本文由“Fairyproof Tech”原創,授權“金色財經”獨家首發,轉載請著名出處。
在一篇審計報告中,用戶如果希望詳細了解被審計合約中出現的問題和風險,最需要閱讀的就是對這些風險的詳細描述了。在Fairyproof Tech的審計報告中,這部分內容就是第11章“問題詳述”。
在這一章,我們會按照合約文件的名,羅列每個合約文件中出現的所有風險問題。對每個風險問題,我們會給出問題的標題、該問題的風險等級、問題所在的出處、對問題的詳細描述、Fairyproof Tech對解決問題給出的修改建議、項目方的反饋。?
問題的標題就是我們對一個問題直白、簡介地概述性的總結。
獨家 | BTC 24h鏈上交易量上升49.71%:據歐科云鏈OKLink數據顯示,BTC 24h鏈上活躍地址數總計932452,較前日上升5.79%;鏈上交易量總計505139.79BTC,較前日上升49.71%;鏈上交易筆數總計307373,較前日上升9.99%;BTC鏈上活躍度上升。
截至上午10時,BTC全網算力約為115.72EH/s,較前日下降1.31EH/s,全網算力呈下降趨勢。[2020/7/21]
在標題后,我們著名此問題是致命風險、高危風險、中度風險還是低風險。
接下來我們就會指出這個問題具體出現在某個合約文件的第幾行。如果某些問題普遍、廣泛地存在于合約文件中,我們會明確標出問題的關鍵字,而不具體指出問題所在的行,這樣用戶能用關鍵字在文件中搜索出所有存在此問題的地點。
獨家 | 金色財經2月10日挖礦收益數據播報:金色財經報道,據印比特數據顯示,按照BTC參考價格69000元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:神馬M20S-68T(二手機11560元,244天回本)、芯動T3-57T(全新現貨9300元,269天回本)、阿瓦隆1066-50T(全新現貨6300元,229天回本)、螞蟻T17e-50T(準現貨7100元,225天回本)。[2020/2/10]
在羅列問題的出處后,我們會對問題進行詳細地描述,這包括問題是由什么原因造成的,它會帶來什么風險,這些風險隱患不解除會造成什么后果。
我們對問題進行詳細描述一是為了讓項目方明晰問題的嚴重性,引起項目方的關注,并促使項目方改進;另一方面也是希望引起讀者的注意:他在使用這個應用或服務時,可能會遭遇什么風險甚至受到什么損失。這和我們平時在進行投資時,金融機構在我們作出最后決定前給我們看風險提示的目的是一樣的。
獨家 | 褚康:區塊鏈應賦能實體經濟 將非法金融消滅在萌芽狀態:金色財經報道,針對“深圳市互聯網金融風險等專項整治工作領導小組辦公室發布關于防范“虛擬貨幣”非法活動的風險提示”一事,金色財經對犇睿資本創始人褚康進行了專訪。褚康指出:我們國家始終未將“虛擬貨幣”認定為貨幣,而在國外,“虛擬貨幣”也被廣泛稱為加密資產或者虛擬資產。
10月24號,區塊鏈技術被列為核心技術“自主創新的重要突破口”,上升為國家戰略之后,大量不法分子借助“虛擬貨幣”、“區塊鏈”等最前沿的科技+金融的概念,制造模式噱頭和財富效應,用以誆騙投資人的資產。民間傳銷詐騙這類事件,不管以何種名義,一直以來都存在且可能長期存在,是我國金融、等監管機構長期面臨的難題和痛點。
這次各地方以及央行上海總部加強出臺政策提示,一是避免有人借助“區塊鏈”之名行非法之事,增加民眾對風險的防范,二是為貫徹中央關于區塊鏈政策賦能實體經濟的保駕護航,是“脫虛向實”的具體執行,將非法金融消滅在萌芽狀態,而后續北京以及央行等多部委或將會再度聯合出手更多的組合拳,來打擊以“虛擬貨幣”、“區塊鏈”旗號的不法行為。[2019/11/21]
我們給出問題的細節是指出問題,但更重要的還是解決問題,所以接下來我們就會給出Fairyproof Tech對這個問題所提出的修改建議。我們的修改建議會具體到代碼該怎么改,在哪一行改等這些細節。我們希望用這樣的細節讓項目方第一時間就能迅速、精準地定位問題并解決問題。
