加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

淺論國內數字藏品的技術安全問題_MOV:MOVE

Author:

Time:1900/1/1 0:00:00

文:袁立威

編者按

海外NFT自從2021年火爆出圈以來,受到市場的廣泛關注和討論。然而,海外市場的NFT的產品邏輯與國內的數字藏品并不完全一樣。數字藏品作為一種區塊鏈新應用,如何從技術上保證其安全性是眾多玩家都十分關心的問題。本文是螞蟻鏈高級技術專家袁立威在來咖智庫“數字藏品&NFT火熱之下的冷思考”研討會上的觀點分享。

在互聯網領域,安全的問題是永恒的話題。即便是已經非常成熟的Windows操作系統,仍舊需要不斷地打安全補丁。在我看來,安全的實質就是攻防雙方的不斷演進。所謂道高一尺魔高一丈,攻防兩方其實是互為強弱的關系,沒有絕對的安全,也沒有絕對的不安全。

Gnosis Chain推出500萬美元驗證者激勵計劃:金色財經報道,Gnosis Chain開發商Gnosis Builders宣布了一個500萬美元的項目,通過激勵機制增加驗證者的數量和多樣性。根據該公司4月18日的公告,這個新項目被稱為 \"Gnosis VIP\"。公告顯示,該網絡目前有超過10萬名驗證者,分布在60個國家,該計劃的目標是在年底前將國家的數量增加到180個。根據該計劃的官方網頁,對于列出的90個國家中的每一個國家,在這些國家開始運營的前10個驗證者將在6個月內獲得388個meta Gnosis(按4月12日的價格計算價值1368.18美元)。[2023/4/19 14:12:09]

而螞蟻鏈對安全問題一直都非常重視。無論是智能合約的安全性、新編程范式的采用和對聯盟鏈的基礎要求上來講,我們都一直在尋求安全性的更強保證。

歐易Web3錢包將于Aptos主網上線24H內完成接入:據官方消息,歐易Web3錢包將于Aptos主網正式上線后24小時內率先完成接入,是首個支持Aptos主網的異構多鏈錢包。用戶可通過App和插件端Web3錢包管理個人資產。

據悉,歐易Web3錢包是最全面的異構多鏈錢包,包含數字貨幣錢包、DEX、NFT 市場、DApp探索4大板塊,用戶無需手動配置即可在歐易Web3錢包查看、管理個人鏈上資產。[2022/9/29 6:01:52]

第一點,關于智能合約。鯨探是基于智能合約開發的,在智能合約的安全性上,目前業內會有一些積累。眾所周知,現在國內外有一些可以進行智能合約審計的公司,它們會審計從最早區塊鏈到現在幾十種比較常見的漏洞,最基本的例如像整數的溢出或重入問題,等等。

馬斯克:如果推特Blue賬戶也涉嫌垃圾郵件問題,將停止該服務:金色財經報道,馬斯克表示,如果推特Blue賬戶也涉嫌垃圾郵件問題,將停止該服務。

此前報道,馬斯克稱付費用戶驗證是解決機器人賬戶的唯一方法。[2022/11/2 12:06:47]

螞蟻鏈的智能合約在參考這些漏洞的同時,內部還有一個專門的安全團隊做智能合約的安全審計。這個團隊會在產品在上線前將所有的合約都去做卡點。至少在螞蟻鏈內部團隊的審計報告里面,沒有任何安全漏洞的情況下產品才會上線。

第二點,關于線性語義。今天國內大家都在談論數字藏品,怎么能夠更好的保證其安全性?除了在智能合約審計這方面下功夫,螞蟻鏈還可以有一個更強的保證,我們借鑒了一種新的編程范式“Move”。

美聯儲副主席:加密貨幣不太可能取代傳統貨幣:10月13日消息,美聯儲負責監管的副主席Michael Barr周三在為DC Fintech Week活動準備的講稿中表示,“加密貨幣不太可能取代傳統貨幣”。此外,還表示銀行在嘗試這個資產類別時應謹慎行事,他擔心銀行參與加密貨幣帶來的“新風險”,他認為所謂的穩定幣最終可能會對金融穩定構成風險,監管機構需要在它們更普及之前設置安全護欄。(彭博社)[2022/10/13 14:26:30]

何為“Move”?如果大家關注這個行業,應該知道在2018年,Facebook的扎克博格提出的Libra計劃,其中Libra鏈的白皮書,率先提及了一種智能合約的編程語言“Move”。那“Move”所代表的線性語義是什么意思?聽上去很技術,但概念不難理解,通過一個簡單的例子就可以說明。

