评估背景
近期,由于火币生态链Heco主网的正式上线,以及在同一天,HuobiDeFiLabs宣布成立「Heco生态基金」,将重点关注Heco公链上的DeFi应用项目,因此,Heco生态社区中吸引了大量DeFi应用项目,为了保障Heco公链生态的健康发展,以及社区DeFi项目的稳定运营,零时科技成立专项小组对Heco生态社区中的大量DeFi项目进行筛选,挑选了近期的明星项目CircleSwap进行安全评估,从而为社区项目的开发及审计提供安全建议。
评估范围
零时科技安全团队凭借多年的代码审计经验,以及对智能合约的安全攻防研究,团队通过人工白盒安全测试+内部自动化合约安全审计工具结合的方式对合约源代码进行安全评估,并且采用模拟黑客攻击的方式进行黑盒安全测试,评估合约代码如下:https://scan.hecochain.com/address/0x92b0c185115a7d68899742eaba25a8058ba626ae#contracts
公链Sui Network推出其测试网:金色财经报道,由前Meta(前身Facebook)工程师创建的Layer One区块链宣布开放测试网,该团队表示,测试网Wave1专注于运营商,特别是验证者和运营全节点的参与者,在Wave1中,Sui的目标是改进去中心化协调和事件响应,并确定一组具有部署、监控和调试经验的核心运营者。此外,与Devnet不同,在测试网中,事件管理将由社区驱动,而不是Mysten Labs驱动,这将使社区成员能够为维护Sui的健康提供更多投入并承担更大责任。
此前报道,9月份,Sui Blockchain背后公司Mysten Labs在由FTX Ventures领投的一轮融资中筹集了3亿美元,这轮融资对Mysten Labs的估值为20亿美元。[2022/11/18 13:19:29]
https://scan.hecochain.com/address/0x4eaa907fe06667cefa77b90a703081403a0cfcc0#contracts
Evmos与Anchorage Digital合作提供托管和抵押服务:金色财经报道,Cosmos和Ethereum区块链的连接器Evmos正在与加密货币托管公司Anchorage Digital合作,提供其原生代币EVMOS的访问和抵押。Anchorage和Evmos之间的合作旨在为投资者带来区块链间的通信协议,并获得更多的机构采用。(coindesk)[2022/11/10 12:41:07]
此次安全评估共计20个常见智能合约漏洞项,包括智能合约常规漏洞、代码一致性检测、代码开发规范、功能业务逻辑性缺陷、组合型风险等,具体评估项目如下:
摩根大通CEO戴蒙:继续与监管机构合作,制定明确的加密货币规则:5月17日消息,摩根大通(JPM.N)CEO戴蒙表示,继续与监管机构合作,制定明确的加密货币规则。(金十)[2022/5/18 3:23:29]
在安全评估过程中零时科技安全团队积极与CircleSwap团队进行沟通交流,尽可能多的发现合约中存在的安全隐患,目前已经完成对CircleSwap项目的安全评估,并且将评估结果及报告同步给官方团队,零时科技安全团队会继续同CircleSwap团队保持沟通,并协助对合约进行升级优化,提升项目的安全性。
安全建议
零时科技安全团队在这里强烈建议:由于智能合约的复杂性,任何DeFi项目在上线前都需要经过专业的安全团队进行充分的安全审计,如在DeFi项目运行中存在安全方面的任何技术问题,采取第三方安全技术解决方案不失为一种行之有效的办法,加强对项目的定期安全检测,以防DeFi项目暴露在安全风险之下,降低合约发生意外风险的概率,从而减少不必要的损失,例如:
在项目上线之前,找专业的第三方安全企业进行全面的安全审计,而且可以找多家进行交叉审计;
可以发布漏洞赏金计划,发送社区白帽子帮助找问题,先于黑客找到漏洞;
加强对项目的安全监测和预警,尽量做到在黑客发动攻击之前发布预警从而保护项目安全。
CircleSwap项目简介
CircleSwap是全球首个将Circle与Swap相结合,轻社交元素的互信型去中心化DeFi协议,旨在提供基于轻社交的去中心化交易、Circle影响力挖矿、CircleNFT流转以及CircleDAO治理的加密金融及衍生品服务平台。
CircleSwap将围绕轻社交及DeFi打造Circle生态,为Circle的创建者及参与者提供更多的个人影响力与互信网络的收益方式,打造基于个人互信网络的跨链轻社交金融生态。
零时科技团队简介
零时科技,是一家专注区块链生态应用安全的实战创新型区块链安全企业。提供安全服务包括交易平台安全审计、钱包安全审计、合约安全审计、链安全审计、数字资产监控追溯、数字资产及交易反等方面。自研产品有合约安全自动化审计、合约防火墙、赏金平台、数字资产及交易AML系统。目前零时科技已为大量区块链生态应用提供安全审计服务,并获得客户的一致好评。
来源:金色财经
最近,IPFS的激励层FIL持续走红,有很多人猜测和关注,究竟此项目靠不靠谱?我们今天逐个问题解答.
1900/1/1 0:00:00全球最大的加密货币——比特币最近风靡一时,在过去的两周,BTC接连突破了阻力水平。近日,比特币涨势迅猛,1月2日,首次突破30000美元大关之后,比特币在1月3日最高涨至34786美元,续刷历史.
1900/1/1 0:00:00来源:证券时报网作者:罗曼原标题:李小加的“下一站”?港交所多位前高管集体“下海”,创办“香港数字资产交易所”比特币价格不断创新高,也带动整个数字货币市场的投资情绪.
1900/1/1 0:00:00首先我们要区分炒币与挖矿的本质区别:比特币涨了2600万倍,你抓住了多少?挖矿可以低成本获取“币”,而炒币是实时价格购买,并且要经受币价波动压力,炒币能把握比特币财富的几乎为零.
1900/1/1 0:00:00随着以太坊突破1000美元之后,大家对于以太坊的价格有了更大的期待。作为市值排行第二的加密货币,以太坊2020年的表现远超比特币.
1900/1/1 0:00:002021年1月1日是新年伊始的第一天,也是《中华人民共和国民法典》实施的第一天,由海南省公益慈善联合会、北京天道法律咨询事务所、海南省现代法律科学研究院、海南世界联合公益基金会联合在海口市举行《.
1900/1/1 0:00:00