动态 | CertiK已完成对Waltonchain形式化验证审计
CertiK已完成对Waltonchain golang语言的公链及其跨链智能合约的官方安全审计,并对其程序设计和运行情况进行了重点审计。
Waltonchain (简称WTC),将区块链技术引入物联网,解决了物联网发展过程中所面临的中心化问题,基于密码学原理,凭借分布式点对点网络,实现有序交易记录的永久性存储,不可删除和篡改,公开并且可溯源,能完美解决互联网虚拟世界的信任和权益问题。WTC将构建现实世界与区块链完美结合的商业生态链,引领人类全面进入可信赖的数字化生活,开创物联网的新纪元。
WTC与现实世界资产流动直接相关。随着电子商务和货物运输成为国内和国际贸易的主要构成部分,WTC通过将区块链技术和RFID技术相结合,逐渐把区块链技术与现实世界紧密联系起来,并通过RFID技术访问整个区块链的各个节点。这能帮助公司提高工作效率,降低运营成本,减少冲突摩擦并进一步探索区块链。RFID技术也被称为射频识别,是WTC的附加产品。WTC团队使用该技术把数字数据编码为标签和智能标签,以实现无线电波读取数据。
为了确保项目运行符合设计预期,WTC选择与全球领先的区块链安全公司CertiK合作。
审计流程
目前,WTC已将其RFID等技术应用于服装、食品、收藏、物流等行业。WTC团队需要从两个方面审计其区块链及跨链合约:
1. 数据可靠性
2. 数据值循环
WTC通过将区块链和RFID紧密结合来确保数据的可靠性。为了实现有效的数据共享,其团队还充分利用了跨链生态系统。
为了确保能对Waltonchain golang语言的公链及其跨链智能合约进行全面的审查,CertiK委派经验丰富的安全专家组成审计团队,通过利用CertiK独有的形式化验证技术,并结合静态分析及人工复核等方式全面检测合约的漏洞及逻辑错误。
安全专家们对WTC的源代码进行了分析。这种端到端审计流程确保了程序运行的稳定性。审计过程中,专家们以程序为中心,重点消除潜在漏洞,并根据该领域的最佳实践经验为WTC团队提出了修改建议。
根据以下资料,CertiK对WTC系统有了更深入的理解:
1. WTC的白皮书
2. WTC的官网
3. WTC Github
4. WTC的业务流程
针对实际代码执行情况和设计规范之间存在的一些不一致之处,Certik与WTC团队进行了进一步讨论和确认。审计中我们发现:
1. 与传统的证明方法相比,WTC的POS提供了一种Staking经济模型。矿工可以在不被处罚的情况下获得75%的优惠。
2. 由于挖掘速度不同,Waltonchains独有的myX11算法与其他x11算法也有所不同。这一设计的目的是将哈希率(算力)保持在可开采速率范围内,从而吸引更多人从事挖矿工作。
审计结果
CertiK为WTC项目提供了严格的安全审计。整体而言,WTC项目代码符合设计规范且运行良好,具有良好的可扩展性,不易受到任何已知的典型漏洞攻击或其他安全问题的影响,安全程度较高,
最后,CertiK衷心祝贺WTC顺利通过此次严格的形式化验证,也希望WTC的其他项目能够顺利进行。
了解更多
General Information: info@certik.org
Audit & Partnerships: bd@certik.org
Website: certik.org
Twitter: @certik.org
Telegram: t.me/certik.org
Medium:medium.com/certik
币乎:bihu.com/people/1093109
往期回顾
一分钟了解比特币(系列五完结篇)|限量供应,比黄金贵重,十年前了解它就好了!
一分钟了解比特币(系列四)|最神奇的函数+最有趣的猜谜=最具价值的游戏币
一分钟了解比特币(系列三)|霍格沃茨禁林里上百种不同声音,如何达成“共识”?
一分钟了解比特币(系列二)|2的256次幂与加密安全到底有什么猫腻
一分钟了解比特币(系列一)|长假吃喝玩,不配点儿“芝士”么?
Cocos-BCX 与 CertiK 就智能合约、公链安全等方面达成战略合作
CertiK 已完成对PAXG 智能合约的形式化验
请点击“阅读原文”访问CertiK官网