Свой советник 3.0

Надоело платить за советники? Все советники которые ты купил сливают? Остановись! Хватит тратить деньги на ерунду! Создай сам свой советник!

Indicator 3D

предназначен для определения относительного расхождения двух инструментов.

КАЛЬКУЛЯТОР CASPER

Калькулятор CASPER позволяет рассчитывать объем позиции в зависимости от указанного процента риска и уровня стоп-лосс.

Забыли пароль?Зарегистрироваться
FxMag.ru Блоги Рейтинг брокеров Магазин Новости Каталог Журнал Криптовалюты
 
Блоги
Добавить запись

Кредитование индивидуальных предпринимателей: возможности, риски и ответственность

Ведение собственного бизнеса требует не только предпринимательской смелости, но и грамотного финансового планирования. Для индивидуальных предпринимателей доступ к заемным средствам часто становится тем ресурсом, который позволяет реализовать...

Прочее, 17 часов назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Не только о форекс: латунные листы и их значение в экономике и производстве

Мир бизнеса и финансов устроен так, что зачастую внимание сосредоточено исключительно на цифровых процессах, валютных курсах или биржевых инструментах. Но настоящая экономика всегда строится на основе реальных вещей, тех самых материалов, которые...

Прочее, 17 часов назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Лазерная депиляция для мужчин: уход за собой и влияние на эффективность в бизнесе

В современном деловом мире внешний вид мужчины играет не меньшую роль, чем его знания и навыки. Для представителей бизнеса, в том числе для форекс-трейдеров, уверенность в себе и комфорт в повседневной жизни становятся факторами, напрямую влияющими...

Прочее, 1 день назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

#DJI30 на пике: индекс переписал историю!

22 августа 2025 г. #DJI30 взлетел выше 45 700 и поставил исторический рекорд, потому что рынок заложил скорое снижение ставки ФРС и дешёвые деньги снова делают акции привлекательными. Оптимизма добавила сильная отчётность промышленного и банковского...

Обзоры и аналитика рынка, 1 день назад

FreshForexКоличество подписчиков6731

Фундаментальный анализ рынка за 29.08.2025

Событие, на которое следует обратить внимание сегодня: 15:30 EET. USD - Основной индекс расходов на личное потребление 17:00 EET. USD - Индекс настроения потребителей от Университета Мичигана EURUSD: Только для наших читателей - бонус 202% при...

Обзоры и аналитика рынка, 2 дня назад

FreshForexКоличество подписчиков6731

ООО «Ультра» фиксирует спрос на продукцию нового направления

Несмотря на снижение продаж стеллажей и строительной сетки, эмитент наращивает выручку благодаря введённому ранее направлению реализации прессованных решётчатых настилов. Представители ООО Ультра отмечают снижение продаж стеллажей и сетки, которое,...

Прогнозы и торговые сигналы, 2 дня назад

Юнисервис КапиталКоличество подписчиков3147

Доллар: тишина перед PCE – и сценарии на «после»

Рынок перешел в режим ожидания. Индекс доллара дрейфует вблизи 98,0 после колебаний доходностей трежерис: днем в среду 10-летние поднялись, затем спустились к 4,22%, и DXY отступил от внутридневных максимумов. Евро к доллару в начале дня держался у...

Прогнозы и торговые сигналы, 2 дня назад

ForexMartКоличество подписчиков6013

Зачем деловым людям и форекс-трейдерам навыки коммуникации: значение, развитие, применение

Современный бизнес-мир требует от человека не только знаний и профессиональных умений, но и способности выстраивать эффективное взаимодействие с коллегами, партнерами и клиентами. Для трейдеров, которые работают на рынке форекс, умение грамотно и...

Обучающие материалы, 2 дня назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Волновой анализ рынка за 28.08.2025 #NQ100

#NQ100: BUY 23500, SL 23350, TP 24450 Только для наших читателей - бонус 202% при пополнении от $202, укажи промокод INDEX202 в поддержке и торгуй с УТРОЕННЫМ капиталом, подробности акции по ссылке. Очередной торговый день для рассматриваемого...

