智能合约安全审计真的那么重要吗?

对,非常重要!

智能合约本质是一段运行在区块链网络中的代码,它完成用户所赋予的业务逻辑。以以太坊体系的代币为例,其业务逻辑是代币发币和交易。以太坊在设计之初,将智能合约设计成了一旦部署就不能修改的模式,这种设计有可能是为了提高智能合约的可信性。

但我们也知道,只要是由人编写的程序,就一定会出现错误和缺陷。如果智能合约存在安全漏洞问题,攻击者就可以通过发布包含恶意代码的“智能合约”,经过一系列操作,控制区块链网络中的所有节点,进而对项目造成毁灭性打击。


毁灭性打击实例

比如著名的THE DAO事件,黑客就利用了一个简单的递归函数漏洞,成功盗走价值2亿美元数字资产,直接导致明星项目The DAO夭折。

今年4月,有黑客利用以太坊 ERC-20智能合约中BatchOverFlow漏洞攻击BEC(美链的代币“美蜜”)智能合约,成功向两个地址转出了天量级别的 BEC代币,导致市场上海量BEC被抛售,使得当日BEC的价值几乎归零,64亿人民币瞬间蒸发。

由此,智能合约的代码审计和验证就显得尤为重要,只有在安全性和可执行性上获得了充分的审查,智能合约才能在未来执行的时候发挥既定的作用。


大量智能合约存在安全漏洞

伦敦大学学院计算机科学系副教授伊利亚·谢尔盖在最新的研究论文《Finding The Greedy , Prodigal , and Suicidal Contractsat Scale》中,通过对将近 100 万份智能合约进行每份合约 10 秒分析时间的分析后发现,这其中有 34200 份智能合约很容易受到黑客攻击。

同时他们又对 3759 份智能合约抽样调查,在这之中,3686 份智能合约有 89% 的概率含有漏洞。

今年年初,新加坡和英国几位研究员指出,包含440万个以太币的3.4万多份以太坊智能合约可能存在容易被攻击的漏洞。他们的技术报告目前还在同行评审中,指出由于智能合约编码不完善,存在数个漏洞,导致数百万美元的以太币暴露在风险中。

报告作者宣称,已经用工具分析几乎100万份智能合约,发现其中3.42万存在漏洞,2,365属于著名项目。

360代码卫士团队安全专家亦表示,当前区块链智能合约中可能出现的漏洞至少有20余种。

鉴此,最切实可行的做法就是:在智能合约上线之前,对其进行全面深入的代码安全审计,尽可能的消除漏洞,降低安全风险。


艺术区AET通过第三方安全审计

艺术区(Art Block)作为基于区块链技术的新生态项目,从一开始就非常重视智能合约的安全性,技术团队不仅在发行前注重智能合约的编写和自我检查,同时还对智能合约进行了第三方审计。

2018年11月8日,艺术区AET团队委托业内领先的、专注于区块链生态安全的慢雾科技对其智能合约进行安全审计。在为期一周的审计中,慢雾科技对艺术区AET代币合约进行了全面的检查,针对合约的函数、设计逻辑、竞争条件等方面提出了改进意见,并对改进后的合约进行了二审。

最终结果显示:艺术区AET全项通过慢雾智能合约安全审计,AET为代币(token)合约,合约合理的使用了 OpenZeppelin 的 SafeMath 模块,不存在溢出,条件竞争问题,综合评估合约无风险。

值得一提的是,接受审计申请的慢雾安全团队是由一支拥有十多年一线网络安全攻防实战的团队创建,累计审计 300 多份知名智能合约,涵盖以太坊(Ethereum)、EOS、A 链(AChain)、唯链(VeChain)、本体(ONT)、星云链(Nebulas)等公链平台,累计发现数十个高危、中危安全问题。

此外,慢雾还是国内首家进入 Etherscan 智能合约安全审计推荐名单,审计报告得到数十家知名交易所的认可。

艺术区AET项目此次顺利通过慢雾科技智能合约安全审计,进一步证明了艺术区AET智能合约的安全性以及团队过硬的技术实力。未来,艺术区将在用技术驱动产品发展的同时,严守安全防线,促进艺术品在链上安全流通。

长按识别下方二维码,了解更多项目详情。或微信搜索“艺术区”,关注项目官方公众号。


©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,189评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,577评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,857评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,703评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,705评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,620评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,995评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,656评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,898评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,639评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,720评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,395评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,982评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,953评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,195评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,907评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,472评论 2 342

推荐阅读更多精彩内容