有關(guān)安全研究人員發(fā)現(xiàn),采用ZigBee協(xié)議的設(shè)備存在一個(gè)嚴(yán)重漏洞,你家的智能設(shè)備將隨意被控制。看看有沒這么神。
2015-08-27 09:44:23733 合約的基本功能是通過價(jià)值交換約定各方責(zé)任。由于DLT(分布式賬簿)技術(shù)的出現(xiàn),智能合約讓合約的編寫和執(zhí)行變得更加高效且自動(dòng)化。然而,如今的智能合約還存在諸多缺陷,因?yàn)樗鼈儫o法與真實(shí)世界聯(lián)通。預(yù)言機(jī)
2021-07-12 09:00:40
漏洞存在于許多服務(wù)器上,修復(fù)過程涉及到重啟DNS這種關(guān)鍵基礎(chǔ)設(shè)施,漏洞修復(fù)工作需要謹(jǐn)慎進(jìn)行。一方面是上萬個(gè)的漏洞上千臺(tái)的機(jī)器,另一個(gè)方面是公司的IT部門負(fù)責(zé)信息安全的人力是有限,如何在一周內(nèi)盡可能
2017-12-25 15:18:01
這份智能合約會(huì)定期檢查是否存在觸發(fā)執(zhí)行合約的條件,一旦滿足合約觸發(fā)條件,自動(dòng)執(zhí)行這份智能合約。4.若合約條件被觸發(fā),區(qū)塊鏈驗(yàn)證節(jié)點(diǎn)就會(huì)對(duì)這個(gè)事件進(jìn)行簽名驗(yàn)證。在經(jīng)過大部分節(jié)點(diǎn)的驗(yàn)證達(dá)成共識(shí)后,這個(gè)
2018-09-03 10:00:49
現(xiàn)如今,PCB設(shè)計(jì)的技術(shù)雖然不斷提升,但不代表PCB設(shè)計(jì)工藝過程中沒有問題。其實(shí),任何領(lǐng)域或多或少都存在問題。本文我們就說說PCB設(shè)計(jì)中存在的那些漏洞,希望各位工程師遇到同樣問題可以避免入坑!
2020-10-30 07:55:32
`在北京時(shí)間2016年6月17日發(fā)生了區(qū)塊鏈歷史上最為著名的黑客攻擊事件—TheDAO事件,由于其編寫的智能合約存在著重大缺陷,區(qū)塊鏈業(yè)界最大的眾籌項(xiàng)目TheDAO遭到攻擊,黑客利用攻擊的漏洞盜走
2019-02-23 20:03:51
用,但這樣的話,今后智能家居產(chǎn)品的互聯(lián)互通就很難做到了。 (三)智能家居產(chǎn)品中存在哪些安全風(fēng)險(xiǎn)和關(guān)鍵問題 在智能家居應(yīng)用中,家庭是一個(gè)可信任的隱私區(qū)域,而互聯(lián)網(wǎng)則是一個(gè)不可信任的開放區(qū)域,當(dāng)數(shù)據(jù)從
2018-04-08 21:52:11
導(dǎo)讀:如今我們身邊充斥著許多智能設(shè)備,但這些設(shè)備大多存在安全隱患,其中攝像頭被認(rèn)為是“最不安全設(shè)備”,報(bào)告顯示,五分之一的攝像頭存在漏洞。
智能攝像機(jī)、電視盒子、智能打印機(jī)……如今我們身邊
2018-11-30 09:27:30
的安全性。 據(jù)Gartner數(shù)據(jù),截止2022年,約有70%未執(zhí)行固件升級(jí)計(jì)劃的組織將由于固件漏洞而遭到入侵。而今年疫情的出現(xiàn)也導(dǎo)致了全球供應(yīng)鏈不斷增加的中短期風(fēng)險(xiǎn)。 固件漏洞正逐年增加
2020-09-07 17:16:48
導(dǎo)讀:安全研究人員發(fā)現(xiàn)智能機(jī)器人存在兩個(gè)安全漏洞,導(dǎo)致其容易受到攻擊。第一個(gè)漏洞可以讓黑客對(duì)設(shè)備擁有超級(jí)用戶權(quán)限,可以遠(yuǎn)程控制它們?cè)诩依镞\(yùn)動(dòng),這有點(diǎn)令人毛骨悚然。第二個(gè)漏洞允許黑客查看攝像機(jī)拍攝
2018-07-27 09:29:19
[安全 Shell] 客戶端都可能觸發(fā)該漏洞,我們認(rèn)為這是嚴(yán)重的,主要是因?yàn)閷?duì) Linux 系統(tǒng)存在的風(fēng)險(xiǎn),但也因?yàn)闈撛诘钠渌麊栴}。”其他問題可能包括一種通過電子郵件觸發(fā)調(diào)用易受攻擊的 glibc 庫
2016-06-25 10:01:50
有誰來解釋一下以太坊升級(jí)為什么會(huì)延期?是什么原因?qū)е铝?b class="flag-6" style="color: red">以太坊升級(jí)延期?
