加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

獨家 | Fairyproof Tech對風險的細節描述_TECH:PRO

Author:

Time:1900/1/1 0:00:00

本文由“Fairyproof Tech”原創,授權“金色財經”獨家首發,轉載請著名出處。

在一篇審計報告中,用戶如果希望詳細了解被審計合約中出現的問題和風險,最需要閱讀的就是對這些風險的詳細描述了。在Fairyproof Tech的審計報告中,這部分內容就是第11章“問題詳述”。

在這一章,我們會按照合約文件的名,羅列每個合約文件中出現的所有風險問題。對每個風險問題,我們會給出問題的標題、該問題的風險等級、問題所在的出處、對問題的詳細描述、Fairyproof Tech對解決問題給出的修改建議、項目方的反饋。?

問題的標題就是我們對一個問題直白、簡介地概述性的總結。

獨家 | BTC 24h 鏈上交易量上升10.11%:金色財經報道,據歐科云鏈OKLink數據顯示,BTC 24h鏈上活躍地址數總計1030690,較前日上升11.55%;鏈上交易量總計620969.94 BTC,較前日上升10.11%;鏈上交易筆數總計369016,較前日上升17.95%;BTC鏈上活躍度上升。

截至上午10時,BTC全網算力約為113.55EH/s,較前日下降1.82EH/s,全網算力呈下降趨勢。[2020/7/23]

在標題后,我們著名此問題是致命風險、高危風險、中度風險還是低風險。

接下來我們就會指出這個問題具體出現在某個合約文件的第幾行。如果某些問題普遍、廣泛地存在于合約文件中,我們會明確標出問題的關鍵字,而不具體指出問題所在的行,這樣用戶能用關鍵字在文件中搜索出所有存在此問題的地點。

獨家 | 金色財經2月21日挖礦收益數據播報:金色財經報道,據印比特數據顯示,按照BTC參考價格68100元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:神馬M20S-68T(全新現貨12600元,273天回本)、芯動T3+-57T(全新現貨9700元,306天回本)、阿瓦隆1066-50T(全新現貨6300元,236天回本)、螞蟻S17Pro-56T(全新現貨12500元,336天回本)。[2020/2/21]

在羅列問題的出處后,我們會對問題進行詳細地描述,這包括問題是由什么原因造成的,它會帶來什么風險,這些風險隱患不解除會造成什么后果。

我們對問題進行詳細描述一是為了讓項目方明晰問題的嚴重性,引起項目方的關注,并促使項目方改進;另一方面也是希望引起讀者的注意:他在使用這個應用或服務時,可能會遭遇什么風險甚至受到什么損失。這和我們平時在進行投資時,金融機構在我們作出最后決定前給我們看風險提示的目的是一樣的。

獨家 | Blockchain Global 創始人:用戶需靈活辨別市場消息的真偽:加密貨幣交易所Bithumb因黑客攻擊而損失了價值超3000萬美元的加密貨幣,前不久韓國加密貨幣交易所Coinrail因為黑客攻擊損失4000萬美元,針對該事件金色財經獨家采訪了Blockchain Global 創始人兼CEO Sam Lee表示,根據目前已經發生的事件來看,黑客也會利用攻擊產生的市場的恐慌,在出現砸盤后從期貨市場通過提前做空盈利。幣安被盜就是一例,黑客盜取了大量的賬號,但是被幣安的風控攔下,黑客放出消息,幣價應聲下跌,黑客可以通過在別的交易所做空獲利。需要監管機構加強對這方面違法行為的執法力度。

另外,黑客利用攻擊產生的市場的恐慌,由于市場恐慌情緒大概率會使幣價下跌,在這種情況下大多數人會選擇做空,或者同步拋售,加劇下跌態勢。不過我們的投資理念應該和此類市場投機行為進行區分,我們要看到的是虛擬貨幣背后的價值來進行投資。對于普通民眾來說,一方面是要靈活辨別市場消息的真偽,另一方面也要保護好自己的私鑰,防范安全風險。[2018/6/28]

我們給出問題的細節是指出問題,但更重要的還是解決問題,所以接下來我們就會給出Fairyproof Tech對這個問題所提出的修改建議。我們的修改建議會具體到代碼該怎么改,在哪一行改等這些細節。我們希望用這樣的細節讓項目方第一時間就能迅速、精準地定位問題并解決問題。

