首頁>科技>

大部分人認為區塊鏈現在是一個寒冬時期,但是據獵豹區塊鏈研究中心統計,過去一個月中,智慧合約每日新增數量為1317個。研究中心收錄的專案中,區塊鏈基礎設施佔 9.38%,遊戲和 VR 4.44%,商業和零售 3.6%,社交媒體與通訊 3.4%。

在數量穩定增長的同時,智慧合約還面臨著安全問題。從2017到2018年6月,智慧合約漏洞頻繁爆發,帶來大量資金損失,也使得區塊鏈甚至智慧合約的一些開發者或者使用者對智慧合約的安全性產生質疑,也阻礙了以太坊和其他區塊鏈公司之後的發展。

除此之外,Fomo3D 在興起的時候,僅僅在第二天就出現了大量的山寨合約。山寨 Fomo3D 遊戲開發者更改了積極分配的邏輯,導致投入的資金大部分都流向山寨合約開發者,也對 DApp 發展造成阻礙。

在這樣的背景下,如何有效保障海量智慧合約的安全?又以什麼作為評定標準呢?

作為網路安全高新企業的Shield cybersecurity(簡稱shield)公司,他們表示,為了檢查合約的安全性,一般會測試多種攻擊,以確保合約是否安全。如重入攻擊(Reentrancy attack)、數值溢位(Over and under flows)、重放攻擊(Replay attack)、重排攻擊(Reordering attack)、短地址攻擊(Short address attack)。

此外,shield透過以下資料作為專案的安全指標:

1 關鍵問題(嚴重,嚴重):0

導致資金盜竊,鎖定資金訪問許可權(無法恢復)或導致任何其他資金損失轉移給任何一方的漏洞和漏洞;在主網上部署的高優先順序不可接受的錯誤;對所有者,客戶或投資者的嚴重警告。

2 錯誤,錯誤和警告(中,低嚴重性):0

可能引發合同故障的錯誤,只有透過手動修改合同狀態或完全更換合同才能進一步恢復;缺乏必要的安全預防措施;對所有者和使用者的其他警告。

3 最佳化的可能性(嚴重性很低):0

降低智慧合約的交易和資料儲存成本的可能性。

4 註釋和建議(嚴重性非常低):0

提示和技巧,所有其他問題和建議以及不影響智慧合約功能的錯誤。根據稽核結論來對區塊鏈中記錄統計引數等做出最佳化建議。

綜上所述,智慧合約在一定程式上有效的監管了這些服務的網路質量和安全狀況。而shield作為國外領先網站安全雲監測及雲防禦的高新企業之一,始終致力於為客戶提供基於雲技術支撐的下一代Web安全解決方案,客戶及合作伙伴來自中國、英國、美國等。專案經驗十分豐富。

7
  • 整治雙十一購物亂象,國家再次出手!該跟這些套路說再見了
  • 外貿老員工珍藏的非洲貿易十大電子商務網站