有關安全研究人員發(fā)現(xiàn),采用ZigBee協(xié)議的設備存在一個嚴重漏洞,你家的智能設備將隨意被控制。看看有沒這么神。
2015-08-27 09:44:23
733 合約的基本功能是通過價值交換約定各方責任。由于DLT(分布式賬簿)技術的出現(xiàn),智能合約讓合約的編寫和執(zhí)行變得更加高效且自動化。然而,如今的智能合約還存在諸多缺陷,因為它們無法與真實世界聯(lián)通。預言機
2021-07-12 09:00:40
漏洞存在于許多服務器上,修復過程涉及到重啟DNS這種關鍵基礎設施,漏洞修復工作需要謹慎進行。一方面是上萬個的漏洞上千臺的機器,另一個方面是公司的IT部門負責信息安全的人力是有限,如何在一周內盡可能
2017-12-25 15:18:01
這份智能合約會定期檢查是否存在觸發(fā)執(zhí)行合約的條件,一旦滿足合約觸發(fā)條件,自動執(zhí)行這份智能合約。4.若合約條件被觸發(fā),區(qū)塊鏈驗證節(jié)點就會對這個事件進行簽名驗證。在經(jīng)過大部分節(jié)點的驗證達成共識后,這個
2018-09-03 10:00:49
現(xiàn)如今,PCB設計的技術雖然不斷提升,但不代表PCB設計工藝過程中沒有問題。其實,任何領域或多或少都存在問題。本文我們就說說PCB設計中存在的那些漏洞,希望各位工程師遇到同樣問題可以避免入坑!
2020-10-30 07:55:32
`在北京時間2016年6月17日發(fā)生了區(qū)塊鏈歷史上最為著名的黑客攻擊事件—TheDAO事件,由于其編寫的智能合約存在著重大缺陷,區(qū)塊鏈業(yè)界最大的眾籌項目TheDAO遭到攻擊,黑客利用攻擊的漏洞盜走
2019-02-23 20:03:51
用,但這樣的話,今后智能家居產(chǎn)品的互聯(lián)互通就很難做到了。 (三)智能家居產(chǎn)品中存在哪些安全風險和關鍵問題 在智能家居應用中,家庭是一個可信任的隱私區(qū)域,而互聯(lián)網(wǎng)則是一個不可信任的開放區(qū)域,當數(shù)據(jù)從
2018-04-08 21:52:11
導讀:如今我們身邊充斥著許多智能設備,但這些設備大多存在安全隱患,其中攝像頭被認為是“最不安全設備”,報告顯示,五分之一的攝像頭存在漏洞。
智能攝像機、電視盒子、智能打印機……如今我們身邊
2018-11-30 09:27:30
的安全性?! ?jù)Gartner數(shù)據(jù),截止2022年,約有70%未執(zhí)行固件升級計劃的組織將由于固件漏洞而遭到入侵。而今年疫情的出現(xiàn)也導致了全球供應鏈不斷增加的中短期風險。 固件漏洞正逐年增加
2020-09-07 17:16:48
導讀:安全研究人員發(fā)現(xiàn)智能機器人存在兩個安全漏洞,導致其容易受到攻擊。第一個漏洞可以讓黑客對設備擁有超級用戶權限,可以遠程控制它們在家里運動,這有點令人毛骨悚然。第二個漏洞允許黑客查看攝像機拍攝
2018-07-27 09:29:19
[安全 Shell] 客戶端都可能觸發(fā)該漏洞,我們認為這是嚴重的,主要是因為對 Linux 系統(tǒng)存在的風險,但也因為潛在的其他問題?!逼渌麊栴}可能包括一種通過電子郵件觸發(fā)調用易受攻擊的 glibc 庫
2016-06-25 10:01:50
有誰來解釋一下以太坊升級為什么會延期?是什么原因導致了以太坊升級延期?
