火星链 火星链
Ctrl+D收藏火星链
首页 > XMR > 正文

区块链:知道创宇区块链安全实验室受邀参加“2021 CCF中国区块链技术大会”

作者:

时间:1900/1/1 0:00:00

??2021年12月26-27日,由中国计算机学会主办的“??2021CCF中国区块链技术大会”在海南海口隆重举办。此次会议邀请来自政府部门、高等院校、金融机构等单位的区块链领域专家学者及创业者,共同聚焦区块链技术发展现状与未来前景。大会共设置6场分论坛,覆盖了区块链与隐私计算、智能合约、技术安全、融合创新、人才培养、数字经济等区块链技术应用全领域。

“2021CCF中国区块链技术大会”主会场

??知道创宇区块链实验室安全专家、实验室安全技术研究负责人——极光受邀出席会议,并在智能合约领域进行《Solidity智能合约安全研究》报告。

LooksRare:将推出Moonshot项目,并将定期回购LOOKS:5月27日消息,NFT 市场 LooksRare 发文称,将在 4 至 6 周内推出 Moonshot 项目,它将为 LooksRare 协议产生费用,并将用其中一大部分费用从市场上定期回购 LOOKS 代币。目前,LooksRare 已从前 5 次 Raffles 中回购超过 55 万枚 LOOKS(超过 4.5 万美元),回购的代币将存入 LooksRare 财库。[2023/5/27 9:45:16]

《Solidity智能合约安全研究》报告

CashApp创建者刺杀案嫌疑人被捕,系与Bob Lee相识的科技企业家:4月14日消息,经旧金山地区检察官Brooke Jenkins证实,刺杀Cash App创建者Bob Lee的嫌疑人,科技企业家Nima Momeni已被捕。官方回应称,Nima Momeni认识BobLee,但不愿就作案动机置评。Nima Momeni将于周五被提审,检察官表示提出一项动议,要求其不得被保释。(CNBC)[2023/4/14 14:03:09]

??报告内容涵盖五个部分:智能合约的起源发展、功能原理、实际应用、安全漏洞、安全防御。除了对智能合约的起源、发展以及智能合约安全原理攻防进行详细介绍外,尤其强调了智能合约的安全漏洞与安全防御部分。

DEX协议Solidly TVL过去一周涨160%,协议Token24小时涨36.37%:1月21日消息,据DefiLlama数据信息,DEX协议Solidly过去一周TVL涨160%,达5118万美元。此外,协议 Token SOLID 现报价 6.85 美元,24 小时涨幅达 36.37%。[2023/1/21 11:25:10]

??以下是区块链智能合约安全攻防中几个最常见的经典案例,极光从攻击者角度为大家重点讲解并提出相关防范建议,希望借此能让用户更加了解安全漏洞的危害,能为开发者开发安全的区块链智能合约协议提供帮助。

摩根大通模型:股市暴跌意味着经济衰退已成定局:9月28日消息,美国股市对经济前景发出了一个非常明确的信号——经济衰退即将到来。这是摩根大通策略师建立的一个交易模型得出的结论。自从美联储上周变得极端强硬以来,标准普尔500指数6.5%的暴跌意味着美国经济衰退的可能性为92%,高于8月份的51%。其他资产也发出了类似的警告。目前贱金属的价格暗示经济衰退概率为96%,高于8月份的84%。[2022/9/28 5:58:31]

??一、整型溢出漏洞。不管是在传统安全中还是在区块链安全中,溢出一般都被当做黑客攻击操作系统的手段,但由于区块链资产的特殊性,黑客的目标不再只是盯着操作系统,而是更多的瞄准构建区块链生态活力的智能合约上。在面对整型溢出时,可以通过进行溢出检查、使用SafeMath来处理算术逻辑或者是使用较高版本的solidity语言版本进行提前预防,规避整形溢出。

??二、重入攻击漏洞。“重入漏洞”常被用于臭名昭著的DAO攻击中,早在2016年就因为“TheDAO”攻击事件而造成了以太坊的硬分叉。发生重入攻击漏洞的条件通常有两个:调用了不安全的外部合约、外部合约的函数调用早于状态变量的修改。因此,开发者通常会使用其他转账函数:transfer()等、先修改状态变量、使用互斥锁、使用OpenZeppelin官方库这几种方法来避免重入攻击。

