Apa itu Quantstamp?

Quantstamp adalah protokol pengauditan keselamatan untuk kontrak pintar. Sebagai platform DApps, Ethereum telah membuktikan keselamatannya berulang kali. Walau bagaimanapun, DApps dan kontrak pintar di atas Ethereum mungkin masih mempunyai pepijat di mana pemain jahat boleh menyebabkan kekacauan di rangkaian. Dua contoh yang paling terkenal ialah hack DAO $ 55 juta dan bug dompet Parity $ 30 juta. Masalah-masalah ini bukan sahaja mempengaruhi orang-orang yang mencuri dana mereka, tetapi juga mengurangkan kredibiliti keseluruhan ekosistem.

Menulis kontrak pintar sudah menjadi kerja yang sukar. Seperti pengaturcaraan komputer lain, menulisnya tanpa pepijat hampir mustahil. Untuk menambahkan bahan bakar, kadar kontrak pintar ditulis (dianggarkan 10 juta pada akhir 2018) melebihi sumber yang diperlukan untuk mengauditnya. Walaupun dengan pengauditan keselamatan yang kuat, bug kecil dapat melewati celah yang menyebabkan malapetaka di jalan.

https://files.coinmarketcap.com/static/widget/currency.js

Di sinilah Quantstamp dimainkan. Protokol ini merangkumi sistem yang menjimatkan dan menjimatkan untuk mengaudit kontrak pintar berasaskan Ethereum anda dengan mudah. Dalam panduan protokol Quantstamp ini, kita akan membincangkan:

Bagaimana Quantstamp Berfungsi?

Walaupun pasukan ini memberi tumpuan kepada Ethereum sekarang, mereka sedang membina Quantstamp protokol dengan cara yang demikian agnostik platform. Ini bermaksud bahawa ia akhirnya dapat digunakan pada platform kontrak pintar lain seperti Lisk dan NEO. Protokol Quantstamp mempunyai pendekatan serampang dua mata untuk audit keselamatan:

  1. Sistem pengesahan perisian automatik
  2. Sistem pembayaran bounty automatik

Pengesahan Perisian

Cap Kuantiti Nod Pengesahan mengaplikasikan teknik audit dari kaedah formal yang dikemukakan oleh Penyumbang. Teknik ini merangkumi pemeriksaan keselamatan seperti ujian konkolik, analisis statik, dan pelaksanaan simbolik serta alat penaakulan automatik seperti SAT dan SMT. Sebagai ganjaran untuk menghantar perisian pengesahan, penyumbang (yang terutama pakar keselamatan), menerima token Protokol Quantstamp (QSP).

Untuk memastikan tidak ada pelaku jahat yang mengirimkan perisian pengesahan berbahaya, Penyumbang mesti dipilih berdasarkan mekanisme pemerintahan (lebih lanjut mengenai ini kemudian).

Menjalankan Validation Node memerlukan sejumlah besar daya pengkomputeran. Disebabkan ini, Pengesah juga menerima pembayaran QSP untuk memberikan kuasa pengkomputeran ke rangkaian. Untuk memastikan bahawa Pengesah tidak bertindak jahat, mereka mesti mempertaruhkan token QSP mereka untuk mendapatkan ganjaran mereka.

Satu contoh

Sebagai pembangun, anda ingin menerapkan kontrak pintar di Ethereum. Memandangkan anda tidak mahu mencatat sejarah sebagai lelaki yang kehilangan wang berjuta-juta orang, kontrak anda telah diaudit. Untuk melakukannya, anda menghantar kontrak pintar anda, dengan kod sumber di medan data, terus dari dompet anda ke Quantstamp, termasuk token QSP dengan transaksi tersebut. Pada blok Ethereum seterusnya, Validator melakukan pemeriksaan keselamatan. Setelah mencapai kata sepakat, mereka menambahkan bukti audit dan melaporkan data ke blok berikutnya.

Anda boleh memilih sama ada laporan keselamatan anda dibuat awam atau peribadi.

KEMASKINI: Nampaknya, sekarang, pasukan Quanstamp juga menawarkan audit manual sebagai pertukaran ETH atau USD.

