Quantstamp(QSP)介绍
Quantstamp是第一个去中心化的自动化安全审计协议,致力于解决以太坊智能合约的安全问题,项目团队由富有经验的软件测试专家组成。
Quantstamp协议
通过创建一个可扩展、低成本的系统来审计所有以太坊上的智能合约,协议有两部分组成:
1. 一个自动可升级的校验系统——用来检查Solidity程序。冲突驱动的分布式SAT求解器会需要大量的算力,但随着时间推移,会捕获到更为复杂的攻击。2. 一个自动赏金支付系统,用于奖励发现合约bug的参与者。这个系统的目的,是桥接起达成全自动化目标的隔阂。
每一个参与者都使用Quantstamp协议(QSP)令牌来支付,接收,或者提升校验服务。下面是整个生态中不同类型的参与者。
贡献者 为Solidity验证程序贡献软件,从而获得QSP令牌。所有贡献的代码都会开源,建立起一个可信的社区。大多数贡献者将成为安全专家。贡献是通过治理机制来投票的。
验证器 通过运行Quantstamp验证节点(以太坊上的专用节点)来获得QSP令牌。验证参与者只需贡献算离,无需具备安全专业背景。
Bug寻找者 提交智能合约bug,获得QSP令牌作为赏金。
合约创建者 支付QSP令牌验证以验证智能合约。由于智能合约的数量在爆炸式增长,我们预计合约创建者的需求也会保持对应增长。
合约使用者 可以查看智能合约的安全审计结果。
投票者 治理系统是协议的一个核心特性。智能合约的验证被设计为模块化的并且可以基于令牌持有者的投票来升级。治理机制减少了升级分叉的可能性以及随时间推移,逐渐得去中心化初创团队带来的影响。
团队背景
CEO Richard Ma 康奈尔大学ECE,算法投资组合经理
比特币HFT基金的算法投资组合经理。前Tower Research资本量子策略师。在竞争激烈的美国,欧洲和亚洲地区衍生品交易所有用C++/Python/R生成过程序化交易算法。编写了数万个单元测试并构建生产级集成和验证测试软件。在Richard卓越的测试和风险管理下,他的HFT交易系统近十年来一直稳定管理着数百万美元的资产而零大事故。
CTO Steven Stewart 滑铁卢大学ECE,软件审计
史蒂文是滑铁卢大学(ECE)的博士生,师从于著名的导师Derek Rayside和Krzysztof Czarnecki,他专注于使用高性能分布式计算和GPU改进软件审计工具和求解器。
此前,Steven在旧金山联合创立了一家名叫“Many Trees Inc”的创业公司,主要是使用GPUs进行机器学习和大数据分析。在他的业余时间,他喜欢使用GPU来修改内存数据库。他在加拿大国防部的密码机构工作了接近5年。 博士毕业后,就创立了Quantstamp。
高级安全工程师 Dr Vajih Montaghami,博士
Vajih Montaghami从滑铁卢大学获得博士学位,他的研究方向是校验和调试轻量级形式化模型。
在博士学习期间,他曾在Google工作过,具有丰富的大数据分析系统实战经验。他从事过有实际应用,基于海量数据源和机器学习算法的end-to-end测试自动化工作。最近,Vajih在亚马逊作为后端软件工程师协助开发高扩展性能的系统。
高级安全工程师 Ed Zulkoski,数学与计算机科学系学士
Ed Zulkoski是一名博士生,是Vijay Ganesh,Krzysztof Czarnecki管理下滑铁卢大学计算机与科学系下的候选人。他在Dr.Christopher Wintersteiger指导下完成了微软公司的研究实习。他的博士研究重点是学习并利用SAT和SMT的结构特性。他早期的工作调研了SAT结合计算机代数系统和优化技术实现多目标产品线路优化。Ed在IBM加拿大前沿学科研究中心获得了博士奖学金。