DeFi协议如何做合约安全审计

IOSG 阅读 128 2020-6-22 17:40
分享至
微信扫一扫,打开网页后点击屏幕右上角分享按钮

Part.1 Insight

# 智能合约审计&形式化验证行业

DeFi协议如何做合约安全审计

@IOSG VC:

形式化验证是一种基于数学和逻辑学的方法,在智能合约部署之前,对其代码和文档进行形式化建模,然后通过数学的手段对代码的安全性和功能正确性进行严格的证明,可有效检测出智能合约是否存在安全漏洞和逻辑漏洞。该方法可以有效弥补传统的靠人工经验查找代码逻辑漏洞的缺陷。形式化验证技术的优势在于,用传统的测试等手段无法穷举所有可能输入,而我们用数学证明的角度,就能克服这一问题,提供更加完备的安全审计。

换句话说,“形式化验证”就是通过数学的方法证明程序是“正确的”。这里的正确性,指的是,程序的实现,与程序员的设计或意图(我们称作规范)是相符的。以太坊创始人Vitalik Buterin说过,所有程序的bug,都是由“程序的实现,与程序员的意图之间有区别”导致的。形式化验证,就是希望通过数学方法,证明没有这种“区别”。

由于目前智能合约审计是一个非常年轻的行业,面临的最大问题是行业并没有形成一个统一的审计标准和规范,审计流程也存在不够透明的问题。这导致了许多项目尽管接受了审计公司的服务,但也没法足够保证项目的安全性不出现问题,或者出现问题也无法追责,因此整个行业我们认为还是处在发展初期。

Part.2 行业脉搏

Compound 总锁仓量超越 MakerDAO ,推动 DeFi 锁定资产总价值创下历史新高

* DeFi

据 DeBank 数据显示,加密货币借贷协议 Compound 总锁仓量已超越此前长期位居榜首的 MakerDAO,成为锁定总价值最高去中心化金融协议。截至目前,Compound 总锁仓量已超 5 亿美元,而 MakerDAO 为 4.74 亿美元。Compound 的借款总量同样持续超越 MakerDAO,排名首位, Compound 的借款总量为 2.33 亿美元,MakerDAO 为 1.23 亿美元,两者差距再度拉大。

Algorand 成为国际象棋评级及比赛的官方链上信息记录平台

* 公链

Algorand 宣布,FIDEOnline Arena (国际象棋联合会在线竞技场)推出推出数字象棋比赛中,所有棋手的官方评级和称号数据将被实时记录在 Algorand 去中心的区块链网络上,该举措旨在让国际象棋数字评级系统更为可靠、透明。本周Algorand 基金会表示,将集成 Chainalysis 的 KYT (了解你的交易)功能来进行交易监控和合规流程,并使用 Chainalysis Reactor 调查工具来加强对 Algorand 代币 ALGO 的详尽调查。

Synthetix 和 Curve、Ren 合作为基于以太坊的 BTC 创建新的流动性激励池

* BTC

合成资产平台 Synthetix 宣布已与 Curve 和 Ren 联合推出新的流动性激励池,为基于以太坊的 BTC (BTC 锚定币)代币提供流动性激励。目标是创建最具流动性的基于以太坊的 BTC 池,为交易者提供在 sBTC、renBTC 和 WBTC 之间交易的最低滑移率。

@IOSG VC:

From a trading perspective, the obstacle related to cryptocurrency market is often its illiquidity. Consequently, larger trades frequently cause larger slippage rates that can significantly reduce traders’ profitability. The initiative by Curve, Ren and Sythetix is one of the projects aiming to resolve this issue. Users are incentivized to provide liquidity by the yield they can obtain for their native tokens. To obtain the yield, liquidity providers will have to contribute renBTC, WBTC and sBTC to the liquidity pool.

On a weekly basis, liquidity providers will receive SNX and REN, CRV and BAL in proportion to their Curve BTC liquidity contributions. While SNX(where it comes from Hill) and REN are provided by Synthetics and REN team, respectively, CRV and BAL tokens are still not available on the open market.

