加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > MANA > Info

首發 | 智能合約的審計報告有什么內容?又該如何去審讀_區塊鏈:onekeylite安裝

Author:

Time:1900/1/1 0:00:00

本文由“靈蹤安全”原創,授權“金色財經”獨家首發,轉載請注明出處。

一個數字貨幣、去中心化應用或服務和所有的商品一樣都有它的用戶,因此用戶對它也有一個最基本、最底線的要求----那就是質量要過關。和傳統商品一樣,數字貨幣、DAPP的質量如何不能自說自話,還需要用戶或第三方機構對其進行檢測。但和普通商品不同的是,這個商品一旦被用了,發現質量不行退貨都沒用,因為它可能已經對用戶造成了經濟上的損失。所以在區塊鏈領域,對DAPP質量的檢測就必須交給第三方審計機構在產品正式上線前先嚴格把關。而這個嚴格把關的檢測過程最后所形成的結果就是我們常說的智能合約的審計報告。

LBANK藍貝殼于3月22日18:00首發 DORA,開放USDT交易:據官方公告,3月22日18:00,LBANK藍貝殼首發DORA(Dora Factory),開放USDT交易,現已開放充值。

資料顯示,Dora Factory 是基于波卡的 DAO 即服務基礎設施,基于 Substrate 的開放、可編程的鏈上治理協議平臺,為新一代去中心化組織和開發者提供二次方投票、曲線拍賣、Bounty 激勵、跨鏈資產管理等可插拔的治理功能。同時,開發者可以向這個 DAO 即服務平臺提交新的治理模塊,并獲得持續的激勵。[2021/3/22 19:07:06]

一份智能合約的審計報告對審計機構來說相當于一本書的讀后感,這本“書”是一套智能合約的源代碼;而對讀者尤其是合約的使用者來說又相當于一份“質量檢測報告”。

首發 | imKey正式支持Filecoin,成為首批Filecoin硬件錢包:12月1日,隨著imToken2.7.2版本上線,imKey同步支持Filecoin,成為業內首批正式支持FIL的硬件錢包。Filecoin作為imKey多鏈支持的優先級項目之一,成為繼BTC、ETH、EOS和COSMOS四條公鏈后的第五條公鏈。

據悉,imKey團隊已在Q4全面啟動多鏈支持計劃,計劃實現imToken已經支持的所有公鏈項目,本次imKey升級更新,無需更換硬件,不涉及固件升級,通過應用(Applet)自動升級,即可實現imKey對Filecoin的支持及FIL的代幣管理。[2020/12/2 22:52:32]

審計報告的這種雙重角色決定了它的作用就像是用戶和DAPP之間的一個橋梁,這個橋梁的制造者就是審計公司。這個橋造得好不好一方面決定了用戶能不能很好、很準確地把握這個DAPP的質量,放心地使用它;另一方面也決定了這個DAPP能不能走向更廣大的用戶,達到它的理想市場狀況。

首發 | 劉堯:百度區塊鏈推出天鏈平臺賦能鏈上業務:12月20日,由CSDN主辦的“2019中國區塊鏈開發者大會”12月20日在北京舉行。百度智能云區塊鏈產品負責人劉堯以《企業區塊鏈賦能產業創新落地》為主題進行了演講,他指出:2020年將是區塊鏈企業落地的元年,為了支持中國區塊鏈的產業落地,百度將區塊鏈進行平臺化戰略升級,依托百度智能云推出天鏈平臺,就是要賦能360行的鏈上業務創新落地。[2019/12/20]

所以一份審計報告一定要極盡所能的客觀公正,如實反映審計機構看到的合約的真實“質量”,并羅列出所有的問題。

審計公司除了要把被審計合約的“讀后感”完整、真實地展現出來,還要想想怎么能讓讀者尤其是絕大多數非專業領域的讀者更容易地讀懂這份報告、很準確地把握這份報告的精髓和精華。

首發 | 此前18000枚BTC轉賬是交易所Bithumb內部整理:北京鏈安鏈上監測系統發現,北京時間10月24日,17:07分發生了一筆18000枚BTC的轉賬,經分析,這實際上是交易所Bithumb的內部整理工作,將大量100到200枚BTC為單位的UTXO打包成了18筆1000枚BTC的UTXO后轉入其內部地址。通常,對各種“面值”的UTXO進行整數級別的整理,屬于交易所的規律性操作。[2019/10/24]

所以一份審計報告還要盡可能地讓讀者讀得懂、抓到重點、讀到精華。

既然一份報告既要客觀公正、準確詳實,又要通俗易懂、清晰明了,所以我們在寫一份審計報告時采取了提綱挈領、層層展開的方式。

所謂的提綱挈領就是用最簡單最概括性的語言把讀者最關注的重點和痛點首先寫出來,讓讀者直接從這部分內容看到整篇報告最重要、最精華的部分。所謂的層層展開就是讓讀者在讀完這部分內容后,如果還想更進一步了解審計機構的審計詳情以及被審計合約的詳細細節則可以隨著后續的章節一步步展開,進一步閱讀,進一步深入。

首發 | 螞蟻礦機S17真機圖首次曝光 采用雙筒風扇及一體機設計 ?:繼正式宣布在4月9日現貨銷售后,比特大陸即將發布的新品螞蟻礦機S17又有了新動態。據悉,螞蟻礦機S17真機圖今天在網上首次曝光。

從曝光的圖片來看,螞蟻礦機S17延續上一代產品S15的雙筒風扇設計,且采用一體機的機身設計。有業內人士認為,采用雙筒設計可有效縮短風程,礦機出入風口的溫差變小,機器性能將得到很大改善。

