Čo je to Quantstamp (QSP)? | Sprievodca platformou inteligentného auditu zmlúv

Čo je to Quantstamp?

Quantstamp je a protokol bezpečnostného auditu pre inteligentné zmluvy. Ako platforma DApps preukázalo Ethereum znovu a znovu svoju bezpečnosť. DApps a inteligentné zmluvy nad rámec Etherea však môžu stále obsahovať chyby, v ktorých môžu hráči so zlým úmyslom spôsobiť zmätok v sieti. Dvomi najvýznamnejšími príkladmi sú hacker DAO vo výške 55 miliónov dolárov a chyba v paritnej peňaženke 30 miliónov dolárov. Tieto problémy sa netýkajú iba ľudí, ktorým sa ukradli finančné prostriedky, ale tiež znižujú dôveryhodnosť celého ekosystému..

Písanie inteligentných zmlúv je už ťažká práca. Ako každý iný počítačový program, aj ich zápis bez chýb je takmer nemožný. S cieľom priliať palivo do ohňa predchádza tempo uzatvárania inteligentných zmlúv (odhadovaných 10 miliónov do konca roka 2018) rýchlejšie ako zdroje potrebné na ich audit. Aj pri silnom bezpečnostnom audite by mohla malá chyba vkĺznuť cez trhliny a spôsobiť katastrofu po ceste.

https://files.coinmarketcap.com/static/widget/currency.js

Tu prichádza na rad Quantstamp. Protokol obsahuje nákladovo efektívny, škálovateľný systém na ľahký audit vašich inteligentných zmlúv založených na ethereu. V tejto príručke protokolu Quantstamp si povieme:

Ako funguje Quantstamp?

Aj keď sa tím teraz zameriava na ethereum, buduje Quantstamp protokol spôsobom, ktorý je platforma agnostik. To znamená, že ho možno nakoniec použiť na iných inteligentných zmluvných platformách, ako sú Lisk a NEO. Protokol Quantstamp má k bezpečnostnému auditu dvojaký prístup:

  1. Automatizovaný systém overovania softvéru
  2. Automatizovaný systém výplaty odmien

Overenie softvéru

Quantstamp’s Validačný uzol uplatňuje audítorské techniky z formálnych metód predložených Prispievatelia. Medzi tieto techniky patria bezpečnostné kontroly, ako napríklad concolické testy, statická analýza a symbolické vykonávanie, ako aj automatizované nástroje na uvažovanie, ako sú SAT a SMT. Ako odmenu za odoslanie verifikačného softvéru prispievajú prispievatelia (ktorí sú predovšetkým bezpečnostnými expertmi) tokeny Quantstamp Protocol (QSP).

Aby sa zabezpečilo, že žiadny zlý aktéri neodosielajú škodlivý softvér na overenie pravosti, musí sa s prispievateľmi hlasovať v súlade s mechanizmom správy (viac o tom neskôr).

Spustenie overovacieho uzla vyžaduje značné množstvo výpočtového výkonu. Kvôli tomu, Validátory tiež dostanete platbu QSP za poskytnutie výpočtového výkonu do siete. Aby sa zabezpečilo, že validátori nebudú konať škodlivo, musia vložiť svoje tokeny QSP, aby získali svoju odmenu.

Príklad

Ako vývojár chcete nasadiť inteligentnú zmluvu na Ethereum. Vzhľadom na to, že sa nechcete zapísať do histórie ako človek, ktorý stratil milióny peňazí ľudí, nechajte si skontrolovať zmluvu. Za týmto účelom pošlete svoju inteligentnú zmluvu so zdrojovým kódom v dátovom poli priamo z vašej peňaženky do Quantstamp vrátane tokenov QSP s transakciou. V ďalšom bloku Etherea vykonajú Validátori bezpečnostné kontroly. Po dosiahnutí konsenzu pripoja doklad o audite a údaje o správe do nasledujúceho bloku.

Môžete si zvoliť, či bude vaša bezpečnostná správa verejná alebo súkromná.

AKTUALIZÁCIA: Zdá sa, že tím Quanstamp teraz ponúka aj manuálne audity výmenou za ETH alebo USD.

