Intercambio de Ethereum Intercambio de Ethereum
Ctrl+D Intercambio de Ethereum
ads

Desmitificando la tecnología a prueba de hadas: la práctica de dos practicantes de Ethereum

Author:

Time:

"El nivel de seguridad de un contrato inteligente depende principalmente de dos factores: riesgo interno y riesgo externo. El riesgo interno se manifiesta principalmente en la complejidad lógica del contrato en sí, y el riesgo externo se manifiesta principalmente en el grado de interacción entre el contrato y el contrato de tercero”.

En agosto de 2020, Ethereum acaba de anunciar la dirección del contrato de compromiso de la red de prueba de la cadena de balizas Eth2.0, y toda la industria de las criptomonedas comenzó a discutir "si la cadena de balizas Eth2.0 impulsará un nuevo negocio de participación y el desarrollo de DeFi".

En este momento, en el Ethereum Magician Forum, apareció un artículo titulado "Propuesta de modificación del protocolo hipotecario de Ethereum 2.0", para aumentar la motivación hipotecaria del pignorante y evitar el riesgo de liquidez.

Los autores de este artículo son Zhou Zhaohui, Zhang Hua y Tan Yuefei.

Esta propuesta ha sido discutida con entusiasmo por los desarrolladores de la comunidad. Coincidentemente, Micah Zoltu, quien está a cargo de la revisión de EIP de Ethereum, analizó el artículo en detalle y vio la propuesta de mejora EIP-2569 en el artículo sobre el uso de Ethereum para almacenar imágenes en la cadena. Desde entonces, existe un protocolo de almacenamiento de imágenes adicional ERC-2569 en la capa del protocolo ERC de Ethereum.

En julio de 2019, en la Conferencia de Desarrolladores de Ethereum celebrada en Beijing, Tan Yuefei conoció a Zhang Hua bajo la presentación del Sr. Zhou Zhaohui. A través de la comunicación, descubrió que Zhang Hua tenía un conocimiento profundo de varios sistemas de cadenas de bloques populares. en el desarrollo de contratos inteligentes y DApps en varios sistemas blockchain.

El bono de Coinbase con vencimiento en 2028 ha caído a 59 centavos: el 3 de diciembre, según el Financial Times, las acciones y bonos de Coinbase se vieron muy afectados por la quiebra de FTX. Durante el último mes, el precio del bono de Coinbase para 2028 ha caído un 10 % y ahora está a tan solo 59 centavos, en comparación con los 93 centavos a principios de 2022. John McLean, gerente de cartera de Brandywine Global Investment Management, que posee bonos de Coinbase, analizó que, considerando las condiciones comerciales de los bonos relacionados, puede significar que Coinbase está infravalorado. [2022/12/3 21:19:19]

Los tres son de ideas afines. Más tarde, bajo el liderazgo de Zhou Zhaohui, el proyecto DAO DAIsm se creó en conjunto, y DAIsm es el principal proponente del artículo de la cadena de balizas Eth2.0 anterior. En DAIsm, bajo el liderazgo del Sr. Zhou, los tres completaron varios contratos inteligentes y el desarrollo de DeFi y DApp.

ERC-2569 fue propuesto por Zhou Zhaohui, y Zhang Hua y Tan Yuefei estuvieron profundamente involucrados. Este es un protocolo EIP que propone usar el formato de imagen SVG para almacenar archivos de imagen en Ethereum, y este protocolo finalmente se convirtió en un protocolo ERC debido a sus características innovadoras.

Poloniex y Bittrex solicitaron al bufete de abogados estadounidense Roche Freedman que se retirara de la demanda colectiva: El 3 de septiembre, Poloniex y Bittrex solicitaron al bufete de abogados estadounidense Roche Freedman que se retirara de la demanda colectiva en su contra.

Como se informó anteriormente, Tether solicitó al bufete de abogados estadounidense Roche Freedman que se retire de la demanda colectiva relacionada. A fines de agosto, el socio fundador de Roche Freedman, Kyle Roche, presentó varias demandas colectivas contra Tether y Bitfinex, Tron, BitMEX y Binance. (el bloque)[2022/9/3 13:06:22]

Este protocolo puede almacenar permanentemente imágenes SVG en Ethereum y propone una solución de almacenamiento en cadena para el almacenamiento de iconos e imágenes involucradas en tokens homogéneos (FT) y tokens no homogéneos (NFT). Este es el primer estándar creado por un equipo en China continental e incluido en Ethereum.

