查看原文
其他

预测市场“头号玩家”PlotX,已通过安全审计

CertiK CertiK 2021-02-05

人们常常用“高瞻远瞩”来形容一位智者,对于未来的探究欲望不仅仅是人类独有的特性。

在茫茫历史中追寻,从天气的冷暖到世界的走向,中国上下五千年以来的星宿论、玄门数术,玛雅预言等,种种都代表着在人类的发展过程中极尽努力的预知未来。然而因其没有科学的依据,在现代社会中这几类方式仅能作为茶余饭后的谈资。

而在现代社会中,预测这一词已经有了科学的依据与手段,它成为了一种建立在科学以及实验分析的基础上的精准推断过程。

相比较于某一个体针对未来所作出的预测,区块链专属的去中心化预测不仅仅具备了高透明性也具备了完全去中心化的特质,由此早早被寄予了厚望。然而因其受限颇多,一直无法进行大面积的普及。

随着区块链的发展和DeFi的兴起,这一技术再一次的进入大家的视野中。

PlotX正是这样的一个去中心化预测协议。

它是一种非托管的去中心化预测市场协议,可让web3用户使用预测市场工具对加密资产的未来趋势进行预测。

作为一个结合了可预测协议、去中心化交易的金融平台,PlotX相当于具备预测协议服务的Uniswap。

用户可以在PlotX平台上使用其原生代币PLOT来预测每小时、每天甚至每周数字资产在市场上的未来趋势。

这同样是第一个无论用户是赢是输都会为其提供奖励的预测市场平台。除了给用户提供一个稳定收益的预测协议服务之外,如果预测结果与市场相符合还可以获得额外的治理代币PLOT,预测错误也不会罚没财产。

PlotX使用的是自动做市算法的一种创新方式,它使用自动做市算法在以太坊上创建并结算市场交易以及分配奖励,用户无需面对交易对手风险。

自从在kovan testnet上发布Alpha版本以来,已有超过2400个用户在PlotX上累计进行了10,000多次预测。

此外,PlotX还使用GovBlocks(也用于Nexus Mutual)进行链上治理。


审计过程

在审计PlotX代码库时,CertiK安全专家团队着重检查了其原生代币PLOT以及与其Vesting及Staking操作相关的智能合约。

CertiK安全专家团队以系统为基础对整个代码库进行分析,进而启动整体审计过程,并在整个过程中严格遵循了高标准化要求。

审计过程中,CertiK充分利用了动态分析,静态分析和人工复核等技术,对项目协议进行了全面检查。审计过程中特别注意了以下事项:

1. 测试所有针对智能合约的常见与罕见的攻击向量

2. 评估代码库是否达到当前的最佳实践与行业标准

3. 保证合约的逻辑符合设计规范和设计目的

4. 参照并对比行业制定的相似智能合约结构

5. 对整个代码库进行逐行的人工复核

“在加密市场中提供实时预测服务并非易事。因此,PlotX团队在其代码库的完整性和安全性上付出了巨大的努力。

在比较重要的PlotX智能合约中,PLOT代币具有很高的安全性。期待在不久的将来可以与PlotX就其他业务进行再次合作。”

——CertiK商务总监Yvan Nasr


审计结果

在对PlotX智能合约的审计和测试时,CertiK系统的检测了各种潜在情况,但未发现其含有任何易受攻击的环节。

CertiK已经将审计结果和优化建议提交给了PlotX团队。

可复制以下链接至浏览器查看经过审计的完整源代码:

https://github.com/certikfoundation-shared/CertiK-Audits/blob/master/reports/REP-PlotX-06_10_2020.pdf

经过与PlotX讨论,这些关于优化的重要建议会应用在整个代码库的完善更改过程中。

“这是CertiK对PlotX智能合约的第三次也是最后一次审计。

CertiK在区块链智能合约的安全性审计方面一直处于行业前沿,非常荣幸与他们的专业服务团队进行合作。

PlotX协议和PLOT代币计划在以太坊主网上启动,因此及时进行安全审计对我们的未来发展至关重要。”

——Ish Goel PlotX联合创始人

迄今为止,CertiK已为超过200名机构用户提供了优质服务,保护了超过80亿美元的数字资产与软件系统免受安全损失。

欢迎点击CertiK公众号底部对话框留言免费获取咨询及报价!

往期回顾

CertiKShield正式启动,最高可获得100,000美元的资产损失理赔!

币安智能链上快速扫描、预言机及CertiKShield操作指南

币安智能链与CertiK合作,联合保卫DeFi交易安全

Yearn.finance新项目Eminence攻击事件漏洞分析

CertiK工程师专访 | 程序员第一人,是个漂亮妹子?

Soda项目智能合约安全漏洞分析

CertiK正式发布DeepSEA 1.0编译器

审计前如何准备资料和代码?客户审计清单请收好

安全分析:8月数字货币相关攻击事件分析总结

CertiK已对RioDeFi三个模块进行审计并完成RioWallet渗透测试 


请点击“阅读原文”访问CertiK官方网站

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存