Systém Quantstamp

Systém auditu Quantstamp

Výplaty odmien

Keď zadáte svoju inteligentnú zmluvu na audit, zahrniete tiež sadu žetónov QSP na odmeny za odmenu a termín, dokedy Vyhľadávače chýb môže odosielať problémy. Veľkosť odmeny za termín odplaty závisí od vás. Ak termín uplynie bez nájdených chýb, vráti sa vám odmena za odmenu QSP.

Aplikácia Quantstamp nezaručuje bezchybný kód po tomto procese, ale ubezpečuje používateľov, že automatické testovanie a hľadanie chýb pomocou davu výrazne znižujú problémy.

Správa protokolu

Držitelia tokenov QSP riadia protokol, inteligentné zmluvy na overenie platnosti a aktualizácie overovacieho uzla. Model riadenia využíva časovo uzamknutý multisig, v ktorom môže ktorýkoľvek držiteľ tokenu navrhnúť zmenu. Čím viac hlasov zmena má, tým rýchlejšie k nej dôjde. K zmenám schváleným všetkými členmi dôjde do hodiny. Tentoraz sa zdvojnásobí s každých 5% členov, ktorí nevolia, a štvornásobne za každých 5% členov, ktorí hlasujú proti.

Dôkaz o starostlivosti

Na začiatku roku 2018 spoločnosť Quantstamp implementovala internú službu Dôkaz o starostlivosti systém odmeňovania členov komunity a verných držiteľov tokenov QSP. Po predložení dokladu dostanete od ICO výsadok, ktorý skontroloval Quantstamp. Tento dôkaz pozostával z držania vašich tokenov v peňaženke (nie výmeny) na určitý čas, prispievania k dosahu sociálnych médií a / alebo akýchkoľvek iných komunitných aktivít..

Tím Quantstamp odvtedy ukončil tento program a už neodmeňuje členov komunity airdrops ICO. Bolo to a bod sporu v komunite.

Tím Quantstamp & Pokrok

Tím Quantstamp pozostáva z viac ako 30 členov a poradcov s viac ako 500 citáciami služby Študovňa Google. Steven Stuart (CTO) a Richard Ma (CEO) založili tím v júni 2017. Stuart pracoval 5 rokov v kanadskej kryptologickej agentúre na ministerstve národnej obrany a predtým založil Many Trees, start-up, ktorý využíva GPU na analýzu veľkých dát a strojové učenie. Spoločnosť Ma vytvorila softvér na integráciu a testovanie na úrovni produkcie v bitcoinovom fonde HFT. Počas jeho pôsobenia nemali jeho obchodné systémy nijaké významné problémy a manipulovali s miliónmi dolárov v investičnom kapitále.

Zakladatelia spoločnosti Quantstamp Richard Ma a Steven Stuart

Spoluzakladatelia spoločnosti Quantstamp

Tím Quantstamp od ich začiatku vykonal niekoľko auditov – jeden z nich bol v spoločnosti Network Network, strategickom partnerovi. Auditovali tiež množstvo ďalších projektov vrátane spoločností Wanchain a Omisego. Dodatočne, Binance využil služby spoločnosti Quantstamp na zabezpečenie toho, aby žiadny z tokenov ERC20 na burze nebol ovplyvnený chybou kritického prepadu.

Plán Quantstamp

Plán Quantstamp

Spoločnosť Quantstamp splnila niekoľko svojich medzníkov plánu v roku 2018. Najvýznamnejšie však boli ich zverejnenie beta na hlavnej sieti Ethereum. V súčasnej dobe ich cestovná mapa na rok 2019 postráda podrobnosti, ale môžeme predpokladať, že bude obsahovať úplné spustenie na hlavnej sieti Ethereum, ako aj ďalšie audity a aktualizácie.

Tím nadviazal partnerstvo s University of Waterloo a má podporu od spoločnosti Y Combinator, prvého akcelerátora na svete na svete..

