精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一文看懂區塊鏈安全6大分類3大問題

安全
區塊鏈安全威脅主要有哪些?為什么智能合約的安全問題如此重要,會引起這么多人關注?智能合約的安全類型有多少種?現在主流的安全監測方法有哪些?

一、導語

2018年8月6日,騰訊安全發布《2018上半年區塊鏈安全報告》,報告顯示,目前在全球范圍內,已出現了1600余種加密數字貨幣,2018年上半年,區塊鏈領域因安全問題損失超27億美元,而且因區塊鏈安全事件損失的金額還在不斷攀升。從IOTA“郵件門事件”、USDT“假充值漏洞”、EOS“彩虹攻擊”,到BEC與SMT“整數溢出攻擊漏洞”、BTG“51%算力攻擊”等等,這一系列的事件引發了大家的廣泛關注與思考。

區塊鏈安全威脅主要有哪些?為什么智能合約的安全問題如此重要,會引起這么多人關注?智能合約的安全類型有多少種?現在主流的安全監測方法有哪些?最有效的方法又是什么?大家如何能獲得安全無漏洞的智能合約代碼?針對這一系列問題,我們對安比實驗室(SECBIT)創始人郭宇進行了采訪,為大家系統介紹區塊鏈行業安全問題及主流解決方案。

二、區塊鏈安全六大類型

從安全角度來看,區塊鏈技術可分為五層,相應安全問題則為六大類。

一文看懂區塊鏈安全6大分類3大問題

區塊鏈2.0版本技術架構

第一層,密碼學。密碼學是區塊鏈最底層的支撐技術,包含了哈希算法、數字簽名、隨機數等,如果這些密碼學技術存在問題或者漏洞,那么基于此的整個區塊鏈構建的信任將會坍塌。

雖然目前密碼學技術已經頗為成熟,存在巨大漏洞的可能性比較小,但是仍然不排除一些項目存在問題。2017年7月15日,具有“物聯網世界第一幣”之稱IOTA收到了麻省理工學院附屬的學術研究組DCI的郵件,提醒IOTA團隊,IOTA的哈希算法Curl-P存在弱點,DCI可以對該系統進行成功的攻擊,竊取用戶資金。雖然IOTA隨后對DCI的郵件進行了質疑和反駁,到目前為止,也沒有用戶因為此漏洞而發生資金被盜的情況,但這一事件引起了大家對IOTA和其他項目在密碼學技術安全上的關注。

第二層,用戶私鑰的生成、使用與保護。用戶參與區塊鏈的憑證是一對公私鑰,每個人通過區塊鏈產生交互行為的前提就是他擁有安全的私鑰、并且能保管好自己的私鑰,因此私鑰的生成、試用與保護問題就非常重要。

今年7月,EOS就因私鑰生成工具存在安全隱患,創建的私鑰被黑客發現漏洞,并實施“彩虹”攻擊,導致賬戶數字資產被盜,造成上千萬數字資產損失。

第三層,節點系統安全漏洞。這一問題歸屬于傳統安全范疇,比如區塊鏈節點不能存在緩沖區溢出等傳統的安全漏洞。另外區塊鏈節點的實現要能忠實地正確實現區塊鏈的共識協議;節點不能暴露不該暴露的API接口,導致黑客可以無障礙的獲取一些節點關鍵信息。無論是以太坊還是EOS都曾經被爆出過比較嚴重的安全漏洞。這一部分安全也是至關重要的。

第四層,底層共識協議。目前市場上主流的區塊鏈共識協議有以下幾種,POW、POS、DPOS、PBFT。底層共識協議決定了區塊鏈整個架構是否可信,能不能真正做到形成一個具有共識的區塊鏈。現在真正被證明安全的共識協議并不多,因為共識協議本身無論從理論、還是從技術實現上都不簡單。而經過長時間驗證的共識協議是比較安全的,比如像比特幣的POW。 共識協議有一個不可能實現的三角關系:安全、去中心化和效率,這三者只能同時實現兩樣。如果追求效率,要么犧牲去中心化,要么犧牲安全。

