Что такое Quantstamp?

Quantstamp – это протокол проверки безопасности для смарт-контрактов. Как платформа DApps, Ethereum снова и снова доказывает свою безопасность. Тем не менее, DApps и смарт-контракты поверх Ethereum могут по-прежнему иметь ошибки, в которых злоумышленники могут вызвать хаос в сети. Двумя наиболее яркими примерами из них являются взлом DAO на 55 миллионов долларов и ошибка кошелька Parity на 30 миллионов долларов. Эти проблемы не только влияют на людей, у которых были украдены их средства, но и снижают доверие ко всей экосистеме..

Написание смарт-контрактов – уже сложная работа. Как и любое другое компьютерное программирование, написать их без ошибок практически невозможно. Масла в огонь подливает то, что скорость написания смарт-контрактов (по оценкам, 10 миллионов к концу 2018 года) опережает ресурсы, необходимые для их аудита. Даже при надежном аудите безопасности небольшая ошибка может проскользнуть через трещины, что приведет к катастрофе в будущем..

https://files.coinmarketcap.com/static/widget/currency.js

Вот где в игру вступает Quantstamp. Протокол включает в себя экономичную масштабируемую систему для простого аудита ваших смарт-контрактов на основе Ethereum. В этом руководстве по протоколу Quantstamp мы поговорим о:

Как работает Quantstamp?

Хотя сейчас команда сосредоточена на Ethereum, они создают Quantstamp. протокол таким образом платформенно-независимый. Это означает, что в конечном итоге его можно будет использовать на других платформах смарт-контрактов, таких как Lisk и NEO. Протокол Quantstamp имеет двоякий подход к аудиту безопасности:

  1. Автоматизированная система верификации программного обеспечения
  2. Автоматизированная система выплаты вознаграждений

Проверка программного обеспечения

Quantstamp’s Узел проверки применяет методы аудита из формальных методов, представленных Авторы. Эти методы включают проверки безопасности, такие как тесты concolic, статический анализ и символьное выполнение, а также инструменты автоматического мышления, такие как SAT и SMT. В качестве награды за отправку программного обеспечения для проверки участники (в первую очередь эксперты по безопасности) получают токены Quantstamp Protocol (QSP)..

Чтобы гарантировать, что злоумышленники не отправляют вредоносное программное обеспечение для проверки, участники должны быть проголосованы в соответствии с механизмом управления (подробнее об этом позже)..

Запуск узла проверки требует значительных вычислительных мощностей. Из-за этого, Валидаторы также получать оплату QSP за предоставление вычислительной мощности сети. Чтобы гарантировать, что валидаторы не действуют злонамеренно, они должны поставить свои токены QSP, чтобы получить вознаграждение..

Пример

Как разработчик вы хотите развернуть смарт-контракт на Ethereum. Учитывая, что вы не хотите войти в историю как человек, потерявший миллионы человеческих денег, ваш контракт был проверен. Для этого вы отправляете свой смарт-контракт с исходным кодом в поле данных прямо из вашего кошелька в Quantstamp, включая токены QSP с транзакцией. На следующем блоке Ethereum валидаторы проводят проверки безопасности. После достижения консенсуса они добавляют подтверждение аудита и данные отчета в следующий блок..

Вы можете выбрать, будет ли ваш отчет о безопасности публичным или частным..

ОБНОВИТЬ: Похоже, что теперь команда Quanstamp также предлагает ручной аудит в обмен на ETH или USD..

Система Quantstamp

Система аудита Quantstamp

Выплаты за вознаграждение

Когда вы отправляете свой смарт-контракт на аудит, вы также включаете набор токенов QSP для вознаграждений и крайний срок, когда Поиск ошибок может отправлять вопросы. Размер вознаграждения в крайний срок зависит от вас. Если срок истекает, а ошибок не обнаружено, вам возвращается награда QSP bounty..

Quantstamp не гарантирует безупречный код после этого процесса, но они заверяют пользователей, что автоматическое тестирование и краудсорсинговый поиск ошибок значительно сокращают проблемы..

Управление протоколом

Держатели токенов QSP контролируют протокол, проверочные смарт-контракты и обновления узла проверки. Модель управления использует блокировку по времени мультиподписи, в которой любой держатель токена может предложить изменение. Чем больше голосов будет за изменение, тем быстрее оно произойдет. Изменения, одобренные всеми участниками, происходят в течение часа. На этот раз удваивается с каждыми 5% участников, которые не голосуют, и в четыре раза больше за каждые 5%, которые голосуют против..

Доказательство заботы

Ранее в 2018 году Quantstamp внедрила собственный Доказательство заботы система вознаграждения членов сообщества и лояльных держателей токенов QSP. После того, как вы отправите свое доказательство, вы получите бесплатную раздачу от ICO, проверенного Quantstamp. Это доказательство заключалось в хранении ваших токенов в кошельке (а не на бирже) в течение определенного времени, содействии охвату социальных сетей и / или любых других действиях сообщества..

Команда Quantstamp с тех пор прекратила эту программу и больше не вознаграждает членов сообщества воздушными дропами ICO. Это был предмет спора в обществе.

