Bogged Finance(链上预言机和代码执行)BSC 链 DeFi 协议 闪电贷攻击@PeckShield (派盾)
区块链安全代码审计技术研究解决方案 原文标题:闪兑致BOG归零 这又是什么闪电贷攻击? 北京时间 5 月 22 日,PeckShield 「派盾」预警显示,BSC 链上的 DeFi 协议 Bogged Finance 遭到闪电贷攻击。 受攻...
中国智能合约第一人:我不要你觉得,我要我觉得,我为攻城狮代言Smart Contract,区块链智能合约的原理是执行在区块链上面的合约程序,通过区块链提供不可停止的可信计算功能,保障了合约的自由执行, 所以在井通系统中智能合约也称为自由合约。
智能合约是解决多方在业务功能执行上面信任的问题,保障多方共同信任某一合约功能的执行, 解决现实世界中执行的可信问题。
智能合约的执行是不可停止的,所以智能合约需要通过在合约中构建可以满足现实需求的合约功能,包括监督、行政以及监管的功能, 通过合约本身的机制来符合业务的需求。
我们可以在区块链上写代码来执行一段事前约定的规则,可以写任何我想做的程序,这个程序的执行过程也是在全世界所有的节点上面执行,它的执行结果、输入和输出都是记录在区块链上,没有任何一个人可以改。这样一来,我们每个人都可以写这个可信的程序,它的执行结果没有办法被人为操纵,任何人都可以去信任这个结果。
我们知道人类社会的商业活动中很大的成本都花在合作的双方达成信任上,达成信任,其实就需要引入这样一个中心化的可信第三方,比如说支付宝、比如说通过法律,他们会消耗很多的时间,消耗很多的精力。不只是商业活动,其实整个人类社会的架构基本上都是这样一种结构。
如果我们有了智能合约平台,有了区块链以后,我们有了一种可以通用的一种去中心化的信任,我们将不需要第三方信任,这将改变商业活动中各方的关系,乃至对生产关系也是一种改变。其实就是我们所说,革命所发生的地方。商业活动所有需要信任的地方,都会被改变掉。
所以在我的观点中,我是觉得很可能在未来某一天,整个人类社会的结构都会发生一个很大的变化,整个人类社会都会在区块链的一种去中心化信任机制上进行重构,所有的行业其实都会得到一个颠覆,包括金融、物流等等。这种变化就是人类社会中生产关系的变化,它会极大地促进生产力的提升,然后导致整个人类社会的效率得到一个质的飞跃。整个商业活动中,两家公司之间要谈合作,第一步肯定是要签合同,或者战略合作协议,那合同是什么?
就是规范,上面写着比如说双方的义务和权利,写着假如说对方侵犯了我的利益,我现在该怎么办,假如我的利益受到了损害,会我要求什么样的赔偿,对这样的一个合同依赖是什么?依赖于法律的强制执行,就是比如说现在我和双方签了一个合同,这个合同得到法律承认了,如果对方违反了合同,可以求助于法律来强制执行合同内容,这样一来双方都可以信任法律。
现在有了区块链,整个过程也会变得更加简单,比如说我现在跟一家公司谈合作,可能都不需要再去签纸质合同,也不用去做公证,也不需要去请律师来保证这个东西的合法性,合同本身就是一段代码,这个代码上写着,假如对方干了什么事情,怎么样赔偿,前提是双方有一些可以被执行的资产放在区块链上,可以让智能合约去执行这个合同。这个合约一旦被放到区块链上以后,双方就再也没有办法修改,它会在全世界所有人的计算机上执行,单个的人都没有办法篡改他,那这样我们都可以相信这份合约是有效的,双方就可以以更高的效率达成共识,整个商业活动的效率都会得到提升。这样的一个合同就被称为智能合约,代码就是法律。
defi合约授权追踪 https://debank.com/
https://revert.finance/
可视化合约 https://debank.com/
https://mirror.xyz/ninjak.eth/WfM30QbSWB2_-9t98g05unTmb_2ZXucOAZMPDa7MX48
链上分析方法:https://github.com/SixdegreeLab/MasteringChainAnalytics/blob/main/00_introductions/readme.md
区块链安全代码审计技术研究解决方案 原文标题:闪兑致BOG归零 这又是什么闪电贷攻击? 北京时间 5 月 22 日,PeckShield 「派盾」预警显示,BSC 链上的 DeFi 协议 Bogged Finance 遭到闪电贷攻击。 受攻...
