以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

獨家 | 靈蹤安全在審計報告中會羅列哪些風險?我們該如何讀審計報告_區塊鏈:以太坊

Author:

Time:1900/1/1 0:00:00

本文由“靈蹤安全”原創,授權“金色財經”獨家首發,轉載請著名出處。

審計機構在審計合約風險時,通常會對發現的每個風險進行評級,評級的目的是為了讓項目方對風險引起重視并對需要處理的風險及時采取行動;讓讀者尤其是用戶對項目的風險有所了解,以便對投資進行客觀地評估和決策。?

靈蹤安全在審計報告中通常根據風險的危險程度和需要解決的緊急程度將風險分為四級,分別為:致命風險、高危風險、中度風險和低風險。

致命風險是所有風險中等級最高的、最危險的,它需要項目方即刻解決,不能拖延。

高危風險在危險程度上僅次于致命風險,它極有可能給項目帶來嚴重問題,也需要項目方解決。

中度風險相較于高危風險等級又次一級,它有可能給項目帶來潛在問題,最終還是要項目方解決。

獨家 | 極豆資本合伙人王秦:熊市考驗投資方分散風險和挑選項目能力:針對近期以太坊價格跳水的現象,金色財經就此事獨家采訪到極豆資本合伙人王秦,在關于“以太坊暴跌投資機構怎樣防御風險”這一問題上,他表示:“大浪褪去,才知道誰在裸泳。在牛市時候,空氣幣都能得到很高的估值,這種情況是不持續的。熊市到來,是考驗投資方分散風險和挑選項目能力的重要時機。投資方一方面要堅持對好項目、好團隊的投入,注重項目的核心競爭力、團隊的技術實力和運營能力,果斷舍棄虛有其表的項目。一方面,要做好打持久戰的準備,把戰線拉長,多關注上下游企業。其實整個區塊鏈行業,除了項目方以外,還有很多在做扎實基本功的企業,譬如交易系統開發、項目安全性評測、計算平臺支持等等。這些服務型企業在熊市時很好掉頭,依然具有競爭力,也是投資方可以考慮的對象。”[2018/8/22]

低風險是所有風險中級別最低的,通常它表現為一些細節問題、警告信息等,暫時來說這個等級的問題可以不用解決,但項目方最后在未來某個新版本中解決這類問題。

獨家 | Block Value Fund創始合伙人夏廈:任何投資都應做好風控:針對近期以太坊價格跳水的現象,金色財經就此事獨家采訪到Block Value Fund(BV FUND)創始合伙人夏廈,在關于“以太坊暴跌投資機構如何應對”這一問題上,他表示:“近10年的量化交易給我的經驗是:任何投資都應做好風控,對于虧損應做好固定的閥值,我遵循的資本市場一條不變的鐵律是:‘賺多少市場說了算,虧多少我自己說了算。”[2018/8/22]

靈蹤安全在審計合約的過程中,對上述四個等級的風險都會進行嚴格的排查并密切和項目方合作,重點督促并要求項目方必須解決致命風險和高危風險,并對中度風險和低風險給出詳實地反饋和改進計劃,不過我們在審計報告中關于如何描述上述四個等級的風險經歷了一個演變過程。

獨家 | 新增合約AGC敏感函數可被任意調用 類zethr游戲山寨合約冒頭:第三方大數據評級機構RatingToken最新數據顯示,2018年8月10日全球共新增992個合約地址,其中270個為代幣型智能合約。RatingToken安全審計團隊發現,名為Angelglorycoin(AGC)的新增合約由于構造函數違反規范,沒有與合約同名,使得該函數可以被任意調用,從而造成權限泄露。這意味著任何人都有可能獲得全部發行的代幣。該合約共存在19項安全風險,安全檢測得分僅3.2。除此之外,還出現了zethr的類似合約ZDC,近期zethr交易量巨大,山寨合約開始冒頭。如需查看更多智能合約檢測結果,請查看原文鏈接。[2018/8/12]

之所以我們在報告描述中有這個演變過程是和靈蹤安全的審計方法及流程密切相關的。靈蹤安全的審計過程不僅是我們的工程師自己審閱代碼的過程,更是我們工程師與項目方深度交流,密切合作的過程。

獨家 | 袁煜明:比特幣ETF若通過將加速大眾接受加密貨幣:近日,比特幣“小陽春”的到來給市場投資者以牛市的期盼。與此同時,有消息指出此次SEC放行比特幣ETF勝算大增,或將促進比特幣價格在短時間內沖破前高。對此,火幣研究院院長袁煜明在接受金色財經獨家采訪時表示,此前比特幣ETF被拒原因主要應該還是比特幣本身價格波動太大,并且有流動性不足的風險,另外可能也有對操縱市場的擔憂。這一次這些風險還是存在,只不過隨著監管的規范可能風險在減小,但是結果誰也說不準。比特幣ETF若通過批準,首先會降低比特幣交易的門檻,為比特幣交易市場帶來大量的資金;第二個也會加快加密貨幣行業的發展,比如對資產托管有促進作用;第三個,ETF通過相當于告訴大眾官方已經認可了比特幣作為一種合法的資產類別,改變人們對加密貨幣監管風險的整體看法,這將加速大眾接受以比特幣為代表的加密貨幣。[2018/7/22]