金色獨家 數字貨幣分析師肖磊:民間力量將對印度央行形成壓力,給比特幣擠出一定的生存空間:今日自稱為“區塊鏈律師”的Shri Varun Sethi要求印度央行澄清該國的“信息權法案”,但央行并未給出實質性的回答。對此,金色財經邀請數字貨幣分析師肖磊對此作出解讀:印度這個還是挺有意思的,整體來說,可能在加密貨幣這方面的監管,會越來越多的引起爭議,印度也是一個比較特殊的國家,雖然民眾擁有更多的權利,但印度本身是一個體量比較大的國家,這樣的國家對貨幣主權的需求是強烈的,也就是說國家的體量越大,可能會比特幣貨幣屬性就越警惕,比如中國美國等,反而一些非常小的國家,市場上甚至可以流通美元和其他貨幣,數字貨幣的生存空間也就比較大。印度央行對貨幣的掌控力本身要弱一些,整體本幣對美元的優勢不明顯,比特幣實際上還是會沖擊到印度的外匯市場,因此央行剛開始可能不會太在意,但隨著量的增大,受到央行的管制應該說是可以預期到的。未來看,還是一個市場跟央行的博弈過程,印度央行很難說有太多的空間來放縱比特幣的交易,但民間的力量也會對央行形成一定的壓力,給比特幣擠出一定的生存空間。[2018/6/13]

我們前面說過,我們希望通過對問題的詳細描述,闡明前因后果,引起項目方的高度重視,最終目的還是希望項目方盡量解決這些問題。所以我們在每個問題描述的最后專門留出一欄,叫做“項目方反饋”。這一欄就是記錄項目方對這個問題的態度及行動的。項目方有沒有對我們發現的問題引起關注、有沒有立刻修改或者即便暫時無法修改后續有沒有修改的計劃等都會被我們記錄在這一欄。

至此,我們對一個問題的詳細描述就結束了。

在這些細節中,我們會特別對三個細節用黑體字高亮標出,它們分別是:問題的標題、問題的風險等級和項目方的反饋。用更通俗的話來說就是:問題是什么?問題嚴重嗎?問題解決了嗎?

我們認為這三點是讀者在閱讀某個風險隱患的描述時需要關注的重中之重。

讀者需要注意的是,在Fairyproof Tech的報告中,除了第11章“問題詳述“之外,還有第12章”增強建議“。

第12章所給出的建議是我們從代碼可維護性、可讀性、抗風險性等諸多方面考察后,綜合給出的建議。項目方如果采納這些建議會整體提高代碼的質量、但如果由于條件限制暫時無法采納,也不會讓項目暴露在即時可能引發的風險中。

需要指出的是,Fairyproof Tech對風險等級的分類及描述是按照我們既往的經驗總結的。每個審計機構都會有自己的標準和定義,這些標準和定義很可能不盡相同。但我們認為最重要的還是所找出的問題是否會引發風險、引發的風險是否嚴重以及風險最終是否得到了妥善處理。這才是對問題處理的核心和根本。

作者:

Fairyproof TechCEO 譚粵飛

美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事 。個人擁有4項區塊鏈相關專利、3本出版著作。

關于Fairyproof Tech:

Fairyproof Tech科技有限公司是一家專注區塊鏈生態安全的公司。Fairyproof Tech科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目, 并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

Tags:TECHTECPROECHHedge Tech Governancebytecoin-bcnLudena ProtocolECHT幣

幣安app官方下載最新版
四季度收入同比上漲近12倍 Galaxy Digital謀求在美二次上市_DIGI:GALA

以區塊鏈投資為主、財務公開透明的上市加密貨幣投資銀行Galaxy Digital近期宣布了其2020年第四季度的財務狀況并宣布新的首席財務官Alex Loffe.

1900/1/1 0:00:00
波卡DeFi生態8大賽道一覽_DEF:DEFI

隨著 Rococo 的發展,波卡的平行鏈功能上線在即。在波卡本身的功能逐漸完善的同時,波卡生態的發展也日新月異.

1900/1/1 0:00:00
一文縱覽引領NFT領域的9個頂級項目_NFT:RARE

NFT領域將在2021年第一季度爆發性增長。前三名NFT平臺1月份到2月份的總銷售額從$71億上升到$342億.

1900/1/1 0:00:00
去中心化期權成兵家必爭之地 一文盤點主流期權協議及代表項目_DEF:HEGIC

自2020年下半年以來,全世界各行各業都因Covid-19遭受重創,然而在區塊鏈領域,技術極客和金融先驅們卻合力掀起了一場Decentralized Finance的風暴.

1900/1/1 0:00:00
華爾街日報:中國的數字人民幣領先世界_加密貨幣:數字人民幣千萬別開通

一千年前,中國發明了紙幣。現在,中國政府正在以數字方式鑄造現金,這是對貨幣的重新構想。 華爾街日報一篇文章指出,隨著信用卡和支付應用(如美國的Apple Pay和中國的微信支付)減少了對紙幣或硬.

1900/1/1 0:00:00
4.6晚間行情:大餅遭遇無視 小幣種想漲就漲_GENES:GENE

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別防上當.

1900/1/1 0:00:00
ads