一拳定胜负:智能合约攻守道与漏洞浅析

所属专题:分论坛二

所属领域: 智能合约、 区块链安全

嘉宾 : 于晓航 | 长亭科技区块链安全研究员

会议室 : 第二会议厅B

讲师介绍

演讲嘉宾:于晓航

长亭科技区块链安全研究员

毕业于约翰霍普金斯大学信息安全研究所,师从应用密码学专家、Zerocoin 协议设计及开发者Matthew D. Green 教授,获国家公派全额奖学金,OSCP 持证者;国内首部《区块链安全生存指南》主要编写人之一;学生阶段参与由美国DHS主持AIS系统的机器学习子项目,反无人机平台建设,NPC知识表达系统研发等项目,曾获ACM亚洲区域赛银奖2次,全国大学生数学建模大赛一等奖;热爱钢琴、二胡、素描、射箭、滑板、足球等,欢迎交流。

议题介绍

地点:第二会议厅B
所属专题:分论坛二
所属领域:
智能合约、 区块链安全

演讲:一拳定胜负:智能合约攻守道与漏洞浅析

自从以太坊推出智能合约体系,极大的扩展了区块链技术的应用范围,标志着进入了区块链 2.0 时代。智能合约借助去中心化、不可篡改、不可抵赖等特点提供了一个信任度可证明的服务体系,但作为代价,这种设计也要求智能合约被部署后不能被修改,因此如果在部署时存在漏洞,将可能造成巨大损失。

这就要求企业在合约开发阶段遵守安全编码原则,并在合约部署前完成充分、全面、彻底的安全审 计工作,最大程度确保智能合约的安全性。这次议题会从代码层面介绍智能合约的应用、漏洞以及应对方 法,包括部分安全编码原则,希望能够提高企业安全意识,尽可能避免悲剧发生。

听众受益:

  1. 从技术层面理解一些常见以太坊智能合约漏洞原理;
  2. 从代码层面了解以太坊智能合约的应用以及漏洞案例;
  3. 了解主要的Solidity安全开发原则;
  4. 理解智能合约漏洞的危害程度及其安全审计的重要性。
本网站图片存储由七牛云独家支持