以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

我們每天遇到有漏洞的DeFi合約概率是多少?_區塊鏈

Author:

Time:1900/1/1 0:00:00

身在新冠日增確診10萬例美國的小編,因為硬核原因不得不搭乘飛機出門。出行前一直擔心是否會被感染,途中卻被飛機遇到猛烈氣流的顛簸唬住了。

雖然心里默默安慰自己飛機空難發生的概率非常低,感染新冠肺炎的概率也沒那么高,但還是想起來了四個字:“墨菲定律”。

身為二十世紀西方文化三大發現之一,墨菲定律本質上來自于民眾對生活不幸發自內心的總結和共識。

在《超新約全書》中,對于這個定律,更是刻畫的極其生動:

「脫光要泡澡時,電話一定會響起」

「土司落地,必定是有果醬的那面著地」

「排隊結賬,永遠隔壁的隊伍會前進的比較快」..........

有意思的是:關于第二條定律,曾經有位美國科學家——羅伯特馬修斯,還真就做過這樣的實驗。因為這項實驗,他獲得了搞笑諾貝爾獎。

歐洲央行執委埃爾德森:我們需要在全球范圍內對加密貨幣進行監管:5月6日消息,歐洲央行執委埃爾德森:我們需要在全球范圍內對加密貨幣進行監管。[2022/5/6 2:55:42]

他選取了來自于英國各地學校的超過1,000名在校學生參與了實驗。在共9,821次掉落中,有6,101次是涂著黃油的一面著地,比率為62%。

如果——就像許多科學家所聲稱的——吐司掉落的時候,黃油的一面向上和向下的結果是隨機并且概率相同,那么所預期的概率應該是50%,而實驗的結果比預期的結果高出了12個百分點。

這個實驗結果使得羅伯特馬修斯發現了一個令人吃驚的結論:

“給出人類最大高度的公式似乎包含三個所謂的‘宇宙基本常數’。第一個——電磁結構常數——決定了頭骨中化學鍵的力量,而第二個——重力結構常數——決定了重力的力量。最后,所謂的‘波爾半徑’決定了組成身體的原子大小。這三個基本常數的精確數值都是在宇宙大爆炸之后,就設定在整個宇宙之中。

北京大學黃益平:數字技術幫助我們解決了金融與服務當中的一些痛點:10月18日消息,在“數字化與金融”以及“中小企業融資與數字普惠金融”為主題的全體會議中, 北京大學國家發展研究院副院長、北京大學數字金融研究中心主任黃益平表示,歐美的專家說起數字金融主要談的是區塊鏈技術、加密貨幣等,而我們談的更多是移動支付、科技信貸等,普惠金融的特點比較突出,我們的關注點之所以不同,很重要的原因就是數字技術幫助我們解決了金融與服務當中的一些痛點。過去幾年中國普惠金融領域取得的突破性進展,主要就集中在數字金融領域。(經濟參考報)[2021/10/18 20:37:01]

換句話說,從早餐桌上掉下的吐司會以黃油的一面著地,因為這是宇宙中必然會發生的。”

雖然看不懂,但是大抵不外是——“墨菲定律”=“禍不單行定律”=“宇宙公認定律”

美聯儲主席:我們認為加密資產是投機的工具:美聯儲主席鮑威爾今日在華盛頓經濟俱樂部發表講話。鮑威爾表示,我們認為加密資產是投機的工具,加密貨幣是像黃金一樣的投機工具,加密資產沒有被積極地用作支付。(金十)[2021/4/15 20:20:31]

黃油面的吐司著地盡管令人懊惱,畢竟不算什么大事。

但是小概率事件中,還有許多會造成相當嚴重后果的事件。

比如,空難。

不知道看官們是否和小編一樣,坐飛機的時候,經過顛簸氣流總有“被迫害妄想”,想象飛機下一秒就要出事。

目前空難發生的幾率是五百萬分之一,不發生則已,一發生基本無人生還。相信每個人面對這樣的小概率事件,都曾或多或少有過擔憂。相信這樣的恐懼不僅僅來源于身處高空的不安全感,更是來自于一個個令人悲痛的失事事故,以及小概率事件發生的必然性——當樣本容量足夠大時,也許再小的概率事件也必然會發生。

