比特幣HashE...

HashEx 如何通過智能合約審計幫助保護DeFi 行業

隨著去中心化金融的出現,智能合約審計變得更加重要。這就是像HashEx 這樣的公司進入畫面的地方。 HashEx 迄今已為500 多個項目提供智能合約審計,該公司幫助保護DeFi 協議。該公司在智能合約中發現的漏洞為項目節省了超過20 億美元。

Bitcoinist 與HashEx 首席執行官Dmitry Mishunin 坐下來討論了該公司在該領域的工作。 HashEx 成立於2017 年,在DeFi 領域擁有令人印象深刻的記錄。 Mishunin 向Bitcoinist 講述了他在網絡安全領域的工作,使用智能合約,以及HashEx 最近的審計,KODA 智能合約。

Bitcoinist:你是​​如何進入網絡安全領域的?

德米特里·米舒寧: 我為不同的公司做了十年的軟件開發。大多數情況下,我與一個由工程師組成的小團隊一起工作,將復雜的解決方案放在一起。我們從未做過網站或移動應用程序。我們總是創造一些複雜的東西。我們的客戶是俄羅斯的大型IT 公司,當他們缺乏內部開發團隊並且有有趣的項目需要運行時,比如大數據和分析工具,他們來找我們並要求做。在HashEx 之前,我們有至少五年的外包服務。

這裡值得一提的是,我曾在俄羅斯的三個電子商務公司擔任CIO,CIO 和CSO 之間總是存在戰爭,因為CIO 想要優化所有流程、實施新解決方案、引入新軟件跑得更快,而這一切對安全員來說都是一個潛在的安全風險。所以你總是在那裡有一些衝突。那時,我在另一條戰線上。當我開始研究區塊鏈的網絡安全時,我認為重點不是安全本身,而是投資者和投資者的資金。

Bitcoinist:以你的背景,你本可以進入網絡安全領域的任何部分。為什麼選擇智能合約審計?

德米特里·米舒寧: 在2013 年年中或2014 年,我進入了比特幣挖礦。我試圖挖掘比特幣。然後我將注意力轉向了萊特幣。我建了一些農場。然後我將重點轉移到挖礦軟件和挖礦監控系統上。當以太坊被引入時,我已經對區塊鍊和技術本身有了一些經驗。

2017 年,隨著第一次ICO 熱潮,我們決定停止將我們的開發活動外包給不同方向,只專注於以太坊智能合約。從2017 年到2018 年,我們為此工作了一年。我們做了大約100 個不同的項目、智能合約和去中心化應用程序,獲得了關於以太坊、Solidity 和智能合約如何工作的良好技能和知識。我們客戶的要求從代碼請求變為諮詢以確保他們的代碼是安全的。我們開始時是一名真正的審計師。我們將主要工作從代碼編寫改為代碼檢查,再到代碼審計。

我在納斯達克和俄羅斯股票市場等股票市場擁有廣泛的經驗。所以我明白保證你的資金安全是多麼重要。不僅僅是小偷,還有錯誤的投資決策。我們正在考慮如何在一個去信任的空間中獲得信任。這對我們來說比網絡安全重要得多。

在進入區塊鏈之前,我有無數機會成為一名安全官,也許創辦一家進行滲透測試和查找安全漏洞的公司。我對這個領域不感興趣。然而,當談到區塊鏈投資和區塊鏈項目以及與該領域相關的高風險時,我對如何使其更安全、如何幫助人們安全地利用該領域提供的機會感到興奮。

Bitcoinist:你們公司HashEx 已經審計了500 多個智能合約。你能談談你的一些最具挑戰性的項目嗎?

德米特里·米舒寧: 有時,我們面臨著擁有龐大代碼庫的大型項目。 9 月,我們對Trader Joe 建立在Avalanche 上的借貸協議進行了審計。他們分叉了CREAM Finance,CREAM Finance 曾多次被黑客入侵,竊取了數億美元。通過分叉CREAM,他們也繼承了網絡的漏洞。所以他們來找我們對代碼庫進行審計。這是巨大的。

智能合約審計通常需要5-7 個工作日才能完成。但是我們花了一個多月的時間來完成對Trader Joe 協議的審計。我們不得不為這個項目引入更多的審計員。我們無法用我們的項目兩名審計員的標準方法來做到這一點。我們在兩個小型審計團隊之間設有一名主管審計師。這是我們參與過的最複雜的項目之一。

Bitcoinist:HashEx 最近審核了KODA 智能合約。你能談談這個項目嗎?

德米特里·米舒寧: 我們今年夏天開始與他們合作。我們至少從他們那裡得到了兩到三個智能合約,其中第一個是我們在夏天拿到的。然後他們發布了KODA的第二個版本。他們多次更改它,因為他們試圖根據市場需求對其進行調整。 KODA 是一個有趣的項目,因為在它的背後,有 一個 企業家,詹姆斯蓋爾,他非常擅長他的工作。我認為這樣的人適合像KODA 這樣的項目。他在英國有實際業務,他的商業經驗對他們很重要。

Bitcoinist:您在審計過程中發現了KODA 智能合約中的哪些風險?

德米特里·米舒寧: 據我所知,KODA是一個 射頻干擾 分叉令牌,其中大多數只是試圖相互分叉。這導致他們有很多機會進行後門攻擊。最大的RFI 項目之一是Safemoon,其資本總額超過20 億美元。我們在夏天對他們進行了審計,發現了一些後門洞察。他們有大約10 個漏洞,當這些項目開始相互交互時,這些漏洞是有風險的。

我們發表了一篇在著名的加密出版物上發表的文章。我們透露了Safemoon 團隊如何利用大約2000 萬美元的投資者資金。該項目之前已經進行了大約十次審計,但沒有人發現此漏洞。當KODA上市時,他們分叉了與Safemoon相同的代碼,所以他們有相同的後門。

我們向KODA 團隊透露了這些漏洞,他們修復了通過這個後門竊取資金的能力。現在,我覺得這個項目還不錯。

Bitcoinist:在發現智能合約中的這些漏洞之後,你們是如何提高智能合約的安全性的?

德米特里·米舒寧: 當我們進行審計時,我們會向團隊發送初步報告。我們發送我們的建議和建議,團隊將在他們的代碼中遵循它們。然後他們將代碼庫的下一個版本發送給我們。我們重新檢查問題並確保代碼中沒有更多漏洞。據我所知,我們以良好的審核結果通過了KODA。有一些小問題,但我認為不處理它沒什麼大不了的。

Bitcoinist:審計成功完成後,您對KODA項目的未來有多大信心?

德米特里·米舒寧: 如果我們談論技術方面,作為智能合約,我對這個項目有100% 的信心。

Bitcoinist:你認為未來五到十年的DeFi 行業在哪裡?

德米特里·米舒寧: 我認為它將比當前的銀行業更大。我們看到許多機構投資者,微軟、Facebook 等大公司都在進入這個領域。它非常容易使用。我認為銀行、貸款、借貸等傳統金融行業將被去中心化金融(DeFi) 轉變。

Featured image from Medium

Source Link

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...