Konkurencia

Spoločnosť Quantstamp je nováčikom v oblasti automatizácie inteligentného auditu zmlúv. The Bounty0x projekt ponúka platformu odmien podobnú odmenám Quantstamp, ale nemá službu overovania softvéru. Najbližšou konkurenciou spoločnosti Quantstamp sú spoločnosti zaoberajúce sa bezpečnostným auditom, ktoré sú už na trhu, napríklad ConsenSys Diligence. Pretože je protokol Quantstamp automatizovaný, mal by mať mierku lepšiu ako jeho manuálna konkurencia.

Obchodovanie

Spoločnosť Quantstamp usporiadala v novembri 2017 úspešné ICO, v ktorom tím trochu zvýšil viac ako 30 miliónov dolárov. Distribuovali 650 miliónov (65%) QSP z 1 miliardy celkových dodávok účastníkom ICO za cenu 0,072 USD za token.

Po obvyklej volatilite po ICO sa cena QSP do konca novembra stabilizovala na hodnote okolo 0,10 USD (~ 0,000005 BTC). Cena potom sledovala trend na trhu s altcoinmi a začiatkom januára 2018 rýchlo stúpla na historické maximum 0,82 USD (~ 0,000051 BTC)..

Cena QSP sa, bohužiaľ, do konca roka 2018 nedarí dobre. Zdá sa, že tento projekt bol na tomto medvedom trhu zasiahnutý silnejšie ako väčšina ostatných, čo drasticky pokleslo v hodnotení trhových kapitalizácií. Momentálne stojí za cenu približne 0,015 USD (~ 0,000004 BTC)

baseUrl = “https://widgets.cryptocompare.com/”;

var scripts = document.getElementsByTagName („skript“);

var embedder = skripty [scripts.length – 1];

(funkcia () {

var appName = encodeURIComponent (window.location.hostname);

if (appName == ””) {appName = ”local”;}

var s = document.createElement („skript“);

s.type = “text / javascript”;

s.async = pravda;

var theUrl = baseUrl + ‘serve / v3 / coin / chart? fsym = QSP&tsyms = USD, EUR, CNY, GBP ‘;

s.src = theUrl + (theUrl.indexOf („?“) >= 0? „&”:“? ”) +“ App = ”+ appName;

embedder.parentNode.appendChild (s);

}) ();

Pretože viac projektov využíva audítorskú službu Quantstamp, mal by byť po tokéne QSP väčší dopyt. Tento dopyt by mal viesť k zvýšeniu ceny. Tím ponúkajúci služby manuálneho auditu výmenou za ETH a USD však môže časť tohto dopytu kanibalizovať. Dávajte pozor na dátum uvedenia mainnetu Quantstamp, pretože by to malo mať pozitívny vplyv na cenu.

Kde kúpiť QSP

QSP nájdete obchodované proti bitcoinom a ethereum s najväčším objemom buď na Binance alebo Huobi.

Ak si nie ste istí, ako najskôr získať bitcoin alebo ethereum, pozrite si našich sprievodcov nákupom tu pre bitcoin a tu pre ethereum.

Kam uložiť QSP

QSP je token ERC20, čo znamená, že ho môžete uložiť v akejkoľvek peňaženke s podporou ERC20. MyEtherWallet je obľúbenou komunitou, pokiaľ ide o online peňaženky.

Pre väčšiu bezpečnosť, hoci za vyššiu cenu, je Ledger Nano S skvelou hardvérovou peňaženkou, ktorú môžete používať.

Záver

Spoločnosť Quantstamp zvyšuje bezpečnosť zmlúv vďaka automatizovanému testovaniu softvéru a systému prémií za chyby. Aj keď počnúc ethereom, tím buduje protokol, aby bol z dlhodobého hľadiska dostupný na akejkoľvek platforme DApp.

V priemysle, kde je primárnym záujmom bezpečnosť a chyby spôsobili krádež miliónov dolárov, by mala spoločnosť Quantstamp pomôcť legitimizovať blockchainové projekty a zabezpečiť, aby rozsiahle inteligentné kontrakty na zmluvy boli minulosťou.

Poznámka editora: Tento článok aktualizoval Steven Buchko dňa 11.28.18, aby odrážal nedávne zmeny projektu.

Ďalšie zdroje pre kvantovú pečiatku

Webová stránka

Telegram

Stredná

Github

Twitter

Reddit

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me
Like this post? Please share to your friends:
map