以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

獨家 | 以太坊智能合約安全解析:那些智能合約獨有的風險屬性_以太坊

Author:

Time:1900/1/1 0:00:00

智能合約(Smart Contract)的概念最早由知名學者Nick Szabo在上世紀90年代提出。他在公開發表的多篇文章中提到了智能合約的概念,將其定義為:“一個智能合約是一套以數字形式定義的承諾(commitment),包括合約參與方可以在上面執行這些承諾的協議。”

這個概念提出后的很長一段時間里,它只停留在概念階段,并沒有在實際應用中產生實例。

為什么呢?

在我們看來這其中的關鍵點就在于既然它是一個“承諾”,那么如何保證這個“承諾”一定得到執行?如果合約的參與方不執行這份承諾,有什么辦法讓其承擔后果或強制其執行?

如果對一份合約規定的責任和義務僅僅只是用現實社會中的法律手段保障實施和執行,那這僅僅只相當于合約的數字化、信息化,它在本質上仍然是現實社會中的法律合約,只不過換了一種形式而已,所以這樣的“數字化合約”不能算“智能合約”。

獨家 | Bakkt期貨合約數據一覽:金色財經報道,BakktVolumeBot數據顯示,9月22日,Bakkt比特幣月度期貨合約日交易額為8704萬美元,同比上升13%,未平倉合約量為1141萬美元,同比上漲4%。[2020/9/23]

這個局面的徹底顛覆是在以太坊出現之后,以太坊的出現第一次讓“智能合約”得以實現,并且讓人們見識到了信息技術和加密技術如何完美地結合從而強制保證一份“數字合約”的執行和實施。

那么以太坊是如何讓智能合約從概念變為現實的,也就是說如何保證一份被數字化的合約得到嚴格、強制執行的呢?

這就要和以太坊的特性說起了。

相較于比特幣,以太坊最突出的特點就是它支持了“圖靈完備”的編程語言。所謂“圖靈完備”的編程語言用通俗的話說就是理論上只要人能夠用數學方式描述的邏輯如果都能用這種語言編寫出來,那么這種語言就是“圖靈完備”的編程語言。

獨家 | BTC 24h鏈上交易量上升153.15%:據歐科云鏈OKLink數據顯示,BTC 24h 鏈上活躍地址數總計868275,較前日上升26.67% ;鏈上交易量總計647132.06 BTC,較前日上升153.15% ;鏈上交易筆數總計295171,較前日上升7.55% ;BTC鏈上活躍度上升。

截至上午10時,全網算力約為112.02EH/s,較前日下降1.34EH/s,全網算力呈下降趨勢。[2020/6/16]

如果把這種語言用于定義合同,那就成了只要一份合同能夠用這個編程語言描述出來,那這份合同就能用計算機來執行。

但僅僅只憑這一點編寫出的合約還遠不能算“智能合約”,為什么呢?因為傳統的計算機技術早就有了大量的編程語言(C語言、C++語言、Java語言等)能夠被用于編寫各種復雜邏輯的合同。那為什么傳統計算技術編寫出的這類合約不能算“智能合約”呢?因為這樣的合約在執行過程中完全可能因為受到各種干擾(比如計算機突然宕機,系統突然被毀壞等),而根本無法得到強制和一定執行。

獨家 | Bakkt期貨合約數據一覽:金色財經報道,Bakkt Volume Bot數據顯示,4月22日,Bakkt比特幣月度期貨合約單日交易額為1199萬美元,環比上升2%,未平倉合約量為690萬美元,環比上升12%。[2020/4/23]

而基于以太坊的智能合約就不同,它相比傳統計算技術除了能支持理論上任意的編程邏輯,還有一個傳統計算技術無法比擬的特點:它的執行過程在現實世界中幾乎難以被中斷、難以被干擾,也就是說一旦以太坊開始運行一個合約,只要這個合約的條款還沒有執行完,任何外界因素都很難干擾、阻斷它的執行和實施。 

這個特點曾被V神比喻為“永不停歇的世界計算機”-----以太坊這臺“電腦”幾乎永遠不會宕機,甚至在未來V神規劃的以太坊2.0中,它更是強大到能抵抗第三次世界大戰。