??三、访问控制缺陷。与以上两种漏洞产生的方式不同,访问控制缺陷一般是开发者在编写Solidity智能合约时对某些判断的定义不严谨或者笔误从而引发某些敏感功能的访问验证被绕过导致的。这就要求开发者在编写代码时,严格控制访问权限、检查代码正确性。

??四、拒绝服务攻击。“拒绝服务攻击”黑客攻击是最常见的手段之一,简单的来说就是黑客通过对智能合约产生干扰使用户所需要的服务请求无法被系统处理。因此在开发合约时,应加入函数执行异常的处理机制,以符合代码逻辑全面性、缜密性的要求,从而在源头上避免拒绝服务攻击发生的可能性。

??目前中国区块链区块链市场高速增长、区块链技术日益成熟,区块链领域呈现出技术创新成果不断涌现、自主研发不断加强、核心技术发展迅速、基础平台和标准规范逐步健全的局面。区块链技术因其自带去中心化,无需第三方权威,依靠代码实现信任的技术特性,与智能合约做到完美互补,甚至智能合约被认为是区块链的特性之一,因此智能合约安全与区块链技术安全息息相关。

??在区块链技术高速发展的同时,区块链技术安全问题不容忽视。作为持续深耕区块链安全领域的安全公司,知道创宇区块链安全实验室从2011年接触区块链技术开始,11年来一直致力于区块链安全领域的研究与探索,致力与为用户提供全方面的安全守护,在区块链安全领域和智能合约领域积累了丰富的实战经验。希望通过这次报告能为用户和开发者了解区块链、智能合约安全等提供一些帮助,更希望能用这样的方式为守护区块链安全生态尽一份力。

创宇在大会现场的展台

活动现场交流

??我们相信,通过强大、公平、透明和安全的区块链智能合约协议,可以为更多地方、更多区块链用户提供支持;相信随着时间的推移,就像现在互联网+一样,到时会涌现出更多的智能合约+的场景出现。我们也将不懈努力继续前行,持续深耕区块链安全领域,让区块链世界更好更安全。

来源:金色财经

标签:区块链LOOKLOOKSOKS区块链通俗易懂的例子图looks币今天最新消息looks币还有希望吗NFTBooks

XMR热门资讯
1INCH:1inch 推出游戏 DeFi Racer

随着这款游戏的推出,1inchNetwork开始了对Web3工具的探索,比如GameFi、play-to-earn和元宇宙。iOS版1inch钱包在12月21日进行了更新.

1900/1/1 0:00:00
NFT:在 Frontera 玩游戏可获得高达 5000 TOKO

印度尼西亚巴厘岛——最受期待的NFT游戏元节公司之一Fontera今天宣布与东南亚最著名的区块链项目Tokoin合作推出新的5000TOKO游戏内机制.

1900/1/1 0:00:00
BIT:银行兴起数字极简风:“智能手机App恐惧症”终于有救了

来源:第一财经日报段思宇不同于此前的“多点开花”,银行App正迎来“瘦身”。记者注意到,建设银行日前发布公告称,旗下龙支付App个人版将于12月27日从各大应用商店下线,届时龙支付App将无法下.

1900/1/1 0:00:00
SDC:Hoo虎符研究院 | 币圈后浪——Swivel Finance

SwivelFinance报告SwivelFinance是一个固定贷款收益代币化实现流通的去中心化协议项目介绍:1.固定借款加上预期收益打包生成协议,到了结算日期协议会自动发放收益.

1900/1/1 0:00:00
ANB:数字资产交易平台黑马FanBit 打破壁垒 用心创新

新加坡FanBit交易所即将于12月27日正式上线,同时提供USDT、BTC、ETH等主流数字货币、DOGE、AVAX、SHIB等热门数字货币USDT交易对;USDT、MDX质押、挖矿等理财产品.

1900/1/1 0:00:00
GHT:又Game又Finance——海外市场关注的新链游Light Year

作者:北辰2021年的区块链行业热点,已经从DeFi转向了多个领域的遍地开花,比如NFT、GameFi、DAO以及元宇宙等。这些领域都有一个共同的交集——区块链游戏.

1900/1/1 0:00:00