精选四肖八码中特

APP
慢雾科技:「Cosmos 应用链安全审计服务」
2020-02-10 25387 1

数字货币领域正在经历前所未有的机遇与挑战,其中一个挑战是日益增长的黑客攻击事件。和传统软件工程不一样的在于,区块链底层项目几乎是个全新的场景,包括安全在内的许多基础设施都在发展完善中。在全球范围内,区块链底层项目普遍缺乏国家力量的监管与背书,一旦发生黑客攻击事件,由于去中心化特性,溯源变得更加困难。

目前,慢雾科技已为 30 多家公链项目提供了安全审计服务,保障着众多公链的安全、可持续发展。在服务过程中我们发现,基于 Cosmos SDK 开发的链(简称:Cosmos 应用链)存在许多独特的安全风险,如果没有对 Cosmos SDK 各模块进行深入研究,可能会踩坑导致遭受攻击带来损失。

慢雾安全团队对 Cosmos SDK 进行了全面、深入的安全研究及攻防实战,结合在比特币、以太坊、EOS 等公链上积累的安全研究经验,我们总结了一份针对 Cosmos 应用链的安全审计方案。

1. 审计标准

2. 审计方法

黑盒:站在外部从攻击者角度进行安全测试
灰盒:假设攻击者已经获得出块节点控制权时的安全测试,需要项目方紧密配合
白盒:基于开源、未开源代码,对节点、SDK 等程序进行漏洞挖掘

慢雾安全团队将采用“黑灰为主,白盒为辅”的策略,以最贴近真实攻击的方式,对项目方进行完整的安全测试。

3. 审计项威胁等级分类标准

I. 漏洞

a) 严重
b) 高危
c) 中危
d) 低危

II. 弱点
指此时此刻的场景下没法被攻击者直接利用,但可能在未来某个时刻或场景被利用造成损失。

III. 增强
指现在及未来没法被攻击者利用,但从安全角度建议优化的。

4. 应用场景

解决常见的安全漏洞
规避可能出现的安全风险
增强公链在未来持续发展中的健壮性

内容精选四肖八码中特:慢雾科技

版权声明:本文仅为传播消息之用,不代表币源社区立场,文章不构成投资建议。如需转载,请务必注明文章原精选四肖八码中特以及精选四肖八码中特,部分图片精选四肖八码中特于网络,我们尊重版权,如有疑问敬请联系,我们将核实并删除。

我要评论
字数上限500
评论(1)
  • abc123

    精选四肖八码中特于1天前
    支持加油!

慢雾科技

精选四肖八码中特 专注区块链生态安全,核心能力包括:安全审计、防御部署、地下黑客风向标追踪。

  • 文章总数
    8
  • 文章总阅读量
    13.28万
  • 粉丝数
    154
阅读更多TA的文章
白小姐内部精选免费大全白小姐六肖选一肖中特澳门永利官方平台app下载58棋牌游戏中心官网版下载澳门永利网址大全太阳城网投开户美高梅手机网投官方ag视讯游戏投注平台管家婆精选二肖二码