比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > USDT > Info

區塊鏈:你玩的Dapp真的安全嗎?Trustlook反編譯平臺給程序員風險提示_區塊鏈幣在中國合法嗎

Author:

Time:1900/1/1 0:00:00

只要談到區塊鏈、以太坊就必定離不開“智能合約”這個詞,由于具備了最基本的圖靈完備性,開發者可以基于以太坊完成各種應用的開發。據Odaily星球日報2月25日發布的ETH周報顯示,目前ETH鏈上Dapp開發累計至1602個,“類”、“交易所”仍然是目前ETHDapp生態中日活以及交易額最高的兩大應用。智能合約為以太坊社區注入了生機,促成了生態的繁榮,但也帶來了各種各種各樣的安全問題。基于智能合約的各類Dapp真的靠譜嗎?類游戲真的就如其說明書所言的公平嗎?Odaily星球日報最近接觸的安全公司Trustlook在2019年1月發布了基于二進制智能合約反編譯開放平臺SmartContractInsight。據Trustlook創始人AllanZhang介紹,他們認為,讓區塊鏈變得更安全的唯一路徑是從工具的角度重建區塊鏈社區——打造一個可用的工具,讓區塊鏈代碼可讀,漏洞可被發現,從而做到真正的開源和共建。很多Dapp的合約都沒有開源,或是處于半開源狀態,對用戶來說,代碼是否安全需要考量。機器語言是用二進制代碼表示的一種計算機能直接識別和執行的一種機器指令,在智能合約中,業界稱為二進制的EVM代碼。也就是說,在目前的狀況下,社區里的開發者如果對某一份智能合約產生了興趣,想要去了解它的功能甚至查找漏洞,只能夠接觸到二進制代碼,對于大部分程序員而言,這是較大的障礙。

Binance.US 即將上線 BLUR 代幣:5月23日消息,Binance.US 宣布即將上線 BLUR 代幣,將于 5 月 24 日 20:00 上線 BLUR/USD 和 BLUR/USDT 交易對,目前已開放存款。[2023/5/23 15:20:56]

未編譯的機器代碼長這樣“反編譯開放平臺”這個概念聽起來有點拗口,簡單來講就是將二進制的機器代碼或通過合約地址逆向成人類可讀的計算機高級語言,并根據結果作出風險提示。目前提出的漏洞包括:整數數值溢出漏洞、重入攻擊漏洞、外部調用返回值未校驗漏洞、tx.origin依賴漏洞以及時間戳依賴漏洞等,用灰底的“//ISSUE:”提醒。據介紹,整數數值漏洞說明幣有無限增發風險;重入攻擊最有名,著名的DAOattack就是這個漏洞造成的,它最造成攻擊者重復調用取款函數,一直將合約賬戶中的所有代幣取走;外部調用返回值是指,智能合約在地址上執行操作的底層方法,比如:address.call()、address.callcode()、address.delegatecall()和address.send。這些底層方法不會拋出異常(throw),只是會在遇到錯誤時返回false。在合約中調用外部合約時,應該對返回值進行判斷。如果沒有判斷,那么調用者可能會誤判交易是否成功,對于交易所造成財產損失;tx.origin依賴漏洞是指,不慎使用tx.origin進行鑒權認證有可能帶來釣魚攻擊。時間戳依賴漏洞指的是一些賭博類的Dapp使用時間戳來生成隨機數,會造成類應用結果可預測,這樣攻擊者可以直接贏得的獎勵。舉個例子,我們從以太坊上選擇一個211b合約地址,如:0x20B5c52d43a87ae8B375670d47D572681753211b,將這個合約地址用SmartContractInsight平臺“破解”,可以得到:

Ankr 將為 Mantle 上的構建程序提供 RPC 服務:5月2日消息,以太坊二層網絡 Mantle 宣布在第二季度推出主網之前與 Web3 基礎設施平臺 Ankr 建立合作關系。Ankr 將成為部署在 Mantle 上的第一個遠程過程調用(RPC)連接和網關,從而提高網絡開發人員的性能和效率。隨著 Ankr 加入 Mantle 生態系統,開發人員將能夠輕松創建可擴展和安全的 dApp,并簡化對 Mantle 區塊鏈的訪問。[2023/5/2 14:38:53]