2021-06-16 09:43:16
軟件里包含哪些開源組件,是否存在嚴(yán)重安全隱患。 中國(guó)開源安全聯(lián)盟(www.cvecn.com)部分的解決了這些開源漏洞的定位問題。聯(lián)盟在其官網(wǎng)上提供免費(fèi)二進(jìn)制可執(zhí)行文件掃描服務(wù)。可以對(duì)exe, jar
2017-09-05 14:26:59
,至此之后就沒有出現(xiàn)過大的bug漏洞。 擴(kuò)容問題 以太坊同樣已經(jīng)開始遭受各種擴(kuò)容問題,包括越來越高的平均手續(xù)費(fèi)和智能合約運(yùn)行成本。 盡管Vitalik Buterin曾表示已經(jīng)編寫的大量
2017-09-06 21:25:41
采用ZigBee協(xié)議的智能家居設(shè)備存在漏洞嗎?
2021-05-19 06:21:15
物聯(lián)網(wǎng)設(shè)備雖然給我們的生活帶來了便捷,但它們的安全性一直備受質(zhì)疑。由于沒有建立起一套安全標(biāo)準(zhǔn),某些產(chǎn)品可能更容易受到黑客攻擊。最近,安全專家就發(fā)現(xiàn)了歐司朗智能燈泡所存在的一個(gè)安全漏洞。
2016-07-28 15:00:181199 最近幾天,區(qū)塊鏈平臺(tái)EOS智能合約漏洞事件再次把區(qū)塊鏈安全推上了風(fēng)口浪尖。攻擊者可以通過發(fā)布包含惡意代碼的“智能合約”,經(jīng)過一系列的操作之后,控制區(qū)塊鏈網(wǎng)絡(luò)中的所有節(jié)點(diǎn),從而
2018-06-02 07:16:004855 以太坊智能合約以太坊是一個(gè)分布式的計(jì)算平臺(tái)。它會(huì)生成一個(gè)名為Ether的加密貨幣。程序員可以在以太坊區(qū)塊鏈上寫下“智能合約”,這些以太坊智能合約會(huì)根據(jù)代碼自動(dòng)執(zhí)行。以太坊是什么?以太坊經(jīng)常與比特
2018-06-04 16:34:26364 據(jù)消息報(bào)道,安全情報(bào)公司思科Talos研究人員近日發(fā)現(xiàn),三星的SmartThings Hub智能家居設(shè)備存在20多個(gè)安全漏洞,而黑客將能里用這些漏洞來控制連接到三星SmartThings Hub的智能家居設(shè)備。
2018-07-31 17:40:115848 對(duì)已知的由以太坊Solidity智能合約引起的安全問題,CyberMiles 團(tuán)隊(duì)分類提取了常見模式,并在Lity 語言編譯器和CVM中針對(duì)這些模式安裝了檢查器。我們采取了積極主動(dòng)的措施來防止95%的智能合約錯(cuò)誤,這些錯(cuò)誤曾經(jīng)造成了以太坊資產(chǎn)丟失。但他們極有可能壓根兒不會(huì)發(fā)生在CyberMiles上。
2018-08-27 10:37:48926 為了編寫智能合約,你必須使用智能合約語言(SCL)。這些是直接編寫智能合約或編譯成智能合約的編程語言。Solidity是一種編寫智能合約的編程語言,它在以太坊虛擬機(jī)上運(yùn)行。它是一種面向合約的高級(jí)語言,其語法類似于JavaScript,主要針對(duì)以太坊EVM。
