??2021年12月26-27日,由中國計算機學會主辦的“??2021CCF中國區塊鏈技術大會”在海南海口隆重舉辦。此次會議邀請來自政府部門、高等院校、金融機構等單位的區塊鏈領域專家學者及創業者,共同聚焦區塊鏈技術發展現狀與未來前景。大會共設置6場分論壇,覆蓋了區塊鏈與隱私計算、智能合約、技術安全、融合創新、人才培養、數字經濟等區塊鏈技術應用全領域。
“2021CCF中國區塊鏈技術大會”主會場
??知道創宇區塊鏈實驗室安全專家、實驗室安全技術研究負責人——極光受邀出席會議,并在智能合約領域進行《Solidity智能合約安全研究》報告。
Aave社區發起“原生穩定幣GHO上線主網”的ARFC提案:6月7日消息,Aave Companies已在治理論壇發布關于Aave原生穩定幣GHO上線主網的ARFC提案,提議使用Aave V3 Ethereum Facilitator和FlashMinter Facilitator將GHO引入以太坊主網,如果該ARFC和隨后的AIP提案得到Aave DAO的批準,GHO將在以太坊主網上運行,以太坊上的Aave V3用戶將可以使用抵押品鑄造GHO,DAO金庫將獲得 GHO借貸利息的100%作為額外收入。
Facilitator是由GHO引入的概念,Facilitator(如協議、實體等)可以生成某一特定數量范圍內的GHO,也可以進行銷毀。Aave V3 Ethereum Facilitator允許用戶存入抵押品以借出GHO,抵押品存放在V3以太坊主網池中。FlashMinter Facilitator允許用戶FlashMint(與閃電貸功能相同)GHO并在單筆交易中償還,而不是從池中借入資產。
此外Aave Companies表示,將在GHO主網上線后向社區提出多鏈策略。[2023/6/7 21:21:23]
《Solidity智能合約安全研究》報告
Meta:正努力確保公司滿足歐盟數字服務法案對透明度的新要求:金色財經報道,Meta稱,正在努力確保公司的系統到位,以滿足歐盟數字服務法案對透明度的新要求。[2023/5/18 15:09:57]
??報告內容涵蓋五個部分:智能合約的起源發展、功能原理、實際應用、安全漏洞、安全防御。除了對智能合約的起源、發展以及智能合約安全原理攻防進行詳細介紹外,尤其強調了智能合約的安全漏洞與安全防御部分。
??以下是區塊鏈智能合約安全攻防中幾個最常見的經典案例,極光從攻擊者角度為大家重點講解并提出相關防范建議,希望借此能讓用戶更加了解安全漏洞的危害,能為開發者開發安全的區塊鏈智能合約協議提供幫助。
OpenSea Pro暗示即將添加PEPE作為支付選項之一:金色財經報道,OpenSea Pro在社交媒體上用暗示方式宣布即將添加PEPE作為其平臺上的NFT支付選項之一,在回答社區用戶Kenobi是否可以使用PEPE OpenSea上支付時,OpenSea Pro回復“請打開平臺的通知提醒功能”。雖然目前很多用戶不太可能急于使用PEPE支付NFT,但讓該memecoin成為支付選項并不會給OpenSea帶來任何壞處,另據OpenSea Pro開發人員Lorens透露,OpenSea Pro預計很快會發布一個使用PEPE進行支付的指南說明。[2023/5/9 14:53:01]
??一、整型溢出漏洞。不管是在傳統安全中還是在區塊鏈安全中,溢出一般都被當做黑客攻擊操作系統的手段,但由于區塊鏈資產的特殊性,黑客的目標不再只是盯著操作系統,而是更多的瞄準構建區塊鏈生態活力的智能合約上。在面對整型溢出時,可以通過進行溢出檢查、使用SafeMath來處理算術邏輯或者是使用較高版本的solidity語言版本進行提前預防,規避整形溢出。
鏈上數據顯示超過99%的OKB持有者處于盈利狀態:金色財經報道,根據鏈上分析平臺IntoTheBlock的數據,目前超過99%的OKB持有者都處于盈利狀態。具體而言,目前有超過43610個地址是盈利的,而只有262個地址是虧損的。[2023/3/23 13:21:06]
