以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > BNB > Info

誰來監管審計公司?_WEB

Author:

Time:1900/1/1 0:00:00

前兩天,一個C字打頭的區塊鏈安全審計公司審計過的項目MerlinDEX卷款200萬美刀跑路,在業內引起了不大不小的震動。從跑路節奏的掌握上看,這個項目方是懂跑路的:第一天,宣布完成安全審計;第二天,宣布達成200萬美刀流動性TVL;第三天,卷款跑路。而C審計公司給出的審計意見,竟然是安全無虞。

略顯諷刺的是,就在M項目卷款跑路的同一時間,C審計公司的專訪稿“對話Web3安全超級獨角獸”放了出來。對話中,記者問到了2月份卷款300萬美刀跑路的項目OrionProtocol,當時C審計公司給予的評分是滿分。受訪人給出的回答是,出事的代碼沒有提交審計,過錯全在項目方想省錢,“對安全的重視程度還是不夠。大家雖然在安全上花了錢,但花得還不夠,應該做完整的代碼審計。”因此受訪人認為,是他們替項目方“背了鍋”。

但是真金白銀的事兒,靠背鍋甩鍋畢竟不能解決。安全審計這個行當,至少面臨下述四個方面的難題:

蒙大拿州參議院通過保護加密貨幣礦工的法案:金色財經報道,蒙大拿州參議院周四通過一項法案,保護加密貨幣礦工免受一系列針對該行業的可能行動。該法案保護在家采礦,防止對礦工的歧視性水電費,并規定作為付款的加密貨幣將不需要繳納額外的稅。該立法還從地方政府手中奪取了權力,防止他們反對在家挖礦或追溯性地使用分區法來關閉正在進行的業務。[2023/2/24 12:26:24]

一、內在矛盾

所謂安全審計這個事情,從邏輯上是不符合區塊鏈精神的。區塊鏈精神是什么?不要信任,要驗證。但是安全審計所做的事情,恰恰是讓用戶不去驗證,去信任審計公司寫的審計報告。

是的,很多人會辯護說,大多數用戶根本沒有技術能力,自己又看不懂智能合約代碼,而且就算懂一點兒,也很難有那么專業的安全知識,能夠看得出來代碼里的問題和貓膩。審計公司,就是用戶的守護神,替用戶審查了這些代碼,避免了用戶遭受損失的風險。

美國財務會計準則委員會宣布將在3月發布首個加密貨幣標準草案:金色財經報道,美國財務會計準則委員會在其 2 月 1 日舉行的會議上通過投票決定擬于三月下旬發布首個加密貨幣和數字資產標準征求意見稿,該草案發布后,利益相關者將由 75 天時間對內容提供意見反饋。美國財務會計準則委員會主席 Rich Jones 此前透露,該機構認為“數字資產”一詞范圍過于寬泛,因此相關草案中或將特別針對持有比特幣和其他加密貨幣資產的公司制定明確的會計和披露規則。[2023/2/3 11:46:18]

但是,一個始料未及的結果出現了。審計公司以它的專業性,拍著胸脯告訴用戶沒問題。這削弱了用戶的風險意識,增強了用戶的投機力度,最終給用戶造成了更大的損失。

如果一個土狗項目,沒有任何背書。你在沖進去的時候一定會哆哆嗦嗦,不敢投入太大——因為你生怕一不小心,土狗卷款跑路,或者代碼bug,或者黑客盜幣,凡此種種。但是現在,土狗還是那只土狗,可是卻穿上了“黃馬褂”,掏出了蓋著幾個紅戳的安全審計報告。土狗你不認識,審計公司明晃晃的金字招牌你是認識的。于是你重倉梭哈。土狗跑路。你損失慘重。

CZ:幣安將圍繞儲備證明和償付能力證明發布多個產品:金色財經報道,幣安官方博客發布了CZ最新AMA內容總結,CZ透露幣安的下一個大產品旨在解決上述信任和透明度問題,將圍繞幣安的儲備證明和償付能力證明發布多個產品,以提供更高的透明度和公開發布的路線圖。在 DeFi 話題上,幣安將繼續投資,讓 DeFi 更易于訪問和使用。最后,產品團隊的目標是通過進一步簡化 KYC 流程來實現 10 億經過驗證的幣安用戶。 CZ 表示,他應對可擴展性技術挑戰的解決方案是從最大的傳統、互聯網和金融應用程序中聘請最優秀的人才來應對這些挑戰,到目前為止,這種方法運作良好。[2023/1/29 11:35:19]

安全審計報告,就像一個隱形的杠桿,無形之中,放大了你的虧損。當然,也倍增了土狗跑路的收益。

二、立場問題

回頭再看一眼辯護詞。審計公司真的是全心全意站在用戶的立場上,為了用戶的安全在審查那些代碼嗎?

Web3游戲公司Immortal Games完成1220萬美元A輪融資:9月21日消息,Web3游戲初創公司Immortal Games已于7月完成1220萬美元A輪融資,此輪融資由TCG Crypto領投,Cassius、Greenfield One、Sparkle Ventures、Kraken Ventures 和 Spice Capital等機構和投資人參投。此輪融資后,其總融資額已達1550萬美元。(TechCrunch)[2022/9/21 7:10:51]

若誰認為是。那么請問,誰付錢給審計公司?審計公司掙誰的錢?

