CertiK助力稳定币TUSD完成智能合约代码审计

12月19日,加密创业公司 TrustToken 宣布完成智能合约的代码审计,包括 CertiK、 Zeppelin 在内的数家独立安全审计团队对其超过958行的智能合约代码进行了独立审计,未发现任何漏洞。

12月19日,加密创业公司 TrustToken 宣布完成智能合约的代码审计,包括 CertiK、 Zeppelin 在内的数家独立安全审计团队对其超过958行的智能合约代码进行了独立审计,未发现任何漏洞。

TrustToken是目前为止第一家也是唯一一家公开披露其安全审计的稳定币发行公司,其发行的稳定币 TrueUSD (TUSD)是一款1:1锚定美元的稳定币,也是TrustToken平台上的第一款产品。据该公司数据显示,截止目前,TUSD月交易量已超11亿美元,市值超过2亿美元。

加密货币所蕴含的经济价值长期以来始终诱使着不法分子利用各种攻击手段谋取暴利。为了最大程度地保护用户利益,业界也会使用相应的手段保障智能合约的安全性。但区块链智能合约基于共识和去中心化的本质,一旦部署则难以修改,这也意味着,若出现问题便很难迅速修复。

因此智能合约需要一种能在上链前就基本达到100%无漏洞的安全保护,有些重要合约由于其涉及的经济价值不容小觑,对于安全性的要求则更为严苛。目前,唯一能够为智能合约提供这样值得信赖的安全环境的技术叫做形式化验证。

此次参与完成TrustToken智能合约代码审计的CertiK便是专注于采用形式化验证将智能合约转化为数学模型,通过逻辑上的推理演算验证模型,从而证明智能合约安全性的专业技术团队。CertiK联合创始人顾荣辉曾表示,CertiK平台旨在为建立完全可信的智能合约和区块链生态系统开发一个可靠的形式验证框架,完美解决“零日漏洞”问题。

在CertiKOS的设计过程中,团队已实现了基于层的分解和模块化验证技术,这一技术可以将复杂的智能合约验证任务分解为较小的容易验证的任务,进而在CertiK生态系统中进行分布式验证。各种证明对象都可以构建并编码到CertiK的交易中,然后由其他参与者验证。不仅如此,其他参与者的验证结果还可以由第三方快速检查、校验,以确保验证结果的真实可信。

因此,CertiK旨在作为证书来展示经过验证的智能合约、DApp以及区块链本身实现的安全性和正确性。

CeriK如今的形式化验证科技是从其核心技术成果CertiKOS防黑客操作系统衍生而来。CertiKOS是两位创始人用6年时间研究开发的安全系统,共花费上千万美元的科研经费。目前CertiKOS不仅在商业市场中通过验证,其核心技术推广也在美国多个高等学府展开科研项目,并引起了耶鲁大学等美国学术界的关注。

据了解,CertiK凭借坚实的技术实力和创新能力,作为新崛起的区块链智能合约和信息安全服务提供商,已经与国内外知名数字货币交易所例如币安,OKEX,火币,KuCoin等达成安全合作与服务推广,同时还与诸如小蚁(NEO)、量子链(QTUM)、本体(ONT)等十余个主流公链建立了战略合作关系。同时还获得了币安实验室、比特大陆、丹华资本、经纬中国、光速中国等多家知名机构的战略资金支持。

生成图片
14

发表评论

CertiK助力稳定币TUSD完成智能合约代码审计

星期五 2018-12-21 20:54:27

12月19日,加密创业公司 TrustToken 宣布完成智能合约的代码审计,包括 CertiK、 Zeppelin 在内的数家独立安全审计团队对其超过958行的智能合约代码进行了独立审计,未发现任何漏洞。

TrustToken是目前为止第一家也是唯一一家公开披露其安全审计的稳定币发行公司,其发行的稳定币 TrueUSD (TUSD)是一款1:1锚定美元的稳定币,也是TrustToken平台上的第一款产品。据该公司数据显示,截止目前,TUSD月交易量已超11亿美元,市值超过2亿美元。

加密货币所蕴含的经济价值长期以来始终诱使着不法分子利用各种攻击手段谋取暴利。为了最大程度地保护用户利益,业界也会使用相应的手段保障智能合约的安全性。但区块链智能合约基于共识和去中心化的本质,一旦部署则难以修改,这也意味着,若出现问题便很难迅速修复。

因此智能合约需要一种能在上链前就基本达到100%无漏洞的安全保护,有些重要合约由于其涉及的经济价值不容小觑,对于安全性的要求则更为严苛。目前,唯一能够为智能合约提供这样值得信赖的安全环境的技术叫做形式化验证。

此次参与完成TrustToken智能合约代码审计的CertiK便是专注于采用形式化验证将智能合约转化为数学模型,通过逻辑上的推理演算验证模型,从而证明智能合约安全性的专业技术团队。CertiK联合创始人顾荣辉曾表示,CertiK平台旨在为建立完全可信的智能合约和区块链生态系统开发一个可靠的形式验证框架,完美解决“零日漏洞”问题。

在CertiKOS的设计过程中,团队已实现了基于层的分解和模块化验证技术,这一技术可以将复杂的智能合约验证任务分解为较小的容易验证的任务,进而在CertiK生态系统中进行分布式验证。各种证明对象都可以构建并编码到CertiK的交易中,然后由其他参与者验证。不仅如此,其他参与者的验证结果还可以由第三方快速检查、校验,以确保验证结果的真实可信。

因此,CertiK旨在作为证书来展示经过验证的智能合约、DApp以及区块链本身实现的安全性和正确性。

CeriK如今的形式化验证科技是从其核心技术成果CertiKOS防黑客操作系统衍生而来。CertiKOS是两位创始人用6年时间研究开发的安全系统,共花费上千万美元的科研经费。目前CertiKOS不仅在商业市场中通过验证,其核心技术推广也在美国多个高等学府展开科研项目,并引起了耶鲁大学等美国学术界的关注。

据了解,CertiK凭借坚实的技术实力和创新能力,作为新崛起的区块链智能合约和信息安全服务提供商,已经与国内外知名数字货币交易所例如币安,OKEX,火币,KuCoin等达成安全合作与服务推广,同时还与诸如小蚁(NEO)、量子链(QTUM)、本体(ONT)等十余个主流公链建立了战略合作关系。同时还获得了币安实验室、比特大陆、丹华资本、经纬中国、光速中国等多家知名机构的战略资金支持。