知世金融网专注于股票行情,期货开户,外汇储备等最新相关资讯信息提供投资者参考学习!

当前位置:网站首页 > 区块链 > 正文

CertiK已完成对MYKEY以太坊智能合约的审计

原创
文章作者
知世-金融领域资深作者
知名金融领域作者,从事金融超过十余年,在行业内有一定影响力。
金融风险管理师认证证书 常识职业资格认证 特许金融分析师 国际金融理财师认证证书
发布时间:2020-02-16 20:13:22 发布来源:CertiK 文章点击:95

MYKEY与CertiK开展合作,由CertiK对其发布在以太坊网络上的智能合约进行安全审计。 为了确保审计的顺利进行,CertiK运用形式化验证平台,并委派安全专家及工程师对源代码分别进行机器...

目录

    本文标题CertiK已完成对MYKEY以太坊智能合约的审计,作者:知世,本文有805个文字,大小约为4KB,预计阅读时间3分钟,请您欣赏。知世金融网众多优秀文章,如果想要浏览更多相关文章,请使用网站导航的搜索进行搜索。本站虽然不乏优秀之作,但仅作为投资者学习参考。

    MYKEY与CertiK开展合作,由CertiK对其发布在以太坊网络上的智能合约进行安全审计。

    为了确保审计的顺利进行,CertiK运用形式化验证平台,并委派安全专家及工程师对源代码分别进行机器分析和人工审查。本次审计重点关注以太坊智能合约的设计情况和实践情况。

    MYKEY Lab是基于多条公有区块链的自主身份系统,是基于KeyID自主身份协议的首个应用实例。

    MYKEY Lab的目标是通过实现以下三个关键特性来创建一个完整的堆栈资产管理平台:

    1.多链钱包:MYKEY作为多链钱包,支持多种智能合约平台。
    2.信任网络:基于可验证声明形成的账户与账户间的信任网络。
    3.数据的可靠存储:身份账户控制的去中心化存储安全区。

    当私有密钥丢失时,MYKEY设置有身份账户找回机制,平台上的用户能够通过冻结或解冻帐户来自主控制资产。平台的附加功能包括通用ID名、反垃圾邮件、协议升级能力、增强安全性的全面设计等。

    MYKEY Lab的区块链应用程序开发

    MYKEY Lab通过数字货币存储、交易、财富管理、游戏、社区等平台,为用户创建一站式的数字生活体验平台。

    多链钱包不仅能支持多个智能合约平台,还具有以下功能:

    1.创建钱包
    2.签署交易
    3.多重签名
    4.管理加密资产
    5.提交提案
    6.恢复密钥

    MYKEY于2019年初在EOS上发布,并预计将于今年年底在以太坊区块链上发布。MYKEY Lab能够运行在大部分现有的大型区块链上,但由于账户在每一条区块链上均以智能合约的方式存在,因此它的钱包功能暂时不支持非智能合约平台。

    在信任网络中,用户拥有数据控制权,这一做法可以从根本上保护用户隐私权。每个账户都包含一个通用且唯一的ID名称、一个身份账户文件和一个由身份合约控制的、基于去中心化存储的数据安全区。

    MYKEY系统及其工作流程

    每个MYKEY账户都有一个对应的Account Proxy合约地址,并非从外部获得的。在创建一个新的MYKEY账户时,MYKEY Lab会将生成的备份密钥设置为默认密钥,用户还可在账户中添加更多其他备份密钥。

    所有与MYKEY Lab用户相关的数据都储存在Account Storage合约中,包括账户管理密钥、6个备份操作密钥、delayltem以及多重签名协议。

    同样,所有逻辑模块包括转账、多重签名、DAPP、账户相关逻辑。负责处理所有逻辑合约升级的LogicManager允许合约根据其业务拓展和漏洞修复进行自我升级。

    下图展示了智能合约钱包设计的工作流程:

    审计结果

    在对源代码进行全面审计之后,CertiK对MYKEY Lab提出了一些修改建议:

    1.最好使用“pull-over-push”模式进行所有权的转移工作。Openzepplin的合约可作为参考。
    2.CertiK建议针对状态更改函数生成事件日志。这不仅可用于历史追踪和用户行为分析,还能直接为用户提供合约之外的外部调用。

    3.考虑到close()函数可以调用低级操作码selfdestruct(自毁),所以建议利用该函数来防止漏洞出现。

    4.应该将函数isActionWithDualSigs()改为修饰符。

    总体来说,MYKEY以太坊智能合约代码符合设计规范且运行良好,具有良好的可扩展性,不易受到任何已知的经典漏洞攻击或其他安全问题的影响,安全程度较高。

    本文相关推荐: 以太网交换机、IndusCloud工业私有云方案和大网管软件等可用于透明工厂

    以上便是知世金融网给大家分享的关于CertiK已完成对MYKEY以太坊智能合约的审计/qkl/28490.html的相关信息了,希望能帮助到大家,更多金融相关信息,敬请关注知世金融网!

    网站内容均来自互联网,如侵害您的利益联系客服进行删除!

    关键词:以太
    (0)
    (0)

    上一篇:FIBOS 链上资源模型介绍

    下一篇:光学工作证明旨在“民主化”能源使用

    本文标题:CertiK已完成对MYKEY以太坊智能合约的审计

    本文地址:/index.php?s=article&c=search&keyword=%E4%BB%A5%E5%A4%AA

    金融知名领域

    南方财富网 | 金融界 | 金融界 |

    更多推荐

    • 茅台吃饱,经销商哭倒
      茅台吃饱,经销商哭倒
    • 汇金的五次增持从短期看具有一定的“稳定器“作用,但从市场表现看效果逐次递减
      汇金的五次增持从短期看具有一定的“稳定器“作用,但从市场表现看效果逐次递减
    • 158亿元!比亚迪收购!
      158亿元!比亚迪收购!
    • 9月价格回落近五成 “冷静期”酒店业备战“十一”市场
      9月价格回落近五成 “冷静期”酒店业备战“十一”市场
    • 2023哈马博览会哈尔滨银行展区精彩纷呈
      2023哈马博览会哈尔滨银行展区精彩纷呈
    • 大额解禁撂倒股价 医疗影像龙头跌出千亿俱乐部 葛兰二季度大幅减仓
      大额解禁撂倒股价 医疗影像龙头跌出千亿俱乐部 葛兰二季度大幅减仓
    • A股,又上了热搜!数字要素概念走高多股涨停,锂电池板块走低恩捷股份大举跌停
      A股,又上了热搜!数字要素概念走高多股涨停,锂电池板块走低恩捷股份大举跌停
    • 最新!巨头出手,加仓宁王51%
      最新!巨头出手,加仓宁王51%
    • 600亿巨头暴雷
      600亿巨头暴雷
    • 一天32家!科创板回购潮涌来
      一天32家!科创板回购潮涌来
    • 提振信心实招来了!30余家上市公司密集出手 最高要买10亿
      提振信心实招来了!30余家上市公司密集出手 最高要买10亿
    • 高盛再发50年后预测:2075年印度股市全球市值占比将升4倍 中国升3成
      高盛再发50年后预测:2075年印度股市全球市值占比将升4倍 中国升3成

    新闻资讯栏目

    站长QQ: 2397470084