Cadangan Perkongsian Rantai OKExChain & CertiK

Mengenai CertiK

CertiK adalah syarikat keselamatan siber blockchain perintis yang diasaskan oleh profesor Sains Komputer dari Universiti Yale dan Universiti Columbia. Dengan menerapkan ketegasan teknologi Pengesahan Formal proprietari pada kontrak pintar dan protokol blockchain, CertiK telah berjaya memperoleh lebih dari $ 6B aset dan melayani lebih dari 150 pelanggan perusahaan, termasuk banyak syarikat blockchain teratas di dunia seperti Binance, OKEx, Coinone, PAXOS, Reserve, Universal Protocol, InfStones, dll. Berbeda dengan pendekatan pengujian tradisional, CertiK cuba secara matematis membuktikan protokol blockchain, supernode, dan kontrak pintar tahan terhadap penggodam dan bebas bug.

Sinergi dan Rantaian Antara Rantai OKExChain dan CertiK

Rantai CertiK dan OKExChain berkongsi beberapa konsep reka bentuk dan rancangan pembangunan

yang dapat menerangi sinergi masa depan. Rantai CertiK akan menambah nilai pada OKExChain

Perikatan dalam perspektif unik ini:

1. Menghidupkan OKExChain melalui CVM

Mirip dengan OKExChain, CertiK Chain didasarkan pada konsensus Tendermint-BFT, yang bertujuan untuk membina ekosistem rantai rentas tanpa sempadan melalui CertiK Virtual Machine (CVM) dan Laut dalam bahasa pengaturcaraan.

CertiK VM (CVM) adalah platform kontrak pintar yang dibangunkan untuk CertiK Chain. Untuk versi 1.0, ia bertujuan untuk menyediakan keserasian EVM sepenuhnya sambil menambah pelanjutan berkaitan keselamatan. Versi masa depan akan memberikan sokongan kod asli WASM dan umum. CVM dihantar sebagai penjaga Cosmos, yang mudah digunakan oleh OKExChain.

Walaupun CVM menyokong bahasa lama seperti Solidity, bahasa seperti itu tidak memberikan sokongan optimum untuk pengesahan formal. Atas sebab ini, kami juga akan menargetkan bahasa CertiK DeepSEA ke OKExChain melalui CVM.

2. Menghidupkan OKExChain Melalui DeepSEA

Aplikasi kewangan yang diedarkan sangat menuntut keselamatan, kerana nilai wang yang besar dipertaruhkan, dan bug dapat timbul dalam interaksi halus antara kontrak yang ditulis oleh pelbagai pihak. Pada masa ini, kebanyakan penyelesaian Pengesahan Formal yang ada bertujuan untuk membuktikan harta benda dari satu kontrak secara berasingan. (mis. dengan memberi penjelasan setiap kaedah kontrak dengan pra dan pasca syarat) Proses pengesahan tersebut adalah proses di luar rantai tanpa maklum balas kawalan dan / atau pengesanan kebenaran masa nyata seperti persekitaran pengembangan perisian tradisional. Selain itu, alat pengesahan sering kali merangkumi kod dipercayai yang mungkin mengandungi pepijat. Ini bukan tahap keselamatan yang menjanjikan untuk OKExChain yang bertujuan untuk membina ekosistem rantai awam tanpa sempadan dengan peredaran data, aset dan nilai yang lancar.

Bahasa pengaturcaraan DeepSEA bertujuan untuk menggunakan Pembantu bukti interaktif Coq untuk mengesahkan kebenaran kontrak tanpa jurang. Sistem DeepSEA terdiri dari bahasa pengaturcaraan baru, penyusun yang disahkan, dan mekanisme untuk menterjemahkan kod kontrak menjadi model formal yang dapat dimuat ke dalam pembantu bukti Coq.

Bahagian bahasa pengaturcaraan adalah bahasa penting kecil yang sesuai untuk menulis kontrak. Ia pada awalnya diilhami oleh penyelidikan mengenai sistem yang disahkan, dan mengandungi beberapa pelajaran yang dapat diambil dari mengembangkan sistem operasi CertiKOS seperti yang diperincikan di bawah:


  • Pertama, ia disusun di sekitar objek yang merangkumi keadaan antara antara muka kaedah luaran, sama seperti kontrak pintar.
  • Kedua, bahasa itu dirancang agar dapat diterjemahkan menjadi fungsi murni yang mudah difikirkan dalam pembantu bukti.
  • Akhirnya, ia menggunakan metodologi Lapisan Abstraksi Bersertifikat yang dipatenkan untuk memisahkan sistem kompleks menjadi beberapa lapisan yang dapat dibuktikan betul secara bebas.

