智能合约是一份自动化的、可执行的协议。他们的好处越来越为人所知,有些人甚至认为他们有潜力在未来取代律师。因此,越来越多的人使用它们来进行交易。然而,智能合同的安全性仍然存在一些明显的漏洞。许多人声称,扩展性是目前阻止大量采用智能合约的最大障碍。然而,一个更大的问题——对我们来说越来越重要的问题——实际上可能是智能合约安全。
为什么智能合约安全性是一个大问题?
智能合约的关键特性之一是它们是不可改变的,这一点使得它们有非常多的用途。这意味着,一旦部署了智能合约,就不可能更改。一方面,这可以防止他们被第三方篡改。然而,如果代码中存在漏洞,也会造成灾难性的后果,因为这意味着任何被发现的漏洞都无法修复,而且智能合约很容易受到攻击,黑客可以利用它们。我们只要看看DAO黑客或多重奇偶校验钱包黑客,就会发现即使是最小的漏洞也可能造成灾难性的后果。不幸的是,犯这样的小错误是很容易的。
加密分析师:“不要卖”你的比特币给贝莱德:8月5日消息,新西兰加密货币分析师 Lark Davis 发推称:贝莱德正在为你的比特币而来,不要把比特币卖给他们。据悉,Lark Davis在Twitter拥有超100万的粉丝。
昨日消息,Coinbase与贝莱德达成战略合作伙伴关系,贝莱德将通过Coinbase Prime为其客户提供加密交易和托管服务。[2022/8/6 12:05:44]
一份智能合约有许多复杂的要求。例如,它们必须能够详细记录所有条款和条件,非常快地执行事务,并以允许备份的适当方式存储记录的信息。因为有很多不同的需求必须实现,所以有很多犯错的空间。更复杂的是,许多负责将这些特性设计和编程成智能合约的开发人员都是匿名的、远程的,因此可以更加不负责任。这使得他们在工作时更加放松,因为他们知道发现小错误可能需要一段时间,所以他们仍然会得到报酬。更重要的是,因为他们不是团队的正式成员,他们知道如果事情出错,他们将不会是最后负责的人。
前美联储官员凯文·沃什:如果你40岁以下 比特币是你的新黄金:前美联储官员凯文·沃什在参与CNBC Squawk Box节目时表示:这是美联储在鲍威尔领导下的重大转变。如果比特币永远不存在,黄金将会进一步上涨。但是我猜测如果你目前在40岁以下,比特币是你的新黄金。[2021/1/7 16:38:09]
有灾难性错误的智能合约
2016年6月的DAO黑客攻击导致超过1.5亿美元的以太被黑客抽到一个“子DAO”账户中。这次黑客攻击是智能合约中一个递归调用错误的结果。这次黑客攻击如此频繁,以至于社区成员投票支持为Ethereum(ETH)加密货币使用硬分叉。这最终导致了EthereumClassic(等等)的诞生。
《富爸爸,穷爸爸》作者:存好你的黄金、白银和比特币:《富爸爸,穷爸爸》的作者Robert Kiyosaki今日发推称,1971年之后美元成为了负债国。债务让富人更富,让穷人和公司更穷。如果美国债务与GDP之比达到60%就该引起警惕了。如今,美国债务GDP之比已经到了110%,而且还在攀升。美帝正面临破产。债务、美元和贪婪正在摧毁生命和世界经济。存好你的黄金、白银和比特币。[2020/4/2]
还有Parity钱包智能合约黑客。Parity在2017年7月首次遭到黑客攻击。这导致一名黑客从三份备受瞩目的多签名合同中窃取了153,037ETH(价值约3,000万美元),这些合同被用来存储过去象征性销售的资金。这是代码中的一个错误导致的,该错误使得库中的所有公共函数都可以被任何人调用。攻击者利用这个漏洞,将自己设置为契约的“所有者”,然后调用execute函数将钱包中的所有资金发送到自己的帐户。第二次黑客攻击发生在2017年11月,被称为“Parity钱包冻结”。这影响了超过500个multisig钱包,并使价值超过1.5亿美元的Ethereum完全无法使用。包括许多引人注目的区块链平台的钱包,这些平台使用Parity来存储其ICO资金。
火绒团队发出警告 挖矿病或已植入你的电脑之中:12月19日,火绒安全团队发出警报,当用户从某网站下载激活工具KMSpico(简称KMS)时,电脑将被植入挖矿病“Trojan/Miner”。病入侵用户电脑后,会利用电脑疯狂“挖矿”(生产“门罗币”),让这些用户电脑沦为他们牟取利益的“肉鸡”。同时,火绒安全团队发现,该网站在百度、谷歌、必应等多家搜索引擎中,搜索结果位置都极靠前。[2017/12/19]
Etherparty来为智能合约保驾护航
DAO黑客和奇偶校验钱包黑客只是冰山一角。在过去的几个月里,我们已经目睹了如此多的安全漏洞,以至于我们再也不能冒险在我们的智能合约的安全性上稍有松懈。Etherparty是致力于实施业界领先的安全标准、确保对所有用户的全面保护的关键智能合约平台之一。Etherparty平台由区块链软件产品组成,旨在简化全球范围内协议的创建。目前,Etherparty正致力于开发三种不同的基于智能合约的解决方案。
第一种是Rocket,一种数字令牌和令牌分发事件创建软件,已经向公众发布。其他的被命名为Hero,一个旨在让慈善捐赠更容易、更透明、更安全的平台,以及Saturn,一个区块链供应链管理平台。
在任何智能合约发布之前,Etherparty都会对其进行全面审查和检查,以确定是否存在潜在的安全漏洞。例如,火箭平台在上线前接受了两次外部审核,以确保合约在上线前完全没有错误。在此之前,他们的Fuel代币也在发行前被审核确认无误。
此外,Etherparty是一家值得信赖的公司,享有很高的声誉。他们的项目是完全透明的,更重要的是,他们的团队成员将在他们的工作。遗憾的是,由于该技术的新颖性,区块链平台的安全措施仍然很少。虽然这种情况在不久的将来可能会改变,但目前仍存在许多风险。但问题是,当你可以选择一个受信任的公司,而这个公司已经被多个组织彻底检查过了,为什么还要冒其他风险呢?
欢迎加入Etherparty的中国社区
中文电报群:t.me/etherpartyCN
微信群:请加wxid_zra3tb30s4ax22
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。