以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 屎幣 > Info

獨家 | Fairyproof Tech在審計報告中會羅列哪些風險?我們該如何讀審計報告_ECH

Author:

Time:1900/1/1 0:00:00

本文由“Fairyproof Tech”原創,授權“金色財經”獨家首發,轉載請著名出處。

審計機構在審計合約風險時,通常會對發現的每個風險進行評級,評級的目的是為了讓項目方對風險引起重視并對需要處理的風險及時采取行動;讓讀者尤其是用戶對項目的風險有所了解,以便對投資進行客觀地評估和決策。?

Fairyproof Tech在審計報告中通常根據風險的危險程度和需要解決的緊急程度將風險分為四級,分別為:致命風險、高危風險、中度風險和低風險。

致命風險是所有風險中等級最高的、最危險的,它需要項目方即刻解決,不能拖延。

高危風險在危險程度上僅次于致命風險,它極有可能給項目帶來嚴重問題,也需要項目方解決。

獨家 | Bakkt期貨合約數據一覽:金色財經報道,Bakkt Volume Bot數據顯示,8月11日,Bakkt比特幣月度期貨合約日交易額為7553萬美元,同比上升44%,未平倉合約量為1657萬美元,同比下降16%。[2020/8/12]

中度風險相較于高危風險等級又次一級,它有可能給項目帶來潛在問題,最終還是要項目方解決。

低風險是所有風險中級別最低的,通常它表現為一些細節問題、警告信息等,暫時來說這個等級的問題可以不用解決,但項目方最后在未來某個新版本中解決這類問題。

Fairyproof Tech在審計合約的過程中,對上述四個等級的風險都會進行嚴格的排查并密切和項目方合作,重點督促并要求項目方必須解決致命風險和高危風險,并對中度風險和低風險給出詳實地反饋和改進計劃,不過我們在審計報告中關于如何描述上述四個等級的風險經歷了一個演變過程。

獨家 | Bakkt期貨合約數據一覽:金色財經報道,Bakkt Volume Bot數據顯示,8月4日,Bakkt比特幣月度期貨合約日交易額為5037萬美元,同比下降23%,未平倉合約量為2450萬美元,同比下降9%。[2020/8/6]

之所以我們在報告描述中有這個演變過程是和Fairyproof Tech的審計方法及流程密切相關的。Fairyproof Tech的審計過程不僅是我們的工程師自己審閱代碼的過程,更是我們工程師與項目方深度交流,密切合作的過程。

Fairyproof Tech會和每個合約項目方進行多個來回的交流及互動。每一次我們審完代碼都會給項目方羅列所有的風險并給出整改建議。當項目方拿到我們的建議后需要對我們的建議給出反饋及修改結果。然后我們再對項目方修改過的合約進行重新審計。

獨家 | 金色財經2月23日挖礦收益數據播報:金色財經報道,據印比特數據顯示,按照BTC參考價格69500元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:芯動T3+-57T(全新現貨9700元,296天回本)、阿瓦隆1066-50T(全新現貨6180元,224天回本)、神馬M20S-68T(全新現貨12600元,266天回本)、螞蟻S17Pro-56T(全新現貨12500元,327天回本)。[2020/2/23]

通過這樣遞進、深入、多次地審計,最終我們才出具一份完整的報告。

在這個過程中,我們實際上審閱了項目方一路修訂過程中的所有合約版本,并且會記錄所有這些版本中出現的所有風險。

對此,在我們早期的報告中,我們會將審計過程中所有記錄的風險無一例外地羅列,這其中就包括致命風險和高危風險。我們會要求所有被審計的項目方嚴格改進代碼移除這兩類風險,并會在所羅列的這兩類風險后面備注項目方的改進方案和結果,項目方不消除這兩類風險,我們是不會出具報告的。