The procedure can be summarized as follows:

1. liquidity provider puts sBTC (synthetic BTC), renBTC and/or WBTC (wrapped BTC) to the BTC Curve liquidity pool;

2. liquidity provider receives Curve LP tokens as a reward for the contribution;

3. liquidity provider stakes the tokens to Mintr.

Oasis Labs 已启动主网候选版本 Amber Network

* 隐私

Oasis Labs 宣布已正式启动主网候选版本「Oasis Amber Network」。Amber Network 包含主网启动时的所有核心功能,如质押和委托、完全去中心化的共识层、集成分类帐钱包(即将推出)以及验证人的佣金率工具等。

以太坊开发人员:ETH 2.0 主网创世时间最早可能要等到十月

* ETH主网

在 OKEx 矿池和以太坊中国主办的「Hello,ETH2.0」AMA 活动中,针对「以太坊 2.0 目前的开发进度和大致发布时间」这一问题,ETH 2.0 多客户端测试网的先锋开发者 Afri Schoedon 表示,目前没法预判主网的创世区块何时产生,因为 ETH 2.0 有太多变动因素。

@IOSG VC:

PoS机制的以太坊2.0上线后,Staking经济将是所有矿工、矿池、开发者和普通投资者最关 心的事情,根据Consensys一次287人的调研结果表明(如下图):有32.8%的人准备自己跑Staking节点,33.1%准备用第三方节点做Staking。

ETH2.0的完全去中心化的staking经济是以太坊安全性的保障,现在,大部分质押者都能通过参加其中一个公共测试网,参与eth2运行测试。Prysmatic Labs正运行一个eth2公共测试网Onyx。点击次网站参与测试:https://prylabs.net。访问该网站对节点进行监测:https://beaconcha.in

亿邦国际计划在纳斯达克上市,拟筹资 1.06 亿美元

* 矿机

纳斯达克官网显示,比特币矿机生产商亿邦国际更新招股书,计划在纳斯达克上市(股票代码为「EBON」),新增 Prime Number Capital 作为承销商。亿邦国际拟出售 1930 万普通股,每股价格在 4.50 美元至 6.50 美元之间,筹资 1.06 亿美元。

加密货币钱包 MyEtherWallet 推出自托管网站服务,允许用户发布抗审查内容

* 钱包

老牌加密货币钱包 MyEtherWallet 宣布推出一项新的「自托管网站服务(Host Your Own Site)」,允许用户在去中心化域名「.crypto」和「.eth」上自主托管其网站,用户能在网站上发布抗审查内容。

Etherscan 推出去中心化网络搜索引擎 BlockScan,支持浏览 「.eth」等网域

* 区块链浏览器

以太坊网络区块浏览器 Etherscan 推出去中心化网络搜索引擎 BlockScan,该网站基于 IPFS 搭建的并连接至多个节点进行处理和存储,该网站首个版本将包括从目前包括 .eth、.crypto、.zil 等 3 个区块链网域开始迭代,拥有 150 个已知网站目录供用户浏览并搜寻。同时,BlockScan 也支持用户可以提交上传其 IPFS 站点。

Part.3 投融资事件

DeFi协议如何做合约安全审计

KRNC 获美国国家科学基金资助以升级电子美元

* 加速器,孵化

KRNC 声称通过了美国国家科学基金(The National Science Foundation,NSF外部专家小组的匿名同行审查,获得 “种子基金”项目(America’s Seed Fund)第一阶段赠款。该项目将为受保护的数字交易开发一种新技术,以分布式账本技术对现有的电子货币进行改造,使其具有新的加密功能,包括数字稀缺性和智能合约。

@IOSG VC:

美国国家科学基金会是美国联邦政府的独立机构,他们此次向KRNC授予了225,000美元的赠款,目的是在当前数字美元成为全美热议的话题时设计数字美元的加密功能。关键追溯网络共识协议(KRNC)是一种协议,该协议能将数字货币直接分配给用户(根据用户实际持有的法币),因此持有美元的任何人都可以与去中心化应用程序进行交互,而无需购买比特币或以太坊等加密货币。

