2020年9月6日,區塊鏈行業三家知名的安全公司慢霧科技,派盾PeckShield,成都鏈安共同宣布完成對去中心化交易協議OneSwap的全面安全審計。
隨著DeFi風潮的到來,市場上出現了成百上千個無審計、無介紹、無團隊的三無DeFi項目,雖一度帶來了高額投資回報,然而因為產品和代碼的漏洞也給用戶的資金安全帶來了極大的影響。據不完全統計,在過去一個月的時間里,區塊鏈生態共發生28起較為突出的安全事件,其中涉及DeFi項目的就有8項。
OneSwap團隊認為一個優質的DeFi項目不僅能為用戶增加投資收益,同時出于對DeFi生態的可持續性發展、社區用戶、投資者負責。技術團隊必須對用戶的資金安全負責,重視產品安全問題,這也是OneSwap團隊堅持完成代碼審計后再上線產品的主要原因。
BitZ平臺在慢霧科技的安全審計中評級為優:據官方消息,區塊鏈安全公司-慢霧科技通過十大維度對BitZ平臺進行安全審計,BitZ平臺憑借優異的表現在本次安全審計中評級為:優。本次安全審計核心目標是為BitZ平臺檢測潛在的威脅點,協助 BitZ平臺提升安全維度。協力BitZ團隊一起為客戶的資金安全做出有效的推進,更好的保護廣大BitZ用戶的安全。
BitZ平臺創立于2016年,是聯合區塊鏈資深從業者和專業量化團隊交易團隊創立的一家專注于區塊鏈數字資產交易和交流的平臺。BitZ采用全球頂尖的安全技術,持續不斷的為用戶提供安全、快速、智能的區塊鏈資產流通服務。[2020/8/6]
OneSwap團隊于8月25日完成了智能合約代碼的開發工作,并聯系了慢霧科技安全審計團隊、PeckShield安全審計團隊及成都鏈安安全審計團隊提交代碼審計申請。
慢霧科技創始人余弦:安全的預算需要占到全年預算的20%左右:針對最近出現的安全問題,慢霧科技創始人余弦在微博上表示:給加密貨幣行業一個中肯建議:這個行業,自帶金融屬性,無國家安全力量保障,盜幣溯源有很難。安全的預算需要占到全年預算的20%左右,這比例一部分(可能是大部分)是內部安全成本消耗,一部分是給第三方職業安全團隊(如慢霧),一部分是給社區的白帽黑客。另外,做個安全應急準備金,黑天鵝出來后,可以拿來做些彌補及挽救支持的。既然喊了安全第一,既然安全也是區塊鏈三大必備基礎元素之一,那就這樣干,不應該有任何的猶豫和幻想。[2020/4/20]
在接受OneSwap團隊申請后,三家獨立的審計團隊各自采取自身獨特的策略對OneSwap智能合約代碼進行全方位開展代碼審計工作,以最大程度確保及時發現漏洞。
聲音 | 慢霧科技余弦:公鏈需應對未來可能的新型51%攻擊挑戰:安全公司慢霧科技創始人余弦今日表示,我和團隊的感覺是,Vitalik 的分享有偷換概念,創造名詞嫌疑。PoW、PoS 各有優劣,也各有自己獨特的 51% 攻擊及治理方式,51% 已經是一個廣義概念了,我覺得最長遠的對抗方式是:這條鏈擁有足夠強的全球共識,以應對未來可能出現的新型 51% 攻擊挑戰。其實所有公鏈都有個持續存在的上帝視角級挑戰,一種根本不計經濟成本的攻擊挑戰,那什么樣的攻擊是不計成本的?此前消息,以太坊聯合創始人Vitalik Buterin近日發表題為《越過51%攻擊》的演講,他表示覆巢式51%攻擊成PoW區塊鏈致命威脅,PoS或是唯一出路。[2020/2/22]
審計團隊分別從攻擊漏洞測試、合約復雜度分析、代碼通用性、鏈上數據安全、代碼邏輯、業務邏輯等方面對OneSwap智能合約代碼進行全方位的測試分析。
聲音 | 慢霧科技余弦:2019年加密貨幣世界被黑資產價值達44億美金:安全公司慢霧科技聯合創始人余弦在微博上稱,我們的一個有趣統計:加密貨幣世界,已披露的,2019 年之前被黑的資產價值有41億美金,而 2019 年一年就有44億美金,增加了一倍多。如果從被黑項目方個數來看,也是增加了一倍多。2019 對于地下黑客來說是個多瘋狂的一年。[2020/1/7]
