截至撰稿时,DeFi锁仓量已突破885亿美元,在DeFi赛道中各项目激情未褪,竞争激烈。
而DEX则是DeFi最亮眼的赛道之一,也一直是xDeFi最关注的DeFi领域。
去中心化金融(DeFi)协议栈,致力于许多最佳实践
,包括但不限于:
xHalfLife作为流支付协议用于延迟解锁
xOption作为欧式带封顶期权用于低频对冲现货风险
xPerp作为AMM形式的链上永续合约
xSTA作为从加密资产中铸造的混合型稳定币
xNFTEX作为高流动性NFT市场以及对秩序井然的市场必不可少的任何其他DeFi构建块
作为蓝海赛道多元池DEX的黑马,xDeFi协议栈已经顺利完成两次以太坊Kovan测试网活动。
日前,xDeFi协议栈决定与CertiK进行合作,由CertiK团队为其项目进行安全保障。
经过多次审计沟通,xDeFi的Dex、Farm、HalfLife合约代码已经正式通过了CertiK的最终审计,且发现的已知bug和风险点已经全部修复。
审计过程
CertiK针对xDeFi的Dex、Farm、HalfLife合约代码的结构、实现情况和整体最佳实践进行了测试、分析和推论。
CertiK团队以系统为基础对整个代码库进行分析,进而启动整体审计过程,并在整个过程中严格遵循了高标准化要求。
审计过程中,CertiK充分利用了动态分析,静态分析和人工复核等技术,对项目协议进行了全面检查。审计过程中特别注意了以下事项:
1. 测试所有针对智能合约的常见与罕见的攻击向量
2. 评估代码库是否达到当前的最佳实践与行业标准
3. 保证合约的逻辑符合设计规范和设计目的
4. 参照并对比行业制定的相似结构
5. 对整个代码库进行逐行的人工复核
审计结果
CertiK认为,xDeFi受审合约在源代码文件之外有足够的文档和规范,并且代码注释的覆盖面很广。
xDeFi受审合约的源代码中具备的某些为提高编码标准和促进高效的优化步骤在审计过程中,暴露了一个主要bug及两个次要bug,这些bug主要关乎规范问题。
因此预期的规范和它的实现具备某些差异,但这并不构成任何类型的漏洞,CertiK将发现传达给了xDeFi团队进行修复。
作者:CertiK,来源:CertiK
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。