以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

獨家 | 靈蹤安全對風險的細節描述_區塊鏈

Author:

Time:1900/1/1 0:00:00

本文由“靈蹤安全”原創,授權“金色財經”獨家首發,轉載請著名出處。

在一篇審計報告中,用戶如果希望詳細了解被審計合約中出現的問題和風險,最需要閱讀的就是對這些風險的詳細描述了。在靈蹤安全的審計報告中,這部分內容就是第11章“問題詳述”。

在這一章,我們會按照合約文件的名,羅列每個合約文件中出現的所有風險問題。對每個風險問題,我們會給出問題的標題、該問題的風險等級、問題所在的出處、對問題的詳細描述、靈蹤安全對解決問題給出的修改建議、項目方的反饋。?

獨家 | Aave,Curve躍居DeFi鎖倉量二,三名:據DappBirds DeFi Data專題數據顯示,Aave,Curve分別以10.70億美元,9.91億美元躍居DeFi鎖倉量二,三名,DeFi中鎖定資產總價值達79.94億美元,較昨日下降0.89%,其中Maker,Aave,Curve,Synthetix,Compound分別以14.70億美元,10.70億美元,9.91億美元,8.10億美元,7.67億美元位列前五名[2020/8/17]

問題的標題就是我們對一個問題直白、簡介地概述性的總結。

在標題后,我們著名此問題是致命風險、高危風險、中度風險還是低風險。

獨家 | 金色財經2月14日挖礦收益數據播報:金色財經報道,據印比特數據顯示,按照BTC參考價格71100元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:神馬M20S-68T(3月份期貨11500元,231天回本)、芯動T3+-57T(全新現貨9690元,268天回本)、螞蟻S17Pro-56T(全新現貨12500元,311天回本)、阿瓦隆1066-50T(全新現貨6300元,214天回本)。[2020/2/14]

接下來我們就會指出這個問題具體出現在某個合約文件的第幾行。如果某些問題普遍、廣泛地存在于合約文件中,我們會明確標出問題的關鍵字,而不具體指出問題所在的行,這樣用戶能用關鍵字在文件中搜索出所有存在此問題的地點。

獨家 | 于佳寧:國家對于礦機芯片的研發 毫無疑問應該是鼓勵的:金色財經報道,對于“虛擬貨幣挖礦”條目從淘汰產業中被刪除,火幣大學校長、中國通信工業協會區塊鏈專委會副主任于佳寧說明了自己的看法,主要有3點。

首先,挖礦產業是區塊鏈行業中的樞紐產業,緊密連接上下游,上游是礦機制造商,而中國的礦機廠商處于世界領先地位。現在,全世界都在從通用芯片轉向專用芯片,隨著5G、Web3.0、人工智能等的不斷發展,專用芯片的研發能力也是未來整個國家技術工業的一個重要能力,國家對于礦機芯片的研發,毫無疑問應該是鼓勵的。

其次,需要全面理解挖礦行為。礦場從本質來講是專用的高性能計算中心,提供網絡安全服務,構建基礎設施,礦工的運轉為區塊鏈應用落地提供了重要的支撐和載體。

最后,雖然挖礦的用電體量大,但實際使用的都是過去可能浪費掉的風電等電能,挖礦行業加強了能源的利用效率。同時,礦場所在的區域為低電費區,大部分在落后地區,挖礦產業其實對當地的人才培養、產業轉型等都有幫助。

雖然發改委將“虛擬貨幣挖礦”從淘汰產業中移除,但不能因此就說國家開放挖礦,也不能說國家對其完全否定,整個行業未來的監管將何去何從呢?于佳寧認為,首先,監管趨嚴,在國家重視挖礦行業發展的情況下,肯定會把其納入監管中,而礦場作為數據中心,其運營行為要符合數據中心運營規范,這是必然的要求。其次,在整個區塊鏈行業逐漸規范、逐漸法制化的過程中,挖礦行業的納稅、反洗錢等問題會慢慢得到解決。[2019/11/6]

在羅列問題的出處后,我們會對問題進行詳細地描述,這包括問題是由什么原因造成的,它會帶來什么風險,這些風險隱患不解除會造成什么后果。

獨家 | 武景剛:區塊鏈等技術的創新是開啟智能化時代的重要動因:清華-青島大數據工程研究中心區塊鏈物聯網實驗室主任武景剛在接受金色財經獨家采訪時表示:區塊鏈的進入解決了物聯網現有問題。區塊鏈的去中心化架構減輕了物聯網舊有的中心計算的壓力,也為物聯網的組織架構創新提供了更多可能。區塊鏈、物聯網之間沒有什么必然關系,它們是各自解決各自的問題。從宏觀角度理解,物聯網、區塊鏈、大數據、人工智能等技術創新是開啟智能化時代的重要動因,更關鍵的是,它們在彼此促進融合發展。[2018/9/24]

