金色前哨 | SushiSwap完成审计 最大风险是管理员权限不受社区治理权约束_SHI:STARSHIP

近几天,以太坊上最火的流动性挖矿DeFi项目一定是SushiSwap。

借助于向流动性提供者分发代币SUSHI的激励机制,大批流动性提供者把UniswapLP代币抵押至SushiSwap,短短时间,SushiSwap吸走Uniswap70%的锁仓资金。在如此热度之下,三大交易所同时主动上线SUSHI。这均是在未完成合约审计的情况下发生的。金色财经记者此前报道过SushiSwap介绍和挖矿教程。

Hotcoin Global(热币全球)将于8月2日出席金色财经共为创新者大会:据官方消息,Hotcoin Global与金色财经进一步深化战略合作,将于8月2日正式出席金色财经在河南郑州举办的“共为·创新者大会”热币全球将作为合作企业全力支持金色财经创新者大会的成功举办。届时热币全球将带来精彩主题演讲,并有专门的分区展位,欢迎所有参会人员莅临交流。

Hotcoin Global(热币全球)总部位于悉尼,在全球主要城市均设运营中心,持有澳大利亚TRAC交易牌照,全球权威排名Top25。支持现货、合约、杠杆ETF、OTC等交易。支持中、英、韩多语言版本。全球注册用户100万+,日活跃用户6万+,24小时交易额30亿美金。超50+合作媒体,超100+全球超级合作伙伴。[2020/7/24]

这也是SushiSwap头顶的达摩克利特之剑。9月3日,区块链安全公司派盾PeckShield宣布正式完成对SushiSwap的安全审计。

分析 | 金色盘面:BTC/USD 突破6600美元后出现滞涨:金色盘面综合分析: BTC/USD 突破6600美元箱体已经24小时,价格始终在6700美元附近震荡,市场表现出一定的观望态度,成交量并未放大,说明目前尚未有严重分歧,但技术显示如果这里突破前高6790美元,无法加速持续走高,一旦出现调整迹象,有可能形成MACD技术背离,所以看多的投资人需要谨慎应对。[2018/8/26]

报告显示,派盾安全审计共发现13个潜在问题,其中风险等级为High的2个,Medium3个,Low6个,informational2个。

金色财经独家分析 女性在区块链领域影响愈加重要:今日消息,在男性主导的区块链世界,女性的影响力正逐渐加强。IBM的全球区块高级副总裁Bridget van Kralingen和实际开发领导Donna Dillenberge均为女性。同时,“女性加密货币讨论会议”也将在本月底于莫斯科召开。金色财经分析,似乎在区块链领域,人们的印象是男性极客占主导,这一现象的存在,也意味着多元化人才需要的迫切。这不仅是性别平等的问题,还关乎行业的未来,技术研究,商业模式,行业推广以至于未来教育,女性的角色极其重要。同时,区块链领域需要被人们认可接受,不仅需要在性别上实现均衡,也需要社会各界,不同领域和区域的人广泛参与。[2018/4/17]

PeckShield安全审计人员认为,SushiSwap代码整体设计相对逻辑缜密,存在2个风险等级较高的安全隐患,最大风险是当前合约的管理员权限并不受社区治理权约束,但没有严重威胁用户资产安全的系统性风险。

派盾表示,在SushiSwap中,治理合约在治理方面起着至关重要的作用。规范着系统范围内的操作。它还有权控制或管理提案的生命周期,并就其制定法规他们的提交,处决和撤销。特权越大,责任越大。派盾分析表明,治理合约确实享有特权,但目前尚未部署它来管理MasterChef合约,而MasterChef合约是SushiSwap核心。

审计一开始,派盾研究了智能合约源代码并通过代码库运行了内部静态代码分析器。目的是静态识别已知的编码错误,以及手动验证派盾审计工具报告的问题。然后进一步手动审计业务逻辑,检查系统操作,并对DeFi相关部分进行审查以发现可能的陷阱和/或错误。

派盾表示,已经确定了一系列潜在问题:其中一些涉及在微妙的极端情况,以前可能没有想到而其他人指出过的多个合约之间的不寻常交互。

派盾认为,总体而言,SushiSwap智能合约经过精心设计,尽管可以通过解决已确定的问题进行改进,包括2个高风险等级漏洞,3个中风险等级漏洞,6个低风险等级漏洞和2个信息建议。

派盾安全审计报告地址:

https://github.com/peckshield/publications/blob/master/audit_reports/PeckShield-Audit-Report-SushiSwap-v1.0.pdf

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:0ms0-0:575ms