一個區塊鏈系統的共識協議是不是安全這個問題至關重要。

理論上,基于底層共識協議創建的所有數字貨幣都是存在51%算力攻擊風險。今年上半年,就有至少4種數字貨幣分別受到了51%算力攻擊,分別是Monacoin 、Bitcoin Gold、Verge和Electroneum,給用戶造成數千萬美元損失。

美劇《硅谷》中“51%算力攻擊”

第五層,智能合約。智能合約是一套以數字形式定義的承諾(promises),包括合約參與方可以在上面執行這些承諾的協議。任何參與方都能在應用層創建合約,也就是所謂的DAPP(去中心化應用)。這也是目前出現安全問題最多的地方。

智能合約安全隱患包含了三個方面:第一,有沒有漏洞。合約代碼中是否有常見的安全漏洞。第二,是否可信。沒有漏洞的智能合約,未必就安全,合約要保證公平可信。 第三,符合一定規范和流程。由于合約的創建要求以數字形式來進行定義承諾,所以如果合約的創建過程不夠規范,就容易留下巨大的隱患。

目前市場上很多智能合約均存在安全漏洞問題,比如,6月3日,安比實驗室(SECBIT)發現Ethereum上出現81個合約帶有相同錯誤,ERC20 Token合約中的transferFrom函數存在巨大隱患,一旦部署后出現問題,將造成不可挽回的損失;6月6日,安比實驗室(SECBIT)發現ERC20代幣合約FXE由于業務邏輯實現漏洞,任何人都可以隨意轉出他人賬戶中的Token,Token隨時面臨徹底歸零風險。

作為區塊鏈行業從業者、智能合約使用者或是加密貨幣擁有者,應該學習相應的密碼學和智能合約編程知識,切不可隨意復制使用涉及資金安全的合約和公私鑰等的代碼。如果惡意攻擊者,將帶有嚴重漏洞的代碼公開在網絡上進行傳播,誘導技術開發能力欠缺的組織使用,將會給使用者造成毀滅性打擊和不可挽回的損失。

第六層,激勵機制設計。智能合約要完成協作,通常是要設計相應的經濟激勵機制。經濟激勵是區塊鏈技術里面非常有突破性的一個概念。一個真正健康有活力的區塊鏈生態,需要一個很好的激勵機制。但是經濟激勵設計得不夠安全,可能生態就無法建設起來,比如典型的類龐氏游戲,這一點大家要警惕。

三、智能合約三大問題

前面介紹的六層區塊鏈安全問題,都是依托相應的技術層級來劃分的,越底層的技術越穩定,比如密碼學從一開始選定之后,就不會輕易改動。

智能合約由于比較靈活,任何人都可以創建,所以相對容易出安全問題。

任何用戶都能創建一個有共識基礎的合約,就好像是每個老百姓都可以基于某部法律寫一份合同,這個法律是一種共識機制(平臺),這個合同也是有內在的約束條款,使用DAPP就像簽訂合同,所有行為都要按照這個合同條款執行。因此,智能合約的安全隱患,直接關系到用戶的財產損失。

到目前為止,安比實驗室(SECBIT)發現了市場上智能合約的三大問題:

第一,以整數溢出為代表的安全漏洞。安全漏洞通常是被寫代碼的人不小心引入的,它可能引起合約某些功能部件失效,最嚴重的情況,可能導致黑客攻擊、用戶丟幣、甚至黑客憑空造出來很多的幣。比如BEC、SMT、EDU,曾經就因整數溢出安全漏洞,被黑客攻擊從而導致幣值歸零。

第二,智能合約權限控制。一般智能合約里會設置一個管理員,管理員一般擁有超級權限,這類合約的安全隱患比較大,因為一旦管理員的私鑰被盜用,很容易造成巨大損失。據安比實驗室(SECBIT)不完全統計,排名前570名的Token合約中,有342個合約存在只有管理員能調用的功能(Only Owner),不少合約更存在管理員任意鑄幣、燒幣、凍結賬戶、關停轉賬等過高權限 。

今年7月10日,加密貨幣交易平臺Bancor稱遭到攻擊,丟失了當時折算法幣金額為1250萬美金的以太坊、1000萬美金的Bancor 代幣和100萬美金的Pundix代幣。經過我們分析發現,這次Bancor平臺被盜事件就是與BancorConverter合約有關,攻擊者(黑客/內鬼)通過獲取了管理員賬戶的私鑰,借用管理員身份盜走用戶的Token,給用戶造成巨大損失。

