
Защита смарт-контрактов на блокчейне TON от кибератак
16 декабря 2022 г.Что такое смарт-контракт?
По словам Джейка Франкенфилда, смарт-контракт — это соглашение между покупателем и продавцом, полностью написанное в компьютерном коде и затем автоматически исполняемое.
На мой взгляд, смарт-контракты станут фундаментальными строительными блоками для веб 3.0 и будут регулировать многие обязательства между предприятиями в ближайшие годы.
Это требует обсуждения того, насколько безопасны смарт-контракты и как мы можем сделать их более надежными и безопасными.
Что такое проверка программного кода и почему это важно?
Проверка кода — это процедура, используемая для проверки программного кода на наличие ошибок, которые могли быть созданы на этапе разработки. Согласно Крис Адамс, осмотр, демонстрация, тестирование и анализ — четыре краеугольных камня проверки.
Каждый из четырех методов в некоторой степени иерархичен, поскольку обеспечивает более строгую проверку требований к продукту или системе. Испытание продукта или системы включает в себя тщательно спланированный и смоделированный набор входных данных, данных или стимулов, чтобы увидеть, ведет ли он себя так, как ожидалось, и обеспечивает ли он желаемые результаты.
Я считаю, что для проверки качества исходного кода необходима тщательная оценка смарт-контракта, поскольку это единственный способ гарантировать, что код компилируется правильно и достигает своей цели при запуске на целевой платформе.
Я считаю, что вероятность сбоев программного обеспечения и дорогостоящих атак на смарт-контракты может быть снижена благодаря тщательному тестированию. Учитывая, что код смарт-контракта не может быть изменен после его удаления из производственной среды, тестирование и проверки имеют основополагающее значение для создания надежных смарт-контрактов!
Понимание того, почему смарт-контракты должны быть киберзащищенными
Неправильное развертывание смарт-контрактов во время разработки и неадекватные процедуры безопасности привели к нескольким случаям взлома платформ, использующих смарт-контракты.
Согласно отчет Bankless Times, в 2022 году общая сумма средств, потерянных из-за взлома смарт-контрактов, составила 2,7 миллиарда долларов. По моему мнению, проверка и тестирование смарт-контрактов перед развертыванием — это важная часть головоломки, на которой разработчики и менеджеры по продуктам должны сосредоточиться, чтобы уменьшить использование смарт-контрактов злоумышленниками.
Кибератаки и потенциальные уязвимости, такие как повторный вход, опережение, целочисленное переполнение/недополнение, DoS, инструктаж по недостаточному газу, RCE и многие другие атаки, можно смягчить путем тщательного планирования, проектирования и разработки смарт-контрактов.
Хакеры постоянно ищут слабые места в безопасности, поэтому мы никогда не должны предполагать, что смарт-контракт не содержит ошибок. Поэтому проверка и тестирование смарт-контрактов на каждом уровне имеет решающее значение для выявления всех возможных уязвимостей.
Orbs запускает TON Verifier для проверки кода смарт-контракта
Orbs, поставщик блокчейн-решений третьего уровня, выпустил Проверка TON. Разработчики сети Open Network (TON) теперь могут отправлять свой надежный исходный код через приложение с открытым исходным кодом. Повышение прозрачности сети TON – это большое достижение TON Verifier.
Orbs использует децентрализованную систему для защиты смарт-контрактов. Пользователи могут избавить себя от некоторых хлопот, используя решение TEP-91. Любой может быстро и легко создать свой верификатор, добавить его в реестр и начать назначать вещи.
Сначала IPFS используется для хранения всех данных, а затем по мере их появления переносится в TON. Отправка кода смарт-контракта для проверки гарантирует, что код совместим с реализацией в сети и может быть проверен путем подписания хеш-доказательства.
Программное обеспечение для проверки собирает всю необходимую информацию и сверяет ее с источником, чтобы убедиться в действительности договора.
Бит-ориентированный код выдается, если все проходит проверку; пользователь может предоставить это верификатору и исходным реестрам.
Следовательно, пользователю предоставляется руководство о том, как получить правильный хэш в случае сбоя компиляции или несоответствия хэша.
Это важная функция, которая помогает разработчикам правильно проверять смарт-контракты и обеспечивать их функционирование в соответствии с намеченным результатом!
