教程网

您现在的位置是: 首页 > 头条

智能合约骗局如何避免?一文了解智能合约

智能合约骗局如何避免?一文了解智能合约
智能合约这一概念首次被提出还是在以太坊的白皮书中,自此以后,开始有越来越多的区块链开发者准备使用智能合约。其实智能合约与传统合同最大的区别就是它的仲裁方式,传统合同需

智能合约这一概念首次被提出还是在以太坊的白皮书中,自此以后,开始有越来越多的区块链开发者准备使用智能合约。其实智能合约与传统合同最大的区别就是它的仲裁方式,传统合同需要一个中心化的第三方机构作为担保进行仲裁,而基于区块链技术的智能合约则是依靠区块中事先写好的代码来进行仲裁,这样的方式是去中心化的,能够降低社会信用成本。不过现在还有很多关于智能合约的骗局,那么究竟智能合约骗局如何避免?下面就让小编带大家一文了解智能合约。

智能合约骗局如何避免?

在恶意诈骗合约中有一些常见的危险信号,这些将在后文概述。现在我们知道了如何访问和查看智能合约参数,就可以确定哪些是潜在的恶意代码。

恶意合约例子

1.铸币功能(Mint)——这个功能允许铸造更多的代币,从而增加了供应量,并可能允许铸币者在市场上卖出这些代币。这是最常见的导致相关代币价格崩溃的情况。声明:一些代币具有mint功能,因为依赖于弹性供应。但除非有造币的理由,或相关的规则存在,否则不应该有mint功能。检查谁是mint功能的所有者是很重要的:如果所有者是dev(开发者),这显然是一个危险信号;如果minter是一个基于数量/价格的智能合约,这就是去中心化的,不太可能是一个骗局。

2.白名单功能(Whitelist)——这个参数只有在项目进行随机预售(persale)时才会出现,功能是要求白名单的地址才可以参与购买,以确保没有超额认购。如果项目没有预售,并且在合约中仍然有这个功能,那么它可能被用来使得任何不在白名单上的地址无法出售。也就是说,你可以买,但不能卖。

3.冻结功能(Freeze)——顾名思义,这个功能可以在任何时候冻结资产交易。虽然简单,但它可以很明显地阻止人们出售资金池中的代币,锁定以太和原生代币直到解冻。

3a.叠加所有权转移功能(TransferOwnership),如果合约创建者拥有冻结功能的控制权,那么他们可以冻结合约,然后将所有权发送到烧毁地址。这样就「杀死了」合约中的以太坊和其他代币,这部分代币将永远无法操作。

4.不是特定的参数,而是一个代币具有的参数越多,被攻击的参数也就越多。除非代币的项目需要这些参数,否则不应该随意地将它添加到代码中。

智能合约有什么特点?

第一个就是自动执行。智能合约利用去中心化的网络架构,自动执行合约后端的流程,包括托管、维护,触发和结算。一旦这个合约代码完成并发送至这个区块链。合约就会严格按照代码执行,人为是无法干预的。因此在合约整个生命周期,公司的相关运营费用就会大幅度降低啊。

第二呢,可靠性。智能合约拥有高度自制的特性,因此可靠性大大的通过中介展开交易,由于不存在这个中间人啊,因此也无法贿赂。中间人或者对其展开攻击,另外也不会存在说服务器停机的问题。由于智能合约没有妥协机制啊,无法逃避这个合约义务。因此天然具有这种防拆改性和安全性。第三个就是高效性与通过第三方执行的这种数字化协议相比啊,智能合约极其高效。合约双方都无需手动输入数据,然后等待另一方的处理,也无需中间人处理交易。智能合约可以消除人为的错误,还有交易对手之间纠纷。因此,能加快合约端到端的这种执行速度。

第三个就是说特别的灵活,让用户之间可以自由的建立合约。哪怕是有一个陌生的这种外国人。也可以通过这种智能合约建立联系,对于我们日常的这种合作或者说合约的执行,带来了特别这种方便,而且更加的高效。总的来说智能合约是区块链的核心技术之一。它不仅在区块链中起到了这种执行的作用,它更是区块链的一个应用发展方向,拓展了区块链的这种使用场景。正是因为它的存在呢,才使区块链有了一个更加广阔的舞台。

以上内容就是小编对于智能合约骗局如何避免这一问题的相关内容详细介绍,智能合约让区块链有了更多的应用场景,这也为我们的生活创造了更多的便利。要知道,与其他的投资相比,以太坊上的Defi合约的风险肯定很高,我们在投资的过程中,必须充分了解合约运作的基本知识,才能够识别出潜在诈骗的危险信号。

智能合约是什么?业内人士习惯将比特币称为“区块链一代目”,以太坊则是“区块链二代目”。以太坊区别于比特币区块链很重要的一点是它找了个CP“智能合约”,那么,智能合约在区块链中的作用是什么?下面将从概念、工作原理、优势等几方面,为大家介绍智能合约。

智能合约是什么?

