美國安全審計公司CERTIK完成去中心化借貸協議TLC智能合約代碼審計...

2020-12-08 中國IT研..

  CERTIK官網公告信息:美國當地時間11月6日,美國區塊鏈安全審計公司CERTIK完成Super Trister去中心化借貸協議TLC智能合約代碼審計,並發布安全審計報告,審計結果未發現重大或關鍵或主要漏洞。

  至此,Super Trister已通過包括成都BEOSIN鏈安科技在內的TLC智能合約代碼「雙審計」。


  圖1:CERTIK完成Super Trister去中心化借貸協議TLC智能合約代碼審計官網公告

  美國區塊鏈安全審計公司CERTIK是由來自耶魯大學和哥倫比亞大學的科研團隊攜數十年研究成果成立,通過「深度規範」的形式化驗證技術為區塊鏈應用和智能合約提供代碼安全審計服務。目前,CERTIK已獲幣安孵化器數百萬美金投資。

  基於對平臺技術安全的高要求,Super Trister將去中心化借貸協議TLC智能合約提交CERTIK進行安全審計。此次審計,CERTIK充分利用了動態分析,靜態分析和人工覆核等技術,對項目協議進行了全面檢查。審計結果並未發現重大或關鍵或主要漏洞,CERTIK已將優化建議提交至Super Trister,這些建議已應用於代碼庫的完善過程中。(審計報告查詢地址:https://shield.CERTIK.foundation/projects/tristersLightMinter )


  圖2:Super Trister去中心化借貸協議TLC智能合約代碼安全審計結果預覽

  合約審計的目的主要是檢查代碼規範性、常規漏洞、安全漏洞、業務邏輯漏洞等,最關鍵是減少因代碼導致的業務無法按預期正常運轉,其次是保障資金的安全;第三方面也是體現智能合約部署後的「公平、公開、公正、透明」等。同時,也是以此減少遭受黑客攻擊的可能性。除此之外,還能將產品上線前將風險降到最低。

  「沒有一個絕對的安全系統」,這是網絡安全領域的一句警語,也是黑客對安全防護的戲謔。區塊鏈自帶金融屬性,近年來,上到交易所,下至錢包、DAPP應用,無一不是黑客的目標,其抓住這些平臺代碼的漏洞,進行攻擊甚至勒索。這些平臺一旦發生「盜幣」事件,便很難找回資產。因此,代碼安全審計尤為重要。


  圖3:Super Trister去中心化借貸協議TLC通過美國安全審計公司CERTIK智能合約代碼審計

  Super Trister於2020年11月3日開啟流動性挖礦,現已支持ETH、USDT、TLC、HT、MANA、LINK、COMP、BNB、YFI等17個指定幣種。在此之前,Super Trister向成都BEOSIN鏈安科技提交了TLC智能合約代碼審計,並於10月30日通過成都BEOSIN鏈安科技安全審計。

  成都BEOSIN鏈安科技安全審計的內容包含譯器版本安全審計、棄用項審計、冗餘代碼審計、require/assert使用審計、gas消耗審計、整型溢出審計、重入攻擊審計、偽隨機數生成審計、交易順序依賴審計、拒絕服務攻擊審計、函數調用權限審計、call/delegatecall安全審計、返回值安全審計、tx.origin使用安全審計、重放攻擊審計、變量覆蓋審計、業務邏輯審計、業務實現審計等,合約審計結果為全部通過。(審計報告查詢地址:https://beosin.com/query/index.html#/ )


  圖4:TLC智能合約代碼審計報告下載頁面(成都BEOSIN鏈安科技官網)

  成都BEOSIN鏈安科技,是全球一流的區塊鏈安全公司,成立於2018年3月,致力於區塊鏈安全生態建設。鏈安科技作為中國通信院可信區塊鏈聯盟理事單位,參與了工信部多項區塊鏈安全標準和白皮書的撰寫,併入選工信部《2018中國區塊鏈產業白皮書》。BEOSIN作為一家在行業內極具權威性的安全審計公司,Super Trister為什麼在通過鏈安科技安全審計之後,還要將智能合約代碼提交同樣極具權威性的美國安全審計公司CERTIK進行智能合約代碼審計呢?答案在於,進行漏洞排查,保障安全再安全。

  DeFi賽道因其可組合、可拓展、可落地的一系列金融屬性,成為了傳統金融接軌區塊鏈技術的焦點領域,Super Trister作為DeFi技術創新應用,選擇CERTIK與BEOSIN鏈安科技兩家全球頂級的對智能合約進行「雙審計」,預防潛在風險威脅,保障用戶資產安全的舉措,也是為DeFi技術領域樹立一個典範。

