作者:MoveBit
10月11日,專注Move生態的安全公司MoveBit(莫比安全)團隊發布了全球首個Move智能合約安全審計報告——《StarcoinFrameworkAuditReport》。
這份審計報告是全球Move生態上的首個智能合約安全審計報告,并最早總結了基于Move構建DApp應用的安全經驗,標志著Move生態安全體系建設的開始。
Move語言介紹
Move語言最早是為Meta的Diem區塊鏈項目而開發的,現在Move語言由開源社區維護。Move語言的愿景是幫助開發人員安全、輕松、快速地構建區塊鏈應用程序的框架,Move是為區塊鏈而生的智能合約編程語言。
根據MystenLabs的Move語言的文檔介紹,目前有4條公鏈已經使用Move語言,分別是Aptos、Sui、Starcoin、0LNetwork。目前Starcoin和0LNetwork已經上線主網,而Aptos、Sui還處在測試網階段。
RRMine全球首席執行官:加密貨幣挖礦的未來完全取決于計算能力:金色財經報道,RRMine全球首席執行官Steve Tsou表示,加密貨幣挖礦未來將從勞動密集型公司轉變為技術密集型和資本密集型公司,這將完全取決于計算能力(computing power)。Tsou認為,計算能力革命勢在必行。計算能力也具有金融屬性,因此引入金融技術和技術創新是該平臺不可避免的挑戰和機遇。[2020/7/31]
Starcoin是一個2021年6月主網上線的以PoW為核心共識機制的Move區塊鏈,使用增強的工作證明共識和Move語言。它通過分層和靈活的互操作性來優化DeFi、NFT、游戲等不同生態系統的構建。
StarcoinFramework是Starcoin鏈上的通用Move庫,包括了賬戶、NFT、Token等通用標準,是生態建設的重要基礎設施。StarcoinFramework的安全性是Starcoin上開發各種Move項目應用安全的基礎。
報告:愛爾蘭區塊鏈開發者收入位居全球首位:5月28日消息,Dev Quarterly最新報告顯示,愛爾蘭區塊鏈開發者收入位居全球首位。加拿大區塊鏈開發者收入排名第二,美國名列第三。同時報告還指出,區塊鏈開發人員的收入遠低于智能手機應用程序、網站開發人員及數據科學家等人員的收入。(Cryptocurrency News)[2020/5/28]
Move智能合約的重要概念
MoveProver:Move中內置用于智能合約的形式化驗證工具叫做MoveProver,通過這個工具,你能夠斷言所寫智能合約的特性和規范,為智能合約運行提供額外安全保障。它的基本思想是通過形式驗證領域的自動定理證明求解器來驗證程序是否符合某種規范(specification)。
MoveSpecification:Move自己定義了一套規范語言,它通過前提條件、后置條件、不變式等來描述程序怎么樣才算正確運行。MoveSpecification可以直接在程序中插入,或者單獨寫成一個MoveSpecification文件。MoveSpecification常被縮寫成MoveSpec。
OKCoin新任命全球首席合規官與全球首席營銷官兩位高管:全球加密交易平臺OKCoin新增兩名高管——Blockchain.com前增長主管Haider Rafique和Coinbase前合規主管Megan Monroe-Coleman。Megan Monroe-Coleman將擔任該公司的全球首席合規官,Haider Rafique將擔任其全球首席營銷官。(Cointelegraph)[2020/5/9]
MoveFramework:Move語言的關鍵設計是能夠將特定于區塊鏈的框架邏輯與Move語言的通用功能分離。MoveFramework是鏈的創世狀態中的內置的一組Move模塊。這些模塊通常實現諸如賬戶、Token等關鍵組件,一般是用于實現特定區塊鏈的通用框架邏輯,是DApp開發的基礎。
構建MoveDApp應用的安全經驗
全球首個食品工業區塊鏈服務平臺上線:2月2日,新三板公司紫云股份發布公告稱,日前,由中國食品工業協會牽頭,河南紫云云計算股份有限公司、聯合雙匯物流、思念食品、中國食品集團、正大(中國)投資有限公司、鄭州千味央廚等二十家協會會員企業發起的中國食品工業區塊鏈聯盟推出的中國食品工業企業區塊鏈聯盟服務門戶于當日在杭州正式開通,這是全球第一個食品工業區塊鏈服務平臺。[2018/2/3]
在過去的幾周中,專注于Move安全生態的安全公司MoveBit與Starcoin團隊進行了深入交流合作,對StarcoinFramework的每個細節進行了審計。
MoveBit深入研究了StarcoinFramework的代碼結構,作為最早上線的MoveFramework,其中Account、Token、STC、Config、DAO、NFT、Oracle、Genesis和Block等代碼功能全面,覆蓋了大部分開發者的通用場景需求。基于此,MoveBit最早總結了基于Move構建DApp應用的安全經驗,對以下14類風險進行了分析。