孫宇晨:我們已經在設想并實現一個“萬鏈互連”的未來:據最新消息顯示,波場大航海時代 4.0全球線上發布會正在進行中,波場TRON創始人兼BitTorrent CEO孫宇晨在發布會中表示:“在大家還在摸索區塊鏈的門檻時,我們已經在設想并實現一個“萬鏈互連”的未來。波場4.0,我們推出了TICP跨鏈協議,波場真正邁入跨鏈時代。由于資源限制,波場TRON網絡對接入波場公鏈的跨鏈數量做了限制,對接入波場公鏈的方式進行了規范,并對跨鏈中的惡意行為進行懲罰,從而維護一個良好的跨鏈環境。我們會繼續推出跨鏈的抵押機制與激勵機制,吸引更多優質項目加入波場TRON的跨鏈生態。”[2020/7/7]

這些災難,無一不是以巨大的代價來給予世人警示。

在現代科技發展的大潮流下,鎖定在區塊鏈領域里的資產愈發龐大。隱藏在計算機背后的危機也隨著區塊鏈的發展日益展露猙獰的面目。

聲音 | Dash首席執行官:主節點概念是我們的重大創新之一:據AMBCrypto報道,Dash利用用戶子集來保持去中心化,這被稱為“主節點”。Dash Core Group首席執行官Ryan Taylor在最近接受Crypto Beadles采訪時表示,主節點的實施是他們在Dash網絡上的“重大創新”之一。[2019/7/22]

計算機領域中,平均每1000行代碼中,會有1-25個bug。也就是說,這個概率的區間是千分之一至百分之二點五。

相比之下,代碼產生漏洞的概率是空難的整整12.5萬倍!

如果在飛機顛簸的時候,你害怕飛機失事,那么不妨用超出10萬倍的擔心,去審視因代碼問題而產生的智能合約漏洞。

智能合約當中,任何一個小bug,都可能會給項目或者投資者造成無法挽回的損失。如果智能合約一旦部署以后,也可以用下圖中的操作修復bug就好了,但很明顯——人類無法在車輛運行中下車修復鐵軌。??

受此警示之下,CertiK安全團隊利用CertiK天網系統?,對自北京時間2020年12月4日0時至24時之間,新加入Uniswap的代幣智能合約進行了監控分析。

在本次分析的時間段內,一共產生了29個智能合約代幣項目。

經過CertiK的Skynet分析,總計發現16個智能合約存在漏洞或者缺陷!

大概有55%的智能合約項目或多或少存在漏洞或者缺陷,其中大約有10%存在嚴重漏洞,45%存在項目擁有者權限過大,權限中心化過高的缺陷。

想必這個比隨手拋硬幣某一面朝上的概率都大的數字,就不用小編過多解釋了。

本次分析的智能合約項目名稱和合約地址如下:

分析結果如下:?

雖然難以通過一天的情況來預估所有時間范圍內的智能合約安全情況,但窺一斑而知全豹。

如果換做小編來進行項目投資,并且告訴小編投資的項目有著一半以上的概率會把錢賠光,那小編寧肯死死守住寫公眾號文章所賺的那點兒”血汗錢“。

大家都知道2020年最知名的一個例子——DeFi項目Yam于北京時間8月12日3:00啟動后,盡管該項目的博客文章警告稱尚未對其合約進行任何審計,但瘋狂的Yieldfarmers在不到一小時內向該項目存入了7600萬美元。

