Intercambio de Ethereum Intercambio de Ethereum
Ctrl+D Intercambio de Ethereum
ads

Exclusivo | Análisis de seguridad de los contratos inteligentes de Ethereum: esos atributos de riesgo únicos de los contratos inteligentes

Author:

Time:

El concepto de contrato inteligente (Smart Contract) fue propuesto por primera vez por el conocido académico Nick Szabo en la década de 1990. Mencionó el concepto de contrato inteligente en varios artículos publicados, definiéndolo como: "Un contrato inteligente es un conjunto de compromisos definidos en forma digital, incluidos los acuerdos en los que los participantes del contrato pueden ejecutar estos compromisos".

Durante mucho tiempo después de que se propuso este concepto, solo se mantuvo en la etapa de concepto y no produjo ejemplos en aplicaciones prácticas.

¿Por qué?

En nuestra opinión, el punto clave de esto es que, dado que es un "compromiso", ¿cómo garantizar que este "compromiso" debe implementarse? Si las partes del contrato no cumplen esta promesa, ¿hay alguna forma de hacerles asumir las consecuencias o hacer cumplir su cumplimiento?

Si las responsabilidades y obligaciones estipuladas en un contrato solo utilizan medios legales en la sociedad real para asegurar la implementación y ejecución, entonces esto solo es equivalente a la digitalización e informatización del contrato, y sigue siendo un contrato legal en la sociedad real en esencia Es solo una forma diferente, por lo que dicho "contrato digital" no puede considerarse como un "contrato inteligente".

Exclusivo | Descripción general de los datos del contrato de futuros de Bakkt: informes de Jinse Finance, los datos de Bakkt Volume Bot muestran que el 11 de marzo, el volumen de negociación de un solo día del contrato de futuros mensual de Bakkt Bitcoin fue de 9,01 millones de dólares estadounidenses, una disminución mensual del 4% , y el interés abierto fue de 735 millones de dólares, un 10% menos que el trimestre anterior. [2020/3/12]

La subversión completa de esta situación fue después de la aparición de Ethereum, que permitió la realización de "contratos inteligentes" por primera vez, y permitió a las personas ver cómo la tecnología de la información y la tecnología de encriptación se pueden combinar perfectamente para hacer cumplir la ejecución de un "contrato digital" y implementación.

Entonces, ¿cómo hace Ethereum contratos inteligentes desde el concepto hasta la realidad, es decir, cómo garantizar que un contrato digitalizado se cumpla estrictamente?

Se trata de las características de Ethereum.

En comparación con Bitcoin, la característica más destacada de Ethereum es que admite un lenguaje de programación "Turing completo". El llamado lenguaje de programación "Turing completo", en términos sencillos, es teóricamente tan largo como la lógica que las personas pueden describir matemáticamente se puede escribir en este lenguaje, entonces este lenguaje es un lenguaje de programación "Turing completo".

Exclusivo | Descripción general de los datos del contrato de futuros de Bakkt: informes de Jinse Finance, los datos de Bakkt Volume Bot muestran que el 28 de febrero, el volumen de negociación de un solo día del contrato de futuros mensual de Bakkt Bitcoin fue de 8,3 millones de dólares estadounidenses, una disminución mensual del 56% El interés abierto fue de 895 millones, un 25% menos que el trimestre anterior. [2020/2/29]

Si este lenguaje se usa para definir contratos, siempre que un contrato pueda describirse en este lenguaje de programación, entonces el contrato puede ser ejecutado por una computadora.

Pero un contrato redactado solo en base a esto está lejos de ser un "contrato inteligente" ¿Por qué? Debido a que la tecnología informática tradicional ha tenido durante mucho tiempo una gran cantidad de lenguajes de programación (lenguaje C, lenguaje C ++, lenguaje Java, etc.) que pueden usarse para escribir varios contratos lógicos complejos. Entonces, ¿por qué tales contratos escritos por tecnología informática tradicional no pueden considerarse "contratos inteligentes"? Porque dicho contrato puede estar sujeto a diversas interferencias durante el proceso de ejecución (como el apagado repentino de la computadora, la destrucción repentina del sistema, etc.), y no se puede hacer cumplir ni ejecutar en absoluto.