編譯后的高級語言及風險提示SmartContractInsight平臺在提醒時用提醒風險或異常,方便判別合約安全性。我們可以看到,剛剛的合約地址反編譯后得到的代碼有整數溢出風險,也就是說,如果這是一個發幣平臺,就意味著這個幣有無限增發的風險。目前SmartContractInsight平臺免費開放,但如果對二進制合約有更詳盡的了解需求,平臺也提供人工審核部分,收部分安全費用。目前該平臺支持以太坊或基于EVM代碼的合約檢測。作為工具,操作非常簡單,但如果能根據編譯結果沉淀出一些分析結果或許更好。智能合約的安全問題一直被行業關注。此前,安全公司CertiK發布智能合約自動檢測引擎CertiKAutoScanEngine,并對Etherscan平臺進行了技術集成與大規模的通證安全檢測;評級機構RatingToken面向C端上線其智能合約查詢檢測功能,同時為B端提供智能合約實時監測功能。Trustlook是位于硅谷的移動安全解決方案提供商,多年來服務于華為、亞馬遜、高通等一線軟硬件廠商,創始人AllanZhang曾是PaloAltoNetwork的創始安全工程師,團隊目前17人,均屬研發團隊。公司于2015年完成1700萬美元A輪融資,摯信資本領投,星元資本、線性資本等跟投。我是Odaily星球日報記者遂心,加好友煩請備注姓名、單位、職務和事由。

Fireblocks與Capital Trust Group合作發行數字債券:金色財經報道,加密托管技術提供商Fireblocks與Capital Trust Group合作,幫助后者稱為新西蘭第一家在公共區塊鏈平臺 Polygon 上以證券代幣形式推出數字債券的投資管理公司。該數字債券名為“Private Jet Residence Securities Token(PJST)”,主要用于支持超豪華私人飛機和高爾夫球場項目,Fireblocks在該項目中主要負責安全鑄造、銷毀、自我托管并將債券分發給投資者,一旦投資者完成購買,債券的所有權將記錄在區塊鏈上。此外,Capital Trust Group還宣布與Power-All Networks Ltd. (PAN)達成合作,旨在將實物資產數字化并為傳統業務帶來創新。(digitaljournal)[2023/2/12 12:02:24]

隨著ETH價格停滯,藍籌NFT銷量激增:金色財經報道,隨著ETH價格停滯,藍籌NFT銷量激增。據NFT分析平臺CryptoSlam的數據,在過去24小時內,Azuki的交易數量增長了490%以上,銷售數量增長了550%。Azuki BEANZ的交易量增加了1,000%,銷售量增加了631%。與此同時,Meebits的交易量增長了2,457%,銷售額增長了1,472%。

與此同時,Yuga Labs旗下的IP CryptoPunks的交易量增長了300%,銷售額增長了255%。這個榜單還在繼續,例如,Limit Break的動漫風格DigiGaikagu系列在同一時期的交易數量和銷售額分別增長了1,700%和1,210%。(The Block)[2022/12/11 21:37:21]

Tags:區塊鏈DAPUSTTRU區塊鏈幣在中國合法嗎DAPPT幣MUSTFREETRUMP價格

USDT
加密貨幣:印度銀行:如果發現用戶使用加密貨幣,將關閉其銀行賬戶_以下哪個不是區塊鏈區塊的結構

編者按:本文來自ethereumworldnews.com,作者:JoseAntonioLanz譯者:星球日報茶涼作為世界上人口第二多,人口超過13億的新興國家,作為金磚成員國.

1900/1/1 0:00:00
區塊鏈:螞蟻聯合法院開發區塊鏈取證硬件,執法人員還能篡改現場證據嗎?_ILY

最近,在杭州一個建筑工地揚塵治理專項監督活動中,杭州市西湖區檢察院的檢察官們用上了“檢察區塊鏈取證設備”,只要是它拍下的東西,做任何改動都會被記錄在鏈,哪怕是旋轉一下圖片.

1900/1/1 0:00:00
比特幣:去中心化技術的路徑_Museion

編者按:本文來自藍狐筆記,作者:JamieBurke,翻譯:Anthony,星球日報經授權轉載。前言:一開始“去中心化”的本質是為了系統本身的生存,而不是其他.

1900/1/1 0:00:00
APP:336億的生意——你所不了解的Dapp這一年(下)_DAP

編者按:本文來自DappReview,作者:DR小伙伴,odaily星球日報經授權轉載。Vincent:如果說2018年上半年是群魔亂舞的黑暗中世紀,那么從7月份開始,Dapp則開始迎來了文藝復.

1900/1/1 0:00:00
比特幣:比特幣兩大分歧的碰撞:是吸引機構投資的中心化資產?還是去中心化貨幣?_Internet Computer(Dfinity)

譯者丨Moni原地址:https://www.coindesk.com/the-coming-bifurcation-of-bitcoin對于許多身處在比特幣社區的人來說.

1900/1/1 0:00:00
以太坊:以太坊2.0 AMA:最早于2019年底推出PoS鏈_幣圈ETH最新問題

1月24日,以太坊2.0的研究人員和開發人員在ethereumreddit社區進行了一次長達12個小時的AMA活動,在這次活動當中,他們就社區成員提出的疑問進行了解答.

1900/1/1 0:00:00
ads