Обзоры и аналитика рынка, 3 дня назад

FreshForexКоличество подписчиков6731

По итогам 1 полугодия 2025 года ООО «Ультра» нарастило выручку и EBITDA Adj LTM

Выручка и EBITDA Adj LTM компании сохраняют устойчивый рост, чистая прибыль снизилась относительно АППГ. В тоже время ООО Ультра увеличило операционную прибыль после зафиксированного в 1 квартале убытка по показателю. Наибольшую долю в структуре...

Обзоры и аналитика рынка, 3 дня назад

Юнисервис КапиталКоличество подписчиков3147

Влияние экономической кибернетики на построение #блокчейн-приложений: экономико-технические угрозы (Часть 1)

Опубликовано: 7 лет назад
Автор: Forklog

Рынок информационной безопасности, как правило, на шаг отстает от нововведений в мире информационных технологий. Многие компании очень часто вспоминают о безопасности продукта в том случае, когда что-то уже произошло и последующие риски обнаружения и эксплуатации недостатка безопасности превышают стоимость самостоятельного поиска недостатка и его исправления.

Представитель компании BugBounty.Center Григорий Васильков — платформы по предоставлению возможности аудита безопасности для сторонних компаний в сфере блокчейн-технологий и умных контрактов — специально для ForkLog проанализировал основные риски для блокчейн-компаний, связанные с безопасностью. Всего будет опубликовано три материала на эту становящуюся все более актуальной тему.

Еще лет 20 назад обнаружение уязвимостей часто сводилось к их поиску в ОС Windows и Linux. Большинство хакеров пыталось эксплуатировать класс атак Buffer Overflow и получить удаленный доступ к компьютеру. Лет 15 назад, с массовым внедрением веб-ресурсов, появился другой класс атак, направленный на эксплуатацию недостатков безопасности в веб-технологиях: XSS, SQL injection и т. п.

Лет семь назад начали распространяться Internet of Things (IoT) технологии для массового использования, вследствии чего появилась классификация атак OWASP Internet of Things Project. Уже в ближайшем будущем нам предстоит увидеть целый класс недостатков безопасности, относящийся к блокчейн-технологиям и даже к искусственному интеллекту.

Началом массового использования программируемых умных контрактов в блокчейн-среде следует считать 2016 год. Именно в этом году произошел резонансный взлом The DAO на блокчейне Ethereum, вследствие чего общественность начала более пристально уделять внимание проблемам безопасности при проектировании умных контрактов.

Поскольку умные контракты непосредственно касаются движения ценных криптовалютных единиц между контрагентами, безопасность умного контракта имеет первостепенное значение при осуществлении транзакций.

При разработке умного контракта часто приходится решать уникальные задачи. Хотя программирование контрактов во многом напоминает традиционное программирование, оно затрагивает важные новые проблемы безопасности, так как криптовалюта и токены обладают ценностью, которую нужно защищать. Если вы отправляете деньги в умный контракт с имеющейся уязвимостью, вы, скорее всего, рискуете лишиться всех средств. Кроме того, программирование умных контрактов требует экономического мышления, которым традиционные программисты могут и не обладать.

Умные контракты должны быть спроектированы с учетом интересов всех сторон, даже если контрагенты изменят данные, которые максимизируют их экономическую выгоду. Проектирование архитектуры приложения предполагает, что при программировании умных контрактов необходимы дополнительные меры предосторожности и проверки.

Какие блокчейны подвержены рискам безопасности сегодня

В данный момент, ввиду популярности проведения ICO, большинство участников блокчейн-сообщества вряд ли смогут назвать более десятка блокчейн-платформ, на которых можно создавать умные контракты. Скорее всего, многие остановятся на Ethereum. Тем не менее уже сейчас количество блокчейн-платформ, на которых можно реализовывать в той или иной степени умные контракты, подходит к 40.

Каждая новая блокчейн-платформа пытается предусмотреть свои особенности, которые помогут ей занять лидирующие позиции в сообществе. Некоторые из платформ представляют собой приватный блокчейн и ориентированы на корпоративный сектор, некоторые позиционируют себя как гибридную платформу, то есть совмещают в себе как приватный, так и публичный блокчейн.

