Microsoft は、DAO と同様のインシデントを防止するためにスマート コントラクト セキュリティ ワーキング グループを立ち上げました (ホワイト ペーパー全文をダウンロード)

Microsoft は、DAO と同様のインシデントを防止するためにスマート コントラクト セキュリティ ワーキング グループを立ち上げました (ホワイト ペーパー全文をダウンロード)

海外メディアの報道によると、マイクロソフトはスマートコントラクトのセキュリティを向上させるためのワーキンググループを組織していることを明らかにした。

「Kinakuta」と呼ばれるこのワーキンググループは、ブロックチェーンに基づく自動実行コードであるスマートコントラクトに関する情報を業界がより簡単に共有できるようにすることを目的としています。

スマートコントラクトのアイデアは複雑なトランザクションを自動的に完了することができますが、最初の大規模プロジェクトであるThe DAOが崩壊した後、デジタル通貨コミュニティ内でスマートコントラクトに関する懸念が高まり始めました。

それ以来、スマート コントラクトは不適切に使用すると非常に危険な新しいものであることが徐々に認識されるようになりました。

しかし、マイクロソフトのビジネス開発および戦略責任者であるマーリー・グレイ氏は、オープンな情報と新しいツールによって、開発者が同様のミスを回避できると考えている。

グレイ氏は、コンセンシスのグローバル事業開発責任者アンドリュー・キーズ氏と提携し、マイクロソフトが招待したい開発者および企業35社のリストを作成したと述べた。これらには、Ethereum Foundation、R3CEV、BlockApps が含まれます。

今月初めに正式発表されると報じられている。さらに、マイクロソフトはハーバード大学の研究者と共同で新しいホワイトペーパーを執筆し (ホワイトペーパーの全文を参照するには、コイン ライブラリ (http://8btc.com/doc-view-844.html))、イーサリアムのスマート コントラクトが期待どおりに機能するかどうかを証明しました。開発者はこれらのリソースを使用して、自分が作成したコードの問題を発見できます。

形式検証

この論文では、ソフトウェア プログラム(この場合はスマート コントラクト)の正しさを証明または反証できる「形式検証」の方法を提案しています。

ホワイト ペーパーでは、3 つの方法でスマート コントラクトを検証するのに役立つ 2 つのツールも提案されています。

1 つ目はSolidity*で、これは Solidity コードの一部を、プログラムが正しく実行されるかどうかを検証するプログラミング言語であるF*に変換します。次に、スマート コントラクトの EVM バイトコード ステートメントを Solidity ソース コードに逆コンパイルするEVM *があります。

2 番目のツールが必要なのは、Solidity で記述された 112,802 の契約のうち、Etherscan で実行できるのは 396 のみであるため、バイトコードを使用するのが最善の選択肢だからです。

Solidity* は現在、ループなどの複雑な Solidity 機能をサポートしていませんが、チームは 396 の Solidity 契約のうち 46 を変換することができました。これら 46 件の契約を Solidity* で実行したところ、そのうちのほんの一部だけが「有効」であることがわかりました。

「これはほとんどのスマートコントラクトが脆弱であることを示す明確な兆候だ」と論文は結論づけている。

しかし、多くの人がスマート コントラクト セキュリティ ツールの急速な発展に興奮している一方で、業界の中には短期的には開発者がミスを犯し続けるだろうと考える人もいることには注目すべきです。

イーサリアムの創始者ヴィタリック・ブテリン氏は、新たな研究によってThe DAOのようなことが再び起こるのを防げるとは思わないと書いている。

「間違いはこれからも起こるだろう」とブテリン氏はイーサリアムの最近のブログ投稿で述べた。「そして我々はそこから学ぶだろう。」


<<:  ブロックチェーンはサイバー犯罪を防止できるか?

>>:  Visa の新しい欧州概念実証プロジェクト: ブロックチェーンを使用して銀行間の国内および国境を越えた支払いプロセスを最適化

推薦する

Genesis Block 1 周年を振り返って: Filecoin エコシステムが定着するにはどのようなアプリケーションが必要ですか?

著者: 泰和キャピタルのカルビン&ミンウー氏はブロックチェーンが転載と編集の独占許可を得たと述べた。...

チェコの企業メールボックス EmailProfi.cz 無制限のドメイン名無料登録

今日のデジタル時代において、企業の電子メールはビジネスコミュニケーションに欠かせないツールとなってい...

ブロックチェーンは、1つのことをうまく行うことに焦点を置いている

インターネットの誕生以来、ブロックチェーンほど注目を集めた新技術はありません。ブロックチェーンは、規...

ハッカーは強気相場を歓迎するために約100万BTCを盗んだ

5月以降、ビットコインの価格は月初に5,300ドルだったが、最近では8,900ドル以上に上昇した。通...

ビットコイン市場:上がるか下がるか – すべてはあなた次第

ビットコインの価格は2015年で3度目の最低サポートラインに戻りました。今こそ決断を下す時です。選択...

ビットコインは教科書的なポンジースキームを生み出す:最大129億ドルの資金が関与

メディアの報道によると、米国の最高証券規制当局は最近、BitConnect(仮想通貨取引プラットフォ...

NEARレインボーブリッジ攻撃のレビュー:ハッカーは攻撃に失敗し、損失を被った

実際には攻撃は自動的に停止され、ブリッジファンドは損失を受けませんでしたが、攻撃者はいくらかのお金を...

Juan: Filecoin の特別な点は何ですか?

「Filecoin の特別な点は何ですか?」 Juan 氏は、ETH Global と Filec...

どの掘削機が最高ですか? Antminerが主流のマイニングマシン間の競争でリード

ビットコインは2016年にトレンドに反して125%成長を続け、2017年6月6日には2万元を超えまし...

ファイルコイン開発者:大規模マイナーテストコンテストは8月3日に正式に開始されます

7月22日、北京時間午前9時に始まったFilecoinマイナーコミュニティの電話会議で、Fileco...

BTC マイニングが電力を消費しすぎるとまだ不満がありますか?どれだけ無駄にしているか気づかないかもしれない

著者 |ロン・ユエさん、転載の際は出典を明記してくださいビットコインマイニングの過剰なエネルギー消費...

北京市東城区委員会常務委員、副区長の鄒金松同志が調査のため宇儒科技を訪問

2019年12月12日、北京市東城区党委員会常務委員、執行副区長の鄒金松同志がDoBi龍潭WE文化創...

ブロックチェーンの知的財産登録は、政府の著作権機関とどのように共存できるのでしょうか?

ブロックチェーン技術は、インターネット上での取引の登録を不変かつ分散化された形式でサプライヤーに提供...

中国企業31社が金融ブロックチェーン協力同盟を結成

宝蔵評論:今年5月、中国平安グループやテンセントの子会社を含む国内金融企業31社が深セン会議に参加し...

CCTV Reference Newsは次のように報じた。2020年、世界の主要暗号通貨は70%近く上昇し、「ナンバーワン」の資産となった。

新華社、北京、9月24日。 「レファレンスニュース」は24日、ブルームバーグニュースのウェブサイトか...