鄭重聲明:中國IT研究中心網站刊登/轉載此文出於傳遞更多信息之目的 ,並不意味著贊同其觀點或論證其描述。中國IT研究中心不負責其真實性 。

相關焦點

  • 美國安全審計公司CERTIK完成去中心化借貸協議TLC智能合約代碼審計
    CERTIK官網公告信息:美國當地時間11月6日,美國區塊鏈安全審計公司CERTIK完成Super Trister去中心化借貸協議TLC智能合約代碼審計,並發布安全審計報告,審計結果未發現重大或關鍵或主要漏洞。
  • CertiK於近期完成了對Ocean Protocol的通證安全審計
    OceanProtocal是一個去中心化的數據交換協議,它能夠確保用戶安全地共享無邊界、保護隱私的數據,這為人工智慧以及其他領域解鎖了數據的價值。為了確保這些價值的實現,智能合約的安全性一直被OceanProtocol所高度重視。團隊因此選擇CertiK作為其官方安全審計服務商,對其智能合約代碼進行經過完整而嚴格的安全審計。
  • CertiK中國區總裁探討:DeFi之盾--狂歡背後 審計是安全的護城河嗎?
    CertiK中國區總裁William Chen受邀參加12月6日「開放式金融的矛與盾」分論壇舉行的主題為「DeFi之盾--狂歡背後,審計是安全的護城河嗎?」圓桌論壇。本次論壇對2020年火爆的DeFi領域閃電貸、中心化交易所與去中心化交易所之爭、DeFi安全審計、如何避免踩坑等話題作了深入淺出的探討。
  • 數字銀行Cheese Bank借貸協議通過慢霧科技SlowMist安全審計,流動...
    去中心化數字銀行Cheese Bank旗下借貸平臺協議於10月8日全面通過慢霧科技slowmist 合約安全審計。報告顯示,Cheese合約全面通過慢霧科技智能合約安全審計要求,各項安全指標全部合格。
  • 首發| CertiK:我們每天遇到有漏洞的DeFi合約概率是多少 審計後又...
    智能合約當中,任何一個小bug,都可能會給項目或者投資者造成無法挽回的損失。受此警示之下,CertiK安全團隊利用CertiK天網系統 (Skynet),對自北京時間2020年12月4日0時至24時之間,新加入Uniswap的代幣智能合約進行了監控分析。在本次分析的時間段內,一共產生了29個智能合約代幣項目。
  • CertiK:Keep3r項目中心化風險漏洞分析
    北京時間2020年11月20日, Telegram社群出現某些截圖聲稱Keep3rLink接受了CertiK的審計服務。在此,CertiK鄭重聲明:CertiK團隊從未對 "Keep3rLink" 項目進行過任何審計。同日,CertiK安全研究團隊發現Keep3r項目存在中心化安全風險。
  • 去中心化智能合約媒合借貸平臺Dharma介紹
    去中心化金融(Decentralized Finance,De-Fi)的市場逐漸增加,在本月初,又一新去中心化貸款創業新創上線,提供點對點(P2P)的個人借貸服務。 Dharma,中文翻譯是「法」,音譯是「達摩」,跟一般的去中心化借貸平臺不一樣,Dharma不是用託管的方式進行借貸,而是透過智能合約媒合借貸雙方。所以跟一般的抵押資產可以獲得利息不同。
  • TRONCOIN波場幣智能合約怎麼樣
    目前市面上有很多智能合約的盤: troncoin波場幣智能合約跟其他項目如何對比 ①合約佔比率:就是手續費能量消耗的那個合約佔比率,一般很多的智能合約,能量消耗的:合約佔比率0%,或者是只有1%。而用戶佔比率100%,甚至99%‼️ 第一點:為什麼查詢合約地址,我們要先看這一點呢?
  • 去中心化保險: Bridge Mutual CEO Mike Miglio 深度訪談
    Mike Miglio :Bridge Mutual是一個去中心化的自治保險平臺,為穩定幣、中心化交易所和智能合約(將提供更多產品類型)提供保險服務。Q3:穩定幣在當今的加密市場中面臨哪些具體風險?
  • EDU出現漏洞,火幣Pro:對ERC20智能合約代碼進行覆審