У каждой платформы имеются свои особенности, позволяющие получать данные из внешних источников. У некоторых данный функционал реализован из коробки, у других же для данного функционала предлагается использовать систему внешних доверенных узлов — Оракулов, которые могут предоставлять достоверные внешние данные.

Для увеличения скорости транзакций в блокчейн-сети и обработки информации различные платформы используют разные алгоритмы консенсуса: POW, POS, DPOS, POI и т. п.

Вероятнее всего, большинство блокчейн-систем, в которых не предусмотрена логика имплементации умных контрактов, останутся на задворках истории и будут невостребованы даже в качестве средств обмена ценностями. Так или иначе 2018 год мы запомним как год развития умных контрактов и блокчейн-платформ, которые все больше будут влиять на сегмент децентрализованных систем.

Языки программирования умных контрактов

На текущий момент большинство разработчиков для написания умных контрактов используют платформу Ethereum и язык программирования Solidity. Но уже в следующем году новые блокчейн платформы внесут огромное разнообразие в используемые языки программирования. Все чаще будут применяться как общеизвестные языки, такие как: С++, C#, Java, Go, Solidity, Kotlin, Rust, Scala, Javascript, Plutus, так и свои собственные: Michelson, Simvolio и др.

Такое количество языков программирования в активно развивающейся несовершенной области ставит под угрозу безопасность использования данной технологии и повышает риски возникновения критических ситуаций. Для изучения особенностей технологий и языков программирования необходимо, чтобы прошло достаточно времени. Разработчикам также нужно время, чтобы освоить многие нюансы разработки, а также изучить правила безопасного написания кода. Рынок блокчейн-технологий сейчас находится только в фазе своего зарождения, и блокчейн-сообщество еще не пришло к единой классификации недостатков безопасности и уязвимостей, которые разработчики могли бы использовать в качестве паттернов безопасного написания кода.

Проблемы с точки зрения безопасности в умных контрактах

Сейчас многие блокчейн-платформы (если не все) сталкиваются со множеством технических проблем: масштабируемость, скорость транзакций, конфиденциальность, получение данных из внешних источников, стоимость транзакций и другие. Все эти проблемы создатели блокчейн-платформ пытаются решить. В этой статье мы не будем глубоко касаться проблем архитектуры блокчейн систем, а сосредоточимся на проблемах безопасности приложений.

К данным проблемам построения архитектуры безопасности можно отнести следующее:

В публичных блокчейн-платформах логика работы и код умного контракта доступны всем участникам платформы; Персональные данные, хранимые в умных контрактах, также доступны всем участникам платформы; При получении данных из внешних централизованных источников, умный контракт не может явно гарантировать достоверность этих данных.

Давайте рассмотрим каждый пункт более детально. Для наглядности будем рассматривать аспекты безопасности на примере блокчейна Ethereum ввиду его популярности.

В блокчейне Ethereum умные контракты чаще всего разрабатываются на высокоуровневом языке программирования Solidity, а затем компилируются в bytecode, обрабатываются и сохраняются в блокчейн-блоке. Если посмотреть со стороны на bytecode любого контракта, то мы сможем увидеть длинную строку в шестнадцатеричной системе 0x6060604052600261010860005055604051611b51380380611b518339810….

На первый взгляд, понять, что делает умный контракт не представляется возможным. Тем не менее уже существует множество бесплатных инструментов, которые позволяют восстановить opcodes (машинные инструкции, имеющий уникальный идентификатор) из bytecode (последовательность байт, выполняемых интерпретатором).

Для примера можно воспользоваться ByteCode To Opcode Disassembler. В результате чего мы можем получить уже более читаемый код:

PUSH1 0x60 PUSH1 0x40 MSTORE PUSH1 0x02 PUSH2 0x0108 PUSH1 0x00 POP SSTORE PUSH1 0x40 MLOAD PUSH2 0x1b51 CODESIZE …

Уже при просмотре opcodes мы можем выделить и проанализировать инструкции, которые производят математические операции. Но для большинства разработчиков анализ opcodes, ввиду своей сложности, мало что может сказать.

