有關安全研究人員發現,采用ZigBee協議的設備存在一個嚴重漏洞,你家的智能設備將隨意被控制??纯从袥]這么神。
2015-08-27 09:44:23733 合約的基本功能是通過價值交換約定各方責任。由于DLT(分布式賬簿)技術的出現,智能合約讓合約的編寫和執行變得更加高效且自動化。然而,如今的智能合約還存在諸多缺陷,因為它們無法與真實世界聯通。預言機
2021-07-12 09:00:40
漏洞存在于許多服務器上,修復過程涉及到重啟DNS這種關鍵基礎設施,漏洞修復工作需要謹慎進行。一方面是上萬個的漏洞上千臺的機器,另一個方面是公司的IT部門負責信息安全的人力是有限,如何在一周內盡可能
2017-12-25 15:18:01
這份智能合約會定期檢查是否存在觸發執行合約的條件,一旦滿足合約觸發條件,自動執行這份智能合約。4.若合約條件被觸發,區塊鏈驗證節點就會對這個事件進行簽名驗證。在經過大部分節點的驗證達成共識后,這個
2018-09-03 10:00:49
現如今,PCB設計的技術雖然不斷提升,但不代表PCB設計工藝過程中沒有問題。其實,任何領域或多或少都存在問題。本文我們就說說PCB設計中存在的那些漏洞,希望各位工程師遇到同樣問題可以避免入坑!
2020-10-30 07:55:32
`在北京時間2016年6月17日發生了區塊鏈歷史上最為著名的黑客攻擊事件—TheDAO事件,由于其編寫的智能合約存在著重大缺陷,區塊鏈業界最大的眾籌項目TheDAO遭到攻擊,黑客利用攻擊的漏洞盜走
2019-02-23 20:03:51
用,但這樣的話,今后智能家居產品的互聯互通就很難做到了。 (三)智能家居產品中存在哪些安全風險和關鍵問題 在智能家居應用中,家庭是一個可信任的隱私區域,而互聯網則是一個不可信任的開放區域,當數據從
2018-04-08 21:52:11
導讀:如今我們身邊充斥著許多智能設備,但這些設備大多存在安全隱患,其中攝像頭被認為是“最不安全設備”,報告顯示,五分之一的攝像頭存在漏洞。
智能攝像機、電視盒子、智能打印機……如今我們身邊
2018-11-30 09:27:30
的安全性。 據Gartner數據,截止2022年,約有70%未執行固件升級計劃的組織將由于固件漏洞而遭到入侵。而今年疫情的出現也導致了全球供應鏈不斷增加的中短期風險。 固件漏洞正逐年增加
2020-09-07 17:16:48
導讀:安全研究人員發現智能機器人存在兩個安全漏洞,導致其容易受到攻擊。第一個漏洞可以讓黑客對設備擁有超級用戶權限,可以遠程控制它們在家里運動,這有點令人毛骨悚然。第二個漏洞允許黑客查看攝像機拍攝
2018-07-27 09:29:19
[安全 Shell] 客戶端都可能觸發該漏洞,我們認為這是嚴重的,主要是因為對 Linux 系統存在的風險,但也因為潛在的其他問題?!逼渌麊栴}可能包括一種通過電子郵件觸發調用易受攻擊的 glibc 庫
2016-06-25 10:01:50
有誰來解釋一下以太坊升級為什么會延期?是什么原因導致了以太坊升級延期?
2021-06-16 09:43:16
軟件里包含哪些開源組件,是否存在嚴重安全隱患。 中國開源安全聯盟(www.cvecn.com)部分的解決了這些開源漏洞的定位問題。聯盟在其官網上提供免費二進制可執行文件掃描服務??梢詫xe, jar
2017-09-05 14:26:59
,至此之后就沒有出現過大的bug漏洞。 擴容問題 以太坊同樣已經開始遭受各種擴容問題,包括越來越高的平均手續費和智能合約運行成本?! ”M管Vitalik Buterin曾表示已經編寫的大量
2017-09-06 21:25:41
采用ZigBee協議的智能家居設備存在漏洞嗎?