Sistem Quantstamp

Sistem Audit Quantstamp

Bayaran Bounty

Apabila anda menyerahkan kontrak pintar anda untuk diaudit, anda juga menyertakan satu set token QSP untuk ganjaran karunia dan tarikh akhir untuk bila Pencari Bug dapat mengemukakan masalah. Saiz ganjaran tarikh akhir karunia terpulang kepada anda. Sekiranya tarikh akhir berlalu tanpa bug yang dijumpai, ganjaran karunia QSP dikembalikan kepada anda.

Quantstamp tidak menjamin kod sempurna selepas proses ini, tetapi mereka memberi jaminan kepada pengguna bahawa ujian automatik dan pemburuan bug sumber banyak mengurangkan masalah.

Tadbir Urus Protokol

Pemegang token QSP mengendalikan protokol, kontrak pintar pengesahan, dan peningkatan Nod Pengesahan. Model tadbir urus menggunakan multisig terkunci waktu di mana mana-mana pemegang token dapat mencadangkan perubahan. Semakin banyak undian perubahan, semakin cepat berlaku. Perubahan yang diluluskan oleh semua ahli berlaku dalam masa satu jam. Kali ini berlipat ganda dengan masing-masing 5% ahli yang tidak memilih dan empat kali ganda untuk setiap 5% yang menentangnya.

Bukti Penyayang

Awal tahun 2018, Quantstamp melaksanakan in-house Bukti Penyayang sistem untuk memberi penghargaan kepada ahli komuniti dan pemegang token QSP yang setia. Setelah anda mengemukakan bukti, anda akan menerima paparan udara dari ICO yang telah diaudit oleh Quantstamp. Bukti ini terdiri daripada menyimpan token anda di dompet (bukan pertukaran) untuk jangka masa tertentu, menyumbang kepada jangkauan media sosial, dan / atau aktiviti komuniti lain.

Pasukan Quantstamp telah mengakhiri program ini dan tidak lagi memberi penghargaan kepada ahli komuniti dengan ICO airdrops. Sudah menjadi titik perbalahan dalam komuniti.

Pasukan Quantstamp & Kemajuan

Pasukan Quantstamp terdiri daripada 30+ ahli dan penasihat dengan lebih dari 500 petikan Google Scholar. Steven Stuart (CTO) dan Richard Ma (CEO) mengasaskan pasukan itu pada bulan Jun 2017. Stuart bekerja 5 tahun di agensi kriptologi Kanada di Jabatan Pertahanan Nasional dan sebelum ini mengasaskan Many Trees, sebuah syarikat permulaan yang menggunakan GPU untuk analisis Big Data dan pembelajaran mesin. Ma membina perisian ujian integrasi dan pengesahan peringkat pengeluaran di Bitcoin HFT Fund. Selama berada di sana, sistem perdagangannya tidak mempunyai masalah penting dan menangani modal pelaburan berjuta-juta dolar.

Pengasas Quantstamp Richard Ma dan Steven Stuart

Pengasas Bersama Quantstamp

Sejak awal mereka, pasukan Quantstamp telah melakukan beberapa audit – salah satunya berada di Request Network, rakan strategik. Mereka juga telah mengaudit banyak projek lain termasuk Wanchain dan Omisego. Selain itu, Binance menggunakan perkhidmatan Quantstamp untuk memastikan bahawa tidak ada token ERC20 di bursa yang dipengaruhi oleh kerentanan limpahan kritikal.

Peta Jalan Quantstamp

Peta Jalan Quantstamp

Quantstamp berjaya mencapai beberapa tonggak peta jalan mereka pada tahun 2018. Terutama, mereka melancarkan beta di mainnet Ethereum. Pada masa ini, peta jalan 2019 mereka kurang terperinci, tetapi kita boleh menganggap bahawa ia akan merangkumi pelancaran penuh di mainnet Ethereum serta audit dan kemas kini yang berterusan.

Pasukan ini telah bekerjasama dengan University of Waterloo dan mendapat sokongan dari Y Combinator, pemecut permulaan nombor satu di dunia.

