以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > FTX > Info

重入威脅的終結:Prover 引擎如何確保以太坊區塊鏈的安全_ROVER:Evident Proof Transaction Token

Author:

Time:1900/1/1 0:00:00

作者:MetaTrustLabs

在Web3領域,重入漏洞導致了大規模黑客攻擊和巨額財務損失,智能合約安全性逐漸面臨嚴峻挑戰。由MetaTrustLabs推出的Prover引擎正在引發一場新的安全革命,該引擎也是第一個通過形式驗證證明智能合約防重入安全性的解決方案,并提供數學保證。

智能合約安全現狀

由于其自治性和不可撤銷性,智能合約容易出現安全問題。重入攻擊是其中最具毀滅性且可預防的漏洞之一,導致價值數百萬美元的黑客攻擊。現有解決方案如人工審核、靜態分析和模糊測試缺乏數學嚴密性和可擴展性。它們難以贏得開發者的信任,無法解決此關鍵問題。

NFT金融化協議Omni protocol遭攻擊,是由NFT重入引起:7月10日消息,據BlockSec,去中心化NFT金融化協議Omni protocol遭到攻擊。

攻擊者利用ERC721的重入了清算函數。由于Omni protocol的清算邏輯存在問題,在清算后不正確地清空了攻擊者債務,因此攻擊者可以獲利。[2022/7/10 2:03:47]

一個形式驗證的解決方案:Prover引擎

康奈爾大學教授:近期針對Lendf.Me的攻擊與當年The DAO的重入Bug類似:AVA Labs聯合創始人,康奈爾大學教授Emin Gün Sirer在社交媒體平臺上表示,近期黑客從去中心化借貸協議Lendf.Me的Dapp中盜走約2500萬美金的代幣,出現的問題與當年The DAO的重入Bug類似。對此Sirer教授強調,此類問題對于以太坊來說是地方性的,而對于 Dapp,難以確定以不透明字節碼表示的資產是否遭受重入。因此,加密資產應以能夠防范重入的方式進行部署。在AVA的設計中資產是第一類對象(First Class Object),資產的行為由系統設定,不需要通過代碼分析來確定發送一筆資產是否會導致 Dapp 的資產被抽走。[2020/4/20]

Prover引擎使用形式方法證明重入安全性,并提供數學證明。它讓開發者、審核人員和資助人確信,如果一份合約被證明安全,則肯定不存在重入漏洞。我們在合約層面上定義重入安全性,而不是在追蹤層面上定義。如果在任何方法執行期間可能發生的任何潛在的重入調用不會危及狀態一致性,則該合約是重入安全的。具體來說,在調用之前修改但在調用之后使用的狀態變量不存在。Prover引擎將一份合約分解為每個都只包含一個外部調用的片段。它對每個片段中的狀態變量變化進行建模,并檢查狀態一致性,可擴展到追蹤分析難以完成的復雜合約。通過結合所有片段的結果,Prover引擎證明整個合約的重入安全性。此保證在數學上是嚴格的。開發者可以放心發布,項目方也可以安全使用由Prover引擎證明重入安全的合約。

動態 | DAO損失1.2億美金的“重入漏洞” 重現江湖:近日,降維安全實驗室(johnwick.io)監測到成人娛樂系統spankchain支付通道(payment channel)關聯的智能合約LedgerChannel遭到了重入攻擊。某黑客發現了該支付通道合約的重入漏洞(Reentrancy),并于北京時間2017年10月7日上午8時許創建了惡意攻擊合約,隨后成功從該合約竊取了165.38 ETH,約合3.8萬美元價值的以太幣。[2018/10/10]

Prover引擎的潛在影響

Prover引擎可以通過驗證和可擴展的解決方案徹底改變智能合約安全性,實現安全可靠智能合約的廣泛采用。它幫助開發者避免昂貴的漏洞,使審核人員能夠專注于邏輯問題,為資助人提供識別低風險機會的方式,并建立人們對這項顛覆性技術的信任。我們設想Prover引擎作為實現一套完全由機器和數學(而不僅僅依靠易出錯的人為努力)保障的智能合約系統的第一步。智能合約生態值得擁有比目前更可靠的安全基礎,形式方法可以提供與區塊鏈本身一樣堅實的基礎。

通過將形式驗證引入區塊鏈,Prover引擎改變了我們對web3安全的看法。它提供了一個機會,讓我們不再滿足于被動應對,而是主動確保關鍵系統的正確性。Prover引擎代表著安全領域的革新,為智能合約和區塊鏈技術實現真正的企業應用之路敞開了大門。?

Tags:PROVERROVERABSEvident Proof Transaction Tokenlever幣最新消息DROVERS價格ABST幣

FTX
流動性風投或將塑造更有效的加密市場?_USHI:Minimal Initial SushiSwap Offering

原文標題:《LiquidVentureInvestinginCrypto》原文作者:Arthur0x,DeFianceCapital編譯:倩雯,ChainCatcher近年來.

1900/1/1 0:00:00
為什么說在比特幣上發展生態是緣木求魚?_ORDI:Ordocoin

作者:MiddleX 最近,從BRC20到ORC20,從“巫師”到“青蛙佩佩”,這些比特幣生態的meme以漲服人,讓市場徹底FOMO了.

1900/1/1 0:00:00
老曹論幣 10.26 BTC 早間行情分析_ETA:NEAR Protocol

BTC行情分析 小時圖分析,大餅昨天是觸頂回落,午間11點最高來到13350附近,午間1點放量下跌,回踩12890附近遇支撐后反彈,晚間橫盤震蕩。目前K線在13030附近運行.

1900/1/1 0:00:00
10/26 玩合約 你知道如何設置止損嗎?_EDA:MEDA

合約止盈止損?止損是交易里最重要的生存法則。做錯方向是很經常的事,要勇于承認錯誤,鎖定虧損不再增加,重新尋找確定性機會.

1900/1/1 0:00:00
海東 股票杠桿 配資 融資融券平臺 藍思科技(300433)行情走勢圖 中股配資_USD:FTX

海東股票杠桿配資融資融券平臺藍思科技(300433)行情走勢圖中股配資百度搜索:?中股配資?百度百科權威認證-75895a.

1900/1/1 0:00:00
Vitalik 力推的 zk-SNARK 到底是什么?解決什么問題?_區塊鏈:Lunar

原文來源:?Haotian,區塊鏈安全從業者??在黑山EDCON大會中@VitalikButerinV神系統闡述了以太坊網絡在擴容、隱私、安全等方面存在的技術挑戰.

1900/1/1 0:00:00
ads