以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 幣贏 > Info

CertiK首席科學家Vilhelm?Sj?berg:建立值得完全信賴的智能合約和區塊鏈生態系統 | 星球日報 P.O.D大會_CER

Author:

Time:1900/1/1 0:00:00

區塊鏈這三個字近年經歷了幾番跌宕,從前沿的技術概念、風口上的熱詞,到被過度消費的符號。很多人相信,區塊鏈是解決許多行業痛點的工具,有潛力成為下一個世代“超級商業載體”誕生的催化劑。然而,傳說中的史詩級變革還未來臨,它就已被置于聚光燈之下。有心者從中漁利,趨利者盲目買單。而過早陷入輿論漩渦,對成長期的技術是傷害,也是試煉。今天的實際情況是,落地應用寥寥無幾,技術和產業連接尚有距離,投機者的噪音蓋過了真正關注技術與行業的“中堅聲音”。Odaily星球日報聯合頂級新商業媒體36Kr、頂尖技術領袖和學界菁英,共同探討如何擁抱監管,推動行業去粗取精,將流量與話語權交給認真做事的人,用實力讓區塊鏈落地。9月5日,在由Odaily星球日報主辦、36Kr集團戰略協辦的區塊鏈P.O.D大會上,CertiK首席科學家VilhelmSj?berg發表了題為《Towardsbuildingfullytrustworthysmartcontractsandblockchainecosystem》的演講。區塊鏈底層的智能合約安全仍然存在著諸多隱患與漏洞,CertiK要用數學方法來證明程序,即通過形式化驗證的方式來為智能合約和區塊鏈應用提供安全服務。以下為CertiK首席科學家VilhelmSj?berg的演講實錄:

CertiK:Zk Secure (ZK)遭遇閃電貸款攻擊:金色財經報道,據CertiK監測,Zk Secure (ZK)遭遇閃電貸款攻擊,目前共有7千美元被盜。請保持警惕。[2023/6/3 11:55:33]

大家好,我是CertiK的首席科學家,在區塊鏈方面做了很多研究工作。區塊鏈它是一個數據庫,在技術層面、信任方面,都有很多重要的研究課題。程序在執行方面很容易出現錯誤,為什么在執行方面一直出錯呢?如何讓程序的信賴度更高呢?當然,并不是說人們在編程方面做得不好,而是因為智能合約是區塊鏈中非常特殊、重要的一部分。在區塊鏈上,智能合約一旦部署就不可更新,如果部署的智能合約本身存在漏洞,那么黑客久可能會發現并利用這個漏洞,來竊取資產。這些問題,都是我們需要規避的。為了確保程序的安全,有的會由人工來進行審核,但是時間成本比較高,可能還會造成其它的一些問題。當然,還可通過自動測試來進行審核,但是它也不能幫你找到所有的問題。所以對于區塊鏈來說,這些解決方案仍然不夠好。CertiK是用數學方法來證明程序,即通過形式化驗證的方式來為智能合約和區塊鏈應用提供安全服務。我們的并發式操作系統內核CertiKOS,是可被完全形式化證明的,其背后的關鍵技術是“深度規范”。對于復雜的系統,CertiK利用深度規范技術來實現安全認證。我們會把復雜系統進行分層,會了解到每個抽象層寫得是什么,做的是什么,執行的操作是什么,這樣來證明它是否滿足了我們正確的規范。如果你寫了一些抽象層,我們可以把它整合在一起,進行驗證。抽象層之間能夠互相聯系起來,這樣的證明能夠被整合起來。這就是我們所做的主要工作:通過分層、整合,實現完備的分布式智能合約驗證。

CertiK:Base Name Service basenameapp項目Discord服務器已被入侵:金色財經消息,據CertiK監測,Base Name Service @basenameapp 項目Discord服務器已被入侵。在團隊確認他們重新獲得服務器的控制權之前,不要點擊任何鏈接。[2023/6/1 11:51:01]