:::подсказка Раскрытие личной заинтересованности: Автор является независимым автором, публикующим материалы через нашу программа "бренд как автор". Будь то прямая компенсация, партнерство со СМИ или нетворкинг. Автор имеет личную заинтересованность в компаниях, упомянутых в этой истории. HackerNoon проверил качество отчета, но претензии в нем принадлежат автору. #ДИОР
:::
Кроме того, пользователи могут повышать осведомленность об использовании смарт-контрактов, помечая потенциально вводящий в заблуждение код. Эта важнейшая функция помогает разработчикам создавать общий пул знаний, который может помочь уменьшить кибератаки и использование смарт-контрактов хакерами.
Не забудьте поставить лайк и поделиться историей!
Изображения предоставлены Кристофером Гауэром, Шамином Хаки и Мохаммадом Рахмани.
Оригинал
Recent Post
-
Лучший крипто, чтобы купить прямо сейчас: почему Пепето превосходит кардано и Солану
20 августа 2025 г. -
R0AR объявляет о продаже узлов: демократизация инфраструктуры уровня 2 и вознаграждение за участием сообщества
20 августа 2025 г. -
Ethereum Meme Coin Peepeto пересекает 6 200 000 миллионов долларов в предпродаже после листинга
20 августа 2025 г. -
Доминирование биткойнов падает до 59% по мере ускорения сезона альткойна: Пепето поднимается как следующая большая игра
20 августа 2025 г. -
Bitpanda запускает Defi Wallet для Power Europe в будущее Onchain
20 августа 2025 г.
Categories
- Python
- blockchain
- web
- hackernoon
- вычисления
- вычислительные компоненты
- цифровой дом
- игры
- аудио
- домашний кинотеатр
- Интернет
- Мобильные вычисления
- сеть
- фотосъемка видео
- портативные устройства
- программного обеспечения
- телефон и связь
- телевидение
- видео
- мир технологий
- умные гиды
- облако
- искусственный интеллект
- се
- Samsung
- умные города
- digitaltrends
- отели
- Startups
- Venture
- Crypto
- Apps
- безопасность
- техника и работа
- cxo
- мобильность
- разработчик
- 5г
- майкрософт
- инновации
- Права и свободы
- Законодательство и право
- Политика и общество
- Космическая промышленность
- Информационные технологии
- Технологии
- Образование
- Научные исследования
- Автомобильная промышленность
- Программная инженерия
- IT и технологии
- Веб-разработка
- Программирование
- Автоматизация
- Карьерный рост
- Программирование и анализ данных
- Трудоустройство
- Политика
- Искусственный интеллект
- ИТ-технологии
- Программное обеспечение
- Экологическая политика
- Образование и рынок труда
- Политика и право
- Microsoft Teams и SharePoint
- Информационная безопасность
- Кибербезопасность
- Налоги
- Образование и карьера
- Интернет и технологии
- Технологии, Государственные услуги
- Политика и технологии
- Разработка программного обеспечения
- Разработка ПО
- Машинное обучение
- Налогообложение, технологии, открытый исходный код
- Финансы и налоги
- Технологии, Интернет, Экология
- Интернет, безопасность
- Технологии и политика
- Операционные системы
- Профессиональная разработка
- Технологии, Безопасность
- Интернет и общество
- Финансовая индустрия
- Налоговый учёт
- Общественное здравоохранение
- Технологическая отрасль
- Юриспруденция
- Технологии и государство
- Здоровье и фитнес
- IT-инфраструктура
- Технологии и ИИ
- Здравоохранение
- IT
- Технологии, Экономика
- Музыка и технологии
- Здоровье и питание
- IT и безопасность
- Бизнес и предпринимательство
- Технологии, Программное обеспечение
- Технологии и инновации
- Технологии, данные, этика
- Технологии и Интернет
- Технологии и SaaS
- Медицина и здравоохранение
- Онлайн-видеосервисы
- Финансы и технологии
- Чтение и саморазвитие
- Экономика и бизнес
- Безопасность данных
- Удаленная работа
- Авиация и технологии
- Технологии, Игры
- Энергетика
- Социальные сети, безопасность, технологии
- Саморазвитие
- Безопасность информации
- Бизнес и карьера
- Технологии и отношения
- Игровая индустрия
- Компьютерная индустрия
- Математика, Искусственный интеллект
- Наука и технологии
- Технологии и безопасность
- Технологии, Удаленная работа, Бизнес
- Видеоигры
- Технологии, Искусственный интеллект, Этика
- Технологии, социальные сети, 6G
- Технологии, Программирование, AI, Разработка ПО
- Программирование, Разработка ПО, Технологии
- Животные
