Newdex“链上撮合结算”智能合约通过PeckShield安全审计

2023-11-01 00:10

本文主要是介绍Newdex“链上撮合结算”智能合约通过PeckShield安全审计,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

640?wx_fmt=gif

审计项目:Newdex“链上撮合结算”智能合约

服务时间:06月03日—07月05日

审计内容:漏洞静态扫描、动态攻击测试、代码安全审计等

审计结果:已符合PeckShield三大类15项检测要求,已排查已知安全风险。

 

2019年07月01日,Newdex 新部署上线“链上撮合结算”智能合约。


自06月03日起,区块链安全公司 PeckShield 正式开始对 Newdex 链上撮合结算智能合约进行安全审计,并于07月05日完成了全部的审计工作。


为了系统排查代码中潜在的漏洞威胁,确保该智能合约的安全性。PeckShield(派盾)对 Newdex 链上撮合结算智能合约进行了全面的漏洞静态扫描,动态攻击测试和代码安全审计,在资产安全,权限管理,业务逻辑风险等方面就发现的问题与建议进行了沟通确认与修复,并出具了 Newdex 安全审计报告。


截至该智能合约上线前,经 PeckShield 安全人员鉴定其已经符合 PeckShield 的三大类15项检测要求,排查无已知安全风险。


640?wx_fmt=png


Newdex 是一个 EOS 去中心化交易所,成立于2018年08月08日,运行在 EOS 公链上,秉持着安全、快速、透明的特点,致力于打造新一代数字资产交易平台。


PeckShield(派盾)是面向全球的业内顶尖区块链安全团队,在安全审计与数据分析领域积累了深厚经验,且凭借多个独立的漏洞发现,跻身“以太坊赏金猎人”全球排行 Top 3。


PeckShield 漏洞监测和应急响应能力,覆盖底层公链、交易所、数字钱包、智能合约等区块链生态的各个环节,服务体系包括: 安全审计,防御部署,应急响应,安全顾问,漏洞赏⾦,DApp 安全,实时风控等方向。


过去一年,PeckShield 率先发现并披露了近百起安全事件,较为代表性的有: BEC 美链项目存在 BatchOverFlow 漏洞(CVE-2018-10299)、以太坊 EPoD 致命报文漏洞、EOS 交易阻塞漏洞(CVE-2019-6199)、MakerDAO 治理合约漏洞等等。


640?wx_fmt=png

这篇关于Newdex“链上撮合结算”智能合约通过PeckShield安全审计的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/319076

相关文章

Java JUC并发集合详解之线程安全容器完全攻略

《JavaJUC并发集合详解之线程安全容器完全攻略》Java通过java.util.concurrent(JUC)包提供了一整套线程安全的并发容器,它们不仅是简单的同步包装,更是基于精妙并发算法构建... 目录一、为什么需要JUC并发集合?二、核心并发集合分类与详解三、选型指南:如何选择合适的并发容器?在多

Rust 智能指针的使用详解

《Rust智能指针的使用详解》Rust智能指针是内存管理核心工具,本文就来详细的介绍一下Rust智能指针(Box、Rc、RefCell、Arc、Mutex、RwLock、Weak)的原理与使用场景,... 目录一、www.chinasem.cnRust 智能指针详解1、Box<T>:堆内存分配2、Rc<T>:

使用Python构建智能BAT文件生成器的完美解决方案

《使用Python构建智能BAT文件生成器的完美解决方案》这篇文章主要为大家详细介绍了如何使用wxPython构建一个智能的BAT文件生成器,它不仅能够为Python脚本生成启动脚本,还提供了完整的文... 目录引言运行效果图项目背景与需求分析核心需求技术选型核心功能实现1. 数据库设计2. 界面布局设计3

MySQL进行数据库审计的详细步骤和示例代码

《MySQL进行数据库审计的详细步骤和示例代码》数据库审计通过触发器、内置功能及第三方工具记录和监控数据库活动,确保安全、完整与合规,Java代码实现自动化日志记录,整合分析系统提升监控效率,本文给大... 目录一、数据库审计的基本概念二、使用触发器进行数据库审计1. 创建审计表2. 创建触发器三、Java

Nginx安全防护的多种方法

《Nginx安全防护的多种方法》在生产环境中,需要隐藏Nginx的版本号,以避免泄漏Nginx的版本,使攻击者不能针对特定版本进行攻击,下面就来介绍一下Nginx安全防护的方法,感兴趣的可以了解一下... 目录核心安全配置1.编译安装 Nginx2.隐藏版本号3.限制危险请求方法4.请求限制(CC攻击防御)

Python办公自动化实战之打造智能邮件发送工具

《Python办公自动化实战之打造智能邮件发送工具》在数字化办公场景中,邮件自动化是提升工作效率的关键技能,本文将演示如何使用Python的smtplib和email库构建一个支持图文混排,多附件,多... 目录前言一、基础配置:搭建邮件发送框架1.1 邮箱服务准备1.2 核心库导入1.3 基础发送函数二、

Java 线程安全与 volatile与单例模式问题及解决方案

《Java线程安全与volatile与单例模式问题及解决方案》文章主要讲解线程安全问题的五个成因(调度随机、变量修改、非原子操作、内存可见性、指令重排序)及解决方案,强调使用volatile关键字... 目录什么是线程安全线程安全问题的产生与解决方案线程的调度是随机的多个线程对同一个变量进行修改线程的修改操

HTML5实现的移动端购物车自动结算功能示例代码

《HTML5实现的移动端购物车自动结算功能示例代码》本文介绍HTML5实现移动端购物车自动结算,通过WebStorage、事件监听、DOM操作等技术,确保实时更新与数据同步,优化性能及无障碍性,提升用... 目录1. 移动端购物车自动结算概述2. 数据存储与状态保存机制2.1 浏览器端的数据存储方式2.1.

Java中常见队列举例详解(非线程安全)

《Java中常见队列举例详解(非线程安全)》队列用于模拟队列这种数据结构,队列通常是指先进先出的容器,:本文主要介绍Java中常见队列(非线程安全)的相关资料,文中通过代码介绍的非常详细,需要的朋... 目录一.队列定义 二.常见接口 三.常见实现类3.1 ArrayDeque3.1.1 实现原理3.1.2

基于Python实现智能天气提醒助手

《基于Python实现智能天气提醒助手》这篇文章主要来和大家分享一个实用的Python天气提醒助手开发方案,这个工具可以方便地集成到青龙面板或其他调度框架中使用,有需要的小伙伴可以参考一下... 目录项目概述核心功能技术实现1. 天气API集成2. AI建议生成3. 消息推送环境配置使用方法完整代码项目特点