2018-08-28 09:14:356812 以太坊虛擬機(jī)(EVM)是以太坊中智能合約的運(yùn)行環(huán)境。它不僅被沙箱封裝起來,事實(shí)上它被完全隔離,也就是說運(yùn)行在EVM內(nèi)部的代碼不能接觸到網(wǎng)絡(luò)、文件系統(tǒng)或者其它進(jìn)程。甚至智能合約與其它智能合約只有有限的接觸。
2018-09-26 11:04:43519 眾所周知,在以太坊平臺(tái)上,最重要的應(yīng)用就是設(shè)計(jì)部署智能合約。那什么是智能合約?智能合約能做什么?智能合約有什么優(yōu)點(diǎn)?智能合約存在哪些不足呢?今天BB財(cái)經(jīng)就和你聊聊智能合約。一、什么是智能合約智能合約
2018-10-11 17:56:361621 從以太坊開始,智能合約開始登上歷史舞臺(tái),然后各種可執(zhí)行智能合約的區(qū)塊鏈紛紛出現(xiàn),從最初的以太坊實(shí)現(xiàn)了智能合約的功能,到INT中的智能合約有擴(kuò)展區(qū)塊鏈智能合同TX的能力 (稱作INT Contract
2018-11-12 11:29:524345 智能合約是很容易受到攻擊的——合約上存在的bug、用戶的錢包的漏洞、或者設(shè)置上的疏忽,都會(huì)導(dǎo)致被攻擊。如果您使用了智能合約,則必須準(zhǔn)備好應(yīng)急預(yù)案,在大多數(shù)情況下,唯一有效的解決方案是部署新的智能合約實(shí)例,并且將所有數(shù)據(jù)遷移到該實(shí)例中。
2018-11-20 10:34:53802 后,超過3.2億美元的以太幣被凍結(jié),用戶遭受巨大損失,因此,他們將不得不采用一個(gè)有爭(zhēng)議的硬叉,以重新恢復(fù)一部分或者所有因?yàn)檫@個(gè)漏洞而損失的資金。
2018-12-29 13:33:06494 ,越來越多的項(xiàng)目正在尋找駕馭它的方法,它們很多是從以太坊智能合約開始的。隨著對(duì)智能合約的研究不斷推進(jìn),可以關(guān)注它取得的進(jìn)展,但最重要的是,不要忘記智能合約在執(zhí)行交易方面的重要性,交易在區(qū)塊鏈網(wǎng)絡(luò)上是安全
2019-01-17 14:06:33347 在區(qū)塊鏈領(lǐng)域中,安全方面的考慮壓倒了軟件中所有其他要考慮因素。如果實(shí)現(xiàn)不了安全, 其他任何方面做得再好也于事無補(bǔ)。
區(qū)塊鏈被證明分散的, 可信任的事務(wù)工作, 但許多區(qū)塊鏈的安全漏洞仍然存在。
安全漏洞存在于設(shè)計(jì)階段、編碼階段和操作階段。同樣,區(qū)塊鏈有可能受到黑客的攻擊。
2019-03-08 13:58:441255 以太坊區(qū)塊鏈上的智能合約是不可變的。一旦部署了智能合約,就不可能更改合約地址的代碼。您可以完全刪除一個(gè)合約,或者更準(zhǔn)確地說,如果這個(gè)函數(shù)最初是用代碼編寫的,那么一個(gè)智能合約可能會(huì)自我銷毀。一方面,信任問題得到了解決,用戶可以確保一切都完全由算法控制。另一方面,現(xiàn)在修復(fù)bug是毫無疑問的。
2019-06-05 10:27:171545 2019年6月14,Coremail發(fā)布了3個(gè)高危漏洞的安全公告
2019-06-18 14:06:258235 了Chainlink如何使用去中心化的預(yù)言機(jī)安全可靠地將智能合約連接至鏈下資源,以解決以太坊智能合約最迫切的問題。由于80%以上的智能合約都需要利用外部資源(包括利用外部數(shù)據(jù)觸發(fā)合約或連接至傳統(tǒng)支付系統(tǒng)并用法幣結(jié)算),因此這是一項(xiàng)重大突破。