我們的操作程序CertiKOS的內核被分為了若干層,并且可以驗證一個大而復雜的程序,因為我們每一次去處理一個復雜的功能。

這張圖片,是我們將操作系統CertiKOS,部署在了Landshark機器之上。

我們與學界當中很多專家也進行了合作,他們幫我們開發這樣一個項目。2015年,顧榮輝教授和邵中教授提出了“深度規范”概念并且進行了驗證。2016年的時候,我們已經向企業銷售這種立即可用的產品和服務了。2017年我們又拓展了CertiK,來驗證智能合約。所以我們也可以開展一些關于學術方面的研究,可以開展形式化驗證,來用于區塊鏈。接下來我詳細介紹一下我們進行的一個持續研究的項目——DeepSEA,是一個用于驗證智能合約的編程語言。在此之前先講一下形式化驗證是什么,幫助大家進行了解。形式化驗證包含了很多用于驗證的不同的技術,它包括淺層次的驗證和深層次的驗證。

NEAR將于第三季度末引入Chunk-Only Producer角色,僅負責在單個分片中生成Chunk:7月1日消息,NEAR將于7月13日開啟Stake Wars III,該階段將專注于引入僅負責在單個分片中生成Chunk的Chunk-Only Producer,他們可以在要求不高的機器上運行他們的驗證節點,例如4核CPU、8GB RAM和200GB SSD存儲。NEAR表示,一旦第三季度末NEAR主網上可以使用Chunk-Only Producer,NEAR計劃再增加200至300個驗證者,NEAR網絡目前由100個驗證者保護。[2022/7/1 1:44:02]

淺層次的驗證,是一些比較普通的驗證,比如非常常見的智能合約的整數溢出問題。對于比較淺層次的驗證,我們設計了第一代高性能智能合約自動檢測引擎CertiKAutoScanEngine,它可以幫你自動掃描智能合約并定位出漏洞。通過將合約細化成不同模塊,完成分布式驗證。使用者可以通過上傳合約到我們的驗證引擎,看一看在調用某一個方法的時候,哪一個是正確的,或者出現錯誤的時候,怎么進行處理。整個過程實現了最大化機器驗證,對人力的依賴非常少。其次我要講一下深層次的驗證。比如需要我們去驗證的任一價值的屬性,我們要想一想如何對它進行證明。有一些本地的屬性,它可能應用于某一種架構,或者應用于某一種方法。但是深入的驗證,它可以是應用于所有的智能合約的整個生態系統。正如我們的白皮書中所描述,我們能夠將不同的鏈整合起來、結合起來,包括一些支付系統、鏈上、鏈下等等,旨在為整個區塊鏈生態系統提供安全保障。有時候我們不只是完全依賴于機器,也要依賴于一些人工干預,比如對于復雜系統,需要由人工來書寫規范。在CertiK,可以把每一個系統分為不同層。所以這樣的項目,能夠幫助我們創作出一個深層驗證和規范的系統。為此,我們開發了自己專門使用的語言DeepSEA。如果只是想寫一個合約的話,可以用個性化的語言來寫。但是對于某一些高信任性的合約來說,我們可能對于其他方面不是有那么高的信任度。我們當然可以用EVM的語言來寫,但它并不是非常具有信任度的代碼。所以我們推出了CertiK的語言DeepSEA,它一開始被開發出來用來寫CertiK,現在它也能夠跟以太坊的合約進行映射。除了能夠生成規范,還可以使用我們經過驗證的編譯器。在區塊鏈上有一個合約,來確保我們所做的一切事情都是正確的。所以我覺得這也非常好的證明了我們在深層次進行驗證的一些程序。如果我們很深入,有一些步驟是我們需要去做的,從而幫助我們去驗證我們的合約是處在一個正確的良好狀態的。所以我們可以把這樣的理念寫下來,最終的時候通過這樣一系列的步驟,能夠去確保合約的正確性。我們還有其他項目,大家也可以在網上看到。有一些是跟支付相關的項目,是我們能夠去進行擴展的。還有一些是跟智能合約、編譯器、EVM模型相關的項目。在列出來的下面這些方面,我們會給大家提供幫助。如果有興趣,可以作為合作伙伴加入我們,和我們保持聯系。非常感謝大家!