智能合约的概念最初是由密码学家和计算机科学家Nick Szabo(曾是2017年万向区块链全球峰会的演讲嘉宾)于1993年提出的。随着它在区块链领域的运用,越来越为更多人所熟知。

智能合约可以简单地定义为运行在区块链顶部的计算机代码。它包含一组规则,这些规则决定了相关方如何相互作用于彼此。只要满足预先制定的规则,协议就会自动执行。

有趣的是,智能合约既不智能,又和现实生活中的法律协议不一样。智能合约“只能和编译它的人一样聪明”,换句话说,智能合约只是软件程序,与所有程序一样,完全按照程序员的意图执行。智能合约就像编程应用程序一样:“一旦出现,就去执行。”

此外,在满足某些条件的情况下,它们有可能成为合法合同。但是,不能把它们和现实中的法律合同相混淆。不过,随着区块链的快速发展,智能合约和法律合同有融合的可能性。

智能合约是如何工作的?

举个例子就很好理解了!张三找李四借了1000元,双方说好在一周后还款。这时,他们没签任何字据,也没有指定第三方来监督。约定还款的时间到了,张三没还款,李四一直催,甚至发了朋友圈催,张三还是没还款。但依据年底朋友圈的经验来看,即使张三当时给李四写了借条,到期了他也不一定会还款。

如果这个借钱的过程放在智能合约上,结果会怎样呢?张三在借钱时,双方就设置好条款,明确表示李四在今天将1000元转到张三的账户,张三需要在一周后将1000元归还。一周过去了,无需李四提醒,合约会自动将1000元从张三的账户中划到李四的账户里。

所有的智能合约基本上都遵循类似的原则,对程序进行预先编码,制定好规则,根据规则自动执行。

在这种情况下使用智能合约的参与者可以获得以下好处:它比手动结算更快、从其中删除了信任问题、执行时无需任何费用等。

智能合约的工作流程

1、预先定义合同:在这里,合约条款由所有合约方参与制定,例如用于付款的货币、,执行条件、执行日期等。

2、事件:这里指触发合约执行的事件,可以是接收到的信息也可以是交易的发起。如上述案例中,到期还款。

3、执行以及价值转移:合约执行满足条件的价值转移。以上面的例子来说,从张三的账户里转1000块给李四,就是一次价值转移。

4、结算:通过两种方式实现:一是链上资产(数字),适用于虚拟资产,账户自动结算。链下资产,适用于如股票、法币等现实中的资产,账户更改将与链下结算指令相匹配。

现在,我们知道了智能合约是什么,它是如何工作的,那我们为什么需要智能合约呢?

智能合约的优势和特点

透明

智能合约部署在区块链上,允许合约规定的条款和条件对所有相关方可见、可用。一旦合约建立,就没有办法进行修改。

精确

由于智能合约是计算机代码和预定义的内容,因此不存在主观错误,所有结果都是精确的,没有人为错误。

安全

智能合约采用了当前可用的最高级别的数据加密方式,因此它的保护级别是目前互联网上最好的,也是最安全的。

快速

智能合约在代码上运行,因此,它们可以非常快地执行交易。与传统业务流程相比,可以节省很多时间。

效率高

相比传统合约经常会因为对合约条款理解的分歧,造成纠纷,智能合约通过计算语言很好避免了分歧,几乎不会造成纠纷,达成共识的成本很低。因此,可以降低因沟通失误而带来的低效。

永久存储和备份

运行在区块链上的智能合约,同样被区块链上网络节点共同维护,只要区块链在,智能合约就能永久的运行下去。同样的,智能合约记录的资料也将永久保存,以备将来参考。此外,如果有数据丢失,也可以很容易地被检索到。

信任

智能合约运行于代码上,代码即法律(Code is law),交易者基于对代码的信任,可以在不信任环境下安心、安全地进行交易,无需第三方中介机构保证它的安全性、自动化和透明性,这消除了偏见、操作失误等的可能性。