2019-07-03 11:45:16959 以太坊等智能合約區(qū)塊鏈為開發(fā)者提供了新的基礎(chǔ)架構(gòu),設(shè)計(jì)出更加安全、可靠且高效的多方合約,并在各方面超越傳統(tǒng)合約。雖然以太坊智能合約優(yōu)勢(shì)明顯,但卻無法與儲(chǔ)存在鏈下的數(shù)據(jù)交互,也無法在不使用預(yù)言
2019-07-04 10:37:22835 國(guó)外網(wǎng)站公布了聯(lián)想NAS設(shè)備面臨網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn),存在嚴(yán)重的固件級(jí)漏洞,如果被利用,此漏洞可能會(huì)危及這些用戶信息的安全性。
2019-07-20 07:00:00985 藍(lán)牙通信協(xié)議中存在安全漏洞,可跟蹤用戶設(shè)備,影響Windows、iOS和macOS系統(tǒng)。
2019-07-19 14:33:413003 比特幣之后興起的以太幣,它所依賴的平臺(tái)(以太坊),即允許用戶自由布置智能合約。
2019-08-07 11:08:29484 用條件決定資產(chǎn)的使用,其實(shí)就是合約的功能。當(dāng)這個(gè)合約可以被代碼表達(dá)并無需信任地自動(dòng)執(zhí)行時(shí),我們稱其為智能合約。因此前比特幣核心主管維護(hù)人員Gavin Andresen說:比特幣的多簽功能已經(jīng)可以完成以太坊上大部分有用的功能。
2019-08-28 10:58:422957 智能合約可以部署其他智能合約。這使工廠模式成為可能,在工廠模式中,您可以創(chuàng)建多個(gè)智能合同,每個(gè)智能合同只跟蹤一件事,而不是一個(gè)跟蹤許多事情的智能合同。使用此模式可以簡(jiǎn)化代碼并減少某些類型的安全漏洞的影響。
2019-09-19 10:47:10541 重入的概念是,一個(gè)智能合約調(diào)用另一個(gè)智能合約,最終(在同一次執(zhí)行過程中)再一次調(diào)用了原來的智能合約。重入是在臭名昭著的the DAO黑客事件中被利用的主要漏洞。當(dāng)時(shí)提出的解決方案不是通過改變以太
2019-09-27 10:41:25965 雖然標(biāo)準(zhǔn)合約概述了關(guān)系條款(通常由法律強(qiáng)制執(zhí)行),但智能合約使用區(qū)塊鏈技術(shù)代碼強(qiáng)制執(zhí)行關(guān)系。
2019-10-14 16:53:33687 以太坊和區(qū)塊鏈應(yīng)用程序建設(shè),是具有一定高度實(shí)驗(yàn)性的。
2019-10-22 14:37:241204 ENS 是一個(gè)可讀的、去中心化且安全的域名系統(tǒng),其本身是一個(gè)建立在以太坊上的智能合約,同時(shí)也是一個(gè) dApp,即可以用于以太坊及其他區(qū)塊鏈的域名系統(tǒng)。
2019-10-24 10:37:512060 是一種旨在以信息化方式傳播、驗(yàn)證或執(zhí)行合同的計(jì)算機(jī)協(xié)議。智能合約允許在沒有第三方的情況下進(jìn)行可信交易,這些交易可追蹤且不可逆轉(zhuǎn)。