关于bunny的被黑,Peckshield 找到了根本原因 : bunny 用了基于 cake amm 的价格来计算铸造的 bunny 价值,而黑客通过闪电贷操控了 bunny 在cake价格。 教训是 价格预言机非常重要,好多defi合约...
密切关注venus团队动向、xvs币价波动和venus内抵押物资产安全,以及币安处理方式。也许是整个bsc系一个转折点。 这个案例也说明了,其实借贷平台也可以被当成交易所。例如这次,大户要卖vxs,觉得dex深度太浅,于是选择拉高...
原文标题:DeFi之道丨以太坊黑暗森林的一次猎杀:套利机器人惨遭套利130 ETH 注:针对近期频繁发生的以太坊三明治套利交易(sandwich trading),开发者CodeForcer创建了一种名为“沙门氏菌”(Salmonella)...
原文标题:科普 | 捕捉以太坊黑暗森林中的通用型抢跑机器人 以太坊黑暗森林里野兽横行,这可不是耸人听闻。这些抢跑机器人可以靠着分析智能合约的调用发现潜在的获利空间,哪怕这些调用和合约都是他们前所未见、一无所知的东西。 鉴于大部分人对抢跑机器...
谁创造出 Empty Set Dollar 团队? 原始的初创团队是匿名的。 谁控制着 Empty Set Dollar? 自从发表以来,Empty Set Dollar 一直都是链上治理的模式。这意味着任何更新、或改变协议本身,都需要社群...
摘 要: 流动性做市是市场的热点之一,在Automated Market Maker系统下流动性做市商的本金会有无常损失。本文首先介绍了AMM做市机制,并且深入的分析了在该机制下为什么会形成无常损失。其主要原因是在AMM机制下如果流动性池中...
Phala 再获 Grant!近日,Phala 领航产品 Web3 Analytics[1](以下简称 W3A)获得了 Web3 基金会奖金,这是 Phala 团队获得的第二个 Web3 基金会奖金。 W3A 是首款去中心化数据分析工具,运...
原文标题:一文说清“链上”和“链下” 什么是“上链”?什么数据和逻辑应该“上链”?文件能不能上链?链上能不能批量查数据?“链下”又是什么? “链上”、“链下”诸多问题,一文说清。 什么是“链上”和“链下” 区块“链”的链,包含“数据链”和“...
Phala 创始人:我们想给区块链打上马赛克|PW 专访 本期的「PolkaWorld 专访」采访了佟林,他是波卡生态项目 Phala Network 的联合创始人。 细心的你可能发现了 ,Phala 团队的成员出镜时,都喜欢往自己脸上打马...
虽然我们经常把储存以太坊资产的方法都叫做 “钱包”,它们在实质上差别极大。本文就是想分类一下我们存储和管理以太坊资产的办法。 以太坊钱包是什么? 从技术上来说,其实只有两种类型的账户能持有以太坊上的资产:外部所有者账户(EOA)(译者注:即...
MOAC区块链 注册表合约是 MOAC 系统中的核心合约,了解这个合约可以敲开我们理解 MOAC 域名系统的大门。 以下内容来源于安徽井畅数字技术有限公司CTO田朝晖: 区块链域名注册系统智能合约解析方法 我是因为自己开发需要一个域名服务,...
300亿CNT的账本记录是这个钱包发起的 jKCQAZwwN2sQG3Mb56GmWVqxkgpLwwAZuR,含义是对外进行了一次300亿CNT的授信,井畅浏览器显示了金额,没显示操作性质,井通官方浏览器显示了操作性质,没有显示金额,这不...
智能合约与法律上的传统合同是不同的概念。 2019年10月20日,由数字资产研究院、万商天勤律师事务所、中伦律师事务所、中国政法大学校友读书会联合主办,上海交大数据法盟协办的“数字经济、区块链和法座谈会”在上海金茂大厦举行。 樊晓娟认为智能...
在编写智能合约的时候需要注意的一个主要的安全特性:防止溢出和下溢。为了防止这些情况,OpenZeppelin建立了一个叫做SafeMath的库(library),默认情况下可以防止这些问题。 什么是溢出(overflow) 假设我们有一个u...
如何提高区块链编程水平能力? 微博@刘鑫Mars 曾经我对自己非常没有信心,很怕被人发现我其实编程能力很差,听到同事们讨论那些我根本没用过的工具,我会觉得自己又又又要落伍了。好不容易学会的一点东西,在工作中又没人用。 在近年经历过一些事情后...
