加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Polygon > Info

淺論國內數字藏品的技術安全問題_MOVE:MOV

Author:

Time:1900/1/1 0:00:00

文:袁立威

編者按

海外NFT自從2021年火爆出圈以來,受到市場的廣泛關注和討論。然而,海外市場的NFT的產品邏輯與國內的數字藏品并不完全一樣。數字藏品作為一種區塊鏈新應用,如何從技術上保證其安全性是眾多玩家都十分關心的問題。本文是螞蟻鏈高級技術專家袁立威在來咖智庫“數字藏品&NFT火熱之下的冷思考”研討會上的觀點分享。

在互聯網領域,安全的問題是永恒的話題。即便是已經非常成熟的Windows操作系統,仍舊需要不斷地打安全補丁。在我看來,安全的實質就是攻防雙方的不斷演進。所謂道高一尺魔高一丈,攻防兩方其實是互為強弱的關系,沒有絕對的安全,也沒有絕對的不安全。

外媒:美韓正采取行動解決朝鮮虛擬貨幣盜竊等惡意網絡活動:7月27日消息,美國和韓國本周就朝鮮網絡威脅舉行了工作組會議。會議聲明稱,美國和韓國正在采取廣泛行動,解決朝鮮的惡意網絡活動,包括盜竊虛擬貨幣。

此前消息,安全機構慢霧在社交媒體上發文表示,近期發現CoinsPaid、Atomic與Alphapo攻擊者或均為朝鮮黑客組織Lazarus Group。[2023/7/27 16:02:22]

而螞蟻鏈對安全問題一直都非常重視。無論是智能合約的安全性、新編程范式的采用和對聯盟鏈的基礎要求上來講,我們都一直在尋求安全性的更強保證。

toyota.eth以20 ETH價格成交:9月25日消息,據NFTGo.io數據顯示,toyota.eth以20 ETH(約合26732.49美元)在OpenSea上成交,買家是sunnybay.eth。Toyota是豐田汽車品牌英文名,該以太坊域名價格與當前一輛豐田凱美瑞售價相當。[2022/9/25 7:19:37]

第一點,關于智能合約。鯨探是基于智能合約開發的,在智能合約的安全性上,目前業內會有一些積累。眾所周知,現在國內外有一些可以進行智能合約審計的公司,它們會審計從最早區塊鏈到現在幾十種比較常見的漏洞,最基本的例如像整數的溢出或重入問題,等等。

2021年風險投資對區塊鏈初創公司的投資近150億美元:8月27日消息,據GlobalData的數據顯示,尤其是在2021年,風險資本家對區塊鏈技術的投資從2020年的21億美元飆升至148億美元,增幅超過600%。

風險投資活動主要集中在北美,為68億美元,其次是拉丁美洲,為34億美元,而歐洲排名第三,為30億美元。在其他地方,亞太風險資本家向該行業投資了16億美元,而中東則為4.4億美元。

支付分析師Chris Dinga表示,銀行和支付領域正在大力投資區塊鏈技術行業,區塊鏈正在幫助支付行業管理匯款、中央銀行數字貨幣和資產代幣化,但是,它仍然是一項新技術,需要在支付基礎設施中完全采用之前進行全面測試。

目前,超過90家中央銀行已經在研究推出將由區塊鏈技術提供支持的中央銀行數字貨幣(CBDC)。(Finbold)[2022/8/27 12:52:49]

螞蟻鏈的智能合約在參考這些漏洞的同時,內部還有一個專門的安全團隊做智能合約的安全審計。這個團隊會在產品在上線前將所有的合約都去做卡點。至少在螞蟻鏈內部團隊的審計報告里面,沒有任何安全漏洞的情況下產品才會上線。

zkSync 2.0測試網將于8月30日施行動態費用:8月24日消息,以太坊二層網絡zkSync在推特上表示,距離 zkSync 2.0主網發布還有66天,將于8月30日施行動態費用,更新后將重置交易歷史、代幣余額,并要求開發者重新部署合約。 zkSync表示,更新只適用于 zkSync 2.0測試網,不會影響zkSync 1.0。

此前8月17日消息,zkSync將引入新的Gas費模型以實現動態費用機制。[2022/8/24 12:44:22]

第二點,關于線性語義。今天國內大家都在談論數字藏品,怎么能夠更好的保證其安全性?除了在智能合約審計這方面下功夫,螞蟻鏈還可以有一個更強的保證,我們借鑒了一種新的編程范式“Move”。