2019-10-31 09:50:502043 在區(qū)塊鏈行業(yè)內(nèi),一個(gè)普遍達(dá)成的共識(shí)是智能合約的“智能”性取決于其可自執(zhí)行的書面代碼編寫的程序。
2019-11-04 09:00:393112 谷歌和三星等公司的Android智能手機(jī)存在安全漏洞,允許惡意應(yīng)用錄制視頻,拍照和捕獲音頻,然后在未經(jīng)用戶許可的情況下將內(nèi)容上傳到遠(yuǎn)程服務(wù)器。
2019-11-20 14:18:372673 智能合約在正常執(zhí)行期間可以通過執(zhí)行函數(shù)調(diào)用或簡(jiǎn)單地轉(zhuǎn)移以太坊來執(zhí)行對(duì)其他智能合約的調(diào)用。這些智能合約本身可以稱為其他智能合約。特別是它們可以回調(diào)到調(diào)用他們的智能合約或回調(diào)棧中的任何其他智能合約。在這種情況下,我們說智能合約被重新輸入,這種情況被稱為可重入性。
2019-11-25 11:25:211367 據(jù)SINE安全監(jiān)測(cè)中心數(shù)據(jù)顯示,中國(guó)智能手機(jī)制造商‘一加’,也叫OnePlus,被爆出用戶訂單信息被泄露,問題的根源是商城網(wǎng)站存在漏洞。
2019-11-29 14:39:521885 以太坊的成功主要便是建立在為各種Dapp開發(fā)和實(shí)施智能合約之上的。
2019-12-01 10:59:413219 現(xiàn)在主流的認(rèn)知都把智能合約和以太坊(或類以太坊項(xiàng)目)綁定在一起。以太坊是一個(gè)智能合約平臺(tái),任何人都可以在以太坊上發(fā)布定義了某些合同屬性的代碼,并委托給以太坊網(wǎng)絡(luò)運(yùn)行。
2019-12-03 14:12:20740 研究人員發(fā)現(xiàn)Comcast Xfinity家庭安全系統(tǒng)中存在一個(gè)安全漏洞,攻擊者可以在不觸發(fā)警報(bào)的前提下進(jìn)入用戶住宅。
2019-12-19 14:56:10715 在以太坊區(qū)塊鏈上,gas是一種執(zhí)行費(fèi),用于補(bǔ)償?shù)V工為智能合約提供算力所需的計(jì)算資源。
2020-02-06 17:13:331427 據(jù)外媒報(bào)道,安全研究人員發(fā)現(xiàn),過去5年,英特爾芯片存在一個(gè)無法修復(fù)的安全漏洞,該漏洞存在于英特爾的聚合安全和管理引擎(CSME)中。
2020-03-07 10:43:572455 本文將解釋智能合約處理DAPP生成簽名時(shí)可能存在的兩種類型的漏洞。我們將通過Diligence團(tuán)隊(duì)在今年早些時(shí)候完成的現(xiàn)實(shí)例子審計(jì)結(jié)果進(jìn)行分析。此外,我們將討論如何設(shè)計(jì)智能合約,以避免這類漏洞的出現(xiàn)。
2020-12-25 18:46:47534 針對(duì)代幣智能合約的安全問題,提岀一種基于代幣智能合約整數(shù)溢岀漏洞的形式化建模與驗(yàn)證方法。分析現(xiàn)有 The dao和BEC等漏洞攻擊事件,定義代幣智能合約的安全屬性,通過引入全局變量和數(shù)值比較
2021-03-19 16:00:5916
評(píng)論
查看更多