宇宙链 宇宙链
Ctrl+D收藏宇宙链

浅析Move语言背后的设计思想:“不授权”到底安不安全?

作者:

时间:1900/1/1 0:00:00

作者:/img/20230515170919982224/0.jpg "/>

2.可能有部分合约可以通过设置条件,让一部分用户预执行的时候无法发现状态变更。@0xmetazen的分析https://twitter.com/0xmetazen/status/1582581013972414465,但Move中没有动态调用,合约在部署时,它的执行逻辑就是确定的。可以通过静态分析字节码,得到合约所有可能路径上操作的状态,在区块浏览器或钱包里提示给用户。

前SEC律师:Ripple裁决可能会给SEC的其他未决诉讼带来问题:金色财经报道,SEC执法部门前助理诉讼律师Christian Schultz表示,最近Ripple案的判决可能会给SEC在其他未决诉讼中带来问题,特别是那些主要关注二级市场活动的诉讼。

Schultz认为,本月发布的简易判决并非完整判决,审判中仍有许多问题需要解决,包括Ripple因首次机构销售XRP必须面临哪些处罚(如果有的话),??从理论上讲,Ripple可能会被责令支付机构销售中的非法所得,这意味着该公司将不得不上交从销售中获得的任何利润,以及预判利息,Ripple还可能需要支付民事罚款。[2023/7/21 11:08:25]

EVM和Move的两种方案,带来的安全风险是不一样的。Approve方案的安全风险是把一个即时的授权变为长期授权,它的风险不是立刻发生的,比如合约漏洞未被发现或者恶意合约放长线钓大鱼。而一旦发生,用户往往很被动,很多用户可能都忘记授权过哪些合约了。

Yuga Labs:CEO推特账号已被黑客控制,用户切勿点击任何铸币链接:5月3日消息,Yuga Labs 在社交媒体上发文表示,该公司新任首席执行官 Daniel Alegre 的推特账号遭到黑客攻击,目前已被黑客控制。同时提醒用户不要点击任何铸币链接,在官方发布更新通知之前也不要与任何标记为 Daniel Alegre 的推特账户进行互动,Yuga Labs 团队正在与推特合作以重新获得对该账户的控制权。[2023/5/3 14:39:52]

而Move的方案给了合约更大的自由权,遇到恶意合约会有较大风险,但这种风险是即刻发生的,是可以通过技术手段来检测的。最坏的情况,至少前面冲的快到人趟坑了,可以给后面的人警示,恶意合约会快速暴露出来。

Valkyrie Funds宣布将其资产负债表机会 ETF 清算和退市:金色财经报道,加密资产管理公司 Valkyrie Funds 周二宣布,将清算和解散其 Valkyrie 资产负债表机会基金(纳斯达克代码:VBB),这是一种以比特币牛市为重点的投资工具,自2021 年 12 月以来在纳斯达克交易。

VBB中最大的头寸是特斯拉 和 MicroStrategy,这两家公司以在资产负债表上持有比特币而闻名,目前基金管理的净资产规模仅为 570,000 美元左右。 Valkyrie表示,VBB基金将在 10 月 31 日清算,清算后将从纳斯达克交易所退市,任何在清算时仍持有基金份额的用户将获得等于其持仓净资产值 (NAV) 的现金分配。[2022/10/12 10:31:39]

最后,世上没有银弹,不可能靠用了某种技术就解决了所有安全问题,需要链,工具,用户一起努力。

对Move用户的安全建议:

1.选用状态变更提示更完备的钱包,并尝试理解钱包的提示。

2.不要随意和来源未知或未开源的DApp交互。

3.如果做不到上面两点,可以等别人先趟一下坑。

Move在安全方面的挑战以及改进方案不仅仅是这些,我会在《为什么是Move》系列的安全篇里详述,想了解的朋友可以关注一下。

标签:MOVEMOVMETXMETAmove币价格movr币未来价值MetaMask小狐狸钱包XMETA价格

Gate交易所热门资讯
获3000万美元融资 Scroll Pre-Alpha 白名单及交互教程

注意:为避免风险!所有链接用没有资产的测试钱包链接!用没有资产的钱包领链接!用没有资产的钱包领链接! 项目简介 Scroll是一个基于zk-rollup技术的以太坊扩容网络,号称最EVM兼容的ZK-Rollup.

1900/1/1 0:00:00
LUNA vs. LUNC: 哪个是更糟糕的投资

Luna于2018年推出,最初被开发为Terra的第一个本土代币。他们把它称为LUNA。它的目的是作为一种补充代币,吸收加密货币基于智能合约的稳定币terraUSD的任何价格波动.

1900/1/1 0:00:00
金色Web3.0日报 | Uniswap以16.6亿美元估值完成1.65亿美元融资

金色财经推出《金色Web3.0日报》,为用户提供每日DeFi、NFT等行业新闻。 DeFi数据 1、DeFi代币总市值:414.5亿美元 DeFi总市值及前十代币数据来源:coingecko2、过去24小时去中心化交易所的交易量15.

1900/1/1 0:00:00
如何设计 DeFi 中的应用链?

作者:NatalieMullins 简介 区块链的设计空间最近被打开了:我们不再只是有“单体”区块链,还有: “模块化”区块链 数据可用性和共识层 rollups和执行环境 特定应用链等等 由于有许多选择.

1900/1/1 0:00:00
Web3风口吹进娱乐圈:周星驰ins发招聘、周杰伦出售NFT

文|锌财经孙鹏越?编辑|大风 来源:蓝鲸财经 图片来源:由无界版图AI工具生成。周星驰的一个推文,再次把Web3带到了大众视野。“在漆黑中找寻鲜明出众的Web3人才。人才要求:熟悉Web3;有项目管理经验;有头脑又宅心仁厚.

1900/1/1 0:00:00
在PICO和Meta的内容生态里 我们已能窥见元宇宙的未来

在上次的分享里,我们为大家总结了MetaQuestPro和PICO4Pro的硬件参数对比。从中可见,这两款设备的性能从各方面讲都难分伯仲,真正的胜负手应该还是落在了”软件生态“这个环节.

1900/1/1 0:00:00