截至撰稿时,DeFi锁仓量已突破885亿美元,在DeFi赛道中各项目激情未褪,竞争激烈。 而DEX则是DeFi最亮眼的赛道之一,也一直是xDeFi最关注的DeFi领域。 xDeFi是一个去中心化金融(DeFi)协议栈,致力于许多最佳实践,包括但不限于: xDEX作为优化的自动化做市交易所 xHalfLife作为流支付协议用于延迟解锁 xOption作为欧式带封顶期权用于低频对冲现货风险 xPerp作为AMM形式的链上永续合约 xSTA作为从加密资产中铸造的混合型稳定币 xNFTEX作为高流动性NFT市场以及对秩序井然的市场必不可少的任何其他DeFi构建块 作为蓝海赛道多元池DEX的黑马,xDeFi协议栈已经顺利完成两次以太坊Kovan测试网活动。 测试期间全站单日UV过万,超过6000人参与,换手率在60-100%,创建了过万的Stream。 日前,xDeFi协议栈决定与CertiK进行合作,由CertiK团队为其项目进行安全保障。 经过多次审计沟通,xDeFi的Dex、Farm、HalfLife合约代码已经正式通过了CertiK的最终审计,且发现的已知bug和风险点已经全部修复。 审计过程 CertiK针对xDeFi的Dex、Farm、HalfLife合约代码的结构、实现情况和整体最佳实践进行了测试、分析和推论。 CertiK团队以系统为基础对整个代码库进行分析,进而启动整体审计过程,并在整个过程中严格遵循了高标准化要求。 审计过程中,CertiK充分利用了动态分析,静态分析和人工复核等技术,对项目协议进行了全面检查。审计过程中特别注意了以下事项: 1. 测试所有针对智能合约的常见与罕见的攻击向量 2. 评估代码库是否达到当前的最佳实践与行业标准 3. 保证合约的逻辑符合设计规范和设计目的 4. 参照并对比行业制定的相似结构 5. 对整个代码库进行逐行的人工复核 审计结果 CertiK认为,xDeFi受审合约在源代码文件之外有足够的文档和规范,并且代码注释的覆盖面很广。 xDeFi受审合约的源代码中具备的某些为提高编码标准和促进高效的优化步骤在审计过程中,暴露了一个主要bug及两个次要bug,这些bug主要关乎规范问题。 因此预期的规范和它的实现具备某些差异,但这并不构成任何类型的漏洞,CertiK将发现传达给了xDeFi团队进行修复。 ①安全审核证书,请在此处查看: https://certik.org/projects/xdefi ②Certik对于xDeFi有关详细的审核报告,请在此处查看:https://github.com/xdefilab/xdefi-base/blob/master/audits/Certik%20Final%20Report%20for%20XDeFi.pdf ③XDEX-Gov-CertiK有关详细的审核报告,请在此处查看:https://github.com/xdefilab/xdefi-base/blob/master/audits/XDEX-Gov-CertiK-Final-Comments.pdf —- 编译者/作者:CertiK中文社区 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
CertiK已完成对多元池DEX的黑马项目xDeFi合约的审计
2021-03-18 CertiK中文社区 来源:区块链网络
LOADING...
相关阅读:
- 3.18晚间比特币以太坊行情分析及操作建议2021-03-18
- 谁是最好Dex链上聚合器?这可能是目前最深入的分析2021-03-18
- 3.17晚间行情:BTC稳住是否意味着小币种要开始漫天飞舞2021-03-18
- HDAO打造NFT系统扛起区块链底层架构旗帜2021-03-18
- Cream Finance发布了详细的DNS攻击事后评估2021-03-18