買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Filecoin > Info

THE:誰來監管審計公司?_Etherean Socks

Author:

Time:1900/1/1 0:00:00

前兩天,一個C字打頭的區塊鏈安全審計公司審計過的項目MerlinDEX卷款200萬美刀跑路,在業內引起了不大不小的震動。從跑路節奏的掌握上看,這個項目方是懂跑路的:第一天,宣布完成安全審計;第二天,宣布達成200萬美刀流動性TVL;第三天,卷款跑路。而C審計公司給出的審計意見,竟然是安全無虞。

略顯諷刺的是,就在M項目卷款跑路的同一時間,C審計公司的專訪稿“對話Web3安全超級獨角獸”放了出來。對話中,記者問到了2月份卷款300萬美刀跑路的項目OrionProtocol,當時C審計公司給予的評分是滿分。受訪人給出的回答是,出事的代碼沒有提交審計,過錯全在項目方想省錢,“對安全的重視程度還是不夠。大家雖然在安全上花了錢,但花得還不夠,應該做完整的代碼審計。”因此受訪人認為,是他們替項目方“背了鍋”。

但是真金白銀的事兒,靠背鍋甩鍋畢竟不能解決。安全審計這個行當,至少面臨下述四個方面的難題:

以太坊證明服務EAS已集成OP Stack:7月30日消息,以太坊證明服務(Ethereum Attestation Service)已完成OP Stack原生集成。未來所有OP Stack鏈部署都將自動包含創世EAS合約。

EAS表示,集成至OP Stack將使信任證明成為超級鏈(SuperChain)中的基本要素,不僅將促進超級鏈中證明實踐的采用,還將設定信息驗證和信任建立的新標準。[2023/7/30 16:07:02]

一、內在矛盾

所謂安全審計這個事情,從邏輯上是不符合區塊鏈精神的。區塊鏈精神是什么?不要信任,要驗證。但是安全審計所做的事情,恰恰是讓用戶不去驗證,去信任審計公司寫的審計報告。

是的,很多人會辯護說,大多數用戶根本沒有技術能力,自己又看不懂智能合約代碼,而且就算懂一點兒,也很難有那么專業的安全知識,能夠看得出來代碼里的問題和貓膩。審計公司,就是用戶的守護神,替用戶審查了這些代碼,避免了用戶遭受損失的風險。

ORDI CEX價格一度跌至15美元,與鏈上最大存在10美元差價:5月8日消息,據行情數據顯示,ORDI一度跌至15美元,而Unisat Marketplace上多數報價同一時間仍維持在24美元以上,CEX與鏈上存在近10美元差價。目前,ORDI已回升至19.3美元,鏈上平均賣單價格已出現小幅下滑,但仍存在差價。[2023/5/9 14:50:32]

但是,一個始料未及的結果出現了。審計公司以它的專業性,拍著胸脯告訴用戶沒問題。這削弱了用戶的風險意識,增強了用戶的投機力度,最終給用戶造成了更大的損失。

如果一個土狗項目,沒有任何背書。你在沖進去的時候一定會哆哆嗦嗦,不敢投入太大——因為你生怕一不小心,土狗卷款跑路,或者代碼bug,或者黑客盜幣,凡此種種。但是現在,土狗還是那只土狗,可是卻穿上了“黃馬褂”,掏出了蓋著幾個紅戳的安全審計報告。土狗你不認識,審計公司明晃晃的金字招牌你是認識的。于是你重倉梭哈。土狗跑路。你損失慘重。

Binance Custody將托管Wemade的代幣WEMIX:12月5日消息,游戲發行商Wemade昨日宣布,Binance的機構托管服務Binance Custody將最早于本周托管其平臺代幣WEMIX并驗證其流通量。據Wemade稱,WEMIX總供應量的大約70%,即未流通的加密貨幣的92%,將由Binance Custody管理,而其余部分或將綁定到智能合約、外部實體。