В августе 2017 года на конференции Defcon был представлен инструмент Porosity, который является первым декомпилятором умных контрактов на блокчейне Ethereum. Данный инструмент позволяет приводить к высокоуровневому языку программирования Solidity любой bytecode. Теперь нет необходимости анализировать opcodes контракта для понимания его работы. Злоумышленники могут взять любой опубликованный умный контракт и прочитать все доступные в нем методы, даже если разработчики попытались скрыть какую-нибудь логику.

При разработке умных контрактов следует учитывать, что все помещенные данные в блокчейн автоматически становятся видны всем участникам платформы. Поэтому передачу и хранение критически важных данных в открытом виде использовать нельзя. Неправильным примером проектирования приложения может послужить анонимная система голосования, когда каждый участник отправляет свой голос за тот или иной исход в открытом виде. В таком случае злоумышленник может анализировать полученные голоса и косвенно, либо прямо влиять на исход голосования. Для предотвращения публикации критических данных в открытом виде следует использовать различные виды преобразования, например, хеширование. Но в таком случае пользователи умного контракта могут использовать централизованный сервис для автоматизации процесса хеширования, что в свою очередь тоже накладывает дополнительные риски безопасности.

Получение данных из внешних недоверенных источников тоже ставит под угрозу выполнение заложенной логики умного контракта. Для этого приходится использовать систему внешних Оракулов, которые могут быть скомпрометированы. Также и внешний ресурс, к которому происходит обращение, подвержен риску компрометации.

Следует отметить, что для публичных блокчейнов пока не представлен точный алгоритм получения данных из внешних источников, который был бы полностью не подвержен рискам безопасности, и логика которого была бы встроена в протокол блокчейна.

Виды атак

Приложения и умные контракты, использующие блокчейн, являются новыми и экспериментальными. Поэтому необходимо ожидать постоянных изменений в архитектуре безопасности, поскольку обнаруживаются новые ошибки и недостатки безопасности.

Для программирования умных контрактов требуется мышление, отличное от используемого при написании централизованных приложений. Стоимость ошибки может быть высокой, и при невозможности обновления смарт-контракта исправление может быть также невозможно, что делает разработку в чем-то более похожим на аппаратное программирование или программирование финансовых приложений, чем на веб- или мобильную разработку. Поэтому недостаточно защищаться от известных атак и уязвимостей — необходимо изучить архитектуру построения безопасных приложений.

На многих ресурсах сейчас упоминаются и описываются технические атаки на умные контракты, но практически никто не упоминает об экономико-технических атаках и угрозах, которые завязаны на ошибках бизнес-модели и бизнес-логики. Данный класс недостатков безопасности только начинает появляться, до создания блокчейна и умных контрактов он присутствовал в меньшей степени.

Попытаемся классифицировать этот тип недостатков безопасности и дадим определение, что же он из себя представляет.

Экономико-технические атаки

При проектировании архитектуры сложных информационных систем, используя умные контракты, мы с командой разработчиков столкнулись с тем, что не можем явно предусмотреть и спрогнозировать поведение всех элементов системы, которые могут прямо или косвенно повлиять на логику выполнения работы. Без явного представления о количестве и типе получаемых данных очень сложно разработать логику исключения ошибок.

Например, при распределении выигрыша в лотерею сложно спрогнозировать, какое количество пользователей выиграют приз, если в условиях заложено, что выиграть может больше, чем один участник. Для централизованных приложений распределение выигрыша не было бы проблемой, но для децентрализованных непредусмотрительность всех входных данных может сыграть злую шутку, вплоть до заморозки выигрыша на умном контракте.

Экономико-техническая атака — это совокупность действий злоумышленника, приводящая к нарушению экономической стабильности информационной системы. Результатом успешной атаки может стать изменение экономических показателей, хранящихся в информационной системе, или их искажение.

