以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

NFT:誰來監管審計公司?

Author:

Time:1900/1/1 0:00:00

前兩天,一個C字打頭的區塊鏈安全審計公司審計過的項目Merlin DEX卷款200萬美刀跑路,在業內引起了不大不小的震動。從跑路節奏的掌握上看,這個項目方是懂跑路的:第一天,宣布完成安全審計;第二天,宣布達成200萬美刀流動性TVL;第三天,卷款跑路 。而C審計公司給出的審計意見,竟然是安全無虞。

略顯諷刺的是,就在M項目卷款跑路的同一時間,C審計公司的專訪稿“對話Web3安全超級獨角獸”放了出來。對話中,記者問到了2月份卷款300萬美刀跑路的項目Orion Protocol,當時C審計公司給予的評分是滿分。受訪人給出的回答是,出事的代碼沒有提交審計,過錯全在項目方想省錢,“對安全的重視程度還是不夠。大家雖然在安全上花了錢,但花得還不夠,應該做完整的代碼審計。”因此受訪人認為,是他們替項目方“背了鍋”。

以太坊Layer2上總鎖倉量為94.77億美元:金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為94.77億美元,近7日跌4.75%。其中鎖倉量最高的為擴容方案Arbitrum One,約57.49億美元,占比60.66%,其次是Optimism,鎖倉量21.32億美元,占比22.49%。[2023/7/12 10:49:35]

但是真金白銀的事兒,靠背鍋甩鍋畢竟不能解決。安全審計這個行當,至少面臨下述四個方面的難題:

所謂安全審計這個事情,從邏輯上是不符合區塊鏈精神的。區塊鏈精神是什么?不要信任,要驗證。但是安全審計所做的事情,恰恰是讓用戶不去驗證,去信任審計公司寫的審計報告。

是的,很多人會辯護說,大多數用戶根本沒有技術能力,自己又看不懂智能合約代碼,而且就算懂一點兒,也很難有那么專業的安全知識,能夠看得出來代碼里的問題和貓膩。審計公司,就是用戶的守護神,替用戶審查了這些代碼,避免了用戶遭受損失的風險。

油漆和涂料巨頭宣偉Sherwin-Williams提交涉及NFT的商標申請:金色財經報道,據商標及版權代律師@NeerMcD在社交媒體披露,全球市值最高的涂料供應商宣偉Sherwin-Williams已提交與NFT有關的商標申請,其中涉及可下載的虛擬商品、數字資產和多媒體文件,包含與油漆、油漆色片和相關商品相關的藝術品、文本、音頻和視頻,并通過NFT或區塊鏈網絡進行驗證,通過持有NFT可授予基于會員訪問權限的會員俱樂部服務。[2023/3/16 13:06:37]

但是,一個始料未及的結果出現了。審計公司以它的專業性,拍著胸脯告訴用戶沒問題。這削弱了用戶的風險意識,增強了用戶的投機力度,最終給用戶造成了更大的損失。

如果一個土狗項目,沒有任何背書。你在沖進去的時候一定會哆哆嗦嗦,不敢投入太大——因為你生怕一不小心,土狗卷款跑路,或者代碼bug,或者黑客盜幣,凡此種種。但是現在,土狗還是那只土狗,可是卻穿上了“黃馬褂”,掏出了蓋著幾個紅戳的安全審計報告。土狗你不認識,審計公司明晃晃的金字招牌你是認識的。于是你重倉梭哈。土狗跑路。你損失慘重。

NFT市場Magic Eden計劃集成Polygon:11月22日消息,NFT 市場 Magic Eden 宣布正在與 Polygon 集成以發展區塊鏈游戲和 NFT 生態系統。Magic Eden 將為 Polygon 鏈上游戲開發者和創作者生態系統提供支持,包括在 Polygon 網絡上托管的 Web3 游戲項目和游戲發行商,比如 Ubisoft、Atari、Animoca Brands、Decentraland、The Sandbox 等。Magic Eden 聯合創始人兼首席運營官 Zhuoxun Yin 透露,雙方還將在下個月上線加密孵化器。(TechCrunch)[2022/11/22 7:57:04]