2021-06-16 09:43:16
軟件里包含哪些開源組件,是否存在嚴重安全隱患。 中國開源安全聯(lián)盟(www.cvecn.com)部分的解決了這些開源漏洞的定位問題。聯(lián)盟在其官網(wǎng)上提供免費二進制可執(zhí)行文件掃描服務。可以對exe, jar
2017-09-05 14:26:59
,至此之后就沒有出現(xiàn)過大的bug漏洞?! U容問題 以太坊同樣已經(jīng)開始遭受各種擴容問題,包括越來越高的平均手續(xù)費和智能合約運行成本。 盡管Vitalik Buterin曾表示已經(jīng)編寫的大量
2017-09-06 21:25:41
采用ZigBee協(xié)議的智能家居設備存在漏洞嗎?
2021-05-19 06:21:15
物聯(lián)網(wǎng)設備雖然給我們的生活帶來了便捷,但它們的安全性一直備受質疑。由于沒有建立起一套安全標準,某些產(chǎn)品可能更容易受到黑客攻擊。最近,安全專家就發(fā)現(xiàn)了歐司朗智能燈泡所存在的一個安全漏洞。
2016-07-28 15:00:18
1199 最近幾天,區(qū)塊鏈平臺EOS智能合約漏洞事件再次把區(qū)塊鏈安全推上了風口浪尖。攻擊者可以通過發(fā)布包含惡意代碼的“智能合約”,經(jīng)過一系列的操作之后,控制區(qū)塊鏈網(wǎng)絡中的所有節(jié)點,從而
2018-06-02 07:16:00
4855 以太坊智能合約以太坊是一個分布式的計算平臺。它會生成一個名為Ether的加密貨幣。程序員可以在以太坊區(qū)塊鏈上寫下“智能合約”,這些以太坊智能合約會根據(jù)代碼自動執(zhí)行。以太坊是什么?以太坊經(jīng)常與比特
2018-06-04 16:34:26
364 據(jù)消息報道,安全情報公司思科Talos研究人員近日發(fā)現(xiàn),三星的SmartThings Hub智能家居設備存在20多個安全漏洞,而黑客將能里用這些漏洞來控制連接到三星SmartThings Hub的智能家居設備。
2018-07-31 17:40:11
5848 對已知的由以太坊Solidity智能合約引起的安全問題,CyberMiles 團隊分類提取了常見模式,并在Lity 語言編譯器和CVM中針對這些模式安裝了檢查器。我們采取了積極主動的措施來防止95%的智能合約錯誤,這些錯誤曾經(jīng)造成了以太坊資產(chǎn)丟失。但他們極有可能壓根兒不會發(fā)生在CyberMiles上。
2018-08-27 10:37:48
926 為了編寫智能合約,你必須使用智能合約語言(SCL)。這些是直接編寫智能合約或編譯成智能合約的編程語言。Solidity是一種編寫智能合約的編程語言,它在以太坊虛擬機上運行。它是一種面向合約的高級語言,其語法類似于JavaScript,主要針對以太坊EVM。
2018-08-28 09:14:35
6812 以太坊虛擬機(EVM)是以太坊中智能合約的運行環(huán)境。它不僅被沙箱封裝起來,事實上它被完全隔離,也就是說運行在EVM內部的代碼不能接觸到網(wǎng)絡、文件系統(tǒng)或者其它進程。甚至智能合約與其它智能合約只有有限的接觸。
2018-09-26 11:04:43
519 眾所周知,在以太坊平臺上,最重要的應用就是設計部署智能合約。那什么是智能合約?智能合約能做什么?智能合約有什么優(yōu)點?智能合約存在哪些不足呢?今天BB財經(jīng)就和你聊聊智能合約。一、什么是智能合約智能合約
2018-10-11 17:56:36
1621 從以太坊開始,智能合約開始登上歷史舞臺,然后各種可執(zhí)行智能合約的區(qū)塊鏈紛紛出現(xiàn),從最初的以太坊實現(xiàn)了智能合約的功能,到INT中的智能合約有擴展區(qū)塊鏈智能合同TX的能力 (稱作INT Contract
2018-11-12 11:29:52