第三,規范性問題。現在很多智能合約的實現并沒有統一的規范。智能合約是以交互的方式多人協作,如果合約不規范,容易導致不同人對合約的行為產生誤解,從而出現大量的安全問題。

比如,今年陸續爆出的“假充值”事件,包括以太坊代幣、USDT等,根據一家機構進行的不完全統計顯示,市場上的單代幣合約有3619 份存在“假充值”漏洞風險,其中不乏知名代幣。

正常情況下,充值過程中轉賬不成功,賬戶將無法充值,賬戶余額仍然是0。但如果合約存在“假充值”漏洞,在轉賬不成功的時候,系統并不會顯示充值失敗(值),交易所就會誤判結果為充值成功。如果有黑客發現這一漏洞,就會一直進行“假”充值,之后再把這筆錢提出,給交易所帶來直接損失。

四、形式化驗證的重要性

目前,市場上針對智能合約安全問題的檢驗方式主要有三種,第一是測試,第二是審計,第三是形式化驗證。測試需要程序自動跑,通過各種可能性的輸入,檢測是否存在整數溢出漏洞等問題。但這個測試通常不可能百分之百覆蓋,一定會有遺漏存在。審計就是靠專家的專業知識去審核,但再專業的專家也可能會有疏漏。前兩種傳統的方式,并不能保證合約中沒有漏洞,但形式化驗證能做到這一點。

形式化驗證可以解決三類問題,第一類是安全無漏洞:通過數學推理的方法,捕捉、覆蓋合約的所有行為,覆蓋所有可能性,從而保證合約沒有漏洞。第二類是可信:公開透明。合約的創建者不僅要說明白干了什么事,還要向大家證明代碼確實是這么干的。這個也是目前只能用形式化驗證才能做得到。第三類是規范性問題。前面提到的假充值漏洞,就是因為以太坊的ERC20規范,寫得非常模糊、不完整。那怎么樣能寫完整呢?這就要求合約的規范就不能用自然語言,或文字描述,而是應該引入形式化規范,用一種數學邏輯語言來嚴格定義。

形式化驗證在工業界、尤其是安全系統相關領域,已經有了大量應用案例,比如航空航天、高鐵、核電等行業,都有專門的團隊提供形式化驗證服務,其作用與效果早就得到了安全行業專家的認可。

目前,形式化驗證包括模型檢驗和演繹推理兩種。安比實驗室(SECBIT)在演繹推理方面積累了十幾年的科研成果和工程經驗,技術在全球比較領先。

相對權威和安全的公司,比如Zeppelin和以太坊官網都曾經公布過有問題的智能合約代碼。如果能有一個更可信,不依賴權威的智能合約代碼庫,開放給所有人使用,將能很好地解決這個問題。在這方面,安比實驗室(SECBIT)已經做了大量工作,并且目前建立全球第一家可信的開源智能合約代碼庫,方便大家免費使用。