此前比特大陸產品負責人在接受媒體采訪時表示,新品S17較上一代產品相比,無論是在能效比還是單位體積的算力等方面,均有較大提升。[2019/4/3]

基于這個思路,我們對一份審計報告的內容布局就有了如下的安排:

我們的審計報告通常包含12章內容。

我們首先就會在第一章介紹所審計的合約文件,包括文件名、文件所能被公開查詢、訪問的位置、對文件內容的存證標識、審計機構的審計方式及流程、審計機構審計時所依賴的客觀材料及這些材料的出處、本審計報告的責任聲明、本次審計的最終結論。

對于絕大多數讀者而言,當他只關注被審計合約的最終質量和風險評估時,他可以只看這一章內容,而略掉后續章節。這一章也可以說是我們審計報告的精華和重點。

接下來的章節則主要就是對審計過程和更多審計細節的披露和展開。

我們會在第二章介紹我們的公司、官網、背景、業務范圍等。

第三章介紹被審計項目的應用及服務。

第四章介紹本審計報告所審計的合約的主要功能。

第四章和第三章是相輔相成缺一不可的。對于第三章很多讀者能夠理解它的存在必要,但對第四章,有些讀者不理解。實際上在我們所審計的一些項目中,存在這樣的問題:項目方所開發的項目是個龐大的應用,它涉及諸多功能,而項目方給我們所審計的合約僅僅只是這諸多功能中的一個或幾個。

舉個例子:通常一個去中心化交易所,它有通證交易的功能、提供流動性的功能、發行治理代幣及分發治理代幣的功能等。而則個交易所的項目方可能只給審計機構審查了提供流動性的功能和發行治理代幣的的功能。

所以第四章是對第三章的進一步說明和對審計范圍的進一步細化。

第五章介紹了審計機構在本次審計過程中具體做了什么工作。

第六章介紹了審計機構在審計過程中可能涉及審查的風險種類。

第七章介紹了審計機構對每一個羅列的風險進行的等級評定。這些等級通常分為:致命風險、高危風險、中度風險和低風險。

第八章介紹了審計機構在全面閱讀了項目代碼后根據項目的應用場景和功能特別關注的可能產生風險的領域和功能。

第九章羅列了根據風險等級,每個等級中審計機構所發現的風險數量。

第十章羅列了根據合約文件,每個文件中審計機構所發現的風險數量。

第十一章是第十章的細化,在第十章的基礎上對每個風險,詳細描述了這個風險的名稱、等級、產生的位置、風險描述、審計機構給出的修改建議以及項目方對此風險的回應。

第十二章是在第十一章的基礎上對項目方的進一步建議。這一章所羅列的不是風險,也不是項目方必須修改的問題,而是為了讓代碼有更好的可維護性、可讀性、可擴展性、抗風險性等特點審計機構額外提出的一些完善建議和質量提升建議。對此,項目方可采納也可不采納。

至此,一份審計報告就完成了。

作者:

靈蹤安全CEO?譚粵飛

美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責半導體設備程序的開發、負責與公司關鍵客戶---臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事。擁有4項區塊鏈相關專利四項。

關于靈蹤安全:

靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

Tags:區塊鏈FILKEYAPP區塊鏈騙了多少人fil幣價格今日行情幣界網onekeylite安裝Instadapp

MANA
探究用于狀態網絡的可擴展廣播方案_OSS:SIP

原文鏈接: https://ethresear.ch/t/scalable-gossip-for-state-network/8958作者:PiperMerriam翻譯&校對:?閔敏&a.

1900/1/1 0:00:00
Uniswap V3帶來的利好,或許沒你想象的那樣簡單_UNI:SWAP

作者:五火球教主 來源:白話區塊鏈 UniswapV3上周發布了,當然只是發布,離上線還有近兩個月的時間,市場反響平平.

1900/1/1 0:00:00
深圳測試香港居民數字人民幣跨境支付:可用香港手機號匿名注冊_數字人:數字貨幣

馮慶/深圳特區報 2021年3月30日,為落實國家“十四五”規劃提出的“穩妥推進數字貨幣研發”部署,深圳市人民政府和人民銀行深圳市中心支行周密謀劃、積極作為,指導羅湖區人民政府.

1900/1/1 0:00:00
比特幣再度漲破60000美元 后市有望站上8萬大關?_比特幣:GermanCoin

來源:新浪財經 比特幣持續走高,漲破60000美元/枚,為3月19日以來首次。有機構樂觀預期,在機構投資者加速入場之時,未來一段時間內,比特幣價格有望上漲至80000美元上方.

1900/1/1 0:00:00
全球首個!深圳區塊鏈電子發票國際標準獲批_區塊鏈:MetaAir

本文來源:深圳特區報 日前,由國家稅務總局深圳市稅務局、國家電網、第三研究所、騰訊等近10家機構參與發起的《基于區塊鏈技術的電子發票應用推薦規程》國際標準,正式通過IEEE-SA確認發布.

1900/1/1 0:00:00
科普 | 什么是鏈上擴容和鏈下擴容?_區塊鏈:Gambling Chain

區塊鏈項目里,很多人對比特幣(BTC)最為熟悉。然而,比特幣網絡每秒最多只能處理7筆交易,超過的交易只能按順序排隊等著。最擁擠的時候,有超過15萬筆的比特幣交易在排隊等候處理.

1900/1/1 0:00:00
ads