區塊鏈是金融服務業中一項令人期待的新興技術,它可以為處理廣泛的金融交易提供一種更有效的方式。那么金融服務機構能夠依靠它?內部審計團隊可以信任它嗎?毛球科技技術研究不認為,是可以的。
區塊鏈和金融業
毫無疑問,區塊鏈的概念已經吸引了金融機構、政府、公司等機構的廣泛關注。讓我們先回顧一下區塊鏈實際上是什么,為什么它們很重要,以及如何使用它們。
區塊鏈是跨點對點網絡的分散的事務分類帳。讓我們來分解一下這個定義。交易分類賬只是一個可以記錄某些東西的地方。區塊鏈之所以是分散的賬本,因為網絡上的每個人都有自己的同步副本。
區塊鏈允許多方確認交易,并將其記錄在分散的、防篡改的分類賬上.來源于PWC
OKX建立行業BRC-20解析新標準:5月16日消息,據OKX官方公告,OKX正式建立行業BRC-20解析新標準,該標準已通過安全審計機構慢霧的安全審計,旨在逐步完善和增強BRC-20生態的完整性和穩健性。
據悉,OKX持續關注并投入BRC-20基礎設施建設,OKX Web3錢包即將上線Ordinals交易市場,是首個支持Ordinals代幣及NFT交易的多鏈錢包。OKX此前已與UniSat達成官方合作支持雙重驗證,并上線首個BRC-20瀏覽器。[2023/5/16 15:06:48]
分類賬之所以如此特別,可以追溯到基于應用密碼學的技術上。想象一方希望將項目添加到分類帳,例如資產所有權轉移時。該提議事務使用已知算法編碼,并通知網絡的所有成員。
每個區塊鏈都有自己的“共識機制”。“每個人都使用相同的、已定義的過程來確認交易是有效的。一旦他們同意了,這些信息將被添加到永久記錄中,并且新的分類帳條目則成為相關交易鏈中的另一個數據塊。
Cobo區塊鏈安全團隊公開0xDAO潛在盜幣漏洞發現過程及技術細節解析:4月2日消息,0xDAO v2原計劃上線前的幾個小時,Cobo區塊鏈安全團隊啟動對該項目的DaaS投前例行安全評估工作,隨后在github開源的項目代碼中發現了一個嚴重的安全漏洞。經評估,如果 0xDAO v2此時繼續上線,該漏洞預計會造成數億美金的資產損失。Cobo區塊鏈安全團隊立即啟動應急預案,快速通過多個渠道聯系到0xDAO項目方,提交該漏洞的完整攻擊流程,緊急叫停了項目上線,隨后協助0xDAO項目方對該漏洞進行了修復。
日前,0xDAO官方發布推文向Cobo區塊鏈安全團隊表示了感謝,并且表示會按照嚴重漏洞級別給予Cobo區塊鏈安全團隊漏洞賞金獎勵。[2022/4/2 14:00:31]
而且因為每個人都使用相同的數據工作,所以無法篡改事務記錄。
潛在的用途
金融服務公司依賴于擁有特定資產的準確記錄。為了確保各方就所有權達成一致,他們通常會尋求一個值得信任的“中介人”,如政府、銀行、票據交換所或交易所。其中包括托管、清算和公司信托等功能。
動態 | 以太坊域名服務ENS將加入多代幣支持,未來可解析至比特幣地址:go-ethereum和以太坊域名服務(ENS)核心開發者Nick Johnson今天在Twitter 宣布,已經提交了ENS以太坊域名的多代幣支持,該提議通過后ENS以太坊域名將支持解析域名到多個區塊鏈地址,其中甚至可以包括比特幣地址。這也意味著,ENS以太坊域名將可能成為跨鏈的域名系統,用戶可以通過一個域名在多個區塊鏈間互通,未來只需要向其他人展示自己的ENS以太坊域名即可。目前已經有多個數字加密貨幣錢包支持ENS以太坊域名,在使用以太坊錢包進行轉賬時,不需要再輸入冗長的以太坊0x 地址,而只需要輸入短地址即可。[2019/9/9]
除了以上功能,還有對賬、確認、身份管理和其他步驟,以創建所發生事情的書面記錄。所有這些都以時間、金錢等形式增加了中間摩擦成本。
區塊鏈可以提供一種更有效的方式來處理各種金融交易,包括支付、衍生品、結算、證券、銀團貸款和貿易金融的應用。
分析 | USDT聽證會解析:瑞海君看幣觀點:一、預計聽證會圍繞的主題有如下兩個:
1.Bitfinex和Tether不顧美國法律和監管,為紐約州居民提供了相關服務。
2.Bitfinex和Tether之前在美國的業務,觸犯了美國的反洗錢法(這個才是對USDT具有巨大殺傷力的議題)。
二、?今晚可能達成的幾種結果:
1.BFX和Tether違規為美國居民提供服務罪名成立,會導致兩家共識會繼續被調查,且會被美國要求提供更多的運營資料,洗錢的事情沒結果,但是也要提交更多資料自正清白,這是利空!會導致USDT這個雷持續懸在整個幣圈的頭上,然后美國來一條新聞,幣圈震動一次,簡直就是噩夢。(概率中性)
行情影響:短暫反彈,然后繼續震蕩陰跌。
2.兩項罪名都沒結果,短暫利好,BFX繼續和美國扯皮,大家松一口氣暫時?,價格可能出現反彈。(可能性較大)
行情影響:短暫反彈,后市寬幅震蕩為主。
3.兩項罪名都成立,不可想像(可能性較小)!
