查看原文
其他

CertiK已完成对多元池DEX的黑马项目xDeFi合约的审计

CertiK CertiK 2022-06-07


截至撰稿时,DeFi锁仓量已突破885亿美元,在DeFi赛道中各项目激情未褪,竞争激烈。

而DEX则是DeFi最亮眼的赛道之一,也一直是xDeFi最关注的DeFi领域。

xDeFi是一个去中心化金融(DeFi)协议栈,致力于许多最佳实践,包括但不限于:
  • xDEX作为优化的自动化做市交易所
  • xHalfLife作为流支付协议用于延迟解锁

  • xOption作为欧式带封顶期权用于低频对冲现货风险

  • xPerp作为AMM形式的链上永续合约

  • xSTA作为从加密资产中铸造的混合型稳定币

  • xNFTEX作为高流动性NFT市场以及对秩序井然的市场必不可少的任何其他DeFi构建块

作为蓝海赛道多元池DEX的黑马,xDeFi协议栈已经顺利完成两次以太坊Kovan测试网活动。

测试期间全站单日UV过万,超过6000人参与,换手率在60-100%,创建了过万的Stream。

日前,xDeFi协议栈决定与CertiK进行合作,由CertiK团队为其项目进行安全保障。

经过多次审计沟通,xDeFi的Dex、Farm、HalfLife合约代码已经正式通过了CertiK的最终审计,且发现的已知bug和风险点已经全部修复。


审计过程

CertiK针对xDeFi的Dex、Farm、HalfLife合约代码的结构、实现情况和整体最佳实践进行了测试、分析和推论。

CertiK团队以系统为基础对整个代码库进行分析,进而启动整体审计过程,并在整个过程中严格遵循了高标准化要求。

审计过程中,CertiK充分利用了动态分析,静态分析和人工复核等技术,对项目协议进行了全面检查。审计过程中特别注意了以下事项:

1. 测试所有针对智能合约的常见与罕见的攻击向量

2. 评估代码库是否达到当前的最佳实践与行业标准

3. 保证合约的逻辑符合设计规范和设计目的

4. 参照并对比行业制定的相似结构

5. 对整个代码库进行逐行的人工复核


审计结果

CertiK认为,xDeFi受审合约在源代码文件之外有足够的文档和规范,并且代码注释的覆盖面很广。

xDeFi受审合约的源代码中具备的某些为提高编码标准和促进高效的优化步骤在审计过程中,暴露了一个主要bug及两个次要bug,这些bug主要关乎规范问题。

因此预期的规范和它的实现具备某些差异,但这并不构成任何类型的漏洞,CertiK将发现传达给了xDeFi团队进行修复。

①安全审核证书,请在此处查看:
https://certik.org/projects/xdefi
②Certik对于xDeFi有关详细的审核报告,请在此处查看:https://github.com/xdefilab/xdefi-base/blob/master/audits/Certik%20Final%20Report%20for%20XDeFi.pdf
③XDEX-Gov-CertiK有关详细的审核报告,请在此处查看:https://github.com/xdefilab/xdefi-base/blob/master/audits/XDEX-Gov-CertiK-Final-Comments.pdf

迄今为止,CertiK已进行了超过369次的审计,保护了超过100亿美元的数字资产与软件系统免受安全损失。

欢迎点击CertiK公众号底部对话框,留言免费获取咨询及报价!


往期回顾

不借助漏洞的攻击?True Seigniorage Dollar攻击事件分析

PAID Network攻击事件还原

CertiK携手币安智能链,打造安全链上未来

CertiK已完成对一站式DeFi金融平台dForce借贷协议的审计

CertiK已与印尼首家合规数字资产交易平台Tokocrypto达成战略合作

干货分享 | 避免项目方欺诈?10条硬核准则,拿走不谢!

CertiK与火币生态链Heco达成战略合作,助力区块链生态安全

重磅 | CertiK中国区总部落户苏州,并作为重大科技项目签约苏州工业园区!

Yearn.Finance惊爆漏洞,DeFi再遭打击,一文带你探明事件始末!

继蛋壳崩坏,难道自如也要走上这一步?Stacktical携手CertiK,共同保卫DeFi生态安全


请点击“阅读原文”访问CertiK官网

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存