הצעת שותפות שרשרת OKExChain ו- CertiK

אודות CertiK

CertiK הינה חברת חלוצי אבטחת סייבר חלוצית שהוקמה על ידי פרופסורים למדעי המחשב מאוניברסיטת ייל ואוניברסיטת קולומביה. על ידי יישום הקפדנות של טכנולוגיית אימות פורמליות קניינית על חוזים חכמים ופרוטוקולי בלוקצ’יין, הצליחה CertiK להבטיח נכסים של מעל 6 מיליארד דולר ולשרת מעל 150 לקוחות ארגוניים, כולל רבים מחברות הבלוקצ’יין המובילות בעולם כמו Binance, OKEx, Coinone, PAXOS, Reserve, Universal Protocol, InfStones וכו ‘. בשונה מגישות הבדיקה המסורתיות, CertiK מנסה להוכיח באופן מתמטי פרוטוקולי בלוקצ’יין, צמתים-על וחוזים חכמים הם עמידים בפני האקרים וללא תקלות..

סינרגיה ושרשרת בין OKExChain לרשת CertiK

רשת CertiK ו- OKExChain חולקות כמה מושגי עיצוב ותוכניות פיתוח

שיכולים להאיר סינרגיות עתידיות. שרשרת CertiK תוסיף ערך ל- OKExChain

ברית בפרספקטיבות ייחודיות אלה:

1. הפעלת OKExChain באמצעות CVM

בדומה ל- OKExChain, שרשרת CertiK מבוססת על קונצנזוס Tendermint-BFT, שמטרתה לבנות מערכת אקולוגית חסרת גבולות באמצעות הגישה הווירטואלית CertiK הקניינית (CVM) וה- ים עמוק שפת תכנות.

CertiK VM (CVM) היא פלטפורמת החוזים החכמה שפותחה עבור שרשרת CertiK. עבור גרסה 1.0, היא שואפת לספק תאימות מלאה של EVM תוך הוספת הרחבות הקשורות לאבטחה. גרסאות עתידיות יספקו WASM ותמיכה בקוד מקורי כללי. CVM נשלח כשומר קוסמוס, שניתן להשתמש בו בקלות על ידי OKExChain.

אף על פי שה- CVM תומך בשפות מדור קודם כמו Solidity, שפות כאלה אינן מציעות תמיכה אופטימלית לאימות פורמלי. מסיבה זו, נפנה את שפת CertiK DeepSEA גם ל- OKExChain באמצעות CVM.

2. הפעלת OKExChain באמצעות DeepSEA

יישומים פיננסיים מבוזרים תובעניים במיוחד לביטחון, מכיוון שערכים כספיים גדולים עומדים על הפרק, ובאגים יכולים להיווצר באינטראקציות עדינות בין חוזים שנכתבו על ידי גורמים שונים. נכון לעכשיו, רוב פתרונות האימות הפורמלי הקיימים מכוונים להוכיח נכסים של חוזה יחיד במנותק. (למשל על ידי הערת כל שיטה של ​​חוזה עם תנאים לפני ואחרי) תהליך אימות כזה הוא תהליך מחוץ לרשת ללא בקרת הרשאות בזמן אמת ו / או משוב גילוי כמו סביבות פיתוח תוכנה מסורתיות. כמו כן, כלי האימות כוללים לרוב קוד מהימן שעלול להכיל באגים. זו לא רמת אבטחה מבטיחה עבור OKExChain שמטרתה לבנות מערכת אקולוגית של שרשרת ציבורית ללא גבולות עם תפוצה חלקה של נתונים, נכסים וערך..

שפת התכנות DeepSEA שואפת להשתמש ב- עוזרי הוכחה אינטראקטיביים של Coq כדי לוודא את תקינות החוזה ללא פערים. מערכת DeepSEA מורכבת משפת תכנות חדשה, מהדר מאומת ומנגנון לתרגום קוד החוזה למודל רשמי שניתן להטעין אותו לעוזר ההוכחה של Coq..

החלק של שפת התכנות הוא שפת חובה קטנה המתאימה לכתיבת חוזים. מקורו בהשראת מחקר על מערכות מאומתות, ומכיל כמה מהלקחים שנלמדו מפיתוח מערכת ההפעלה CertiKOS כמפורט להלן:


  • ראשית, הוא בנוי סביב אובייקטים העוטפים מצב בין ממשק של שיטות חיצוניות, בדיוק כמו שעושים חוזים חכמים.
  • שנית, השפה נועדה להיות אפשרית לתרגום לפונקציות טהורות שקל לנמק עליהן בעוזרי הוכחה.
  • לבסוף, היא עושה שימוש במתודולוגיית שכבות ההפשטה המוגנות בפטנט לפיצול מערכות מורכבות למספר שכבות אשר ניתן להוכיח כנכונות באופן עצמאי..