安全審計報告,就像一個隱形的杠桿,無形之中,放大了你的虧損。當然,也倍增了土狗跑路的收益。

DigiDaigaku Genesis系列NFT近24小時交易額增幅超100%:金色財經消息,OpenSea數據顯示,DigiDaigaku Genesis系列NFT近24小時交易額為377 ETH,24小時交易額增幅達130%。近24小時交易額排名位列OpenSea第2。[2022/9/2 13:04:30]

回頭再看一眼辯護詞。審計公司真的是全心全意站在用戶的立場上,為了用戶的安全在審查那些代碼嗎?

若誰認為是。那么請問,誰付錢給審計公司?審計公司掙誰的錢?

拿誰錢財,替誰辦事。你永遠可以相信,屁股決定腦袋,利益決定立場。

就像靠車商養活的測評工作室不可能對用戶全掏一片真心,而只會是更高級的營銷工具,掙項目方錢的審計公司,屁股絕對不可能坐在用戶這一邊。說白了,它們的審計報告,不過就是一種更高級的市場營銷材料罷了。

印度儲備銀行副行長:央行數字貨幣可能會扼殺加密貨幣:金色財經報道,據當地媒體周五報道,印度儲備銀行副行長 T. Rabi Sankar 在國際貨幣基金組織 (IMF) 組織的網絡研討會上談到了央行數字貨幣 (CBDC) 對比特幣和以太坊等加密貨幣的潛在影響。RBI認為,CBDC實際上能夠消滅私人加密貨幣可能存在的任何小情況。Sankar解釋:即不應“僅僅因為它們有高科技的支持”就允許加密貨幣。任何可以用于良好的工具也可以用于不受歡迎的用途。與此同時,印度政府仍在制定該國的加密貨幣政策。本周,經濟事務部長透露,政府正在敲定一份關于加密貨幣的咨詢文件。印度中央銀行目前正在開發自己的 CBDC。該銀行本周表示,將采取“分級方法”推出數字盧比。(news.bitcoin)[2022/6/4 4:02:31]

更糟糕的是,車商畢竟最終還是要靠用戶買它們的汽車才能賺錢,因此測評工作室也不能完全拋棄用戶立場,但是Web3項目則不同,很多時候,營銷就是它們唯一的“產品”,營銷完畢,錢圈到手,就可以和用戶說拜拜了。這種模式就注定了,審計公司的屁股必然就會坐的更歪,甚至淪為項目方的“幫兇”。

也許,正是這種心態,讓審計在看到M項目的代碼里赫然把用戶存入的資金全部授權給項目方控制的時候,覺得這應該也沒有什么問題吧。

若客觀上注定了審計公司的立場必然偏向于項目方,那么主觀上就無法撇清有意為之的動機問題而自證清白。

就像一個項目卷款跑路之后,擁有超級權限的項目方也很難自證,究竟是真的不小心泄露了私鑰,還是監守自盜。監守自盜的話,一起分個贓,絕非不可能。又或者干脆黑吃黑。夜黑風高,套上黑衣,變身黑客。漏洞在心,屢屢得手。

即便是作為一個組織,沒有作惡的動機,可是依然無法防范,經手的一線人員不會見錢眼開。

一個審計人員,看到代碼有漏洞,告訴自己的小舅子,小舅子再把漏洞線索賣給X國黑客,這也不是不可能的事情。

道德風險如果有條件發生,它就總是一定發生。這個叫做“墨菲定律”。

誰最明白這種矛盾和糾結?當然是審計公司自己。

但是,放著白花花的銀子不賺,那是自己智商有問題。畢竟,這世界上能夠媲美看一行代碼賺幾十美刀的暴利生意,哪個不是需要把腦袋別在褲腰帶上干的?