獨家 | Bitblock Capital戰略研究部總監沈天揚:電力資源有優勢的中亞地區是挖礦較好的選擇:針對“全球挖礦政策友好度”問題,金色財經獨家采訪到Bitblock Capital戰略研究部總監沈天揚,他表示:“全球對于區塊鏈支持的國家已經在逐步增加,但并不代表承認虛擬貨幣的國家政策對挖礦友好即是挖礦的優先選擇,現在無論是比特幣礦機還是以太坊,耗電量依舊是核心成本,所以在一級市場來說,政策對挖礦的權重并不是很大,哈薩克斯坦,吉爾吉斯斯坦等電力資源優勢較明顯的中亞地區是挖礦比較好的選擇。”[2018/9/4]

但是我們發現很多讀者在讀這樣描述的報告時會產生兩個問題:

一是用戶往往不注意看項目方對致命風險和高危風險的處理,誤認為項目方的合約對存在的問題置之不理,由此判斷項目為高風險。

二是當用戶拿到這份冗長的報告時,沒有耐心看完,如果不仔細讀,看不出哪些問題是已經處理,哪些問題是待處理的,從而導致對項目產生更大的疑惑。

根據讀者的上述反饋,我們逐步改進了報告的撰寫方式如下:

一是對致命風險及高危風險不解決的項目,我們不出具報告;對中度風險和低風險無知悉、不反饋的項目我們不出具報告。

二是如果Fairyproof Tech出具審計報告,只在報告中羅列中度風險和低風險,并且項目方要對這兩類風險有所反饋和改進計劃。

我們這么處理主要的原因就是希望簡化報告內容、突出報告重點,讓用戶一目了然,直擊要害。

所以在后期Fairyproof Tech出具的審計報告中,讀者通常只會看到中度風險和低風險的羅列而看不到致命風險和高危風險。

這并不表明合約從來沒有致命風險和高危風險,而是表明即便有,項目方也在Fairyproof Tech地督促和建議下修改去除了這兩類不能出現在合約中的風險。

作者:

Fairyproof TechCEO 譚粵飛

美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事 。個人擁有4項區塊鏈相關專利、3本出版著作。

關于Fairyproof Tech:

Fairyproof Tech科技有限公司是一家專注區塊鏈生態安全的公司。Fairyproof Tech科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569 被以太坊團隊正式收入。?

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目, 并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

Tags:ECHTECHTECPROEther TechBCPAY FinTechJeet Detector BotPROP

屎幣
比特幣站上6萬美元關口背后:看漲投資者緣何爆倉不斷?_比特幣

“現在沒人知道比特幣這輪漲勢的頂點到底在哪里。”一位華爾街對沖基金經理向記者感慨說。截至4月2日18時,比特幣報價徘徊在59527美元/個附近,盤中一度突破6萬美元整數關口,創下歷史新高6019.

1900/1/1 0:00:00
Fei(肥)了以太坊 Fei(廢)了套利人_FEI

新型穩定幣項目Fei Protocol出師未捷,創世啟動后形成巨大的市場拋壓,導致穩定幣FEI沒能穩定在1美元,跌落「水下」.

1900/1/1 0:00:00
比特幣價格達到多少 中本聰將成為世界首富?_比特幣

如果比特幣價格達到18.2萬美元,中本聰可能會成為這個星球上最富有的人。據估計,如果比特幣的價格達到18.2萬美元左右,比特幣的創始人中本聰將成為全球首富.

1900/1/1 0:00:00
金色百家談 | 如約而至 Findora主網Beta版正式上線_FIN

3月30日,平衡隱私和可審計的下一代金融基礎設施——Findora主網Beta版本正式上線。對此,當天17:00,金色財經特邀請Findora高級產品經理Mike Lin做客「金色百家談」直播間.

1900/1/1 0:00:00
Willy Woo:現在賣掉比特幣 你瘋了嗎?_比特幣

知名鏈上分析師Willy Woo表示,2021年是比特幣“瘋狂看漲”的一年,因為當前的價格上漲進入到了最后的爆發階段.

1900/1/1 0:00:00
為什么越來越多的公司希望消費者使用加密貨幣支付?_加密貨幣

本周,似乎每家大公司都希望消費者開始使用數字資產付款。 昨天,PayPal開始允許客戶使用其加密貨幣余額付款.

1900/1/1 0:00:00
ads