块链面临“换道超车”机遇:近日,中国工程院院士倪光南在参会时表示:“中国已经进入了数字经济时代,未来国家将在五年内投入1000亿元支持信息技术的发展,支持新一代信息技术的发展,像人工智能、大数据、物联网、云计算、5G通讯,包括区块链技术在内。这对我们中国赶上发达国家,尤其是在网信领域争取赶上发达国家,实现进一步提升经济实力,提升科技水平,建设网络强国有重要意义。\"[2018/9/22]

Michelson在架构上对标的是以太坊EVM,与EVM相比其相似之处有

1)是一种stack语言

2)使用链上存储

3)采用gas费用模型

4)图灵完备

Michelson与EVM的主要区别是,

1)静态类型

所有进入Michelson智能合约的数据,都需要明确定义其类型。避免了跟类型不匹配有关的程序bug,如浮点溢出、除以0等。

2)原子计算

一个Michelson智能合约必须完成执行后才能调用其它智能合约。这一点避免了以太坊上经常发生的re-entrancy攻击(如著名的DAO攻击)。

3)明确的调用失败

执行期发生的失败只有三种,明确失败、gas耗尽、数量溢出。这一点避免了以太坊上常出现的隐含模代数、错误指令、stack溢出等类型的常见执行期攻击。

4)严格的语义

大小写、空格、短行都有严格规范的要求,让代码审计变得更方便。

可以看到Michelson相比EVM在安全上有诸多的改进,可以更好地抵御以太坊上经常出现的攻击类型。

SmartPy开发工具包

Tezos上的Dapp开发者并不需要掌握Michelson语言。这是因为开发者可以使用基于Python的SmartPySDK,并将Python代码写的智能合约编译成Michelson语言。因此Dapp开发者只需要会Python就可以轻松上手。

SmartPy是一个Python库,而SmartPy.io让用户能够在一个浏览器中执行Python脚本。Smartpy的官方网站提供了一个在线编辑器(https://smartpy.io/demo/),Dapp开发者可以直接用Python编写代码并编译成Michelson智能合约,然后部署到Tezos主网上。其使用界面设计相比以太坊的Remix在线编辑器更简洁明了,非常容易上手。Smartpy还自带了一些现成的开发模版,方便开发者参考学习。

SmartPy.io的界面如下。屏幕左侧区域是代码编写区,开发者可以轻松地使用Python来写入并编辑合约的代码。Smartpy不需要像Remix一样分两步编译和执行,按一下代码区上方的执行按钮就一步搞定,非常方便。执行结果立马就可以在屏幕右侧显示出来,包括合约调用的入口、存储状态、编译的Michelson代码等。

除了在线编辑器,SmartPy还有一个命令行版本SmartPyBasic,让开发者在本地环境也可以编译运行SmartPy代码。

部署的智能合约可以用SmartPyContractExplorer进行查看,合约的当前状态和历史操作都一览无余。

目前SmartPy已经支持Python常见的许多功能,如本地变量,变量类型判断,Lambda函数等。少数不支持的功能如array,可以用map来代替。这也就意味着学习SmartPy不需要投入很多的时间和精力,开发者可以专注于实现更好的功能。

以下是一些关于SmartPy入门的训练课程:

CryptoverseWars:https://cryptocodeschool.in/tezos/overview/

BlockmaticsSmartPyDevelopercourse:https://cryptocodeschool.in/tezos/overview/

总结

Tezos通过智能合约语言分层的设计,在虚拟机层采用基于Ocaml的Michelson智能合约脚本语言,增强了可读性与安全性。这样的设计对Dapp开发者来说非常便利。

另一方面还提供了SmartPySDK,这样就可以用Python编写智能合约然后编译成Michelson语言,充分发挥Python的简洁与易懂的优点。这些特性的组合可以帮助DeFi应用跨过目前安全问题的障碍,为用户提供更优质的服务,并帮助他们省下一笔昂贵的安全审计费用。

附:Michelson与SmartPy语言特征详细说明及dapp开发实例

一个简单的托管合约:https://smartpy.io/demo/

tic-tac-toe井字游戏dapp:https://smartpy.io/demo/

本文是LongHash与Tezos基金会之间合作关系的一部分,但文中的观点不代表Tezos基金会。

LongHash,用数据读懂区块链。

标签:Tezos区块链以太坊Tezos币是什么币区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势以太坊币是什么币

非小号热门资讯
比特币在过去 30 天上涨 32%,但超过七成数字货币下跌

作者/LongHashJackFiliba 来源/LongHash 近日,比特币价格出现了大幅上涨。该币种在过去30天价格飙升.

1900/1/1 0:00:00
以太坊期权交易量陷入停滞

来源/LongHash 在9月25日月度合约到期后,以太坊期权市场陷入了停滞。ETH未平仓合约量也有所下降,表明交易活动整体减少。期货和期权交易中的“未平仓合约”指的是市场中有效合约的总量.

1900/1/1 0:00:00
《富爸爸穷爸爸》作者称比特币将达到 500,000 美元,why?

Billions项目组 《富爸爸穷爸爸》的作者罗伯特清崎毫不避讳地让全世界知道他对比特币的支持,这位财经作家再次站出来重申这种支持.

1900/1/1 0:00:00
一张图看出 2019 年数字货币投资机遇

数字货币经历了2018年的大幅度下跌,普遍在2019年迎来了较大涨幅。据onchainfx提供的数据,Longhash统计了市值排名比较靠前的100种数字货币,从波动率和总收益的两个维度刻画了这.

1900/1/1 0:00:00
简单聊聊近期的L0和测试网GETH

Billions项目组 1LayerZero的Medium中对这次的测试用的形容词很明确虽然他的措辞中是说“一系列公共产品的第一个版本,其重点是支持以太坊开发者社区.

1900/1/1 0:00:00
比特币 Liquid 侧链在持有的 BTC 数量上超过公共闪电网络渠道

来源/LongHash 闪电网络可能是改善比特币网络的项目中宣传力度最大的一个。这个利用比特币智能合约构建的第二层协议能够实现更快、更便宜的支付,因为交易不必再记录在缓慢且昂贵的比特币主网上.

1900/1/1 0:00:00