2020年04月17日,Newdex Swap 智能合约正式通过 PeckShield 安全审计服务。

此前 Newdex 已经和 PeckShield 就“链上撮合结算智能合约、Danchor 稳定币系统、跨链充提系统”等有过全面安全审计合作。

04月02日,全球知名去中心化交易所 Newdex 上线 Newdex Swap 自动做市商交易所,能够实现 EOS 链上各个代币之间简单快速的兑换的功能,用户无需订单簿对手方,可直接与资金池进行交易,方便快捷。

对于交易所而言,其发展核心始终会围绕资产交易效率展开。

由于中心化交易所有链下交易账本,交易速率快能够实现丰富的交易对,满足用户的使用体验。相比之下,去中心化交易所在资产跨链交易上一直存在天然局限,撮合效率慢,用户体验差。为此,去中心化交易所平台一直在努力进行跨链交易、闪兑充提等方面的尝试,以便能冲破去中心化交易所用户少、体验差等困局,进而能够和中心化交易所正面交锋。

03月20日,Newdex 实现了“跨链充提”功能,用户可以在 Newdex 上进行 BTC、ETH和 USDT 的充提和交易。此次再上线 Newdex Swap 进一步提升了资产的流通转化效率,对 Newdex 而言“突破”意义不言而喻。

负责此次 Newdex Swap 审计工作的 PeckShield 安全审计人员认为:

闪兑系统潜在的漏洞主要出现在,代币之间的兑换以及代币的充值业务上,可能包含诸如假充值漏洞、权限校验漏洞、伪造转账通知漏洞、交易回滚攻击漏洞等,还有一些代码及业务安全检测,账号权限控制、熔断机制、黑名单机制、系统 API 调用检测、合约部署一致性检查等等。

以假充值漏洞为例:由于去中心化交易所做代币兑换方案目前是通过建立不同代币之间的发行合约和代币符号形成交易对,根据汇率进行直接交换。而基于 EOS 网络的代币发行合约可能有很多,同时代币符号也很有可能重复,倘若闪兑系统没有对代币的合约来源和代币的符号做校验,就可能导致攻击者采用非系统发行的假代币进行充值或者兑换,从而会严重破坏闪兑系统中其他用户的资产。

针对此次 Newdex Swap 安全审计合作,Newdex 项目方给出了以下评价:

派盾对 Newdex Swap 智能合约进行了全面的漏洞静态扫描,动态攻击测试和代码安全审计,在资产安全,权限管理,业务逻辑风险等方面就发现的问题与建议,与 Newdex 团队进行了沟通确认与修复,并出具了 Newdex 安全审计报告,目前已排查无已知风险。

派盾作为早期专注于区块链生态的头部安全公司,在安全审计与数据分析领域有深厚经验,值得信赖。

PeckShield 为业内领先的区块链安全公司,安全业务已覆盖全球范围,主要客户包括有:公链提供商 (EOS、Nervos、Harmony、AVA、IOST、Bytom、TRON),头部钱包和矿池 (imToken、SparkPool、比特派、Cobo 钱包),以及头部交易所(Huobi、KuCoin、Bithumb)、DeFi 应用及智能合约(MakerDAO、StarkWare、imToken、InstaDApp、Set Protocol、Hydro Protocol、dForce、Newdex)等。

近一年内,PeckShield 已经接连审计了数十个 DeFi 项目,帮助 DeFi 协议做代码安全审计、业务逻辑风控、威胁情报风险预警等等,已经成为服务 DeFi 领域的头号安全公司。

由于 DeFi 协议类智能合约离资产较近,其代码安全性不容有暇疵,因此需要审计安全团队有足够的专业度和深入分析能力,与此同时 DeFi 协议的安全问题还反映在业务组合逻辑层面,因此需要审计人员对构成 DeFi 体系的各个不同因素有深入的理解和组合风险把控。

PeckShield 安全团队建议,去中心化交易所在尝试跨链系统搭建时,务必应对合约系统做全方位的基础漏洞排查和业务逻辑校验,避免上线后产生一些未知攻击风险。

Newdex 简介:

Newdex 是一个 EOS 去中心化交易所,成立于2018年08月08日,运行在 EOS 公链上,秉持着安全、快速、透明的特点,致力于打造新一代数字资产交易平台。Newdex Swap 自动做市商交易所,为用户在 EOS 链上快速兑换 EOS 币种提供了入口。用户无需订单簿对手方,可直接与资金池进行交易,方便快捷。

PeckShield 简介:

PeckShield「派盾」成⽴于2018年,是业界领先的区块链安全公司,核心团队曾服务于360、Intel、Juniper、Alibaba 等全球知名厂商,团队成员多次原创发现底层核心安全漏洞获得各大厂商官方致谢。

PeckShield 作为早期专注于区块链生态的头部安全公司,基于安全团队二十年来在代码分析、操作系统、⼤数据等安全业务领域的积累,提出了一整套渗透测试、代码审计、应急响应、链上数据监测,AML 反洗钱等安全与数据综合解决方案,业务覆盖区块链生态安全的各个环节。PeckShield 团队因多个关键安全漏洞发现而广受业内关注,被 Etherscan.io 纳入智能合约安全审计推荐名单,同时跻身「以太坊赏金猎人」全球排名 Top 3。

PeckShield 旗下成立了 DAppTotal、DAppShield、CoinHolmes 等多个独立的数据与安全服务品牌,致力于提升区块链生态整体的安全性、隐私性以及可用性,并为生态用户提供切实有效的数据与安全解决方案和服务。

Newdex Swap闪兑系统已通过PeckShield安全审计服务相关推荐

  1. BlackHoleSwap智能合约已通过PeckShield安全审计服务

    近期, 区块链安全公司 PeckShield(派盾)正式完成了 BlackHoleSwap 智能合约的安全审计服务. BlackHoleSwap 是 Hakka Finance 团队推出的,基于自动化 ...