Экономические недостатки, как правило, явно не видны и требуют полного понимания механизма передачи ценности в системе, а также взаимодействия элементов приложения. Для поиска экономико-технических недостатков в умных контрактах желательно добиться понимания методов экономико-математического и системного моделирования, а также принципов работы технологии блокчейн. Описательный язык подобных вероятностных зависимостей в управляемых и управляющих информационных системах был разработан в рамках такой дисциплины, как экономическая кибернетика.

В широком смысле под экономической кибернетикой понимают область науки, возникшую на стыке математики и кибернетики с экономикой, включая математическое программирование, исследование операций, экономико-математические модели, эконометрику и математическую экономику.

Экономическая кибернетика рассматривает экономику, а также ее структурные и функциональные составляющие, как сложные системы, в которых протекают процессы регулирования и управления, реализуемые движением и преобразованием информации. Экономическая кибернетика исследует процессы управления сложными экономическими системами, используя инструментарий экономико-математического моделирования, причем процессы управления являются по сути информационными, базирующимися на экономической информации.

Для проектирования сложных блокчейн-систем следует учитывать основные элементы экономической кибернетики:

Системный анализ компонентов Иерархия взаимодействия сложных элементов Иерархическое управление элементами Согласование целей в иерархических элементах Обработка полученной информации Оптимизация потоков информации в задачах управления Контроль и управление в организационных системах Задачи классификации Комплексная оценка элементов системы Кибернетические модели социальных и экономических систем

Благодаря использованию блокчейна, экономическая кибернетика как наука сейчас может получить второе дыхание, поскольку применение блокчейн-технологий напрямую связано с построением экономических процессов и систем.

Применение экономической кибернетики при проектировании приложений на блокчейне должно помочь в выявлении труднопрогнозируемых паттернов поведения, влияющих на безопасность данного приложения.

Мы не ставим целью описать все свойства экономической кибернетики. В данной статье всего лишь описывается и дается решение одной из многих задач — задачи конструирования. Применяя методы экономической кибернетики, мы попытались классифицировать экономико-технические угрозы, которые могут повлиять на заложенный функционал приложения.

Последние новости рынка криптовалют

 Криптовалютная биржа @BitBay объявила о прекращении поддержки криптовалюты Monero. Решение платформа объяснила необходимостью соответствовать «рыночным стандартам» и противодействием отмыванию денег.
 Фирма денежных переводов @TransferGo планирует перейти на платежное решение @Ripple «ликвидность по требованию» (ODL), в которой XRP выступает промежуточной валютой.
 В очередном выпуске "Поясни за крипту" на YouTube-канале ForkLog эксперты обсудили рынок децентрализованных финансовых сервисов (DeFi).
 Рынок биткоина стремительно теряет ликвидность при одновременном росте волатильности, поэтому способен быстро развернуться в любую сторону. Такое мнение высказал стратег по цифровым активам компании VanEck @gaborgurbacs.
 Система интернет-бронирования отелей @bookingcom заключила стратегическое партнерство с блокчейн-платформой @travalacom предоставив последней базу своих объектов размещения.
 Несколько фактов, указывающих на то, что Хэл Финни — это Сатоши Накамото
 Компании постепенно прекращают поддержку конфиденциальной криптовалюты Monero
 В течение 2019 года власти КНР прекратили деятельность 173 платформ, торгующих криптовалютами и токенами, однако это не сказалось отрицательно на гражданах страны, свидетельствует отчет Народного банка.
 Цена ведущей криптовалюты выросла за сутки на 10%, поднявшись выше $7000.
 1000 «погибших» монет, или Что будет влиять на успешность новых альткоинов в будущем?