此前報道,韓國法院開始Wemade申請的一項初步禁令,該禁令要求撤銷韓國五大加密貨幣交易平臺對WEMIX的退市決定,WEMIX是該公司旗下區塊鏈平臺發行的代幣。

此前,韓國數字資產交易聯盟(DAXA)的四家交易所宣布將Wemade的加密貨幣下架,理由是流通數據報告不準確。目前,首爾一家法院開始審查Wemade申請的一項初步禁令,該禁令要求撤銷韓國五大加密貨幣交易平臺對WEMIX的退市決定。[2022/12/5 21:23:24]

安全審計報告,就像一個隱形的杠桿,無形之中,放大了你的虧損。當然,也倍增了土狗跑路的收益。

Bitfly:Ethermine將于9月15日關閉ETH礦池,且不為PoW分叉幣提供專用礦池:8月19日消息,Ethermine礦池母公司Bitfly發布公告稱,以太坊的挖礦階段將于9月15日結束,此后將無法再使用GPU或ASIC在以太坊網絡上挖采ETH。一旦PoW挖礦階段結束,Ethermine以太坊礦池將切換到僅取款模式。礦機儀表板上將提供準確的倒數計時器,用戶可繼續挖以太坊直到倒計時歸零。這意味著所有Ethermine層服務器將被關閉,用戶將無法再將礦機連接到Ethermine以太坊池。經過仔細評估,Bitfly決定不為任何計劃中的PoW分叉幣提供專用礦池。不過Ethermine仍將繼續提供ETC、RVN、Ergo以及Beam礦池。

此前消息,以太坊主網合并暫定TTD預計在9月15日。[2022/8/19 12:35:15]

二、立場問題

回頭再看一眼辯護詞。審計公司真的是全心全意站在用戶的立場上,為了用戶的安全在審查那些代碼嗎?

若誰認為是。那么請問,誰付錢給審計公司?審計公司掙誰的錢?

拿誰錢財,替誰辦事。你永遠可以相信,屁股決定腦袋,利益決定立場。

就像靠車商養活的測評工作室不可能對用戶全掏一片真心,而只會是更高級的營銷工具,掙項目方錢的審計公司,屁股絕對不可能坐在用戶這一邊。說白了,它們的審計報告,不過就是一種更高級的市場營銷材料罷了。

更糟糕的是,車商畢竟最終還是要靠用戶買它們的汽車才能賺錢,因此測評工作室也不能完全拋棄用戶立場,但是Web3項目則不同,很多時候,營銷就是它們唯一的“產品”,營銷完畢,錢圈到手,就可以和用戶說拜拜了。這種模式就注定了,審計公司的屁股必然就會坐的更歪,甚至淪為項目方的“幫兇”。

也許,正是這種心態,讓審計在看到M項目的代碼里赫然把用戶存入的資金全部授權給項目方控制的時候,覺得這應該也沒有什么問題吧。

三、道德風險

若客觀上注定了審計公司的立場必然偏向于項目方,那么主觀上就無法撇清有意為之的動機問題而自證清白。

就像一個項目卷款跑路之后,擁有超級權限的項目方也很難自證,究竟是真的不小心泄露了私鑰,還是監守自盜。監守自盜的話,一起分個贓,絕非不可能。又或者干脆黑吃黑。夜黑風高,套上黑衣,變身黑客。漏洞在心,屢屢得手。

即便是作為一個組織,沒有作惡的動機,可是依然無法防范,經手的一線人員不會見錢眼開。

一個審計人員,看到代碼有漏洞,告訴自己的小舅子,小舅子再把漏洞線索賣給X國黑客,這也不是不可能的事情。

道德風險如果有條件發生,它就總是一定發生。這個叫做“墨菲定律”。

四、責任缺位

誰最明白這種矛盾和糾結?當然是審計公司自己。

但是,放著白花花的銀子不賺,那是自己智商有問題。畢竟,這世界上能夠媲美看一行代碼賺幾十美刀的暴利生意,哪個不是需要把腦袋別在褲腰帶上干的?

