1
中国区块链产业发展报告.2018
1.5.3.2 2.区块链安全服务
2.区块链安全服务

针对目前区块链存在的底层代码、密码算法、共识机制、智能合约、数字钱包等安全问题,该领域也出现了一些提供安全服务的公司,它们主要通过技术手段、代码审计帮助客户解决各种区块链安全问题。

例如,成都链安科技有限公司对区块链智能合约进行形式化验证,开发了面向区块链智能合约安全性和功能正确性验证平台VaaS。目前,VaaS 平台已支持主流区块链平台(如以太坊、EOS等)智能合约的形式化验证,并且已与国内 10 多家区块链行业的知名企业建立了合作关系。VaaS 形式化验证平台,采用了多种形式化验证方法,具有验证效率高、自动化程度高、人工参与度低、易于使用、支持多个合约开发语言、可支持大容量区块链底层平台的形式化验证等优点。VaaS 提供了针对智能合约的形式化验证工具,极大提高了智能合约的安全性与可靠性。产品通过对合约代码进行严格的安全验证,杜绝逻辑漏洞,确保合约安全,在满足实际应用效率需求的同时,达到有效控制漏洞风险的目的。

再如,厦门慢雾科技有限公司,专注区块链生态安全,已经为全球多家知名区块链公司做了安全审计与防御部署,作为第三方审计单位审计了 200 多份以太坊智能合约,累计发现数十个高危、中危安全问题。区块链生态风控产品——恶意钱包地址库,涵盖钓鱼、勒索、盗窃三大类型的恶意钱包地址,涵盖多种区块链数字资产,同时提供Python、NodeJS、Go、Java等主流语言的 SDK,可灵活接入产品风控体系。依托慢雾的墨子系统及蜜罐分析技术,以及能够近实时监控、分析社交媒体上钓鱼信息的语义识别模块,再辅以其安全团队专业的筛选、判断,保证了数据的准确有效。此外,通过其广大的生态合作伙伴,还可实现恶意钱包信息共享。“慢雾区”区块链安全社群已累计辐射人数达 10 多万人,通过共享威胁情报、交流区块链安全技术,与众多的区块链从业人员一起共同努力为区块链生态安全添砖加瓦。