Seaweed Finance:因審計機構Certik對Seaweed的二次審計,Dapp上線時間將推遲:據Seaweed Finance官方消息,為進一步確保Seaweed Dapp鏈上數據安全性,Seaweed 已邀請審計機構Certik,對其進行二次審計,目前審計流程已開啟。

此前Seaweed已通過Armors關于solidity合約的審計。Seaweed CTO Coke表示,Dapp上線時間推遲的決定,是Seaweed開發團隊在權衡未來用戶交易資金安全性后做出的慎重決策,相信Seaweed社區廣大用戶會理解,并支持“Seaweed將維護用戶交易資金安全進行到底”所采取的一切措施。Seaweed Dapp上線時間將于近期在其官網公示。

Seaweed Finance 是基于HECO鏈上的期權衍生品交易平臺,通過利用BSM定價模型和AMM流動性池,Seaweed旨在為DeFi生態系統建立一個金融衍生平臺。[2021/3/18 18:56:48]

聲音 | Spencer Bogart:比特幣ETF等因素可致比特幣價格暴漲:Blockchain Capital合伙人Spencer Bogart周三在接受CNBC采訪時表示,任何數量的催化劑都可能導致比特幣價格暴漲。這些催化劑包括全球貿易緊張局勢、比特幣ETF的可能性、不斷上升的匯率,以及萬事達最近宣布的一項新專利允許比特幣在信用卡上進行交易。[2018/7/26]

Tags:CERcertikCERTERTCERT立方根certik幣價0xcertERT價格

幣贏
從蒸汽機車到高鐵,從 POW 到 SPOS 的共識機制歷史_POS

編者按:本文作者:王秋林、崇慕,星球日報經授權編輯、轉載。共識機制是區塊鏈的核心技術之一,不論在哪個發展階段,都應是我們關注的重點。共識機制讓分布式網絡能可靠地處理一個或多個節點的故障.

1900/1/1 0:00:00
全球范圍區塊鏈應用情況概述_區塊鏈

本文來自:infoQ,作者:MannMatharu,譯者:蓋磊,星球日報經授權轉發。Introduction自從被數字貨幣比特幣的創立者創造性地提出以來,區塊鏈已受到了廣泛的關注.

1900/1/1 0:00:00
消息稱比特大陸或被投資者起訴,大家的擔憂已經從“能上市嗎”轉向“會破產嗎”_COI

今日,推特網友“BTCKING555”稱,有傳言稱投資者威脅要起訴比特大陸,因其誤報財務信息并有重大遺漏.

1900/1/1 0:00:00
百度首發《百度區塊鏈白皮書》,這些要點你得知道 | 附全文_區塊鏈

9月26日,百度區塊鏈實驗室發布《百度區塊鏈白皮書V1.0》,該白皮書一共48頁,重點介紹了百度超級鏈的架構方式和實現模式.

1900/1/1 0:00:00
是誰控制了比特幣,是你?還是錢包?BTC地址與交易原理大剖析_比特幣

編者按:本文來自安比實驗室,作者:安比實驗室,星球日報經授權發布。回到這一節的問題:為什么說比特幣從未實現真正意義上的轉賬功能.

1900/1/1 0:00:00
Chaindigg CEO 葉茂:從區塊鏈數據分析中挖掘非法資金流向,可及時發現和預防風險 | 區塊鏈P.O.D大會_區塊鏈

9月5日,由Odaily星球日報主辦、36Kr集團戰略協辦的P.O.D大會在北京舉行。在大會的安全論壇上,區塊鏈大數據服務商ChaindiggCEO葉茂從數據角度,與眾嘉賓共同探討區塊鏈的安全問.

1900/1/1 0:00:00
ads