freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

成都链安推出全球首个Fabric链码自动形式化验证工具--Beosin-VaaS for Fabric
FreeBuf_334058 2019-12-25 16:29:17 180917

近日,成都链安推出全球首个Fabric链码自动形式化验证工具--Beosin-VaaS for Fabric,为链码提供“军事级”的安全验证。

什么是Fabric?

Hyperledger Fabric是Linux基金会旗下的开源区块链平台,也是目前针对产业应用落地最多的链平台,得到了国内外众多公司的支持。IBM 、AWS、SAP、Oracle、蚂蚁金服、腾讯、百度、华为等企业均推出了基于Fabric的区块链解决方案。

智能合约在Fabric中被称为链码(Chaincode),链码与运行在EVM和WASM虚拟机上的智能合约一样,面临着代码存在漏洞、权限设置不当和业务逻辑实现错误等问题。

由于区块链的分布式特性,如果链码存在安全问题将直接导致企业遭受损失。链码的更新和维护均需要较大成本,如果链码因为安全问题需要更新,也将使企业花费较大的人力和物力。

Beosin-VaaS for Fabric

为帮助链平台规避风险,有效减少企业损失,成都链安推出了全球首个Fabric链码自动形式化验证工具。

 

Fabric-VaaS针对Hyperledger Fabric 智能合约,利用形式化验证对合约源码进行检测,可以验证20余种人工难以察觉的风险,这一技术已经在ethereum、ontology、eos等公链以及蚂蚁baas等联盟链上有成熟的应用。

Fabric-VaaS针对Hyperledger Fabric 智能合约,能够对fabric合约系统进行建模,枚举真实在链上的所有可能,并通过安全规则库验证是否存在安全风险,同时,VaaS的安全规则库也在不断的强化完善,持续集成更多的安全漏洞规则,为区块链全生态安全保驾护航。

Fabric-VaaS还通过API和插件等方式对外提供服务,方便用户集成,让用户使用更自由,开发合约更快捷、更安全、更高效。

全球首个Fabric链码自动形式化验证工具--Beosin-VaaS for Fabric的推出,为链码提供“军事级”的安全验证。有效检测Fabric链码常规安全漏洞,并向用户提供漏洞修复建议,为区块链落地应用安全护航。

 


# 区块链安全
本文为 FreeBuf_334058 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
成都链安科技
FreeBuf_334058 LV.1
成都链安是全球最早专门从事区块链安全的公司,也是最早将形式化验证技术应用到区块链安全领域的团队。
  • 16 文章数
  • 0 关注者
成都链安:Bancor Network漏洞事件分析
2020-06-28
国家级区块链漏洞子库(CNVD-BC)正式上线
2020-06-03
成都链安:如何推动区块链安全有序发展
2020-05-18