- Технологии, Искусственный интеллект
- Программирование, карьера, технологии, обучение
- Бизнес и технологии
- Технологии, Безопасность данных
- Астрономия и физика
- Продуктивность, личное развитие
- Медиа и Технологии
- Программирование и Искусственный Интеллект
- Социальные сети
- Политика и экономика
- Технологии, Медицина, Искусственный интеллект
- Технологии и управление
- Космос и астрономия
- Общество и политика
- Космические исследования
- Веб-дизайн
- Искусственный интеллект и безопасность данных
- Технологии, Безопасность, Конфиденциальность
- Экологическая проблема
- Технологии, Погода
- Авиация
- Транспортная сфера
- Технологии и бизнес
- Игровая промышленность
- Телевидение и реклама
- Аналитика данных
- Технологии и кибербезопасность
- Маркетинг
- Технологии и гаджеты
- Технологии, Авиация, Инновации
- Финансы и инвестиции
- Технологии и общество
- Рыночный анализ
- Космология
- Данные и бизнес
- IT и программирование
- Технологии и право
- Программирование и разработка
- Медицинские технологии
- Авиационная промышленность
- Технологии и искусственный интеллект
- Генетическая инженерия
- Бизнес и инвестиции
- Компьютерная промышленность
- Психология и социология
- Образование и технологии
- Рынок труда
- Технологии, Стартапы
- Технологии, Приватность, Чтение
- Маркетинг и продажи
- Виртуальная реальность
- Технологии, Смартфоны, Маркетинг
- Технологии, Бизнес, Личностный рост
- Экологические проблемы
- Экономика и технологии
- IT и карьера
- Интернет и безопасность
- Разработка и технологии
- Биотехнологии
- Интернет-магазины, кибербезопасность
- Финансы
- Безопасность и технологии
- Экономика
- Защита данных
- Data Science
- Карьера и работа
- Финансовый успех, мошенничество, маркетинг
- Безопасность
- Экология
- Космическая индустрия
- Программирование, Python, Обучение
- Технологии искусственного интеллекта
- Технологии, Дизайн, iOS
- Программирование, DevOps, Kubernetes
- Социальные сети и пропаганда
- Корпоративная этика
- Управление IT-инфраструктурой
- Здоровье и медицина
- Медицина
- Медицинская промышленность
- Разработка и дизайн
- Искусственный интеллект, Диагностика систем
- Образование и психология
- Технологии, Автомобильная промышленность
- Автомобили и путешествия
- Астрономия и космология
- Программирование и технологии
- IT, работа в офисе, эмоциональный интеллект
- Компьютерная техника
- Здоровье и благополучие
- Управление персоналом
- Политика и управление
- Бизнес и экономика
- Социальные сети, Пропаганда, Информационная безопасность
- Технологии и автоматизация
- Геймдизайн
- Экология и технологии
- CRM-системы, IT-инфраструктура
- Права человека
- Цифровая цензура, свобода слова, технологии
- Технологии, Искусственный интеллект, Работа
- Наука о данных
- Астрономия, Наука
- Интернет и цифровые технологии
- Технологии, управление
- Интернет и связь
- Технологии и конфиденциальность
- Интернет и свобода слова
- Психология и социальные науки
- Книги и литература
- Работа и карьера
- Финансовые технологии
- Психология и саморазвитие
- IT, программирование, сети
- Технологии, Видеоигры
- Экология и энергетика
- Космонавтика
- Медицина и технологии
- Игры и развлечения
- Музыкальная индустрия
- Логистика и складирование
- Бизнес и финансы
- Экология и окружающая среда
- Правозащита
- Социальные сети и дезинформация
- Технологии и рынок труда
- Технологии, Искусственный интеллект, Рынок труда
- Технологии и будущее
- Медицина и здоровье
- Социальные медиа
- Экология, политика, общество
- Экономика и Финансы
- Разработка игр
- Пропаганда и дезинформация
- Медицинские исследования
- Онлайн-знакомства
- Политика и СМИ
- Энергетика и электромобили
- Климатические изменения
- Технологии, Рынок труда
- IT и управление данными
- Безопасность и кибербезопасность
- Интернет-технологии
- Психология и личностное развитие
- Технологии, Мессенджеры
- Цифровые технологии
- Здоровье и самосовершенствование
- Технологии и AI
- Технологии и спорт
- IT, Разработка программного обеспечения
- Экология и климат
- Космос и технологии
- Юридическая сфера
- Безопасность в интернете
- Программирование, Искусственный Интеллект, Качество ПО
- Технологии и мессенджеры
- Социальная справедливость
- Технологическая индустрия
