Microsoft pokreće radnu grupu za bezbednosne ugovore | BS.democraziakmzero.org

Microsoft pokreće radnu grupu za bezbednosne ugovore

Microsoft pokreće radnu grupu za bezbednosne ugovore

Microsoft je otkrio da organizira radnu grupu posvećen poboljšanju Smart Security ugovora.

Pod nazivom "Kinakuta ', grupa ima za cilj olakšati za industriju da dijele informacije i savjete o pametnim ugovora, termin koji nešto labavo je došao da se odnosi na broj samoizvršivim blockchain osnovi.

Ipak, čak i dok izvršilaca sve iskazivanje interesa za ideju blockchains mogao doći za automatizaciju složenih transakcija, brige o upotrebi slučaju su porasli nakon što je ranjivost je dovelo do collapseof prvu implementaciju velikih razmjera ove tehnologije, Tao.

Od tada, došlo je do sve veće spoznaje da pametni ugovori su nove i mogu ponekad biti opasno ako se koristi nepravilno.

Međutim, direktor Microsoft poslovnog razvoja i strategije Marley Gray smatra otvoren informacije i novi alati mogu pomoći programerima bi se ubuduće izbjegle greške.

Siva rekao CoinDesk:

"Osjećamo postoji velika mogućnost ovdje da se uključe u zajednici. Kinakuta je izgradnju zajednice oko Microsoft najbolje prakse i drugdje, za prikupljanje najbolje prakse i alata i uključiti programeri u stvaranju ove najbolje prakse."

Zajedno sa Andrew Keys, šef globalnog razvoja poslovanja u Consensys, Grey je rekao da je izradila listu od 35 programera i kompanija koje Microsoft želi u grupi. To uključuje organizacije kao što je Fondacija Ethereum, koja nadzire razvoj ethereum blockchain; R3CEV, bankarski konzorcij fokusiran na blockchain; i stavljanje u pogon BlockApps.

Formalni najava slijedi novosti ranije ovog mjeseca da je Microsoft autor novi bijeli papir sa istraživačima na Harvardu koji ocrtava način da se dokaže da li će ethereum pametan ugovora o radu kao što se očekivalo.

Programeri mogu potencijalno koristiti ove resurse uočiti pitanja sa svojim kodom.

"Željeli smo istražiti mogućnost potencijalno pisati pametne ugovore na jeziku u kojoj od početka pametnog ugovori biti siguran", rekao je Gray.

Formalne verifikacije

U radu se predlaže metodu "formalne verifikacije," ili proces dokazivanja ili opovrgavanja ispravnosti nekog programa, ili u ovom slučaju, pametna ugovora.

Ovaj rad je jedan od najnovijih u talasu alata pokušavaju da pametne ugovore sigurnije, kao što su potpuno novi programski jezik prilagođen pametan ugovora. Beli papir predlaže dva alata koji pomažu potvrditi pametan ugovora na tri načina.

Prvi je Solidity *, što znači komad Solidity koda F *, programski jezik koji provjerava da li će se programi ponašaju onako kako bi trebalo. Zatim, tu je EVM *, koji decompiles je EVM bajtkod zastupljenost pametan ugovor sa Solidity izvornog koda.

Ovaj drugi alat je neophodno jer je samo 396 od 112.802 ugovora napravio Solidity verzija kod dostupan na Etherscanat vrijeme belom papiru, tako da koristeći bajtkod se naredno najbolja opcija.

Uprkos Solidity * 's trenutni nedostatak podrške za složene Solidity funkcije kao što su petlje, tim je bio u stanju prevesti 46 iz 396 ugovora napisan u Solidity. Nakon pokretanja ovih 46 ugovora kroz Solidity *, otkrili su da je samo nekoliko od tih ugovora bili "važi".

"To je jasan znak da je vjerovatno da otkrije rasprostranjen ranjivosti veliki analizu skali od objavljen ugovora; ostavljamo takva analiza u budućem radu", zaključio je papir.

Međutim, to je napomenuti da, iako su mnogi uzbuđeni zbog brzi razvoj alata sa fokusom na smart sigurnost ugovora, jedan lider u industriji misli da će programeri nastaviti da greške u bliskoj budućnosti.

Ethereum tvorac Vitalik Buterin je napisao da on ne misli da su ove nove oblasti istraživanja će nužno zaustaviti buduće situacije kao Tao.

"Neće biti dalje bube", rekao je Buterin u ethereum blogu postexploring sigurnost u budućnosti pametan ugovor ", a mi ćemo naučiti dalje lekcije."

Povezane vijesti


Post Ethereum

Show of Force: Ethereum Gears Up za Devcon3 Developer Conference

Post Ethereum

Nova ranjivost može spriječiti Ethereum Soft Fork

Post Ethereum

Etereum za preplavljenog Laymana

Post Ethereum

Brazijska centralna banka raširuje blokove istraživanja i razvoja

Post Ethereum

Šta možemo da naučimo od DAO-a

Post Ethereum

Vitalik Buterin poziva na saradnju na pokretanju preduzeća Ethereum

Post Ethereum

Bitcoin Exchange Bitfinex dodaje Eter trgovinu uz rastuću potražnju

Post Ethereum

Predloženi Ethereum investiciono vozilo izaziva kontroverzu

Post Ethereum

Crypto 2.0 Roundup: Bitcoinova revolucija se kreće van valute

Post Ethereum

Pravno obavezujući pametni ugovori? 10 advokatskih kompanija se pridružilo Enterprise Ethereum Alliance

Post Ethereum

Ničija zemlja? Eter Cene se približavaju 350 dolara, ali se bore za izgradnju trenutka

Post Ethereum

Okrenite se za markirane novčiće, pređite na nadbiskupe robota