拿誰錢財,替誰辦事。你永遠可以相信,屁股決定腦袋,利益決定立場。

就像靠車商養活的測評工作室不可能對用戶全掏一片真心,而只會是更高級的營銷工具,掙項目方錢的審計公司,屁股絕對不可能坐在用戶這一邊。說白了,它們的審計報告,不過就是一種更高級的市場營銷材料罷了。

更糟糕的是,車商畢竟最終還是要靠用戶買它們的汽車才能賺錢,因此測評工作室也不能完全拋棄用戶立場,但是Web3項目則不同,很多時候,營銷就是它們唯一的“產品”,營銷完畢,錢圈到手,就可以和用戶說拜拜了。這種模式就注定了,審計公司的屁股必然就會坐的更歪,甚至淪為項目方的“幫兇”。

也許,正是這種心態,讓審計在看到M項目的代碼里赫然把用戶存入的資金全部授權給項目方控制的時候,覺得這應該也沒有什么問題吧。

三、道德風險

若客觀上注定了審計公司的立場必然偏向于項目方,那么主觀上就無法撇清有意為之的動機問題而自證清白。

就像一個項目卷款跑路之后,擁有超級權限的項目方也很難自證,究竟是真的不小心泄露了私鑰,還是監守自盜。監守自盜的話,一起分個贓,絕非不可能。又或者干脆黑吃黑。夜黑風高,套上黑衣,變身黑客。漏洞在心,屢屢得手。

即便是作為一個組織,沒有作惡的動機,可是依然無法防范,經手的一線人員不會見錢眼開。

一個審計人員,看到代碼有漏洞,告訴自己的小舅子,小舅子再把漏洞線索賣給X國黑客,這也不是不可能的事情。

道德風險如果有條件發生,它就總是一定發生。這個叫做“墨菲定律”。

四、責任缺位

誰最明白這種矛盾和糾結?當然是審計公司自己。

但是,放著白花花的銀子不賺,那是自己智商有問題。畢竟,這世界上能夠媲美看一行代碼賺幾十美刀的暴利生意,哪個不是需要把腦袋別在褲腰帶上干的?

審計公司所做的,和項目方自己的測試人員所做的,從技術上講,有什么不同?都是最大程度的保障代碼的可靠性、安全性。但是費用成本上,可是天上地下。超高的溢價來自于什么?來自于它本就是披著技術外衣的營銷。每100塊里,1塊錢是為技術付費,99塊錢是為營銷付費。Web3營銷,就是用品牌站臺,用專業包裝,用報告喊單。目的很單純,就是讓韭菜大膽地把兜里的仨瓜倆棗全都掏出來。

這安全審計,解決的就是怎么解放思想、放開膽子大膽干的問題。

如果這一行有監管,有追責,這事兒它其實也應該是一個腦袋別在褲腰帶上的生意。

2001年安然丑聞曝光,一系列追查、追責下來,為安然出具審計報告的全球五大審計會計事務所之一的安達信轟然解體。該抓的抓,該判的判。自此,“五大”永遠變成了“四大”,直到今天。

這邊風景獨好,因為沒有監管。看看今天很多Web3審計公司出具的安全審計報告,居然連審計員的姓名都不敢簽上去進行公開披露。

那就更不要提,出了事要它們負責了。

參考資料:

-https://twitter.com/3orovik/status/1651380667710595074

-https://mp.weixin.qq.com/s/6VVhOn47jVCEo0UzjZb1nw

***劉教鏈出品***

(公眾號:劉教鏈。知識星球:公眾號回復“星球”)

來源:DeFi之道

Tags:WEBWEB3加密貨幣EFIWebchainweb3域名加密貨幣和中國數字貨幣defiai幣被盜

BNB
DeepDAO Research:誰在Snapshot刷投票_DAO

原文標題:《DeepDAOResearchpresents:HuntingVoteMiners》原文作者:DEEPDAO.IO?原文編譯:Kxp,BlockBeats最近.

1900/1/1 0:00:00
Meta逆風翻盤:廣告用戶都回春 元宇宙不香了卷AI_MET

在今天的財報之前,很多人都不看好Meta過去一個季度的業績表現。營收已經連續三個季度下降,社交家族增長幾乎原地踏步,率先開啟今年的第二輪萬人大裁員......特別是在突然翻涌的AI浪潮下,Met.

1900/1/1 0:00:00
灰度報告:Ordinals能否釋放比特幣新潛力?_比特幣

比特幣自誕生以來就被譽為一種革命性的技術,有可能改變我們使用新金融層進行交易的方式。最近,出現了一項新的創新,可以為比特幣網絡開啟新的可能性,使其也可以作為文化層發揮作用.

1900/1/1 0:00:00
Cobo COO:AI 與區塊鏈的融合將共同釋放 Web3 潛力_COB

AI與區塊鏈的融合可以發揮彼此優勢,推動下一代互聯網的發展。這是一個充滿活力、快速演進的領域,對于投資者和企業家來說意味著巨大的增長和創新潛力.

1900/1/1 0:00:00
BRC-20爆火,比特幣礦工到底賺了多少錢?_BRC

原文作者:wesely 相關閱讀: BTC?交易費用飆漲,礦工的春天來了,可能帶來哪些問題? 2023年3月,推特用戶?@domodata?為比特幣創建的一個實驗性?Token?標準.

1900/1/1 0:00:00
為什么 EigenLayer 讓我們興奮_ETH

地平線上似乎出現了一個新的“紀元”。在加密之旅中,每隔一段時間,開拓者就會發現一種新的原語,從而改變整個行業的格局.

1900/1/1 0:00:00
ads