Fujitsu поможет обнаружить уязвимости в технологии блокчейн

14 март 2018 14:40 #67140 от ICT
Fujitsu объявила о создании технологии, которая в проактивном режиме способна обнаруживать уязвимости в смарт-контрактах, а также в программах, выполняющих транзакции на основе блокчейн-платформ. Технология блокчейн гарантирует, что данные не будут изменены в процессе передачи. Поэтому она может найти применение не только в сфере финансов, но и в других областях, включая недвижимость и здравоохранение. Блокчейн предлагает особые функции, которые получили название смарт-контракты.. Смарт-контракты автоматически создаются в системе, копируются в разные хранилища и исполняются с помощью распределенных вычислений. Поэтому после исполнения смарт-контракта его нельзя исправить, даже если позже в нем обнаружатся уязвимости. С помощью Ethereum, единой платформы для блокчейн-приложений, смарт-контракты объединяются в 6 категорий. В ходе идентификации начального вызова к исполнению транзакции с помощью непрямых вызов через несколько смарт-контрактов возникали изменения данных о начальном вызове транзакции из-за определенных особенностей платформы Ethereum. Это свойство системы можно использовать для обхода процедуры аутентификации. Предыдущие разработки не позволяли обнаруживать подобного рода риски, т.к. они не могли отследить внутреннюю информацию блокчейн-платформы о транзакции. Риски при генерации и исполнении смарт-контрактов напрямую связаны с убытками компаний, использующих блокчейн Ethereum. Поэтому специалисты Fujitsu разработали специальные алгоритмы для определения подвергающихся рискам последовательностей транзакций в Ethereum. Для защиты используется технология символьного выполнения2. С помощью особых алгоритмов разработка Fujitsu может обнаруживать риски, которые могут быть пропущены при проверке корректности смарт-контрактов всех 6 категорий в ручном режиме, и определять соответствующие места в их исходном коде. Специалисты Fujitsu создали алгоритм, исключающий риск того, что кто-то воспользуется языковыми спецификациями платформы Ethereum для фальсификации происхождения вызова транзакции. Таким образом блокируется возможность ложного виртуального исполнения транзакций при помощи технологии символьного выполнения. Данная технология с высокой точностью определяет, к какой части исходного кода относится обнаруженная уязвимость смарт-контракта. Она позволяет осуществлять символьное выполнение за счет удаления неиспользуемых команд. Компании-разработчики установили, что ранее используемые инструменты проверки обнаруживают только порядка 67% рисков, тогда как новая технология Fujitsu обнаруживает до 100% (за исключением отдельных случаев). Показатели точности обнаружения уязвимостей достигают 88%, что гарантирует защиту от всех типов уязвимостей и выявление их точного положения в исходном коде. Новая технология улучшит эффективность разработки новых типов смарт-контрактов. Совместно с технологией обнаружения расположения рисков, она будет способствовать значительному уменьшению объема работ по анализу спецификации, оценке и исправлению кода. Компания Fujitsu продолжит разработку технологий проверки надежности смарт-контрактов не только на базе платформы Ethereum, но и для проектов Hyperledger Fabric и Hyperledger, реализуемых некоммерческим консорциумом Linux Foundation. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Dr.Web поможет обнаружить уязвимости BlueBorne в протоколе Bluetooth для Android-устройств20.43Четверг, 26 октября 2017
    ИИ поможет обнаружить поддельные доверенности14.68Понедельник, 26 февраля 2024
    Разработка "Ростеха" поможет обнаружить неисправности тяжелого оборудования по вибрации14.06Четверг, 03 ноября 2022
    Fujitsu выявила основные уязвимости ИТ-инфраструктуры европейских компаний12.56Пятница, 17 февраля 2017
    Fujitsu открывает центр блокчейн-инноваций в Брюсселе12.25Понедельник, 26 марта 2018
    Fujitsu представила блокчейн-методику проверки концепции новых продуктов11.99Среда, 11 июля 2018
    ESET поможет защитить Android от уязвимости Stagefright11.5Пятница, 21 августа 2015
    Eset поможет определить, подвержено ли Android-устройство уязвимости Stagefright11.26Вторник, 18 августа 2015
    PT Application Inspector поможет испытательной лаборатории ФСТЭК России находить уязвимости в СЗИ11.14Среда, 07 октября 2015
    SER объединила технологии блокчейн и ECM11.02Вторник, 23 января 2018

    Мы в соц. сетях