獨家 | 肖磊:貿易戰對加密貨幣市場影響會慢慢顯現:今日美國對華340億美元商品加征25%的關稅靴子正式落地,資本市場反應幾何成為行業關注焦點。對此,數字貨幣分析師肖磊在接受金色財經獨家采訪時表示,貿易大戰最終影響的是匯率和資本市場,對幣市的影響會慢慢顯現,前期肯定是利空,因為避險情緒實際上會集中在美元等現金層面,回籠現金是大家應對不確定風險的慣性方式,但如果貿易戰持續下去,投資者會發現,各國為了刺激本國經濟,依然不得不濫發貨幣,包括美元,實際上美國的公共債務也不支撐過于強勢和高息的美元,這就回到了比特幣誕生的根源,2001年至2008年美元貶值超過40%,2008年比特幣論文出現,這不是偶然,這是中本聰發明比特幣最原始的動力,市場最終會回歸本質性需求,擔心法幣的信用而加大對數字貨幣的持有,比特幣還是增量部分的首選。[2018/7/6]
我們前面說過,我們希望通過對問題的詳細描述,闡明前因后果,引起項目方的高度重視,最終目的還是希望項目方盡量解決這些問題。所以我們在每個問題描述的最后專門留出一欄,叫做“項目方反饋”。這一欄就是記錄項目方對這個問題的態度及行動的。項目方有沒有對我們發現的問題引起關注、有沒有立刻修改或者即便暫時無法修改后續有沒有修改的計劃等都會被我們記錄在這一欄。
至此,我們對一個問題的詳細描述就結束了。
在這些細節中,我們會特別對三個細節用黑體字高亮標出,它們分別是:問題的標題、問題的風險等級和項目方的反饋。用更通俗的話來說就是:問題是什么?問題嚴重嗎?問題解決了嗎?
我們認為這三點是讀者在閱讀某個風險隱患的描述時需要關注的重中之重。
讀者需要注意的是,在Fairyproof Tech的報告中,除了第11章“問題詳述“之外,還有第12章”增強建議“。
第12章所給出的建議是我們從代碼可維護性、可讀性、抗風險性等諸多方面考察后,綜合給出的建議。項目方如果采納這些建議會整體提高代碼的質量、但如果由于條件限制暫時無法采納,也不會讓項目暴露在即時可能引發的風險中。
需要指出的是,Fairyproof Tech對風險等級的分類及描述是按照我們既往的經驗總結的。每個審計機構都會有自己的標準和定義,這些標準和定義很可能不盡相同。但我們認為最重要的還是所找出的問題是否會引發風險、引發的風險是否嚴重以及風險最終是否得到了妥善處理。這才是對問題處理的核心和根本。
作者:
Fairyproof TechCEO 譚粵飛
美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事 。個人擁有4項區塊鏈相關專利、3本出版著作。
關于Fairyproof Tech:
Fairyproof Tech科技有限公司是一家專注區塊鏈生態安全的公司。Fairyproof Tech科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。
團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。
團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目, 并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。
Tags:區塊鏈TECTECHECH藝術幣區塊鏈privacyandprotectiontech幣價格Ethsidechain
區塊鏈技術因其去中心化、防篡改、共識機制及時間戳等特點,在很多領域已經被深入應用。目前,區塊鏈技術在著作權與專利權等知識產權領域被廣泛使用.
1900/1/1 0:00:00LinkedIn創始人Reid Hoffman發布了這個嘻哈說唱的視頻,視頻中出現了來自區塊鏈行業的數十個大佬,包括萊特幣、Zcash創始人等.
1900/1/1 0:00:003月25日,發改委等多部門印發了《加快培育新型消費實施方案》,提出要加快數字人民幣的試點推廣,優先選擇部分新型消費活躍的城市進行試點,著力提高金融運行效率、降低金融交易成本.
1900/1/1 0:00:00NFT:鏈接區塊鏈和價值實體。NFT(Non-Fungible Token),即非同質化代幣,具有不可分割、不可替代、獨一無二的特點,其作為承載物品價值的新型數字憑證,市場潛力也被越來越多的投資.
1900/1/1 0:00:00原文標題:《彩虹橋:常見問題解答》 最近,NEAR小組發布了一個重大公告:?ETH←→NEAR Rainbow Bridge的發射.
1900/1/1 0:00:00Wilson是FBG前亞洲區的負責人,因為FBG投資的項目回報率都非常好,所以Wilson是一個財富自由的人.
1900/1/1 0:00:00