金色比特币周报|区块链安全警钟长鸣,听安全专家分享审计工作指南
站在安全审计人员和客户的角度,如何更好开展审计工作?撰文:Jean-Philippe Aumasson 与 Antony Vennard,前者为 Taurus
站在安全审计人员和客户的角度,如何更好开展审计工作?撰文:Jean-Philippe Aumasson 与 Antony Vennard,前者为 Taurus
12月30日消息,安全公司Trail of Bits在发布的针对二层扩容网络Hermez的安全评估报告中指出,共发现了共22个问题,目前Hermez已修复了其中的13个问题,包括缺少合约存在性检查、缺少频繁更新值的访问控制分隔等四个高危问题也已经修复,另一高危问题初始化功能的前置运行已完成部分修复,TokenHez上的重入风险目前还未进行修复。该评定报告是基于Trail of Bits研究人员在2020年10月26日至11月9日通过白盒测试得出的评定结果。截至12月23日,Trail of Bits已经审查了Hermez针对本报告中存在的问题而实施的修复。(Github)
Trail of Bits CEO 称,应该避免将安全性的评论等同于为安全认证,这应该是区块链行业的共识。智能合约审计是并不是 DeFi 应用的灵丹妙药。撰文:
链上期权协议 Hegic 出现安全事故后称通过 Trail of Bits 审计,而 Trail of Bits 则表示进行的是代码评审而非审计。相关阅读:《D
链上期权协议 Hegic 出现安全事故后称通过 Trail of Bits 审计,而 Trail of Bits 则表示进行的是代码评审而非审计。相关阅读:《D
Trail of Bits CEO 称,应该避免将安全性的评论等同于为安全认证,这应该是区块链行业的共识。智能合约审计是并不是 DeFi 应用的灵丹妙药。撰文: