月亮链 月亮链
Ctrl+D收藏月亮链
首页 > USDC > 正文

DAP:智能合约的审计报告是什么?又该如何去审读_数字货币

作者:

时间:1900/1/1 0:00:00

在日常生活中,我们买一件产品或者使用一个服务,通常首先关注的就是这个产品或服务的质量。越贵、和我们切身利益关系越大的产品或服务,我们就越关注它的质量。在数字货币领域,我们买一个数字货币或者使用一个DAPP——尤其是和我们资产密切相关的DAPP,我们就更需要关注它的质量。

对有形的产品或服务,我们会反复看它的外观、看它的产地、甚至还会试用一下看看自己的感受,以此来确认它的质量如何。但对看不见、摸不着的数字货币和DAPP,我们如何确保它们的质量呢?目前相对来说最靠谱的方法就是看这个数字货币或DAPP的“质量检测报告”——合约审计报告了。

日常生活中我们常接触的大多数产品及服务都是工业化、标准化生产出来的产品或服务,因此它们都有严格的规范和生产流程,并且每一步都是现代机器工业流水线上造出来的,几乎避免了传统手工业生产中人为因素导致的每个产品的差异。但数字货币和DAPP的“生产”却远没有工业化生产的这种规范和流程,几乎100%靠手工完成,这就导致每个编写数字货币或DAPP的“工匠”们打造出来的产品或服务都有个体差异,即便是对同一类型的产品或服务都存在差别。

ARK Invest:到2030年,智能合约网络每年可提供4500亿美元的费用:金色财经报道,ARK Invest近日发布“2023 Big Ideas”研究报告,比特币、数字钱包、公链和智能合约网络占据2023年14个“大创意”中的四席。

报告强调了Layer2网络Arbitrum和Optimism上的交易数量,现在与以太坊基础层交易数量相当。ARK Invest补充说,到2030年,智能合约网络每年可提供4500亿美元的费用。与此同时,ARK Invest预计数字钱包用户的数量将以每年8%的速度增长,到2030年达到全球人口的65%。

在另一个名为“技术融合”的主题中,Ark表示,加密挖矿可以支持更多的太阳能电池安装,并指出“将比特币挖矿纳入太阳能存储系统可以提高电网的规模和可靠性,而不会增加电力的平均成本”。[2023/2/2 11:41:53]

这使得对数字货币或DAPP的质量检测根本无法做到像对工业制成品那样通过标准化的检测手段和测试技术就能在产品出厂前排除其中的残次品,只能通过个性化的方法和手段主要依靠经验和人为判断来大体描述它的质量。所以,即便对同一类但是由不同“工匠”打造出来的数字货币或DAPP,它的“质量检测报告”都会有不同。而且由于这种检测主要是依靠经验和人为判断,因此它难以100%检测出所有的质量问题。

Espresso Systems在测试网上线以太坊可配置资产隐私(CAPE)智能合约应用:6月16日消息,Web3应用扩展和隐私系统Espresso Systems在以太坊Goeril测试网中推出隐私产品CAPE,允许资产创建者定义可定制的隐私策略,以确定在某些情况下谁可以看到有关资产持有者和交易的哪些信息。3月份,Espresso Systems完成3200万美元融资,Greylock Partners和Electric Capital领投,参投方包括红杉资本、Blockchain Capital和Slow Ventures。Espresso Systems正在开发Layer1区块链基础设施,通过PoS共识机制协议与ZKRollup机制来实现快速、低成本的交易。(CoinDesk)[2022/6/17 4:33:20]

再者,日常生活中我们接触的有形产品或服务在上市后一旦质量上有瑕疵或者缺陷,它们还可以被召回、下架、退货。但数字货币或DAPP在上线后一旦质量上有瑕疵或者缺陷,却无法被召回、下架和退货,并且往往已经对用户产生了伤害或造成了损失。

比特大陆相关软件开发商计划推出BCH网络智能合约协议:据bitcoin.com报道,根据社交媒体平台Yours.org的一份报告,与比特大陆相关的软件开发商计划推出比特币现金(BCH)网络的智能合约协议。名为“虫洞”(Wormhole)的项目将利用增加的数据载体大小和OP_Return交易,以及基于Omni Layer项目的协议。[2018/7/18]

为什么呢?因为这种产品或服务太特殊,它基于区块链技术。我们都知道区块链技术的众多特质中包含不可逆和无法篡改。因此这两个特质也就成了这类产品或服务与生俱来的基因,使得数字货币或DAPP一旦被造出来,就无法更改、无法回退,无论它给用户带来了利益还是造成了损失,都已是既成事实。??