責任編輯:藍雨淚 來源: 阿爾法公社
相關推薦

2022-04-26 13:41:16

區塊鏈比特幣數據庫

2019-05-24 11:25:37

工具代碼開發

2022-03-04 14:21:56

區塊鏈數據架構

2025-03-25 09:06:11

2019-03-19 16:15:10

區塊鏈架構設計編程語言

2018-06-12 22:07:23

云計算數據CIO

2018-06-13 13:29:49

云計算公有云混合云

2020-03-31 14:40:24

HashMap源碼Java

2020-12-01 09:30:34

區塊鏈

2020-03-25 13:28:08

5G產業鏈投資

2018-08-06 13:00:20

2024-07-23 10:34:57

2020-05-11 07:57:33

區塊鏈分布式鏈上

2020-01-22 16:50:32

區塊鏈技術智能

2025-07-11 01:45:00

SIM卡模塊識別

2021-01-03 19:00:10

無人機通信鏈路人工智能

2018-04-09 13:27:31

2016-08-18 00:21:12

網絡爬蟲抓取網絡

2022-06-29 11:28:57

數據指標體系數據采集

2022-05-12 13:13:52

Android TAndroid 13提拉米蘇
點贊
收藏

51CTO技術棧公眾號

亚洲欧美日韩综合网| 国产欧美一区二区三区在线| 老熟女高潮一区二区三区| 97人澡人人添人人爽欧美| 成人美女视频在线观看18| 天天综合色天天| 国外成人在线视频网站| 成人免费毛片男人用品| 99精品一区| 欧美日韩在线视频观看| 亚洲精品二区| 国内精品偷拍视频| 国产精品毛片一区二区三区| 中文字幕国产精品久久| 少妇欧美激情一区二区三区| 六月婷婷综合| 亚洲精品一卡二卡| 成人午夜电影久久影院| av大片在线看| 亚洲中文字幕久久精品无码喷水| 国产女主播视频一区二区| 成人在线app| 国产日本一区二区三区| 亚洲欧洲精品一区二区精品久久久| 黑森林国产精品av| 又色又爽的视频| 久久久久久无码精品大片| 九九热播视频在线精品6| 在线观看日韩av先锋影音电影院| 国产高清免费在线| 三级黄视频在线观看| 国产自产视频一区二区三区| 日韩av手机在线观看| 欧美成人精品激情在线视频| 日韩.com| 亚洲免费av观看| 久久综合欧美| www.欧美国产| 成人污网站在线观看| 欧美一级欧美三级| 在线观看日韩av电影| 欧美高清电影在线| 国产精品91av| 好吊日免费视频| 台湾佬成人网| 婷婷亚洲久悠悠色悠在线播放| 99精品视频网站| 成人资源www网在线最新版| 99re66热这里只有精品3直播 | 午夜久久久影院| 麻豆精品精品国产自在97香蕉 | 欧美一级视频在线| 免费在线国产| 成人精品小蝌蚪| 亚洲一区二区日本| 嫩草影院一区二区三区| 男人的天堂亚洲| 性欧美xxxx视频在线观看| 欧美精品一区二区蜜桃| 99久久99久久精品国产片果冰| 在线电影欧美日韩一区二区私密| 蜜桃传媒一区二区亚洲av| 久久视频在线观看| 日韩av中文字幕在线播放| 一级少妇精品久久久久久久| 一级毛片精品毛片| 一区二区三区毛片| 激情图片qvod| 日本中文字幕中出在线| 97久久超碰精品国产| 国产精品一区二区三区不卡| 黄色片一区二区| 香蕉久久夜色精品国产| 日本精品久久久久影院| 天天操天天干天天摸| 日本美女一区二区| 国产剧情久久久久久| 亚洲一区在线观| 国产一区二区免费在线| 国产精品三区在线| 内射后入在线观看一区| 免费久久99精品国产自在现线| 97激碰免费视频| 在线观看污污网站| 九九精品视频在线看| 91欧美精品成人综合在线观看| av网站在线免费看| 成人av在线电影| 日本午夜精品一区二区| 毛片免费不卡| 亚洲高清久久久| 亚洲一区二区蜜桃| 麻豆国产一区| 日韩精品中文字幕有码专区| 麻豆视频免费在线播放| 国产精品大片| 