何為“Move”?如果大家關注這個行業,應該知道在2018年,Facebook的扎克博格提出的Libra計劃,其中Libra鏈的白皮書,率先提及了一種智能合約的編程語言“Move”。那“Move”所代表的線性語義是什么意思?聽上去很技術,但概念不難理解,通過一個簡單的例子就可以說明。

例如,支付寶做A與B之間的余額轉賬,A減少100元,B增加100元。假如A給B轉賬,網上需要對賬。有時候就會出現B這邊可能沒有加,或者加錯了(如加了兩次)的情況——B加了A的100元轉賬,第一次加成功了,返回給A的接口沒有收到,系統又調取了一次,導致B加了200元。早期的交易系統里面這種問題很常見,就需要通過對賬來解決。后來,因為各種基礎的組件和交易的機制越來越完善,這些常見的問題就少了,但是本質上還是需要對賬的。

而“Move”則是提供了一種新的編程范式。仍舊以A轉賬100元給B為例。在“Move”的語義之下,這100元錢不是A減少或者B增加,而是A這100元“Move”給B,所以定為一種叫做專門“移動”的語義,這就保證了A的100元,要么“移動”給了B,要么沒有移動,從而避免出現A減100元,B沒有加或者B加了兩次100元的情況。我們在設計鯨探的時候,就借鑒了這種線性語義,所以螞蟻鏈上數字藏品并不是走傳統的加減的運算邏輯,而是“Move”語義。這樣就保證了產品不會因為一些特別的情況出現“消失”或者“多增”。這個特點是我們目前在安全上面做得比較強的點。

第三點,就是關于聯盟鏈。相比公鏈,聯盟鏈的安全性更有保障。公鏈具有隨便加入隨便訪問的特點,任何人發現它有漏洞就可以去攻擊。如果一個公鏈能活多年,最后都沒有大的漏洞被黑客發現,說明它的代碼安全系數是做得非常好的。而在聯盟鏈里,網絡準入需要有認證,例如現在是基于CA證書的認證。如果沒有我們授權節點的證書,就無法加入網絡。從這個層面來看,相當于擋掉了許多潛在的黑客,它根本就沒有機會進到網絡里面來。

總結來看,聯盟鏈其實是一個很大的防火墻,但是這一層并不能把它作為一個最終的保障,最終的保障還是說智能合約本身要安全。同時,前面談到的使用線性語義來保證資產的安全,如果是非資產邏輯上的一些東西,它還需要智能合約的審計來保證。

作者:袁立威?螞蟻鏈高級技術專家

Tags:MOVEMOVzkSyncZKSMarketMovemove幣最新消息zksync幣圖標ZKSVM

Polygon
晚間必讀5篇 | 谷歌前CEO:Web3 愿景是正確的_區塊鏈:區塊鏈專業考研方向

2020年7月7日,Aave社區發布征求意見提案,提議引入以太坊上與美元掛鉤的超額抵押穩定幣GHO.

1900/1/1 0:00:00
還敢炒幣?美圖入幣圈一年半 虧損超3億元......_CRY:Cryptoheadz

7月3日,港股上市公司美圖發布內幕消息及盈利警告公告,指出截至2022年6月30日,公司可能錄得約人民幣2.749億元至3.499億元之間的凈虧損.

1900/1/1 0:00:00
美聯儲重回量化寬松 加息與通脹背景下的另類聲音_GDP:加密貨幣

俄烏沖突、能源高漲、美聯儲加息、日本國債崩盤,不到 1 年時間,全球的宏觀經濟背景就發生了 180 度的大轉變.

1900/1/1 0:00:00
金色前哨|以太坊Sepolia測試網已完成合并測試_POLI:EOS

金色財經報道,據北京時間7月6日晚間消息,以太坊Sepolia測試網已完成合并。這是以太坊主網合并前的測試工作之一,Sepolia測試網是運行PoW的Ethash算法的測試網,其使用的EVM版本.

1900/1/1 0:00:00
美國銀行牛熊指標暗示市場極度悲觀 熊市或于10月結束_CBD:CBD Coin

標準普爾 500 指數于 6 月 13 日正式進入熊市,成為該指數過去 140 年來經歷的第 20 個熊市.

1900/1/1 0:00:00
區塊鏈和NFT有可能實現非殖民化嗎?_區塊鏈:SNFTS

來源公號:老雅痞 一組國際學者討論了目前的NFT進展障礙。Luke Hespanhol:隨著NFT的炒作在2021年達到頂峰,我們看到許多個人和社區利用這個機會來提高對其藝術和文化的認識.

1900/1/1 0:00:00
ads