4345 智能合約是很容易受到攻擊的——合約上存在的bug、用戶的錢包的漏洞、或者設置上的疏忽,都會導致被攻擊。如果您使用了智能合約,則必須準備好應急預案,在大多數(shù)情況下,唯一有效的解決方案是部署新的智能合約實例,并且將所有數(shù)據(jù)遷移到該實例中。
2018-11-20 10:34:53
802 后,超過3.2億美元的以太幣被凍結,用戶遭受巨大損失,因此,他們將不得不采用一個有爭議的硬叉,以重新恢復一部分或者所有因為這個漏洞而損失的資金。
2018-12-29 13:33:06
494 ,越來越多的項目正在尋找駕馭它的方法,它們很多是從以太坊智能合約開始的。隨著對智能合約的研究不斷推進,可以關注它取得的進展,但最重要的是,不要忘記智能合約在執(zhí)行交易方面的重要性,交易在區(qū)塊鏈網(wǎng)絡上是安全
2019-01-17 14:06:33
347 在區(qū)塊鏈領域中,安全方面的考慮壓倒了軟件中所有其他要考慮因素。如果實現(xiàn)不了安全, 其他任何方面做得再好也于事無補。
區(qū)塊鏈被證明分散的, 可信任的事務工作, 但許多區(qū)塊鏈的安全漏洞仍然存在。
安全漏洞存在于設計階段、編碼階段和操作階段。同樣,區(qū)塊鏈有可能受到黑客的攻擊。
2019-03-08 13:58:44
1255 以太坊區(qū)塊鏈上的智能合約是不可變的。一旦部署了智能合約,就不可能更改合約地址的代碼。您可以完全刪除一個合約,或者更準確地說,如果這個函數(shù)最初是用代碼編寫的,那么一個智能合約可能會自我銷毀。一方面,信任問題得到了解決,用戶可以確保一切都完全由算法控制。另一方面,現(xiàn)在修復bug是毫無疑問的。
2019-06-05 10:27:17
1545 
2019年6月14,Coremail發(fā)布了3個高危漏洞的安全公告
2019-06-18 14:06:25
8235 了Chainlink如何使用去中心化的預言機安全可靠地將智能合約連接至鏈下資源,以解決以太坊智能合約最迫切的問題。由于80%以上的智能合約都需要利用外部資源(包括利用外部數(shù)據(jù)觸發(fā)合約或連接至傳統(tǒng)支付系統(tǒng)并用法幣結算),因此這是一項重大突破。
2019-07-03 11:45:16
959 以太坊等智能合約區(qū)塊鏈為開發(fā)者提供了新的基礎架構,設計出更加安全、可靠且高效的多方合約,并在各方面超越傳統(tǒng)合約。雖然以太坊智能合約優(yōu)勢明顯,但卻無法與儲存在鏈下的數(shù)據(jù)交互,也無法在不使用預言
2019-07-04 10:37:22
835 國外網(wǎng)站公布了聯(lián)想NAS設備面臨網(wǎng)絡攻擊風險,存在嚴重的固件級漏洞,如果被利用,此漏洞可能會危及這些用戶信息的安全性。
2019-07-20 07:00:00
985 藍牙通信協(xié)議中存在安全漏洞,可跟蹤用戶設備,影響Windows、iOS和macOS系統(tǒng)。
2019-07-19 14:33:41
3003 比特幣之后興起的以太幣,它所依賴的平臺(以太坊),即允許用戶自由布置智能合約。
2019-08-07 11:08:29
484 用條件決定資產(chǎn)的使用,其實就是合約的功能。當這個合約可以被代碼表達并無需信任地自動執(zhí)行時,我們稱其為智能合約。因此前比特幣核心主管維護人員Gavin Andresen說:比特幣的多簽功能已經(jīng)可以完成以太坊上大部分有用的功能。
2019-08-28 10:58:42
2957 智能合約可以部署其他智能合約。這使工廠模式成為可能,在工廠模式中,您可以創(chuàng)建多個智能合同,每個智能合同只跟蹤一件事,而不是一個跟蹤許多事情的智能合同。使用此模式可以簡化代碼并減少某些類型的安全漏洞的影響。
2019-09-19 10:47:10