Exclusivo | Jenny: Los mineros son altamente resistentes al riesgo y pueden convertirse en los mayores ganadores: en el nuevo AMA de potencia minera de 2020 organizado por Hashpower Internet y respaldado exclusivamente por Jinse Finance esta noche, con el objetivo de "¿Cuáles son las oportunidades importantes en la industria minera en 2020 ?" ? ¿Qué nuevos diseños habrá?", la socia de Bitrise Capital (Bitrise Capital), Jenny, dijo que se está preparando para establecer un "fondo de minería" para aprovechar al máximo los servicios completos de la cadena de suministro y las ventajas de múltiples recursos para ser más profesional, más compatible y más Una forma segura de ayudar a los usuarios a lograr una minería fácil. Según los datos de retorno de la inversión minera en los últimos dos años, la tasa de retorno anualizada de la minería de inversión es de aproximadamente el 40%, lo que ya es un efecto de retorno muy ideal en la industria de la inversión. Más barato no solo significa mayores ganancias, sino que lo que más valoran los inversionistas es que la capacidad anti-riesgo de la minería es mucho mayor que cualquier papel en el mercado secundario, y es más probable que los mineros sean los grandes ganadores que ríen los últimos. [2020/2/26]

El contrato inteligente basado en Ethereum es diferente. En comparación con la tecnología informática tradicional, no solo puede admitir una lógica de programación teóricamente arbitraria, sino que también tiene una característica que la tecnología informática tradicional no puede igualar: su proceso de ejecución es casi difícil de interrumpir en el mundo real. Difícil de ser interferido, es decir, una vez que Ethereum comienza a ejecutar un contrato, mientras los términos del contrato no se hayan ejecutado, es difícil que cualquier factor externo interfiera y bloquee su ejecución e implementación.  

Exclusivo | Se estableció formalmente el grupo de redacción de la "Aplicación de estándares contra el lavado de dinero en la industria de la cadena de bloques": noticias exclusivas de Jinse Finance, la rama Blockchain de la Asociación de la Industria de Software de China anunció el establecimiento del grupo de redacción de la "Aplicación de estándares contra el lavado de dinero en la industria de la cadena de bloques" Estándares de lavado en la industria de la cadena de bloques". Unidades principales influyentes o expertos individuales y académicos participan conjuntamente en la formulación de los "Estándares contra el lavado de dinero de la aplicación de la industria de la cadena de bloques". El objetivo principal de este grupo de redacción es aclarar el comportamiento financiero normal y el comportamiento financiero anormal en los campos relacionados con la cadena de bloques, y frenar el lavado de dinero ilegal mediante el uso de la tecnología y la plataforma de aplicación de la cadena de bloques para evitar el escrutinio de los agentes del orden y otros investigadores. .

El aviso se copia al Ministerio de Industria y Tecnología de la Información, el Instituto de Investigación de Estándares de Finanzas de Internet de la Asociación de Finanzas de Internet de China, el Departamento de Tecnología y Estándares de la Asociación de Pago y Compensación de China, la Asociación de la Industria de Software de China y otros departamentos. [2020/1/2]

Esta característica ha sido comparada por V God con "la computadora mundial interminable" ----- la "computadora" de Ethereum casi nunca se apagará, incluso en el futuro Ethereum 2.0 planeado por V God, será aún más Lo suficientemente fuerte como para hacer frente a la Tercera Guerra Mundial.

Además, hay otra característica de los contratos inteligentes, es decir, una vez que se implementa un contrato en Ethereum, no se puede retirar ni cambiar. Esto es fundamentalmente diferente de la tecnología de la información tradicional, donde una vez que encontramos un problema con un sistema, podemos desconectarlo y retirarlo.

 

Debido a estas características, cualquier contrato que se ejecuta en Ethereum es técnicamente la primera vez que logra la "imposibilidad de manipulación", la "aplicación" y la "no interferencia", y el contrato inteligente ha aterrizado mágicamente.

Sin embargo, "el éxito es Xiao He, el fracaso es Xiao He", cuando disfrutamos de los cambios subversivos que nos brindan las características de la aplicación de contratos inteligentes, sus efectos negativos también aparecen al mismo tiempo: esto es cuando se implementa y ejecuta un contrato. en Ethereum Finalmente, una vez que haya una laguna en el contrato mismo, las pérdidas causadas por esta laguna a los participantes del contrato serán irreparables e imparables. A veces, solo podemos ver cómo se detonan sus lagunas y se tragan nuestros activos digitales, sin poder hacer nada al respecto.

Entonces, ¿cómo podemos evitar que suceda tal tragedia? Además de las pruebas de rutina, ha nacido una industria única en este campo: la auditoría de contratos inteligentes. El papel más crítico de la auditoría de contratos inteligentes es tratar de detectar sus lagunas y descubrir sus peligros ocultos antes de que el contrato se implemente en Ethereum, y tratar de hacer que los usuarios utilicen un contrato seguro y de alta calidad.