例如,支付寶做A與B之間的余額轉賬,A減少100元,B增加100元。假如A給B轉賬,網上需要對賬。有時候就會出現B這邊可能沒有加,或者加錯了的情況——B加了A的100元轉賬,第一次加成功了,返回給A的接口沒有收到,系統又調取了一次,導致B加了200元。早期的交易系統里面這種問題很常見,就需要通過對賬來解決。后來,因為各種基礎的組件和交易的機制越來越完善,這些常見的問題就少了,但是本質上還是需要對賬的。

而“Move”則是提供了一種新的編程范式。仍舊以A轉賬100元給B為例。在“Move”的語義之下,這100元錢不是A減少或者B增加,而是A這100元“Move”給B,所以定為一種叫做專門“移動”的語義,這就保證了A的100元,要么“移動”給了B,要么沒有移動,從而避免出現A減100元,B沒有加或者B加了兩次100元的情況。我們在設計鯨探的時候,就借鑒了這種線性語義,所以螞蟻鏈上數字藏品并不是走傳統的加減的運算邏輯,而是“Move”語義。這樣就保證了產品不會因為一些特別的情況出現“消失”或者“多增”。這個特點是我們目前在安全上面做得比較強的點。

第三點,就是關于聯盟鏈。相比公鏈,聯盟鏈的安全性更有保障。公鏈具有隨便加入隨便訪問的特點,任何人發現它有漏洞就可以去攻擊。如果一個公鏈能活多年,最后都沒有大的漏洞被黑客發現,說明它的代碼安全系數是做得非常好的。而在聯盟鏈里,網絡準入需要有認證,例如現在是基于CA證書的認證。如果沒有我們授權節點的證書,就無法加入網絡。從這個層面來看,相當于擋掉了許多潛在的黑客,它根本就沒有機會進到網絡里面來。

總結來看,聯盟鏈其實是一個很大的防火墻,但是這一層并不能把它作為一個最終的保障,最終的保障還是說智能合約本身要安全。同時,前面談到的使用線性語義來保證資產的安全,如果是非資產邏輯上的一些東西,它還需要智能合約的審計來保證。

作者:袁立威?螞蟻鏈高級技術專家

Tags:MOVMOVEGNOSISmovez幣前景MarketMoveGnosis SafeBasis Dollar Share

歐易交易所app官網下載
VC 月報:6 月融資金額環比下降 18% 機構債務融資金額上升_EFI:Defi.finance

吳說作者|吳卓鋮 6月融資概況 根據DoveMetrics統計,本月加密VC公開的投資項目共191個,環比下降15%,同比增長42.5%.

1900/1/1 0:00:00
行業警鐘:3萬元就能買一個數字藏品交易平臺_APP:CLE

?作者:北商金融調查小組?買數字藏品嗎?1000元制作一張、不限量復制的那種。2022年以來,數字藏品交易熱度不減,從最初繪畫、音樂作品到一雙鞋、一張門票,從流行潮牌到非遺文化,從互聯網到餐飲界.

1900/1/1 0:00:00
覆蓋最廣的《數字藏品行業自律發展倡議》都說了啥_區塊鏈:SUPER

6月30日,在中國文化產業協會牽頭下,包括文旅產業專業機構和協會、文化央企、IP機構以及螞蟻、騰訊、百度、京東等互聯網科技公司在內,近30家機構在京聯合發起《數字藏品行業自律發展倡議》.

1900/1/1 0:00:00
晚間必讀5篇 | 區塊鏈游戲的困局與展望_WEB3:web3游戲龍之島

1.金色觀察|熊市漫漫唯有HODLer才能笑到最后由于美國6月份通脹預期仍居高不下,烏云籠罩,潛在的經濟持續衰退,市場仍處于高度避險狀態.

1900/1/1 0:00:00
騰訊與復旦大學元宇宙重磅報告_元宇宙:WEB

近日,騰訊聯合復旦大學新聞學院發布了報告《2021-2022元宇宙報告》,報告針對元宇宙的概念、應用場景、發展趨勢等進行了深度的討論.

1900/1/1 0:00:00
高舜禮:元宇宙能將旅游業咋的_元宇宙:SHI

元宇宙是時下很熱的一個詞兒,百度上的相關網頁超過一億,足見其非常火爆。據彭博行業研究報告,預計元宇宙2024年將達8000億美元的市場規模;普華永道則預測,元宇宙2030年將達1.5萬億美元的市.

1900/1/1 0:00:00
ads