国产精品91久久久| jizz中国女人| 久久嫩草精品久久久精品| 杨幂一区欧美专区| а√天堂中文资源在线bt| 欧美天堂亚洲电影院在线播放| 日本亚洲一区二区三区| 伊人春色精品| 欧美精品在线播放| 亚洲ⅴ国产v天堂a无码二区| 欧美成人首页| 国产精品福利无圣光在线一区| 国产三级视频在线播放| 久久久久久久久99精品| 亚洲啊啊啊啊啊| 主播大秀视频在线观看一区二区| 日韩精品一区二区三区视频播放| 欧美老熟妇乱大交xxxxx| 另类在线视频| 久久久精品视频成人| 国产尤物在线视频| 国产盗摄精品一区二区三区在线| 国产精品入口福利| 国模私拍视频在线| 亚洲欧洲日产国产综合网| 国产精品一区二区免费在线观看| 成人亚洲精品| 一本一本久久a久久精品牛牛影视| 国产亚洲欧美精品久久久久久| 日本网站在线观看一区二区三区 | 天天夜碰日日摸日日澡性色av| h1515四虎成人| 欧美视频国产精品| 国产成人强伦免费视频网站| 欧州一区二区| 人人做人人澡人人爽欧美| 狠狠躁夜夜躁av无码中文幕| 亚洲欧美在线观看| 国产精品视频分类| 中文.日本.精品| 日韩高清免费在线| 日韩激情在线播放| 国产成人午夜精品5599| 欧美一级免费在线观看| 日本国产亚洲| 色偷偷噜噜噜亚洲男人的天堂| 国产情侣小视频| 久久理论电影网| 欧美v在线观看| 欧洲亚洲成人| 97在线免费视频| 黄色av网址在线| 亚洲一区二三区| 欧洲成人午夜精品无码区久久| 99久久精品费精品国产| 不卡区在线中文字幕| 欧美日韩网站| 国内精品国产成人国产三级粉色 | 日韩免费av网站| www.黄色片| 日本精品一二区| 亚洲国产精品suv| 久久久久无码国产精品| av激情在线观看| av观看免费在线| 狠狠精品干练久久久无码中文字幕 | 免费黄色av网址| 777久久久精品一区二区三区| 欧美高清一区二区| 国产日韩精品电影| 国产精品成人免费电影| 国产99久久精品一区二区永久免费| 日韩在线观看免费高清| 日韩精品极品在线观看播放免费视频 | 天堂а√在线中文在线| 成人三级视频在线观看一区二区| 欧美成人中文字幕| 欧美成va人片在线观看| 欧美日韩1234| 精品久久久久国产| 色素色在线综合| 18成人在线观看| 亚洲国产精品黑人久久久| 国产精品一区不卡| 精品亚洲免费视频| 奇米在线7777在线精品| 久久综合图片| 国产婷婷精品| 欧美疯狂party性派对| 国产精品欧美在线观看| 日韩av字幕| 精品网站aaa| 亚洲最大在线| 在线播放一区二区精品视频| 欧洲亚洲精品| 久久99国产精品视频| 欧美高清一级片| 在线这里只有精品| 综合 欧美 亚洲日本| 国产成人免费视频网站高清观看视频| 国产一区二区三区小说| 国产欧美一区二区三区精品观看 | yjizz视频| 丝瓜av网站精品一区二区| 一区二区三区日韩视频| 秋霞影视一区二区三区| 国产一区二区丝袜高跟鞋图片| 成人免费一区二区三区牛牛| 国产一区二区三区在线播放免费观看| jlzzjlzz亚洲女人18| 欧美性xxxxx极品| 久久高清内射无套| 久久婷婷色综合| 色哟哟免费视频| 人人精品人人爱| 免费观看美女裸体网站| 在线观看国产精品入口| 欧美高清一区二区| aiai久久| 91麻豆国产精品| 国产精品扒开腿做爽爽爽视频软件| 久久国产天堂福利天堂| 国产精品无码2021在线观看| 亚洲国产精品免费| 黄色三级视频在线播放| 国产日产精品一区二区三区四区的观看方式 | 欧美唯美清纯偷拍| 日本一级片免费看| 亚洲精品高清在线观看| 91香蕉视频污在线观看| 日韩不卡手机在线v区| 久久久com| 日韩中文字幕无砖| 国产日本欧美在线观看| 亚洲1234区| 欧美有码在线视频| 高潮在线视频| 久久久亚洲国产| 性国产高清在线观看| 最新91在线视频| 触手亚洲一区二区三区| 亚洲色图欧美制服丝袜另类第一页| 四虎永久在线精品免费网址| 日韩精品专区在线影院观看| 国产乱码精品一区二区| 欧美日韩在线不卡| 国产麻豆视频在线观看| 亚洲国产成人在线| 