“ 不授权 ”到底安全吗:Move 背后的设计思想

原文作者:/img/20230526103257143768/0.jpg "/>

2.可能有部分合约可以通过设置条件,让一部分用户预执行的时候无法发现状态变更。@0xmetazen的分析https://twitter.com/0xmetazen/status/1582581013972414465,但Move中没有动态调用,合约在部署时,它的执行逻辑就是确定的。可以通过静态分析字节码,得到合约所有可能路径上操作的状态,在区块浏览器或钱包里提示给用户。??

Cobo今日正式在Opensea上线 “ Cobo 4th Anniversary NFT ”:据官方消息,机构托管与资管技术服务商 Cobo今日正式在Opensea上线 “ Cobo 4th Anniversary NFT ” ,创始人神鱼在 Twitter 赠予1000位行业建造者和Cobo的同行人;以庆祝 Cobo 成立四周年了。并公布三问三答活动提供优质内容的投资者白名单。

据悉,Cobo 在今年9月宣布完成由 DST Global、IMO Ventures 和 A&T Capital领投的 4000 万美元 B 轮融资。并推出合规DeFi基金 与 DaaS -“DeFi as a Service”服务,为全球金融机构(及其客户)创建的允许他们安全合规快捷接入 DeFi 的一套标准化的 SaaS 化的服务。[2021/12/20 7:51:21]

EVM和Move的两种方案,带来的安全风险是不一样的。Approve方案的安全风险是把一个即时的授权变为长期授权,它的风险不是立刻发生的,比如合约漏洞未被发现或者恶意合约放长线钓大鱼。而一旦发生,用户往往很被动,很多用户可能都忘记授权过哪些合约了。?

前UFC选手Ben Askren将其推特昵称更改为“ 5月13日比特币减半”:前终极格斗冠军赛(UFC)选手、比特币支持者Ben Askren已将其Twitter帐户的显示名称更改为“ 5月13日减半的比特币”(Bitcoin Halving May 13)。(Cointelegraph)[2020/4/8]

而Move的方案给了合约更大的自由权,遇到恶意合约会有较大风险,但这种风险是即刻发生的,是可以通过技术手段来检测的。最坏的情况,至少前面冲的快到人趟坑了,可以给后面的人警示,恶意合约会快速暴露出来。

动态 | “比特币”谷歌搜索量比去年减少32% 8月以来“ 比特币减半 ”搜索量激增:据Atozmarkets消息,根据谷歌的报告,“比特币”的谷歌搜索量比去年减少了32%。在2017年牛市期间,谷歌对“比特币”和“加密货币”等术语的搜索量达到了顶峰。尽管对比特币和加密货币的搜索减少,但自8月份以来对“ 比特币减半 ”一词的查询量激增。此外,比特币具有较高查询集中度的国家/地区包括:奈及利亚、南非、奥地利加纳、圣海伦娜、荷兰人、斯洛文尼亚、新加坡、瑞士、澳大利亚。[2019/12/25]

最后,世上没有银弹,不可能靠用了某种技术就解决了所有安全问题,需要链,工具,用户一起努力。?

对Move用户的安全建议:?

1.选用状态变更提示更完备的钱包,并尝试理解钱包的提示。?

2.不要随意和来源未知或未开源的DApp交互。?

3.如果做不到上面两点,可以等别人先趟一下坑。

Move在安全方面的挑战以及改进方案不仅仅是这些,我会在《为什么是Move》系列的安全篇里详述,想了解的朋友可以关注一下。??

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:31ms0-2:231ms