本文由“靈蹤安全”原創,授權“金色財經”獨家首發,轉載請著名出處。
審計機構在審計合約風險時,通常會對發現的每個風險進行評級,評級的目的是為了讓項目方對風險引起重視并對需要處理的風險及時采取行動;讓讀者尤其是用戶對項目的風險有所了解,以便對投資進行客觀地評估和決策。?
靈蹤安全在審計報告中通常根據風險的危險程度和需要解決的緊急程度將風險分為四級,分別為:致命風險、高危風險、中度風險和低風險。
致命風險是所有風險中等級最高的、最危險的,它需要項目方即刻解決,不能拖延。
高危風險在危險程度上僅次于致命風險,它極有可能給項目帶來嚴重問題,也需要項目方解決。
獨家 | Uniswap日交易額突破2.5億美元:據DappBirds DeFi Data專題數據顯示,Uniswap日交易額突破2.5億美元,DeFi中鎖定資產總價值達56.20億美元,較昨日上漲3.42%,其中Maker,Compound,Synthetix,Aave,InstaDApp分別以14.60億美元,8.57億美元,6.67億美元,5.45億美元,3.17億美元位列前五名。[2020/8/11]
中度風險相較于高危風險等級又次一級,它有可能給項目帶來潛在問題,最終還是要項目方解決。
低風險是所有風險中級別最低的,通常它表現為一些細節問題、警告信息等,暫時來說這個等級的問題可以不用解決,但項目方最后在未來某個新版本中解決這類問題。
靈蹤安全在審計合約的過程中,對上述四個等級的風險都會進行嚴格的排查并密切和項目方合作,重點督促并要求項目方必須解決致命風險和高危風險,并對中度風險和低風險給出詳實地反饋和改進計劃,不過我們在審計報告中關于如何描述上述四個等級的風險經歷了一個演變過程。
獨家 | Bakkt期貨合約數據一覽:金色財經報道,Bakkt Volume Bot數據顯示,8月4日,Bakkt比特幣月度期貨合約日交易額為5037萬美元,同比下降23%,未平倉合約量為2450萬美元,同比下降9%。[2020/8/6]
之所以我們在報告描述中有這個演變過程是和靈蹤安全的審計方法及流程密切相關的。靈蹤安全的審計過程不僅是我們的工程師自己審閱代碼的過程,更是我們工程師與項目方深度交流,密切合作的過程。
靈蹤安全會和每個合約項目方進行多個來回的交流及互動。每一次我們審完代碼都會給項目方羅列所有的風險并給出整改建議。當項目方拿到我們的建議后需要對我們的建議給出反饋及修改結果。然后我們再對項目方修改過的合約進行重新審計。
通過這樣遞進、深入、多次地審計,最終我們才出具一份完整的報告。
獨家 | 褚康:區塊鏈應賦能實體經濟 將非法金融消滅在萌芽狀態:金色財經報道,針對“深圳市互聯網金融風險等專項整治工作領導小組辦公室發布關于防范“虛擬貨幣”非法活動的風險提示”一事,金色財經對犇睿資本創始人褚康進行了專訪。褚康指出:我們國家始終未將“虛擬貨幣”認定為貨幣,而在國外,“虛擬貨幣”也被廣泛稱為加密資產或者虛擬資產。
10月24號,區塊鏈技術被列為核心技術“自主創新的重要突破口”,上升為國家戰略之后,大量不法分子借助“虛擬貨幣”、“區塊鏈”等最前沿的科技+金融的概念,制造模式噱頭和財富效應,用以誆騙投資人的資產。民間傳銷詐騙這類事件,不管以何種名義,一直以來都存在且可能長期存在,是我國金融、等監管機構長期面臨的難題和痛點。
這次各地方以及央行上海總部加強出臺政策提示,一是避免有人借助“區塊鏈”之名行非法之事,增加民眾對風險的防范,二是為貫徹中央關于區塊鏈政策賦能實體經濟的保駕護航,是“脫虛向實”的具體執行,將非法金融消滅在萌芽狀態,而后續北京以及央行等多部委或將會再度聯合出手更多的組合拳,來打擊以“虛擬貨幣”、“區塊鏈”旗號的不法行為。[2019/11/21]
在這個過程中,我們實際上審閱了項目方一路修訂過程中的所有合約版本,并且會記錄所有這些版本中出現的所有風險。
金色獨家 Stan Larimer:“強波動性”不是加密市場“特質”:金色財經獨家專訪,日前Stan Larimer在談加密貨幣市場波動性時指出:任何一種資產形式都有價格波動,之所以人們認為加密市場的價格波動更劇烈,是由于其市場尚小且還不成熟,入局的門檻也低一些。加之這個產業有非常多的流言蜚語與眾多容易受流言影響的不成熟投資者,以上所有因素造成了如今加密市場的強波動性。
