当前位置:首页 > 报告详情

2018年漫谈以太坊公链安全.pdf

上传人: 云闲 编号:95581 2021-01-01 33页 1.24MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
罗元琮(Edward)是PeckShield的漏洞研究总监,他在操作系统内核层有丰富的经验,擅长高级漏洞发现和利用。他曾就职于奇虎360,领导C0RE团队,该团队在2017年被谷歌评为顶级研究团队。现在,他专注于区块链基础设施的安全性。他已经向以太坊基金会提交了多个漏洞。 自2014年以来,以太坊公链遭受了多起安全事件,包括Mt.Gox、Bitfinex等交易所被黑,以及DApp、智能合约等多个方面的问题。2018年,加密货币市场市值超过2000亿美元,全球GDP排名第50位。 PeckShield披露了一系列智能合约安全漏洞,如batchOverflow、proxyOverflow等。以太坊客户端市场份额中,geth占约2/3,parity占约1/3。攻击节点的方式包括智能合约漏洞、其他技术问题等。 针对这些安全问题,提出了EPoD、Freether等补丁方案。区块链的安全性问题需要从基础设施、矿池等多个方面来考虑。在智能合约上线前需要进行审计,上线后需要进行安全响应,同时建立社区和赏金计划来提高安全性。
"以太坊公链安全挑战有哪些?" "如何防范区块链基础设施的安全风险?" "智能合约上线前后的安全审计与响应措施有哪些?"
客服
商务合作
小程序
服务号
折叠