Microsoft は、DAO と同様のインシデントを防止するためにスマート コントラクト セキュリティ ワーキング グループを立ち上げました (ホワイト ペーパー全文をダウンロード)

Microsoft は、DAO と同様のインシデントを防止するためにスマート コントラクト セキュリティ ワーキング グループを立ち上げました (ホワイト ペーパー全文をダウンロード)

海外メディアの報道によると、マイクロソフトはスマートコントラクトのセキュリティを向上させるためのワーキンググループを組織していることを明らかにした。

「Kinakuta」と呼ばれるこのワーキンググループは、ブロックチェーンに基づく自動実行コードであるスマートコントラクトに関する情報を業界がより簡単に共有できるようにすることを目的としています。

スマートコントラクトのアイデアは複雑なトランザクションを自動的に完了することができますが、最初の大規模プロジェクトであるThe DAOが崩壊した後、デジタル通貨コミュニティ内でスマートコントラクトに関する懸念が高まり始めました。

それ以来、スマート コントラクトは不適切に使用すると非常に危険な新しいものであることが徐々に認識されるようになりました。

しかし、マイクロソフトのビジネス開発および戦略責任者であるマーリー・グレイ氏は、オープンな情報と新しいツールによって、開発者が同様のミスを回避できると考えている。

グレイ氏は、コンセンシスのグローバル事業開発責任者アンドリュー・キーズ氏と提携し、マイクロソフトが招待したい開発者および企業35社のリストを作成したと述べた。これらには、Ethereum Foundation、R3CEV、BlockApps が含まれます。

今月初めに正式発表されると報じられている。さらに、マイクロソフトはハーバード大学の研究者と共同で新しいホワイトペーパーを執筆し (ホワイトペーパーの全文を参照するには、コイン ライブラリ (http://8btc.com/doc-view-844.html))、イーサリアムのスマート コントラクトが期待どおりに機能するかどうかを証明しました。開発者はこれらのリソースを使用して、自分が作成したコードの問題を発見できます。

形式検証

この論文では、ソフトウェア プログラム(この場合はスマート コントラクト)の正しさを証明または反証できる「形式検証」の方法を提案しています。

ホワイト ペーパーでは、3 つの方法でスマート コントラクトを検証するのに役立つ 2 つのツールも提案されています。

1 つ目はSolidity*で、これは Solidity コードの一部を、プログラムが正しく実行されるかどうかを検証するプログラミング言語であるF*に変換します。次に、スマート コントラクトの EVM バイトコード ステートメントを Solidity ソース コードに逆コンパイルするEVM *があります。

2 番目のツールが必要なのは、Solidity で記述された 112,802 の契約のうち、Etherscan で実行できるのは 396 のみであるため、バイトコードを使用するのが最善の選択肢だからです。

Solidity* は現在、ループなどの複雑な Solidity 機能をサポートしていませんが、チームは 396 の Solidity 契約のうち 46 を変換することができました。これら 46 件の契約を Solidity* で実行したところ、そのうちのほんの一部だけが「有効」であることがわかりました。

「これはほとんどのスマートコントラクトが脆弱であることを示す明確な兆候だ」と論文は結論づけている。

しかし、多くの人がスマート コントラクト セキュリティ ツールの急速な発展に興奮している一方で、業界の中には短期的には開発者がミスを犯し続けるだろうと考える人もいることには注目すべきです。

イーサリアムの創始者ヴィタリック・ブテリン氏は、新たな研究によってThe DAOのようなことが再び起こるのを防げるとは思わないと書いている。

「間違いはこれからも起こるだろう」とブテリン氏はイーサリアムの最近のブログ投稿で述べた。「そして我々はそこから学ぶだろう。」


<<:  ブロックチェーンはサイバー犯罪を防止できるか?

>>:  Visa の新しい欧州概念実証プロジェクト: ブロックチェーンを使用して銀行間の国内および国境を越えた支払いプロセスを最適化

推薦する

フィラデルフィア、ビットコイン決済に対応したアパートをオープン

フィラデルフィア初のビットコインで購入できるアパートが本日公開され、市内の歴史的なマナヤンク地区に位...

ファイルコインマイナー会議の概要: 上位20人のマイナーに10万Fの報酬が分配される

7月22日、北京時間午前9時にFilecoinマイナーコミュニティの電話会議が開催されました。会議の...

中国がマイニングを厳しく取り締まった後、BTCハッシュレートは50%近く低下

まとめ1. Block Researchのデータによると、BTCハッシュレートは1か月以上で約50%...

ビットコインマイニングモデルの調査:高エネルギー消費の問題をどう解決するか?

ビットコインのエネルギー消費に関する議論は時が経つにつれて熱を帯びてきているようだが、議論のテーマは...

米国ワシントン州はビットコイン取引所を正式に規制しています。 P.netとB.netがサービス停止を発表

ワシントンの政治家たちは今年4月に早くも合意に達し、ビットコイン取引所の規制規定を決定した。これらの...

世界第3位の鉱業会社、エバン・インターナショナルが香港で株式を公開する。昨年はブロックチェーン事業の95%により3億8500万元の利益を上げた。

これは、カナン・クリエイティブが5月に香港証券取引所への上場申請を提出して以来、香港証券取引所への上...

Binance は失われた 7,000 ビットコインをどうやって回復できるのか?

Binanceから盗まれた7,000以上のBTCは多くの議論を巻き起こしており、その中でも最も深刻...

Huawei Xiaomi オペレーティングシステムによる Ethereum EVM 互換性の独占を分析

10年前、 AndroidとiOSの二大独占が初めて出現したとき、Microsoftのモバイルオペレ...

シンガポール金融管理局:デジタル決済トークン(DPT)サービスプロバイダーライセンスの申請170件を受理

出典: Cailianshe |ブロックチェーンデイリー記者 徐慈豪 李紅輝元のタイトル: 「独占 ...

ペンシルバニア大学:ブロックチェーンがセキュリティと規制の問題を克服すれば、2017年に実装され商用化されるだろう

世界トップクラスの私立研究大学であり、アイビーリーグの有名校8校のうちの1つであるペンシルベニア大学...

これらの暗号通貨を所有している場合は、注意を払い始めてください。

暗号通貨ポートフォリオを評価した後、質の低い資産の一部を売却し、より強力な資産に再配分することにしま...

ブロックチェーンはIoTのセキュリティ問題を解決し、先週のDDoS攻撃による混乱を一掃するのに役立つ可能性がある

クレイジーレビュー:先週、中国の電子機器メーカー、杭州パンダ社が製品の問題によりDDoS攻撃を引き起...

呉季漢:重慶の企業は研究開発を行わず、北京の従業員は重慶に移転しない

呉季漢氏は、自身の友人の間で「ビットメインが本体を変更し、従業員が契約を再締結する」という噂が流れた...