CertiK מפתחת מהדר מאומת המתרגם את שפת DeepSEA לקוד bytec. העובדה שהמהדר עצמו מאומת ב- Coq מבטיחה שלא יהיו לו שום באגים שיכולים להפר את תכונות האבטחה של החוזים. במילים אחרות, אפשר להוכיח את האבטחה של התוכנית ברמת קוד המקור, ולקבל ערבויות קפדניות באותה מידה כאילו היו נימוקים ישירות תוך שימוש במפרט רשמי של שפת קוד הביצה, אך עם הרבה יותר נוחות מכיוון שההוכחה אינה עמוסה על ידי סוגיות של ייצוג נתונים או זרימת בקרה. העובדה שהמהדר מאומת פירושה גם שכל התוכניות המהודרות מספקות באופן מאפיין מאפייני בטיחות מסוימים של זמן ריצה: הן בטיחותיות, אין להן הצפות שלמות וכו ‘..

מערכת ה- DeepSEA היא מודולרית, כך שניתן לאסוף את שפת ה- DeepSEA למספר ארכיטקטורות יעד שונות, ולשמש מחדש את ה- backend המאומת המאומת למספר שפות קלט שונות. בפרט, בעתיד נוכל להשתמש מחדש בקצה האחורי לשפות ספציפיות לתחום, למשל. ספציפית לכתיבת חוזים פיננסיים, עם אותן ערבויות נכונות.

מהדר DeepSEA גם מתרגם את החוזה לספרייה שניתן לטעון אותה לעוזר הוכחה כדי לאמת מאפייני נכונות מתקדמים. העובדה שאנו משתמשים בעוזר הוכחה אינטראקטיבי מלא ומלא תכונות פירושה שאפשר להגדיר משפטים ומודלים מורכבים באופן שרירותי ללא מגבלות שהטיל עצמו. לדוגמא, כאשר מאמתים יישום פיננסי, ניתן לרשום הגדרות תיאורטיות של משחק (באופן הסטנדרטי שהן יופיעו בספר לימוד במתמטיקה) ולהוכיח שהפרוטוקול המיועד הוא אכן אסטרטגיה דומיננטית..

דוגמה נוספת שבה כוחם של עוזרי הוכחה מועיל במיוחד הוא יישומים צולבים, הכוללים מספר חוזים המתגוררים ברשתות נפרדות ומתקשרים בצורה א-סינכרונית. זוהי דרך נהדרת נוספת ש- DeepSEA מעצימה את המערכת האקולוגית של OKExChain. במסגרת זו, הכלי DeepSEA יכול לייצר באופן אוטומטי מודל מאומת של כל חוזה פרטני, ואז יכול המתכנת להשתמש בעוזר ההוכחה כדי להגדיר כיצד החוזים יכולים לתקשר זה עם זה, אילו הנחות מתקבלות לגבי חביון וכו ‘. ניתן להרכיב את DeepSEA להפעלה במספר רשתות (למשל, שרשרת CertiK, OKExChain, Ethereum) גם יאפשר לנו לכתוב סט של חוזי גשר סטנדרטיים ולאשר את כולם בפיתוח DeepSEA יחיד, שיספק בסיס איתן לתקשורת בין שרשראות.

מאמר המחקר של DeepSEA פורסם בסימפוזיון OOPSLA’19 (למד עוד). ה

ים עמוק כתיבת ספר שפה v0.9 ו גרסת תצוגה מקדימה של קומפילר DeepSEA הם גם

זמין לציבור. לפרטים נוספים ודוגמאות, עיין במאמר נוסף

הקדמה מקיפה כאן.

3. סייר עבור OKExChain

סייר שרשרת CertiK הוא ממשק אינטרנטי עבור משתמשי הרשת שסומכים עליו מאוד על ידי משתמשי הרשת כדי לעקוב אחר עסקאותיהם וכן לחקור את כל המידע על פלטפורמת הבלוקצ’יין. ברשתות חסימות מסורתיות כגון BTC, ETH, BCH, חוקרי הבלוקים עובדים רק עבור הרשת המיועדת להם. לדוגמא, משתמש לעולם אינו יכול להשתמש בחוקר בלוקצ’יין של ETH למידע BTC.

עם חזון משותף של יצירת מערכת אקולוגית חסרת גבולות לשקיפות רבה יותר ולמחזור יעיל של נכסים, נתונים וערך, צוות OKExChain וצוות CertiK מתכננים אינטגרציה גבוהה של חזית השרשרת שלהם ומאוחר יותר את הדפים שנבנו מעל. צוות CertiK מפתח כעת תמיכה הדדית ב- OKExChain באמצעות CertiK Explorer, ומפעיל את OKExChain באמצעות תכונות אמינות צולבות ואימות נתונים כמקור נתונים משופר אבטחה. ה- OKExChain, עם מספר אפשרויות סייר מצוידות, יאפשר למשתמשי הרשת בעתיד גישה וזמינות גמישים יותר לפעילויות ברשת..

4. DeepWallet עבור OKExChain

DeepWallet, ארנק מבוסס-רשת מבוזר וקל לשימוש, מאפשר רב נכסים המתחברים לבלוקצ’יין מבוסס קוסמוס ידוע..