Porque comencé a contactar y participar en el desarrollo en profundidad de proyectos relacionados con Ethereum desde muy temprano. En el proceso de cooperación, Tan Yuefei y Zhang Hua tienen un profundo entendimiento y reconocimiento mutuo y, por lo tanto, formaron una estrecha relación de cooperación y construyeron el prototipo de este equipo.

zkSync presentará un nuevo modelo de tarifa de gas para lograr un mecanismo de tarifa dinámica: el 17 de agosto, la solución de expansión Ethereum Layer 2 zkSync anunció que presentará un nuevo modelo de tarifa de gas para lograr un mecanismo de tarifa dinámica. El nuevo modelo de tarifas fijará el precio de las tarifas en función de los recursos consumidos por las transacciones y cambiará el nombre de la unidad de medida "gas" a "ergios". Además, el nuevo modelo de tarifas admitirá EIP-1559.

Como se informó anteriormente, el 20 de julio, zkSync anunció la hoja de ruta del proyecto, y zkSync2.0, como la primera solución que usa zkEVMrollup, estará disponible en la red principal dentro de 100 días. [2022/8/17 12:30:18]

Desde entonces, los dos comenzaron a prestar mucha atención a varias tendencias en el ecosistema Ethereum y realizaron una investigación profunda sobre varias tecnologías de Ethereum, especialmente el desarrollo de Solidity y Vyper y la tecnología de seguridad de contratos inteligentes.

Desde entonces, los dos han seguido participando en el diseño, la arquitectura y la codificación de una serie de proyectos DeFi, y tienen una amplia experiencia en la arquitectura, implementación y problemas comunes de contratos como DEX, DAO, préstamos y monedas estables.

Vale la pena mencionar que cuando el lenguaje Vyper surgió por primera vez en 2019, los dos comenzaron a usar el lenguaje Vyper para practicar e introdujeron el lenguaje Vyper a los estudiantes en el curso de blockchain de la Universidad de Shenzhen. Esta es una práctica rara en la comunidad de Ethereum e incluso en la comunidad de criptomonedas.

La ballena gigante NFT n0b0dy.eth compró "Boring Ape" BAYC#3438 a un precio de 130 WETH: Jinse Finance informó que, según los datos más recientes, la ballena gigante NFT n0b0dy.eth compró "Boring Ape" BAYC#3438 a un precio de 130 WETH, aproximadamente Eso es $267,298.56. Hasta ahora, n0b0dy.eth ha realizado NFT de la serie de simios, que incluyen principalmente: 22 "simio aburrido" BAYC, 24 "simio variante" MAYC y 61 proyecto de metaverso de Yuga Labs Otherside trama virtual Otherdeed. [2022/5/18 3:23:40]

Después de que la emisión de tokens de gobernanza de Compound en junio de 2020 desencadenara una ola de DeFi, los dos estaban muy conscientes de que el aumento de las aplicaciones DeFi traería grandes desafíos a la industria, especialmente al campo de la seguridad. Por lo tanto, comenzamos a estudiar en profundidad el código fuente de varios proyectos DeFi populares, rastreamos cada accidente importante en el campo DeFi, analizamos la causa del accidente, encontramos una solución y acumulamos una rica experiencia en el proceso.

Estos pasados ​​se convirtieron en el punto de partida de Fairyproof Tech.

Con el desarrollo continuo de DeFi hoy y en el futuro, la frecuencia de los incidentes de seguridad debe ser cada vez mayor. Esta es una oportunidad única para que los dos "entusiastas técnicos" finalmente pongan en práctica su experiencia y habilidades en el proyecto.

Después de ser superado brevemente, el valor de mercado de Tencent superó los $ 100 mil millones de Ethereum: Jinse Finance informó que el 9 de noviembre, el valor de mercado de Tencent fue superado brevemente por Ethereum. . Sin embargo, según los datos más recientes, el valor de mercado actual de Tencent ha superado a Ethereum en USD 100 000 millones. Al momento de escribir este artículo, el valor de mercado de Tencent ha aumentado a USD 616 290 millones, un aumento de siete días del 2,83 %, mientras que el valor de mercado de Ethereum ha caído a 504.990 millones de dólares estadounidenses, una caída de siete días, alcanzando el 8,19%. [2021/11/18 22:01:07]

Basándose en su experiencia, diseñaron un proceso de auditoría de este tipo para Zero Trace Security.