541 重入的概念是,一個智能合約調用另一個智能合約,最終(在同一次執(zhí)行過程中)再一次調用了原來的智能合約。重入是在臭名昭著的the DAO黑客事件中被利用的主要漏洞。當時提出的解決方案不是通過改變以太
2019-09-27 10:41:25
965 雖然標準合約概述了關系條款(通常由法律強制執(zhí)行),但智能合約使用區(qū)塊鏈技術代碼強制執(zhí)行關系。
2019-10-14 16:53:33
687 以太坊和區(qū)塊鏈應用程序建設,是具有一定高度實驗性的。
2019-10-22 14:37:24
1204 ENS 是一個可讀的、去中心化且安全的域名系統(tǒng),其本身是一個建立在以太坊上的智能合約,同時也是一個 dApp,即可以用于以太坊及其他區(qū)塊鏈的域名系統(tǒng)。
2019-10-24 10:37:51
2060 是一種旨在以信息化方式傳播、驗證或執(zhí)行合同的計算機協(xié)議。智能合約允許在沒有第三方的情況下進行可信交易,這些交易可追蹤且不可逆轉。
2019-10-31 09:50:50
2043 在區(qū)塊鏈行業(yè)內,一個普遍達成的共識是智能合約的“智能”性取決于其可自執(zhí)行的書面代碼編寫的程序。
2019-11-04 09:00:39
3112 谷歌和三星等公司的Android智能手機存在安全漏洞,允許惡意應用錄制視頻,拍照和捕獲音頻,然后在未經(jīng)用戶許可的情況下將內容上傳到遠程服務器。
2019-11-20 14:18:37
2673 智能合約在正常執(zhí)行期間可以通過執(zhí)行函數(shù)調用或簡單地轉移以太坊來執(zhí)行對其他智能合約的調用。這些智能合約本身可以稱為其他智能合約。特別是它們可以回調到調用他們的智能合約或回調棧中的任何其他智能合約。在這種情況下,我們說智能合約被重新輸入,這種情況被稱為可重入性。
2019-11-25 11:25:21
1367 
據(jù)SINE安全監(jiān)測中心數(shù)據(jù)顯示,中國智能手機制造商‘一加’,也叫OnePlus,被爆出用戶訂單信息被泄露,問題的根源是商城網(wǎng)站存在漏洞。
2019-11-29 14:39:52
1885 以太坊的成功主要便是建立在為各種Dapp開發(fā)和實施智能合約之上的。
2019-12-01 10:59:41
3219 現(xiàn)在主流的認知都把智能合約和以太坊(或類以太坊項目)綁定在一起。以太坊是一個智能合約平臺,任何人都可以在以太坊上發(fā)布定義了某些合同屬性的代碼,并委托給以太坊網(wǎng)絡運行。
2019-12-03 14:12:20
740 研究人員發(fā)現(xiàn)Comcast Xfinity家庭安全系統(tǒng)中存在一個安全漏洞,攻擊者可以在不觸發(fā)警報的前提下進入用戶住宅。
2019-12-19 14:56:10
715 在以太坊區(qū)塊鏈上,gas是一種執(zhí)行費,用于補償?shù)V工為智能合約提供算力所需的計算資源。
2020-02-06 17:13:33
1427 據(jù)外媒報道,安全研究人員發(fā)現(xiàn),過去5年,英特爾芯片存在一個無法修復的安全漏洞,該漏洞存在于英特爾的聚合安全和管理引擎(CSME)中。
2020-03-07 10:43:57
2455 本文將解釋智能合約處理DAPP生成簽名時可能存在的兩種類型的漏洞。我們將通過Diligence團隊在今年早些時候完成的現(xiàn)實例子審計結果進行分析。此外,我們將討論如何設計智能合約,以避免這類漏洞的出現(xiàn)。
2020-12-25 18:46:47
534 針對代幣智能合約的安全問題,提岀一種基于代幣智能合約整數(shù)溢岀漏洞的形式化建模與驗證方法。分析現(xiàn)有 The dao和BEC等漏洞攻擊事件,定義代幣智能合約的安全屬性,通過引入全局變量和數(shù)值比較
2021-03-19 16:00:59
16
評論