在日常生活中,我们买一件产品或者使用一个服务,通常首先关注的就是这个产品或服务的质量。越贵、和我们切身利益关系越大的产品或服务,我们就越关注它的质量。在数字货币领域,我们买一个数字货币或者使用一个DAPP——尤其是和我们资产密切相关的DAPP,我们就更需要关注它的质量。
对有形的产品或服务,我们会反复看它的外观、看它的产地、甚至还会试用一下看看自己的感受,以此来确认它的质量如何。但对看不见、摸不着的数字货币和DAPP,我们如何确保它们的质量呢?目前相对来说最靠谱的方法就是看这个数字货币或DAPP的“质量检测报告”——合约审计报告了。
日常生活中我们常接触的大多数产品及服务都是工业化、标准化生产出来的产品或服务,因此它们都有严格的规范和生产流程,并且每一步都是现代机器工业流水线上造出来的,几乎避免了传统手工业生产中人为因素导致的每个产品的差异。但数字货币和DAPP的“生产”却远没有工业化生产的这种规范和流程,几乎100%靠手工完成,这就导致每个编写数字货币或DAPP的“工匠”们打造出来的产品或服务都有个体差异,即便是对同一类型的产品或服务都存在差别。
公链 Stellar 发布 2022 年线路图并引入智能合约:1月26日消息,公链 Stellar 发布 2022 年线路图并引入智能合约,表示将继续关注增加互操作性和包容性的规模。Stellar 的目标是继续成为开发人员最容易访问的网络之一,以便他们能够向用户提供高质量和安全的应用程序,同时使其能够适应和响应竞争激烈的区块链环境。将智能合约引入 Stellar 并不背离网络的价值观或愿景。?[2022/1/26 9:14:40]
这使得对数字货币或DAPP的质量检测根本无法做到像对工业制成品那样通过标准化的检测手段和测试技术就能在产品出厂前排除其中的残次品,只能通过个性化的方法和手段主要依靠经验和人为判断来大体描述它的质量。所以,即便对同一类但是由不同“工匠”打造出来的数字货币或DAPP,它的“质量检测报告”都会有不同。而且由于这种检测主要是依靠经验和人为判断,因此它难以100%检测出所有的质量问题。
Hacken已成功完成对Scaleswap的智能合约代码审查及安全分析:5月11日,基于以太坊Layer2的ID0平台Scaleswap宣布,网络安全公司Hacken对Scaleswap智能合约代码的安全审查已结束,并于审查结果中给出了well-secured(完全可靠)的最高评价。Scaleswap是一个基于以太坊Layer2的ID0平台,旨在建立一个兼顾高效率、低GAS费、安全可靠的ID0平台。[2021/5/12 21:52:44]
再者,日常生活中我们接触的有形产品或服务在上市后一旦质量上有瑕疵或者缺陷,它们还可以被召回、下架、退货。但数字货币或DAPP在上线后一旦质量上有瑕疵或者缺陷,却无法被召回、下架和退货,并且往往已经对用户产生了伤害或造成了损失。
YouSwap已通过智能合约安全代码审计:据YouSwap官网显示,YouSwap审计机构及审计报告已上线官网,在官网最底部即可查看。据悉,YouSwap于3月13日已通过区块链权威企业知道创宇的安全代码审计,完成了对YouSwap智能合约的安全审计工作,认定了YouSwap智能合约的安全性、可靠性。审计报告中显示,针对 YouSwap 智能合约的 YouSwap (YOU)代币代码、IDO 募集合的安全性和规范性进行审计并以此作为报告统计依据,审计结果“通过”。
YouSwap从成立之初,解决目前DEX交易所功能单一、用户体验不佳、手续费高等行业痛点。作为新一代去中心化交易所项目,它通过构造跨链生态的部署体系实现数字资产的跨链共享,为项目方提供了一键发币技术支持和募资上币服务,彻底打破中心化交易所模式。[2021/3/20 19:02:39]
为什么呢?因为这种产品或服务太特殊,它基于区块链技术。我们都知道区块链技术的众多特质中包含不可逆和无法篡改。因此这两个特质也就成了这类产品或服务与生俱来的基因,使得数字货币或DAPP一旦被造出来,就无法更改、无法回退,无论它给用户带来了利益还是造成了损失,都已是既成事实。??
