Jump to content

Recommended Posts

Posted (edited)

210616_oshibki-v-kode-kontraktov_1.jpg

 

В свете недавних событий с DAO проблемы безопасности "умных контрактов" на платформе Эфириума стали очевидны. Но еще за несколько недель до взлома бывший председатель совета Bitcoin Foundation Питер Вессенес описал и классифицировал, когда могут проявиться эти уязвимости. Ниже мы приводим перевод его статьи о возможных ошибках смарт-контрактов и чем это может угрожать.

 

Смарт-контракты и ошибки программирования

 

Создатели Эфириума обещают, что контракты будут "жить вечно", по умолчанию. И в самом деле, если в договоре не содержится положение о самоликвидации, они действительно могут существовать долго и без изменений.

 

Но это палка о двух концах. С одной стороны, режим ликвидации контракта по умолчанию может понадобиться, чтобы вернуть все денежные средства, вложенные в контракт владельца; но с другой сторонам договора явно нежелательно иметь систему «нулевого доверия», в которой владелец контракта может по своему желанию автоматически требовать возврата всех средств.

 

Таким образом, с одной стороны хорошо дать людям долговечные контракты. С другой стороны, я просмотрел некоторые контракты Эфириума и ощущения возникают достаточно неоднозначные, качество кода находится где-то между "оптимистично достаточным" и "ужасным", для кода, который должен работать вечно.

 

Дан Мейер демонстрирует исследования, показывающие, что в среднем по криптовалютной отрасли ошибок на 1000 строк кода где то в диапазоне от 15-50, Microsoft выпускает код с 0.5 ошибочных решений на 1000 строк, и лучший результат - 0 дефектов в 500 000 строках кода у НАСА, с очень дорогим и длительным процессом работы.

 

 

 

Читать полностью

Edited by Tomcat_MkII
  • 3 weeks later...
Posted

Да, вообще не понятно, с этим дао, столько денег собрали .. может жадные сильно там сидят

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Криптотрейдинг на математической основе: что такое уровни Фибоначчи

      Для успешной игры на курсах криптовалют используются различные методы. Некоторые из них современные, основанные на искусственном интеллекте и сложных алгоритмах. Другие уходят своими корнями в средние века, и один из них — уровни Фибоначчи. Последовательность Фибоначчи — это числовой ряд, в котором каждое последующее число равно сумме двух предыдущих: 0, 1, 1, 2, 3, 5, 8, 13 и так далее. Свое название последовательность получила в честь итальянского математика Леонардо Пизанского, больше из

      in Новости криптовалют

    • CryptoTradeBot: Автоматический трейдинг на основе Twitter-анализатора

      Привет, коллеги! Продаю исходный код трейд-бота для автоматической торговли на криптовалютных фьючерсах. Этот бот разработан специально для биржи Bybit, но с легкостью может быть доработан для подключения и других платформ. Главная фишка — бот моментально открывает сделки на основе анализа твитов. То есть, как только в Twitter появляется важное объявление (например, о листинге или делистинге), бот, сравнивая его с заранее заданными шаблонами, открывает сделку менее чем за секунду. Что

      in Софт для трейдинга

    • Ищу добровольцев в финтех-стартап на основе распределённого реестра

      Новый токен без идеи – 99.99% кандидат на скам. Я придумал несколько идей, которые не дадут токену соскамиться, потому что завязанные на токене услуги явно будут кем-то востребованы.    Предлагаю создать несколько сервисов, которые не смогут работать без нативного токена. Я не программист: с меня идеи, с добровольцев – воплощение. Максимум могу в HTML. Токены (монетки) по итогу будут распределены согласно вкладу участников в проект на Gitflic. Исходный код предлагаю сделать открытым. И

      in Работа

    • Юристы из Боливии предложили внедрить USDT в государственно-частные контракты

      Юристы компании Wayar & Von Borries обратились за поддержкой к сенатору партии Creemos для лоббирования законопроекта, позволяющего использовать стейблкоины USDT в качестве одного из индексных активов коммерческих и гражданских контрактов. Юристы Wayar & Von рассказали, что Боливия поддерживает фиксированный обменный курс доллара с 2011 года, при этом несоответствие между официальным и параллельными курсами, а также дефицит физических долларов мешает реализации коммерческих проектов

      in Новости криптовалют

    • Robinhood запускает собственные «контракты предсказаний»

      На фоне популярности рынка предсказаний Polymarket, криптовалютная торговая платформа Robinhood решила запустить аналогичные контракты. Первым станет контракт на результаты президентских выборов в США. В официальном анонсе представители Robinhood подчеркивают, что запуск «контрактов предсказаний» стал ответом на запросы пользователей. Для доступа к контрактам пользователь должен будет соответствовать определенным критериям и иметь счет на платформе Robinhood Derivatives.   «Событийн

      in Новости криптовалют

×
×
  • Create New...