なので ブロックチェーン と暗号の両方が成長し続けているので、それらの周りの犯罪も成長しています。取引所のハッキングがより一般的で費用がかかるようになり、被害が9桁の範囲に達することもあることは明らかです。.
これは大惨事ではなく、業界は実際の脅威にさらされていませんが、軽視すべきではありません。ブロックチェーンとデジタルファイナンスの世界を大規模に真剣に受け止めるには、ユーザーに安全であることを保証する必要があります.
気密セキュリティを必要としているブロックチェーンの1つの領域は、スマートコントラクトです。これらはテクノロジーの重要な部分であり、ネットワークに侵入して盗もうとするハッカーの一般的な標的です。.
ザ・ KICKICO違反 7月は、スマートコントラクトが安全に保たれていない場合に起こりうることの代表的な例でした。ハッカーはKickCoinスマートコントラクトの秘密鍵を入手し、それにアクセスして改ざんすることで、770万ドル相当のコインを盗むことができました。.
幸いなことに、この場合、KICKICOは攻撃を阻止し、盗まれた資金を回収することができましたが、スマートコントラクトがどのように危険にさらされて深刻な結果を招く可能性があるかについては依然として厳しい思い出です。.
ブロックチェーンの注目度が高まるにつれ、スマートコントラクトのセキュリティを真剣に受け止めることが不可欠になります。しかし、なぜ彼らはすでに十分に安全ではないのですか?
プラグするいくつかの穴
スマートコントラクトのセキュリティが存在しないわけではありません。存在します。ブロックチェーン企業やプロジェクトは、すべての分野でセキュリティを真剣に受け止めています。彼らは皆、山のような交換が起こるときに何が起こるかを見てきました。 GoxとBitfinex セキュリティを最優先にしない, きれいではありません.
しかし、スマートコントラクトの現在のセキュリティ方法は不足する傾向があります。彼らは特定の脅威に焦点を合わせ、他の脅威を無視したり、対処しなかったりします。たとえば、一般的な脆弱性やプログラミングのエラーなどに多くの注意を払っています。.
確かに、これらは対処する必要のある大きな問題ですが、注意が必要な脅威ははるかに多くあります.
すでに述べたように、鍵の盗難は災害のレシピになる可能性があり、防止するのは非常に困難です。次に、一般的でよく知られていないすべての脆弱性があります。これらの欠陥は、手遅れになったときにのみ明らかになります。.
そして、それは悪意のある従業員については言及していません。プロジェクトに携わるすべての人を完全に精査することは不可能であり、デジタルの富の魅力が会社の忠誠心を上回る場合があります。.
スマートコントラクトのセキュリティをより包括的で信頼性の高いものにする必要があることは明らかです。一部のリスクだけでなく、すべてのリスク領域をカバーする必要があります.
しかし、存在すら知らない脆弱性や、不正な従業員の可能性からどのように保護しますか?ソフトウェアの開発段階を超えて展開するためには、考え方を少し変える必要があります。.
スマートコントラクトをより安全にする方法
ミスリル は、バグを検出し、スマートコントラクトのセキュリティをスムーズかつ簡単に高めることを約束することで、ブロックチェーンの世界の人々を刺激するプロジェクトの1つです。詳細なツールキットと、スマートコントラクトを分析して保護するための包括的な方法を提供します.
それからあります QuillAudits, スマートコントラクトを監査して脆弱性がなく、効率的なコードで実行されていることを確認するために設計されたプラットフォーム.
他のアプローチは少し異なるルートを取ります
SafeBlocks, たとえば、トランザクショントラフィックに焦点を当てて、分散型ソフトウェアの展開段階に注目します。プラットフォームでは、ユーザーはスマートコントラクトのルールを設定して、不正なトランザクションを防ぐことができます。 Webアプリケーションファイアウォール(WAF)に似ていますが、アプリではなくスマートコントラクト用です.
「DAF」がスマートコントラクトを保護するためにどのように機能するか
トランザクションの継続的な検証を約束し、ユーザーの条件以外で何も起こらないようにします.
1つの機能により、ユーザーはトランザクション制限を設定して、たとえば、トランザクションが10トークンを超えないようにすることができます。契約が侵害されたとしても、犯罪者が盗むことができる量には制限があります.
このアプローチは、不正な従業員や盗まれたキーなどのリスクを回避し、従来のアプリケーションのWebアプリケーションファイアウォールと同じように機能します。これにより、何があっても、事前に設定されたルールが常に守られ、疑わしい動作がすぐに検出されます。.
ブロックチェーンやスマートコントラクトに対する犯罪が現実のように見える世界では、このようなプラットフォームは希望の光を提供します。彼らは、セキュリティの恐れがブロックチェーンプロジェクトの必然的な部分ではないことをスペースへの新規参入者に保証し、業界全体へのより多くの参加を奨励するのに役立ちます.