本文由“Fairyproof Tech”原創,授權“金色財經”獨家首發,轉載請著名出處。
審計機構在審計合約風險時,通常會對發現的每個風險進行評級,評級的目的是為了讓項目方對風險引起重視并對需要處理的風險及時采取行動;讓讀者尤其是用戶對項目的風險有所了解,以便對投資進行客觀地評估和決策。?
Fairyproof Tech在審計報告中通常根據風險的危險程度和需要解決的緊急程度將風險分為四級,分別為:致命風險、高危風險、中度風險和低風險。
致命風險是所有風險中等級最高的、最危險的,它需要項目方即刻解決,不能拖延。
高危風險在危險程度上僅次于致命風險,它極有可能給項目帶來嚴重問題,也需要項目方解決。
獨家 | Aave總鎖倉金額升至DeFi項目第一名:據DappBirds DeFi Data專題數據顯示,Aave總鎖倉金額超越Maker升至第一名,DeFi中鎖定資產總價值達82.03億美元,較昨日下降4.03%,其中Aave,Maker,Curve,yearn,Compound分別以14.30億美元,14.00億美元,11.40億美元,8.43億美元,7.85億美元位列前五名[2020/8/26]
中度風險相較于高危風險等級又次一級,它有可能給項目帶來潛在問題,最終還是要項目方解決。
低風險是所有風險中級別最低的,通常它表現為一些細節問題、警告信息等,暫時來說這個等級的問題可以不用解決,但項目方最后在未來某個新版本中解決這類問題。
Fairyproof Tech在審計合約的過程中,對上述四個等級的風險都會進行嚴格的排查并密切和項目方合作,重點督促并要求項目方必須解決致命風險和高危風險,并對中度風險和低風險給出詳實地反饋和改進計劃,不過我們在審計報告中關于如何描述上述四個等級的風險經歷了一個演變過程。
獨家 | 7月20日Maker鎖倉金額重回榜首,AMPL再次上漲33%:據DappBirds DeFi Data專題數據顯示,Maker鎖倉金額重回榜首,AMPL再次上漲33%,DeFi中鎖定資產總價值達34.1億美元,較昨日下降0.87%,其中Maker,Compound,mStable,Synthetix,Aave分別以6.55億美元,6.38億美元,5.08億美元,4.23億美元,3.60億美元位列前五名;DeFi Token總市值96.64億美元,較昨日上漲4.55%。[2020/7/20]
之所以我們在報告描述中有這個演變過程是和Fairyproof Tech的審計方法及流程密切相關的。Fairyproof Tech的審計過程不僅是我們的工程師自己審閱代碼的過程,更是我們工程師與項目方深度交流,密切合作的過程。
獨家 | 匿名貨幣板塊上漲3.93% 42幣種5漲23跌14平:金色財經報道,據非小號數據顯示,今日匿名貨幣板塊下跌8.87%,42幣種5漲23跌14平。漲幅前三分別為:ZCL(+12.67%)、DSR(+4.16%)、XUN(+2.22%);跌幅前三分別為:VDS(-29.50%)、BHC(-20.73%)、TPAY(-13.44%)。[2020/2/26]
Fairyproof Tech會和每個合約項目方進行多個來回的交流及互動。每一次我們審完代碼都會給項目方羅列所有的風險并給出整改建議。當項目方拿到我們的建議后需要對我們的建議給出反饋及修改結果。然后我們再對項目方修改過的合約進行重新審計。
通過這樣遞進、深入、多次地審計,最終我們才出具一份完整的報告。
在這個過程中,我們實際上審閱了項目方一路修訂過程中的所有合約版本,并且會記錄所有這些版本中出現的所有風險。
獨家 | 幣鏈云算負責人鄧智:挖礦行業被正規化管理是一個極大的利好:今日,中國政府網發布《產業結構調整指導目錄(2019年本)》,文件顯示“虛擬貨幣挖礦”從“淘汰產業”中刪除。就此,金色財經采訪了幣鏈云算負責人鄧智。鄧智表示,從多年挖礦的從業經驗來看,我個人的看法主要有兩點。
首先,這個文件對于挖礦行業的現在和未來都是一個極大的利好。對于挖礦,國家不再針對這種行為,不再認為它是一個淘汰產業,不再是抵觸的情緒。國家后續可能會出臺一些相關性政策,來管控挖礦行業,將其從灰色地帶移出,進行監管、修邊等,把它羅列為一個相對比較正規的產業,來促進發展。
其次,結合近期國家以及習總書記對區塊鏈的一些講話、精神來看,我覺得國家的態度從之前的抵觸轉為現在的大力發展。對于區塊鏈肯定是大力支持,但是對于挖礦行業可能會進行一些調控,或者是小范圍性的調控。中國挖礦業位居全球前列,若國家將挖礦行業進行正規化處理,電費方面會為國家帶來增收,從這方面來說對國家是一件好事。
