Quantstamp – протокол для обеспечения безопасности смарт-контрактов

Quantstamp (QSP) – это довольно необычный проект на криптовалютном рынке. Смарт-контракты Ethereum являются революционным нововведением в технологии blockchain из-за того, что способны автоматизировать бизнес-логику. Но, несмотря на все явные преимущества и потенциальную востребованность, они имеют один существенный недостаток: безопасность.

Проект Quantstamp

Что предлагает проект

Чтобы интеллектуальные контракты могли выполнять свои функции, им нужны централизованные органы. Это предполагает доверие человеческому звену миллионов долларов, а значит, подвергает всю работу системы рискам или уязвимостям. Атака DAO, которая была совершена 18 июня 2016 года, – самый явный пример, когда в цифровом контракте обнаружилась ошибка, позволившая похитить около 55 000 000 долларов.

Потенциальная ошибка Bancor, которая была идентифицирована командой Quantstamp, но позже опровергнута, взлом MyEtherWallet и слух об уязвимости EOSIO для смарт-контрактов подчеркивают, что пространство блокчейн необходимо развивать в плане безопасности. Сама технология блокчейн – весьма надежна и безопасна, но умные контракты – нет.

Создавать умные контракты – это уже довольно сложное занятие. Но создавать их без ошибок – еще труднее, так как в любом программировании заложены риски. Однако есть еще и тот факт, что смарт-контракты создаются со скоростью, опережающей быстроту появления ресурсов, которые нужны для их проверки. Статистика показывает, что к концу 2018 года их будет более 10 миллионов.

Quantstamp – это специализированная сеть, созданная в 2017 году, которая объединяет разработчиков, инвесторов и пользователей вокруг прозрачного и масштабируемого протокола проверки подлинности цифрового кода.

Команда проекта

Официальный сайт – https://quantstamp.com/

За плечами компании стоит весьма серьезная команда, которая в основном состоит из нынешних и бывших аспирантов канадского университета. Члены команды имеют значимый опыт работы над проектами создания и проверки кода в глобальных корпорациях Microsoft и Google.

Команда Quantstamp

Соучредитель Ричард Ма работал алгоритмическим менеджером портфелей в криптовалютном фонде HFT и его системы в течение 10 лет работы уже показали надежность и безупречность.

Компания также наладила тесное сотрудничество с опытными экспертами в области криптографии, безопасности, блочной цепи, инженерии и юридической поддержки.

Как это работает

Блокчейн-платформа работает на алгоритме, схожем с Proof-of-work, однако оборудование участников выполняют функцию валидаторов. Все узлы валидаторов в сети получают возможность сертифицировать цифровой контракт путем предоставления доказательств значения функции аудита. За такую работу каждый validation-узел получает свою награду в QSP.

Методы проверки безопасности, используемые участниками системы, строятся на различных аналитических тестах, статическом анализе. Также используются автоматические инструменты рассуждений, такие как SAT и SMT. ПО для проверки интеллектуальных контрактов постоянно обновляется.

Наличие подтвержденного аудита является доказательством того, что интеллектуальный контракт был проверен. Так как проверка контрактов предполагает аудит каждой строки кода и тестирование каждого потенциально возможного сценария, система использует весьма высокие вычислительные мощности.

На практике, система Quantstamp работает так:

Разработчик, создавший умный контракт, хочет обезопасить себя от программных ошибок, так как никто не захочет войти в историю как создатель продукта, который потерял миллионы долларов из-за ошибки в коде.

Он отправляет свой интеллектуальный контракт с исходным кодом в Quantstamp-сеть и включает токены QSP в свою транзакцию. Валидаторы системы проводят работу и включают данные аудита и отчета к последующему блоку. Отчет о безопасности smart-контракта можно сделать публичным, а можно оставить в приватном виде – это решает сам заказчик.

Так как большинство проверочных узлов будет работать одновременно над несколькими контрактами, система может обеспечить такой масштаб и сложность, которые не смогут предложить централизованные сервисы. Помимо своих валидаторов, Quantstamp будет стимулировать сторонних квалифицированных хакеров вручную проверять смарт-контракты, находить ошибки, которые не были обнаружены автоматизированной системой, и также получать за это вознаграждение.

Проверенный смарт-контракт добавляется в блокчейн Ethereum, а значит, становится неизменным. Работа платформы построена вокруг использования маркеров QSP, которые обеспечивают масштабируемую и полностью децентрализованную форму сети. Сборы для вычислений доставляются на узлы верификатора в виде маркеров QSP, а участники системы получают монеты в обмен за выявление уязвимостей.

Схема работы

Техническое устройство системы

Протокол Quantstamp имеет два уровня:

  • система проверки ПО, которая самостоятельно обновляется и проверяет программные продукты;
  • автоматическая система выплаты вознаграждения, посредством которой происходит вознаграждение участников.