    ,火幣官方發布了火幣Pro關於對ERC20 智能合約代碼審計的公。火幣解釋稱,本次EduCoin智能合約出現的新型漏洞較以往ERC20 常見的漏洞不同,項目方在設置代理轉帳(TransferFrom)函數的時候沒有檢測代理額度是否充足便允許轉帳。目前,火幣正在對火幣平臺上的ERC20 智能合約代碼進行覆審,同時對火幣Pro已經上線的智能合約項目進行代碼覆審。此外,火幣將聯合全球最頂尖的安全機構推出「安全火伴計劃」。
  • 代碼審計中滲透測試的智能化分析
    自打人們創造發明了軟體開始,人們就在連續不斷為探究怎樣更省時省力地做其他事兒,在智能科技的環節中,人們一次又一次嘗試錯誤,一次又一次思索,因此才擁有現代化傑出的智能時代。在安全領域裡,每一個安全防護科學研究人群在科學研究的環節中,也一樣的一次又一次探究著怎樣能夠智能化的解決各行各業的安全性問題。在其中智能化代碼審計便是安全防護智能化繞不過去的坎。這次我們就一塊聊聊智能化代碼審計的發展歷程,也順帶講一講怎樣開展1個智能化靜態數據代碼審計的核心。
  • DIFi風口,挑戰MakerDao的又一去中心化金融平臺NEST來鬧海!│算力...
    項目概要 NEST 是一個基於以太坊網絡開發的去中心化金融(DeFi)服務生態系統。 NEST採用區塊鏈技術具有可溯源、不可篡改和高透明度的特性,通過智能合約實現商業系統的去中心化,同時引入了超級節點概念平衡了中心化和去中心化的邊界,實現了開放及有效激勵的目的。
  • 首發| CertiK:賣意外險的保險公司也遭受了意外?Cover Protocol...
    作為幣民如果加密資產不幸被盜,但項目方或者你個人購買了保險,那麼也大可放心讓保險公司償還損失的資產。可還有最差的一種情況:但是如果連保險公司都出了安全事故,受到攻擊了呢?北京時間12月28日晚, CertiK安全技術團隊發現Cover Protocol發生代幣無限增發漏洞攻擊。
  • conflux上首款借貸產品FLUX,助你開啟DeFi世界新大門
    面向世界開源的Conflux樹圖區塊鏈網絡系統,秉承中本聰共識,在保證去中心化和安全性的基礎上,通過獨創的樹圖帳本結構和共識算法實現了高吞吐量。親手打造出FLUX的ZeroOne團隊Matrix總回答的很乾脆:「去中心化借貸應用是DeFi的基石之一。其實我們完全可以在三個月前Fork別的項目,然後趁著風口直接在以太坊網絡上發布類似產品,但是我們最終沒有。我內心深處始終有個聲音一直在告訴我,要堅持一些行業道德,要踏踏實實穩健開發。
  • 首發| Keep3r項目中心化風險漏洞分析
    北京時間2020年11月20日, Telegram社群出現某些截圖聲稱Keep3rLink接受了CertiK的審計服務。在此,CertiK鄭重聲明:CertiK團隊從未對 "Keep3rLink" 項目進行過任何審計。同日,CertiK安全研究團隊發現Keep3r項目存在中心化安全風險。
  • 兩大智能合約籤名驗證漏洞分析
    可重入(Reentrancy)或整數溢出漏洞,是大多數開發人員知道或者至少聽說過的,關於智能合約當中容易出現的安全問題。另一方面,在考慮智能合約的安全性時,你可能不會立即想到針對密碼籤名實現的攻擊方式。它們通常是與網絡協議相關聯的。
  • 急劇擴張的DeFi樂高安全堪憂,我們與從業者討論反思ERC777與去中心...
    實際上,這三次攻擊正是不同類型的攻擊都會發生的完美例證 :a) Layer-1 共識保證和 Layer-2 協議之間的互動 ; b) 預言機被操縱或出錯 ; c) 智能合約安全問題; d) 治理問題。每個案例中都是多方的責任。
  • STD-Chain——以太坊智能合約Solidity以及IPFS星際文件協議
    STD-Chain參考DPOS+BTF共識機制的優點,獨創了POFProofoffaith(信仰證明機制)讓STD-Chain網絡能超高速運轉,避免區塊網絡擁堵,安全高效的交易確認;此外,STD-Chain還通過兼容以太坊智能合約Solidity以及IPFS星際文件協議,來實現穩定,更具可擴展性以及更開放的區塊鏈應用系統構建。
  • 代碼審計入門實戰
    雖然有PHP是世界上最好的語言這種說法,但是也有一些因為弱類型語言的安全性問題出現,這就需要安全人員通過代碼審計來檢查PHP程序的安全性。0x02 代碼審計又是什麼代碼審計,顧名思義就是檢查原始碼中的安全缺陷。