文:袁立威
編者按
海外NFT自從2021年火爆出圈以來,受到市場的廣泛關注和討論。然而,海外市場的NFT的產品邏輯與國內的數字藏品并不完全一樣。數字藏品作為一種區塊鏈新應用,如何從技術上保證其安全性是眾多玩家都十分關心的問題。本文是螞蟻鏈高級技術專家袁立威在來咖智庫“數字藏品&NFT火熱之下的冷思考”研討會上的觀點分享。
在互聯網領域,安全的問題是永恒的話題。即便是已經非常成熟的Windows操作系統,仍舊需要不斷地打安全補丁。在我看來,安全的實質就是攻防雙方的不斷演進。所謂道高一尺魔高一丈,攻防兩方其實是互為強弱的關系,沒有絕對的安全,也沒有絕對的不安全。
南方都市報:騰訊 XR 業務并非全線暫停,仍會考慮 XR 領域軟件技術和內容生態等發展方向:金色財經報道,接近騰訊人士回應騰訊將部分解散 XR(混合現實)團隊的消息,稱游戲 XR 業務線將變更硬件發展路徑,對相關業務團隊進行調整,但本次調整并不意味著騰訊放棄探索 XR 領域,騰訊游戲仍會考慮其他發展方向,如軟件技術和內容生態。
接近騰訊的人士對南都記者表示,外傳信息存在不準確之處:XR 業務并非全線暫停,而是調整部分項目。該知情人表示,在黑鯊收購一事受阻后,騰訊原先通過直接收購來自建 XR 硬件生態的路徑將有所改變,因此對 XR 業務線內部分項目進行了調整。騰訊此前于 2022 年 6 月 20 日成立 XR 部門,意在發展虛擬世界的元宇宙概念。(南方都市報)[2023/2/18 12:14:58]
而螞蟻鏈對安全問題一直都非常重視。無論是智能合約的安全性、新編程范式的采用和對聯盟鏈的基礎要求上來講,我們都一直在尋求安全性的更強保證。
Optimism網絡近24小時活躍地址數上漲13.3%:金色財經報道,據歐科云鏈OKLink Optimism瀏覽器數據顯示,Optimism網絡近24小時新增活躍地址數4055個,同比上漲13.3%,24小時鏈上交易量超2000萬美元。此次鏈上活躍地址的提升,或與9月28日NFT交易平臺OpenSea宣布支持以太坊Layer 2 Optimism有關,截至目前OpenSea市場已累計上線包括Apetimism、Bored Town、MotorHeadz 和 OptiChads在內的多個Optimism熱門項目。[2022/9/29 6:01:34]
第一點,關于智能合約。鯨探是基于智能合約開發的,在智能合約的安全性上,目前業內會有一些積累。眾所周知,現在國內外有一些可以進行智能合約審計的公司,它們會審計從最早區塊鏈到現在幾十種比較常見的漏洞,最基本的例如像整數的溢出或重入問題,等等。
以太坊礦工6月收入為5.49億美元:7月3日消息,Watcher.Guru發推稱,以太坊礦工在2022年6月產生了5.49億美元的收入。[2022/7/3 1:47:34]
螞蟻鏈的智能合約在參考這些漏洞的同時,內部還有一個專門的安全團隊做智能合約的安全審計。這個團隊會在產品在上線前將所有的合約都去做卡點。至少在螞蟻鏈內部團隊的審計報告里面,沒有任何安全漏洞的情況下產品才會上線。
第二點,關于線性語義。今天國內大家都在談論數字藏品,怎么能夠更好的保證其安全性?除了在智能合約審計這方面下功夫,螞蟻鏈還可以有一個更強的保證,我們借鑒了一種新的編程范式“Move”。
數字藏品周指數上漲至165.9點:金色財經報道,據同伴客數據顯示,上周(2022年6月13日-6月19日)國際周指數上漲3.65點至27.5點,國內周指數大幅回升152.0點至373.7點,數字藏品綜合價值周指數則上升63.0點至165.9點。
