智能合約安全審計(jì)真的那么重要嗎数苫?

對,非常重要辨液!

智能合約本質(zhì)是一段運(yùn)行在區(qū)塊鏈網(wǎng)絡(luò)中的代碼虐急,它完成用戶所賦予的業(yè)務(wù)邏輯。以以太坊體系的代幣為例滔迈,其業(yè)務(wù)邏輯是代幣發(fā)幣和交易止吁。以太坊在設(shè)計(jì)之初,將智能合約設(shè)計(jì)成了一旦部署就不能修改的模式燎悍,這種設(shè)計(jì)有可能是為了提高智能合約的可信性敬惦。

但我們也知道,只要是由人編寫的程序谈山,就一定會出現(xiàn)錯誤和缺陷俄删。如果智能合約存在安全漏洞問題,攻擊者就可以通過發(fā)布包含惡意代碼的“智能合約”,經(jīng)過一系列操作畴椰,控制區(qū)塊鏈網(wǎng)絡(luò)中的所有節(jié)點(diǎn)臊诊,進(jìn)而對項(xiàng)目造成毀滅性打擊。


毀滅性打擊實(shí)例

比如著名的THE DAO事件迅矛,黑客就利用了一個簡單的遞歸函數(shù)漏洞妨猩,成功盜走價值2億美元數(shù)字資產(chǎn),直接導(dǎo)致明星項(xiàng)目The DAO夭折秽褒。

今年4月壶硅,有黑客利用以太坊 ERC-20智能合約中BatchOverFlow漏洞攻擊BEC(美鏈的代幣“美蜜”)智能合約,成功向兩個地址轉(zhuǎn)出了天量級別的 BEC代幣销斟,導(dǎo)致市場上海量BEC被拋售庐椒,使得當(dāng)日BEC的價值幾乎歸零,64億人民幣瞬間蒸發(fā)蚂踊。

由此约谈,智能合約的代碼審計(jì)和驗(yàn)證就顯得尤為重要,只有在安全性和可執(zhí)行性上獲得了充分的審查犁钟,智能合約才能在未來執(zhí)行的時候發(fā)揮既定的作用棱诱。


大量智能合約存在安全漏洞

倫敦大學(xué)學(xué)院計(jì)算機(jī)科學(xué)系副教授伊利亞·謝爾蓋在最新的研究論文《Finding The Greedy , Prodigal , and Suicidal Contractsat Scale》中,通過對將近 100 萬份智能合約進(jìn)行每份合約 10 秒分析時間的分析后發(fā)現(xiàn)涝动,這其中有 34200 份智能合約很容易受到黑客攻擊迈勋。

同時他們又對 3759 份智能合約抽樣調(diào)查,在這之中醋粟,3686 份智能合約有 89% 的概率含有漏洞靡菇。

今年年初,新加坡和英國幾位研究員指出米愿,包含440萬個以太幣的3.4萬多份以太坊智能合約可能存在容易被攻擊的漏洞厦凤。他們的技術(shù)報(bào)告目前還在同行評審中,指出由于智能合約編碼不完善育苟,存在數(shù)個漏洞较鼓,導(dǎo)致數(shù)百萬美元的以太幣暴露在風(fēng)險中。

報(bào)告作者宣稱宙搬,已經(jīng)用工具分析幾乎100萬份智能合約笨腥,發(fā)現(xiàn)其中3.42萬存在漏洞,2,365屬于著名項(xiàng)目勇垛。

360代碼衛(wèi)士團(tuán)隊(duì)安全專家亦表示,當(dāng)前區(qū)塊鏈智能合約中可能出現(xiàn)的漏洞至少有20余種士鸥。

鑒此闲孤,最切實(shí)可行的做法就是:在智能合約上線之前,對其進(jìn)行全面深入的代碼安全審計(jì),盡可能的消除漏洞讼积,降低安全風(fēng)險肥照。


藝術(shù)區(qū)AET通過第三方安全審計(jì)

藝術(shù)區(qū)(Art Block)作為基于區(qū)塊鏈技術(shù)的新生態(tài)項(xiàng)目,從一開始就非常重視智能合約的安全性勤众,技術(shù)團(tuán)隊(duì)不僅在發(fā)行前注重智能合約的編寫和自我檢查舆绎,同時還對智能合約進(jìn)行了第三方審計(jì)。

2018年11月8日们颜,藝術(shù)區(qū)AET團(tuán)隊(duì)委托業(yè)內(nèi)領(lǐng)先的吕朵、專注于區(qū)塊鏈生態(tài)安全的慢霧科技對其智能合約進(jìn)行安全審計(jì)。在為期一周的審計(jì)中窥突,慢霧科技對藝術(shù)區(qū)AET代幣合約進(jìn)行了全面的檢查努溃,針對合約的函數(shù)、設(shè)計(jì)邏輯阻问、競爭條件等方面提出了改進(jìn)意見梧税,并對改進(jìn)后的合約進(jìn)行了二審。

