Перейти к содержанию

Контракты на основе Эфириума будут легкой мишенью для хакеров


Alex03

Рекомендуемые сообщения

210616_oshibki-v-kode-kontraktov_1.jpg

 

В свете недавних событий с DAO проблемы безопасности "умных контрактов" на платформе Эфириума стали очевидны. Но еще за несколько недель до взлома бывший председатель совета Bitcoin Foundation Питер Вессенес описал и классифицировал, когда могут проявиться эти уязвимости. Ниже мы приводим перевод его статьи о возможных ошибках смарт-контрактов и чем это может угрожать.

 

Смарт-контракты и ошибки программирования

 

Создатели Эфириума обещают, что контракты будут "жить вечно", по умолчанию. И в самом деле, если в договоре не содержится положение о самоликвидации, они действительно могут существовать долго и без изменений.

 

Но это палка о двух концах. С одной стороны, режим ликвидации контракта по умолчанию может понадобиться, чтобы вернуть все денежные средства, вложенные в контракт владельца; но с другой сторонам договора явно нежелательно иметь систему «нулевого доверия», в которой владелец контракта может по своему желанию автоматически требовать возврата всех средств.

 

Таким образом, с одной стороны хорошо дать людям долговечные контракты. С другой стороны, я просмотрел некоторые контракты Эфириума и ощущения возникают достаточно неоднозначные, качество кода находится где-то между "оптимистично достаточным" и "ужасным", для кода, который должен работать вечно.

 

Дан Мейер демонстрирует исследования, показывающие, что в среднем по криптовалютной отрасли ошибок на 1000 строк кода где то в диапазоне от 15-50, Microsoft выпускает код с 0.5 ошибочных решений на 1000 строк, и лучший результат - 0 дефектов в 500 000 строках кода у НАСА, с очень дорогим и длительным процессом работы.

 

 

 

Читать полностью

Изменено пользователем Tomcat_MkII
Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Да, вообще не понятно, с этим дао, столько денег собрали .. может жадные сильно там сидят

Ссылка на комментарий
Поделиться на другие сайты

ещё одна тема по эфиру и дао????... их уже тут штук 5 и везде одно и тоже...

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Проект Munchables на основе Blast пострадал от эксплойта на сумму $62 млн

      NFT-проект под названием Munchables, созданный на основе Blast, сети второго уровня на базе Эфириума, подвергся эксплойту. Хакеру удалось украсть 17 413 ETH на сумму $62 млн. Разработчики Munchables объявили в соцсети Х, что их платформа была скомпрометирована. Они отслеживают перемещения средств злоумышленником и «пытаются остановить транзакции». Компания выделила компенсационный пул для пользователей, чтобы они могли вернуть свои средства.   Аналитики DeBank выяснили, что на адресе

      в Новости криптовалют

    • smartarena.online - SmartArena, web3 платформа для быстрых розыгрышей криптовалюты (крипто-батлов) на основе смарт-контрактов!

      Открытая web3 платформа для быстрых розыгрышей криптовалюты (крипто-батлов), в основе которой лежат смарт-контракты в блокчейнах TON и BSC!   ВАМ БОЛЬШЕ НЕ НУЖНО ДОВЕРЯТЬ ТРЕТЬЕЙ СТОРОНЕ, ВСЕ ИГРЫ ПРОХОДЯТ ТОЛЬКО МЕЖДУ РЕАЛЬНЫМИ ИГРОКАМИ, А ПРАВИЛА РЕГУЛИРУЮТСЯ СМАРТ-КОНТРАКТАМИ!  СМАРТ-КОНТРАКТЫ ГАРАНТИРУЮТ ПРОЗРАЧНОСТЬ, ЧЕСТНОСТЬ И СЛУЧАЙНЫЙ ВЫБОР ПОБЕДИТЕЛЯ! Процесс выбора победителя максимально честный и прозрачный, код смарт-контрактов открыт и с ним можно ознакомиться

      в Игры, гэмблинг, казино, беттинг

    • Страны БРИКС создадут платежную систему на основе цифровых валют и блокчейна

      Помощник президента РФ по внешней политике Юрий Ушаков в интервью ТАСС рассказал о движение стран БРИКС к созданию платежной системы на основе цифровых валют и блокчейна. Юрий Ушаков отметил, что в Йоханнесбургской декларации 2023 года лидеры стран БРИКС пришли к соглашению о необходимости увеличения объемов взаиморасчетов в национальных валютах, а также расширении и развитии корреспондентских отношений в банковской сфере и сотрудничестве в обеспечении безопасности международных транзакций.

      в Новости криптовалют

    • Binance Futures запускает фьючерсные контракты на Toncoin

      Платформа Binance Futures с пятницы, 1 марта, запускает бессрочные фьючерсные контракты на криптовалюту Toncoin. Торговать по контракту USDⓈ-M TON можно с кредитным плечом до 50x. Расчеты производятся в стейблкоинах USDT. Размер тика составляет 0,0001, периодичность расчета – каждые четыре часа.   Сервис Binance Futures обещает, что каждый поставщик фьючерсной ликвидности с маржой в долларах США получит скидку в размере 0,005% комиссии мейкера за сделки по позиции в течение четырнадцат

      в Новости криптовалют

    • Marathon Digital представила платформу Anduro на основе блокчейна биткоина

      Майнинговая компания из Флориды Marathon Digital представила созданную на основе блокчейна Биткоина платформу Anduro. Создатели уверяют, что Anduro будет максимально безопасной и надежной площадкой для разработки сайдчейнов. Для сайдчейнов на платформе Anduro задействуется объединенный майнинг, то есть майнеры получат возможность получить дополнительную прибыль от обрабатывания транзакций. По словам генерального директора Marathon Digital Фреда Тиля (Fred Thiel), Anduro позволит компании по

      в Новости криптовалют

×
×
  • Создать...