查看原文
其他

动态 | CertiK已完成对Waltonchain形式化验证审计

CertiK团队 CertiK 2021-02-05

CertiK已完成对Waltonchain golang语言的公链及其跨链智能合约的官方安全审计,并对其程序设计和运行情况进行了重点审计。

Waltonchain (简称WTC),将区块链技术引入物联网,解决了物联网发展过程中所面临的中心化问题,基于密码学原理,凭借分布式点对点网络,实现有序交易记录的永久性存储,不可删除和篡改,公开并且可溯源,能完美解决互联网虚拟世界的信任和权益问题。WTC将构建现实世界与区块链完美结合的商业生态链,引领人类全面进入可信赖的数字化生活,开创物联网的新纪元。

WTC与现实世界资产流动直接相关。随着电子商务和货物运输成为国内和国际贸易的主要构成部分,WTC通过将区块链技术和RFID技术相结合,逐渐把区块链技术与现实世界紧密联系起来,并通过RFID技术访问整个区块链的各个节点。这能帮助公司提高工作效率,降低运营成本,减少冲突摩擦并进一步探索区块链。RFID技术也被称为射频识别,是WTC的附加产品。WTC团队使用该技术把数字数据编码为标签和智能标签,以实现无线电波读取数据。

为了确保项目运行符合设计预期,WTC选择与全球领先的区块链安全公司CertiK合作。

审计流程

目前,WTC已将其RFID等技术应用于服装、食品、收藏、物流等行业。WTC团队需要从两个方面审计其区块链及跨链合约:

1. 数据可靠性

2. 数据值循环

WTC通过将区块链和RFID紧密结合来确保数据的可靠性。为了实现有效的数据共享,其团队还充分利用了跨链生态系统。

为了确保能对Waltonchain golang语言的公链及其跨链智能合约进行全面的审查,CertiK委派经验丰富的安全专家组成审计团队,通过利用CertiK独有的形式化验证技术,并结合静态分析及人工复核等方式全面检测合约的漏洞及逻辑错误。

安全专家们对WTC的源代码进行了分析。这种端到端审计流程确保了程序运行的稳定性。审计过程中,专家们以程序为中心,重点消除潜在漏洞,并根据该领域的最佳实践经验为WTC团队提出了修改建议。

根据以下资料,CertiK对WTC系统有了更深入的理解:

1. WTC的白皮书

2. WTC的官网

3. WTC Github

4. WTC的业务流程

针对实际代码执行情况和设计规范之间存在的一些不一致之处,Certik与WTC团队进行了进一步讨论和确认。审计中我们发现:

1. 与传统的证明方法相比,WTC的POS提供了一种Staking经济模型。矿工可以在不被处罚的情况下获得75%的优惠。

2. 由于挖掘速度不同,Waltonchains独有的myX11算法与其他x11算法也有所不同。这一设计的目的是将哈希率(算力)保持在可开采速率范围内,从而吸引更多人从事挖矿工作。

审计结果

CertiK为WTC项目提供了严格的安全审计。整体而言,WTC项目代码符合设计规范且运行良好,具有良好的可扩展性,不易受到任何已知的典型漏洞攻击或其他安全问题的影响,安全程度较高,

最后,CertiK衷心祝贺WTC顺利通过此次严格的形式化验证,也希望WTC的其他项目能够顺利进行。

了解更多

General Information: info@certik.org

Audit & Partnerships: bd@certik.org

Website: certik.org

Twitter: @certik.org

Telegram: t.me/certik.org

Medium:medium.com/certik

币乎:bihu.com/people/1093109

往期回顾



请点击“阅读原文”访问CertiK官网

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存