创业公司推出ZeppelinOS软件可修复以太坊智能合约:据coindesk消息,以太坊智能合约的错误无法修复即将成为过去。一家名为Smart Contract Solutions的创业公司周五宣布在以太坊区块链上推出ZeppelinOS,力求在以太坊网络上开发一系列用于智能合约的应用和工具库。[2018/5/26]

这也就意味着对一个数字货币或DAPP要想在质量上有保证,严谨的项目方就会想方设法在它上线前尽量多测试、多审查。

这往往意味着以下两点:

首先,前面我们提到数字货币或DAPP目前主要依赖人为手工打造,这就导致它的质量无法整齐划一,无法通过标准手段检测其质量,所以这个质量检测的过程不可能100%查出其中的漏洞。这是目前合约审计这个行业面临的最大难题和尴尬处境。这也就意味着合约的审计报告难以100%保证质量、担保产品或服务无瑕疵。所以项目方往往会和多家审计机构合作,共同审计一个项目,在时间、资金有限的情况下尽可能把瑕疵挑出来、尽可能从不同角度评审产品或服务的质量。

其次,项目方多测试、多审查的过程包含了大量与合约审计机构的合作和沟通。这些细节和过程往往会如实反映到一份合约审计报告中。这些细节往往也从侧面反映了项目方的态度和做事方式。

因此,一份智能合约的审计报告是对数字货币或DAPP的“质量检测报告”。但和传统工业产品不同的是,它难以100%保证其所审计产品或服务的质量。虽然如此,但它却是专业人士帮用户对这个产品或服务在质量上的把住的一个关键关口,并且报告的内容能从侧面反映出项目方的态度和作风。

每一个数字货币投资者和DAPP服务的用户都应该仔细阅读这个产品或服务的审计报告。

作者:

灵踪安全CEO谭粤飞

美国弗吉尼亚理工大学(VirginiaTech,Blacksburg,VA,USA)工业工程硕士(Master)。曾任美国硅谷半导体公司AIBTInc软件工程师,负责半导体设备程序的开发、负责与公司关键客户---台积电的全面技术对接和交流。自2011至今,从事嵌入式,互联网及区块链技术的研究,深圳大学《区块链概论》课程教师,中山大学区块链与智能中心客座研究员,广东省金融创新研究会常务理事。拥有4项区块链相关专利四项。

关于灵踪安全:

灵踪安全科技有限公司是一家专注区块链生态安全的公司。灵踪安全科技主要通过“代码风险检测逻辑风险检测“的一体化综合方案服务了诸多新兴知名项目。公司成立于2021年01月,团队由一支拥有丰富智能合约编程经验及网络安全经验的团队创建。

团队成员参与发起并提交了以太坊领域的多项标准草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊团队正式收入。

团队参与了多项以太坊项目的发起及构建,包括区块链平台、DAO组织、链上数据存储、去中心化交易所等项目,并参与了多个项目的安全审计工作,在此基础上基于团队丰富的经验构建了完善的漏洞追踪及安全防范系统。

标签:DAP数字货币APPDAPPdapp币怎么从钱包提到交易所数字货币原油币COCApp下载YFIDapp

USDC热门资讯
BIT:Bitfly20210325快讯_ITF

Bitfly官方渠道:Bitfly官网:https://www.bitfly.coBitfly微博:https://weibo.

1900/1/1 0:00:00
OIN:币虎已暂停BSC相关币种充提币业务_TIGER

尊敬的用户:因BSC节点维护升级,币虎即刻起暂停CHIK、RAMEN、TIGER、BAKE、DUCK、OX、XVS、CAKE、MLA、SFP、TWT、BSPAY充提币服务.

1900/1/1 0:00:00
SKR:Skrill通过与Coinbase合作继续在美国的加密货币市场扩展_KRI

通过在其平台中嵌入Coinbase支持的解决方案,Skrill在其服务列表中又增加了11个美国州,从而使更多用户可以轻松地买卖加密货币.

1900/1/1 0:00:00
元宇宙:玩币队长:3.26比特币以太坊期权交割利空出尽今天还会跌吗?_比特币

队友们,大家好,我是玩币队长。每一个清晨,都是一个希望,都有一个梦想!不管昨天怎样低落,总会看见今天太阳的升起;不管昨天怎样的困苦,总会拥有今天的希望.

1900/1/1 0:00:00
SWAP:什么是BlackHoleSwap?_Wormhole Finance

您好,加密货币爱好者!希望您会喜欢阅读QDeFiRating和NOAH的ARK团队的文章。订阅我们的B站频道,观看实用的教程和精彩访谈,随时在其中找到最新的DeFi排名和评论.

1900/1/1 0:00:00
数字货币:炒币教父3.27:法定数字货币背后的真相究竟是为何?_存到银行卡违法吗

消息面:1、推特网友@BTC_Archive爆料称,挪威商业大亨?ysteinStraySpetalen购买价值约5000万美元的比特币.

1900/1/1 0:00:00