2021-05-19 06:21:15
物聯網設備雖然給我們的生活帶來了便捷,但它們的安全性一直備受質疑。由于沒有建立起一套安全標準,某些產品可能更容易受到黑客攻擊。最近,安全專家就發現了歐司朗智能燈泡所存在的一個安全漏洞。
2016-07-28 15:00:181199 最近幾天,區塊鏈平臺EOS智能合約漏洞事件再次把區塊鏈安全推上了風口浪尖。攻擊者可以通過發布包含惡意代碼的“智能合約”,經過一系列的操作之后,控制區塊鏈網絡中的所有節點,從而
2018-06-02 07:16:004855 以太坊智能合約以太坊是一個分布式的計算平臺。它會生成一個名為Ether的加密貨幣。程序員可以在以太坊區塊鏈上寫下“智能合約”,這些以太坊智能合約會根據代碼自動執行。以太坊是什么?以太坊經常與比特
2018-06-04 16:34:26364 據消息報道,安全情報公司思科Talos研究人員近日發現,三星的SmartThings Hub智能家居設備存在20多個安全漏洞,而黑客將能里用這些漏洞來控制連接到三星SmartThings Hub的智能家居設備。
2018-07-31 17:40:115848 對已知的由以太坊Solidity智能合約引起的安全問題,CyberMiles 團隊分類提取了常見模式,并在Lity 語言編譯器和CVM中針對這些模式安裝了檢查器。我們采取了積極主動的措施來防止95%的智能合約錯誤,這些錯誤曾經造成了以太坊資產丟失。但他們極有可能壓根兒不會發生在CyberMiles上。
2018-08-27 10:37:48926 為了編寫智能合約,你必須使用智能合約語言(SCL)。這些是直接編寫智能合約或編譯成智能合約的編程語言。Solidity是一種編寫智能合約的編程語言,它在以太坊虛擬機上運行。它是一種面向合約的高級語言,其語法類似于JavaScript,主要針對以太坊EVM。
2018-08-28 09:14:356812 以太坊虛擬機(EVM)是以太坊中智能合約的運行環境。它不僅被沙箱封裝起來,事實上它被完全隔離,也就是說運行在EVM內部的代碼不能接觸到網絡、文件系統或者其它進程。甚至智能合約與其它智能合約只有有限的接觸。
2018-09-26 11:04:43519 眾所周知,在以太坊平臺上,最重要的應用就是設計部署智能合約。那什么是智能合約?智能合約能做什么?智能合約有什么優點?智能合約存在哪些不足呢?今天BB財經就和你聊聊智能合約。一、什么是智能合約智能合約
2018-10-11 17:56:361621 從以太坊開始,智能合約開始登上歷史舞臺,然后各種可執行智能合約的區塊鏈紛紛出現,從最初的以太坊實現了智能合約的功能,到INT中的智能合約有擴展區塊鏈智能合同TX的能力 (稱作INT Contract
2018-11-12 11:29:524345 智能合約是很容易受到攻擊的——合約上存在的bug、用戶的錢包的漏洞、或者設置上的疏忽,都會導致被攻擊。如果您使用了智能合約,則必須準備好應急預案,在大多數情況下,唯一有效的解決方案是部署新的智能合約實例,并且將所有數據遷移到該實例中。
2018-11-20 10:34:53802 后,超過3.2億美元的以太幣被凍結,用戶遭受巨大損失,因此,他們將不得不采用一個有爭議的硬叉,以重新恢復一部分或者所有因為這個漏洞而損失的資金。
2018-12-29 13:33:06494 ,越來越多的項目正在尋找駕馭它的方法,它們很多是從以太坊智能合約開始的。隨著對智能合約的研究不斷推進,可以關注它取得的進展,但最重要的是,不要忘記智能合約在執行交易方面的重要性,交易在區塊鏈網絡上是安全
2019-01-17 14:06:33347 在區塊鏈領域中,安全方面的考慮壓倒了軟件中所有其他要考慮因素。如果實現不了安全, 其他任何方面做得再好也于事無補。
區塊鏈被證明分散的, 可信任的事務工作, 但許多區塊鏈的安全漏洞仍然存在。
安全漏洞存在于設計階段、編碼階段和操作階段。同樣,區塊鏈有可能受到黑客的攻擊。
2019-03-08 13:58:441255 以太坊區塊鏈上的智能合約是不可變的。一旦部署了智能合約,就不可能更改合約地址的代碼。您可以完全刪除一個合約,或者更準確地說,如果這個函數最初是用代碼編寫的,那么一個智能合約可能會自我銷毀。一方面,信任問題得到了解決,用戶可以確保一切都完全由算法控制。另一方面,現在修復bug是毫無疑問的。
2019-06-05 10:27:171545 2019年6月14,Coremail發布了3個高危漏洞的安全公告
2019-06-18 14:06:258235 了Chainlink如何使用去中心化的預言機安全可靠地將智能合約連接至鏈下資源,以解決以太坊智能合約最迫切的問題。由于80%以上的智能合約都需要利用外部資源(包括利用外部數據觸發合約或連接至傳統支付系統并用法幣結算),因此這是一項重大突破。
