比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

MOVE:淺論國內數字藏品的技術安全問題

Author:

Time:1900/1/1 0:00:00

文:袁立威

編者按

海外NFT自從2021年火爆出圈以來,受到市場的廣泛關注和討論。然而,海外市場的NFT的產品邏輯與國內的數字藏品并不完全一樣。數字藏品作為一種區塊鏈新應用,如何從技術上保證其安全性是眾多玩家都十分關心的問題。本文是螞蟻鏈高級技術專家袁立威在來咖智庫“數字藏品&NFT火熱之下的冷思考”研討會上的觀點分享。

在互聯網領域,安全的問題是永恒的話題。即便是已經非常成熟的Windows操作系統,仍舊需要不斷地打安全補丁。在我看來,安全的實質就是攻防雙方的不斷演進。所謂道高一尺魔高一丈,攻防兩方其實是互為強弱的關系,沒有絕對的安全,也沒有絕對的不安全。

Ordinals域名項目BTCDomain宣布基于Bitcoin鏈上網站及域名已上線:4月26日消息,Ordinals域名項目BTCDomain宣布首個完全基于Bitcoin的鏈上網站及域名已上線,此外,近日還將對部分域名持有者開放內測。[2023/4/26 14:28:54]

而螞蟻鏈對安全問題一直都非常重視。無論是智能合約的安全性、新編程范式的采用和對聯盟鏈的基礎要求上來講,我們都一直在尋求安全性的更強保證。

第一點,關于智能合約。鯨探是基于智能合約開發的,在智能合約的安全性上,目前業內會有一些積累。眾所周知,現在國內外有一些可以進行智能合約審計的公司,它們會審計從最早區塊鏈到現在幾十種比較常見的漏洞,最基本的例如像整數的溢出或重入問題,等等。

摩根士丹利:比特幣遵循金價四年翻漲周期,投機相似度驚人:金色財經報道,摩根士丹利分析師Sheena Shah在報告中表示,比特幣目前的走勢追隨著1970年代的黃金行情。她表示,兩者的投機驅動相似度驚人,比特幣似乎也遵循金價4年周期翻漲的歷史。但她也同時強調,如果比特幣繼續走上黃金的道路,可能會在未來經歷一段艱難時期。

Sheena指出,從1971年開始,隨著美元貨幣供應量的快速增長,黃金價格在四年內翻漲了2倍。然而,這還不是投機的最高點。從1976年8月到1980年1月,金價從102美元飆升8倍,達到850美元。由于金價在最初幾年仍在管理中,相似之處有可能是統計上的巧合,但在我們看來,更有可能的是兩者都由相似的投機周期驅動的。[2023/4/20 14:16:02]

螞蟻鏈的智能合約在參考這些漏洞的同時,內部還有一個專門的安全團隊做智能合約的安全審計。這個團隊會在產品在上線前將所有的合約都去做卡點。至少在螞蟻鏈內部團隊的審計報告里面,沒有任何安全漏洞的情況下產品才會上線。

USDC Treasury將1.75億枚USDC轉入Coinbase后又銷毀1.75億枚USDC:金色財經報道,據Whale Alert鏈上最新數據顯示,USDC Treasury于北京時間2月10日9點19在以太坊區塊鏈上銷毀了1.75億枚美元穩定幣USDC,交易哈希:0xfb952f128b13e1df50005538849329a4f0124d8a9d4a9792014305ed37ab5dbf。

鏈上數據顯示,在這筆發生銷毀交易之前,USDC Treasury將1.75億枚USDC(約合 174,982,500 美元)轉入加密貨幣交易所Coinbase,交易哈希:0x057c8b2954e162d8e211c2a3f47c21872052081b3ac47c32de3a79243b8f1d76 。[2023/2/10 11:58:32]

第二點,關于線性語義。今天國內大家都在談論數字藏品,怎么能夠更好的保證其安全性?除了在智能合約審計這方面下功夫,螞蟻鏈還可以有一個更強的保證,我們借鑒了一種新的編程范式“Move”。

數字歐元總持有量或保持在1萬億至1.5萬億歐元之間:6月15日消息,歐洲央行執委帕內塔(Fabio Panetta)表示,初步分析表明,將數字歐元總持有量保持在1萬億至1.5萬億歐元之間,將避免對金融體系和貨幣政策產生負面影響。這個數量與當前流通中的紙幣持有量相當。由于歐元區的人口目前約為3.4億,這將允許人均持有約3,000至4,000數字歐元。由中央銀行發行并可供所有人使用的數字貨幣將為支付市場提供穩定的錨,保持迄今為止為我們服務的公共貨幣和私人貨幣的共存。[2022/6/15 4:29:46]

