10月31日,美国东北大学(Northeastern University)和美国马里兰大学(University of Maryland)的一组分析人士进行的一项研究显示,以太坊(ETH)智能合约缺乏多样性对以太坊区块链生态系统构成威胁。
这篇题为《Analyzing Ethereum’s Contract Topology》的论文声称,以太坊的智能合约是“其他合约的直接或近似副本”,这代表了如果一个被复制的智能合约包含易受攻击或错误的代码,则表示存在潜在风险。
该研究由美国国家科学基金会部分支持,在其前500万个区块中分析了以太坊智能合约的字节码,其涵盖了2015年加密货币启动时近三年的时间。研究人员还通过名为geth的Ethereum的虚拟机收集并修改了数据,以便记录合约与使用者之间的所有互动。
研究发现,到目前为止,以太坊智能合约“被其他合约创造的可能性是用户的三倍”。此外,超过60%的合约从未与之互动”,而不到10%的用户支持合约是独一无二的。该研究表明,以太坊的代码有重大的重复使用性,据称这可能会对以太坊用户群产生“广泛的影响”,尽管它也可能是“以太坊成功背后的推动力”。
考虑到以太坊智能合约的低度多样性是其整个区块链生态系统的潜在风险,研究人员提到,以太坊已经多次成为“高频错误”的主题,导致超过1.7亿美元的加密货币被冻结。该研究得出的结论是,以太坊的“核心合约功能”的多个实施最终将为“以太坊提供更深入的防御”。
由Vitalik Buterin开发的以太坊是一个公共的,开源的基于区块链的平台,具有智能合约以及本机加密货币以太网。2015年7月30日推出的以太坊目前是按市值计算的第二大加密货币,约为206亿美元,截至发稿时价格为200美元。
10月中旬,Cointelegraph 报道了 Ethereum智能合约的安全漏洞,导致成人娱乐平台SpankChain及其用户损失约38,000美元。
2018年4月,按交易量OKEX划分的现在第二大加密交易所在发现“新的智能合约错误”之后暂停了所有ERC20代币存款,据报道,该错误导致黑客“生成了大量的令牌,并将其存入正常地址“。
本文素材来自互联网