日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] “每個人都可能是被黑客攻擊的目標(biāo)。我們需要保持警惕?!? 這是以太坊底層安全專家Martin Swende,在Devcon3論壇上做關(guān)于智能合約安全的演講時所說的。關(guān)于這點,他已經(jīng)見證了以

“每個人都可能是被黑客攻擊的目標(biāo)。我們需要保持警惕?!?/p>

這是以太坊底層安全專家Martin Swende,在Devcon3論壇上做關(guān)于智能合約安全的演講時所說的。關(guān)于這點,他已經(jīng)見證了以太坊區(qū)塊鏈上的各種不同攻擊,同時他也希望社區(qū)成員能知道現(xiàn)在所存在的問題。

比如DAO攻擊,在這次事件中以太坊區(qū)塊鏈上幾百萬美元的資金被盜了,就是由于智能合約的漏洞。有段時間由于不知名的攻擊,以太坊轉(zhuǎn)賬的時間變慢了,這件事就發(fā)生在Swende在以太坊工作的前幾天。幾個月后,以太坊錢包Parity在被黑客侵入后,損失了3千萬美元。而且這還沒有提到比特幣相關(guān)的黑客事件。

研發(fā)人員指出,以太坊作為一次技術(shù)革命,還有很多的問題需要解決,這也是為什么要在這樣的頂尖區(qū)塊鏈論壇,第二天就需要和代碼開發(fā)者還有學(xué)術(shù)專家一起著重強調(diào)工具安全的重要性,這樣做有助于智能合約在安全方面有很大的進步。盡管現(xiàn)在有很多的代碼攻擊,研發(fā)人員對于智能合約安全問題仍然保持樂觀態(tài)度。

RSK實驗室的首席科學(xué)家和區(qū)塊鏈安全顧問Sergio Demian Lerner告訴CoinDesk說:“在安全方面,整個以太坊生態(tài)系統(tǒng)正在日趨成熟。”

正確的工具

以太坊有不同的部分都需要安全認證,但是在Devcon會議的第二天就將重點放在智能合約上,因為大多數(shù)情況下智能合約的漏洞是資金失竊的根源。

ManuelAráoz,區(qū)塊鏈安全公司Zeppelin的首席技術(shù)官,把2016年稱為是以太坊安全的 “黑暗歲月” ,和所有人一樣,他發(fā)現(xiàn)以太坊的安全問題需要得到重視。

如果以太坊區(qū)塊鏈上存在重大漏洞,那么就肯定需要立即“升級”智能合約。和傳統(tǒng)的軟件代碼不同,如果在智能合約代碼中發(fā)現(xiàn)漏洞,而且在攥寫代碼的時候沒有考慮到安全防護措施,那么對于開發(fā)者來說是不可能在出現(xiàn)問題后立即更新代碼的。

針對此情況,Aroz和他在Zeppelin的團隊在開發(fā)一個工具,并啟動一項新的OS項目,來使得即使更改正在運行的區(qū)塊鏈代碼變得更加方便。

“如果區(qū)塊鏈中存在代碼缺陷或者需要升級程序,我們可以使用這項工具,其有利于解決代碼書寫中遇到的問題?!?/p>

如果這還沒有完全解決代碼漏洞,該項目還會提供一個新的工具。這些方案很受以太坊系統(tǒng)開發(fā)者的認可,因為它們很大程度上提高了以太坊的安全性。

Securify項目被稱為“一鍵式安全審查工具”,給開發(fā)人員提供了一個簡易的界面來寫入智能合約代碼,同時檢查其中的漏洞。在這個會議上,蘇黎世聯(lián)邦理工大學(xué)軟件可靠性實驗室研究員QuenTIn Hibon說Securify是以太坊強大的安全保障。就像Lerner所說,所有事情的發(fā)展都保持在正確的方向上。

以太坊虛擬設(shè)備的安全性上已經(jīng)被大大提升了,現(xiàn)在已經(jīng)增添了正規(guī)的驗證方法,并且使用數(shù)學(xué)驗證來檢測智能合約是否能正常工作。以太坊主要的智能合約語言,Solidity已經(jīng)非常成熟了,所以現(xiàn)在很多的錯誤在Solidity上就被糾正了。

人無遠慮,必有近憂

這并不是說以后智能合約就沒有問題存在了。幾乎在每個以太坊安全會議上,都在強烈呼吁大家要做行動派,全球第二大市值的數(shù)字貨幣以太坊正在面臨這一系列的問題。

RSK實驗室的Lerner,就提到他在業(yè)余時間有參加ICO智能合約的工作,發(fā)現(xiàn)了很多明顯的錯誤。事實上現(xiàn)在的代幣項目方很需要安全專家來審查他們的智能合約代碼是否足夠安全。一些大學(xué)的研究人員正在嘗試一項激勵活動,鼓勵黑客像項目方匯報漏洞而不是為自己謀利。

Hydra擬出了大致的代碼漏洞獎勵模式:給黑客提供的獎勵高于去入侵客戶所獲得的受益。但是很多這樣的項目還處在初期階段,以太坊和其他的加密貨幣,現(xiàn)在仍然是黑客的天堂?!昂诳偷挠^念也在逐漸改變。僵尸網(wǎng)絡(luò)和拒絕服務(wù)攻擊是黑客主要的受益來源,但是這個變得越來越難能完成。”

區(qū)塊鏈開發(fā)者還面臨很多新的風(fēng)險,需要時刻做好準(zhǔn)備。最重要的就是有警覺心,不要相信任何人。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅(qū)動電源設(shè)計中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計成為提升電機驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設(shè)計、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