活动首页 > 嘉宾介绍
2018京东HITB安全峰会
Thanh Nguyen
VNSECURITY创始人
Thanh Nguyen是一名独立安全研究员,在高度可扩展和分布式架构,低级操作系统开发,BIOS,固件,芯片组和微架构的各种技术方面拥有超过15年的经验。 Thanh曾是英特尔公司的安全架构师。在英特尔服务期间,他专注于保护和利用各种下一代英特尔关键技术,包括Silvermont Atom和SoC平台,英特尔博锐和管理引擎,Ivy Bridge/ Haswell微架构和GPU 等等。他也是VNSECURITY和CLGT Capture-The-Flag团队的创始人,以及THC的成员。 THC是2006年第一个能够一分钟之内破解A5 GSM的团队。
嘉宾日程:

RK87 - 智能合约验证工具(翡翠宴会厅A)

以太坊引入了智能合约的理念,开启了区块链上经济建设的新时代。然而,智能合约只不过是一串代码 —— 既然是代码,,存在缺陷就是在所难免的事。据报道,许多攻击已导致数百万 ETH 被盗,安全问题已经成为智能合约部署中最大问题之一。

为了发现智能合约漏洞,我们开发了许多审查工具,但这些工具都存在一定缺陷。可以使用符号执行工具(如 Manticore 和 Mythril)审查目标智能合约的二进制文件,但是需要手工设置每个二进制文件。基于模式的属性行为分析器(Securify)只能检测模式漏洞,无法检测出整数溢出和逻辑错误。基于调用路径条件的分析器(OyTune)无法处理多事务调用中的错误。

该课程介绍了一种使用非基于模式的符号执行来查找智能合约中的缺陷。我们开发了一款名为 RK97 的专用工具,用以自动验证 ERC20 合约,无需人与人之间的交互。早期结果喜人:RK87 可以准确检测出 2018 年报道的大多数缺陷,还能帮助我们找出许多尚未公布的缺陷。

11 月 02 日 16:30 - 17:30