Лидеры роста

Среди TOP100 криптовалют. Данные за 24 часа.
AlgorandAlgorand ↑ 30.06%
MINDOLMINDOL ↑ 18.45%
SOLVESOLVE ↑ 17.51%
ElectroneumElectroneum ↑ 13.15%
KomodoKomodo ↑ 11.20%
Enjin CoinEnjin Coin ↑ 11.05%
Pundi XPundi X ↑ 10.69%
BytomBytom ↑ 10.35%
SteemSteem ↑ 9.52%
HyperCashHyperCash ↑ 7.89%

Лидеры падения

Среди TOP100 криптовалют. Данные за 24 часа.
HshareHshare ↓ 29.97%
WAXWAX ↓ 7.02%
SilverwaySilverway ↓ 6.96%
Matic NetworkMatic Network ↓ 4.84%
Digitex FuturesDigitex Futures ↓ 4.82%
BytecoinBytecoin ↓ 3.39%
ChilizChiliz ↓ 3.24%
EDUCareEDUCare ↓ 2.24%
Crypto.com CoinCrypto.com Coin ↓ 2.02%
ABBC CoinABBC Coin ↓ 1.9%
 
Новости компаний
Добавить новость

Чем занимается холдинг СИБУР: от переработки газа до производства современных материалов

Холдинг СИБУР это ведущая нефтехимическая компания России, которая преобразует углеводородное сырье в продукцию, необходимую в повседневной жизни и промышленности. От упаковки и медицинских изделий до строительных материалов и компонентов для...

Опубликовано: 1 месяц назад

МЕДИА ХИМИЯКоличество подписчиков4108

Белсмета Онлайн База: Умное управление финансами и сметами в один клик (пресс-релиз)

Представляем вашему вниманию пресс-релиз сервиса "Белсмета". Материал подготовлен представителями сервиса и носит исключительно в информационно-справочных целях - его ни в коем случае не следует рассматривать в качестве нашей рекомендации и (или)...

Опубликовано: 2 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Знакомьтесь, база семян Семяныча (пресс-релиз)

Представляем вашему вниманию пресс-релиз сервиса "Семяныч". Информация предоставлена представителями сервиса - текст, пунктуация и орфография сохранены полностью. Информация публикуется исключительно с информационно-справочными целями и ее ни в коем...

Опубликовано: 2 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Банковские услуги для самозанятых: как Т-Банк (бывший Тинькофф) адаптируется под их потребности

Самозанятые одна из самых быстрорастущих категорий предпринимателей в России. Их деятельность требует гибких финансовых решений, и банки вынуждены подстраиваться под эти запросы. Т-Банк (ранее Тинькофф) один из немногих, кто активно развивает...

Опубликовано: 3 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Gracexfx.com отзывы: стоит ли работать с этим брокером?

Сегодня трейдеры ищут не просто платформу для доступа к рынкам, а надёжного партнёра с понятными условиями, стабильной системой и поддержкой. GRACEX позиционируется именно так. Мы изучили Gracexfx.com отзывы, чтобы выяснить, насколько обещания...

Опубликовано: 4 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Как сэкономить при покупке монет: лайфхаки для нумизматов (мнение)

Представляем вашему вниманию пресс-релиз клуба "Нумизмат". Представленный ниже материал полностью подготовлен представителями клуба и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей рекомендации...

Опубликовано: 4 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Мини погрузчик Zoomlion: Инновации и преимущества для эффективного использования в строительстве и сельском хозяйстве (пресс-релиз)

Мини погрузчик Zoomlion это техника, которая завоевала популярность среди профессионалов в строительной отрасли и сельском хозяйстве благодаря своей высокой производительности, маневренности и экономичности. Этот компактный, но мощный инструмент...

Опубликовано: 4 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Пресс-релиз: грузовики с КМУ от бренда FOTON

Представляем вашему вниманию пресс-релиз компании Фотон-Восток . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей...

Опубликовано: 5 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Обзор брокера Nine Ventures и мой отзыв о нем (мнение)

Проведя детальное исследования рынка брокерских услуг и проанализировав отзывы Nine Ventures, я выбрал данную платформу в качестве своего финансового партнера для работы на международных рынках. Скажу сразу, я не искал обычного брокера, большинство...

Опубликовано: 5 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Атомик Капитал – успешные сделки и реальные кейсы (пресс-релиз)

Представляем вашему вниманию пресс-релиз компании Атомик Капитал . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей...

Опубликовано: 5 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

 Forex Magazine © 2004-2025