此外,智能合約還有一個特點,那就是一旦一個合約被部署到以太坊,它就無法撤回,無法更改。這和傳統信息技術中,我們一旦發現一個系統有問題可以將它下線,將它撤回有著根本的區別。

獨家 | 金色財經2月11日挖礦收益播報:金色財經報道,據印比特數據顯示,按照BTC參考價格68100元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:神馬M20S-68T(二手機11560元,246天回本)、芯動T3+-57T(全新現貨9300元,287天回本)、阿瓦隆1066-50T(全新現貨6300元,231天回本)、螞蟻T17e-50T(準現貨7100元,227天回本)。[2020/2/11]

 

因為這些特性,在以太坊上運行的任何合約就在技術上第一次實現了“無法篡改”、“強制執行”、“無法干擾”,智能合約就這樣神奇的落地了。

然而“成也蕭何、敗也蕭何”,當我們享受智能合約強制執行的特點給我們帶來的顛覆性變革時,它的負面作用也同時顯現:這就是當一個合約在以太坊上部署并且運行后,一旦合約本身出現漏洞,這個漏洞給合約參與方帶來的損失也將無法挽回、無法阻擋。我們有時甚至只能眼睜睜地看著它的漏洞被引爆,我們的數字資產被吞噬,而無能為力。

那如何才能防止這樣的慘劇發生呢?除了進行常規的測試之外,在這個領域還誕生了一個獨特的行業----智能合約審計。智能合約的審計最關鍵的作用就是盡量在合約被部署到以太坊上之前,檢查出它的漏洞,發現它的隱患,盡量讓一份高質量、安全的合約被用戶使用。

對智能合約的審計將是這個行業永遠的剛需,也是行業進步的強大助推力,更是Fairyproof Tech為之奮斗的目標。

作者:

Fairyproof TechCEO 譚粵飛

美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事 。個人擁有4項區塊鏈相關專利、3本出版著作。

關于Fairyproof Tech:

Fairyproof Tech科技有限公司是一家專注區塊鏈生態安全的公司。Fairyproof Tech科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目, 并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

Tags:以太坊BTCTECKKT以太坊幣價格今日行情價格美元ubtc幣還有可能上架嗎PIRATECOINkkt幣跑路了嗎

歐易交易所app官網下載
神奇的期現套利:穿越牛熊 無懼漲跌_EFI

在文章《流動性挖礦依舊如火如荼,這5類挖礦策略值得關注》里,我們介紹了 DeFi 圈流行的流動性挖礦策略,從最為保守的 PoS 存幣生息到最為激進的各種 2 池等等.

1900/1/1 0:00:00
3.27晚間行情:低檔陽線已出 擁抱 4 月拉升季_BTC

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別防上當.

1900/1/1 0:00:00
NFT玩家:不曾擁有 我們只是過客_NFT

他們來自 AI、區塊鏈、數碼藝術和賽博朋克等不同領域,鮮衣怒馬地匯聚在 NFT 藝術狂潮中。2021 年 3 月 11 日或許是一個可以載入藝術史的日子.

1900/1/1 0:00:00
必讀:銀行如何識別涉及加密貨幣的洗錢活動?_加密貨幣

1.為什么加密貨幣反洗錢合規對金融機構如此重要? 簡而言之:這是法律。 法律要求銀行和金融機構遵守法律和監管指導,以打擊洗錢、恐怖主義和逃稅,并應對這些非法金融活動的風險進行管理.

1900/1/1 0:00:00
為什么說韓國“泡菜溢價”的卷土重來對比特幣來說并非好事?_比特幣

在韓國的加密貨幣交易所,比特幣的價格目前存在大幅溢價交易,每枚幣折合美元超過6000美元。然而,在過去,這種所謂的“泡菜溢價”標志著牛市的結束.

1900/1/1 0:00:00
金色觀察丨一文讀懂加密網格交易_加密貨幣

金色財經 區塊鏈4月5日訊? 新冠病疫情之后,以比特幣為主的加密貨幣市場出現了一段時間的單邊上漲態勢,但當下的加密貨幣市場似乎開始進入盤整期,尤其是最近一個多月更是出現了多次震蕩.

1900/1/1 0:00:00
ads