月亮链 月亮链
Ctrl+D收藏月亮链
首页 > DOT > 正文

MOVE:浅论国内数字藏品的技术安全问题_EDG

作者:

时间:1900/1/1 0:00:00

文:袁立威

编者按

海外NFT自从2021年火爆出圈以来,受到市场的广泛关注和讨论。然而,海外市场的NFT的产品逻辑与国内的数字藏品并不完全一样。数字藏品作为一种区块链新应用,如何从技术上保证其安全性是众多玩家都十分关心的问题。本文是蚂蚁链高级技术专家袁立威在来咖智库“数字藏品&NFT火热之下的冷思考”研讨会上的观点分享。

在互联网领域,安全的问题是永恒的话题。即便是已经非常成熟的Windows操作系统,仍旧需要不断地打安全补丁。在我看来,安全的实质就是攻防双方的不断演进。所谓道高一尺魔高一丈,攻防两方其实是互为强弱的关系,没有绝对的安全,也没有绝对的不安全。

马斯克:美联储利率需要立即下降:3月18日消息,特斯拉CEO埃隆·马斯克表示,美联储利率需要立即下降。[2023/3/18 13:11:59]

而蚂蚁链对安全问题一直都非常重视。无论是智能合约的安全性、新编程范式的采用和对联盟链的基础要求上来讲,我们都一直在寻求安全性的更强保证。

第一点,关于智能合约。鲸探是基于智能合约开发的,在智能合约的安全性上,目前业内会有一些积累。众所周知,现在国内外有一些可以进行智能合约审计的公司,它们会审计从最早区块链到现在几十种比较常见的漏洞,最基本的例如像整数的溢出或重入问题,等等。

Bitfinex Alpha:对经济状况的谨慎仍然存在,但加密货币市场的趋势已回归:1月24日消息,Bitfinex近期的一篇文章表示,虽然加密货币市场近期反弹,但我们仍应持有谨慎态度。第一个原因是美国已经达到债务上限,国会可能会发起一场提高上限的斗争。债务上限没有提高的时间越长,市场就越不安。另外,1月31日将发布的就业成本指数报告中,如果没有出现与零售销售和PPI下降相匹配的信息,那么利率可能会再增加50个基点。

此外,投资者需要注意一些技术异常,虽然比特币已上涨至23,000美元以上,但美元和USDt对的未平仓合约在期货市场上暴跌。市场净流动性也仍然极低,使得数量较少的交易者就能够大幅推高价格。

然而,从好的方面来看,我们也看到鲸鱼在现货市场上进行了大量增持。衍生品方面,没有出现过度杠杆作用。矿工的状况也更好。现在的销售处于三年低位。这是一个潜在的迹象,表明矿工们正在囤积比特币,因为他们预计比特币会进一步上涨。[2023/1/24 11:28:44]

蚂蚁链的智能合约在参考这些漏洞的同时,内部还有一个专门的安全团队做智能合约的安全审计。这个团队会在产品在上线前将所有的合约都去做卡点。至少在蚂蚁链内部团队的审计报告里面,没有任何安全漏洞的情况下产品才会上线。

Ledger将推出款新硬件钱包Ledger Stax:金色财经报道,被称为“苹果iPod之父”的设计师TonyFadell将为Ledger设计硬件钱包Ledger Stax。Ledger Stax将配有电子墨水屏显示器,以使用户查看和管理加密资产和NFT。目前Ledger Stax正在接受预订,定于明年3月上市,零售价为279美元。高于目前零售价为149美元的Ledger Nano X。iPod的发明者Fadell在18个月前参与了该产品的开发。(The Block)[2022/12/6 21:26:17]

第二点,关于线性语义。今天国内大家都在谈论数字藏品,怎么能够更好的保证其安全性?除了在智能合约审计这方面下功夫,蚂蚁链还可以有一个更强的保证,我们借鉴了一种新的编程范式“Move”。

消息人士:代表印度加密生态系统的政策机构BACC已被解散:7月14日消息,据三位知情人士透露,代表印度加密生态系统利益的政策机构区块链和加密资产委员会(BACC)已被印度互联网和移动协会(IAMAI)解散。知情人士表示,该决定是由IAMAI做出的,是其在与行业利益相关者和加密货币交易所代表举行的视频电话会议中宣布的“集体决定”,而并未与BACC讨论。

报道称,此举是印度加密货币行业遭受一系列挫折的又一打击,该行业受到了严厉税收、支付处理商切断交易所、交易量暴跌和全球熊市的打击。

据悉,BACC是印度互联网和移动协会(IAMAI)旗下非营利性倡导组织,其成员包括当地加密货币交易所CoinSwitch Kuber、CoinDCX、WazirX等。(CoinDesk)[2022/7/14 2:13:09]