  2. Cobo金库已通过PeckShield全面安全审计

    近期, Cobo 金库硬件钱包通过了区块链安全公司 PeckShield 的安全审计服务. Cobo 是国内知名的一站式数字资产存储和增值管理平台,旗下有 Cobo 钱包(C端中心化钱包),Cobo ...

  3. Xswap:Web 3.0时代跨链聚合闪兑赛道的黑马

    我们一直说,区块链是Web 3.0时代最伟大的技术革新. 随着区块链技术的推进和发展,越来越多的公链和生态开始涌现并日益成熟,从Ethereum到TRON.从BSC到HECO.从Solana到Mati ...

  4. 50TB ExaDrive SSD投入商用,EB级容量闪存系统来日可期

    Nimbus Data在2016年8月宣布推出了ExaFlash阵列.之后又推出ExaDrive并将其作为OEM SSD产品提供给Viking和SMART Modular Technologies这样 ...

  5. 一份来自山东院校的考研调剂系统已开放名单!

    距离 19 考研初试成绩的公布已经有一段时间了,成绩不错的同学就安心准备复试吧,全力备考,一定要拿到属于你的录取通知书!成绩不满意,擦线或者排名靠后的同学,复试.调剂两手准备,注定咱们要花更多的心血! ...

  6. 一份来自上海院校的考研预调剂系统已开放名单!

    距离 19 考研初试成绩的公布已经有一段时间了,成绩不错的同学就安心准备复试吧,全力备考,一定要拿到属于你的录取通知书!成绩不满意,擦线或者排名靠后的同学,复试.调剂两手准备,注定咱们要花更多的心血! ...

  7. 鸿蒙推送升级包,华为鸿蒙系统已陆续推送!安卓可无缝升级,升级包容量高达6GB...

    原标题:华为鸿蒙系统已陆续推送!安卓可无缝升级,升级包容量高达6GB 在上个月的华为开发者大会上,华为CEO王成录明确表示虽然今年华为手机由于硬件芯片不足可能会有一定的滞后,但华为重点目标将放在软件系 ...

  8. WinAPI: GetTickCount - 获取系统已启动的时间

    //声明: GetTickCount: DWORD; {无参数; 返回系统已启动的时间(毫秒)}//举例: vart: DWORD; begint := GetTickCount;ShowMessag ...

  9. linux查看安装的所有内核,Linux怎么查看系统已安装内核

    当我们需要在Linux系统中安装一些软件而去下载安装文件时,一般都需要确认到底下载哪个版本的安装包,这就需要我们知道自己的Linux系统到底是什么版本.什么内核,下面跟着学习啦小编一起来了解一下Lin ...

最新文章

  1. Co-occurrence网络图在R中的实现
  2. Linux高性能网络:协程系列09-协程性能测试
  3. Selenium2+python自动化46-js解决click失效问题
  4. C# System.Runtime.InteropServices 相关学习总结
  5. NYOJ 685 查找字符串(map)
  6. 粉丝给我发色情app,我反手对色情app渗透,我居然发现了 ....
  7. minion java上传文件_Java程序员如何快速理解Kubernetes
  8. 【Python】文本进度条
  9. python更换国内源_一键更换国内云服务器Python pip镜像源至国内Pypi镜像源
  10. 【快速入眠】高效睡眠 - 把失眠踩在脚下
  11. transformer李宏毅讲解视频及decoder讲解
  12. db2 随机数函数_sql中的随机函数怎么用?
  13. spring boot 设置日志打印mybatis sql
  14. PVID、Access、Trunk、Hybrid三种不同端口收发规则、Vlan中tagged端口和untagged端口的区别
  15. python成功安装cartopy之后,调用crs时却出现错误,如何解决
  16. 【图像处理算法常用数据集】整理第二弹
  17. 点击按钮变灰并开始倒计时60秒
  18. 用代码写一个表白biu小心心
  19. awk ——awk将每个输入行解释为一条记录而将一行上的每个单词(由空格或行由制表符分隔)解释为每个字段。
  20. Jenkins自动化持续集成之curl

热门文章

  1. 使用Javascript实现Dropdownlist级联操作中遇到的两个错误
  2. 一步教会你如何上传资源到云服务器
  3. 11行Python代码制作聊天机器人
  4. 测度、线性赋范空间、内积空间
  5. 中学生学习心理:学习心理
  6. 学食品安全考计算机,食品卫生学考点总结.docx
  7. 有向图邻接矩阵幂的意义
  8. python seaborn学习笔记
  9. 算法系列——寻找峰值 (Find Peak Element)
  10. 金属按钮开关如何接线