火币正在对平台上的ERC20智能合约代码进行复审:火币发布公告称:近期基于以太坊ERC20标准的智能合约漏洞出现较为频繁,火币Pro安全风控团队已经做了充分的防范工作,在新发现漏洞时都会第一时间停止该合约币种的充提与交易,并进行资产快照,以确保用户资产安全。正在对火币平台上的ERC20智能合约代码进行复审;同时,为了进一步加强安全防范,火币Pro决定联合全球知名的网络安全机构知道创宇,慢雾科技等公司对火币Pro已经上线的智能合约项目进行代码复审。 未来,火币将联合全球最顶尖的安全机构推出“安全火伴计划”。申请上线火币的项目方,需要提供火币认可的安全机构做出的审计报告。[2018/5/24]
这也就意味着对一个数字货币或DAPP要想在质量上有保证,严谨的项目方就会想方设法在它上线前尽量多测试、多审查。
这往往意味着以下两点:
首先,前面我们提到数字货币或DAPP目前主要依赖人为手工打造,这就导致它的质量无法整齐划一,无法通过标准手段检测其质量,所以这个质量检测的过程不可能100%查出其中的漏洞。这是目前合约审计这个行业面临的最大难题和尴尬处境。这也就意味着合约的审计报告难以100%保证质量、担保产品或服务无瑕疵。所以项目方往往会和多家审计机构合作,共同审计一个项目,在时间、资金有限的情况下尽可能把瑕疵挑出来、尽可能从不同角度评审产品或服务的质量。
其次,项目方多测试、多审查的过程包含了大量与合约审计机构的合作和沟通。这些细节和过程往往会如实反映到一份合约审计报告中。这些细节往往也从侧面反映了项目方的态度和做事方式。
因此,一份智能合约的审计报告是对数字货币或DAPP的“质量检测报告”。但和传统工业产品不同的是,它难以100%保证其所审计产品或服务的质量。虽然如此,但它却是专业人士帮用户对这个产品或服务在质量上的把住的一个关键关口,并且报告的内容能从侧面反映出项目方的态度和作风。
每一个数字货币投资者和DAPP服务的用户都应该仔细阅读这个产品或服务的审计报告。
作者:
灵踪安全CEO谭粤飞
美国弗吉尼亚理工大学(VirginiaTech,Blacksburg,VA,USA)工业工程硕士(Master)。曾任美国硅谷半导体公司AIBTInc软件工程师,负责半导体设备程序的开发、负责与公司关键客户---台积电的全面技术对接和交流。自2011至今,从事嵌入式,互联网及区块链技术的研究,深圳大学《区块链概论》课程教师,中山大学区块链与智能中心客座研究员,广东省金融创新研究会常务理事。拥有4项区块链相关专利四项。
关于灵踪安全:
灵踪安全科技有限公司是一家专注区块链生态安全的公司。灵踪安全科技主要通过“代码风险检测逻辑风险检测“的一体化综合方案服务了诸多新兴知名项目。公司成立于2021年01月,团队由一支拥有丰富智能合约编程经验及网络安全经验的团队创建。
团队成员参与发起并提交了以太坊领域的多项标准草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊团队正式收入。
团队参与了多项以太坊项目的发起及构建,包括区块链平台、DAO组织、链上数据存储、去中心化交易所等项目,并参与了多个项目的安全审计工作,在此基础上基于团队丰富的经验构建了完善的漏洞追踪及安全防范系统。
2021年3月27日,Filecoin领涨整个存储板块,并在火币交易所的成交额榜以130.06亿超越比特币,位居榜首.
1900/1/1 0:00:00尊敬的用户:??? BKEXGlobalETP专区将于2021年3月29日15:00上线DASH3L、DASH3S、BNT3L、BNT3S.
1900/1/1 0:00:00在无法分离价值附加因素的情况下,解决手续费大幅上涨问题还是回归到提升网络TPS上,减少网络准入成本.
1900/1/1 0:00:00尊敬的用户:? BKEXGlobalETP专区将于2021年3月30日15:00上线WAVES3L、WAVES3S.
1900/1/1 0:00:00?尊敬的用户: 币虎DeFi专区将于2021年3月29日18:00上线DFY/USDT交易对,具体时间如下:1.开放充币:2021年3月29日14:00;2.开放交易:2021年3月29日18:00;数据:5月ENS域名注册量创过去1.
1900/1/1 0:00:00行情回顾: 在昨日的分析思路中,玉荷有提到日线上收取一根带有上下影线的K线走势表示上下都有压力,那么预计日内会是一个小幅震荡的走势,那么昨日的行情也是相对近几日来讲波幅比较小的一天,整体围绕在55000到56500区间在震荡运行.
1900/1/1 0:00:00