Curve事件反思:为什么我们需要Runtime Proctection和Aspect

作者:Shima capital 合伙人,CTO,曾就职于 Ripple,NASA,Celsius

在最近的 Curve 可重入漏洞利用之后,我回顾了我在 JPL NASA 的经历,在那里我学到了开发具备 reliable(可靠)和 resilient(弹性/韧性)软件的关键原则。对于加密行业,这些见解现在比以往任何时候都更加重要,理由如下:

归根结底,人们只真正关注两种类型的软件:可以杀死你的软件和可以让你赔钱的软件。

任何航天机器的关键软件里,大部分预算 (80%+) 并未分配给开发本身,而是分配给集成和测试。如果软件出现故障,飞行器就会从天而降——战斗机、无人机、航天器等。

航天软件中的大多数代码(如果被归类为关键模块)都遵守极其严格的测试/开发标准,例如 DO-178B A 级。不仅需要测试每一行代码,而且如果有嵌套逻辑,则每个逻辑条件都是也经过专门测试。

在 JPL NASA,编写先进的航天软件的理念不是写出最漂亮、干净的代码,而是编写出容易执行单元测试的代码。为什么?很简单:当你将一艘航天器送入太空时,你只有一次机会,没有人愿意在失败的概率较大的情况下冒险。这与区块链的逻辑相同,因为不可变的代码是它们的重要特性,我们也只有一次机会在每笔交易中正确使用我们的资金,所以我们为什么不更认真地对待开发 dApp 这个过程呢?

尽管有严格的开发、测试和代码审计流程,但这些手段的显然不足以缓解所有错误和攻击,因为事实上通过测试和审计消除所有运行时错误几乎是不可能的。那么我们如何保护我们的软件免遭失败呢?

运行时保护(Runtime Protection)

运行时保护是一种安全技术,可保护软件应用程序在运行时免受恶意攻击。它的原理是在代码实际运行时进行实时检测,分析程序的实际行为以保护程序免受恶意数据和攻击的影响。

高可靠性软件的运行时保护需要花费大量的投入和设计,因为它们是确保软件不会进入未知状态或故障的最后一道防线。这不仅仅是个论点,而是几十年来经过验证的实践。

今天在 web3 中,我认为 DeFi 应用程序需要同样的高可靠性,并且应该考虑同样的方法。然而,由于其潜在的限制,EVM 并不是为处理运行时保护等复杂任务而设计的。那么,我们如何提供运行时保护呢?

一种方式是通过 Aspect 编程,Aspects 由 Artela 区块链网络设计的,它能够在任何智能合约交易的生命周期内切换执行上下文,以对程序的实时状态进行高级检查。Artela 通过 Aspect 和兼容 EVM 的方式,提供运行时保护的独特设计,它有机会成为加密智能合约安全的未来基础。

Artela 在下面的文章中公布了 Aspects 在防止 Curve 重入攻击中的具体用法,希望一起交流!https://medium.com/@artela_chinese/彻底消除重入攻击-链上运行时保护-4808d8f335c9

原文链接

文章来源于互联网:Curve事件反思:为什么我们需要Runtime Proctection和Aspect

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年8月22日 下午2:25
下一篇 2023年8月22日 下午3:54

相关推荐

  • Solana上的土狗更有性价比吗?用凯利公式计算玩土狗的真实状况

    《Solana 上的土狗更有性价比吗?用凯利公式计算玩土狗的真实状况》 作者:Frank,PANews 炒土狗,似乎是加密圈亘古不变的财富密码。这其中充满了加密货币领域最神奇的暴富故事,也是许多希冀于以小博大的专属赛道。从以太坊到 BSC,再到如今的 Solana。一方面,暴涨的故事让个别幸运者踏上自由之路。另一方面,也让绝大多数投资者在一次次冲土狗中血本无…

    2024年1月30日
  • Web3日报|美国法官拒绝SEC冻结Binance.US资产;Uniswap宣布v4版本后Wintermute从CEX提出超87万枚UNI

    精选要闻: 1. Lookonchain:Wintermute 在 Uniswap 宣布将推出 v4 版本后从 CEX 提出超 87 万枚 UNI; 2. 美国法官拒绝 SEC 冻结 Binance.US 资产的请求; 3. LayerZero 生态全链 NFT 协议 Holograph 开放「Building」NFT 限时免费多链铸造活动; 4. 苹果公司…

    2023年6月14日
  • 从货币机制看PoS与PoW优劣

    作者:@trtwarrior 原文编辑:Bitbili RockyIndex 首席执行官 @trtwarrior 在社交媒体平台上从货币机制的角度表达了自己对 PoS 模式的经济模型进行分析,并认为 PoS 是没有未来的。Bitbili 现将推文内容整理如下: 最早在 2012 年,Proof of Stake(PoS)权益证明就被提出。随着在 ETH 20…

    2023年10月12日
  • 律动早报 | PEPE 24小时涨幅超35%再创历史新高;EigenLayer TVL突破100亿美元

    精选要闻: 1. WIF 市值超越 BONK,暂列加密货币市值排行榜第 66; 2. PEPE 上涨触及 0.000006 美元,再创历史新高; 3. 某地址抛售 42 枚「胖企鹅」PudgyPenguins 系列 NFT,累计收入达 633 ETH; 4. 数据:EigenLayer TVL 突破 100 亿美元; 5. 加密总市值突破 2.5 万亿美元,…

    2024年3月4日
  • Ankr企业级RPC和AppChain解决方案现已在微软Azure应用市场上可用

    来源:Ankr 今年 2 月,Ankr 和微软启动合作,在微软 Azure 应用市场上提供企业 RPC 服务。经过集成和测试,该服务已正式推出,每月为 Azure 数百万用户提供易于访问的区块链基础设施网关。 Azure 用户的企业 RPC 和专用区块链 Ankr 企业级 RPC 服务提供全球、低延迟的区块链连接,同时 Ankr 与微软的合作伙伴关系也将提供…

    2023年6月9日
返回顶部