CertiK sedang mengembangkan penyusun yang disahkan yang menterjemahkan bahasa DeepSEA menjadi bytecode. Fakta bahawa penyusun itu sendiri disahkan di Coq memastikan bahawa ia tidak mempunyai pepijat yang boleh melanggar sifat keselamatan kontrak. Dengan kata lain, seseorang dapat membuktikan keamanan program pada tahap kod sumber, dan mendapatkan jaminan yang sama ketat seolah-olah seseorang itu beralasan secara langsung menggunakan spesifikasi rasmi bahasa bytecode, tetapi dengan lebih banyak kemudahan kerana buktinya tidak diganggu oleh masalah perwakilan data atau aliran kawalan. Fakta bahawa penyusun disahkan juga bermaksud bahawa semua program yang disusun terbukti memenuhi sifat keselamatan runtime tertentu: selamat jenisnya, tidak mempunyai limpahan bilangan bulat, dll..

Sistem DeepSEA bersifat modular, sehingga bahasa DeepSEA dapat disusun ke beberapa arsitektur sasaran yang berbeda, dan backend penyusun yang disahkan dapat digunakan kembali untuk beberapa bahasa input yang berbeda. Khususnya, di masa depan kita dapat menggunakan kembali backend untuk bahasa khusus domain, mis. khusus untuk menulis kontrak kewangan, dengan jaminan kebenaran yang sama.

Penyusun DeepSEA juga menterjemahkan kontrak ke perpustakaan yang boleh dimuatkan ke pembantu bukti untuk mengesahkan sifat kebenaran yang maju. Fakta bahawa kita menggunakan pembantu bukti interaktif dengan ciri penuh bermaksud bahawa mungkin untuk menentukan pernyataan dan model teorema kompleks sewenang-wenangnya tanpa batasan yang dikenakan oleh alat itu sendiri. Sebagai contoh, semasa mengesahkan aplikasi kewangan, adalah mungkin untuk menuliskan definisi teori permainan (dengan cara biasa mereka akan muncul dalam buku teks matematik) dan membuktikan bahawa protokol yang dimaksudkan memang merupakan strategi yang dominan.

Contoh lain di mana kekuatan pembantu bukti sangat membantu adalah aplikasi rentas rantai, yang merangkumi beberapa kontrak yang hidup dalam rantai yang berasingan dan berkomunikasi secara tidak segerak. Ini adalah cara lain yang baik untuk DeepSEA memperkasakan ekosistem OKExChain. Dalam tetapan ini, alat DeepSEA secara automatik dapat menghasilkan model yang disahkan untuk setiap kontrak individu, dan pengaturcara kemudian dapat menggunakan pembantu bukti untuk menentukan bagaimana kontrak dapat berkomunikasi antara satu sama lain, apakah andaian yang dibuat mengenai kependaman, dll. DeepSEA dapat dikompilasi untuk berjalan di beberapa rantai (contohnya, CertiK Chain, OKExChain, Ethereum) juga akan membolehkan kita menulis satu set kontrak jambatan standard dan mengesahkan semuanya dalam satu pengembangan DeepSEA, memberikan asas yang kukuh untuk berkomunikasi antara rantai.

Artikel penyelidikan DeepSEA diterbitkan di simposium OOPSLA’19 (Ketahui lebih lanjut). The

Laut dalam Buku Putih Bahasa v0.9 dan Versi pratonton DeepSEA Compiler juga

tersedia untuk orang ramai. Untuk maklumat lebih terperinci dan contoh, rujuk lebih banyak lagi

pengenalan menyeluruh di sini.

3. Penjelajah untuk OKExChain

CertiK Chain Explorer adalah frontend web untuk CertiK Chain yang sangat dipercayai oleh pengguna rantaian untuk mengesan urus niaga mereka dan juga meneroka keseluruhan maklumat platform blockchain. Dalam rantaian blok tradisional seperti BTC, ETH, BCH, peneroka blok hanya berfungsi untuk rangkaian mereka sendiri. Sebagai contoh, pengguna tidak boleh menggunakan penjelajah blockchain ETH untuk maklumat BTC.

Dengan visi bersama untuk mewujudkan ekosistem blockchain tanpa sempadan untuk ketelusan dan peredaran aset, data, dan nilai yang lebih cekap, pasukan OKExChain dan pasukan CertiK merancang integrasi tahap tinggi rantai depan mereka dan kemudian dapps dibina di atas. Pasukan CertiK kini sedang mengembangkan sokongan bersama untuk OKExChain melalui CertiK Explorer, memberi kuasa kepada OKExChain dengan ciri pemeriksaan silang dan pengesahan data yang dipercayai sebagai sumber data yang dipertingkatkan keselamatan. OKExChain, dengan pelbagai pilihan penjelajah yang dilengkapi, akan membolehkan pengguna rantaian masa depan akses dan ketersediaan yang lebih fleksibel untuk aktiviti dalam rangkaian.

4. DeepWallet untuk OKExChain

DeepWallet, dompet berasaskan web yang terdesentralisasi yang mudah digunakan, membolehkan pelbagai aset yang bersambung dengan blockchain berasaskan kosmos yang terkenal.