行情影響:區塊鏈騙局。
洗錢罪名直接成立可能性也較小,調查沒那么快,所以請大家系好安全帶,等待靴子落地,兩只靴子到底如何落地,落地幾支,只有靜候今晚的聽證會了。[2019/7/29]
這些廣泛的應用解釋了為什么有這么多的概念驗證項目。與此同時,技術人員不斷遇到磚墻,因為這些潛在的好處都沒有解決IA的擔憂。讓我們從他們的角度來看一下區塊鏈。
動態 | EOSCanada 解析 B1 源代碼解釋相關期權兌現計劃:據 IMEOS 報道,EOSCanada 發布文章解析 B1 源代碼,以解釋相關期權兌現計劃。文中經過源代碼分析得出結論,截至2019年1月1日,Block.one 可以贖回共計5879120個代幣。分析結果認為,如果 Block.one 想要以小于其全部權重的票數進行投票,則他們必須贖回當前最大數量的代幣。然后,他們必須將這些代幣轉移到一個單獨的帳戶,抵押,然后投票。截至撰寫該文時(2019年3月中旬),這筆金額約為785萬美元。因此,雖然 Block.one 以外的任何人都不知道他們投票的想法或他們想要用他們的代幣做什么,但我們現在都能理解實際存在的限制。[2019/3/21]
內部審計經濟的作用依賴于那些愿意投資和貸款的人的資本流動借用和建造。投資者和貸款人需要一種檢測欺詐行為和促進問責制的方法。這是內部審計的職責:向董事會或其他外部利益相關者提供獨立保證,確保管理層正在按照既定政策和風險偏好執行其職責。
該流程的工作原理是這樣的:首先,管理創建了一組流程和控件,能夠方便、無障礙地提供記錄準確性。然后,確保IA測試系統是否正常工作,以及數據確認記錄的內容。
此外,審計員與管理層合作,幫助改進流程和控制。最后,該公司進行了一次外部審計。一旦完成,利益相關方可以合理保證報告的真實性。
是什么讓內部審計師在晚上熬夜
IA可能難以適應區塊鏈應用程序有許多邏輯方面的原因,通過理解并解決這些問題,區塊鏈可以獲得更廣泛的接受。例如:
區塊鏈相對較新。區塊鏈的第一步還不到10年,而且基于區塊鏈的大多數應用程序時間都短于這個時間。相比之下,管理層目前所依賴的系統已經經過了幾十年的測試,并有特定的指導和原則,可以讓IA團隊輕松上手。同時,審計團隊可能還沒有專業知識或對信任加密算法的系統的指導。
控制方式不同。因為區塊鏈是一項新技術,所以它需要一種新的控制思維方式。審計員可能不排斥這樣的改變,但他們需要考慮一些問題:誰控制區塊鏈?誰可以訪問權限?服務器在哪里?存在哪些物理控制和數字控制?由誰來監控活動?
