加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 火必APP > Info

獨家 | 靈蹤安全在審計報告中會羅列哪些風險?我們該如何讀審計報告_BTC:DEF

Author:

Time:1900/1/1 0:00:00

本文由“靈蹤安全”原創,授權“金色財經”獨家首發,轉載請著名出處。

審計機構在審計合約風險時,通常會對發現的每個風險進行評級,評級的目的是為了讓項目方對風險引起重視并對需要處理的風險及時采取行動;讓讀者尤其是用戶對項目的風險有所了解,以便對投資進行客觀地評估和決策。?

靈蹤安全在審計報告中通常根據風險的危險程度和需要解決的緊急程度將風險分為四級,分別為:致命風險、高危風險、中度風險和低風險。

致命風險是所有風險中等級最高的、最危險的,它需要項目方即刻解決,不能拖延。

高危風險在危險程度上僅次于致命風險,它極有可能給項目帶來嚴重問題,也需要項目方解決。

獨家 | 褚康:DeFi目前大規模應用的可能性仍然較低:犇睿資本創始人褚康在接受金色財經獨家采訪時表示:“DeFi本身在解決傳統金融體系的問題上確實存在可取之處,但目前大規模應用的可能性仍然較低,一方面是DeFi系統的用戶數量不足,另一方面是DeFi本身存在的兼容和安全性問題。很多研究認為DeFi的市場可以達到萬億美元的級別,但在目前DeFi尚不存在成熟應用的情況下,預計未來規模還為時尚早。”[2020/4/26]

中度風險相較于高危風險等級又次一級,它有可能給項目帶來潛在問題,最終還是要項目方解決。

低風險是所有風險中級別最低的,通常它表現為一些細節問題、警告信息等,暫時來說這個等級的問題可以不用解決,但項目方最后在未來某個新版本中解決這類問題。

靈蹤安全在審計合約的過程中,對上述四個等級的風險都會進行嚴格的排查并密切和項目方合作,重點督促并要求項目方必須解決致命風險和高危風險,并對中度風險和低風險給出詳實地反饋和改進計劃,不過我們在審計報告中關于如何描述上述四個等級的風險經歷了一個演變過程。

獨家 | BTC減半倒計時78天 全網算力111.43 EH/s 全網難度15.55T:OKEx礦池數據顯示,下一次BTC減半日期預計為2020年5月7日,今天距此還有78天。BTC當前塊高617870,下一次減半塊高630000。

今日全網算力約111.43 EH/s,全網難度約15.55T,BTC收益:0.00001617 BTC/T/天。

OKEx礦池接入的新型礦機收益收益如下:[2020/2/18]

之所以我們在報告描述中有這個演變過程是和靈蹤安全的審計方法及流程密切相關的。靈蹤安全的審計過程不僅是我們的工程師自己審閱代碼的過程,更是我們工程師與項目方深度交流,密切合作的過程。

靈蹤安全會和每個合約項目方進行多個來回的交流及互動。每一次我們審完代碼都會給項目方羅列所有的風險并給出整改建議。當項目方拿到我們的建議后需要對我們的建議給出反饋及修改結果。然后我們再對項目方修改過的合約進行重新審計。

獨家 | BTC24小時資金凈流出1.37億元:據AICoin數據顯示,24小時資金凈流入排名中ETH排名第一, 24小時凈流入3.57億元人民幣;LTC24小時資金凈流入排名第二,24小時凈流入1.85億元人民幣;SEELE24小時金凈流入排名第三,24小時凈流入1.63億元人民幣。ROAD 24小時資金凈流入排名第四,24小時資金凈流入1.63億元人民幣;PAX24小時資金凈流入排名第五,24小時資金凈流入1.54億元人民幣。BTC24小時資金凈流出1.37億元。[2020/2/10]

通過這樣遞進、深入、多次地審計,最終我們才出具一份完整的報告。

在這個過程中,我們實際上審閱了項目方一路修訂過程中的所有合約版本,并且會記錄所有這些版本中出現的所有風險。

獨家 | 中倫文德律師事務所陳云峰:境外主體同樣涉嫌違反我國的監管規定:金色財經就前幾天央行發布的禁止交易所面向中國用戶提供數字貨幣交易服務這一規范采訪到中倫文德律師事務所陳云峰,陳云峰表示:根據我國對于虛擬貨幣交易的監管要求,對該條規范擴大解釋的情況下,從事前述虛擬貨幣交易平臺的主體,即便屬于境外主體,同樣涉嫌違反我國的監管規定。

若虛擬貨幣交易所的實際控制人為我國主體,尤其在涉嫌刑事犯罪的情況下,很大程度上會追究相應實際控制人的責任。若虛擬貨幣交易所屬于非我國自然人、企業或其他組織控制或運作的境外交易所,如果向我國公民提供虛擬貨幣交易服務的,則依據我國對于涉外司法管轄的法律分析,相應追究其民事或刑事相關的法律責任。

