宇宙链 宇宙链
Ctrl+D收藏宇宙链

智能合约的审计报告是什么?又该如何去审读

作者:

时间:1900/1/1 0:00:00

在日常生活中,我们买一件产品或者使用一个服务,通常首先关注的就是这个产品或服务的质量。越贵、和我们切身利益关系越大的产品或服务,我们就越关注它的质量。在数字货币领域,我们买一个数字货币或者使用一个DAPP——尤其是和我们资产密切相关的DAPP,我们就更需要关注它的质量。

对有形的产品或服务,我们会反复看它的外观、看它的产地、甚至还会试用一下看看自己的感受,以此来确认它的质量如何。但对看不见、摸不着的数字货币和DAPP,我们如何确保它们的质量呢?目前相对来说最靠谱的方法就是看这个数字货币或DAPP的“质量检测报告”——合约审计报告了。

日常生活中我们常接触的大多数产品及服务都是工业化、标准化生产出来的产品或服务,因此它们都有严格的规范和生产流程,并且每一步都是现代机器工业流水线上造出来的,几乎避免了传统手工业生产中人为因素导致的每个产品的差异。但数字货币和DAPP的“生产”却远没有工业化生产的这种规范和流程,几乎100%靠手工完成,这就导致每个编写数字货币或DAPP的“工匠”们打造出来的产品或服务都有个体差异,即便是对同一类型的产品或服务都存在差别。

数据:Cardano Plutus智能合约超3000个,ADA钱包突破350万:8月5日消息,据Cardano Blockchain Insights数据显示,Cardano Vasil 硬分叉前达到两个里程碑,截至目前基于 Plutus 脚本的 Cardano 智能合约数量达到 3031 个,该指标展示了 Cardano 允许用户编写与区块链交互的应用程序的能力。此外,ADA 钱包已突破 350 万,截至最新 8 月 4 日数据为 3,505,141 个。

此前消息,原本计划于 7 月底进行的 Cardano 主网 Vasil 硬分叉升级再次推迟,延迟或将打到数周时间。[2022/8/6 12:05:43]

这使得对数字货币或DAPP的质量检测根本无法做到像对工业制成品那样通过标准化的检测手段和测试技术就能在产品出厂前排除其中的残次品,只能通过个性化的方法和手段主要依靠经验和人为判断来大体描述它的质量。所以,即便对同一类但是由不同“工匠”打造出来的数字货币或DAPP,它的“质量检测报告”都会有不同。而且由于这种检测主要是依靠经验和人为判断,因此它难以100%检测出所有的质量问题。

动态 | 汤森路透合作OpenLaw 以将其文件自动化服务与智能合约相融合:加拿大媒体集团汤森路透(Thomson Reuters)正着眼于将以太坊智能合约引入主流市场。这项工作是与OpenLaw合作的一部分,后者由ConsenSys支持,主要业务为构建自动化法律契约的开源及P2P协议。10月17日,双方展示了首个合作成果,一款名为Smart Contract Express的概念验证(PoC)系统,该系统将汤森路透的文件自动化服务Contract Express与使用以太坊和Chainlink的智能合同功能相融合。(Blockkonomi)[2019/10/19]

再者,日常生活中我们接触的有形产品或服务在上市后一旦质量上有瑕疵或者缺陷,它们还可以被召回、下架、退货。但数字货币或DAPP在上线后一旦质量上有瑕疵或者缺陷,却无法被召回、下架和退货,并且往往已经对用户产生了伤害或造成了损失。

声音 | 杨望:智能合约保障交易按约执行:中国人民大学国际货币所研究员杨望发表文章表示:智能合约被看做是区块链最有价值且易普及于商业场景中的重要发展方向。它封装了若干状态与预设规则、触发执行条件及特定情境的应对方案,以代码形式储存在区块链合约层,其特点是当达到约定条件时,预先设定的操作会自动触发。只依赖于真实业务数据的智能履约形式不但保证了在缺乏第三方监督的环境下合约得以顺利执行,而且杜绝了人工虚假操作的可能。[2019/1/9]

为什么呢?因为这种产品或服务太特殊,它基于区块链技术。我们都知道区块链技术的众多特质中包含不可逆和无法篡改。因此这两个特质也就成了这类产品或服务与生俱来的基因,使得数字货币或DAPP一旦被造出来,就无法更改、无法回退,无论它给用户带来了利益还是造成了损失,都已是既成事实。??

nChain获得第一个基于区块链 专注于比特币现金网络的智能合约发明专利:据bitcoin news消息,nChain首席执行官Jimmy Nguyen宣布,该公司已经从欧洲专利局(EPO)获得了第一项专利,该专利涉及的一项发为自动化管理和区块链执行的智能合约提供了一种方法。nChain首席执行官表示,该专利将免费提供给专注于比特币现金网络的个人和开发团队。[2018/4/13]

