木星链 木星链
Ctrl+D收藏木星链
首页 > 币安下载 > 正文

DAPP:智能合约的审计报告是什么?又该如何去审读

作者:

时间:1900/1/1 0:00:00

在日常生活中,我们买一件产品或者使用一个服务,通常首先关注的就是这个产品或服务的质量。越贵、和我们切身利益关系越大的产品或服务,我们就越关注它的质量。在数字货币领域,我们买一个数字货币或者使用一个DAPP——尤其是和我们资产密切相关的DAPP,我们就更需要关注它的质量。

对有形的产品或服务,我们会反复看它的外观、看它的产地、甚至还会试用一下看看自己的感受,以此来确认它的质量如何。但对看不见、摸不着的数字货币和DAPP,我们如何确保它们的质量呢?目前相对来说最靠谱的方法就是看这个数字货币或DAPP的“质量检测报告”——合约审计报告了。

日常生活中我们常接触的大多数产品及服务都是工业化、标准化生产出来的产品或服务,因此它们都有严格的规范和生产流程,并且每一步都是现代机器工业流水线上造出来的,几乎避免了传统手工业生产中人为因素导致的每个产品的差异。但数字货币和DAPP的“生产”却远没有工业化生产的这种规范和流程,几乎100%靠手工完成,这就导致每个编写数字货币或DAPP的“工匠”们打造出来的产品或服务都有个体差异,即便是对同一类型的产品或服务都存在差别。

神话起源CEO谈毅:以太坊GAS和速度以及智能合约是未来突破的方向:金色财经现场报道,在8月8日由金色财经主办的金色沙龙活动中,神话起源CEO谈毅在主题《哪些Web3叙事将引领下轮牛市》的圆桌会议中表示,以太坊有三个大家可以关注的点,以及存在的核心价值。一个是GAS,一个是速度,一个是智能合约,这是以太坊做这么大的核心。换句话说,未来的突破也在这三个方向上。

以GAS和速度为例,一个是2.0的升级,今年下半年能不能如期推出,推出以后的效果,能不能像人们预期的那样。这有可能是一下子给加密资产带来一个新的台阶。做L2的团队,也在L2层面上解决这个问题,一个是速度,一个是GAS。第三个是智能合约,以太坊就是行业标准。它从NFT开始,ERC-721以后,还有EIP-1159,今年好像也有新的智能合约的协议会提交出来做审核。所以如果从这三个点上突破的话,以太坊的价值和生态能进一步的扩大和提升。尤其是智能合约。今年可以看到有很多创新想法,随着NFT往下发展,在用新的智能合约做,这都是以太坊可以关注的点。

此外,他还表示,游戏资产能天然跟区块链做融合,既符合有非常大的资产价格波动性,又是可触及的。通过可触及的方式,让更多的圈外人进来。[2023/8/8 21:32:31]

这使得对数字货币或DAPP的质量检测根本无法做到像对工业制成品那样通过标准化的检测手段和测试技术就能在产品出厂前排除其中的残次品,只能通过个性化的方法和手段主要依靠经验和人为判断来大体描述它的质量。所以,即便对同一类但是由不同“工匠”打造出来的数字货币或DAPP,它的“质量检测报告”都会有不同。而且由于这种检测主要是依靠经验和人为判断,因此它难以100%检测出所有的质量问题。

智能合约审计平台Sherlock完成400万美元种子轮融资,Archetype领投:9月14日消息,智能合约审计平台Sherlock完成400万美元种子轮融资,Archetype领投,Spartan、Lattice、CoinFund等参投。新资金将用于组建团队并为Sherlock平台的外部审计提供资金。(CoinDesk)[2022/9/14 13:30:09]

再者,日常生活中我们接触的有形产品或服务在上市后一旦质量上有瑕疵或者缺陷,它们还可以被召回、下架、退货。但数字货币或DAPP在上线后一旦质量上有瑕疵或者缺陷,却无法被召回、下架和退货,并且往往已经对用户产生了伤害或造成了损失。

为什么呢?因为这种产品或服务太特殊,它基于区块链技术。我们都知道区块链技术的众多特质中包含不可逆和无法篡改。因此这两个特质也就成了这类产品或服务与生俱来的基因,使得数字货币或DAPP一旦被造出来,就无法更改、无法回退,无论它给用户带来了利益还是造成了损失,都已是既成事实。??

英国法律委员会:英格兰和威尔士现行法律可适用于智能合约:金色财经报道,英国法律委员会(Law Commission)今天表示,英格兰和威尔士的现行法律可以适用于智能合约。根据该委员会的说法,对智能合约的执法并不需要对现有法律框架进行大规模的修改,除非在某些情况下,可能只需要对普通法进行微小的修改。今天的公告结束了委员会关于智能法律合约方面的工作,这是其第十三项法律改革计划的一部分。该声明还确认了英国司法管辖工作组在2019年11月就加密货币和智能法律合约达成的结论。根据法律委员会的说法,普通法的灵活性足以适应智能合约等新兴技术。因此,该委员会表示,英格兰和威尔士的管辖范围非常适合商业和创新。法律委员会还呼吁市场参与者采取积极的措施,以应对智能法律合约的激增。这些准备条款包括创建风险条款来解释智能合约的性能,以及建立用于理解智能法律合约中自然语言和计算机语言之间联系的协议。然而,法律委员会还指出,作为其结论的一部分,需要在智能合约和一般新兴技术引起的冲突解决领域进行更多的研究。在向政府提出的建议中,委员会同意某些类型的智能合约将带来独特的法律问题。与此同时,法律委员会也在研究加密货币和数字资产法规,重点关注产权,不论是有形的还是无形的。[2021/11/26 7:11:20]