Quantstamp – это автоматизированный протокол аудита безопасности для интеллектуальных контрактов. В настоящее время команда сосредоточена на интеллектуальных контрактах Ethereum, но протокол, который они строят, должен быть достаточно податливым, чтобы переноситься на другие платформы, такие как EOS, NEO, QTUM и ADA.

Если сказать просто, то команда Quantstamp создала и постоянно совершенствует программное обеспечение, которое может автоматически проверять интеллектуальные контракты.

Категории системы

Стоимость услуг

Автоматизированный аудит стоит 25 QSP, Quantstamp уже опубликовал более 500 публичных отчетов. Так как у запрашивающей стороны есть возможность сохранить конфиденциальность своего аудита, то количество проверок может быть и больше.

Ручная организация аудита будет стоить от 200 000 до 500 000 токенов QSP, в зависимости от объема и ширины проверки. По текущему курсу это будет около 10-25 тысяч долларов. Ручные сборы обычно принимаются в QSP, что приводит к существенному спросу на токен. По данным сообщества, команда имеет более 50 ручных аудитов в очереди.

Движок аудита безопасности

Курс токена QSP

14 августа 2018 года 1 QSP стоил $0,030809. Монета занимает 193 место в рейтинге CoinMarketCap. Ниже приведен график, на котором показана динамика изменения стоимости монеты за все время ее существования по отношению к американскому доллару и биткоину:

Курс QSP

  • общий объем капитализации – $19 018 617;
  • объем суточных торгов – $322 352;
  • всего монет в обращении – 617 314 171 QSP.

Где можно купить QSP

Если вы решили пополнить свой кошелек новой перспективной монетой, вы можете посетить один из обменных криптовалютных ресурсов:

  • Binance;
  • Huobi;
  • Kucoin;
  • Gate.io;
  • Gopax;
  • Idex;
  • Radar Relay.

Монеты можно купить за BTC, ETH, BNB, KRW, WETH или USDT.

Airdrop

«Воздушные капли» – это автоматическое распределение монет для квалифицированных пользователей на криптографическом рынке. Или, по-другому, это бесплатные деньги, которые появляются на балансе вашего аккаунта, только потому, что вы просто удерживаете QSP. Пользователи смогут получать каждую новую монету, которую запускает проект, но для этого должны быть соблюдены такие условия:

  1. Монеты QSP необходимо хранить в локальном кошельке, таком как MEW. Хранить монеты на бирже нельзя.
  2. Пользователь должен быть зарегистрирован в сообществе Quantstamp.
  3. Участник должен находиться за пределами США, Канады или Китая.
  4. И последнее, Quantstamp использует протокол Proof-of-Caring (PoC), по которому пользователи должны оказывать поддержку проекту. Это может быть, например, перевод веб-сайта, внесение кода в GitHub, создание сообщений в социальных сетях для повышения осведомленности о проекте и т. д.

Сколько монет можно получить из Airdrop? Однозначно ответить не получится, так как есть много переменных:

  • общий запас новой монеты;
  • процент Quantstamp, который составляет комиссионные сборы (от 1-3%);
  • количество владельцев QSP, зарегистрированных в системе;
  • ваш показатель Proof-of-caring.

Распределение монет в ходе ICO

Общий объем эмиссии составляет 1 миллиард QSP, при этом во время первоначальной продажи токенов проект привлек около 30 миллионов долларов США. Монеты имеют следующее распределение:

  • 65% от общего количества токенов отведено для продажи;
  • 20% – выделено под команду и советников;
  • 10% – оперативный резерв деятельности;
  • 5% – развитие сообщества.

Как можно хранить монеты

QSP – это маркер ERC20, что говорит о том, что вы можете хранить его в любом кошельке с поддержкой этого стандарта. MyEtherWallet является самым популярным выбором сообщества, если рассматривается онлайн-хранение.

Для большей безопасности, хотя и по более высокой цене, лучше использовать аппаратный кошелек Ledger Nano S.

Заключение

Платформа Quantstamp использует технологию blockchain для решения значительной проблемы в криптосообществе – безопасности цифровых контрактов.

QSP помог одному из ведущих мировых обменников Binance провести аудит своих токенов ERC20, чтобы убедиться, что они не смогут пострадать от уязвимостей. QSP использовал свои автоматические и ручные аудиты, и подтвердил, что ни одна из монет, перечисленных на Binance, не может быть атакована.

QSP – один из немногих проектов, реально получающих доход, а зарабатывают они с момента их запуска и спрос к проекту постоянно увеличивается.

Их ближайшими конкурентами являются ручные аудиторские фирмы безопасности, но QSP не просто использует ручные проверки, он разрабатывает протокол, который является автоматизированным, масштабируемым и не нуждающимся в третьей стороне.

Смарт-контракты обладают способностью распространяться по всему миру, поэтому их количество будет экспоненциально разрастаться. Вариантов их использования в реальной жизни много. И Quantstamp представляет собой то будущее, когда людям проще будет проверить код контракта, чем понести многомиллионные потери от ошибок программистов.

Подписывайтесь на наш Telegram канал. Будьте в курсе новых статей.

Ссылка на основную публикацию