La auditoría de los contratos inteligentes será la demanda rígida permanente de esta industria, y también será una poderosa fuerza impulsora para el progreso de la industria, y es el objetivo por el que lucha Fairyproof Tech.

Autor:

Tan Yuefei, CEO de Fairyproof Tech

Maestría en Ingeniería Industrial de Virginia Tech, Blacksburg, VA, EE. UU. Solía ​​ser ingeniero de software de AIBT Inc (San José, CA, EUA), una compañía de semiconductores de Silicon Valley en los Estados Unidos, responsable del desarrollo del sistema de control subyacente, la implementación del programa del proceso de fabricación del equipo y la diseño del algoritmo, y fue responsable del acoplamiento técnico general y la comunicación con TSMC. Desde 2011, se ha dedicado a la investigación de tecnología integrada, Internet y blockchain.Es profesor del curso "Introducción a Blockchain" en el Entrepreneurship College de la Universidad de Shenzhen, investigador visitante en el Blockchain and Intelligence Center de Sun Yat. -sen University y director ejecutivo de la Asociación de Investigación de Innovación Financiera de Guangdong. Posee personalmente 4 patentes relacionadas con blockchain y 3 trabajos publicados.

Acerca de la tecnología a prueba de hadas:

Fairyproof Tech Technology Co., Ltd. es una empresa que se centra en la seguridad ecológica de blockchain. Fairyproof Tech ha servido a muchos proyectos emergentes y bien conocidos principalmente a través de la solución integral integrada de "detección de riesgo de código + detección de riesgo lógico". La empresa se estableció en enero de 2021 y el equipo fue creado por un equipo con amplia experiencia en programación de contratos inteligentes y seguridad de red.

Los miembros del equipo participaron en la iniciación y presentación de una serie de borradores estándar en el campo de Ethereum, incluidos ERC-1646, ERC-2569 y ERC-2794, entre los cuales ERC-2569 fue aceptado oficialmente por el equipo de Ethereum.

El equipo participó en el inicio y la construcción de varios proyectos de Ethereum, incluidas plataformas de cadena de bloques, organizaciones de DAO, almacenamiento de datos en cadena, intercambios descentralizados y otros proyectos, y participó en las auditorías de seguridad de varios proyectos. Gracias a la rica experiencia del equipo, se ha construido un sistema completo de seguimiento de vulnerabilidades y prevención de seguridad.

Tags:

Binance App Download
5 lecturas obligadas por la noche | 20 herramientas esenciales para las personas en el círculo de la moneda (colección)

1. Una descripción general rápida del ecosistema de soluciones de expansión de EthereumMessari publicó recientemente un informe de investigación "Ecosistema de soluciones de escalamiento de Ethereum".

¿Será NFT el comienzo de la valorización digital?

En el círculo deportivo, no es raro que las tarjetas de estrellas de papel utilizadas para la colección se vendan a precios altísimos. Dapper Labs.

Descifrando el motivo de la alta prima de USDT: los jugadores antiguos se cambian a la minería U y los recién llegados ingresan

En los últimos días, en las plataformas de negociación extrabursátiles de muchos intercambios, ha habido una prima en el precio del USDT frente al RMB. Tomando la moneda como ejemplo, el 4 de abril.

Exclusivo | Análisis de seguridad de los contratos inteligentes de Ethereum: esos atributos de riesgo únicos de los contratos inteligentes

El concepto de contrato inteligente (Smart Contract) fue propuesto por primera vez por el conocido académico Nick Szabo en la década de 1990.

Bitcoin también tiene que ser "neutral en carbono", y muchas empresas mineras de Bitcoin han anunciado el uso de energía limpia

La "neutralidad en carbono" es sin duda uno de los temas más candentes de discusión en este momento. En la actualidad.

Entrevista con el cofundador de Kava, Scott Stuart: En 2021, las finanzas descentralizadas entre cadenas ocuparán la posición central del mercado

Con el aumento continuo del valor bloqueado de Ethereum, DeFi, que se ha vuelto popular en 19 años.

Observación dorada | El almacenamiento de energía de Bitcoin alcanza la marca de $ 60,000 Singapur advierte una vez más al público que preste atención a los riesgos de las transacciones de criptomonedas

Recientemente, mientras Bitcoin seguía acumulando energía y alcanzaba la marca de los $60 000, Singapur volvió a advertir al público sobre los riesgos de operar con criptomonedas como Bitcoin.Tharman Shanmugaratnam.

ads