2020年8月20日晚7点30分,四川省区块链行业协会《BSI大应用?小故事》栏目准时开播。成都链安·安全负责人Frank做客栏目,深度探讨了联盟链智能合约与链平台安全的相关问题。
本期栏目『联盟链智能合约与链平台安全』为主题,成都链安·安全负责人Frank从『智能合约安全浅析』、『联盟链平台安全浅析』、『智能合约与链平台安全检测项』三个切入点展开探讨,进行了高质量与高水准的主题分享。
以下内容为本期栏目实况:
01
主持人:Frank老师,您作为成都链安·安全负责人,多年从事安全研究,擅长区块链安全平台的问题分析,担任多家金融机构、互联网公司安全顾问,并参与编写了区块链安全相关书籍,您的从业经验非常丰富。那么您是怎么样进入这个行业的呢?
声音 | 金冠股份:正与MDT公司探讨与电网相关的数字货币:今日,针对投资者提问“能源区块链,贵司未来有对应的什么规划?会推出电网相关的数字货币吗?”金冠股份董秘回复称,我公司根据国家提出的《交通强国建设纲要》、泛在电力物联网等对电网及新能源未来发展规划方针政策,研发了有序充电系统,为了能提升该系统的未来适用性,将区块链、互联网、大数据、人工智能等多项技术在新能源网、泛在电力物联网与信息网络上进行了融合。能对充电桩不兼容、网络难覆盖、数据不贯通,通信接入网广度不够、电力容量不足,油车占位等问题得到有效解决。保证了电网运行、配变与充电设备安全,同时最大程节能降耗,提升客户使用体验。对于电网相关的数字货币,公司正与新的合作方MDT公司探讨,感谢您的关注。[2019/9/23]
Frank:大家好,我是成都链安的Frank,我最初听说区块链是在大学时期,当时只有一个模糊的概念,在2017年比特币病攻击安全事件发生之后,对于区块链有了进一步的认识,之后便开始深入了解区块链,直到与成都链安结缘,就开始了对区块链安全的研究。
探讨 | 比特币能否成为主导货币:华尔街日报发文探讨比特币能否成为主导货币。纽约研究所MoffettNathanson LLC的合伙人Lisa Ellis表示,存在替代法定货币的需求。在通货膨胀率较高或法币不稳定的国家,人们无法相信政府支持的法币能够保持价值,于是他们会寻求替代品,如黄金。而比特币将来会满足这种需求。但技术咨询公司Post Oak Labs的创始人表达了否定意见,他认为投机者可能会使用比特币,但普通消费者不能使用,加密货币并没有真正解决他们生活中的问题。[2018/10/22]
02
主持人:谢谢Frank老师,我们知道您在行业中的经验是非常丰富的,大家对于区块链安全问题非常关心,现在有请您为我们带来今晚的演讲。
Frank:好的,今晚我为大家分享的主题是『联盟链智能合约与链平台安全』。
动态 | 广州举行区块链产业高峰论坛 探讨区块链落地应用场景:根据新快报消息,日前,2018广州区块链产业高峰论坛举行,区块链产业的企业代表共同讨论在区块链3.0时代如何落地应用场景,助力实体经济、发展大规模可协作经济等问题。在推动区块链落地应用场景上,广东区块链技术应用有限公司总裁黄小纲认为,“区块链首要解决的是信任和安全问题,共识、安全、开放是区块链+应用场景的重要要素。除了金融行业外,区块链在医疗、绿色经济等领域也大有作为。”黄小纲举例说,在绿色经济领域,区块链可以安全存储碳指标数据,建立碳核查平台。[2018/9/3]
首先带大家明确几个概念:
·公有链是指全世界任何人都可以随时进入到系统中读取数据、发送可确认交易、竞争记账的区块链。
SEC正在进一步探讨ICO监管 已收到高质量建议:据彭博社消息,一位SEC(美国证券交易委员会)官员周三表示,SEC已经看到了针对ICO的高质量建议,随着SEC在过去的几个月里已经与更多的监管人士讨论了这种数字筹款工具。[2018/5/24]
·私有链是指其写入权限由某个组织和机构控制的区块链,参与节点的资格会被严格限制。
·联盟链是指有若干个机构共同参与管理的区块链,每个机构都运行着一个或多个节点,其中的数据只允许系统内不同的机构进行读写和发送交易,并且共同来记录交易数据。
·智能合约是一种旨在以信息化方式传播、验证或执行合同的计算机协议。智能合约允许在没有第三方的情况下进行可信交易,这些交易可追踪且不可逆转。
