以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

知道創宇區塊鏈安全實驗室受邀參加“2021 CCF中國區塊鏈技術大會”_區塊鏈

Author:

Time:1900/1/1 0:00:00

??2021年12月26-27日,由中國計算機學會主辦的“??2021CCF中國區塊鏈技術大會”在海南海口隆重舉辦。此次會議邀請來自政府部門、高等院校、金融機構等單位的區塊鏈領域專家學者及創業者,共同聚焦區塊鏈技術發展現狀與未來前景。大會共設置6場分論壇,覆蓋了區塊鏈與隱私計算、智能合約、技術安全、融合創新、人才培養、數字經濟等區塊鏈技術應用全領域。

“2021CCF中國區塊鏈技術大會”主會場

??知道創宇區塊鏈實驗室安全專家、實驗室安全技術研究負責人——極光受邀出席會議,并在智能合約領域進行《Solidity智能合約安全研究》報告。

黃立成長文回應:ZachXBT指控均不實,只能通過法律得到公正:6月20日消息,“麻吉大哥”黃立成(Machi Big Brother)在推特發布長文詳細反駁了鏈上偵探ZachXBT此前的系列指控。黃立成表示,2022年6月,zachxbt發表了一篇帖子聲稱他挪用資金,這一說法是錯誤和沒有證據的。推特加密社區已經對我進行了評判,但只有在法庭上我才能得到公正。黃立成并反駁了ZachXBT關于Formosa Financial、關于Cream Finance、關于Squid DAO對他的指控。

黃立成還表示他經常參與Twitter Space,大家可以隨時提問。[2023/6/20 21:47:57]

《Solidity智能合約安全研究》報告

硅谷銀行美股盤前跌超20%:金色財經報道,硅谷銀行美股盤前跌超20%。此前,美國著名創業孵化器Y Combinator據稱建議眾多公司限制對硅谷銀行(SIVB)的風險敞口。創始人基金公司Founders Fund建議企業從SVB金融集團撤出資金。[2023/3/10 12:54:44]

??報告內容涵蓋五個部分:智能合約的起源發展、功能原理、實際應用、安全漏洞、安全防御。除了對智能合約的起源、發展以及智能合約安全原理攻防進行詳細介紹外,尤其強調了智能合約的安全漏洞與安全防御部分。

??以下是區塊鏈智能合約安全攻防中幾個最常見的經典案例,極光從攻擊者角度為大家重點講解并提出相關防范建議,希望借此能讓用戶更加了解安全漏洞的危害,能為開發者開發安全的區塊鏈智能合約協議提供幫助。

a16z將向第15輪Gitcoin捐贈活動提供30萬美元捐款:金色財經消息,a16z官網發文稱將向第15輪Gitcoin捐贈活動提供30萬美元捐款,以支持開源公共產品,包括零知識證明、基礎設施、以太坊2.0、L2生態和智能合約語言領域的公共產品。[2022/8/26 12:49:26]

??一、整型溢出漏洞。不管是在傳統安全中還是在區塊鏈安全中,溢出一般都被當做黑客攻擊操作系統的手段,但由于區塊鏈資產的特殊性,黑客的目標不再只是盯著操作系統,而是更多的瞄準構建區塊鏈生態活力的智能合約上。在面對整型溢出時,可以通過進行溢出檢查、使用SafeMath來處理算術邏輯或者是使用較高版本的solidity語言版本進行提前預防,規避整形溢出。

韓國電信運營商LG U+將發行NFT并推出元宇宙辦公室和動物園:5月17日消息,韓國電信運營商LG U+宣布將于今年后半年推出面向兒童的虛擬動物園公測版,明年推出面向職場工作人員的虛擬辦公室,此外,LG U+ 還將于本月23日推出Moono NFT系列。(韓聯社)[2022/5/17 3:22:03]

??二、重入攻擊漏洞。“重入漏洞”常被用于臭名昭著的DAO攻擊中,早在2016年就因為“TheDAO”攻擊事件而造成了以太坊的硬分叉。發生重入攻擊漏洞的條件通常有兩個:調用了不安全的外部合約、外部合約的函數調用早于狀態變量的修改。因此,開發者通常會使用其他轉賬函數:transfer()等、先修改狀態變量、使用互斥鎖、使用OpenZeppelin官方庫這幾種方法來避免重入攻擊。