??二、重入攻擊漏洞。“重入漏洞”常被用于臭名昭著的DAO攻擊中,早在2016年就因為“TheDAO”攻擊事件而造成了以太坊的硬分叉。發生重入攻擊漏洞的條件通常有兩個:調用了不安全的外部合約、外部合約的函數調用早于狀態變量的修改。因此,開發者通常會使用其他轉賬函數:transfer()等、先修改狀態變量、使用互斥鎖、使用OpenZeppelin官方庫這幾種方法來避免重入攻擊。
??三、訪問控制缺陷。與以上兩種漏洞產生的方式不同,訪問控制缺陷一般是開發者在編寫Solidity智能合約時對某些判斷的定義不嚴謹或者筆誤從而引發某些敏感功能的訪問驗證被繞過導致的。這就要求開發者在編寫代碼時,嚴格控制訪問權限、檢查代碼正確性。
??四、拒絕服務攻擊。“拒絕服務攻擊”黑客攻擊是最常見的手段之一,簡單的來說就是黑客通過對智能合約產生干擾使用戶所需要的服務請求無法被系統處理。因此在開發合約時,應加入函數執行異常的處理機制,以符合代碼邏輯全面性、縝密性的要求,從而在源頭上避免拒絕服務攻擊發生的可能性。
??目前中國區塊鏈區塊鏈市場高速增長、區塊鏈技術日益成熟,區塊鏈領域呈現出技術創新成果不斷涌現、自主研發不斷加強、核心技術發展迅速、基礎平臺和標準規范逐步健全的局面。區塊鏈技術因其自帶去中心化,無需第三方權威,依靠代碼實現信任的技術特性,與智能合約做到完美互補,甚至智能合約被認為是區塊鏈的特性之一,因此智能合約安全與區塊鏈技術安全息息相關。
??在區塊鏈技術高速發展的同時,區塊鏈技術安全問題不容忽視。作為持續深耕區塊鏈安全領域的安全公司,知道創宇區塊鏈安全實驗室從2011年接觸區塊鏈技術開始,11年來一直致力于區塊鏈安全領域的研究與探索,致力與為用戶提供全方面的安全守護,在區塊鏈安全領域和智能合約領域積累了豐富的實戰經驗。希望通過這次報告能為用戶和開發者了解區塊鏈、智能合約安全等提供一些幫助,更希望能用這樣的方式為守護區塊鏈安全生態盡一份力。
創宇在大會現場的展臺
活動現場交流
??我們相信,通過強大、公平、透明和安全的區塊鏈智能合約協議,可以為更多地方、更多區塊鏈用戶提供支持;相信隨著時間的推移,就像現在互聯網+一樣,到時會涌現出更多的智能合約+的場景出現。我們也將不懈努力繼續前行,持續深耕區塊鏈安全領域,讓區塊鏈世界更好更安全。
來源:金色財經
原文作者:AndrewBeal商界有句名言,文化能把戰略當早餐吃。組織是由人組成的,組織的文化決定了他們的行為方式。世界上最好的戰略無法克服與組織使命和價值觀相悖的行為。至少不會太久.
1900/1/1 0:00:002021年12月27日,由陸旗投研公會總冠名,深圳市信息服務業區塊鏈協會主辦,熱鏈文化傳媒、SPFFoundation聯合主辦,世鏈財經特邀支持,WaykiChain聯席贊助.
1900/1/1 0:00:00虛假信息——即為了或經濟利益而故意誤導的內容——并不是什么新鮮事。但正如我們在去年所看到的,數字平臺使傳播危險的陰謀論變得更加容易,因為在疫情、種族抗議、加利福尼亞野火和總統選舉結果等熱門的.
1900/1/1 0:00:00臨近年底,很多騙局都開始冒頭開始沖KPI了,這兩天又發現一起號稱是V神空投的騙局——「HappyNewYear騙局,Token縮寫:2022」,如果你聽到有人跟你說,這個是V神發的新年禮物幣.
1900/1/1 0:00:00標的的選擇,買賣的點位是99%的投資者所困惑的,為什么在你賣出后,行情立馬上漲?為什么在你買入后行情立馬下跌,其實你的資金也不大,但莊家就像偏偏的盯上你的賬戶一樣.
1900/1/1 0:00:00-END- IOST簡介 IOST成立于2017年,總部位于新加坡,是一個由紅杉、經緯、真格等全球一線美元投資機構支持的,為在線服務提供商而開發的企業級區塊鏈應用平臺,全球Top4的公鏈平臺.
1900/1/1 0:00:00