浅析Move语言背后的设计思想:“不授权”到底安不安全?_ripple:区块链MOVEZ币

作者:/img/20221111235812/0.jpg">

2. 可能有部分合约可以通过设置条件,让一部分用户预执行的时候无法发现状态变更。@0xmetazen 的分析 https://twitter.com/0xmetazen/status/1582581013972414465 ,但 Move 中没有动态调用,合约在部署时,它的执行逻辑就是确定的。可以通过静态分析字节码,得到合约所有可能路径上操作的状态,在区块浏览器或钱包里提示给用户。

Binance迪拜总经理:阿联酋明确的加密货币法规使其具有吸引力:金色财经报道,在美国对加密货币交易所采取了一系列执法行动之后,阿拉伯联合酋长国正在成为Binance的下一个重点。

Binance迪拜总经理Alex Chehade表示,阿联酋是加密货币企业寻求明确发展道路的主要目的地,并指出其对数字资产的友好立场。Binance发现,阿联酋的高级领导层希望将该地区确立为Web3的协调中心。

阿联酋明确的加密货币法规使该地区对Binance等交易所具有吸引力。Binance目前正在与美国的监管机构(包括证券交易委员会和商品期货交易委员会)的法律纠纷作斗争。[2023/6/26 22:01:06]

EVM 和 Move 的两种方案,带来的安全风险是不一样的。Approve 方案的安全风险是把一个即时的授权变为长期授权,它的风险不是立刻发生的,比如合约漏洞未被发现或者恶意合约放长线钓大鱼。而一旦发生,用户往往很被动,很多用户可能都忘记授权过哪些合约了。

数据:一巨鲸解押7900万枚MATIC并转移到币安抛售致价格下降:11月28日消息,据Lookonchain监测,一巨鲸地址在11月15日解除质押了7900万枚MATIC(价值约6500万美元),然后陆续转移至币安,每次抛售都导致MATIC价格下跌。该地址目前仍持有3600万枚MATIC(约合2980万美元),可能会再次抛售。[2022/11/28 21:06:15]

而 Move 的方案给了合约更大的自由权,遇到恶意合约会有较大风险,但这种风险是即刻发生的,是可以通过技术手段来检测的。最坏的情况,至少前面冲的快到人趟坑了,可以给后面的人警示,恶意合约会快速暴露出来。

数据:以太坊信标链质押量超1400万枚:8月14日消息,据以太坊官方网站消息,当前以太坊信标链质押量已突破1400万枚ETH,截至目前达到14,005,358枚,验证者总量为414,996个。按照当前ETH价格计算,当前以太坊信标链质押ETH总价值接近28亿美元。[2022/8/14 12:24:14]

最后,世上没有银弹,不可能靠用了某种技术就解决了所有安全问题,需要链,工具,用户一起努力。

对 Move 用户的安全建议:

1. 选用状态变更提示更完备的钱包,并尝试理解钱包的提示。

2. 不要随意和来源未知或未开源的 DApp 交互。

3. 如果做不到上面两点,可以等别人先趟一下坑。

Move 在安全方面的挑战以及改进方案不仅仅是这些,我会在《为什么是 Move》系列的安全篇里详述,想了解的朋友可以关注一下。

PANews

媒体专栏

阅读更多

金色早8点

区块律动BlockBeats

金色财经

1435Crypto

吴说区块链

blockin

比推 Bitpush News

Block unicorn

Foresight News

Odaily星球日报

Bankless

DeFi之道

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

抹茶交易所一文读懂零知识证明区块链_NBS:BSP价格

零知识技术是密码学的一个分支,可以为许多Layer 1区块链项目解决扩容和隐私问题。区块链可以利用零知识证明技术提升交易吞吐量,在验证用户身份的同时保护用户数据隐私,实现复杂的计算,并让企业既可.

[0:15ms0-0:934ms