यह सामग्री जर्मन से मशीन द्वारा अनुवादित है और अभी तक किसी मूल भाषी द्वारा जाँची नहीं गई है। तकनीकी और नियामकीय शब्दों के लिए जर्मन या अंग्रेज़ी संस्करण ही मान्य है।

स्मार्ट कॉन्ट्रैक्ट जोखिम: त्रुटि-वर्ग

कॉन्ट्रैक्ट वास्तव में कहाँ विफल होते हैं — और क्यों “ऑडिटेड” किसी समय-बिंदु से जुड़ा कथन है, कोई गुण नहीं।

इस पाठ की विषयगत जाँच नहीं हुई है। इसे इस प्लेटफ़ॉर्म के लिए लिखा गया है और दिए गए साक्ष्यों के आधार पर तैयार किया गया है; कोई स्वतंत्र विषयगत समीक्षा नहीं हुई है।

सीखने के उद्देश्य

  • आप प्रमुख त्रुटि-वर्गों के नाम बता सकते हैं और उनमें अंतर कर सकते हैं।
  • आप बता सकते हैं कि एक ऑडिट रिपोर्ट क्या प्रमाणित करती है और क्या नहीं।

अपना पूर्व ज्ञान जाँचें

आगे पढ़ने से पहले इन प्रश्नों का उत्तर स्वयं दें। जहाँ आप हिचकिचाते हैं, वहीं इस पाठ की उपयोगिता है।

मूल अवधारणा

तथ्य

चार वर्ग, जिनमें से केवल एक प्रोग्रामिंग त्रुटि है

पहला, इम्प्लीमेंटेशन त्रुटियाँ: कोड वह नहीं करता जो उसे करना चाहिए। दूसरा, एक्सेस त्रुटियाँ: वह वही करता है जो उसे करना चाहिए, लेकिन गलत पक्ष के लिए। तीसरा, आर्थिक त्रुटियाँ: हर एक फ़ंक्शन सही काम करता है, फिर भी उनकी परस्पर क्रिया हमलावर के लिए लाभदायक क्रम बनाती है। चौथा, निर्भरता त्रुटियाँ: अपना कोड त्रुटिहीन है, लेकिन जिस चीज़ पर वह निर्भर है वह गलत मान देती है। ऑडिट मुख्यतः पहले दो को संबोधित करता है।

धारणा

ऑडिट एक दायरे वाला स्नैपशॉट है

एक ऑडिट रिपोर्ट एक नामित कोड संस्करण, एक नामित दायरे और एक समय-बिंदु से संबंधित होती है। अपग्रेड के बाद अलग कोड चलता है। जो दायरे से बाहर था — अक्सर आर्थिक संरचना और निर्भरताएँ — उसकी जाँच नहीं हुई। इसलिए उपयोगी प्रश्न यह नहीं है कि “क्या कोई ऑडिट है”, बल्कि: कौन-सा संस्करण, कौन-सा दायरा, कौन-से निष्कर्ष, और उनमें से तब से क्या बदला है?

व्याख्या

जाँचों की जाँच स्वयं शोध का विषय है

स्मार्ट कॉन्ट्रैक्ट ऑडिट का बाज़ार नया है, और उसके उद्भव का अब अनुभवजन्य अध्ययन किया जा रहा है। इससे यह निष्कर्ष नहीं निकलता कि ऑडिट बेकार हैं — वे प्रमाणित रूप से उपयोगी हैं। निष्कर्ष यह निकलता है कि उनकी प्रमाणिक शक्ति स्वयं एक ऐसा प्रश्न है जिसे पूछा जा सकता है: किसके द्वारा, किस पद्धति से, किस प्रोत्साहन के तहत।

परिभाषाएँ

एक्सेस नियंत्रण
यह नियम कि कौन-सा पता कौन-सा फ़ंक्शन कॉल कर सकता है।
आर्थिक एक्सप्लॉइट
एक हमला जो केवल निर्धारित फ़ंक्शनों का एक लाभदायक क्रम में उपयोग करता है।
स्मार्ट कॉन्ट्रैक्ट जोखिम शब्दावली में
यह जोखिम कि कॉन्ट्रैक्ट या उसका परिवेश मानी गई अपेक्षा से अलग व्यवहार करे।

मॉडल

  1. इम्प्लीमेंटेशन त्रुटियाँ — ऑडिट के दायरे में

  2. एक्सेस त्रुटियाँ — ऑडिट के दायरे में

  3. आर्थिक संरचना — केवल स्पष्ट अनुबंध होने पर

  4. निर्भरताएँ (ऑरेकल, अन्य कॉन्ट्रैक्ट) — प्रायः बाहर

  5. बाद के अपग्रेड — मूलतः बाहर

ऑडिट किस तक पहुँचता है — और क्या उसके बगल में रह जाता है

गणना का उदाहरण

दो प्रोटोकॉल, दोनों “ऑडिटेड”

प्रोटोकॉल A
वर्तमान संस्करण का ऑडिट, दायरा: मुख्य कॉन्ट्रैक्ट और अर्थशास्त्र
प्रोटोकॉल B
दो अपग्रेड पहले का ऑडिट, दायरा: केवल मुख्य कॉन्ट्रैक्ट
सार्वजनिक प्रस्तुति
दोनों: “ऑडिटेड”

एक ही कथन, दो बहुत अलग तथ्य: B में जाँचा गया कोड चल रहा कोड नहीं है, और आर्थिक संरचना कभी दायरे में नहीं थी।

“ऑडिटेड” यहाँ कुछ भी अलग नहीं करता।

व्याख्या: यह कथन संस्करण, दायरे और तिथि के साथ ही जानकारी बनता है। इन तीनों के बिना यह मार्केटिंग है।

स्मरण

एक प्रोटोकॉल धन खो देता है, जबकि हर एक कॉन्ट्रैक्ट फ़ंक्शन सही काम करता है। यह कौन-सा त्रुटि-वर्ग है?
कौन-सी तीन जानकारियाँ “ऑडिटेड” को सार्थक बनाती हैं?

वास्तविक डेटा पर अभ्यास

स्मार्ट कॉन्ट्रैक्ट से संबंधित मार्गदर्शक प्रश्न पढ़ें और दर्ज करें कि उनमें से किनका उत्तर ऑडिट रिपोर्ट से दिया जा सकता है — और किनका उत्तर चेन की स्थिति से आना चाहिए।

विश्लेषण फ्रेमवर्क का आयाम 4 →

अनुप्रयोग

आपको एक ऐसे प्रोटोकॉल की ऑडिट रिपोर्ट मिलती है जिसमें आपका संगठन निवेश करना चाहता है। आप उस पर कौन-सी चार जाँचें करेंगे?

संबंधित केस स्टडी

संस्थागत व्याख्या

बैंक
क्या रिपोर्ट बाहरी जाँच के लिए आंतरिक आवश्यकताओं को पूरा करती है?
बीमा
चार त्रुटि-वर्गों में से किसे बीमा-योग्य रूप में परिभाषित किया जा सकता है?

मुख्य बातें

साक्ष्य