DeepWallet bertujuan untuk menyokong ciri berikut kepada pengguna:

  • pengurusan pelbagai aset yang mudah di antara protokol berasaskan kosmos perkongsian
  • penjejak transaksi sejarah
  • menghantar dan menerima aset dengan lebih mudah
  • on-wallet staking, yang membolehkan pengguna memperoleh ganjaran pada bukti bukti kepentingan (POS) yang disokong
  • kekukuhan & Penyusun berasaskan penyemak imbas DeepSEA, penggunaan kontrak pintar, dan interaksi kontrak

5. NoOps untuk OKExChain

NoOps adalah platform Infrastruktur-sebagai-perkhidmatan yang direkayasa oleh CertiK yang berfungsi dan mengendalikan nod blockchain dengan infrastruktur kelas perusahaan. Peserta blockchain yang menggunakan NoOps dapat menjimatkan kos overhead yang tinggi dan dengan itu lebih menumpukan perhatian pada prospek perniagaan. NoOps memasuki senarai penyediaan dan konfigurasi infrastruktur blockchain protokol yang terkenal, dengan itu untuk mempromosikan ekosistem yang sesuai.

Platform NoOps akan menambahkan integrasi dengan OKExChain sehingga pengguna dapat:

  1. hoskan nod pengesah mereka sendiri sekiranya mereka mengambil bahagian dalam pertaruhan OKExChain;
  2. Pertanyaan data OKExChain untuk mendapatkan pandangan melalui nod bersama yang dihoskan oleh CertiK.
  3. NoOps memahami pentingnya data onchain DEX untuk OKExChain, dan dengan pengetahuan dan kepakaran mendalam mengenai sistem pemantauan blockchain dan kontrak pintar, pasukan percaya bahawa platform NoOps akan memberikan akses yang tinggi, selamat dan stabil ke data OKExChain.

Sorotan ciri:

  • Infrastruktur untuk memenuhi keperluan pengguna

Tumpukan infrastruktur berskala dibina sesuai dengan keperluan anda tanpa mengorbankan standard industri. Tumpukan disebarkan dan dihoskan melalui penyedia awan terkemuka dan pusat data tempatan untuk melayani pengguna dan pelanggan pengguna dengan baik, di mana pun mereka berada.

  • Keselamatan untuk menjauhkan pelakon jahat

Komponen diarkibkan dengan enklab dan pengasingan, secara fizikal dan logik, untuk mencegah serangan yang berpotensi untuk berkompromi. NoOps berfungsi sebagai penjaga infrastruktur pengguna untuk memastikan bahawa aset mereka benar-benar selamat kerana mereka bertindak sebagai penjaga mereka sendiri.

  • Pemantauan untuk menyediakan data prestasi

Setiap kluster nod dilengkapi dengan contoh monitor yang berdiri sendiri untuk mengumpulkan metrik dan log peristiwa dengan butiran hingga 1 saat. Analisis dan laporan masa nyata dihantar pada tahap konsensus dan mesin untuk memberikan pandangan dan pandangan operasi.

  • Marketplace untuk melengkapkan nod anda

Pasar maya NoOps menyenaraikan pengguna protokol blockchain terkemuka yang boleh dipilih dengan kemas kini dan sokongan berterusan untuk protokol yang baru dikeluarkan. Tambahan dan konfigurasi testnet juga tersedia untuk memastikan kepanjangan yang mudah.

Sorotan teknikal:

  • OS yang tidak dapat diketepikan

NoOps dengan bangga menyokong CertiKOS, sistem operasi pelbagai teras pertama yang disahkan sepenuhnya di dunia yang melindungi daripada serangan siber, untuk memenuhi langkah keselamatan yang lebih ketat. OS yang diperkaya untuk nod bermaksud lebih sedikit kelemahan dan lebih banyak sumber yang dikhaskan untuk operasi.

  • Perlindungan Berlapis

Dari reka bentuk hingga pelaksanaan, pengasingan dan pemisahan jaringan dinilai dengan hati-hati dan dipilih dengan pola pikir keselamatan pertama. Sistem seperti firewall, perlindungan DDoS, dan kawalan lalu lintas sudah ada untuk mencegah penggodam mendapat akses dari awal.

  • Prosedur Automatik

Untuk mengehadkan keperluan campur tangan manusia, kami telah menggunakan dan menjalankan operasi automatik sepenuhnya untuk menjaga operasi sensitif pengguna. Akses secara eksplisit dimasukkan ke dalam senarai, dan peristiwa dicatat dan direkodkan untuk pengesanan ancaman pintar dan audit selanjutnya.

  • Pasukan Pakar

Platform kami dikuasakan oleh CertiK dan menampilkan sekumpulan jurutera berpengalaman dengan kepakaran yang pelbagai. NoOps telah melalui proses QA yang ketat, memastikannya memenuhi standard keselamatan dan kualiti yang tinggi sebelum membuatnya tersedia untuk pengguna.

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me
Like this post? Please share to your friends:
Adblock
detector
map