何為“Move”?如果大家關注這個行業,應該知道在2018年,Facebook的扎克博格提出的Libra計劃,其中Libra鏈的白皮書,率先提及了一種智能合約的編程語言“Move”。那“Move”所代表的線性語義是什么意思?聽上去很技術,但概念不難理解,通過一個簡單的例子就可以說明。

例如,支付寶做A與B之間的余額轉賬,A減少100元,B增加100元。假如A給B轉賬,網上需要對賬。有時候就會出現B這邊可能沒有加,或者加錯了(如加了兩次)的情況——B加了A的100元轉賬,第一次加成功了,返回給A的接口沒有收到,系統又調取了一次,導致B加了200元。早期的交易系統里面這種問題很常見,就需要通過對賬來解決。后來,因為各種基礎的組件和交易的機制越來越完善,這些常見的問題就少了,但是本質上還是需要對賬的。

而“Move”則是提供了一種新的編程范式。仍舊以A轉賬100元給B為例。在“Move”的語義之下,這100元錢不是A減少或者B增加,而是A這100元“Move”給B,所以定為一種叫做專門“移動”的語義,這就保證了A的100元,要么“移動”給了B,要么沒有移動,從而避免出現A減100元,B沒有加或者B加了兩次100元的情況。我們在設計鯨探的時候,就借鑒了這種線性語義,所以螞蟻鏈上數字藏品并不是走傳統的加減的運算邏輯,而是“Move”語義。這樣就保證了產品不會因為一些特別的情況出現“消失”或者“多增”。這個特點是我們目前在安全上面做得比較強的點。

第三點,就是關于聯盟鏈。相比公鏈,聯盟鏈的安全性更有保障。公鏈具有隨便加入隨便訪問的特點,任何人發現它有漏洞就可以去攻擊。如果一個公鏈能活多年,最后都沒有大的漏洞被黑客發現,說明它的代碼安全系數是做得非常好的。而在聯盟鏈里,網絡準入需要有認證,例如現在是基于CA證書的認證。如果沒有我們授權節點的證書,就無法加入網絡。從這個層面來看,相當于擋掉了許多潛在的黑客,它根本就沒有機會進到網絡里面來。

總結來看,聯盟鏈其實是一個很大的防火墻,但是這一層并不能把它作為一個最終的保障,最終的保障還是說智能合約本身要安全。同時,前面談到的使用線性語義來保證資產的安全,如果是非資產邏輯上的一些東西,它還需要智能合約的審計來保證。

作者:袁立威?螞蟻鏈高級技術專家

Tags:MOVEMOVUSDSDCMarketMoveMOVX幣CUSD幣PCUSDC

火幣交易所
EFI:2022年Q2加密市場投融資報告:GameFi成為投資關鍵詞

作者:十文 受二級市場影響,5、6 月融資活躍度銳減。加密貨幣市場第二季度出現較大波動。宏觀層面,美聯儲已確定加息 75 個基點至 1.75% ,單次加息幅度創 1994 年以來近三十年新高.

1900/1/1 0:00:00
區塊鏈:新京報:數字藏品何以“守正創新”?

6月30日,新京報貝殼財經會客廳——建立數字藏品的正向發展標準和路徑,數字藏品行業如何“守正·創新”規范發展研討會在北京舉行.

1900/1/1 0:00:00
元宇宙:元宇宙為什么會令人神魂顛倒

元宇宙具備時空拓展性、人機融生性、經濟增值性三大特性。最近有讀者反饋:元宇宙聽來聽去都是說他的各種應用,那么元宇宙究竟有什么魔力,令企業、學者、消費者都如此神魂顛倒呢?有沒有更系統一些的原因?其.

1900/1/1 0:00:00
以太坊:公鏈的樂高進擊之路

比特幣網絡的誕生為區塊鏈的發展拉開了序幕,受限于區塊鏈的不可能三角,比特幣以犧牲可擴展性為代價實現更高的安全性和去中心化程度.

1900/1/1 0:00:00
ALI:晚間必讀5篇 | Bankless:如何分析各類 NFT 基本面?

在本指南中,我們將以Alice作為示例: Alice在Arbitrum上有0.5ETH,并希望在Polygon?PoS上使用這些代幣。為此,Alice必須使用橋。對她來說,大多數橋看起來都一樣.

1900/1/1 0:00:00
加密貨幣:新加坡金融管理局或考慮限制散戶投資加密貨幣

作者:Andrew Asmakov新加坡金融管理局(MAS)將不排除對現有立法進行修訂,并引入新規則,對加密貨幣零售交易者施加更多限制.

1900/1/1 0:00:00
ads