Omise 和 OMG Network 母公司 SYNQA 获得 8000 万美元 C 轮融资,SCB 10X 和 SPARX Group 领投

* C轮融资

Omise 和 OMG Network 母公司 SYNQA 宣布获得由 SCB 10X 和 SPARX Group 领投的 8000 万美元 C 轮融资

SYNQA 是一家金融科技公司,总部位于泰国,前身为 Omise Holdings,此次融资将被用于开发增强的企业解决方案和产品。

Authenticiti获得额外资金以通过区块链转变B2B供应链

* 种子

拥有区块链功能的供应链平台Authenticiti宣布已完成了种子轮融资,具体金额未披露。本轮融资由Gravity Ranch领投,Holt Ventures,SRI International和现有投资者Scopus Ventures参与。Authenticiti平台是用于供应链管理的可验证真相的单一来源,可实时连接孤立系统中的数据。Authenticiti的解决方案包括追踪溯源,分歧和解,以及供应商管理库存。客户包括洛克希德马丁,通用电气航空,NEXA,等。

River Financial将使用570万美元的种子轮融资来扩展比特币“银行”

* 比特币

为比特币投资者提供银行服务的比利时初创公司 River Financial 宣布已完成 570 万美元种子轮融资,Polychain Capital 领投,Slow Ventures、Castle Island Ventures、DG Lab Fund、Cygni Capital 以及 Square Crypto 的产品经理 Steve Lee 等投资机构和个人投资者参投。

Part.4 IOSG投后项目进展

IOSG Ventures 成为 Polkadot CC1 首批 20 个创世验证人之一

* staking

Web3.0 投资机构 IOSG Ventures 于 6 月 18 日成为 PolkaDOT CC1 首批 20 个创世验证人之一,这标志着 Polkadot CC1 网络正式进入 POS 模式,用户可以使用 DOT 提名验证人获得 Npos 奖励。IOSG Ventures 表示,已成功运营的节点还包括 Cosmos,、Kusama、Kava、ETH2.0 测试网节点、NEAR。此前,Cosmos 公布 2019 年度社区生态贡献者名单,入选者包括 IOSG Ventures。

Vechain 联合数字化医疗咨询机构共同开发的区块链医疗存证应用「E-HCert App」正式投入使用

* 存证

Vechain宣布联合数字化医疗咨询机构 I-Dante 开发的区块链医疗存证应用「E-HCert App」已投入使用,该应用将能存储 COVID-19 的测试结果。这个名为 E-NewHealthLife 的平台目前已部署在塞浦路斯共和国的地中海医院中。进行 COVID-19 实时诊断和抗体测试的塞浦路斯公民,可在 VeChain 区块链上存储医疗和测试记录,这些记录将以加密的形式,其哈希值将被上传到 VeChainThor 区块链上,同时结果可在 E-HCert 应用中显示。

Filecoin 推出总奖池含 400 万 FIL 的 Filecoin Ignite 项目,并将与 ETHGlobal 联合举办 HackFS 黑客松

* 去中心化存储

Filecoin 推出 Filecoin Ignite 项目和 HackFS 黑客松。目前 Filecoin Ignite 包含 6 个主要活动。HackFS 是一场为期 30 天的线上黑客松活动,旨在为分布式网络搭建基础。开发者将搭建 dapp、游戏、开发者工具、DeFi 集成和使用分布式存储的其他技术。

btcfans公众号

微信扫描关注公众号,及时掌握新动向

来源链接
免责声明:
2.本文版权归属原作所有,仅代表作者本人观点,不代表比特范的观点或立场
2.本文版权归属原作所有,仅代表作者本人观点,不代表比特范的观点或立场
上一篇:流动性挖矿给DeFi生态带来了什么? 下一篇:传统金融机构入场:比特币走向主流资产之路

相关资讯