審計公司所做的,和項目方自己的測試人員所做的,從技術上講,有什么不同?都是最大程度的保障代碼的可靠性、安全性。但是費用成本上,可是天上地下。超高的溢價來自于什么?來自于它本就是披著技術外衣的營銷。每100塊里,1塊錢是為技術付費,99塊錢是為營銷付費。Web3營銷,就是用品牌站臺,用專業包裝,用報告喊單。目的很單純,就是讓韭菜大膽地把兜里的仨瓜倆棗全都掏出來。

這安全審計,解決的就是怎么解放思想、放開膽子大膽干的問題。

如果這一行有監管,有追責,這事兒它其實也應該是一個腦袋別在褲腰帶上的生意。

2001年安然丑聞曝光,一系列追查、追責下來,為安然出具審計報告的全球五大審計會計事務所之一的安達信轟然解體。該抓的抓,該判的判。自此,“五大”永遠變成了“四大”,直到今天。

這邊風景獨好,因為沒有監管。看看今天很多Web3審計公司出具的安全審計報告,居然連審計員的姓名都不敢簽上去進行公開披露。

那就更不要提,出了事要它們負責了。

參考資料:

-https://twitter.com/3orovik/status/1651380667710595074

-https://mp.weixin.qq.com/s/6VVhOn47jVCEo0UzjZb1nw

***劉教鏈出品***

(公眾號:劉教鏈。知識星球:公眾號回復“星球”)

來源:DeFi之道

Tags:ETH以太坊ETHERTHEETHYS價格op幣價格跟隨以太坊價格走Etherean SocksSether

Filecoin
SHA:以太坊用戶的MEV收益時代來臨?深度解讀Flashbots推出的MEV-Share協議_IntelliShare

原文作者:DanielLi,CoinVoice在區塊鏈領域,最大化價值提取問題一直備受關注。MEV?是一種在區塊構建過程中通過優化交易順序從中獲利的手段.

1900/1/1 0:00:00
ITC:比特幣減半敘事上線,生態迎來新時代_WITCH價格

作者|Terry 不知不覺間,伴隨著「非典型熊市」的不斷變換,加密世界中始終不曾褪色的「減半」敘事逐步臨近——當前區塊高度距離比特幣剩余減半時間已不足一年,減半時間預計為2024年4月28日.

1900/1/1 0:00:00
CHA:AI在勞動節淘汰7800打工人,IBM打響科技巨頭用AI取代人類崗位的第一槍?_GPT

來源:量子位 原標題:《AI在勞動節淘汰7800打工人,永久的》“這不是演習,AI讓人失業來真的了!”就在這個勞動節假期,科技巨頭IBM宣布:暫緩可以被AI取代的崗位的招聘.

1900/1/1 0:00:00
福布斯:科技日報:2023年元宇宙領域四大趨勢_元宇宙

元宇宙可謂2022年科技界的“當紅炸子雞”,引多家科技巨頭“競折腰”。美國《福布斯》雙周刊網站在近日的報道中指出,2030年全球元宇宙的市場規模有望高達5萬億美元,2023年可能是確定其發展方向.

1900/1/1 0:00:00
AIG:500萬年薪招不到CTO,AI創業潮里的虛幻與真實_IGC

來源:豹變,作者:宋子豪,編輯:邢昀 圖片來源:由無界AI工具生成AI賽道在經過ChatGPT出圈、大廠紛紛下場布局,以及王慧文、王小川等明星創業者入局之后,風口終于來到了普通人的面前.

1900/1/1 0:00:00
NFT:Blur的NFTfi矩陣聚合之路:交易+借貸+穩定幣_BLU

作者:Mindao Twitter:@mindaoyang今天聊聊Blur的借貸協議Blend.

1900/1/1 0:00:00
ads