Exemplos de auditoria

Antes de trabalhar conosco, gostaríamos de compartilhar como seria o resultado final. Você encontrará exemplos de algumas de nossas auditorias públicas para vários tipos de aplicativos diferentes. Sinta-se à vontade para analisá-los para entender melhor nossos recursos.

Auditoria de contrato inteligente

Na Sayfer, verificamos cada linha de código enquanto temos um profundo conhecimento da arquitetura usando o mais novo padrão SCSVS. Além de ataques comuns e práticas recomendadas, é importante também entender sua própria lógica de negócios e a ideia por trás de cada funcionalidade.

A missão de um auditor é entender o código, seu objetivo e o que os malfeitores fariam para tirar proveito da lógica do contrato. O auditor usa ferramentas automatizadas e testes manuais para realizar uma auditoria de qualidade.

1inch

Ver relatório de auditoria

1 polegada aumentando a eficiência das operações no ambiente blockchain da Camada 2.
Dado que as operações com dados de chamadas maiores tendem a ser mais dispendiosas na Camada 2, o foco central é reduzir o tamanho dos dados de chamadas. Para isso, é empregada uma estratégia de compactação de calldata, esta estratégia envolve principalmente operações off-chain e utiliza um mecanismo denominado DecompressorExtension, que permite a recuperação dos calldata compactados.

Análise de hacks históricos

Tezos

Ver relatório de auditoria

Tezos é uma plataforma de código aberto que aborda as principais barreiras enfrentadas pela adoção de blockchain para ativos e aplicações, apoiada por uma comunidade global de validadores, pesquisadores e construtores. Por design, o Tezos adota capacidade de atualização de longo prazo, participação aberta, colaboração e segurança de contrato inteligente.

Tezos decidiu criar um Metamask Snap para integrar seu blockchain com a UX simplificada do Metamask. Sayfer conduziu o relatório de auditoria.

Orientação de implementação

Polkadot

Ver relatório de auditoria

Polkadot é um projeto de código aberto fundado pela Web3 Foundation.
O Polkadot foi desenvolvido para conectar redes privadas e de consórcio, redes públicas e sem permissão, oráculos e tecnologias futuras que ainda não foram criadas. Polkadot facilita uma internet onde blockchains independentes podem trocar informações e transações de forma confiável através da cadeia de retransmissão Polkadot.

Sayfer conduziu uma auditoria de segurança para o Snap de Polkadot

Telefone e lista de verificação

Rede Sei

Ver relatório de auditoria

Sei é um blockchain de código aberto que hospeda um ecossistema vibrante de aplicativos descentralizados (dApps). Usando consenso de prova de aposta e tecnologias inovadoras como Twin Turbo Consensus e Parallelization, o blockchain Sei é a cadeia mais rápida que existe, proporcionando aos usuários uma experiência semelhante à web2 com todos os benefícios da descentralização web3.

Análise de hacks históricos

CEX

Baixar pdf

Realizamos testes completos de penetração de caixa cinza no aplicativo Centralized Exchange e auditoria de segurança de caixa branca da lógica e código de negócios Centralized Exchange do ponto de vista da criptomoeda.
As vulnerabilidades mais perigosas que descobrimos foram injeção de SQL e falhas na lógica de negócios.
O impacto no sistema é crítico, pois um invasor mal-intencionado pode explorar algumas dessas vulnerabilidades para tirar proveito do sistema, seja alterando sua função de usuário para “super_user” por meio da injeção SQL ou abusando do sistema e roubando dinheiro do Centralized Exchange usando o mecanismo de atualização do sistema dos anos 30.
Sugerimos ao Crypto Exchange algumas estratégias de mitigação possíveis, incluindo evitar a concatenação de strings em instruções SQL completas, usar serviços de custódia de terceiros para gerenciar carteiras e cofres quentes, verificar constantemente a autorização em cada solicitação e muito mais.

Crie um roteiro de segurança

Dusa - Relatório de auditoria de rede

Ver relatório de auditoria

Dusa é um protocolo financeiro descentralizado 100% on-chain, sua particularidade é que toda a sua infraestrutura é inteiramente baseada em blockchain (desde a aplicação web até os mecanismos de ativação de nossas ordens de negociação autônomas).

No geral, Dusa é um protocolo bem construído. O fato de ser derivado e traduzido do TraderJoe o torna um protocolo muito sólido com uma arquitetura bastante comum, mas considerada ótima. No entanto, tínhamos algumas recomendações que acreditamos que poderiam melhorar a qualidade e a segurança do protocolo.

Telefone e lista de verificação

DIMO

Ver relatório de auditoria

DIMO (pronuncia-se “Dee-Moe”) torna todos os carros do planeta inteligentes e programáveis. É uma plataforma aberta construída para conectar todos os carros do planeta e modernizar toda a indústria de transportes. Ele abre acesso a dados de veículos, conectividade e comércio.

Proteger
Ir para o conteúdo