比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > PEPE > Info

“軍用級別”防黑客?「CertiK」要用形式化驗證技術保護智能合約和區塊鏈生態的安全-ODAILY_TIK

Author:

Time:1900/1/1 0:00:00

隨著智能合約飛速發展,越來越多的項目基于以太坊發行token,鏈上資產的類別和規模呈指數級增長,“虛擬世界”中的數字資產也點燃了黑客們的“熱情”。

去年7月,多重簽名錢包Parity出現安全漏洞,未知黑客盜取了15萬個ETH。今年1月,日本大型數字貨幣交易平臺Coincheck系統被黑,時價5.3億美元的“新經幣”被盜。就在昨夜,幣安交易系統出現故障,疑似被黑,數字貨幣全盤大跌。

由于智能合約一旦上傳,即公開且不可更改,因此大多“區塊鏈2.0”項目有安全性驗證的需求。CertiK正是看好這一服務機會,致力于應用形式化驗證技術,為智能合約和區塊鏈生態提供安全保護。

前白宮高級顧問加入Alchemy Pay顧問委員會:金色財經報道,支付網關解決方案Alchemy Pay宣布任命前白宮高級顧問David Plouffe擔任全球戰略顧問。

在為奧巴馬工作之后,Plouffe于 2019 年成為優步政策與戰略高級副總裁,并于 2022 年加入幣安全球顧問委員會。[2023/3/22 13:18:28]

為了更好理解“黑客怎么攻擊智能合約”,我們做個比喻:假設二手房買賣中,產權變更的觸發條件是買方的購房款入賬到賣方,黑客要做的就是尋找智能合約上存在的潛在漏洞,通過偽裝等方式來觸發條件。

0xngmi:DefiLlama沒有被黑客入侵,用戶無需恐慌:3月20日消息,鏈上數據分析網站DefiLlama匿名創始人0xngmi在社交媒體發文澄清平臺上任何東西都沒有被黑客入侵,包括DEX聚合器。用戶不需要恐慌,當前唯一的問題是控制DefiLlama域名和官推的人正在推動DefiLlama代幣發行,而團隊中的其他人都不想這么做。

此前消息,0xngmi在推特上表示,DefiLlama的推特賬戶和域名控制人決定發行代幣,但這一提議遭到團隊中所有人的反對。 0xngmi提醒用戶不要相信來自DefiLlama的任何消息。0xngmi還表示,現已推出分叉版本的新網站llamadotfi。[2023/3/20 13:14:42]

傳統測試方法中,開發者會預想哪些情況下系統會遭攻擊,再針對這些情景測試。這套方法的缺陷在于,黑客往往是從程序員想象之外的路徑“下手”。而CertiK采用了形式化的驗證(formalverification),將智能合約轉化為數學模型,通過邏輯上的推理演算來驗證模型,從而證明智能合約的安全性。因為整個演算過程符合嚴謹縝密的數學邏輯,所以CertiK檢驗過的結果很難被黑客攻克。

Voyager請求法院停止投資者對其首席執行官和Mark Cuban的訴訟:8月24日消息,加密經紀公司Voyager Digital已請求處理針對該公司、其首席執行官和Mark Cuban提起訴訟的法院,停止對其首席執行官Stephen Ehrlich和Mark Cuban的訴訟。

據悉,最近,加密貨幣投資者對Mark Cuban和Voyager Digital的首席執行官Stephen Ehrlich提起訴訟。該訴訟稱,Cuban幫助吸引客戶加入該公司,導致投資者損失50億美元,因為他以誤導不成熟的投資者的方式大力推廣加密貨幣平臺。(Daily Coin)[2022/8/25 12:46:33]

CertiK的核心產品是CertiKOS防黑客操作系統。

這個系統共花費千萬美元的科研經費,兩位創始人邵中和顧榮輝用6年多研究安全系統,目前CertiKOS不僅在商業市場中通過驗證,也被應用到軍事防御系統上,并引起了耶魯大學等美國學術界的關注。