對于今日發布的文件,我覺得對整個行業來說有兩條路,一條是歸到正規化,為國家產生稅收,且數額不小。第二條是依舊放置于灰色地帶,現狀是除了稅收外,礦工的利潤會被壓榨,但可能還是會有人冒著巨大的風險進入此行業。[2019/11/6]
對此,在我們早期的報告中,我們會將審計過程中所有記錄的風險無一例外地羅列,這其中就包括致命風險和高危風險。我們會要求所有被審計的項目方嚴格改進代碼移除這兩類風險,并會在所羅列的這兩類風險后面備注項目方的改進方案和結果,項目方不消除這兩類風險,我們是不會出具報告的。
但是我們發現很多讀者在讀這樣描述的報告時會產生兩個問題:
一是用戶往往不注意看項目方對致命風險和高危風險的處理,誤認為項目方的合約對存在的問題置之不理,由此判斷項目為高風險。
二是當用戶拿到這份冗長的報告時,沒有耐心看完,如果不仔細讀,看不出哪些問題是已經處理,哪些問題是待處理的,從而導致對項目產生更大的疑惑。
根據讀者的上述反饋,我們逐步改進了報告的撰寫方式如下:
一是對致命風險及高危風險不解決的項目,我們不出具報告;對中度風險和低風險無知悉、不反饋的項目我們不出具報告。
二是如果Fairyproof Tech出具審計報告,只在報告中羅列中度風險和低風險,并且項目方要對這兩類風險有所反饋和改進計劃。
我們這么處理主要的原因就是希望簡化報告內容、突出報告重點,讓用戶一目了然,直擊要害。
所以在后期Fairyproof Tech出具的審計報告中,讀者通常只會看到中度風險和低風險的羅列而看不到致命風險和高危風險。
這并不表明合約從來沒有致命風險和高危風險,而是表明即便有,項目方也在Fairyproof Tech地督促和建議下修改去除了這兩類不能出現在合約中的風險。
作者:
Fairyproof TechCEO 譚粵飛
美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事 。個人擁有4項區塊鏈相關專利、3本出版著作。
關于Fairyproof Tech:
Fairyproof Tech科技有限公司是一家專注區塊鏈生態安全的公司。Fairyproof Tech科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。
團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。?
團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目, 并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。
Tags:TECECHTECHPROEchelon DAOArtificial Intelligence Technology Networkprochain
雖然特斯拉創始人埃隆馬斯克在本周宣布特斯拉美國地區已正式支持比特幣支付,但比特幣市場的反應似乎并不熱烈.
1900/1/1 0:00:00文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別防上當.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:880億美元 市值前十幣種排名數據來源DeFiboxDeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:25.
1900/1/1 0:00:00測試網 Prater 上線信標鏈第一次硬分叉 Altair 的測試網 Prater 于 3 月 23 日上線,此次測試網的容量是信標鏈主網的兩倍——共 210,000 名驗證者.
1900/1/1 0:00:00DeFi周刊是金色財經推出的一檔每周DeFi領域的總結欄目,內容涵蓋本周重要的DeFi數據、DeFi項目動態等.
1900/1/1 0:00:004月6日下午3點,東吳證券首席經濟學家任澤平回歸資本市場首場宏觀策略報告會,任澤平會上發表的要點如下:為什么比特幣連創新高?根本原因是美元流動性泛濫任澤平表示,2021年一個很重要的特點.
1900/1/1 0:00:00