Quantstamp介绍
Quantstamp是第一个去中心化的自动化安全审计协议,致力于解决以太坊智能合约的安全问题,项目团队由富有经验的软件测试专家组成。
Quantstamp协议
通过创建一个可扩展、低成本的系统来审计所有以太坊上的智能合约,协议有两部分组成:
1. 一个自动可升级的校验系统——用来检查Solidity程序。冲突驱动的分布式SAT求解器会需要大量的算力,但随着时间推移,会捕获到更为复杂的攻击。
2. 一个自动赏金支付系统,用于奖励发现合约bug的参与者。这个系统的目的,是桥接起达成全自动化目标的隔阂。
每一个参与者都使用Quantstamp协议(QSP)令牌来支付,接收,或者提升校验服务。下面是整个生态中不同类型的参与者。
贡献者 为Solidity验证程序贡献软件,从而获得QSP令牌。所有贡献的代码都会开源,建立起一个可信的社区。大多数贡献者将成为安全专家。贡献是通过治理机制来投票的。
验证器 通过运行Quantstamp验证节点(以太坊上的专用节点)来获得QSP令牌。验证参与者只需贡献算离,无需具备安全专业背景。
Bug寻找者 提交智能合约bug,获得QSP令牌作为赏金。
合约创建者 支付QSP令牌验证以验证智能合约。由于智能合约的数量在爆炸式增长,我们预计合约创建者的需求也会保持对应增长。
合约使用者 可以查看智能合约的安全审计结果。
投票者 治理系统是协议的一个核心特性。智能合约的验证被设计为模块化的并且可以基于令牌持有者的投票来升级。治理机制减少了升级分叉的可能性以及随时间推移,逐渐得去中心化初创团队带来的影响。