火星链 火星链
Ctrl+D收藏火星链

MOV:浅论国内数字藏品的技术安全问题

作者:

时间:1900/1/1 0:00:00

文:袁立威

编者按

海外NFT自从2021年火爆出圈以来,受到市场的广泛关注和讨论。然而,海外市场的NFT的产品逻辑与国内的数字藏品并不完全一样。数字藏品作为一种区块链新应用,如何从技术上保证其安全性是众多玩家都十分关心的问题。本文是蚂蚁链高级技术专家袁立威在来咖智库“数字藏品&NFT火热之下的冷思考”研讨会上的观点分享。

在互联网领域,安全的问题是永恒的话题。即便是已经非常成熟的Windows操作系统,仍旧需要不断地打安全补丁。在我看来,安全的实质就是攻防双方的不断演进。所谓道高一尺魔高一丈,攻防两方其实是互为强弱的关系,没有绝对的安全,也没有绝对的不安全。

Voyager或将于本月重新向客户开放取款:6月15日消息,在周三提交给法院的一份文件中,概述了Voyager在6月20日至7月5日之间重新向客户开放的计划,以便债权人可以提取约35%的加密货币。

Voyager于2022年7月关闭了其核心业务线,并在此过程中停止了客户存取款。该机构破产程序监督人Paul R. Hage在文件中告知债权人,他们将能够在周五通过Voyager的应用程序查看其预计可获得的初始分配金额。加密货币的初始分配将在取款请求提交后的三到七个日历日内向债权人进行。一个月前,法官允许Voyager及其交易对手对该公司进行清算。此前,Voyager一直在争取通过破产法第11章进行重组。该公司当时表示,计划向客户返还约13亿美元。路透社此前表示,预计回收率将在35%左右。而涉及三箭资本和FTX的诉讼程序将大幅增加Voyager的现有资产,从而提高客户的资产回收率。据悉,Voyager正要求FTX偿还约4.45亿美元的贷款。而该公司对3AC的索赔金额为6.5亿美元。[2023/6/15 21:38:09]

而蚂蚁链对安全问题一直都非常重视。无论是智能合约的安全性、新编程范式的采用和对联盟链的基础要求上来讲,我们都一直在寻求安全性的更强保证。

Bakkt 面向个人的应用将于 3 月 16 日停止服务:2月13日消息,数字资产平台 Bakkt 宣布其面向个人的应用将于 3 月 16 日停止服务,未来将专注其 B2B 技术解决方案,即通过安全合规平台上的 SaaS 和 API 解决方案,为企业的客户提供加密货币和忠诚度解决方案。当前的 Bakkt App 用户将保留对 Bakkt 平台上所有加密货币和现金的访问权限。用户仍将能够查看加密货币余额,以及出于计算税收目的访问加密货币交易报告。[2023/2/14 12:04:43]

第一点,关于智能合约。鲸探是基于智能合约开发的,在智能合约的安全性上,目前业内会有一些积累。众所周知,现在国内外有一些可以进行智能合约审计的公司,它们会审计从最早区块链到现在几十种比较常见的漏洞,最基本的例如像整数的溢出或重入问题,等等。

Binance平台过去24小时流出6878.62 BTC:金色财经报道,据 coinglass 数据显示,当前 Binance 平台 BTC 流出量已逐步趋缓,过去 24 小时流出量为 6878.62 BTC,当前 Binance 比特币钱包余额为 522,789.95 BTC,仍是 BTC 余额最多的交易所。当前 Coinbase Pro 比特币钱包余额为 482,690.51 BTC,过去 24 小时流出 1,105.53,位列第二。[2022/12/15 21:46:47]

蚂蚁链的智能合约在参考这些漏洞的同时,内部还有一个专门的安全团队做智能合约的安全审计。这个团队会在产品在上线前将所有的合约都去做卡点。至少在蚂蚁链内部团队的审计报告里面,没有任何安全漏洞的情况下产品才会上线。

FTT市值跌破2亿美元:11月14日消息,据CMC数据显示,FTT市值已跌破2亿美元,截至目前为180,372,819美元,其价格跌至1.36美元,过去24小时跌幅达到31.94%。[2022/11/14 13:01:39]

第二点,关于线性语义。今天国内大家都在谈论数字藏品,怎么能够更好的保证其安全性?除了在智能合约审计这方面下功夫,蚂蚁链还可以有一个更强的保证,我们借鉴了一种新的编程范式“Move”。

