产业气象站|一文速览DeFi代码审计与漏洞赏金计划
免责声明:本文旨在传递更多市场信息 , 不构成任何投资建议 。 文章仅代表作者观点 , 不代表火星财经官方立场 。
【产业气象站|一文速览DeFi代码审计与漏洞赏金计划】小编:记得关注哦
来源:加密谷
原文标题:一文速览DeFi代码审计与漏洞赏金计划
摘要目前有一种趋势 , 即DeFi团队会发布未经审计的协议 。 然而 , 审计人员仍然为这些项目的安全性提供了宝贵的意见 。 TheBlock带大家深入了解68个DeFi项目的审计和bug赏金计划 。最近 , 随着YFI的推出 , 去中心化金融(DeFI)出现了一个趋势 , 即发布未经代码审计的项目供用户访问 。 但正如我们从YamFinance的事件中看到的那样 , 在项目的智能合约中发现的bug会对未经审计的项目的用户和投资者造成经济上的损害 。
虽然审计绝不意味着项目的完全安全 , 但正如Hegic的bug所表明的那样 , 智能合约审计师在生态系统中继续发挥着重要作用 。 通过让第三方审计师仔细检查代码并采取行动修复漏洞 , 项目向其用户发出信号 , 表明他们认真对待资金的安全性 。
在这篇报道中 , TheBlock对加密货币审计公司的数据进行了研究 , 并特别关注了DeFi项目 , 因为在当前的环境下 , 大部分用户资金都流向了那里 。 我们还研究了DeFi项目设立的bug赏金计划 。 我们的数据集由68个DeFi项目组成 , 这些项目已经处理和管理了数十亿美元的加密货币 。
DeFi审计机构根据我们的研究 , 至少有29家网络安全公司为加密货币项目提供审计服务 , 并延伸到DeFi项目 。 按审计的项目数量计算 , 领先的DeFi审计机构是OpenZeppelin、TraiofBits和ConsenSysDiligence 。
文章图片
来源:TheBlockResearch,ProjectWebsites
这三家审计公司总共审计了我们数据集中一半以上的项目 。 在我们的数据集中 , 每家公司单独审计了近五分之一的项目 。
文章图片
来源:TheBlockResearch,ProjectWebsites
DeFi项目聘请的审计师平均人数约为两名 。 下图显示的是已经聘用了三个或更多审计师来检查其项目的项目 。 Gnosis以最多样化的审计师队伍领先 。 拥有一套多样化的审计师可以使项目获得不同审计师所特有的更广泛的技能组合 。
文章图片
来源:TheBlockResearch,ProjectWebsites
DeFi项目的关键bug的中位数上限奖金范围为25000美元 。 借贷协议Aave是关键bug的最高奖金项目 , 对于一个关键且容易被利用的披露 , 奖励金额为25万美元 。
文章图片
来源:TheBlockResearch,ProjectWebsite
低风险漏洞bug赏金的中位数是1000美元 , 其中Curve的2500美元是这批项目中最高的 。
文章图片
来源:TheBlockResearch,ProjectWebsites
【来源:火星财经】
声明:转载此文是出于传递更多信息之目的 。 若有来源标注错误或侵犯了您的合法权益 , 请作者持权属证明与本网联系 , 我们将及时更正、删除 , 谢谢 。 邮箱地址:newmedia@xxcb.cn
- 辉常观察|产业互联网:区块链与数字货币的分水岭,原创
- 精选热点资讯|服务江西产业发展,晏斌:围绕直播大赛
- 爱集微|投向智能制造/人工智能等领域,欣旺达子公司参与设立产业基金
- 产业气象站|华为新款移动路由双网双通在线,告别断网烦恼,手机一碰就能上网
- 中国蓝新闻|“薅羊毛”入刑越城法院一审宣判,坚决斩断灰色产业链
- 上游新闻|智博会上将签约GPP芯片生产项目,关注智博会|30多家电子产业企业构建梁平电子信息产业链
- 北京商报网|2020中国电信5G产业创新联盟北京站启动
- 考古学家|人类若是地球唯一文明,这些远古水晶武器怎么解释
- 家族战队|就读懂了湖南互联网产业,读懂了这些话
- 52未来社区|中国全面支持的半导体产业会怎么样?,新导航芯片领先GPS