2019-07-03 11:45:16959 以太坊等智能合約區塊鏈為開發者提供了新的基礎架構,設計出更加安全、可靠且高效的多方合約,并在各方面超越傳統合約。雖然以太坊智能合約優勢明顯,但卻無法與儲存在鏈下的數據交互,也無法在不使用預言
2019-07-04 10:37:22835 國外網站公布了聯想NAS設備面臨網絡攻擊風險,存在嚴重的固件級漏洞,如果被利用,此漏洞可能會危及這些用戶信息的安全性。
2019-07-20 07:00:00985 藍牙通信協議中存在安全漏洞,可跟蹤用戶設備,影響Windows、iOS和macOS系統。
2019-07-19 14:33:413003 比特幣之后興起的以太幣,它所依賴的平臺(以太坊),即允許用戶自由布置智能合約。
2019-08-07 11:08:29484 用條件決定資產的使用,其實就是合約的功能。當這個合約可以被代碼表達并無需信任地自動執行時,我們稱其為智能合約。因此前比特幣核心主管維護人員Gavin Andresen說:比特幣的多簽功能已經可以完成以太坊上大部分有用的功能。
2019-08-28 10:58:422957 智能合約可以部署其他智能合約。這使工廠模式成為可能,在工廠模式中,您可以創建多個智能合同,每個智能合同只跟蹤一件事,而不是一個跟蹤許多事情的智能合同。使用此模式可以簡化代碼并減少某些類型的安全漏洞的影響。
2019-09-19 10:47:10541 重入的概念是,一個智能合約調用另一個智能合約,最終(在同一次執行過程中)再一次調用了原來的智能合約。重入是在臭名昭著的the DAO黑客事件中被利用的主要漏洞。當時提出的解決方案不是通過改變以太
2019-09-27 10:41:25965 雖然標準合約概述了關系條款(通常由法律強制執行),但智能合約使用區塊鏈技術代碼強制執行關系。
2019-10-14 16:53:33687 以太坊和區塊鏈應用程序建設,是具有一定高度實驗性的。
2019-10-22 14:37:241204 ENS 是一個可讀的、去中心化且安全的域名系統,其本身是一個建立在以太坊上的智能合約,同時也是一個 dApp,即可以用于以太坊及其他區塊鏈的域名系統。
2019-10-24 10:37:512060 是一種旨在以信息化方式傳播、驗證或執行合同的計算機協議。智能合約允許在沒有第三方的情況下進行可信交易,這些交易可追蹤且不可逆轉。
2019-10-31 09:50:502043 在區塊鏈行業內,一個普遍達成的共識是智能合約的“智能”性取決于其可自執行的書面代碼編寫的程序。
2019-11-04 09:00:393112 谷歌和三星等公司的Android智能手機存在安全漏洞,允許惡意應用錄制視頻,拍照和捕獲音頻,然后在未經用戶許可的情況下將內容上傳到遠程服務器。
2019-11-20 14:18:372673 智能合約在正常執行期間可以通過執行函數調用或簡單地轉移以太坊來執行對其他智能合約的調用。這些智能合約本身可以稱為其他智能合約。特別是它們可以回調到調用他們的智能合約或回調棧中的任何其他智能合約。在這種情況下,我們說智能合約被重新輸入,這種情況被稱為可重入性。
2019-11-25 11:25:211367 據SINE安全監測中心數據顯示,中國智能手機制造商‘一加’,也叫OnePlus,被爆出用戶訂單信息被泄露,問題的根源是商城網站存在漏洞。
2019-11-29 14:39:521885 以太坊的成功主要便是建立在為各種Dapp開發和實施智能合約之上的。
2019-12-01 10:59:413219 現在主流的認知都把智能合約和以太坊(或類以太坊項目)綁定在一起。以太坊是一個智能合約平臺,任何人都可以在以太坊上發布定義了某些合同屬性的代碼,并委托給以太坊網絡運行。
2019-12-03 14:12:20740 研究人員發現Comcast Xfinity家庭安全系統中存在一個安全漏洞,攻擊者可以在不觸發警報的前提下進入用戶住宅。
2019-12-19 14:56:10715 在以太坊區塊鏈上,gas是一種執行費,用于補償礦工為智能合約提供算力所需的計算資源。
2020-02-06 17:13:331427 據外媒報道,安全研究人員發現,過去5年,英特爾芯片存在一個無法修復的安全漏洞,該漏洞存在于英特爾的聚合安全和管理引擎(CSME)中。
2020-03-07 10:43:572455 本文將解釋智能合約處理DAPP生成簽名時可能存在的兩種類型的漏洞。我們將通過Diligence團隊在今年早些時候完成的現實例子審計結果進行分析。此外,我們將討論如何設計智能合約,以避免這類漏洞的出現。
2020-12-25 18:46:47534 針對代幣智能合約的安全問題,提岀一種基于代幣智能合約整數溢岀漏洞的形式化建模與驗證方法。分析現有 The dao和BEC等漏洞攻擊事件,定義代幣智能合約的安全屬性,通過引入全局變量和數值比較
2021-03-19 16:00:5916
評論
查看更多