随着区块链技术的不断发展,越来越多的机构与企业开始加大对区块链的研究与应用。相比公链而言,联盟链具有更好的落地性,受到了许多企业与政府的支持。为了提升效率,支持更加友好的设计,各联盟链在智能合约上也出现了不同的发展方向。
目前智能合约与区块链的结合,普遍被认为是区块链一次里程碑式的升级,但智能合约技术发展也面临诸多挑战,如安全性问题。随着智能合约数量的增多,去中心化应用的推广,智能合约涉及的数字资产呈指数级别增长。相比传统软件,智能合约的安全问题更加棘手,现实情况也更加严峻。
总体来说,目前智能合约的主流架构是系统合约(预编译合约)+业务合约,而代码语言安全特性、合约执行所带来的安全性问题、系统机制导致的合约安全问题、业务安全问题都会威胁智能合约安全。
对于智能合约的安全建议是:
1.简化智能合约的设计,做到功能与安全的平衡
2.严格执行智能合约代码安全审计(自评/项目组review/三方审计)
3.强化对智能合约开发者的安全培训
4.在区块链应用落地上,需要逐步推进,从简单到复杂,在此过程中不断梳理合约与平台相关功能/安全属性
5.考虑DevSecOps的思想
目前链平台安全主要包括了共识安全、交易安全、合规、账户安全、端点安全、RPC安全等,相较于联盟链而言,公链安全问题更凸显,公链是匿名且无准入控制,作恶难以被发现,此外,公链应用发布没有审核,上链应用质量参差不齐,这也是公链漏洞较多的主要原因之一。
在当前链平台漏洞频出的严峻背景下,链平台深度安全检测势在必行,成都链安采用攻击测试+专家人工代码审计的方式对区块链平台进行深度的安全审计,审计方式为黑盒/灰盒/白盒,漏洞全面覆盖10大项39小项,目前成都链安已经完成24个链平台的深度安全检测,检测出30余个高危漏洞。以此不断努力让区块链生态更安全。
03
主持人:感谢Frank老师为我们带来的精彩分享。下面进入问答环节,以下都是大家最关心的问题,请Frank老师为我们作答。
Q:联盟链对于公有链有哪些明显优势呢?
A:相对于公有链来说,联盟链有一个准入机制,通过该机制能够筛选参与方,从而了解参与方具体情况,把控其行为,杜绝攻击者。并且联盟链是由多个机构共同控制的,能采用利于性能提升的共识,从而不断改进其功能。除此之外,联盟链是针对某些业务场景开发的,在落地层面会更适应于国内业务场景应用。
Q:区块链能有效保证信息安全吗?
A:区块链能够利用密码技术等对信息、数据进行加密,然而区块链是无法完全保证信息安全的,只能作为加强信息安全的辅助手段。
Q:智能合约的未来发展方向是什么样的呢?
A:对公链上来说主要还是以虚拟资产为主,但这只是发挥了区块链在密码学方面的一些功能。而联盟链未来发展的主要方向应该是应用落地,在存证、共识等方向有着非常大的探索空间,能解决很多传统应用难以解决的痛点。虽然联盟链会产生信息割裂等问题,但利用跨链技术也能够迎刃而解。
比特币弱势整理,上方已经触顶,日间看空! 前几天比特币的一波下行,已经跌破了三角整理区域,目前已经回到下行通道之中来,随着昨天的一波反弹,比特币已经触及了下行通道的上沿,那么.
1900/1/1 0:00:00今日,币安新一轮的Launchpad公告出来了,宣布即将发行2020年的第三个项目TheSandbox(SAND).
1900/1/1 0:00:007月9日,“首都高校学生志愿者投身防疫检测一线工作座谈会”举行,共青团北京市委副书记李健、北京市志愿服务指导中心副主任李磊、共青团北京市委大学中专工作部副部长徐洪业等有关单位负责人看望慰问了此前.
1900/1/1 0:00:00昨天早间持币者给出的短期比特币上方压力在11689一线,下方支撑在11600关口,昨天比特币白天高点在11688一线,下午跌破短期支撑11600一线,至晚间19点到达日间低点11515一线.
1900/1/1 0:00:00按照我们之前的能源利润效率理论,能源利润效率EPE=/时间,社会会向能源利润效率不断提升的方向进化.
1900/1/1 0:00:00俄罗斯立法机关国家杜马7月22日在其最后的三读中通过“关于数字金融资产”法案。俄罗斯立法机关同意给予数字资产合法地位,DFA法案有望在2021年1月1日生效.
1900/1/1 0:00:00