Hva er Quantstamp?

Quantstamp er en sikkerhetsrevisjonsprotokoll for smarte kontrakter. Som DApps-plattform har Ethereum bevist sin sikkerhet gang på gang. Imidlertid kan DApps og smarte kontrakter på toppen av Ethereum fortsatt ha feil der ondsinnede spillere kan forårsake kaos i nettverket. De to mest bemerkelsesverdige eksemplene på disse er $ 55 millioner DAO-hack og $ 30 millioner Parity lommebokfeil. Disse problemene påvirker ikke bare menneskene som har fått pengene sine stjålet, men de reduserer også troverdigheten til hele økosystemet.

Å skrive smarte kontrakter er allerede en tøff jobb. Som enhver annen dataprogrammering er det nesten umulig å skrive dem uten feil. For å tilføre drivstoff til brannen, overgår hastigheten som smarte kontrakter blir skrevet (anslått 10 millioner innen utgangen av 2018) ressursene som trengs for å revidere dem. Selv med robust sikkerhetsrevisjon kan en liten bug gli gjennom sprekkene og forårsake katastrofe nedover veien.

https://files.coinmarketcap.com/static/widget/currency.js

Her er hvor Quantstamp spiller inn. Protokollen inkluderer et kostnadseffektivt, skalerbart system for enkelt å revidere dine Ethereum-baserte smarte kontrakter. I denne Quantstamp-protokollguiden vil vi snakke om:

Hvordan fungerer Quantstamp?

Selv om teamet fokuserer på Ethereum nå, bygger de Quantstamp protokoll på en måte som er plattform agnostiker. Dette betyr at den til slutt kan brukes på andre smarte kontraktplattformer som Lisk og NEO. Quantstamp-protokollen har en todelt tilnærming til sikkerhetsrevisjon:

  1. Automatisert programvareverifiseringssystem
  2. Automatisert gevinstutbetalingssystem

Programvareverifisering

Quantstamp’s Valideringsnode anvender revisjonsteknikker fra formelle metoder levert av Bidragsytere. Disse teknikkene inkluderer sikkerhetskontroller som innprøvningstester, statisk analyse og symbolsk utførelse, samt automatiserte resoneringsverktøy som SAT og SMT. Som en belønning for å sende inn bekreftelsesprogramvare, mottar bidragsytere (som hovedsakelig er sikkerhetseksperter) Quantstamp Protocol (QSP) tokens.

For å sikre at ingen dårlige aktører sender inn skadelig valideringsprogramvare, må bidragsytere stemmes inn i henhold til styringsmekanismen (mer om dette senere).

Å kjøre valideringsnoden tar en betydelig mengde datakraft. På grunn av dette, Validatorer mottar også QSP-betaling for å levere datakraft til nettverket. For å sikre at validatorer ikke handler ondsinnet, må de satse sine QSP-tokens for å tjene belønningen.

Et eksempel

Som utvikler vil du distribuere en smart kontrakt på Ethereum. Tatt i betraktning at du ikke vil gå inn i historien som den fyren som mistet millioner av menneskers penger, har du kontrakten din revidert. For å gjøre dette sender du smartkontrakten din, med kildekoden i datafeltet, direkte fra lommeboken din til Quantstamp, inkludert QSP-tokens med transaksjonen. I neste Ethereum-blokk utfører validatorer sikkerhetskontroller. Etter at de når konsensus, legger de til revisjonsbeviset og rapporterer data til neste blokk.

Du kan velge om sikkerhetsrapporten din skal bli offentlig eller privat.

OPPDATER: Det ser ut til at Quanstamp-teamet nå tilbyr manuelle revisjoner i bytte mot ETH eller USD.

Kvantstempel system

Quantstamp Audit System

Bounty-utbetalinger

Når du sender inn din smarte kontrakt for revisjon, inkluderer du også et sett med QSP-tokens for belønninger og en frist for når Bug Finders kan sende inn utgaver. Belønningsstørrelsen på dusørfristen er opp til deg. Hvis fristen går uten at det er funnet feil, returneres QSP-belønningen til deg.

Quantstamp garanterer ikke feilfri kode etter denne prosessen, men de forsikrer brukerne om at automatisert testing og mangfoldig bugjakt reduserer problemer i stor grad.

Protokollstyring

QSP-tokenholdere kontrollerer protokoll, validering av smarte kontrakter og Validation Node-oppgraderinger. Styringsmodellen bruker en tidslåst multisig der enhver tokenholder kan foreslå en endring. Jo flere stemmer en endring har, jo raskere skjer det. Endringer godkjent av alle medlemmer skjer innen en time. Denne gangen dobles med hver 5% av medlemmene som ikke stemmer, og firedobler for hver 5% som stemmer mot den.

Bevis for omsorg

Tidligere i 2018 implementerte Quantstamp en intern Bevis for omsorg system for å belønne fellesskapsmedlemmer og lojale QSP-tokenholdere. Når du har sendt inn beviset ditt, vil du motta en airdrop fra en ICO som Quantstamp har revidert. Dette beviset besto av å holde tokens i en lommebok (ikke en børs) i en viss periode, bidra til sosiale medier og / eller andre fellesskapsaktiviteter.

Quantstamp-teamet har siden avsluttet dette programmet og belønner ikke lenger samfunnets medlemmer med ICO airdrops. Det har vært en stridspunkt i samfunnet.