Pertandingan

Quantstamp adalah penggerak pertama ketika mengautomasikan audit kontrak pintar. The Bounty0x projek menawarkan platform karunia yang serupa dengan hadiah karunia Quantstamp tetapi tidak mempunyai perkhidmatan pengesahan perisian. Pesaing terdekat dengan Quantstamp adalah firma audit keselamatan yang sudah ada di pasaran seperti ConsenSys Diligence. Kerana protokol Quantstamp adalah automatik, ia harus berskala lebih baik daripada pesaing manualnya.

Berniaga

Quantstamp mengadakan ICO yang berjaya pada bulan November 2017 di mana pasukan sedikit membangkitkan lebih dari $ 30 juta dolar. Mereka mengagihkan 650 juta (65%) QSP daripada 1 bilion jumlah bekalan kepada peserta ICO dengan harga $ 0,072 per token.

Selepas turun naik pasca ICO yang biasa, harga QSP stabil pada sekitar $ 0.10 (~ 0.000005 BTC) hingga akhir November. Harga kemudian mengikuti trend pasaran altcoin dan naik dengan cepat ke paras tertinggi sepanjang masa pada $ 0.82 (~ 0.000051 BTC) pada awal Januari 2018.

Malangnya, harga QSP belum berjalan dengan baik untuk baki tahun 2018. Projek ini nampaknya lebih teruk daripada yang lain di pasaran beruang ini, jatuh secara mendadak dalam kedudukan cap pasaran. Ia kini berharga sekitar $ 0.015 (~ 0.000004 BTC)

baseUrl = “https://widgets.cryptocompare.com/”;

var scripts = document.getElementsByTagName (“skrip”);

var embedder = scripts [scripts.length – 1];

(fungsi () {

var appName = encodeURIComponent (window.location.hostname);

jika (appName == “”) {appName = “tempatan”;}

var s = document.createElement (“skrip”);

s.type = “text / javascript”;

s.async = benar;

var theUrl = baseUrl + ’serv / v3 / coin / chart? fsym = QSP&tsyms = USD, EUR, CNY, GBP ’;

s.src = theUrl + (theUrl.indexOf (“?”) >= 0? “&”:”? “) +” App = “+ appName;

embedder.parentNode.appendChild (s);

}) ();

Oleh kerana lebih banyak projek menggunakan perkhidmatan pengauditan Quantstamp, semestinya terdapat lebih banyak permintaan untuk token QSP. Permintaan ini semestinya mendorong kenaikan harga. Walau bagaimanapun, pasukan yang menawarkan perkhidmatan audit manual sebagai ganti ETH dan USD dapat mengaburkan beberapa permintaan tersebut. Awasi tarikh pelancaran mainnet Quantstamp kerana ini semestinya mempunyai pengaruh positif terhadap harga.

Di mana untuk membeli QSP

Anda boleh menemui QSP yang diperdagangkan terhadap Bitcoin dan Ethereum dengan jumlah terbanyak di Binance atau Huobi.

Sekiranya anda tidak pasti bagaimana untuk mendapatkan Bitcoin atau Ethereum terlebih dahulu, pastikan anda melihat panduan membeli kami di sini untuk Bitcoin dan di sini untuk Ethereum.

Tempat menyimpan QSP

QSP adalah token ERC20 yang bermaksud anda boleh menyimpannya di dompet mana pun dengan sokongan ERC20. MyEtherWallet adalah kegemaran masyarakat ketika datang ke dompet dalam talian.

Untuk keselamatan lebih, walaupun dengan harga yang lebih tinggi, Ledger Nano S adalah dompet perkakasan yang hebat untuk anda gunakan.

Kesimpulannya

Quantstamp menjadikan kontrak pintar lebih selamat melalui ujian perisian automatik dan sistem pemberian bug. Walaupun bermula dengan Ethereum, pasukan sedang membangun protokol untuk tersedia di mana-mana platform DApp dalam jangka panjang.

Dalam industri di mana keselamatan menjadi perhatian utama dan pepijat telah menyebabkan pencurian berjuta-juta dolar, Quantstamp harus membantu mengesahkan projek blockchain dan memastikan bahawa penggodaman kontrak pintar berskala besar adalah perkara masa lalu.

Catatan Editor: Artikel ini dikemas kini oleh Steven Buchko pada 11.28.18 untuk mencerminkan perubahan terkini projek ini.

Sumber Kuantiti Tambahan

Laman web

Telegram

Sedang

Github

Twitter

Reddit