何为“Move”?如果大家关注这个行业,应该知道在2018年,Facebook的扎克博格提出的Libra计划,其中Libra链的白皮书,率先提及了一种智能合约的编程语言“Move”。那“Move”所代表的线性语义是什么意思?听上去很技术,但概念不难理解,通过一个简单的例子就可以说明。

例如,支付宝做A与B之间的余额转账,A减少100元,B增加100元。假如A给B转账,网上需要对账。有时候就会出现B这边可能没有加,或者加错了的情况——B加了A的100元转账,第一次加成功了,返回给A的接口没有收到,系统又调取了一次,导致B加了200元。早期的交易系统里面这种问题很常见,就需要通过对账来解决。后来,因为各种基础的组件和交易的机制越来越完善,这些常见的问题就少了,但是本质上还是需要对账的。

而“Move”则是提供了一种新的编程范式。仍旧以A转账100元给B为例。在“Move”的语义之下,这100元钱不是A减少或者B增加,而是A这100元“Move”给B,所以定为一种叫做专门“移动”的语义,这就保证了A的100元,要么“移动”给了B,要么没有移动,从而避免出现A减100元,B没有加或者B加了两次100元的情况。我们在设计鲸探的时候,就借鉴了这种线性语义,所以蚂蚁链上数字藏品并不是走传统的加减的运算逻辑,而是“Move”语义。这样就保证了产品不会因为一些特别的情况出现“消失”或者“多增”。这个特点是我们目前在安全上面做得比较强的点。

第三点,就是关于联盟链。相比公链,联盟链的安全性更有保障。公链具有随便加入随便访问的特点,任何人发现它有漏洞就可以去攻击。如果一个公链能活多年,最后都没有大的漏洞被黑客发现,说明它的代码安全系数是做得非常好的。而在联盟链里,网络准入需要有认证,例如现在是基于CA证书的认证。如果没有我们授权节点的证书,就无法加入网络。从这个层面来看,相当于挡掉了许多潜在的黑客,它根本就没有机会进到网络里面来。

总结来看,联盟链其实是一个很大的防火墙,但是这一层并不能把它作为一个最终的保障,最终的保障还是说智能合约本身要安全。同时,前面谈到的使用线性语义来保证资产的安全,如果是非资产逻辑上的一些东西,它还需要智能合约的审计来保证。

作者:袁立威?蚂蚁链高级技术专家

标签:VoyageGERMOVMOVEVoyager TokenBNBTIGERmovr币最新消息move币价格

以太坊价格热门资讯
XMR:金色趋势丨牛市来了吗?

金色财经挖矿数据播报 | BCH今日全网算力上涨16.85%:金色财经报道,据蜘蛛矿池数据显示: ETH全网算力184.523TH/s,挖矿难度2339.03T,目前区块高度10125798.

1900/1/1 0:00:00
ARBI:Gas 费一度超以太坊主网 Arbitrum 暴露了哪些问题?

L2需要做好充足准备以迎接用户的到来,不能低估了用户的参与程度和高估了网络性能。北京时间6月29日晚,在Arbitrum奥德赛活动第二阶段启动的第一天,由于链上的繁重负载导致高于正常的gas费用.

1900/1/1 0:00:00
WEB:Web3 时代 我从创作者经济中学到了什么?

近年来,在Web3、NFT、DAO和加密技术蓬勃发展的同时,创作者经济也在不断地发展。在过去的一年里,我阅读了数百篇关于网红营销、社交广告和创作者经济的文章,采访了数位专业人士和新人,在网络社区.

1900/1/1 0:00:00
CCO:a16z被怼名场面 问题句句直戳web3命门

作者:CharlieWarzel来源:老雅痞a16z的MarcAndreessen和PackyMcCormick未能连贯地解释web3用例表明该市场的空洞性,经常被布道者所掩盖.

1900/1/1 0:00:00
BIT:欧盟采用基于分布式账本技术的市场基础设施试点制度

2022年6月2日,关于基于分布式账本技术的市场基础设施试点制度的(EU)2022/858条例在欧盟官方公报上发布.

1900/1/1 0:00:00
KEN:人民法院报:盗窃虚拟货币行为的法律定性

来源:《人民法院报》2022年6月23日第6版作者:平书通虚拟货币能够表征刑法中的财产法益,不具备货币价值并不影响其财产属性,盗窃虚拟货币的行为侵犯了计算机系统安全管理秩序和财产法益.

1900/1/1 0:00:00