确定的结果

这是智能合约又一个吸引人的特点。通过使用自动执行的合约,各方当事人承诺遵守基础代码的规则,在一定程度上大大减少甚至消除了诉诸法庭的需要。

降低成本

智能合约的另一个特点是它消除了第三方中介机构的必要性。这意味着不需要律师、银行、证人和其他中间人。

当然这并不是说智能合约没有缺点,目前的法律框架并不能支持一个全面的智能合约社会,且因为区块链技术还处于初级阶段,在安全、性能等方面还有很大的发展空间。

智能合约本质是一段运行在区块链网络中的代码,它完成用户所赋予的业务逻辑。以以太坊体系的代币为例,其业务逻辑是代币发币和交易。以太坊在设计之初,将智能合约设计成了一旦部署就不能修改的模式。这种设计有可能是为了提高智能合约的可信性。但是我们知道,只要是由人编写的程序,就一定会出现错误和缺陷。以太坊这种设计本身就违背了程序设计的一般规律,在智能合约出现漏洞的时候可能会造成无法弥补的损失。我们可以看到,近期出现的以太坊体系智能合约的漏洞,造成了巨大的影响,有的代币也因此毁灭。

目前以太坊体系区块链智能合约的机制设计,加之漏洞可能带来的毁灭性影响,使得已上线智能合约的漏洞的报告和处理变得非常棘手。360代码卫士团队在近期的研究中发现了以太坊体系下多个已上市交易的代币的智能合约安全漏洞,并已第一时间报告厂商,但到目前为止厂商尚未作出任何回应。对于厂商来说,由于智能合约不可修改的特性,要对上线后发现的漏洞进行有效修复,只能选择重新部署新的合约,这将付出巨大的代价,因此有的厂商可能会选择不响应,不处理。

而对于安全研究者来说,也面临尴尬的境地,左右为难。在厂商修补漏洞前公开漏洞细节对于厂商不利,有悖漏洞披露的一般原则,但如果厂商迟迟不修补漏洞,公众对于漏洞的存在不知情,风险会随着时间的增长迅速膨胀,漏洞一旦爆发可能会造成更大的危害,波及更大的人群,可能会造成很多人的投资瞬间化为乌有。接下来360代码卫士团队还将与厂商保持积极的联系和沟通,以期帮助其修复漏洞。

智能合约漏洞,如何应对?

在一些联盟链中,智能合约的设计是可以在部署之后更新的,当然这种更新需要一定的线下协商流程。要应对区块链智能合约的安全漏洞问题,未来需要普遍考虑设计相应的智能合约协商更新机制,降低漏洞修复的成本。

但现在,我们需要面对现实,做出几乎唯一可行的、切实有效的努力——在智能合约上线之前,对其进行全面深入的代码安全审计,尽可能的消除漏洞,降低安全风险。

360代码卫士团队安全专家表示,当前区块链智能合约中可能出现的漏洞至少有20余种。以下列举一些常见的区块链智能合约的漏洞类型及其可能造成的风险,这些漏洞在智能合约上线之前,都应该进行详细的排查。

整数溢出

◆智能合约中危险的数值操作

◆可能导致合约失效、无限发币等风险

越权访问

◆智能合约中对访问控制处理不当

◆可能导致越权发币风险

信息泄露

◆硬编码地址等

◆ü可能导致重要信息的泄露

逻辑错误

◆代理转账函数缺失必要校验

◆可能导致基于重入漏洞的恶意转账等风险

拒绝服务

◆循环语句、递归函数、外部合约调用等处理不当

◆可能导致无限循环、递归栈耗尽等拒绝服务风险

函数误用

◆伪随机函数调用和接口函数实现问题

◆可能导致可预测随机数、接口函数返回异常等风险

漏洞永远都会存在。未来区块链行业一定会出现更多的安全问题,之前传统互联网领域里面遇到的安全问题,区块链行业里面一定也会遇到。区块链行业要能够与网络安全行业做到协同开放,才能使行业更加健康稳定安全的发展

我问过的每个人对“智能合约”有着不同的定义。下面是我的智能合约定义。最近这些天,我听到越来越的人谈论“智能合约”。但是,当你让他们对“智能合约”这一术语下一个定义的时候,他们不能清晰地表达,这一个概念就像从他们手中溜走了一样。

这不是什么新发现:Peter Todd在听过了多场研讨会以后,也得出了类似的结论。经过多场智能合约的讨论后,我得出了这样的结论:没人真正知道智能合约是什么,如果实现智能合约,将需要预言机(oracles)。

 1/2    1 2 下一页 尾页