国产亚洲精品熟女国产成人| 久久综合久久99| 亚洲精品理论片| 99视频精品在线| 男女一区二区三区| 美女精品一区| 日本少妇高潮喷水视频| 99xxxx成人网| 日本日本19xxxⅹhd乱影响| 亚洲人www| 久草热视频在线观看| 99riav1国产精品视频| 99爱视频在线| 久色成人在线| 一区二区三区免费播放| 奇米精品一区二区三区在线观看| av无码精品一区二区三区| 免费精品视频| 亚洲色图久久久| 精品无人区卡一卡二卡三乱码免费卡| 鲁一鲁一鲁一鲁一av| 久久国产剧场电影| 天天av天天操| 高清不卡在线观看| 午夜视频在线观看国产| 99国产精品久| 三上悠亚影音先锋| 国产精品久久一卡二卡| 国产精品成人免费观看| 亚洲成人在线免费| 中文字幕免费观看| 欧美三级蜜桃2在线观看| 国产精品毛片一区二区在线看舒淇| 日韩一区二区视频在线观看| 成 人片 黄 色 大 片| 亚洲国产精品人人爽夜夜爽| 蝌蚪视频在线播放| 在线播放精品一区二区三区| 影音先锋中文在线视频| 91禁外国网站| 成人自拍视频网| 98国产高清一区| 亚州av一区| 伊人久久大香线蕉精品 | av影院在线播放| 亚洲乱亚洲高清| 日本xxxx黄色| www.亚洲色图.com| 在线小视频你懂的| 一区二区三区色| aaa在线视频| 日韩一区二区三区视频在线| 亚洲人在线观看视频| 日韩中文在线不卡| av影院在线免费观看| 国产精品久久在线观看| 成功精品影院| 亚洲欧美电影在线观看| 在线观看一区视频| 一本一道久久a久久综合蜜桃| 国产99一区视频免费| 国产熟女一区二区| 亚洲国产毛片aaaaa无费看| 亚洲男人天堂网址| 欧美一区二区三区在线视频| 欧美一区二区三区少妇| 欧美xxxx做受欧美| 欧美日韩亚洲国产| 韩国成人一区| 91精品国产麻豆国产在线观看 | 久久影院亚洲| 亚洲成年人在线观看| 国产精品素人视频| 国产视频91在线| 日韩美女视频一区二区在线观看| 国产在线网站| 98视频在线噜噜噜国产| 国产精选久久| 亚洲欧美成人一区| 三级一区在线视频先锋| xxxwww国产| 亚洲黄色免费电影| 国产口爆吞精一区二区| 伊人久久五月天| 成人福利视频| 好看的日韩精品| 国产字幕视频一区二区| 永久免费黄色片| 国产精品久久久久久久久搜平片 | b站大片免费直播| 亚洲成av人片在线观看无码| 国产ts人妖调教重口男| 久久久国产精品视频| se69色成人网wwwsex| 欧美一二三区| 久久久久久黄| 色婷婷在线影院| 精品人伦一区二区三区蜜桃网站| 亚洲精品久久久狠狠狠爱| 欧美成人激情视频免费观看| 97精品资源在线观看| 在线国产99| 另类欧美日韩国产在线| gv天堂gv无码男同在线观看| 欧美性高清videossexo| 波多野结衣在线网站| 国产精品高潮呻吟视频| jlzzjlzz亚洲女人| 国产精品入口免费软件| 欧美国产日韩a欧美在线观看| 成人一二三四区| 中文字幕亚洲一区| 日韩黄色三级在线观看| 在线免费观看成人| 激情综合五月婷婷| 希岛爱理中文字幕| 日韩女同互慰一区二区| 免费在线观看的电影网站| 豆国产97在线| 9色精品在线| caopeng视频| 欧美日韩免费不卡视频一区二区三区| 色网站免费在线观看| 国产精品啪视频| 2023国产精品久久久精品双| a级大片免费看| 午夜欧美在线一二页| 蜜桃视频在线播放| 国产精品视频区| 亚洲天堂免费| 黄色网址在线视频| 色综合天天性综合| 国产淫片在线观看| 国产精品国色综合久久| 久久久久99| 日本黄色免费片| 欧美精品一区二区三区视频 | 雨宫琴音一区二区三区| 亚洲一区二区三区综合| 欧洲一区二区三区在线| 2024最新电影免费在线观看| 精品国产福利| 免费久久精品视频| 久久精品第一页| 亚洲另类图片色| 国产精品麻豆| 九色在线视频观看| 国产精品成人在线观看| 风流老熟女一区二区三区| 国产精品91在线| 欧美日韩mv| 亚洲图片另类小说| 欧美zozozo| 国产精品诱惑| 精品视频免费在线播放| 中文字幕中文字幕在线一区|