慢雾:区块链安全 永无止境的战争

10 月 29 日,Web3 大会在上海外滩茂悦隆重举行!本次大会持续两天,至 30 日结束。除了数十位来自全球学术界、互联网、开源社区、风险投资、数字艺术和媒体社区的嘉宾,大会还集结了数百名开发者、研究人员和创业者,齐聚上海外滩茂悦,分享新思潮,为大家带来一场数字资产行业的"饕鬄盛宴”。

这是一场真正的 Web3.0 盛会

这是 Web3 大会首次来到中国上海举办,旨在为去中心化项目团队搭建协作与交流的桥梁。Web3 大会围绕着一句号召组织而成:促进运转良好的、用户友好的 Web3.0 网络。这也是 Web3.0 的愿景 —— 创造新一代互联网,让每个用户掌握自己的数据、身份和命运。

Web3 大会由 Web3 基金会主办,Web3 基金会旨在促进加密和去中心化软件、协议、创新技术和应用,开发第三代互联网 Web3.0。核心是研究、开发、部署、资助和维护 Web3 技术。

本次大会嘉宾的邀请沿袭了“Web3 大会”价值观:欢迎所有协议项目、所有开发者、所有来自不同背景和持有各色观点的人参与其中。本次大会主题讲座主要围绕区块链技术与 Web3 相关倡导计划。

余弦:区块链安全,永无止境的战争

作为区块链安全技术领域的资深专家,中国计算机学会计算机安全专委会委员,知名黑客,网络空间搜索引擎 “ZoomEye(钟馗之眼)” 创建者,Joinsec 创始人、前知道创宇技术副总裁、404 团队 Leader,慢雾科技创始人余弦受邀于 10 月 30 日进行《区块链安全,永无止境的战争》的主题演讲,与现场的各位业界先锋共同围绕『区块链安全』这一话题,开展了一场深度的探讨。

法国央行成功完成央行数字货币实验计划的第一阶段:12月16日消息,法兰西银行(法国央行)成功完成了其中央银行数字货币(CBDC)银行间结算计划的最后一次试验,该计划于2020年3月启动。最后的实验是与汇丰银行领导的一组私人参与者联合进行的。实验包括在区块链上发行数字债券,并通过CBDC结算进行认购。该实验成功地测试了数字资产的端到端交易生命周期。所有这些操作都是与汇丰银行及其技术合作伙伴IBM共同进行的,IBM是专门为此实验建立的参与者小组的成员。

法兰西银行将继续其CBDC实验计划,第二部分将主要用于跨境交易。[2021/12/16 7:44:26]

余弦指出,DeFi 安全不仅仅是指智能合约安全,还包括区块链基础安全、前端安全、通信安全、新增功能安全、人性安全、金融安全、合规安全。他还表示,在区块链的世界里,作恶成本低到令人发指。目前已披露的被盗数字资产价值已超 135.67 亿美元,未披露的数量可能比已披露的多一倍。

具体可参考慢雾 Hacked 档案库:https://hacked.slowmist.io/

值得一提的是,余弦认为 “代码即法律” 是一句不切实际且不负责任的话。他认为区块链安全远不止发生在区块链上,矿池、交易所、钱包等都存在被攻击的风险。他最后强调,信息边界在哪,战争就在哪。

以下为余弦关于《区块链安全,永无止境的战争》演讲内容:

参考来源:

https://forum.web3.foundation/

https://mp.weixin.qq.com/s/wMHpocjXaV1DPME329nwyw

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链杂谈

屎币良好基本面和价格表现形成鲜明对比 UNI的未来如何?

Uniswap的代币UNI价格近期表现一直不好,很多人对UNI的未来感到悲观。有意思的,Uniswap协议本身的基本面持续不错,形成了鲜明的对比。 那么,如何来理解UNI? 目前Uniswap协议的基本面在DEX领域是遥遥领先的。不管是交易量、提供的流动性,还是交易用户量,还是费用捕获量都处于明显的领先位置。

Bitcoin新报告:大多数去中心化交易所并不安全

加密交易所排名平台Cer Live最近的一份报告显示,排名前25位的去中心化交易所(DEX)中有14个在网络安全方面得分很低。 这份报告研究了大多数DEX所面临的各种独特问题,包括虚假的代币上市、普遍的滑点、交易确认延迟以及缺乏上市交易对的数据。

DOT首发 | 自家客户被盗了?一文还原Axion Network攻击事件始末

在11月2日上线后仅几个小时,Axion Network代币AXN的价格暴跌了100%。这次价格暴跌披露了其存在的漏洞,下文是CertiK安全审计团队针对此事件的完整分析。 2020年11月2日北京时间晚上七时左右➀,黑客利用Axion Staking合约的unstake函数设法铸造了约800亿个AXN代币。

[0:0ms0-0:484ms