智能合约形式化验证平台 VaaS 讲解

作者/分享人:紫霞
向 Ta 提问
电子科技大学副教授,最早研究区块链形式化验证的专家。一直为航空航天、军事领域提供形式化验证服务。主持国家核高基、装发重大软件课题等近10项国家课题。CC国际安全标准成员、CCF区块链专委会委员。发表学术论文30多篇,申请20多项专利。

2017年7月20号,Parity 的多签名钱包合约被曝漏洞,导致3200万美元的数字货币被盗,甚至连 DAO、BEC 这样的著名项目市值也出现了一夜归零的惨痛事件,而所有代币都由智能合约生成,所以,毫无疑问,智能合约是区块链生态安全中最重要的一环,越来越多的人逐渐意识到区块链智能合约安全的重要性。

本场 Chat 主要内容为:

  1. 形式化验证的定义?原理是什么?方法举例?
  2. 黑客是如何攻击区块链平台的智能合约?
  3. VaaS 系统架构及 VaaS“一键式”自动形式化验证平台操作演示
  4. 对智能合约安全生态建设方面的工作:
    • 发现了以太坊智能合约的安全漏洞;
    • 对区块链相关安全漏洞进行深入分析;
    • 通过对 EOS 合约审计发现 EOS 智能合约存在的问题,并进行总结同时给与建议。

关键词:智能合约,形式化验证,VaaS 平台,安全漏洞。

已有222人预订
预订达标
文章出炉
交流日期
     
06月20日
07月04日
07月11日 20:30
查看文章评论/提问
成都链安科技CEO,创始人一杨霞
非常非常干货的技术好文
你好,杨老师。有以下三个问题想询问: 1.你们的形式化验证,和其他安全公司有什么不一样? 2.人工建模的方式有哪些? 3.你们的VaaS平台有什么优势?
想请问杨老师: 1. VaaS平台的最大优点是什么?相比于人工验证的优势是什么? 2. 你们能给其他交易所或者项目方设计单独的形式化验证工具吗?
HanK.Oz
杨老师好,看了您的文章受益匪浅,有如下几个问题想请教 1. 目前国内做区块链安全的公司多吗?你们的定位是什么? 2. 要从事智能合约形式化验证,普通的程序猿需要具备哪些技能?这行业未来发展好吗? 3.你认为从技术角度来看,形式化验证在国内外的差异是否存在?
四月
1. 现在交易所所有的 ICO 项目上线有必要做智能合约安全审计吗?能100%预防交易所被盗吗? 2. 在你们接手的项目中,比较典型的安全漏洞有哪些? 3. 既然平台都那么不安全,我们该怎样看待这些问题?
君子如玉
杨老师您好,想请问以下问题: 1. 你们现在踏踏实实在做安全技术,那么国内哪些大的交易所找你们合作了? 2. 如果你们技术成熟了,我们找你们融资,有哪些要求呢?
-
1. 对于将来交易所上ICO项目,建议做哪些智能合约的安全审计? 2. 如果出现智能合约安全漏洞被黑客攻击,最快的解决办法有哪些?
张林
很赞
你可能还喜欢
如何设计一个灵活的 MySQL 数据表,应对灵活多变的需求
李岩
Jenkins 自动化构建部署实战
火币集团研发中心
Java 程序员应掌握的 Nginx 实战应用
JPM
带你玩转 JSON
能量架构师
实战剖析 Java 秒杀系统的实现
虎口脱险
小程序从入门到进阶
loonglong
微信扫描登录