- Личностное развитие, Time-менеджмент, Психология
- Бизнес и менеджмент
- Технологии, Микросхемы, Автономные системы
- Фриланс и предпринимательство
- Социальные сети и искусственный интеллект
- Криминальные дела
- Социальные сети, Маркетинг
- Энергетика и экология
- Технологии, Искусственный Интеллект, Полиция
- Программирование, Искусственный интеллект, Рынок труда
- Социальные сети, дезинформация, анализ данных
- Потребительские права
- Образование и наука
- Технологии и правосудие
- Технологии, Безопасность, Автомобили
- Энергетика и окружающая среда
- Личностное развитие
- Технологии и экономика
- Медиа и коммуникации
- Миграция и иммиграция
- Личностный рост
- Налоговая система
- Медиа и телевидение
- Интернет и телекоммуникации
- Технологии, Кибербезопасность
- Здоровье
- Социальные сети и карьера
- Политика и инфраструктура
- Предпринимательство
- Промышленность программного обеспечения
- СМИ и коммуникации
- Медиа и Общество
- Медицина и генетика
- Веб-разработка и дизайн
- Технологии, процессоры
- IT-индустрия
- Кинопроизводство и технологии
- Транспорт
- Текстовый анализ
- Технологии, дизайн интерфейсов
- Офисные приложения
- Технологии, Онлайн-сервисы
- Медицина и биотехнологии
- Общество и технологии
- Экономика и рынок труда
- Искусственный интеллект, программирование, аналитика
- Технологии, следствие
- Сетевые технологии
- Технологии и веб-разработка
- Программирование, Обучение, Практика
- Коммуникации и ИТ
- Технологии, Карьера, Экономика
- Технологии и транспорт
- Здравоохранение и медицина
- Технологии, Государственное управление
- IT-безопасность
- IT и разработка
- Финансы и экономика
- Социальные сети, Общество, Сообщества
- IT-разработка
- СМИ и политика
- Конфиденциальность и безопасность
- Экономика и политика
- Технологии и общественная жизнь
- Бизнес и этика
- Безопасность и защита информации
- Технологии, бизнес
- Интернет и цензура
- Государственное регулирование
- Игры, Технологии
- Технологии и оптимизация
- Технологии ИИ и машинного обучения
- Технологии, IT, карьера
- IT и программное обеспечение
- Право и преступность
- Криминал и Правоохранительные Органы
- Технологии и энергетика
- Нефтяная промышленность
- Социальные конфликты
- Преступность и безопасность
- Таможенная очистка
- Медиа и журналистика
- Технологии и разработка приложений
- Телекоммуникации
- Консалтинг и управление
- Управление человеческими ресурсами
- Онлайн-контент
- Психология и психотерапия
- Морская отрасль
- Психология и технологии
- Социальные проблемы
- Маркетинг и реклама
- Политика и власть
- Экономика и торговля
- Карьера и развитие
- Продуктивность и Управление Временем
- Технологии, Искусственный интеллект, Реклама
- Окружающая среда
- Здоровье и технологии
- Бытовая химия
- Правовая информация
- Юстиция
- Технологии и экология
- Социальные сети и безопасность
- Базы данных
- Политика и государственное управление
- Интернет и социальные сети
- Индустрия IT
- Технологии и программное обеспечение
- История и искусственный интеллект
- Рестораны и обслуживание
- Технологии и программирование
- Социология
- Телевидение и СМИ
- Психология
- Политика и бизнес
- Мобильные устройства
- Технологии и развлечения
- Экология и охрана окружающей среды
- Маркетинг и брендинг
- Медицинская индустрия
- Кибербезопасность и технологии
- Социальные сети и политика
- Развлечения
- ИТ и автоматизация
- Криптовалюты и блокчейн
- История и идеология
- Медицина и политика
- Личная жизнь миллиардеров
- Образование и Политика
- Туризм и отдых
- Психология и искусственный интеллект
- Удаленная работа и производительность
- Выживание
- Управление командами
- Разработка
- Международная торговля
- Корпоративная ответственность
- Социальные сети и общество
- Управление серверами
- Индустрия компьютерных игр
- Политика и климат
- Онлайн-игры
- Медицинская отрасль
- Искусственный интеллект и технологии
- Религия и мораль
- Путешествия
- Социальные сети и информация
- Технологии и медиа
- Технологии и свобода
- Электронная коммерция
- Бизнес и управление
- Психическое здоровье и технологии
- Технологии и устойчивое развитие
- Технологии и социальные сети
- Профессии
- Экономика и промышленность
- Технологии и трудоустройство
- Иммиграционная политика