Quantstamp Team & Framgang

Quantstamp-teamet består av over 30 medlemmer og rådgivere med over 500 sitater fra Google Scholar. Steven Stuart (CTO) og Richard Ma (administrerende direktør) grunnla teamet i juni 2017. Stuart jobbet 5 år i Canadas kryptologiske byrå i Department of National Defense og grunnla tidligere Many Trees, en oppstart som bruker GPUer for Big Data-analyse og maskinlæring. Ma bygde produksjonsgrad integrasjons- og valideringstestprogramvare i Bitcoin HFT Fund. I løpet av sin tid der hadde handelssystemene hans ingen nevneverdige problemer og håndterte millioner av dollar i investeringskapital.

Quantstamp-grunnleggerne Richard Ma og Steven Stuart

Quantstamp-medstifterne

Siden starten har Quantstamp-teamet utført flere revisjoner – en av dem er på Request Network, en strategisk partner. De har også revidert mange andre prosjekter, inkludert Wanchain og Omisego. I tillegg, Binance benyttet Quantstamps tjenester for å sikre at ingen av ERC20-tokens på sentralen ble påvirket av et kritisk overløpssårbarhet.

Quantstamp veikart

Quantstamp veikart

Quantstamp oppnådde ganske mange av sine milepæler i veikartene i 2018. Mest bemerkelsesverdig ga de imidlertid ut en beta på Ethereum-mainnet. For øyeblikket mangler deres veikart for 2019 detaljer, men vi kan anta at det vil inkludere en full lansering på Ethereum-nettet, samt fortsatt revisjon og oppdateringer.

Teamet har inngått et samarbeid med University of Waterloo og har støtte fra Y Combinator, verdens første startakselerator.

Konkurranse

Quantstamp er førstegangsoperatør når det gjelder automatisering av smart kontraktsrevisjon. De Bounty0x prosjektet tilbyr en bounty-plattform som ligner på Quantstamps bounty-belønninger, men har ingen programvareverifiseringstjeneste. De nærmeste konkurrentene til Quantstamp er sikkerhetsrevisjonsfirmaene som allerede er i markedet som ConsenSys Diligence. Fordi Quantstamp-protokollen er automatisert, bør den skaleres bedre enn de manuelle konkurrentene.

Handel

Quantstamp holdt en vellykket ICO i november 2017 der teamet reiste litt over $ 30 millioner dollar. De distribuerte 650 millioner (65%) QSP ut av 1 milliard totalforsyning til ICO-deltakere til en pris på $ 0,072 per token.

Etter den vanlige volatiliteten etter ICO stabiliserte QSP-prisen seg på rundt $ 0,10 (~ 0,000005 BTC) til slutten av november. Prisen fulgte deretter trenden med altcoin-markedet og steg raskt til en heltidshøyde på $ 0,82 (~ 0,000051 BTC) i begynnelsen av januar 2018.

Dessverre har ikke QSP-prisen gått bra resten av 2018. Prosjektet ser ut til å ha blitt rammet hardere enn de fleste andre i dette bjørnemarkedet, og falt drastisk på markedsrangeringen. For tiden ligger den til en pris på omtrent $ 0,015 (~ 0,000004 BTC)

baseUrl = “https://widgets.cryptocompare.com/”;

var scripts = document.getElementsByTagName (“script”);

var embedder = scripts [scripts.length – 1];

(funksjon () {

var appName = encodeURIComponent (window.location.hostname);

hvis (appName == ””) {appName = ”local”;}

var s = document.createElement (“skript”);

s.type = “text / javascript”;

s.async = sant;

var theUrl = baseUrl + ’serve / v3 / coin / chart? fsym = QSP&tsyms = USD, EUR, CNY, GBP ’;

s.src = theUrl + (theUrl.indexOf (“?”) >= 0? “&”:“? ”) +“ App = ”+ appnavn;

embedder.parentNode.appendChild (s);

}) ();

Ettersom flere prosjekter bruker Quantstamp-revisjonstjenesten, bør det være større etterspørsel etter QSP-token. Denne etterspørselen skal føre prisen oppover. Imidlertid kan teamet som tilbyr manuelle revisjonstjenester i bytte mot ETH og USD, kannibalisere noe av denne etterspørselen. Hold øye med lanseringsdatoen for Quantstamp-mainnet, da det burde ha en positiv innflytelse på prisen.

Hvor kan jeg kjøpe QSP

Du kan finne QSP som handles mot Bitcoin og Ethereum med mest volum på enten Binance eller Huobi.

Hvis du er usikker på hvordan du først får tak i Bitcoin eller Ethereum, må du sjekke ut våre kjøpeguider her for Bitcoin og her for Ethereum.

Hvor skal du oppbevare QSP

QSP er et ERC20-token som betyr at du kan lagre det i hvilken som helst lommebok med ERC20-støtte. MyEtherWallet er et fellesskapsfavoritt når det gjelder online lommebøker.

For mer sikkerhet, om enn til en høyere pris, er Ledger Nano S en flott maskinvarepung som du kan bruke.

Konklusjon

Quantstamp gjør smarte kontrakter sikrere gjennom automatisert programvaretesting og et system med bug bounties. Selv om de starter med Ethereum, bygger teamet protokollen for å være tilgjengelig på hvilken som helst DApp-plattform i det lange løp.

I en bransje der sikkerhet er et hovedanliggende og feil har forårsaket tyveri av millioner av dollar, bør Quantstamp bidra til å legitimere blockchain-prosjekter og sikre at store smarte kontraktshacks hører fortiden til.

Redaktørens merknad: Denne artikkelen ble oppdatert av Steven Buchko 11.28.18 for å gjenspeile de nylige endringene i prosjektet.

Ytterligere Quantstamp-ressurser

Nettsted

Telegram

Medium

Github

Twitter

Reddit

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me