Quantstamp:首个智能合约安全审计协议
Quantstamp是首个专注于智能合约安全审计的协议。它基于以太坊技术,通过扩展功能确保用户的智能合约安全。
Quantstamp背后的团队
Quantstamp团队由软件测试领域的专家组成,在Google Scholar上拥有超过500次引用,包括多位具有多年行业经验的博士。
Richard Ma是联合创始人兼CEO,在商业、战略运营以及算法交易等领域拥有丰富经验。Steven Stewart是联合创始人兼CTO,在智能合约开发和加拿大国防部有相关经验。高级安全工程师Edward Zulkoski专注于智能合约开发,在SMT和SAT求解器方面进行了广泛研究。另一位高级安全工程师Vajih Montaghami从事软件验证工作,是可扩展系统和安全基础设施的专家。
团队其他成员还包括后端首席工程师Prit Sheth、高级开发者Leonardo Passos、社区经理兼公关Krishna Sriram、图形与UX设计师Anna Kao、社区经理Jared Harril、高级软件工程师Alex Murashkin和Kacper Bak。目前,团队正在招聘区块链工程师,并即将宣布招募具有丰富经验的博士级安全工程师。
Quantstamp的功能
Quantstamp本质上是一个审计网络。这个专业网络通过可扩展且透明的审计证明,将投资者、用户和开发者联系在一起。该网络可以自动检查智能合约的各种漏洞,并自动奖励发现漏洞的人员,激励网络始终保持最佳状态。
Quantstamp解决的问题
Quantstamp团队认识到,虽然区块链网络本身是安全的,但智能合约的安全性却严重不足。在白皮书中,团队列举了黑客利用漏洞窃取3000万美元和5500万美元的案例,展示了Quantstamp希望预防的这类情况。
团队认为,目前验证智能合约的尝试远远不够,使用安全咨询公司需要人类专家进行审计,这导致了高错误风险和高成本,并且高度依赖单一公司,使被审计业务面临风险。由于专家数量不足,团队认为人类审计员无法跟上智能合约数量的增长,这将导致成本上升。
通过创建一个可扩展、成本效益高的系统来审计智能合约,Quantstamp解决了这些问题,使得无需依赖人类即可进行审计。
Quantstamp的关键特性
Quantstamp协议依赖两个主要部分:
- 完全自动化且可升级的软件验证系统,用于检查Solidity程序,旨在捕捉日益复杂的攻击。
- 自动发放赏金,奖励发现智能合约错误的人类参与者。
Quantstamp以成本效益高为傲,使公司能够毫无顾虑地利用其服务并确保其智能合约的安全。它也是可扩展的,能够验证任何以太坊项目。理想情况下,它最终将成为以太坊主流采用的基础部分。作为一个以安全为核心设计的协议,Quantstamp也非常安全。其审计证明协议旨在防止恶意人员操纵审计结果,消除了集中式审计漏洞相关的风险。
Quantstamp代币(QSP)
Quantstamp代币(QSP)是以太坊ERC20代币,仅在众筹期间用ETH购买。预售没有个人上限,因为这是用于招聘工程师的。主卖有个人上限。最终,任何未售出的代币将被销毁。创始团队的代币有三年的归属期。
代币总发行量中,65%在代币销售中分配,20%分配给团队和顾问,核心活动储备占10%,最后5%用于社区发展。50%的收益直接用于产品开发,30%用于营销和社区,15%用于行政和一般资金,5%用于安全。
QSP代币的使用
QSP代币用于支付验证服务,也是验证提供者的奖励方式。贡献者因贡献软件验证Solidity程序而获得QSP代币。运行Quantstamp验证节点的人会获得QSP代币作为回报,发现错误的人也会以QSP形式获得赏金。创建合约的人在验证其智能合约时将支付QSP代币。
如何购买Quantstamp QSP
无法使用法币购买QSP,因此需要先购买另一种货币——最容易购买的是比特币或以太坊,可以在Coinbase使用银行转账或借记/信用卡购买,然后在Binance等交易所兑换QSP。
在Coinbase注册
对于首次购买加密货币的用户,我们建议使用Coinbase进行首次购买——它易于使用,完全受美国政府监管,因此您知道它是最安全、最值得信赖的购买加密货币的地方。Coinbase提供使用信用卡或借记卡或发送银行转账购买比特币、莱特币和以太坊的功能。虽然卡的费用较高,但您可以立即收到货币。
注册时必须进行身份验证,因为他们必须遵守严格的财务准则。确保使用我们的链接注册,当您首次购买100美元时,您将获得10美元的免费比特币。
购买以太坊
在本指南中,我们将购买以太坊以兑换目标加密货币。这样做的原因是它的发送费用比比特币便宜得多,而且交易也更快。在Coinbase中,访问顶部的“购买/出售”选项卡,选择“以太坊”,选择您的付款方式并输入您希望购买的金额——您可以输入美元金额或以太坊数量。
然后,您需要确认交易,如果使用卡付款,可能需要与卡提供商完成验证。完成后,您的以太坊将被添加到您的账户中。
在Binance或Kucoin购买QSP
现在,您可以将以太坊发送到Binance购买QSP,查看我们的Binance评论,了解如何在其交易所注册和购买。
QSP也可以在Kucoin交易所购买,查看我们的指南,了解如何使用此交易所。
路线图
2018年1月,Quantstamp将完成验证节点的构建,这是一个增强的以太坊节点。2月,将使用分析软件V1进行第五次半自动审计。该软件也将添加到负责返回原始输出和审计证明哈希的验证节点中。3月,团队将致力于测试阶段和改进加密经济激励措施,并开始代币持有者治理系统。
4月,测试网络将在测试和验证后部署。此时,系统的学术审查也将开始。5月,将举行第一次Quantstamp黑客马拉松,6月将开始智能合约保险的工作。7月,代币持有者将为主网投票,主网V1将在8月发布。9月,团队将开始为主网V2开发分布式SAT共识和BFT。10月,智能合约保险的alpha产品将添加到主网智能合约中。
结论
许多人在Quantstamp出现之前并未意识到需要这样的系统,但该平台可以带来显著改变。安全性确实是当前智能合约的一个关注点,凭借Quantstamp背后的团队和技术,这一担忧应该会迅速减少。凭借现有的激励措施和团队的经验,Quantstamp应能有效确保智能合约无漏洞。