我們對問題進行詳細描述一是為了讓項目方明晰問題的嚴重性,引起項目方的關注,并促使項目方改進;另一方面也是希望引起讀者的注意:他在使用這個應用或服務時,可能會遭遇什么風險甚至受到什么損失。這和我們平時在進行投資時,金融機構在我們作出最后決定前給我們看風險提示的目的是一樣的。

我們給出問題的細節是指出問題,但更重要的還是解決問題,所以接下來我們就會給出靈蹤安全對這個問題所提出的修改建議。我們的修改建議會具體到代碼該怎么改,在哪一行改等這些細節。我們希望用這樣的細節讓項目方第一時間就能迅速、精準地定位問題并解決問題。

我們前面說過,我們希望通過對問題的詳細描述,闡明前因后果,引起項目方的高度重視,最終目的還是希望項目方盡量解決這些問題。所以我們在每個問題描述的最后專門留出一欄,叫做“項目方反饋”。這一欄就是記錄項目方對這個問題的態度及行動的。項目方有沒有對我們發現的問題引起關注、有沒有立刻修改或者即便暫時無法修改后續有沒有修改的計劃等都會被我們記錄在這一欄。

至此,我們對一個問題的詳細描述就結束了。

在這些細節中,我們會特別對三個細節用黑體字高亮標出,它們分別是:問題的標題、問題的風險等級和項目方的反饋。用更通俗的話來說就是:問題是什么?問題嚴重嗎?問題解決了嗎?

我們認為這三點是讀者在閱讀某個風險隱患的描述時需要關注的重中之重。

讀者需要注意的是,在靈蹤安全的報告中,除了第11章“問題詳述“之外,還有第12章”增強建議“。

第12章所給出的建議是我們從代碼可維護性、可讀性、抗風險性等諸多方面考察后,綜合給出的建議。項目方如果采納這些建議會整體提高代碼的質量、但如果由于條件限制暫時無法采納,也不會讓項目暴露在即時可能引發的風險中。

需要指出的是,靈蹤安全對風險等級的分類及描述是按照我們既往的經驗總結的。每個審計機構都會有自己的標準和定義,這些標準和定義很可能不盡相同。但我們認為最重要的還是所找出的問題是否會引發風險、引發的風險是否嚴重以及風險最終是否得到了妥善處理。這才是對問題處理的核心和根本。

作者:

靈蹤安全CEO譚粵飛

美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事。個人擁有4項區塊鏈相關專利、3本出版著作。

關于靈蹤安全:

靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

Tags:區塊鏈DEFIDEFEFI區塊鏈游戲幣最高漲多少GDEFI價格AllWin DeFiWEFIN

區塊鏈
開一個腦洞:?年后 特斯拉 + NFT + DeFi = ?_NFT

前兩天與?個MakerDAO早期?持者喝酒,?佬解答了我?個?直沒想明?的問題,?融機構的能?應該是創造信?,優化資?配置,但像MakerDAO這種超額質押,更接近于典當鋪的形式.

1900/1/1 0:00:00
詐騙傳銷案件高發?區塊鏈不背這個鍋_比特幣

卷入200萬人的大案,傳銷層級高達3000層,涉案金額更是天量的400億元,如果按照現在比特幣價格計算,可能達人民幣數千億元.

1900/1/1 0:00:00
Filecoin節點天和星際出現大額罰款系舊聞_FIL

此前有媒體有報道“Filecoin節點天和星際因技術故障出現被罰沒全部FIL,并出現大額欠款事件”.

1900/1/1 0:00:00
我可以把畢加索的畫燒掉,做成NFT嗎?_NFT

作者:0x13,律動BlockBeats在《奇葩說》曾經的一道辯題辯論中,李誕曾說,「比蒙娜麗莎更美的,是燃燒中的蒙娜麗莎.

1900/1/1 0:00:00
ETH刷新歷史新高,DeFi王座卻快丟了_ETH

資深交易員斯科特·梅爾克表示,至少在短期內,以太坊有可能跑贏比特幣。 競爭幣季節已至 梅爾克認為,這一時期的比特幣價格調整對于第二大加密貨幣尤其有利,ETH昨日刷新歷史高點,并逼近2200美元里.

1900/1/1 0:00:00
法律分析:玩虛擬幣,異地凍卡咋處理?_PET

眾所周知,幣圈朋友銀行賬戶常因不明原因被機關凍結。由于機關往往不會主動聯絡銀行賬戶的所有人,被凍賬戶的朋友在一頭霧水的同時,亦不知法律上的救濟渠道.

1900/1/1 0:00:00
ads