2021年5月6日至5月21日,知道創(chuàng)宇為HSChain和式智能鏈提供了業(yè)內(nèi)權(quán)威的安全監(jiān)測(cè),范圍包括漏洞分析、項(xiàng)目分析、編碼安全、RPC安全、P2P安全、共識(shí)安全、賬戶系統(tǒng)安全、系統(tǒng)合約安全、合約虛擬機(jī)安全、業(yè)務(wù)邏輯設(shè)計(jì)安全。
知道創(chuàng)宇對(duì)HSChain和式智能鏈的安全審計(jì)工作現(xiàn)已于5月25日全面完成。通過本次代碼審計(jì),知道創(chuàng)宇工程師發(fā)現(xiàn)目標(biāo)代碼共存在 0 類常見的安全風(fēng)險(xiǎn),共計(jì) 0 處安全問題,其中嚴(yán)重風(fēng)險(xiǎn)代碼文件或函數(shù) 0 個(gè),高風(fēng)險(xiǎn)代碼文件或函數(shù) 0 個(gè),中風(fēng)險(xiǎn)代碼文件或函數(shù) 0 個(gè),低風(fēng)險(xiǎn)代碼文件或函數(shù) 0 個(gè),并為和式鏈頒發(fā)了證書。
審計(jì)過程
此次審計(jì)旨在發(fā)現(xiàn)可能存在于合約中的潛在風(fēng)險(xiǎn),以及任何不屬于正式認(rèn)可庫(kù)的合約依賴項(xiàng)。審計(jì)過程中,知道創(chuàng)宇充分利用了動(dòng)態(tài)分析,靜態(tài)分析和工程師人工測(cè)試、復(fù)核等技術(shù),對(duì)項(xiàng)目協(xié)議進(jìn)行了全面檢查。審計(jì)過程中特別注意了以下事項(xiàng):
1.測(cè)試所有針對(duì)智能合約的常見與罕見的攻擊向量
2.評(píng)估代碼庫(kù)是否達(dá)到當(dāng)前的最佳實(shí)踐與行業(yè)標(biāo)準(zhǔn)
3.保證合約的邏輯符合設(shè)計(jì)規(guī)范和設(shè)計(jì)目的
4.參照并對(duì)比行業(yè)制定的相似結(jié)構(gòu)
5.對(duì)整個(gè)代碼庫(kù)進(jìn)行逐行的人工復(fù)核
審計(jì)結(jié)果
本次安全評(píng)估的排查范圍包括關(guān)鍵漏洞及信息性漏洞等。經(jīng)過評(píng)估,和式智能鏈公鏈合約代碼編寫情況優(yōu)異,未發(fā)現(xiàn)一例漏洞和高位、低危風(fēng)險(xiǎn)項(xiàng)。通過嚴(yán)苛的安全評(píng)估,證明了和式鏈具備應(yīng)用層復(fù)雜架構(gòu)運(yùn)行的能力。
后續(xù)北京知道創(chuàng)宇安服技術(shù)團(tuán)隊(duì)將與HSChain和式智能鏈持續(xù)合作,密切關(guān)注HSChain和式智能鏈的安全問題,以保障HSChain公鏈的安全性。
知道創(chuàng)宇是做什么的?
知道創(chuàng)宇成立于2007年,由數(shù)位資深的安全專家創(chuàng)辦,并擁有近百位國(guó)內(nèi)一線安全人才組成的核心安全研究團(tuán)隊(duì)。知道創(chuàng)宇是國(guó)內(nèi)較早提出云監(jiān)測(cè)與云防御理念的網(wǎng)絡(luò)安全公司之一,經(jīng)過多年的積累,利用在云計(jì)算及大數(shù)據(jù)處理方面的行業(yè)先進(jìn)能力,可為客戶提供具備國(guó)際先進(jìn)安全技術(shù)標(biāo)準(zhǔn)的可視化解決方案,提升客戶網(wǎng)絡(luò)安全監(jiān)測(cè)、預(yù)警及防御能力。憑借在行業(yè)中先進(jìn)的技術(shù)實(shí)力及影響力。
知道創(chuàng)宇創(chuàng)始人及CEO趙偉入選2012年《福布斯》30位30歲以下創(chuàng)業(yè)者之一,公司還被CIO雜志評(píng)選為2009年度國(guó)內(nèi)除阿里巴巴之外唯一一家入選亞洲最具價(jià)值企業(yè)1/20名單。從美國(guó)安全實(shí)驗(yàn)室邁克菲(McAfee)離職后,趙偉創(chuàng)立知道創(chuàng)宇,而其聯(lián)合創(chuàng)始人楊翼龍,CTO兼COO是著名黑客,他參與編寫了《網(wǎng)絡(luò)滲透技術(shù)》。知道創(chuàng)宇獲得神州數(shù)碼、騰訊百度聯(lián)合投資,還獲得騰訊的二度投資,得到了主流機(jī)構(gòu)的肯定和加持。
知道創(chuàng)宇曾服務(wù)的客戶包括部分國(guó)家機(jī)關(guān)與企事業(yè)單位:中央紀(jì)委,國(guó)務(wù)院政府采購(gòu)網(wǎng),最高院,公安部,司法部,工信部,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心,人民銀行,銀監(jiān)會(huì)等。
HSChain:全球安全穩(wěn)定的商業(yè)級(jí)公鏈
知道創(chuàng)宇對(duì)HSChain和式智能鏈的審計(jì)過程深入了HSChain和式智能鏈的數(shù)據(jù)層,網(wǎng)絡(luò)層,共識(shí)層,激勵(lì)層,合約層以及應(yīng)用層共6個(gè)層面,并依據(jù)區(qū)塊數(shù)據(jù),鏈?zhǔn)浇Y(jié)構(gòu),時(shí)間戳等測(cè)試項(xiàng),相繼進(jìn)行深入測(cè)試,最終順利完成安全審計(jì)。HSChain公鏈無相關(guān)安全漏洞,現(xiàn)已屬于全球安全穩(wěn)定的商業(yè)級(jí)公鏈。本次和式智能鏈順利通過知道創(chuàng)宇審計(jì),夯實(shí)了進(jìn)一步開放公鏈應(yīng)用、健全應(yīng)用機(jī)制的基礎(chǔ)。
審計(jì)報(bào)告查詢信息
報(bào)告編號(hào):
39a69488fcd5466c95e1e0e1a3646440
報(bào)告查詢地址:
https://attest.im/attestation/searchResult?qurey=39a69488fcd5466c95e1e0e1a3646440
文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。
近日,德國(guó)柏林國(guó)際電子消費(fèi)品展覽會(huì)(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎(jiǎng)”金獎(jiǎng),有力證明了其在全球市場(chǎng)的強(qiáng)大影響力。
近日,中國(guó)家電及消費(fèi)電子博覽會(huì)(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎(jiǎng)。
“以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。
由世界人工智能大會(huì)組委會(huì)、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會(huì)共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會(huì)聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會(huì)主辦的“2024全球開發(fā)者先鋒大會(huì)”,將于2024年3月23日至24日舉辦。