何为“Move”?如果大家关注这个行业,应该知道在2018年,Facebook的扎克博格提出的Libra计划,其中Libra链的白皮书,率先提及了一种智能合约的编程语言“Move”。那“Move”所代表的线性语义是什么意思?听上去很技术,但概念不难理解,通过一个简单的例子就可以说明。

例如,支付宝做A与B之间的余额转账,A减少100元,B增加100元。假如A给B转账,网上需要对账。有时候就会出现B这边可能没有加,或者加错了的情况——B加了A的100元转账,第一次加成功了,返回给A的接口没有收到,系统又调取了一次,导致B加了200元。早期的交易系统里面这种问题很常见,就需要通过对账来解决。后来,因为各种基础的组件和交易的机制越来越完善,这些常见的问题就少了,但是本质上还是需要对账的。

而“Move”则是提供了一种新的编程范式。仍旧以A转账100元给B为例。在“Move”的语义之下,这100元钱不是A减少或者B增加,而是A这100元“Move”给B,所以定为一种叫做专门“移动”的语义,这就保证了A的100元,要么“移动”给了B,要么没有移动,从而避免出现A减100元,B没有加或者B加了两次100元的情况。我们在设计鲸探的时候,就借鉴了这种线性语义,所以蚂蚁链上数字藏品并不是走传统的加减的运算逻辑,而是“Move”语义。这样就保证了产品不会因为一些特别的情况出现“消失”或者“多增”。这个特点是我们目前在安全上面做得比较强的点。

第三点,就是关于联盟链。相比公链,联盟链的安全性更有保障。公链具有随便加入随便访问的特点,任何人发现它有漏洞就可以去攻击。如果一个公链能活多年,最后都没有大的漏洞被黑客发现,说明它的代码安全系数是做得非常好的。而在联盟链里,网络准入需要有认证,例如现在是基于CA证书的认证。如果没有我们授权节点的证书,就无法加入网络。从这个层面来看,相当于挡掉了许多潜在的黑客,它根本就没有机会进到网络里面来。

总结来看,联盟链其实是一个很大的防火墙,但是这一层并不能把它作为一个最终的保障,最终的保障还是说智能合约本身要安全。同时,前面谈到的使用线性语义来保证资产的安全,如果是非资产逻辑上的一些东西,它还需要智能合约的审计来保证。

作者:袁立威?蚂蚁链高级技术专家

标签:MOVEMOVLEDEDGmovez币天天跌MOVX价格ledger钱包照片OneLedger

DOT热门资讯
ROL:三分钟读懂 Scroll:ZK Rollup 扩容新锐选手_roll币可以roll坐骑吗

Scroll试图优化当前的ZKRollup方案,建立一个可以使以太坊上应用无缝迁移的二层网络。在基于OptimisticRollup的以太坊二层网络Optimism和Arbitrum分别因为推出.

1900/1/1 0:00:00
EFI:DeFi 已死?_DEFI

来源:Bankless作者:BenGiove摘要:Layer1、CeFi银行、VCmen都开始飞速下降,所以......下一个是谁?熊市正在对整个加密货币领域造成严重破坏。价格下跌很糟糕.

1900/1/1 0:00:00
元宇宙:元宇宙大幕拉开 谁在“跑马圈地”_无聊猿大逃杀技巧

7月6日,元宇宙空间技术服务商构赛博宣布已于近日完成千万元人民币种子轮融资。据不完全统计,自四月以来“元宇宙”领域共计发生超过40余起融资,代表性的“虚拟人”企业魔珐科技在4月6日连续完成B轮、.

1900/1/1 0:00:00
NFT:金色Web3.0周报 | 报告:预计到2027年全球NFT市场规模将达98.45亿美元_DefiBox

DeFi数据1.DeFi代币总市值:359.67亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:16.

1900/1/1 0:00:00
ETH:回顾全球金融危机 DeFi可以从中学到什么?_SIU

原文作者:TrevorChow原文编译:南风 2007年6月20日。那天,贝尔斯登(BearStearns)救助了旗下两家对冲基金.

1900/1/1 0:00:00
UST:FatMan:Hodlnaut 添加 UST 是为了利用散户作为退出流动性来脱手其 UST 头寸_definer币币币情

PANews6月29日消息,Terra研究员FatMan发推文称,加密借贷公司Hodlnaut内部人员向其发布了一些信息.

1900/1/1 0:00:00