當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] 在Kadena我們經(jīng)常談?wù)搮^(qū)塊鏈設(shè)計決策。我最近遇到的一個特別深刻的設(shè)計決策是關(guān)于圖靈完備的,它在我們的一個開發(fā)人員最近的一篇文章中引發(fā)了爭論。作為團隊的非技術(shù)成員,我想了解圖靈完備的真正含義,

在Kadena我們經(jīng)常談?wù)搮^(qū)塊鏈設(shè)計決策。我最近遇到的一個特別深刻的設(shè)計決策是關(guān)于圖靈完備的,它在我們的一個開發(fā)人員最近的一篇文章中引發(fā)了爭論。作為團隊的非技術(shù)成員,我想了解圖靈完備的真正含義,為什么區(qū)塊鏈社區(qū)在這個問題上存在分歧,為什么我們的工程師在努力教育其他人安全智能合約編程的缺點。

以下是我為揭開和理解智能合約安全這一核心屬性而進行探索的簡要總結(jié)。所以,如果你像我一樣,被區(qū)塊鏈系統(tǒng)的開發(fā)所吸引,尤其是被智能合約語言所吸引,那么希望這個故事能夠提高你對圖靈完備如何影響智能合約安全的理解。

圖靈機促進圖靈完備

20世紀(jì)30年代,艾倫·圖靈提出了通用圖靈機的概念。請注意,圖靈機不同于二戰(zhàn)期間用來解決Enigma代碼的設(shè)備。這就是炸彈機。圖靈機實際上是一種理論設(shè)備,一種數(shù)學(xué)計算模型,描述了我們今天所知道的最強大的機械計算機。

這可以歸結(jié)為“圖靈完備”,它是一個屬性,用于描述可以用來模擬圖靈機器的編程語言。事實上,現(xiàn)存的絕大多數(shù)編程語言都是圖靈完備的。圖靈完備智能合約機最著名的例子是Ethereum虛擬機(EVM)。

“一種圖靈完備的編程語言,理論上能夠表達計算機完成的所有任務(wù);如果忽略有限內(nèi)存的限制,幾乎所有的編程語言都是圖靈完備的。

這在實踐中意味著什么呢?編程語言能夠表達每一個可計算的算法是好是壞?

起初,這聽起來像是一個強大的特性。智能合約語言對于構(gòu)建任何類型的應(yīng)用程序都是普遍適用和靈活的,這當(dāng)然是有好處的。讓我們考慮一下其影響。

圖靈完備應(yīng)用于區(qū)塊鏈智能合約

不幸的是,我并不是智能合約設(shè)計領(lǐng)域的思想領(lǐng)袖,所以我求助于互聯(lián)網(wǎng)。初步的研究從StackOverflow或者像這樣的圖靈機上的深入論文中得到了完全沒有幫助的答案。這兩種方法都沒有通過編程智能合約的上下文來檢查所討論的屬性。

幸運的是,我有幸請到了一位非常有資格并且在這個主題上領(lǐng)先的的人物Emily Pillmore,她是Kadena的高級程序員。我問她:“在區(qū)塊鏈的中,圖靈完備和圖靈不完備有什么區(qū)別?””她的反應(yīng):圖靈不完備與區(qū)塊鏈并沒有太多直接關(guān)系。在計算機科學(xué)中,抽象重寫系統(tǒng)的一個特性是確保系統(tǒng)中的所有表達式都可以用正態(tài)形式表示(即可以被簡化)……圖靈不完備表現(xiàn)為在一種不可簡化的語言中的表達式?!斑@只是全部答案的一小部分!”對于像我這樣的人來說,其余的回答同樣令人費解。我問了一下“這個東西是如何工作的”問題,得到了一個全面而技術(shù)性的答案。很好。所以我想我會從不同的角度來看待這個問題。也許如果我問一個“這件事能做什么”的問題,我就能更具體地了解它的行為。

我問:“有沒有一些例子可以說明:圖靈不完備可以在區(qū)塊鏈上使用?”” Emily的回答是:“沒有。我想不出一個需要圖靈完備的區(qū)塊鏈用例。EVM不使用圖靈完備的任何屬性,因為它限制了通過gas模型進行的所有遞歸,這將強制遞歸在gas耗盡之前終止,或者在gas耗盡時終止程序。所以實際上,EVM的gas模型模擬了圖靈不完備,但不是真的。這就是為什么我說他們采用了圖靈完備的所有缺陷(副作用、難以理解和不合理的代碼、任意循環(huán)),但是沒有使用它的任何好處(不允許無限遞歸)?!鞍」?,我明白了!”也就是說當(dāng)你有能力做更多的事情,這也意味著更多的事情可能出錯。圖靈完備天生就更強大,但是如果您不能利用這種強大的優(yōu)勢,那么您就不必要地將自己暴露在更多的攻擊向量中,因為增加的表面積帶來了如此多的額外特性。

為進一步明確區(qū)分特征:

· 圖靈完備語言總是有條件重復(fù)或條件跳轉(zhuǎn)的形式

· 根據(jù)區(qū)塊鏈的設(shè)計,區(qū)塊鏈可以通過像gas這樣的機制來阻止這些無休止的循環(huán)。

· 因此,圖靈完備帶來了一個不必要的、繁重的攻擊表面。風(fēng)險高,回報低,如下圖所示。

在發(fā)布時,已知有16種針對Solidity的攻擊向量,Solidity是用于智能合約的最流行的特定領(lǐng)域的編程語言,碰巧是圖靈完備。如果圖靈機不完整,那么這些攻擊中代價最高的攻擊甚至都不可能發(fā)生。最值得注意的是,2016年的DAO攻擊——圖靈完備支持的可重入攻擊,從該基金中抽走了360萬ETH(約5000萬美元),導(dǎo)致以太坊社區(qū)對整個網(wǎng)絡(luò)進行了硬分叉,以恢復(fù)他們喜歡的歷史版本。最近在2019年,君士坦丁堡升級暫停,因為它引入了一種新的重入攻擊形式。

在設(shè)計像智能合約這樣的規(guī)避風(fēng)險技術(shù)時,最好避免將開發(fā)人員和用戶暴露在不必要的潛在風(fēng)險中,這樣他們也許有一天就可以提出一個用例來享受它所帶來的好處。畢竟,智能合約只不過是運行在區(qū)塊鏈上的計算機程序。他們是按要求去做的。在使用它們時,您將自己暴露在對所有可能的輸入的風(fēng)險中。與其信任一個未知程序員的邏輯,不如考慮信任一個圖靈不完備的編程語言,使用這種語言甚至不可能有危險的錯誤和漏洞。為了獲得更多的安全性,請考慮信任一種圖靈不完備語言,該語言在設(shè)計時考慮了智能合約安全性。

隨著我對這個主題的不斷了解,我很想知道您是否認(rèn)為圖靈完備里有我沒有提到的關(guān)鍵含義。您在您的智能合約中發(fā)現(xiàn)使用圖靈完備的好處了嗎?

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