Social Lending蜂巢星球通过安比SECBIT审核智能合约无安全漏洞

近日,安比实验室(SECBIT)对Social Lending蜂巢星球智能合约进行了安全审计,审计结果显示,Social Lending Token(SLT)智能合约不存在代码缺陷和漏洞,合约代码质量很高,完善考虑了各种情况,加入ERC223对接外部接口,限制了循环次数保证Gas消耗不会超出限制。

本次审计中,安比实验室从代码漏洞、逻辑漏洞和发行风险评估三个维度对SLT的合约进行了分析。审计结果表明,SLT Token合约并未包含致命的安全漏洞。

最终,安比实验室对Social Lending Token(SLT)的智能合约审计结果为:满足EIP20规范、transfer和transferFrom前条件正确、不存在overflow与underflow、approve函数不存在漏洞、无明显损耗Gas操作、注释描述与代码实现保持一致、合约能够通过solidity编译器编译且不含实质性隐患、符合安全开发规范、合约定义的所有功能全部执行正常、代码实现不存在明显的安全漏洞、合约逻辑不存在明显的漏洞、不存在silent burning行为、代码未隐藏设计意图中未提及的逻辑、不存在铸币特权、不存在账户操控特权共15项。

Social Lending CTO Jason称,SLN打造的是加密数字货币的金融生态,安全性是项目一直以来关注的第一要素。

“以太坊智能合约做为一个很新的编程体系,包括安全在内的各方面成熟还在不断完善中,不断爆出的各种安全漏洞导致大量资产泄露也印证了这一点。因此我们SLN的技术团队,始终保持着谨慎并不断更新的心态。对于业界出现的任何安全性事件,都会第一时间分析和验证自身逻辑。”Jason说。

据悉,Social Lending团队会和安比实验室继续深入合作,打造出区块链领域最安全的应用。

安比(SECBIT)实验室由中国科学技术大学博士郭宇创建。实验室专注于智能合约安全技术的研究,从密码学、代码语义、形式化验证、博弈论、编译器等多种理论角度切入,着眼于智能合约的设计、开发、测试、审计等全生命周期,研发一系列的工具与服务,从根本上解决智能合约的安全问题。

安比实验室自成立以来,共原创发现并报告智能合约漏洞上千份,向以太坊社区提交关于ERC20的安全问题并被接受,提交ERC827安全问题并被接受,参与ERC827安全修订讨论;安比实验室首家发布了智能合约的安全形式化证明,为彻底解决智能合约安全问题提供了一个全新的方案。

安比本次审计的Social Lending项目,定位于打造全球化的数字资产金融生态,已于2018年3月20日落地Dapp蜂巢星球,目前注册用户超90万,蜂巢星球中封装的数字资产钱包功能使用用户近20万,是目前为止同行业的领头羊。

1、“国际在线”由中国国际广播电台主办。经中国国际广播电台授权,国广国际在线网络(北京)有限公司独家负责“国际在线”网站的市场经营。

2、凡本网注明“来源:国际在线”的所有信息内容,未经书面授权,任何单位及个人不得转载、摘编、复制或利用其他方式使用。

3、“国际在线”自有版权信息(包括但不限于“国际在线专稿”、“国际在线消息”、“国际在线XX消息”“国际在线报道”“国际在线XX报道”等信息内容,但明确标注为第三方版权的内容除外)均由国广国际在线网络(北京)有限公司统一管理和销售。

已取得国广国际在线网络(北京)有限公司使用授权的被授权人,应严格在授权范围内使用,不得超范围使用,使用时应注明“来源:国际在线”。违反上述声明者,本网将追究其相关法律责任。

任何未与国广国际在线网络(北京)有限公司签订相关协议或未取得授权书的公司、媒体、网站和个人均无权销售、使用“国际在线”网站的自有版权信息产品。否则,国广国际在线网络(北京)有限公司将采取法律手段维护合法权益,因此产生的损失及为此所花费的全部费用(包括但不限于律师费、诉讼费、差旅费、公证费等)全部由侵权方承担。

4、凡本网注明“来源:XXX(非国际在线)”的作品,均转载自媒体,转载目的在于传递更多信息,丰富网络文化,此类稿件并不代表本网赞同其观点和对其线、如因作品内容、版权和其他问题需要与本网联系的,请在该事由发生之日起30日内进行。

中国互联网举报中心违法和不良信息举报电话 举报邮箱:.cn 新闻从业人员职业道德监督电话 监督邮件:.cn

发表评论

电子邮件地址不会被公开。 必填项已用*标注