近日,币安智能链(BSC)与区块链网络安全领军企业CertiK正式合作,共同为可持续发展的区块链行业作出贡献。
完成一次安全审计需要很大的工作量。币安智能链和CertiK团队为大家提供了一份帮助项目方优化预算并提高效率的安全审计准备清单。
干货:安全审计准备清单
1. 确定审计范围与安全目标
明确审计范围和安全目标有助于为安全审计做好准备。对于智能合约,是测试所有文件,还是只测试关键模块中的某些功能?对于应用程序渗透测试,是白盒测试还是黑盒测试?明确这些问题可以帮助CertiK安全团队更有效地优化资源,设计出满足需求的测试方案。
2. 说明文档
在进行安全审计之前,项目方必须提供全面清晰的说明文档,帮助审计工程师了解系统的设计和架构。说明文档应易于阅读,并提供准确的最新信息,包括自述文件、技术文档和代码注释。
3. 代码质量
代码质量也会影响审计的效率。为了提供更高质量的代码,CertiK团队建议保持代码风格一致,删除无效代码与注释,并使用可信的外部依赖项。
4. 执行首轮测试
在提交代码给审计工程师之前,确保代码能够正确运行。开发人员应编写关于系统所有功能的单元测试,并更新单元测试以适应新代码。记录测试过程的详细信息也很重要。
5. 设置测试对象
在进行安全审计之前,必须明确测试对象,如需要审计的源代码、需要渗透性测试的应用程序和认证信息等。提供明确的CommitHash和稳定的测试环境可以提高安全审计的效率。
尽管按照审计清单来做准备会花费时间,但这是非常必要的。区块链技术在未来的应用中将扮演重要角色,同时安全性也将变得越来越重要。投资者在面对新的项目和应用时,应事先研究并了解相关风险,安全审计则是投资的重要条件之一。
在区块链技术的落地应用中,优先考虑安全性将成为构建真正去中心化的关键因素。
8月8日信息,中国香港协同交易中心有限责任公司(香港联交所)公布《关于区块链集团有限公司取消上市地位》的通知,香港联交所公布,由2021年8月10日早上9时起,该公司股份的发售影响力将依据《上市规则》第6.01A条...
比特币矿机企业亿邦国际冲刺港交所在新三板退市三个月后,近日正式提交招股说明书。亿邦国际的独家赞助商是海通国际。根据招股说明书,亿邦国际2015年、2016年、2017年的收入分别为9214万元,1.2亿元、9.78毛利分...
此次陆羽茶交所中国茶行业首个数字藏品投放,共有十万用户关注参与,3888份数字藏品基本全部投送成功。陆羽茶交所对于此次的发行,70%的线上用户表示此次数字藏品意境优美,寓意深远,非常承托春风春雨润春茶的整体意义,极具收藏...
各大互联网公司陆续发布数字藏品平台,而好几个数字商品一经数藏平台公布即售完。实际上,数字藏品销售市场的受欢迎,引起了一次最新的数字经济发展改革,带来了成千上万的机遇。可是,在很大的机会身后,也存在着风险性和安全隐患。短时...