靈蹤安全會和每個合約項目方進行多個來回的交流及互動。每一次我們審完代碼都會給項目方羅列所有的風險并給出整改建議。當項目方拿到我們的建議后需要對我們的建議給出反饋及修改結果。然后我們再對項目方修改過的合約進行重新審計。

通過這樣遞進、深入、多次地審計,最終我們才出具一份完整的報告。

在這個過程中,我們實際上審閱了項目方一路修訂過程中的所有合約版本,并且會記錄所有這些版本中出現的所有風險。

對此,在我們早期的報告中,我們會將審計過程中所有記錄的風險無一例外地羅列,這其中就包括致命風險和高危風險。我們會要求所有被審計的項目方嚴格改進代碼移除這兩類風險,并會在所羅列的這兩類風險后面備注項目方的改進方案和結果,項目方不消除這兩類風險,我們是不會出具報告的。

但是我們發現很多讀者在讀這樣描述的報告時會產生兩個問題:

一是用戶往往不注意看項目方對致命風險和高危風險的處理,誤認為項目方的合約對存在的問題置之不理,由此判斷項目為高風險。

二是當用戶拿到這份冗長的報告時,沒有耐心看完,如果不仔細讀,看不出哪些問題是已經處理,哪些問題是待處理的,從而導致對項目產生更大的疑惑。

根據讀者的上述反饋,我們逐步改進了報告的撰寫方式如下:

一是對致命風險及高危風險不解決的項目,我們不出具報告;對中度風險和低風險無知悉、不反饋的項目我們不出具報告。

二是如果靈蹤安全出具審計報告,只在報告中羅列中度風險和低風險,并且項目方要對這兩類風險有所反饋和改進計劃。

我們這么處理主要的原因就是希望簡化報告內容、突出報告重點,讓用戶一目了然,直擊要害。

所以在后期靈蹤安全出具的審計報告中,讀者通常只會看到中度風險和低風險的羅列而看不到致命風險和高危風險。

這并不表明合約從來沒有致命風險和高危風險,而是表明即便有,項目方也在靈蹤安全地督促和建議下修改去除了這兩類不能出現在合約中的風險。

?---------------------------------------------------------------?

作者:

靈蹤安全CEO譚粵飛

美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事。個人擁有4項區塊鏈相關專利、3本出版著作。

關于靈蹤安全:

靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。?

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

Tags:比特幣區塊鏈以太坊ETF比特幣中國官網走勢區塊鏈專業怎么樣以太坊交易一次多少手續費DOGETF價格

比特幣價格實時行情
Filecoin價格上漲,投資人如何鎖住更大收益_DEFI:Defina Finance

近日,FIL的一路飛漲引起了市場的關注。據2021年4月341日的HuobiGlobal數據顯示,Filecoin交易價格于當天早上8時30分漲至208美元高位,創2020年10月17日以來的新.

1900/1/1 0:00:00
Gate.io“天天理財” 第173期 USDT鎖倉理財明日開啟,年化收益7.5%_Gate.io:GATE

Gate.io全新理財福利產品——“天天理財”已于10月12日正式上線,每天中午12點至少一場理財福利,賺主流幣理財收益.

1900/1/1 0:00:00
關于WBF上線RLY的公告_ALL:HTT

尊敬的用戶: WBF即將在開放區、NFT和掘金板塊上線RLY/USDT交易對,具體上線時間如下:交易時間:2021/4/2??16:00 項目介紹: Rally是一個開放式網絡.

1900/1/1 0:00:00
XT關于NIA交易大賽活動結束的公告_LGO:Bitalgo

尊敬的XT用戶: XT.com交易所于2021年3月8日16:16—2021年3月28日00:00舉辦的“NIA交易大賽”已圓滿結束.

1900/1/1 0:00:00
火幣網量化交易網格交易指南_API:HAPI.one

火幣網是比特幣交易平臺,自2013年創立以來,獲得真格基金、戴志康、紅杉資本等A輪千萬人民幣資本投資,火幣執行嚴格風控管理,穩定運行.

1900/1/1 0:00:00
幣虎2021年4月7日18:00上線GLQ/USDT交易對

尊敬的用戶: 幣虎DeFi專區將于2021年4月7日18:00上線GLQ/USDT交易對,具體時間如下:1.開放充幣:2021年4月1日14:00;2.開放交易:2021年4月7日18:00;3.

1900/1/1 0:00:00
ads