MOV:浅析Move语言背后的设计思想:“不授权”到底安不安全?

作者:/img/20221111235812/0.jpg">

2. 可能有部分合约可以通过设置条件,让一部分用户预执行的时候无法发现状态变更。@0xmetazen 的分析 https://twitter.com/0xmetazen/status/1582581013972414465 ,但 Move 中没有动态调用,合约在部署时,它的执行逻辑就是确定的。可以通过静态分析字节码,得到合约所有可能路径上操作的状态,在区块浏览器或钱包里提示给用户。

PancakeSwap发起在Base增加CAKE分配奖励提案:9月5日消息,据PancakeSwap治理页面显示,PancakeSwap发起了在Base增加CAKE分配奖励提案,计划每区块分配0.015枚CAKE,投票支持率为97.65%。[2023/9/5 13:18:06]

EVM 和 Move 的两种方案,带来的安全风险是不一样的。Approve 方案的安全风险是把一个即时的授权变为长期授权,它的风险不是立刻发生的,比如合约漏洞未被发现或者恶意合约放长线钓大鱼。而一旦发生,用户往往很被动,很多用户可能都忘记授权过哪些合约了。

CoinDesk活动策划:CoinDesk确认已于本周裁员:8月18日消息,加密媒体CoinDesk的活动策划Marc Hochstein在X平台(原推特)上透露,CoinDesk已于本周进行了裁员,裁员名单包括曾因报道FTX爆炸新闻、即“SBF内部圈子的奢侈生活方式”而获得波尔克新闻奖的Tracy Wang,以及其他编辑及记者。Hochstein列举了这些前员工为新闻工作所做的贡献,并呼吁其他公司招聘他们。CoinDesk官方也通过转发了该帖子对此事进行了确认。

此前8月14日消息,据The Block援引知情人士称,由于母公司DCG计划引入战略投资者,加密媒体公司CoinDesk将裁员20人,占其编辑团队的45%。[2023/8/18 18:07:42]

而 Move 的方案给了合约更大的自由权,遇到恶意合约会有较大风险,但这种风险是即刻发生的,是可以通过技术手段来检测的。最坏的情况,至少前面冲的快到人趟坑了,可以给后面的人警示,恶意合约会快速暴露出来。

Cyber Capital创始人:BNB Chain“验证节点”由Binance控制的委员会选出,“去中心化”只是表象:10月8日消息,加密基金Cyber Capital创始人兼首席投资官Justin Bons在社交媒体表示,Binance足够聪明,从不声称BNB Chain是去中心化的或直接承认它是中心化的,结果BNB Chain让一些不太懂行的人看起来像“去中心化”,但其实该网络的21个“验证节点”是由一个11人委员会选出,而该委员会是由Binance控制的。这些“验证节点”会按照委员会设计的预定顺序轮流处理相关工作,而不是像真正的去中心化区块链那样根据权重随机确定验证。[2022/10/8 12:49:26]

最后,世上没有银弹,不可能靠用了某种技术就解决了所有安全问题,需要链,工具,用户一起努力。

对 Move 用户的安全建议:

1. 选用状态变更提示更完备的钱包,并尝试理解钱包的提示。

2. 不要随意和来源未知或未开源的 DApp 交互。

3. 如果做不到上面两点,可以等别人先趟一下坑。

Move 在安全方面的挑战以及改进方案不仅仅是这些,我会在《为什么是 Move》系列的安全篇里详述,想了解的朋友可以关注一下。

PANews

媒体专栏

阅读更多

金色早8点

区块律动BlockBeats

金色财经

1435Crypto

吴说区块链

blockin

比推 Bitpush News

Block unicorn

Foresight News

Odaily星球日报

Bankless

DeFi之道

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

SANDNFT:不同代币增值机制及分红时机比较

基础业务正在增长并收到付款--如何将创造的价值计入代币实体,以便代币持有人能够从基础业务的现有或未来成功中获益?有哪些不同的机制来累积价值,它们的优点和缺点是什么?本文通过代币价值累积的三步骤.

[0:15ms0-0:924ms