??三、訪問控制缺陷。與以上兩種漏洞產生的方式不同,訪問控制缺陷一般是開發者在編寫Solidity智能合約時對某些判斷的定義不嚴謹或者筆誤從而引發某些敏感功能的訪問驗證被繞過導致的。這就要求開發者在編寫代碼時,嚴格控制訪問權限、檢查代碼正確性。

??四、拒絕服務攻擊。“拒絕服務攻擊”黑客攻擊是最常見的手段之一,簡單的來說就是黑客通過對智能合約產生干擾使用戶所需要的服務請求無法被系統處理。因此在開發合約時,應加入函數執行異常的處理機制,以符合代碼邏輯全面性、縝密性的要求,從而在源頭上避免拒絕服務攻擊發生的可能性。

??目前中國區塊鏈區塊鏈市場高速增長、區塊鏈技術日益成熟,區塊鏈領域呈現出技術創新成果不斷涌現、自主研發不斷加強、核心技術發展迅速、基礎平臺和標準規范逐步健全的局面。區塊鏈技術因其自帶去中心化,無需第三方權威,依靠代碼實現信任的技術特性,與智能合約做到完美互補,甚至智能合約被認為是區塊鏈的特性之一,因此智能合約安全與區塊鏈技術安全息息相關。

??在區塊鏈技術高速發展的同時,區塊鏈技術安全問題不容忽視。作為持續深耕區塊鏈安全領域的安全公司,知道創宇區塊鏈安全實驗室從2011年接觸區塊鏈技術開始,11年來一直致力于區塊鏈安全領域的研究與探索,致力與為用戶提供全方面的安全守護,在區塊鏈安全領域和智能合約領域積累了豐富的實戰經驗。希望通過這次報告能為用戶和開發者了解區塊鏈、智能合約安全等提供一些幫助,更希望能用這樣的方式為守護區塊鏈安全生態盡一份力。

創宇在大會現場的展臺

活動現場交流

??我們相信,通過強大、公平、透明和安全的區塊鏈智能合約協議,可以為更多地方、更多區塊鏈用戶提供支持;相信隨著時間的推移,就像現在互聯網+一樣,到時會涌現出更多的智能合約+的場景出現。我們也將不懈努力繼續前行,持續深耕區塊鏈安全領域,讓區塊鏈世界更好更安全。

來源:金色財經

Tags:區塊鏈ACHSOLIDLIDruff幣區塊鏈最新消息EnreachDAOSOLID幣

火必交易所
波場TRON轉賬數突破15億次_RON

2022年1月2日,根據區塊鏈瀏覽器TRONSCAN數據,波場TRON累計轉賬數達到1,505,979,384,正式突破15億次.

1900/1/1 0:00:00
項目周刊|2021年超1億條推文包含“比特幣”一詞_比特幣

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
可以埋伏的web3.0去中心化域名:注冊擼空投(一)_DAS

hello小伙伴們,2021年已經結束;反觀去年,鏈上項目最讓人激動的莫過于ens的突擊空投豪禮。早期有買ENS域名的小伙伴應該也能分到幾百個$ENS,實屬幸運.

1900/1/1 0:00:00
iNFTnews|投資者值得關注的事情:目前80%的NFT屬于17%的地址_NFT

10月,加密貨幣分析公司Moonstream發布了有關?NFT?市場真實狀況的數據,報告稱,從4月到9月底,以太坊上所有NFT持有者中有16.71%擁有所有80.98%的NFT.

1900/1/1 0:00:00
解讀 L3 擴容的概念、優勢及構成_STARK

原文標題:《分形式擴容:從L2到L3》來源:StarkWare作者:GidiKaempfer 摘要 遞歸證明為新穎的、令人驚喜的設計帶來了許多可能性引入L3概念.

1900/1/1 0:00:00
AMA回顧 | 《Formless鏈游觀察站之:Dragon Kart》圓滿結束_RENA

12月31日17:00,Formless鏈游觀察站系列AMA第五站請到DragonKart?Marketing?Lead?Verena做客Formless社群,和社區用戶近距離對話.

1900/1/1 0:00:00
ads