Kava已通过CertiK全面审计 确保发行模块和SAFU安全

翻译自:Certik

Kava已通过CertiK全面审计 确保发行模块和SAFU安全
Kava Labs很高兴地宣布,新的代币发行模块代码已通过CertiK专业服务部门的审计。此篇文章将详细介绍审计的范围,以及在审计过程中发现的一些问题。

使用情况简介


Kava建立在Cosmos-SDK之上,是一个跨链去中心化金融(DeFi)平台,为终端用户和其他区块链提供借贷、稳定币和货币市场等金融应用和服务。火币作为行业领先者已将其生态资产HBTC接入Kava DeFi发行模块。

代码审计及审计流程


初审是在2020年12月14日至2021年2月9日之间进行的,由CertiK安全工程师Jay Jie、Alex Papageorgiou负责。

审计的唯一目的是验证Kava Labs对发行模块的执行情况,该模块的主要机制是允许白名单实体(即发行商)对照提供的规范,控制资产的铸币和烧币。

CertiK进行了一系列彻底的安全评估,目标是通过发现并修复可能导致未经授权的访问、资金损失、级联故障和/或其他漏洞的已知漏洞,帮助Kava Labs保护其用户。除了每个安全发现,还向团队提供了关于修复和缓解方法的建议。

对有问题的智能合约的深入调查包括静态分析和人工审核技术。审计过程重点考虑了以下问题:

️针对常见和不常见的攻击载体测试系统。

️评估代码库以确保符合当前的最佳实践和行业标准。

️确保系统逻辑符合客户的规格和意图。

️将系统结构和执行情况与行业领先者制作的类似系统进行交叉对比。

️通过对整个代码库进行逐行人工审计。

考虑到Kava是更广泛的DeFi领域的领先者之一,并且在过去已经多次与CertiK签订了各种原生协议,所以为了部署新的发行模块,Kava协议遵循了最佳的行业实践。

在审核过程中未发现重大或关键问题,仅有4个问题被识别并已在漏洞摘要中呈现,其中2个是具有信息性的,而另外2个则是次要的。Kava Labs团队完善了CertiK专业服务团队强调的所有问题,这表明该团队的工程师编写了一个良好的代码库。

关于Kava Labs


Kava Labs的目标是成为一个去中心化的全球金融服务平台,让用户在世界任何地方都能用自己的数字资产赚取更多的收益。为此,Kava平台应运而生,并迅速成为全球机构最信赖的DeFi平台,让用户获得数字资产的核心金融服务。通过一个单一的API,Kava提供了一套去中心化的金融应用和服务,让任何拥有加密资产的用户只需点击几下就能借贷和赚取利息。迄今为止,Kava DeFi平台管理的资产总额超过10亿美元,向用户发放了超过5000万美元的贷款,并帮助用户赚取了超过2000万美元的奖励和数字资产的利息。

“CertiK在我们开发过程中的每个步骤中都是一个宝贵的合作伙伴。他们的审计员团队对细节有着敏锐的洞察力,并且由于我们在Kava开发的许多阶段都与他们合作过,所以他们对我们的平台非常了解。随着此次对新代币发行模块的审计完成,Kava及其合作伙伴可以放心,Kava区块链上新代币的创建和管理将按照预期的方式运作,并安全地将新资产带到我们不断扩大的生态系统中。”

——Brian Kerr,Kava Labs首席执行官

作者:Kava Labs,来源:Kava中文社区

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

留言与评论(共有 0 条评论)
   
验证码:
微信号已复制,请打开微信添加咨询详情!