前言:


2018 上半年,以太坊全球日均新增合約地址數量超過3500 個,日均新增個人地址數量超過85000 個。受數字貨幣行情的影響,一季度新增數量明顯高於二季度,二季度日均新增合約數量超過1000。以太坊智能合約數量與日俱增,並受到越來越多的關注及運用,而其安全問題也隨之暴露,攻擊者利用安全漏洞對智能合約進行攻擊,導致數字資產發生丟失或被盜取。故加強區塊鏈智能合約的安全性隨著以太坊合約的增加逐步進入大眾視野,成為了區塊鏈智能合約開發中工作中的一個難題。


區塊鏈安全研究中心由此對區塊鏈智能合約安全檢測平台(www.sjtubsrc.net)內31276 份智能合約進行檢測,得出智能安全合約在九大安全漏洞的類型分佈並對每種類型的漏洞嚴重等級進行評級。希望能加強區塊鏈行業從事著對智能合約安全漏洞的了解,

引起相關人群對智能合約安全的重視,促進區塊鏈行業發展。區塊鏈安全研究中心BSRC 由上海掌禦信息科技有限公司與上海交通大學網絡空間安全學院、中國信息通信研究院泰爾終端實驗室共同組建。 BSRC 致力於區塊鏈安全領域的基礎研究,開展包括但不限於區塊鏈安全技術研發、安全行業標準制定、區塊鏈應用場景安全研究、區塊鏈金融應用合規性研究等工作。


上海交通大學網絡空間安全學院(原信息安全工程學院),是由國家教育部、科技部、上海市政府和上海交通大學共同建設的國內首家學院建制的國家信息安全專業人才培養基地,擁有一支包括教授、副教授、兼職教授等60 餘名青年骨干教師和200 多名博士、碩士研究生構成的高水平科研學術團隊,先後承擔了300 餘項國家重要科研項目及橫向項目,取得了包括國家科技進步二等獎等一系列重要科研成果,並參與國家一系列重要的信息安全標準制定和法規建設等。


中國泰爾實驗室(CTTL)始建於1981 年,行政隸屬於工業和信息化部中國信息通信研究院(CAICT),由工業和信息化部和國家質量監督檢驗檢疫總局授權設立。實驗室經歷了不斷的發展和融合,現在的實驗室是由工業和信息化部中國信息通信研究院所屬的電信傳輸研究所、通信計量中心、郵電工業標準化研究所和保定泰爾通信設備抗震研究所通過業務重組和資源整合而組成的。中國泰爾實驗室是集信息通信技術發展研究,信息通信產品標準、測試方法、通信計量標準、計量方法研究,國內外產品的測試、驗證、技術評估、測試儀表計量、通信軟件的評估、驗證為一體的高科技組織。


上海掌禦信息科技有限公司是專業的區塊鏈安全服務提供商,由國際頂尖的白帽子技術團隊和密碼學博士組成,曾是銀聯雲閃付底層白盒密碼引擎的技術供應商,也參與了多個國家標準和行業標準的製定,並與工信部中國泰爾終端實驗室、上海交通大學網絡空間安全學院共同成立了區塊鏈安全研究中心,致力於區塊鏈基礎鏈、智能合約、應用客戶端的黑盒安全測試和白盒代碼審計,同時也提供加密數字熱錢包和冷錢包的底層安全解決方案和身份驗證方案。


中國區塊鏈應用研究中心、杭州加密谷區塊鏈科技有限公司和上海淳粹文化傳媒有限公司是本白皮書聯合發布方。


中國區塊鏈應用研究中心是公益機構,由互聯網金融博物館聯合部分區塊鏈業界的領袖機構成立,其宗旨是與監管機構密切合作,共同推動區塊鏈行業的培訓認證和規範發展,鼓勵區塊鏈在實體經濟中的場景應用,防范金融風險,促進中國區塊鏈業界與全球同行的交流,建立行業規則。


杭州加密谷區塊鏈科技有限公司加密谷Live(CryptoValley Live)是具有全球視野的區塊鏈新媒體品牌,關注全球加密經濟產業趨勢,以圖文、視頻、直播、會議等形式報導全球區塊鏈前沿資訊與深度思考。加密谷在瑞士楚格、舊金山、上海、香港、東京均設有記者站,運營中心設立在上海。


上海淳粹文化傳媒有限公司(簡稱:淳粹傳媒)以數據為基礎,以知識為核心,以媒介為渠道,借助數知媒外部數據集成服務平台和資源管理系統,通過數據應用和資源整合為客戶提供核心人物IP 打造、風險與危機管理等整體解決方案。