全球首個比特幣資產超過10億美元者誕生:卡梅隆和泰勒·文克萊沃斯兄弟成為全球首個比特幣資產超過10億美元的人,資產增值超過100倍。[2017/12/4]
Transaction-orderingdependence
Timestampdependence
Integeroverflow/underflow
Numberofroundingerrors
Denialofservice/logicaloversights
Accesscontrol
Centralizationofpower
logiccontradictingthespecification
Codeclones,functionalityduplication
Gasusage
Arbitrarytokenminting
UncheckedCALLReturnValues
Theflowofcapability
WitnessType
MoveBit的發現
StarcoinFramework作為Starcoin的Move標準庫,包含69個Move源文件和70多個模塊。在此審計工作之前,我們提前閱讀了StarcoinSIP和其他開發資源。我們首先回顧了框架架構,然后主要進行了人工代碼審查、測試和使用MoveProver的形式化驗證。
我們一直與Starcoin團隊保持密切聯系,在v11版本中一共發現了21個Issue(其中Major1個,Medium4個,Minor16個),已匯總成審計報告并對外公開。在與Starcoin團隊的會議期間,我們對所有問題進行了廣泛討論。一些問題已經在后續迭代中得到修復,其他問題講很快得到解決。除了原生函數和一些包含無法推理的特殊元素的函數外,我們為大多數函數和文件添加了形式化驗證代碼MoveSpecification。所有的形式化驗證代碼都會作為PR提交到代碼倉庫,最終由Starcoin團隊在以后的升級和修訂中合并。
審計報告鏈接:https://www.movebit.xyz/file/Starcoin-Framework-Audit-Report.pdf
這份審計報告是全球Move生態的第一個智能合約安全審計報告,標志著Move生態安全體系建設的開始。MoveBit將與Move社區同行,專注為Move生態的安全保駕護航。
關于Starcoin
Starcoin,主網已在2021年5月上線,是Move生態第一個無許可公鏈,基于最成熟的去中心化共識增強版PoW以及智能合約語言Move提供來自原力的安全,通過分層的靈活互操作性,為參與Web.3.0生態搭建的人們提供價值賦能的數字資產服務的分布式金融網絡。
關于MoveBit
MoveBit(莫比安全)團隊是一家服務于Move生態的安全公司,其愿景是讓Move生態成為最安全的Web3生態系統。MoveBit團隊由學術界安全大牛和企業界安全領軍人物組成,具有10年的安全經驗,在NDSS、CCS等頂級國際安全學術會議上發表安全研究成果。團隊是Move生態最早期的貢獻者,與Move開發者共同制定安全Move應用的標準。MoveBit已經陸續與全球多家知名交易所、公鏈項目合作,為合作伙伴提供安全審計服務。
Tags:MOVMOVEOINCOINmove幣價格move幣判決coinwatch手表機芯dubaicoin-dbix
作者:DougPetkanics 編譯:白澤研究院 自2016年以太坊崛起以來,區塊鏈社區一直在尋找能夠超越金融用例、對現實世界產生影響的范例.
1900/1/1 0:00:00作者:Prof.AgostinoCapponi編譯:Joseph,Sutianne,ArcaneLabs"Cryptoinvestmenthasenormouspotentialtoexpand.
1900/1/1 0:00:00鏈捕手消息,去中心化通信平臺SatelliteIM宣布推出最初版本的桌面應用程序,允許人們快速有效地向朋友發送消息、視頻聊天和發送大文件,同時控制他們自己的數據.
1900/1/1 0:00:00鏈捕手消息,波卡聯合創始人RobHabermeier在官方博客公布波卡最新路線圖,其中包括年底前在Kusama上部署異步支持功能,隨后部署在主網,該功能可以將平行鏈出塊時間減少到6秒.
1900/1/1 0:00:00撰文:AnastasiaSantoreneos編譯:aididiaojp.eth,ForesightNews 關鍵要點 Immutable目前估值為25億美元.
1900/1/1 0:00:00來源:NitroLabs編譯:深潮TechFlow 什么是Nitro? Nitro是第一個SolanaVM鏈,建立在Cosmos之上.
1900/1/1 0:00:00