מטרת ה- DeepWallet לתמוך במאפיינים הבאים למשתמש:

  • ניהול קל רב נכסים בין פרוטוקולים מבוססי קוסמוס
  • מעקב אחר עסקאות היסטורי
  • לשלוח ולקבל נכסים קל יותר
  • היערכות בארנק המאפשרת למשתמשים להרוויח תגמולים על אסימונים מוכחים של יתד (POS)
  • מוּצָקוּת & מהדר מבוסס דפדפן DeepSEA, פריסת חוזים חכמים ואינטראקציה בין חוזים

5. NoOps עבור OKExChain

NoOps היא פלטפורמת תשתית כשירות שתוכננה על ידי CertiK המשרתת ומפעילה צמתים של בלוקצ’יין עם תשתית ארגונית. משתתפי Blockchain המשתמשים ב- NoOps יכולים לחסוך בעלויות תקורה גבוהות וכך להתמקד יותר בסיכויים העסקיים. NoOps מעלה רשימה של התקנת התשתית והתצורה של פרוטוקולי בלוקצ’יין ידועים, ובכך לקדם את המערכות האקולוגיות המתאימות.

פלטפורמת NoOps תוסיף את האינטגרציה עם OKExChain וכך המשתמשים יכולים:

  1. לארח צומת מאמת משלהם אם הם משתתפים בהימור OKExChain;
  2. שאיל את הנתונים של OKExChain כדי לקבל תובנות באמצעות צמתים משותפים שמתארחים על ידי CertiK.
  3. NoOps מבין את החשיבות של נתוני ה- DEX onchain עבור OKExChain, ועם הידע והמומחיות העמוקים במערכת הניטור של blockchain וחוזים חכמים, הצוות מאמין כי פלטפורמת NoOps תספק גישה זמינה, מאובטחת ויציבה לנתוני OKExChain..

תכונות השיא:

  • תשתית שתתאים לצרכי המשתמש

ערימות תשתית ניתנות להרחבה נבנות בהתאם לדרישותיך מבלי לוותר על תקני התעשייה. ערימות נפרסות ומתארחות באמצעות ספקי ענן מובילים ומרכזי נתונים מקומיים כדי לשרת בצורה הטובה ביותר את המשתמשים ואת לקוחות המשתמשים, לא משנה היכן הם נמצאים.

  • ביטחון להרחיק שחקנים גרועים

הרכיבים מעוצבים בארכיטקטורה עם מובלעות ובידודים, פיזית והגיונית, כדי למנוע התקפות פוטנציאליות. NoOps משמשים כשומרים על תשתית המשתמשים כדי לוודא שהנכסים שלהם בטוחים לחלוטין מכיוון שהם משמשים כאפוטרופוס משלהם..

  • ניטור לספק נתוני ביצועים

כל אשכול צומת מגיע עם מופע צג עצמאי לאיסוף מדדים ורישום אירועים עם פירוט של עד שנייה. ניתוחים ודוחות בזמן אמת מועברים בקונצנזוס וברמות המכונה כדי לספק נראות ותובנות תפעוליות.

  • שוק להשלמת הצמתים שלך

השוק הווירטואלי של NoOps מפרט למשתמשים פרוטוקולי בלוקצ’יין מובילים עם מגוון רחב, עם עדכונים שוטפים ותמיכה בפרוטוקולים שפורסמו לאחרונה. תוספות ותצורות רשת בדיקה זמינות גם כדי להבטיח הרחבה ללא מאמץ.

נקודות עיקריות טכניות:

  • מערכת הפעלה בלתי ניתנת לפיצוח

NoOps תומכת בגאווה ב- CertiKOS, מערכת ההפעלה הראשונה המאומתת בעולם, מרובת ליבות המגנה מפני מתקפות סייבר, לעמוד באמצעי אבטחה מהודקים יותר. מערכת הפעלה מבוצרת לצמתים פירושה פחות נקודות תורפה ויותר משאבים המוקדשים לפעולות.

  • הגנה שכבתית

החל מתכנון וכלה ביישום, בידוד רשת ופילוחים מוערכים בקפידה ונבחרים תוך חשיבה אבטחתית. מערכות כמו חומות אש, הגנת DDoS ובקרת תנועה כבר קיימות כדי למנוע מהאקרים מלכתחילה לקבל גישה.

  • נהלים אוטומטיים

כדי להגביל את הצורך בהתערבות אנושית, ביצענו פריסות ופעולות אוטומטיות לחלוטין כדי לשמור על פעולות רגישות של משתמשים. הגישה רשומה באופן מפורש ואירועים נרשמים ומתועדים לצורך זיהוי איומים מושכל וביקורות נוספות.

  • צוות מומחים

הפלטפורמה שלנו מופעלת על ידי CertiK ומציגה כיתת מהנדסים מנוסים עם התמחויות מגוונות. NoOps הועבר בתהליך QA מחמיר, מה שמבטיח שהוא עומד בסטנדרטים גבוהים של אבטחה ואיכות לפני שהוא מנגיש אותו למשתמשים..

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me
Like this post? Please share to your friends:
Adblock
detector
map