后期不出意料,Yam在短短36小時內,數億美元因為一個小小的漏洞,消失于無形。

Chainlink聯合創始人SergeyNazarov表示,黑客將繼續以DeFi協議為攻擊目標,除非他們改變獲取價格信息的方式。

無視事物本身的性質,違背事物發展的本質規律,企圖事物會根據自己的喜好或者意愿來發展,覺得那些出事的項目自己都“碰”不到,就是典型的僥幸心理。

人一旦無法擺脫自己對僥幸心理的依賴,則災難性的事件必然會再某一天發生。無論在任何領域,僥幸心理均不可取。

安全審計現在已經是高質量DeFi項目的標配。當前DeFi項目熱潮持續不減,很多項目為了抓住熱點與機遇,在未經嚴格測試和審計的情況下便匆忙上線。

這些項目中,大部分的漏洞是無法通過常見的測試方法和工具來發現的。只有尋找專業的審計專家進行嚴謹的數學模型證明,才可以發現該漏洞。形式化驗證是當前唯一被證明可以產生可信數學證明的軟件驗證方法。因此,采用基于形式化驗證方法的區塊鏈檢測工具來驗證項目中的安全漏洞,應成為每一個項目在上鏈前的必經步驟。

既然審計如此重要

那么為什么還有那么多審計過后依舊爆出漏洞的項目呢?

那么審計后的項目,依舊受到攻擊的概率究竟是多少呢?

類似于手機碎屏這樣的事件,就算你沒有親身經歷,是否身邊的朋友也或多或少經歷過呢?

這些概率和數字到底有什么關聯?

Tags:區塊鏈ASHEFIDEF區塊鏈技術通俗講解中山大學YoloCashPINETWORKDEFI價格defi幣種

以太坊最新價格
Core Scientific 獲得 Foundry 的 2300 萬美元挖礦設備投資,后者母公司承諾在 2021 年將再投資 1 億美元_CORE

鏈聞消息,加密貨幣挖礦運營商CoreScientific宣布獲得加密貨幣行業巨頭DigitalCurrencyGroup旗下加密礦業全資子公司Foundry的2300萬美元挖礦設備投資.

1900/1/1 0:00:00
薪火言幣:分享一個概念_比特幣

在真實世界中,德國的法律界和一些類DAO結構企業一直期望能將DAO理念納入法制社會。受此影響,我們萌生了探討DAO相關組織學的想法。DAO的概念是一種責任義務.

1900/1/1 0:00:00
“殺豬盤”登上熱搜 數字貨幣“殺豬盤”新型騙局你了解嗎?_區塊鏈

近期,“殺豬盤”這個話題登上了微博熱搜,話題閱讀量高達3.3億,討論數12.3萬。最開始是一位網友發微博稱自己前段時間遭遇了“殺豬盤”被騙了40萬,而后這條微博引發了很多網友的心聲,他們紛紛在微.

1900/1/1 0:00:00
長線持有才是投資比特幣的正確姿勢,挖礦就是不錯的選擇!_比特幣

比特幣的這次深度回調,也打破了此前超級牛市會在今年年底開啟的預測。年底或者明年初又有波卡平行鏈的利好刺激,因此,借助目前比特幣不斷突破前高,即將到達2萬美元的行情墊底,很容易形成行情的聯動,從而.

1900/1/1 0:00:00
第一期“幣贏精英團戰-DeFi專區”重磅開啟_Coinw

親愛的CoinW用戶: CoinW將于2020年12月10日開啟第一期“幣贏精英團戰-DeFi專區”活動.

1900/1/1 0:00:00
席幕楓:12.10BTC行情分析及操作思路_CHA

多言不可與謀,多動不可與久處,交易與其沖動,還不如一動不動!大家好,我是席幕楓。心存陽光必有詩與遠方,認識老席何懼再遇荒涼?席幕楓:12.10BTC行情分析大餅,昨日白盤陰跌不斷,晚間強勢反轉沖.

1900/1/1 0:00:00
ads