Smart Contract Analyzer to Debut sa Ethereum Conference | PH.democraziakmzero.org

Smart Contract Analyzer to Debut sa Ethereum Conference

Smart Contract Analyzer to Debut sa Ethereum Conference

Ang mga mananaliksik mula sa National University of Singapore ay malapit release ng isang kasangkapan na makakatulong sa Ethereum gumagamit matukoy kung ang mga smart kontrata na kanilang ma-code ay wasto o hindi.

Binuo sa kalagayan ng ang napakalaking hack ng unang malakihang matalino na kontrata - DAO Ang - sa Hunyo, ang mga mananaliksik na inilarawan sa toolas pagtatangkang pigilan ang mga problema sa hinaharap na maaaring humantong pondo consumer upang mawala. Tinatawag Oyente, ang programa ay reportedly ginagamit upang matagumpay na matukoy ang mga bug sa libu-libong mga matalino na mga kontrata, kabilang ang isa na humantong sa kabiguan ng DAO Ang.

National University of Singapore PhD student Loi Luu ipinaliwanag na ang mga koponan ay nagsimula ang trabaho nito sa pamamagitan ng pagsusuri ng smart kontrata para sa mga bug sa seguridad.

Luu sinabi CoinDesk:

"Pagkatapos ng paghahanap ng lahat ng mga problemang ito, gusto naming upang masukat kung gaano karaming mga matalino na mga kontrata ay may mga problemang ito."

Oyente, sinabi niya, ay kumakatawan sa isang refinement at pag-optimize ng proseso na ito, ang isa na pinag-aaralan ang mga problema sa seguridad na kung saan adversaries ay maaaring manipulahin ang smart mga kontrata para sa mga nadagdag.

Ni Luu koponan ngayon plano upang palabasin ang code para sa mga smart kontrata analyzer bago Devcon2, ang Ethereum unlad conference nakatakda na gaganapin mamaya sa buwang ito sa Shanghai.

Ang open-source analyzer ay kabilang sa maraming mga bagong ideya upang mapahusay ang smart kontrata ng seguridad sa pampublikong Ethereum blockchain, ngunit makabagong-likha ay din ay sapilitang sa ibang blockchains.

Halimbawa, ang kabiguan ng ang DAO ay makikita bilang na naghihikayat sa isang bagong diin sa mga makabagong ideya sa matalino na antas contracting wika dahil sa criticisms sa kabuuan, espesyal na dinisenyo na smart kontrata programming language ni Ethereum.

Automating bug detection

Bago release, ang koponan ay nagtatrabaho sa Ethereum developer at upang linisin ang Oyente code at sumulat papeles para sa mga developer na ilarawan ang mga benepisyo nito.

May apat na pangunahing mga problema na ang mga kasangkapan ay maaring matagpuan, kabilang ang "reentrancy" bug, o ang uri ng mga bug na humantong sa Ang DAO pagbagsak.

Upang pag-aralan ang isang matalino na kontrata, ang isang gumagamit feed ito sa Oyente programa, na kung saan ay pagkatapos ay ipaalam sa kanila kung ito ay may mga kahinaan na malisyosong aktor ay maaaring potensyal na maningning na tagumpay.

Oyente naglalayong upang pumunta sa pamamagitan ng bawat posibleng daanan ng programa upang suriin para sa mga bug, Luu ipinaliwanag:

"Kung may mga dalawang posibleng mga landas sa pagpapatupad, ito ay pumunta sa pamamagitan ng bawat isa sa kanila at i-check kung ang reentrancy bug mangyayari sa path na iyon, at pagkatapos ay markahan kung ang mga smart kontrata ay maaaring masugatan o hindi."

Sa partikular, Oyente tumitingin sa mga smart contract "bytecode" o ang code na huli na nakaimbak sa blockchain.

Bago gamitin, mataas na antas ng Ethereum programming wika tulad ng sa kabuuan o Serpent ay na-convert sa bytecode upang ang Ethereum network ay maaaring maunawaan at maisagawa ang mga ito.

Para sa karagdagang detalye sa proyekto, basahin ang buong puting papel.

Update: headline ay na-update upang mas mahusay na sumasalamin sa pagganap ng mga Oyente tool.

SecurityEthereumSmart Kontrata

Kaugnay na Balita


Post Ethereum

Tiwala o Walang Tiwala, ang mga mangangalakal ay Hindi Sigurado sa Tungkol sa Ethereum Classic

Post Ethereum

Crypto 2.0 sa 2018: Pag-on ng Bitcoin Teorya Sa Big Negosyo

Post Ethereum

Nagmamanipula ang mga Hacker ng Higit sa $ 300k Mula sa Isa sa Pinakamalaking VCs ng Blockchain

Post Ethereum

Makakaapekto ba ang Ethereum Talunin Bitcoin sa Mainstream Microtransactions?

Post Ethereum

JP Morgan, Santander Sinabi na Sumali sa Bagong Ethereum Blockchain Group

Post Ethereum

Ang Blockchain Angels ay mamuhunan ng $ 1 Milyon sa Bitcoin-Ethereum Hybrid Qtum

Post Ethereum

Ang Wall Street Vets ay nagtaas ng $ 50 milyon para sa Crypto Fund of Funds

Post Ethereum

Ex-Ethereum CEO: Ang Foundation ay Hindi Dapat Mamagitan Upang I-save ang DAO

Post Ethereum

Sino ang Kailangan ng isang CSD? Nivaura sa Issue unang Regulated Ether Bond

Post Ethereum

Ang Kalansay ng Ethereum ay Nagpapatunay ng Bitcoin Block Size Conservatism?

Post Ethereum

Pagpapala at Sumpa: ang Mga Nag-develop ng DAO sa Blockchain noong 2018

Post Ethereum

Prenup Itinayo sa Ethereum Smart Contract Rethinks Obligations sa Kasal