因此,由于虛擬貨幣交易所的交易發生在中國境內,很大程度上受到我國司法管轄,但是由于交易的涉外性、交易環節往往較為復雜,給調查機關取證帶來一定困難,同時又由于我國監管部門已經發文提示虛擬貨幣交易風險的情況下,境內投資者主動參與交易的,其后果是否應當“自擔”,還需要機關、司法機關的多方面調查認定。[2018/9/22]

對此,在我們早期的報告中,我們會將審計過程中所有記錄的風險無一例外地羅列,這其中就包括致命風險和高危風險。我們會要求所有被審計的項目方嚴格改進代碼移除這兩類風險,并會在所羅列的這兩類風險后面備注項目方的改進方案和結果,項目方不消除這兩類風險,我們是不會出具報告的。

但是我們發現很多讀者在讀這樣描述的報告時會產生兩個問題:

一是用戶往往不注意看項目方對致命風險和高危風險的處理,誤認為項目方的合約對存在的問題置之不理,由此判斷項目為高風險。

二是當用戶拿到這份冗長的報告時,沒有耐心看完,如果不仔細讀,看不出哪些問題是已經處理,哪些問題是待處理的,從而導致對項目產生更大的疑惑。

根據讀者的上述反饋,我們逐步改進了報告的撰寫方式如下:

一是對致命風險及高危風險不解決的項目,我們不出具報告;對中度風險和低風險無知悉、不反饋的項目我們不出具報告。

二是如果靈蹤安全出具審計報告,只在報告中羅列中度風險和低風險,并且項目方要對這兩類風險有所反饋和改進計劃。

我們這么處理主要的原因就是希望簡化報告內容、突出報告重點,讓用戶一目了然,直擊要害。

所以在后期靈蹤安全出具的審計報告中,讀者通常只會看到中度風險和低風險的羅列而看不到致命風險和高危風險。

這并不表明合約從來沒有致命風險和高危風險,而是表明即便有,項目方也在靈蹤安全地督促和建議下修改去除了這兩類不能出現在合約中的風險。

?---------------------------------------------------------------?

作者:

靈蹤安全CEO譚粵飛

美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事。個人擁有4項區塊鏈相關專利、3本出版著作。

關于靈蹤安全:

靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。?

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

Tags:BTCEFI區塊鏈DEFBTCS價格99DEFI幣區塊鏈專業就業前景Defi Shopping Stake

火必APP
以史為鑒!美國政府會否頒布比特幣禁令?_比特幣:加密貨幣

本文來源:中金網 3月15日,印度擬提出一項法律禁止加密貨幣,部分市場人士猜測,美國政府會不會效仿印度政府頒布對比特幣等加密貨幣的禁令;橋水基金創始人瑞·達利歐表示,比特幣可能被宣布非法.

1900/1/1 0:00:00
比特幣挖礦難度創歷史新高,還不入場越發難搞_比特幣:比特幣行情最新價格美元

又又又又又雙叒叕,比特幣挖礦難度又創歷史新高了!據btc.com數據顯示,北京時間今早10點,比特幣挖礦難度上調至23.14T,增長幅度為5.82%,這是今年1月9日以來幅度最大的一次難度上調.

1900/1/1 0:00:00
NFT:誰都能復制的像素,有什么價值?_NFT:區塊鏈

來源:橙皮書,原題《誰都能復制的像素,有什么價值?|預言家周報#115》“這些照片,人人都能復制,你告訴我這有什么價值?”這類話語是我和初識NFT的朋友聊天時,幾乎每次都被問起的.

1900/1/1 0:00:00
關于Polkatrain此次黑客攻擊事件解決方案_POL:METAKAT幣

據Polkatrain官方消息,2021年4月5日凌晨,智能合約遭遇黑客攻擊,合約內約5.7萬個dot被盜幣者轉走,聽到此事件后,Polkatrain雖然壓力很大.

1900/1/1 0:00:00
出圈和破局是NFT的使命_NFT:ASK

組織:混飯研究院 作者:大碩和菜頭關于NFT的文章這幾天火了,幣圈跑過去打賞的人數之多快趕上搶投資額了。幣圈的人想要獲得認同,圈外的人想要獲得認知.

1900/1/1 0:00:00
比特幣共識越來越強 加密資產的趨勢不可逆_BTC:比特幣

BTC行情分析 最近區塊鏈的法律草案層出不窮,韓國、印度、老美還有其他林林總總的小國家,再加上日本準備開始搞官方加密貨幣交易所.

1900/1/1 0:00:00
ads