Команда Quantstamp & Прогресс

Команда Quantstamp состоит из 30+ членов и консультантов, получивших более 500 ссылок на Google Scholar. Стивен Стюарт (технический директор) и Ричард Ма (генеральный директор) основали команду в июне 2017 года. Стюарт проработал 5 лет в канадском криптологическом агентстве при Министерстве национальной обороны и ранее основал Many Trees, стартап, который использует графические процессоры для анализа больших данных и машинное обучение. Ма создал программное обеспечение для интеграции и тестирования промышленного уровня в Bitcoin HFT Fund. За время его пребывания там у его торговых систем не было серьезных проблем, и он привлек миллионы долларов инвестиционного капитала..

Основатели Quantstamp Ричард Ма и Стивен Стюарт

Соучредители Quantstamp

С самого начала команда Quantstamp провела несколько аудитов, один из которых проводился в компании Request Network, стратегического партнера. Они также провели аудит множества других проектов, включая Wanchain и Omisego. Кроме того, Binance использовали услуги Quantstamp, чтобы убедиться, что ни один из токенов ERC20 на бирже не подвергся критической уязвимости переполнения.

Дорожная карта Quantstamp

Дорожная карта Quantstamp

Quantstamp выполнила несколько этапов своей дорожной карты в 2018 году. Однако в первую очередь они выпустили бета в основной сети Ethereum. В настоящее время в их дорожной карте на 2019 год не хватает деталей, но мы можем предположить, что она будет включать в себя полный запуск в основной сети Ethereum, а также постоянный аудит и обновления..

Команда сотрудничает с Университетом Ватерлоо и пользуется поддержкой Y Combinator, ведущего ускорителя стартапов номер один в мире..

Конкуренция

Quantstamp – первопроходец в области автоматизации аудита смарт-контрактов. В Bounty0x проект предлагает платформу вознаграждений, аналогичную вознаграждениям Quantstamp, но не имеет службы проверки программного обеспечения. Ближайшими конкурентами Quantstamp являются фирмы по аудиту безопасности, уже присутствующие на рынке, например ConsenSys Diligence. Поскольку протокол Quantstamp автоматизирован, он должен масштабироваться лучше, чем его ручные конкуренты..

Торговля

Quantstamp провела успешное ICO в ноябре 2017 года, в ходе которого команда немного подняла более 30 миллионов долларов. Они распределили 650 миллионов (65%) QSP из 1 миллиарда общих поставок участникам ICO по цене 0,072 доллара за токен..

После обычной волатильности после ICO цена QSP стабилизировалась на уровне около 0,10 доллара (~ 0,000005 BTC) до конца ноября. Затем цена следовала тенденции рынка альткойнов и в начале января 2018 года быстро выросла до рекордно высокого уровня в 0,82 доллара (~ 0,000051 BTC)..

К сожалению, до конца 2018 года цена QSP оказалась невысокой. Похоже, что проект пострадал сильнее, чем большинство других на этом медвежьем рынке, резко упав в рейтинге рыночной капитализации. В настоящее время он стоит около 0,015 доллара (~ 0,000004 BTC).

baseUrl = «https://widgets.cryptocompare.com/»;

var scripts = document.getElementsByTagName («сценарий»);

var embedder = scripts [scripts.length – 1];

(функция () {

var appName = encodeURIComponent (window.location.hostname);

if (appName == ””) {appName = ”local”;}

var s = document.createElement («сценарий»);

s.type = «текст / javascript»;

s.async = true;

var theUrl = baseUrl + ’serve / v3 / coin / chart? fsym = QSP&tsyms = USD, EUR, CNY, GBP ’;

s.src = theUrl + (theUrl.indexOf («?») >= 0? «&»:«? ») +« Приложение = »+ appName;

embedder.parentNode.appendChild (s);

}) ();

По мере того как все больше проектов используют службу аудита Quantstamp, спрос на токен QSP должен возрасти. Этот спрос должен подтолкнуть цену вверх. Однако команда, предлагающая услуги ручного аудита в обмен на ETH и доллары США, может частично погубить этот спрос. Следите за датой запуска основной сети Quantstamp, так как это должно положительно повлиять на цену..

Где купить QSP

Вы можете найти QSP, торгуемый против Биткойн и Эфириум с наибольшим объемом на Binance или Huobi..

Если вы не знаете, как сначала получить Биткойн или Эфириум, обязательно ознакомьтесь с нашими руководствами по покупке здесь для биткойнов и здесь для Ethereum..

Где хранить QSP

QSP – это токен ERC20, что означает, что вы можете хранить его в любом кошельке с поддержкой ERC20. MyEtherWallet – фаворит сообщества, когда дело доходит до онлайн-кошельков.

Для большей безопасности, хотя и по более высокой цене, Ledger Nano S – отличный аппаратный кошелек для вас..

Вывод

Quantstamp делает смарт-контракты более безопасными за счет автоматизированного тестирования программного обеспечения и системы вознаграждений за ошибки. Хотя начиная с Ethereum, команда создает протокол, который в долгосрочной перспективе будет доступен на любой платформе DApp..

В отрасли, где безопасность является основной проблемой, а ошибки привели к краже миллионов долларов, Quantstamp должен помочь узаконить проекты блокчейнов и гарантировать, что масштабные взломы смарт-контрактов уйдут в прошлое..

Примечание редактора: эта статья была обновлена ​​Стивеном Бучко 28.11.18, чтобы отразить последние изменения в проекте..

Дополнительные ресурсы Quantstamp

Интернет сайт

Телеграмма

Середина

Github

Twitter

Reddit

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me