|  首页  |  资讯  |  评测  |  活动  |  学院  |  访谈  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 活动> 活动动态>

区块链技术安全沙龙:当智能合约遇到“黑客”

2018-06-16 10:01 作者:佚名 来源:硅谷网 HV: 编辑:钱旭东 【搜索试试

6月13日,知道创宇云安全联合惊世资本、金色财经共同举办的“安全链动世界-2018区块链技术安全沙龙”在北京圆满举办。为了应对区块链行业日益突出的安全问题,本次沙龙云集了区块链技术专家、安全研究专家、近100家区块链相关企业以及多家行业媒体,一同探讨区块链技术的应用及其对应的安全解决方案。

沙龙现场

作为深耕区块链安全领域的公司,知道创宇已于行业领先快速布局区块链生态安全。在沙龙现场,知道创宇北京研发总监潘少华带来名为《当智能合约遇到“黑客”》的主题演讲,与在座嘉宾分享了智能合约领域存在的诸多安全风险及应对措施。

知道创宇北京研发总监潘少华发表演讲

智能合约的安全问题

据统计,当前全球Top100市值的虚拟币中,92%都是基于以太坊开发的。有数据显示,89%的智能合约皆存在安全漏洞,保守估计因智能合约漏洞所导致的损失已超过20亿美元。

智能合约的本质是一段运行在区块链网络中的代码,它完成用户所赋予的业务逻辑。以以太坊体系为例,其在设计之初将智能合约设定为一旦部署就不能修改的模式,这导致每一个暴露在开放网络上的智能合约都有可能成为黑客的金矿和攻击目标,造成无法弥补的损失。

同时,以太坊区块链处于一个分布式的运行环境中,在保证无篡改、可信任的条件下,比如交易顺序依赖合约、时间戳依赖合约等都存在有被攻击的风险。举几个例子来看:

·可重入攻击

在以太坊中,当一个合约调用另一个合约的时候,当前的操作就要等到调用结束之后才会继续。这时,如果被调用者需要使用调用者当前所处的状态,那么这就产生了问题。代码重入漏洞曾经导致以太坊历史上震惊世界的 DAO 攻击。

·权限控制漏洞

权限控制问题在所有程序中都很常见,而不仅存在于智能合约中。由于合约的代码通常是公开的,攻击者很容易找到权限控制方面的漏洞,并找到绕过限制的方式。2017年7月20日,Parity客户端附带的多重签名钱包智能合约被发现存在严重漏洞,黑客借此获取该地址的所有权并迅速将里面所有的资产转移出来。

·整数溢出

在编程过程中整数溢出并不少见,但这类问题在智能合约中尤其危险。合约中无符号整数

的应用非常普遍,大多数开发人员习惯于简化 int 类型(有符号整数)。2018年4月22日,BEC被爆遭遇严重攻击、被持续砸盘,百亿美金项目瞬时归零。随后,SMT 也被爆出相似重大安全漏洞并被攻击者利用。

除此之外,以太坊智能合约还存在低级别调用、拒绝服务、随机数错误、提前运行、事件篡改、短地址攻击等漏洞威胁。

如何应对智能合约漏洞

不同于传统的闭源软件,区块链上的智能合约代码是完全公开透明、并且开源的,因此安全开发亟待规范,同时引入代码安全审计是不可缺少的重要安全举措。

知道创宇现已推出智能合约审计服务,针对目前主流的以太坊应用,由国内顶级白帽团队对智能合约源码中的隐私泄露风险、代币转入转出风险、合约故障处理风险等进行深度的安全审计,规避因合约安全问题导致的财产损失,为各类以太坊应用安全保驾护航。

提供智能合约审计服务的安全团队预研过百余种智能合约应用,熟悉各种智能合约的代码编写规律,能够精准发现代码级别漏洞。作为管理巨量数字资产的智能合约,透过专业的第三方团队来进行安全审计是保障资产安全的负责任的措施。

【对“区块链技术安全沙龙:当智能合约遇到“黑客””发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
·60位嘉宾13个主题瞭望大前端新技术,GMTC深圳举
·2019中国软件技术大会在北京国家会议中心圆满落
·勇挑应急安全大梁 第三届应急安全科技展大幕开启
·高交会应急安全科技展撬动国际大应急大安全版图
·2019中国软件技术大会 聚焦技术实践洞见软件未来
·CTDC2019第三届首席技术官领袖峰会在乌镇圆满落
·CTDC2019第三届首席技术官领袖峰会蓄意待发-乌镇
·IoT World 2019十大亮眼技术 我们知道哪几种?
头条
亚马逊因新冠疫情取消AI大会:向购票者全额退款 亚马逊因新冠疫情取消AI大会:向购票者全额退
【硅谷网】 据外媒报道,出于对新型冠状病毒疫情的担忧,亚马逊宣布取消了一年一度的A……
·亚马逊因新冠疫情取消AI大会:向购票者全额退
·AWE2020延期至2021年3月 与AWE2021合并举办
·ChinaBang年度榜单提名倒计时,7大热门赛道最
·第十四届中国IDC产业年度大典举办 新基建新产
·猎云网2019年度CEO峰会:新常态下的创投变迁
图文
亚马逊因新冠疫情取消AI大会:向购票者全额退款
亚马逊因新冠疫情取消AI大会:向购票者全额
苹果全球开发者大会WWDC 2020改为线上发布会
苹果全球开发者大会WWDC 2020改为线上发布
2019年淘宝造物节时间地点:2019年淘宝造物节看点
2019年淘宝造物节时间地点:2019年淘宝造物
WRCF2019世界机器人大赛总决赛在河北保定开赛
WRCF2019世界机器人大赛总决赛在河北保定开
最新
·亚马逊因新冠疫情取消AI大会:向购票者全额退款
·苹果全球开发者大会WWDC 2020改为线上发布会
·用户行为重塑行业新格局 | WISEx新效率时代峰会
·NEPCON CHINA 2020:预登记启动 30年风云录
·AWE2020延期至2021年3月 与AWE2021合并举办
热点
·2019年淘宝造物节时间地点:2019年淘宝造物节
·MCS 2019中国医疗器械CIO峰会 8月在上海启幕
·ACS 2019第三届中国汽车CIO峰会近日正式启动
·2018今日头条生机大会落幕 生态升级创作者迎
·PCS 2019第二届中国医药CIO峰会启动 6大亮点
旧闻
·全柜科技亮相中国互联网领袖峰会(配图)
·柯尼卡美能达携创意风暴震撼登陆国际全印展
·CI&T第六次被评为“世界最佳外包服务供应
·优优贝加受邀亮相2018中国国际智能产业博览会
·全球智能经济峰会暨第八届智博会九月启幕
广告
硅谷影像
亚马逊因新冠疫情取消AI大会:向购票者全额退款
亚马逊因新冠疫情取消AI大会:向购票者全额退款
苹果全球开发者大会WWDC 2020改为线上发布会
苹果全球开发者大会WWDC 2020改为线上发布会
用户行为重塑行业新格局 | WISEx新效率时代峰会
用户行为重塑行业新格局 | WISEx新效率时代峰会
NEPCON CHINA 2020:预登记启动 30年风云录
NEPCON CHINA 2020:预登记启动 30年风云录
AWE2020延期至2021年3月 与AWE2021合并举办
AWE2020延期至2021年3月 与AWE2021合并举办
2020中国国际保险资产管理及投资峰会即将召开
2020中国国际保险资产管理及投资峰会即将召开
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2020 硅谷网. 版权所有. All Rights Reserved. <京ICP备12003855号-2>