最終結(jié)果顯示:藝術(shù)區(qū)AET全項(xiàng)通過慢霧智能合約安全審計(jì)称近,AET為代幣(token)合約第队,合約合理的使用了 OpenZeppelin 的 SafeMath 模塊,不存在溢出刨秆,條件競爭問題凳谦,綜合評估合約無風(fēng)險。

值得一提的是坛善,接受審計(jì)申請的慢霧安全團(tuán)隊(duì)是由一支擁有十多年一線網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)的團(tuán)隊(duì)創(chuàng)建晾蜘,累計(jì)審計(jì) 300 多份知名智能合約,涵蓋以太坊(Ethereum)眠屎、EOS剔交、A 鏈(AChain)、唯鏈(VeChain)改衩、本體(ONT)岖常、星云鏈(Nebulas)等公鏈平臺,累計(jì)發(fā)現(xiàn)數(shù)十個高危葫督、中危安全問題竭鞍。

此外,慢霧還是國內(nèi)首家進(jìn)入 Etherscan 智能合約安全審計(jì)推薦名單橄镜,審計(jì)報(bào)告得到數(shù)十家知名交易所的認(rèn)可偎快。

藝術(shù)區(qū)AET項(xiàng)目此次順利通過慢霧科技智能合約安全審計(jì),進(jìn)一步證明了藝術(shù)區(qū)AET智能合約的安全性以及團(tuán)隊(duì)過硬的技術(shù)實(shí)力洽胶。未來晒夹,藝術(shù)區(qū)將在用技術(shù)驅(qū)動產(chǎn)品發(fā)展的同時,嚴(yán)守安全防線,促進(jìn)藝術(shù)品在鏈上安全流通丐怯。

長按識別下方二維碼喷好,了解更多項(xiàng)目詳情《刘危或微信搜索“藝術(shù)區(qū)”梗搅,關(guān)注項(xiàng)目官方公眾號。


?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末效览,一起剝皮案震驚了整個濱河市无切,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌钦铺,老刑警劉巖订雾,帶你破解...
    沈念sama閱讀 212,383評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異矛洞,居然都是意外死亡洼哎,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,522評論 3 385
  • 文/潘曉璐 我一進(jìn)店門沼本,熙熙樓的掌柜王于貴愁眉苦臉地迎上來噩峦,“玉大人,你說我怎么就攤上這事抽兆∈恫梗” “怎么了?”我有些...
    開封第一講書人閱讀 157,852評論 0 348
  • 文/不壞的土叔 我叫張陵辫红,是天一觀的道長凭涂。 經(jīng)常有香客問我,道長贴妻,這世上最難降的妖魔是什么切油? 我笑而不...
    開封第一講書人閱讀 56,621評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮名惩,結(jié)果婚禮上澎胡,老公的妹妹穿的比我還像新娘。我一直安慰自己娩鹉,他們只是感情好攻谁,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,741評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著弯予,像睡著了一般戚宦。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上锈嫩,一...
    開封第一講書人閱讀 49,929評論 1 290
  • 那天阁苞,我揣著相機(jī)與錄音困檩,去河邊找鬼祠挫。 笑死那槽,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的等舔。 我是一名探鬼主播骚灸,決...
    沈念sama閱讀 39,076評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼慌植!你這毒婦竟也來了甚牲?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,803評論 0 268
  • 序言:老撾萬榮一對情侶失蹤蝶柿,失蹤者是張志新(化名)和其女友劉穎丈钙,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體交汤,經(jīng)...
    沈念sama閱讀 44,265評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡雏赦,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,582評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了芙扎。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片星岗。...
    茶點(diǎn)故事閱讀 38,716評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖戒洼,靈堂內(nèi)的尸體忽然破棺而出俏橘,到底是詐尸還是另有隱情,我是刑警寧澤圈浇,帶...
    沈念sama閱讀 34,395評論 4 333
  • 正文 年R本政府宣布寥掐,位于F島的核電站,受9級特大地震影響磷蜀,放射性物質(zhì)發(fā)生泄漏召耘。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,039評論 3 316
  • 文/蒙蒙 一蠕搜、第九天 我趴在偏房一處隱蔽的房頂上張望怎茫。 院中可真熱鬧,春花似錦妓灌、人聲如沸轨蛤。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,798評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽祥山。三九已至,卻和暖如春掉伏,著一層夾襖步出監(jiān)牢的瞬間缝呕,已是汗流浹背澳窑。 一陣腳步聲響...
    開封第一講書人閱讀 32,027評論 1 266
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留供常,地道東北人摊聋。 一個月前我還...
    沈念sama閱讀 46,488評論 2 361
  • 正文 我出身青樓,卻偏偏與公主長得像栈暇,于是被迫代替她去往敵國和親麻裁。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,612評論 2 350

推薦閱讀更多精彩內(nèi)容