由于軍方需求相對復雜,創始團隊于2015年中提出了分層結構理論,即將復雜的合約模塊化,先逐個驗證,再復合證明。

CertiK的商業模式分兩步走:

1)依靠CertiK自身算力的中心化驗證服務。如果客戶本身有強大的硬件設備和系統,可向CertiK提交智能合約和需求,CertiK將合約轉化為數學模型,進行形式化驗證,并生成報告,指明合約中哪一行可能出現漏洞,系統在什么狀態或條件下可能被侵入。CertiK根據合約的復雜程度收取不同的服務費。

2)去中心化的安全驗證生態系統,借助社區參與者的算力,共同生成報告。前文提到的分層結構理論可將復雜任務拆分成小的模塊,CertiK接到客戶需求后,將“任務”和技術工具分發給社區,獎勵提供算力、幫助檢驗小型模塊的貢獻者。交叉驗證機制可以確保社區內無人投機取巧、沒完成任務還“騙取獎勵”。CertiK認為,這種任務分發要比算hash值挖礦更有意義、更低能耗。

市場方面,CertiK目前已與Neo、量子鏈等機構達成戰略合作,同時對市面上的智能合約進行安全性驗證,發現安全漏洞后主動聯系團隊,說明問題,提供解決方案,獲取信任和口碑,逐步積累成功案例,再進行市場宣傳。

據介紹,CertiK已獲耶魯大學,丹華資本,光速中國等機構種子輪融資;計劃在幾個月內發布產品。

CertiK的核心優勢在于團隊。位于硅谷的技術團隊從學術圈出身,去年開始商業化,工程師全部來自Google、Facebook、Freewheel。聯合創始人邵中,普林斯頓大學博士、耶魯大學計算機系系主任/終身教授、中科大名譽院長、清華大學大師講習團成員,20余年安全領域經驗。聯合創始人顧榮輝,清華大學本科、耶魯大學博士、哥倫比亞大學助理教授。

我是郝方舟,關注區塊鏈相關優質項目,加微信nooxika請備注公司+姓名+事由。

Tags:TIKCERTCERERTTIK價格Animal ConcertsDefilancer tokenCyberTime Finance

PEPE
穩定幣發行商自2022年初以來已為游說國會花費超100萬美元_穩定幣

據Cointelegraph報道,自2022年初以來,包括Tether、Circle和其他公司在內的穩定幣發行商已花費超過100萬美元資金用于在國會山游說立法者.

1900/1/1 0:00:00
邁阿密國際證券交易所已完成對LedgerX的收購_EDGE

據美通社報道,邁阿密國際控股旗下的邁阿密國際證券交易所已完成對LedgerX的收購,該交易所是今年1月法院批準出售的FTX資產之一.

1900/1/1 0:00:00
Web3社交圖譜協議CyberConnect通過代幣公售完成540萬美元融資_BER

據官方推特,Web3社交圖譜協議CyberConnect宣布其CoinList的代幣公售已結束,每枚CYBER代幣售價為1.8美元,共籌集了540萬美元.

1900/1/1 0:00:00
Aave社區發起“建立公認受托人框架及行為準則”的提案_AAVE

Aave社區發起“建立公認受托人框架”以及“為公認受托人建立行為準則”的兩項征求意見(ARC)提案,并正在接受Snapshot投票.

1900/1/1 0:00:00
谷歌瀏覽器啟動“搜索以太坊地址顯示余額并指向Etherscan鏈接”的功能_RSC

谷歌云Web3產品經理nalin發推稱,谷歌瀏覽器現已全面啟動一項功能,即在谷歌搜索以太坊地址時,搜索結果顯示以太坊余額,以及指向Etherscan的鏈接.

1900/1/1 0:00:00
FTX前銷售主管:FTX應該重新啟動并提供破產債權交易_FTX

據TheBlock報道,FTX前機構銷售主管ZaneTackett認為,FTX應該重新啟動并提供代表債權人債權的代幣.

1900/1/1 0:00:00
ads