英国时间2023年6月14日,ZERO(零知识证明)&ZK順利通過了Beosin 安全團隊的審計。Beosin將智能合約的安全問題分為三類: 編碼規範、一般漏洞、業務安全。截至本文發稿時,ZERO&ZK審計中發現的所有漏洞都已修復或已妥善處理並已通過Beosin的復核。
安全审计报告查询链接:
https://www.beosin.com/audits/Zero_202306140920.pdf
ZERO&ZK審計時間周期為2023年6月5日至2023年6月14日。審計過程中采用了形式化驗證技術、靜態分析和典型案例測試以及人工審計。
形式驗證技術是一種IC設計的驗證方法,它的主要思想是通過使用數學證明的方式來驗證一個設計的功能是否正確。每個可能的系統狀態和操作都被自動檢測到,以計算出可滿足的解決方案,並根據解決方案結果的比較,最終檢測出每個路徑下可能的安全問題,看是否違反了安全屬性。
Beosin擁有自主開發的智能合約安全檢測工具Beosin VaaS 就使用到了形式化驗證技術來提高審計效率和準確率。通過公司內部積累的安全屬性庫中的通用安全屬性和安全人員根據合約特定的業務邏輯編寫的針對性安全屬性,工具能夠對合約進行自動的安全驗證,從而保證合約沒有所描述的安全問題。
關於ZERO&ZK
Zero Protocol是在去中心化的网络下为了完美解决数据公开的、用户信息容易暴露、用户的行动被追踪等问题应运而生的产物…
ZK是ZERO的稳定性代币,主要由Zero Protocol系统中行为数据产生。并不由系统直接发行获得,如买卖交易Zero,调用Zero Protocol协议等都将获得ZK稳定性代币,ZK负责Zero Protocol协议的安全稳定运行.
關於Beosin
Beosin是一家全球領先的區塊鏈安全公司,在全球10多個國家和地區設立了分部,業務涵蓋項目上線前的代碼安全審計、項目運行時的安全風險監控、預警與阻斷、虛擬貨幣被盜資產追回、安全合規KYT/AML等「一站式」區塊鏈安全產品+服務,目前已為全球3000多個區塊鏈企業提供安全技術服務,審計智能合約超過3000份,保護客戶資產高達5000多億美元。
官網:www.beosin.com
郵箱:contact@beosin.com
官網推特:twitter.com/Beosin_com
来源:金色财经