在区块链领域里面,凡是套用传统方法的方案,无一胜出,唯有创新才有未来。 ——郭宇 相信各位和我一样,今天被 Facebook 刷爆朋友圈。 Facebook 发起的加密数字货币项目 Libra 今天(6月18日)正式公开亮相。 Libra ...
这篇文章将为大家介绍UOS合约,诚邀广大开发者前来UOS链上部署合约,共同建设Ulord生态。 智能合约的由来 合约,大家都不会陌生。首先我们来看看传统的合约。 传统的合约,比如购买合同,房屋租赁合同等。在传统的合约中,需要双方共同参与签署...
网上传你的title很多,有知名黑客,慢雾科技联合创始人、Joinsec Red Team 联合创始人、前知道创宇技术副总裁、404团队Leader,中国计算机学会计算机安全专委会委员,安全领域畅销书《Web前端黑客技术揭秘》作者等,这些t...
UOS是Ulord的一条侧链,与Ulord既相互独立,又相互关联。 独立体现在UOS与Ulord采用不同的共识、交易体系。关联体现在UOS的系统代币来源与Ulord,最终也可流向Ulord。 要弄清UOS,我们有必要对UOS的智能合约、交易...
Qtum量子链作为行业早期布道者,很早投入到基础设施的建设方面。 早在2012年,帅初在中科大和中科院读博士期间,就已经开始了比特币以及区块链底层技术的研究工作,和其他早期布道者一样,活跃在各大论坛当中,并翻译了不少国外专著。经过一番摸索,...
Qtum量子链联合创始人Jordan Earls发表技术提案:支持免费生成UTXO Qtum量子链联合创始人兼首席开发工程师Jordan Earls近日在海外媒体上发布名为:关于在Qtum量子链上支持免费生成UTXO的提案——此技术提案将会...
前一个微博问答,回答的并不怎么到位,问和答都有点不在点儿上,可以就这个话题闲扯几句。 很多做技术的都抱着一个「到 BAT 去见识一下牛逼的技术」而削尖了脑袋想进去看看。 但进去之后,却一直做着功能实现的辛苦活,吭哧吭哧实现个干了几年之后,变...
按照通常的定义,智能合约(Smart Contract )是一种旨在以信息化方式传播、验证或执行合同的计算机协议。 智能合约允许在没有第三方的情况下进行可信交易,这些交易可追踪且不可逆转。智能合约概念于1994年由Nick Szabo首次提...
区块链的价值、应用的层次和现状 公链的发展,我先,从另外一个角度来介绍一下公链,就是说。 我们先不比较,当前的各种公链的优劣,我们先看一下公链,他是要解决区块链的一些基本性的问题,我们从这个区块链的本质出发,他带来了什么价值。然后在区块链上...
本文在某种意义上是传世孤本。 2014年2月24日,以太坊创始人Vitalik Buterin在Bitcoin Magazine上写下了这篇文章。可能连V神都没想到,这篇文章成为以太坊构建之初,自己唯一一篇系统介绍DAO(去中心化自治组织)...
TOKEN、数字货币、通证形成三位一体的稳定经济体 区块链确实存在泡沫,但也有其意义所在,特别是在某些用应用场景。用互联网来类比,虽然互联网带来了泡沫,但它也带来了真正的互联网应用,而泡沫终归要回归商业本质。 区块链解决了解决价值传递的问题...
微博知名博主@程序员Delton,在被人问了无数次你会做区块链吗?你为什么不去做区块链啊?之后,我实在受不了了,今天我决定发行一个以太坊史上最唬烂以太坊的智能合约:以太冥币。 发行的以太冥币不可分割,编号唯一,更可以在人间进行交易流通,做到...
自从去年11月底 CryptoKitties 上线,不到一周,它的创世猫便卖出了超过11万美金(约合70万人民币)的天价。之后第二天,它更是让以太坊的全部交易量飙升6倍,瘫痪了整个区块链网络。 CryptoKitties 带火区块链游戏的同...
大家好,十分感谢大家对Primas的支持,十分感谢队长对Primas的支持来帮我们建立这样一个社区!今天主要是跟大家分享一下关于区块链上面的一些经验,以及我自己在做区块链过程中的经历。 先说说我是怎么接触区块链的,我们最早的时候是在联想做绿...
备案号:黑ICP备17001154号-2