經過慢霧科技,派盾PeckShield,成都鏈安三個審計團隊嚴密全面的安全審計流程之后,OneSwap項目的智能合約代碼在代碼標準審計、合約函數功能安全審計、資產流動安全審計、系統接口實現以及業務體系安全等各層次上均符合三家安全公司的安全審核標準,審計中發現的問題,OneSwap技術團隊都得已解決。
未來,OneSwap將繼續秉持對用戶負責的宗旨,堅守產品安全的底線。不斷打升級完善OneSwap產品和提升OneSwap代碼安全性。
審計完成后,慢霧科技,派盾PeckShield,成都鏈安分別出具了OneSwap項目的代碼審計報告,對OneSwap項目智能合約代碼審計結果有任何疑問可點擊鏈接查看三大安全團隊審計報告:https://github.com/oneswap/contract_audit_report
關于OneSwap
OneSwap是鏈上一站式交易服務平臺,OneSwap在DEX無許可上幣的基礎之上,充分借鑒AMM項目的成功經驗,在CFMM模型的基礎之上引入鏈上訂單簿來改善AMM用戶的交易體驗。CFMM模型和鏈上訂單簿的組合,不僅為用戶提供了熟悉的限價單交易方式,也進一步增強了數字貨幣資產的流動性。為了支持鏈上治理,OneSwap會發行名為ONES的ERC20治理代幣,ONES代幣總量恒定,總量為1億個,通過在OneSwap上進行流動性挖礦和交易挖礦獲得ONES代幣獎勵。
關于慢霧科技
慢霧科技是一家專注區塊鏈生態安全的國家高新技術企業,通過“威脅發現到威脅防御一體化因地制宜的安全解決方案”服務了全球許多頭部或知名的項目,已有商業客戶800多家。慢霧科技的安全解決方案包括:安全審計、威脅情報(BTI)、漏洞賞金、防御部署、安全顧問等服務并配套有加密貨幣反洗錢(AML)、假充值漏洞掃描等SAAS型安全產品,得到業界的廣泛關注與認可。
關于派盾PeckShield
PeckShield「派盾」成?于2018,是業內領跑的區塊鏈技術安全性企業,關鍵精英團隊曾服務項目于360、Intel、Juniper、Alibaba等全世界著名生產商,精英團隊組員數次原創發覺最底層關鍵網絡安全問題得到各種生產商官方網論文
關于成都鏈安
成都鏈安科技有限公司,全球領先的區塊鏈安全公司,成立于2018年3月,以網絡安全、形式化驗證、人工智能和大數據分析四大技術為核心,打造了面向區塊鏈全生態安全的『Beosin一站式區塊鏈安全服務平臺』。『Beosin一站式區塊鏈安全服務平臺』包含『四大核心安全產品』和『八大明星安全服務』,為區塊鏈企業提供安全審計、虛擬資產追溯與AML反洗錢、安全防護、威脅情報、安全咨詢和應急等全方位的安全服務與支持,實現區塊鏈系統『研發→運行→監管』全生命周期的安全解決方案。
免責聲明:本專欄內容概不構成任何投資意見,內容亦并非就任何個別投資者的特定投資目標、財務狀況及個別需要而編制。投資者不應只按本專欄內容進行投資.
1900/1/1 0:00:00前言 在Polkadot上成為一個平行鏈的前提是獲得一個平行鏈卡槽。獲得卡槽的前提是首先要質押代幣。我們定義了兩種不同類型的平行鏈卡槽,一種叫社區測試型卡槽、另一種叫商用卡槽.
1900/1/1 0:00:00作者RyanSeanAdams寄語:我們對即將到來的Eth2感到十分期待,因此我們為想在Eth2當前測試網中跑驗證者節點的讀者整理了一份詳細的教程.
1900/1/1 0:00:002020年上半年,從312黑色星期四,到6月中旬Compound的“流動性挖礦”后,DeFi僅用三個月時間就引爆了整個加密世界,各類DeFi項目如雨后春筍般涌現,從“看不見,看不起,看不懂.
1900/1/1 0:00:00免責聲明:以下價格預測不應作為投資建議。該預測將在未來幾天內實現。就像其他山寨幣一樣,XRP也在努力擺脫目前的即時支持.
1900/1/1 0:00:00親愛的用戶:為感謝用戶的支持與厚愛,幣安礦池將推出高額電費補貼活動。活動期間,首次將算力接入幣安礦池的用戶,將根據接入的日均算力大小獲得電費補貼,最高可獲得1,000BUSD電費補貼.
1900/1/1 0:00:00