Según Tan Yuefei, la tecnología de revisión principal actual de Fairyproof Tech incluye dos partes:

Una es utilizar herramientas de sistema de desarrollo propio para realizar una revisión estandarizada de los contratos;

La segunda es que los ingenieros revisen la lógica de la escritura de código y algunos riesgos comunes de acuerdo con el documento técnico y la descripción del proyecto.

La revisión automática de la herramienta revisa principalmente las vulnerabilidades comunes del código (como desbordamiento, llamadas a funciones de alto riesgo, etc.); la revisión manual analiza principalmente si la implementación del código se ajusta a la lógica introducida en el libro blanco o la introducción del proyecto en el nivel lógico y si los resultados de ejecución de la implementación del código están en línea con las expectativas del proyecto.

En opinión del equipo de Fairyproof Tech, el nivel de seguridad de los contratos inteligentes depende principalmente de dos factores: riesgo interno y riesgo externo. Entre ellos, el riesgo interno se manifiesta principalmente en la complejidad lógica del propio contrato, el riesgo externo se manifiesta principalmente en el grado de interacción entre el contrato y el contrato de terceros.

"Si la lógica del contrato en sí es compleja, la implementación del código involucrado será complicada y la lógica que debe resolverse será complicada. Inevitablemente habrá omisiones y problemas ocultos, lo que indica que el riesgo interno de el contrato en sí es relativamente alto. Grande. Si el contrato interactúa con frecuencia con contratos de terceros y hay muchos contratos que interactúan, la posibilidad de introducir riesgos externos es mayor ", explicó Tan Yuefei.

Por lo tanto, cuando la agencia de seguridad revise la lógica, verificará la lógica de implementación del código de acuerdo con el mecanismo operativo del proyecto mismo, y si la lógica de implementación del código de revisión coincide con la lógica esperada por el proyecto. ¿Se pueden lograr los resultados esperados del proyecto? ¿Habrá un camino de viaje inesperado?

Esto requiere una comprensión profunda de la implementación del código y una estrecha comunicación con el equipo del proyecto.

Tan Yuefei explicó al reportero de Jinse Finance: "Ahora el apilamiento de juegos DeFi Lego se está volviendo cada vez más complejo, la implementación interna de los contratos también se está volviendo cada vez más compleja, y la relación y la interacción entre este contrato y los contratos externos se están volviendo cada vez más complejas". cada vez más frecuentes Los riesgos de seguridad de los contratos serán cada vez más prominentes, como el reciente ataque a Yearn Finance debido a problemas internos de lógica de precios es un ejemplo típico”.

Por lo tanto, para la tecnología de revisión de código, el equipo de Lingzong cree que, ya sea una revisión de herramientas o una revisión manual, se puede atribuir al profesionalismo y al rigor en el análisis final. "Uno de estos dos aspectos es una garantía técnica, y el otro es una garantía de actitud".

Además, desde la perspectiva de la parte del proyecto o del intercambio, los factores fundamentales que determinan el nivel de seguridad del proyecto provienen del profesionalismo, la actitud y la intención original del equipo.

Desde la perspectiva de Fairyproof Tech, la descripción general actual de la auditoría de seguridad es: auditoría progresiva, cobertura integral.

Desde la perspectiva del diseño de contratos inteligentes, la mayoría de los problemas en los contratos DeFi son causados ​​por la transferencia de activos, el cálculo de precios y el control de autoridad, por lo tanto, podemos comenzar desde estos aspectos y extendernos hacia arriba para encontrar posibles puntos débiles en este camino para prevenirlos. Por ejemplo, para prevenir ataques de préstamos rápidos, necesitamos encontrar métodos de máquinas Oracle y autorización de cuentas.

"Si solo revisamos el código del proyecto y planteamos problemas que preocupan a la otra parte, sin más consideración por el lado del proyecto, el trabajo mecánico no podrá reflejar las ventajas", dijo Tan Yuefei, por lo que el equipo de Fairyproof Tech se ha adherido a Con una actitud de pensar más en el lado del proyecto.

Para Fairyproof Tech, la mayor ventaja de ingresar a esta industria es la comprensión de Ethereum, la familiaridad con los contratos inteligentes y la investigación intensiva y la comprensión de varios incidentes de seguridad.

