区块链安全

区块链安全审计的工作经历分享

      2019年7月底,因为多种缘故延迟毕业的我,依然提早返回了北京,开始了科学合理工作的“重建”日常生活。从以前的欧洲时差顺利的进行向工作时间差更改,日常生活也宣布从内向的独居,开始了和女友同居生活磨合期的日常生活进行变化,就像是日常生活突然之间就彻底发生变化情况,如今回想看去,有一些风起云涌裂变的味儿。

2019年赶在ETH的智能合约爆红的情况下,相对应的智能合约安全也变成那年最火爆的东西。在我回来以前,同批的其它好多个小伙伴就很早以前回校,开始了多种有关的科学研究,我也不列外,智能合约变成那年最重要的工作。

outputo-20210819-091630-822-ryxb.png

因为我们在很早以前的阶段付出科学研究,较长一阵子,大家都算得上推动着智能合约安全的研究内容,那一段时间能和我们对比的大部分仅有余弦的慢雾、成都市链安这类企业,中后期也有某些360和长亭的小队伍。在其中前二者如今早就发展为区块链安全的龙头品牌了,而我们早就放弃了这方面的科学研究,也算时过境迁吧。

那年我迄今影响较为深的是Fomo3D事儿,有意思的是,前几天我也在抖音的@汇报网络管理员里见到有关的视频,我也私信他诠释了下这一事儿。说实话可以把智能合约手机游戏的优点和特点充分发挥的惟妙惟肖的手机游戏还真就数Fomo3D最厉害,不论是旁氏骗局蹂躏人的内心的方式,依然当初攻击者惊艳了时光的阻塞攻击,真心实意令人赞叹不已。有兴致的小伙伴还可以了解一下我当初的文章内容。

不清楚是不是我的错觉,从这个事儿以后,智能合约就进行走下坡了,终究从这一刻起,智能合约最引以为豪的区块链技术和公信力遭受了冲破。币市也逐步返回了以往以经济价值为主导的管理体系之中。较长一阵子,根据区块链的多种东西也没有挤压成型的东西发生。

但是,针对做安全的我们而言,这种可能都看起来没有什么实际意义。在科学研究智能合约的多种安全隐患的情况下,我们也逐步发觉,solidity做为新起语言而言,在市场发生的时长略短,因此 能显著的感受到随意在链上找某些代码都能发觉solidity函数公式很多重复使用的示例,也恰好是创建在这个基本上,我们最开始进行了对Solidity的静态扫描,乃至用不到分析AST/CFG这类基本,只靠正则表达式限定条件就能非常好的挑选出问题,自然这乃至不可以算是漏洞扫描,那一个阶段大量把它称为流于形式认证。