缺乏專業知識。在PWC最近的一項調查中,86%的金融服務高管表示,他們的組織還沒有開發出必要的區塊鏈技能。很少有IT部門有相關的經驗,甚至更少的公司擁有具有足夠專業知識的IA團隊來圍繞技術和相關工作提供任何形式的保證。
開始很艱難。雖然區塊鏈是因為比特幣而名聲大噪,但兩者現在已經屬于不同的兩條道。對于那些沒有密切關注的人來說,考慮到數字貨幣的一些早期問題,整個話題可能看起來很棘手。但分類賬只是記錄工具。一些IA團隊可能明白,區塊鏈現在使用了電子投票、跟蹤知識產權和地址注冊,但這些知識可能沒有傳達到他們的控制委員會。
區塊鏈保證
如果一項技術要在商界獲得廣泛的認可,那么推廣者應該承認并解決懷疑論者的問題。區塊鏈是新技術,但它已經在逐漸走向成熟。
要讓區塊鏈獲得更廣泛的認可,才能明確表明IA的擔憂已經得到解決。我想我們現在正處于這個引爆點。對于區塊鏈保證,需要有一個真實、實用、經濟高效的解決方案。
毛球科技預計區塊鏈保證將包括以下步驟:
評估業務用例和所有利益相關者的需求。
評估底層加密學,包括如何管理私鑰以及如何維護區塊鏈引擎的安全性。這將包括審查正在使用的共識機制,以清楚何時應增加新的記錄。
檢查特定網絡的設置方式、如何生成系統報告以及指導該網絡操作的控件。這里需要記住一點,沒有標準統一的區塊鏈。有許多區塊鏈系統,每個區塊鏈都是獨特的。
根據以上的方法,則可以消除內部審計員對分布式分類賬的擔憂。
案例研究:基于區塊鏈的交易平臺的內部審計
為了說明這一點,讓我們看看資本市場行業中區塊鏈保證。
一家公司被稱為區塊鏈服務提供商(BSP),已從事分布式分類賬項目好幾年。兩年前,它推出了一個基于區塊鏈的交易平臺,使公司能夠發行股票,將這些股票轉讓給投資者,然后支持二級市場交易,所有這些都不需要中介機構的直接干預。這個平臺現在已經上線,解決了一個具有商業化潛力的真正的商業問題。
使用分布式分類帳記錄資本化表是一個典型的區塊鏈用例,但保證問題有一個轉折。BSP的內部審計團隊已經完全參與其中,但BSP還必須說服他們的外部審計師,他們的法律和合規團隊,以及監管機構。畢竟,如果對資產出售時誰擁有資產有任何疑問,交易都可能會失敗。該公司經營著股票和期權的電子交易交易所,還為全球各地的交易所、票據交換所、中央證券保管機構和監管機構提供市場基礎設施。
為了解決潛在的問題,BSP的內部審計師與一個獨立的、中立的第三方——一個區塊鏈保證提供商(BAP)合作。BAP被要求評估交易所是否以一種交易員可以依賴于每筆交易的完整性和最終性的方式建立了其平臺。在規劃和風險評估階段,BAP采取措施確認其獨立性,并評估潛在風險。
為此,BAP利用了它對行業、技術、客戶期望、法規等的知識。然后,它幫助設計了一種測試方法,并收集了數據。BAP評估了這項技術,并測驗了它是如何連接到鄰近的技術平臺的。BAP還研究了控制環境:數據如何保護和訪問,存在什么保護來防止篡改,等等。最后,BAP作為一個觀察的成員加入了該網絡,允許它實時審查和確認交易的有效性。實時審查發生的事情,而不是有選擇地測試,這也與當前的審計技術明顯不同。
前方的道路
現代金融服務業已經發展到包括一系列復雜的參與者和流程網絡。
技術的轉變現在使人們能夠重新思考哪些關系有意義,以及它們是否仍有必要。
傳統上,交易雙方的公司都依賴于疊加的控制,以確保一切都做得正確。
還有選擇性的事后測試,以確保控制裝置已按預期工作。區塊鏈可以通過減少中間過程的摩擦和實時測試一切,而不是以后測試一些東西來改變這一切。
BTC行情分析 BTC重新進入了長期主義者多頭的囤積階段,又是考驗信仰的時候了,我們根據過去三個月比特幣交所的總儲備量數據來看: 我們先梳理一個簡單的邏輯.
1900/1/1 0:00:00DeFiB端市場的大門被叩開,誰能贏下這場新的戰爭?2020年Q3的第一周,知名DeFi應用Aave與Compound也宣布正式將B端市場納入未來規劃之中.
1900/1/1 0:00:0068Trading電報頻道上的UmbrellaNetworkAMAUmbrellaNetwork的營銷主管JohnChen最近被68Trading邀請參加AMA,回答社區的問題.
1900/1/1 0:00:00加入PolkaWorld社區,共建Web3.0! Statemint/Statemine是波卡/Kusama生態的公共利益平行鏈,用于創建和管理資產,包括同質化資產和NFT.
1900/1/1 0:00:00事實上已經有很多關于波卡、Substrate和新興的Parity/Web3生態系統的專業術語。我們對此進行了匯總,助您更好地理解Moonbeam文檔、項目計劃和操作教程.
1900/1/1 0:00:00英格蘭足球超級聯賽是由英格蘭本地球隊組成的最高級別的聯賽,因為比賽場面激烈,注重身體對抗、比賽節奏較快,英超總是被認為是世界上最好的聯賽,現時英超聯賽已經成為世界上最受歡迎的體育賽事之一.
1900/1/1 0:00:00