声音 | Coin Metrics数据工程师:以太坊伊斯坦布尔升级后,智能合约调用Gas供不应求:Coin Metrics数据工程师Antoine Le Calvez在一系列推文中指出了以太坊伊斯坦布尔升级带来的“负面后果”:“虽然技术上是成功的,但最近的以太坊伊斯坦布尔升级并非没有负面影响。一些EVM操作被重新定价,成本更高,这影响了一些智能合约活动。” 在最新的网络升级中,EIP主要集中在降低成本、为智能合约引入新功能等方面。然而,据Calvez透露,自从升级以来,智能合约的Gas消耗量激增。“一个调用被认为是一个契约函数的本地调用,它不会在区块链上广播或发布任何内容。”Calvez分享了一份图表,并说明道:“在全球范围内,智能合约调用Gas的供不应求情况在升级之后变得更加频繁。失败率是原来的四倍多。”此外,Calvez指出,像Gemini这样的大型交易所也受到了同样的影响。以太坊开发者Tim Beiko也证实了Calvez的发现。[2019/12/10]

这也就意味着对一个数字货币或DAPP要想在质量上有保证,严谨的项目方就会想方设法在它上线前尽量多测试、多审查。

这往往意味着以下两点:

首先,前面我们提到数字货币或DAPP目前主要依赖人为手工打造,这就导致它的质量无法整齐划一,无法通过标准手段检测其质量,所以这个质量检测的过程不可能100%查出其中的漏洞。这是目前合约审计这个行业面临的最大难题和尴尬处境。这也就意味着合约的审计报告难以100%保证质量、担保产品或服务无瑕疵。所以项目方往往会和多家审计机构合作,共同审计一个项目,在时间、资金有限的情况下尽可能把瑕疵挑出来、尽可能从不同角度评审产品或服务的质量。

其次,项目方多测试、多审查的过程包含了大量与合约审计机构的合作和沟通。这些细节和过程往往会如实反映到一份合约审计报告中。这些细节往往也从侧面反映了项目方的态度和做事方式。

因此,一份智能合约的审计报告是对数字货币或DAPP的“质量检测报告”。但和传统工业产品不同的是,它难以100%保证其所审计产品或服务的质量。虽然如此,但它却是专业人士帮用户对这个产品或服务在质量上的把住的一个关键关口,并且报告的内容能从侧面反映出项目方的态度和作风。

每一个数字货币投资者和DAPP服务的用户都应该仔细阅读这个产品或服务的审计报告。

作者:

灵踪安全CEO谭粤飞

美国弗吉尼亚理工大学(VirginiaTech,Blacksburg,VA,USA)工业工程硕士(Master)。曾任美国硅谷半导体公司AIBTInc软件工程师,负责半导体设备程序的开发、负责与公司关键客户---台积电的全面技术对接和交流。自2011至今,从事嵌入式,互联网及区块链技术的研究,深圳大学《区块链概论》课程教师,中山大学区块链与智能中心客座研究员,广东省金融创新研究会常务理事。拥有4项区块链相关专利四项。

关于灵踪安全:

灵踪安全科技有限公司是一家专注区块链生态安全的公司。灵踪安全科技主要通过“代码风险检测+逻辑风险检测“的一体化综合方案服务了诸多新兴知名项目。公司成立于2021年01月,团队由一支拥有丰富智能合约编程经验及网络安全经验的团队创建。

团队成员参与发起并提交了以太坊领域的多项标准草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊团队正式收入。

团队参与了多项以太坊项目的发起及构建,包括区块链平台、DAO组织、链上数据存储、去中心化交易所等项目,并参与了多个项目的安全审计工作,在此基础上基于团队丰富的经验构建了完善的漏洞追踪及安全防范系统。

标签:DAPPDAP数字货币APPDAPPT币USDAP价格dds币数字货币局Cappasity

币安下载热门资讯
DEF:金色DeFi日报 | Uniswap24小时产生超过$480万费用

DeFi数据1.DeFi总市值:932亿美元 市值前十币种排名数据来源DeFiboxDeFi总市值数据来源:Coingecko2.过去24小时去中心化交易所的交易量:22.

1900/1/1 0:00:00
FIL:Filecoin网络的合规性如何解决?

这是一个经常被问及的问题,IPFS或者Filecoin网络的数据合规性如何解决?一直被宣扬的数据自由流通似乎是和数据合规、监管相悖的?那么Filecoin是否会有比较大的政策风险?这其中包含了许.

1900/1/1 0:00:00
PLA:波卡生态未发币项目竞拍策略概览,Acala、Bifrost、Plasm 等

3月16日Parity工程师ShawnTabrizi表示,波卡平行链众筹模块已发布代码库。3?月?25?日波卡平行链测试网Rococov1开启首轮插槽拍卖测试.

1900/1/1 0:00:00
FEI:新算法稳定币Fei Protocol上线在即 这三重风险你必须了解

注:原文作者是Fei协议联合创始人BriannaMontgomery。FEI是一种高度可扩展、去中心化并有储备支持的稳定币,它旨在满足DeFi的需求,而无需依赖中心化的资产抵押品.

1900/1/1 0:00:00
NFT:谁都能复制的像素 有什么价值?

“这些照片,人人都能复制,你告诉我这有什么价值?”中本聪在创建时曾一度用Netcoin来命名Bitcoin:金色财经报道,有消息称.

1900/1/1 0:00:00
ETF:加密ETF起势:富达加入,批量ETF申请涌入SEC

大量比特币ETF申请被递给SEC之后,SEC「死扛不批」的态度可能很快要扛不住了。资产管理巨头富达近日向美国证券交易委员会提交了一份比特币交易所交易基金(ETF)注册申请文件.

1900/1/1 0:00:00