El equipo de Fairyproof Tech describió que debido al avance de la tecnología, algunos problemas de diseño de contratos que aparecieron en la etapa inicial han aparecido menos, pero lo importante es pulir los detalles del código. La escritura es particularmente detallada, mientras que la mayoría de los códigos DEX son relativamente toscos.

Además, el equipo del proyecto debe prestar especial atención al diseño de la autorización. Desde la perspectiva de la auditoría de código, la existencia de permisos de alto nivel dejará un riesgo de manipulación de "puerta trasera", pero si el proyecto puede administrar de manera efectiva los permisos de alto nivel a través de la gobernanza descentralizada (el objetivo de los permisos de alto nivel es administrar proyectos en el futuro), por ejemplo, es factible transferir autoridad de alto nivel a DAO o billetera de múltiples firmas.

Por lo tanto, en este proceso, no solo se requiere experiencia profesional, sino también una variedad de conocimientos. Por ejemplo, las vulnerabilidades de "autoridad avanzada" mencionadas anteriormente no solo se ven desde el código, sino que también se evalúan a través de la planificación futura del equipo.

Tan Yuefei también dijo: "Si la intención original del equipo es brindar a los usuarios un producto y servicio valioso, apreciarán su código como un tesoro y lo cuidarán con cuidado. Sobre esta base, si el equipo tiene una acumulación profesional y La precipitación de la experiencia puede evitar activamente todo tipo de peligros ocultos comunes y problemas ocultos. Al final, la actitud rigurosa del equipo es la verificación final del contrato. Con una actitud rigurosa, el equipo definitivamente será cauteloso con sus productos y pulirlos repetidamente ".

DeFi se está desarrollando rápidamente y el mercado de auditoría de seguridad está lejos de estar saturado. Recientemente, Heco se ha vuelto muy popular, y Fairyproof Tech también está investigando activamente Heco y varios proyectos en su cadena, y ha llevado a cabo discusiones profundas con colegas de la industria y funcionarios de Heco en muchos proyectos TVL enormes, y ha acumulado una experiencia considerable. base sólida para servir al equipo del proyecto en Heco.

Sobre la base de la atracción constante de talentos, Fairyproof Tech implementará todos los servicios de auditoría de seguridad que son beneficiosos para la ecología de la cadena de bloques. Sin embargo, en el momento en que DeFi está de moda, la energía principal del equipo seguirá centrándose en los servicios del proyecto para garantizar la seguridad del contrato del proyecto y la seguridad de los activos de los usuarios, y contribuir a que China sea líder mundial.

La seguridad es un requisito previo absoluto para el desarrollo financiero, y también es un requisito previo absoluto para el desarrollo de la criptomoneda. En 2020, toda la pista de DeFi ha completado docenas de veces el crecimiento del volumen. Mientras que el desarrollo y la realización sin problemas de DeFi y otras aplicaciones es la encarnación de la seguridad del código. Lo que le queda a Fairyproof Tech es el mar de estrellas en el futuro de las criptomonedas.

Tags:

Binance App Download
Consenso libre: sentando las bases para la criptoeconomía

El consenso libre es un sistema de consenso criptográfico basado en la evolución del marco de Satoshi Nakamoto.

Comprender el significado de la información y dominarla es la única manera de ser invencible en el mundo encriptado

Cuando la tendencia de la realidad virtual y el uso inteligente acaba de debilitarse.

Meitu compra criptomoneda por USD 40 millones Cai Wensheng: reserva de valor estratégico de Blockchain

El 7 de marzo, Meitu Corporation (1357.HK) anunció que el grupo compró 15 000 unidades de Ethereum y 379.

Desmitificando la tecnología a prueba de hadas: la práctica de dos practicantes de Ethereum

"El nivel de seguridad de un contrato inteligente depende principalmente de dos factores: riesgo interno y riesgo externo. El riesgo interno se manifiesta principalmente en la complejidad lógica del contrato en sí.

¿Por qué un paquete de emoji se vendió por tres millones?

Título original: Un paquete de emoticonos que vendió tres millones Powell: No hay señales de una desaceleración más amplia en la economía: noticias del 16 de junio, el presidente de la Reserva Federal, Powell.

¿Por qué el mercado de cifrado es tan optimista sobre Ethereum, dónde está su valor?

"Bitcoin" y "Ethereum" son términos que a menudo aparecen juntos.

ads