備注:數字藏品綜合價值指數是對國際及國內當月市場熱度最高的數字藝術品項目市場總銷售規模的綜合反映,以2021年11月份銷售額的30分之7為基數,指數基值為100。該指數由同伴客數據與鏈境Labs聯合研發。[2022/6/20 4:40:49]
何為“Move”?如果大家關注這個行業,應該知道在2018年,Facebook的扎克博格提出的Libra計劃,其中Libra鏈的白皮書,率先提及了一種智能合約的編程語言“Move”。那“Move”所代表的線性語義是什么意思?聽上去很技術,但概念不難理解,通過一個簡單的例子就可以說明。
例如,支付寶做A與B之間的余額轉賬,A減少100元,B增加100元。假如A給B轉賬,網上需要對賬。有時候就會出現B這邊可能沒有加,或者加錯了的情況——B加了A的100元轉賬,第一次加成功了,返回給A的接口沒有收到,系統又調取了一次,導致B加了200元。早期的交易系統里面這種問題很常見,就需要通過對賬來解決。后來,因為各種基礎的組件和交易的機制越來越完善,這些常見的問題就少了,但是本質上還是需要對賬的。
而“Move”則是提供了一種新的編程范式。仍舊以A轉賬100元給B為例。在“Move”的語義之下,這100元錢不是A減少或者B增加,而是A這100元“Move”給B,所以定為一種叫做專門“移動”的語義,這就保證了A的100元,要么“移動”給了B,要么沒有移動,從而避免出現A減100元,B沒有加或者B加了兩次100元的情況。我們在設計鯨探的時候,就借鑒了這種線性語義,所以螞蟻鏈上數字藏品并不是走傳統的加減的運算邏輯,而是“Move”語義。這樣就保證了產品不會因為一些特別的情況出現“消失”或者“多增”。這個特點是我們目前在安全上面做得比較強的點。
第三點,就是關于聯盟鏈。相比公鏈,聯盟鏈的安全性更有保障。公鏈具有隨便加入隨便訪問的特點,任何人發現它有漏洞就可以去攻擊。如果一個公鏈能活多年,最后都沒有大的漏洞被黑客發現,說明它的代碼安全系數是做得非常好的。而在聯盟鏈里,網絡準入需要有認證,例如現在是基于CA證書的認證。如果沒有我們授權節點的證書,就無法加入網絡。從這個層面來看,相當于擋掉了許多潛在的黑客,它根本就沒有機會進到網絡里面來。
總結來看,聯盟鏈其實是一個很大的防火墻,但是這一層并不能把它作為一個最終的保障,最終的保障還是說智能合約本身要安全。同時,前面談到的使用線性語義來保證資產的安全,如果是非資產邏輯上的一些東西,它還需要智能合約的審計來保證。
作者:袁立威?螞蟻鏈高級技術專家
撰寫:ChainLinkGod.eth編譯:TechFlowintern代幣化現實世界資產是怎樣將DeFi規模擴展到全球水平?這篇文章涵蓋了我對當前機遇和挑戰的看法.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:00Farcaster剛完成a16z領投的3000萬美元融資,目前正開發v2,計劃于今年晚些時候推出.
1900/1/1 0:00:00頭條 ▌彭博社:美國銀行的加密用戶在熊市中減少一半7月1日消息,由于數字資產市場長期低迷,美國銀行活躍的加密貨幣用戶數量下降了一半以上.
1900/1/1 0:00:007月6日,元宇宙空間技術服務商構賽博宣布已于近日完成千萬元人民幣種子輪融資。據不完全統計,自4月以來“元宇宙”領域共計發生超過40余起融資,代表性的“虛擬人”企業魔琺科技在4月6日連續完成B輪、.
1900/1/1 0:00:00