但是,我們不能因為以上這些原因就把“強波動性”定義為加密市場特質,我們知道:比特幣很長一段時間不太值錢,現在市場份額十分可觀,并且價格也相對穩定了;單個幣種有可能經歷大的波動,但并不是系統性的;有些幣種本來就是錨定美元和固定資產的,他本來就是一種“穩定幣”。以上幾點就可以看出,把加密市場一概而論為強波動市場是不對的。[2018/6/18]
對此,在我們早期的報告中,我們會將審計過程中所有記錄的風險無一例外地羅列,這其中就包括致命風險和高危風險。我們會要求所有被審計的項目方嚴格改進代碼移除這兩類風險,并會在所羅列的這兩類風險后面備注項目方的改進方案和結果,項目方不消除這兩類風險,我們是不會出具報告的。
但是我們發現很多讀者在讀這樣描述的報告時會產生兩個問題:
一是用戶往往不注意看項目方對致命風險和高危風險的處理,誤認為項目方的合約對存在的問題置之不理,由此判斷項目為高風險。
二是當用戶拿到這份冗長的報告時,沒有耐心看完,如果不仔細讀,看不出哪些問題是已經處理,哪些問題是待處理的,從而導致對項目產生更大的疑惑。
根據讀者的上述反饋,我們逐步改進了報告的撰寫方式如下:
一是對致命風險及高危風險不解決的項目,我們不出具報告;對中度風險和低風險無知悉、不反饋的項目我們不出具報告。
二是如果靈蹤安全出具審計報告,只在報告中羅列中度風險和低風險,并且項目方要對這兩類風險有所反饋和改進計劃。
我們這么處理主要的原因就是希望簡化報告內容、突出報告重點,讓用戶一目了然,直擊要害。
所以在后期靈蹤安全出具的審計報告中,讀者通常只會看到中度風險和低風險的羅列而看不到致命風險和高危風險。
這并不表明合約從來沒有致命風險和高危風險,而是表明即便有,項目方也在靈蹤安全地督促和建議下修改去除了這兩類不能出現在合約中的風險。
?---------------------------------------------------------------?
作者:
靈蹤安全CEO譚粵飛
美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事。個人擁有4項區塊鏈相關專利、3本出版著作。
關于靈蹤安全:
靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。
團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。?
團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。
據官方最新消息,北京時間4月3日20點,Polkatrain將正式開啟LBP拍賣活動,并于北京時間4月5日20點結束拍賣,共48小時.
1900/1/1 0:00:003月31日,SushiSwap官方發布了項目Q1的更新情況。Sushi在此次更新的結尾放入了一個“彩蛋”——Q2的路線圖。從路線圖可以看出,Sushi在Q2的發展值得期待.
1900/1/1 0:00:00上個月Gitcoin推出第9輪捐贈活動,其籌資規模創造了歷史之最,超過12000名捐贈者向812個不同項目捐贈了138萬美元,反映出加密用戶對新興項目的高度熱情.
1900/1/1 0:00:00作者:秦曉峰,來源:Odaily星球日報北京時間3月30日,鏈游《NBATopShot》開發團隊DapperLabs宣布完成3.05億美元融資,投后估值升至26億美元.
1900/1/1 0:00:00狂人本著負責,專注,誠懇的態度用心寫每一篇分析文章,特點鮮明,不做作,不浮夸!本內容中的信息及數據來源于公開可獲得資料,力求準確可靠,但對信息的準確性及完整性不做任何保證,本內容不構成投資建議.
1900/1/1 0:00:00《覓新》是金色財經推出的一檔區塊鏈項目觀察類項目,覆蓋行業各領域項目發展情況,具體設計到項目概況、技術進展、募資情況等,力圖為您呈現熱門新潮的項目合輯.
1900/1/1 0:00:00