这也就意味着对一个数字货币或DAPP要想在质量上有保证,严谨的项目方就会想方设法在它上线前尽量多测试、多审查。

这往往意味着以下两点:

首先,前面我们提到数字货币或DAPP目前主要依赖人为手工打造,这就导致它的质量无法整齐划一,无法通过标准手段检测其质量,所以这个质量检测的过程不可能100%查出其中的漏洞。这是目前合约审计这个行业面临的最大难题和尴尬处境。这也就意味着合约的审计报告难以100%保证质量、担保产品或服务无瑕疵。所以项目方往往会和多家审计机构合作,共同审计一个项目,在时间、资金有限的情况下尽可能把瑕疵挑出来、尽可能从不同角度评审产品或服务的质量。

其次,项目方多测试、多审查的过程包含了大量与合约审计机构的合作和沟通。这些细节和过程往往会如实反映到一份合约审计报告中。这些细节往往也从侧面反映了项目方的态度和做事方式。

因此,一份智能合约的审计报告是对数字货币或DAPP的“质量检测报告”。但和传统工业产品不同的是,它难以100%保证其所审计产品或服务的质量。虽然如此,但它却是专业人士帮用户对这个产品或服务在质量上的把住的一个关键关口,并且报告的内容能从侧面反映出项目方的态度和作风。

每一个数字货币投资者和DAPP服务的用户都应该仔细阅读这个产品或服务的审计报告。

作者:

灵踪安全CEO谭粤飞

美国弗吉尼亚理工大学(VirginiaTech,Blacksburg,VA,USA)工业工程硕士(Master)。曾任美国硅谷半导体公司AIBTInc软件工程师,负责半导体设备程序的开发、负责与公司关键客户---台积电的全面技术对接和交流。自2011至今,从事嵌入式,互联网及区块链技术的研究,深圳大学《区块链概论》课程教师,中山大学区块链与智能中心客座研究员,广东省金融创新研究会常务理事。拥有4项区块链相关专利四项。

关于灵踪安全:

灵踪安全科技有限公司是一家专注区块链生态安全的公司。灵踪安全科技主要通过“代码风险检测+逻辑风险检测“的一体化综合方案服务了诸多新兴知名项目。公司成立于2021年01月,团队由一支拥有丰富智能合约编程经验及网络安全经验的团队创建。

团队成员参与发起并提交了以太坊领域的多项标准草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊团队正式收入。

团队参与了多项以太坊项目的发起及构建,包括区块链平台、DAO组织、链上数据存储、去中心化交易所等项目,并参与了多个项目的安全审计工作,在此基础上基于团队丰富的经验构建了完善的漏洞追踪及安全防范系统。

标签:数字货币DAPDAPPAPP数字货币和加密货币的区别是什么区块链dapp开发费多少钱Dappatozupbit官网中文版app下载

币赢交易所热门资讯
金色硬核 | 比特币、货币与国家

金色财经推出金色硬核栏目,为读者提供热门项目介绍或者深度解读。本文由KnutSvanholm发表在BitcoinMagazine。货币和国家分离是有史以来人类社会最重大的变化。为什么?让我们回到历史,找出答案.

1900/1/1 0:00:00
加密货币领域 真的存在“价值投资”吗?

摘要 当我们想要用价值投资的理念做币圈投资,在做出买卖决策之前,我们需要不断问自己这4个问题:1.这个项目是好赛道里的好项目吗?2.对这个项目,我达到了看懂的标准么?3.我以现在的价格买入,留出了安全边际吗?4.我是在利用市场.

1900/1/1 0:00:00
无抵押型算法稳定币大崩盘 新玩法能否扛起市场大旗?

最近算法稳定币花样翻出,尤其以号称新型算法稳定币三杰Fei、Float、Reflexer最受追捧。其中,Float治理代币BANK的价格在昨天首次突破三位数,最高涨到1500美元,早期参与挖矿的人获利颇丰.

1900/1/1 0:00:00
比特币以太坊微跌 区块链分片项目Harmony领涨

blockquote,.new_summary{position:relative;font-size:16px;letter-spacing:1px;line-height:28px;margin-bottom:40px;paddi.

1900/1/1 0:00:00
DeFi 的横行扩张:如何拥抱万亿美元真实世界资产?

我们知道DeFi发展很快,但没想到会这么快。我们大约在3个月前畅想过DeFi资产负债表扩表的「横向扩张」和利率市场带来的「纵向扩张」,经过短短不到一个季度的时间,很多曾经以为是很大胆的创想和预测都正在被迅速验证,可生息类的基础资产或合.

1900/1/1 0:00:00
美国银行:恐慌性抛售往往会导致错失机会,建议长期持有比特币

美国银行(BankOfAmerica)对标准普尔500指数进行全面研究后得出结论:在金融市场上投资时,恐慌性抛售往往会导致错失机会.

1900/1/1 0:00:00