審計公司所做的,和項目方自己的測試人員所做的,從技術上講,有什么不同?都是最大程度的保障代碼的可靠性、安全性。但是費用成本上,可是天上地下。超高的溢價來自于什么?來自于它本就是披著技術外衣的營銷。每100塊里,1塊錢是為技術付費,99塊錢是為營銷付費。Web3營銷,就是用品牌站臺,用專業包裝,用報告喊單。目的很單純,就是讓韭菜大膽地把兜里的仨瓜倆棗全都掏出來。

這安全審計,解決的就是怎么解放思想、放開膽子大膽干的問題。

如果這一行有監管,有追責,這事兒它其實也應該是一個腦袋別在褲腰帶上的生意。

2001年安然丑聞曝光,一系列追查、追責下來,為安然出具審計報告的全球五大審計會計事務所之一的安達信轟然解體。該抓的抓,該判的判。自此,“五大”永遠變成了“四大”,直到今天。

這邊風景獨好,因為沒有監管。看看今天很多Web3審計公司出具的安全審計報告,居然連審計員的姓名都不敢簽上去進行公開披露。

那就更不要提,出了事要它們負責了。

參考資料:

- https://twitter.com/3orovik/status/1651380667710595074

- https://mp.weixin.qq.com/s/6VVhOn47jVCEo0UzjZb1nw

* * * 劉教鏈 出品 * * *

(公眾號:劉教鏈。知識星球:公眾號回復“星球”)

來源:DeFi之道

DeFi之道

個人專欄

閱讀更多

金色薦讀

金色財經 善歐巴

Chainlink預言機

區塊律動BlockBeats

白話區塊鏈

金色早8點

Odaily星球日報

歐科云鏈

深潮TechFlow

MarsBit

Tags:NFT加密貨幣區塊鏈WEBNFTLegends加密貨幣走勢市場wpc幣區塊鏈Web3Camp

以太坊交易所
BIRD:拿什么來拯救你 PFP類的NFT

前幾天看到一篇文章里說到了曾經風光無限的幾個藍籌PFP NFT 在這輪熊市中跌跌不休,有的價格甚至跌了99%,這讓前兩年剛入場的很多新韭菜們心頭在流血.

1900/1/1 0:00:00
比特幣:值得關注的一些比特幣L2敘事項目

作者:James,Nest.fi;翻譯:金色財經0x25雖然比特幣長期以來一直被稱為安全和去中心化的價值存儲或“數字黃金”,但其支持更高級應用程序的潛力相對尚未開發.

1900/1/1 0:00:00
BSP:金色觀察 | Pantera Capital合伙人:全面解析ZK Rollups和Optimistic Rollups

作者:Paul Veradittakit,Pantera Capital合伙人;翻譯:金色財經0xnaitive加密技術的進步讓Polkadot和Solana等公鏈的TPS可以達到數千.

1900/1/1 0:00:00
加密貨幣:金色觀察 | 2023年共識大會4月26日即將舉行 嘉賓和議程預覽

業界著名會議“2023年共識大會”將于4月26日-28日在德州奧斯丁舉行,2023年主題為“Money Reimagined Summit”.

1900/1/1 0:00:00
加密貨幣:曼谷Web3見聞錄:數字游民天堂or混亂灰產基地

曼谷,一座迷人的城市。得宜于其獨特的文化氛圍、異域色彩的風景、離中國并不遙遠的距離,成為了國人極為偏愛的旅游目的地.

1900/1/1 0:00:00
BLU:NFT現在為何沒什么聲音了?未來還有希望嗎?

據OKX Ventures發布的2023年Q1總結,NFT市場在這一季度表現強勁:鏈上數據回暖跡象明顯,整體市場活躍度上升,且Ordinals協議帶來新的NFT市場機會.

1900/1/1 0:00:00
ads