CertiK已完成对多元池DEX的黑马项目xDeFi合约的审计

截至撰稿时,DeFi锁仓量已突破885亿美元,在DeFi赛道中各项目激情未褪,竞争激烈。

而DEX则是DeFi最亮眼的赛道之一,也一直是xDeFi最关注的DeFi领域。

xDeFi是一个
去中心化金融(DeFi)协议栈,致力于许多最佳实践
,包括但不限于:


xDEX作为优化的自动化做市交易所

xHalfLife作为流支付协议用于延迟解锁

xOption作为欧式带封顶期权用于低频对冲现货风险

xPerp作为AMM形式的链上永续合约

xSTA作为从加密资产中铸造的混合型稳定币

xNFTEX作为高流动性NFT市场以及对秩序井然的市场必不可少的任何其他DeFi构建块


作为蓝海赛道多元池DEX的黑马,xDeFi协议栈已经顺利完成两次以太坊Kovan测试网活动。

测试期间全站单日UV过万,超过6000人参与,换手率在60-100%,创建了过万的Stream。

日前,xDeFi协议栈决定与CertiK进行合作,由CertiK团队为其项目进行安全保障。

经过多次审计沟通,xDeFi的Dex、Farm、HalfLife合约代码已经正式通过了CertiK的最终审计,且发现的已知bug和风险点已经全部修复。

审计过程

CertiK针对xDeFi的Dex、Farm、HalfLife合约代码结构、实现情况和整体最佳实践进行了测试、分析和推论。

CertiK团队以系统为基础对整个代码库进行分析,进而启动整体审计过程,并在整个过程中严格遵循了高标准化要求。

审计过程中,CertiK充分利用了动态分析,静态分析和人工复核等技术,对项目协议进行了全面检查。审计过程中特别注意了以下事项:

1. 测试所有针对智能合约的常见与罕见的攻击向量

2. 评估代码库是否达到当前的最佳实践与行业标准

3. 保证合约的逻辑符合设计规范和设计目的

4. 参照并对比行业制定的相似结构

5. 对整个代码库进行逐行的人工复核

审计结果

CertiK认为,xDeFi受审合约在源代码文件之外有足够的文档和规范,并且代码注释的覆盖面很广。

xDeFi受审合约的源代码中具备的某些为提高编码标准和促进高效的优化步骤在审计过程中,暴露了一个主要bug及两个次要bug,这些bug主要关乎规范问题。

因此预期的规范和它的实现具备某些差异,但这并不构成任何类型的漏洞,CertiK将发现传达给了xDeFi团队进行修复。

①安全审核证书,请在此处查看:
https://certik.org/projects/xdefi
②Certik对于xDeFi有关详细的审核报告,请在此处查看:https://github.com/xdefilab/xdefi-base/blob/master/audits/Certik%20Final%20Report%20for%20XDeFi.pdf
③XDEX-Gov-CertiK有关详细的审核报告,请在此处查看:https://github.com/xdefilab/xdefi-base/blob/master/audits/XDEX-Gov-CertiK-Final-Comments.pdf

作者:CertiK,来源:CertiK

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

留言与评论(共有 0 条评论)
   
验证码:
微信号已复制,请打开微信添加咨询详情!