热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

BitKeep安全能力升级:Web3钱包安全保障的新答卷

BitKeep完成对钱包内置Swap协议的安全审计和开源,并启动初始资金100万美元的安全保障基金计划。
BitKeep 完成对钱包内置 Swap 协议的安全审计和开源,并启动初始资金 100 万美元的安全保障基金计划。

12 月 1 日,Web3 多链钱包 BitKeep 正式上线 Swap 协议 V2 版本,新合约代码已通过慢雾安全团队 (SlowMist) 安全审计,且完全开源。同时,BitKeep 宣布正式启动安全保障基金计划,储备 100 万美元作为初始资金,并承诺将每月 Swap 产品营收的 10% 分配至基金中,若因平台自身原因造成的用户资产损失,BitKeep 安全保障基金将全权负责。

开源 Swap 协议安全审计

针对 Swap V2 全部合约代码,慢雾安全团队采取「白盒引导,黑、灰盒协助」的策略,模拟真实攻击环境,通过自动化扫描与手动渗透测试,对 Swap 智能合约进行了全面的安全分析与优化。通过本次审计,BitKeep 与慢雾团队共同制定了升级版安全方案:

  1. 优化合约暂停机制,增加合约重要事件监听,链上异动能第一时间暂停合约,保护用户和平台资金安全。
  2. 拆分授权风险,将授权转移到 Router 合约,便于控制风险,紧急情况下可停用此合约。
  3. 权限分离,引入多签和时间锁方案,规避了单点故障和风险,紧急情况下暂停合约,任何攻击动作会在时间锁到期之后才会执行,有 24 小时可以提醒用户取消授权。

目前,针对常见已知漏洞,BitKeep 优化了相关风险预案,配置了合约一键暂停、时间锁、多签等多个维度的纵深防御策略,在重大安全事件发生时能一键止损,并逐步建立链上颗粒度更细的预警和风控机制。

目前,Swap V2 已完成 BNB 链部署。

审计过后,BitKeep 对 Swap V2 版本合约进行了开源,并且计划之后继续开源 Swap V1、NFT 市场等更多协议的核心代码。查看开源核心代码及审计报告

关于 Swap V2

BitKeep 钱包内置 Swap 功能,同时也是一个 DEX 聚合器,可实现对链上数据的高效对接和资产的单链、跨链交易。通过聚合 70 多个主流 DEX,为每一笔交易订单寻找最优 Swap 路径,提供最优价格和 更低的 Gas 消耗。

相较此前的 V1 版本主要支持非拆单类型协议,本次上线的 Swap V2 不仅可以兼容价格优势更明显的拆单协议,还进行了询价优化,在两版询价结果中取最优数。

同时,Swap V2 延续了此前版本中用户高频使用的两项创新功能:行情 K 线图——数据精准、覆盖范围广,可支持可靠有效的行情异动推送服务;借 Gas 交易——无主网币的情况下,在 Tron、BNB Chain 上交易更便捷,在批量创建地址的场景下拥有更大产品优势。

安全保障基金计划

BitKeep 设立的安全保障基金初始资金为 100 万美元,旨在保护用户资产安全,免受小概率安全事件的困扰。若因平台自身原因造成的用户资产损失,BitKeep 安全保障基金将全权负责。基金成立时,BitKeep 承诺将每月 Swap 营收的 10% 分配至保障基金中,确保基金规模持续增长,增强保险系数。

公开透明是建立信任的重要因素,BitKeep 公开了安全保障基金地址,展示对于提升保护用户的能力与承诺,用户可进行链上查询。查看基金链上地址

作为多年投身加密事业的 Builder,BitKeep 一直坚定地践行去中心化的核心原教义,成为一个机构赋能者,推动行业探索出更完善的去中心化道路。


推荐阅读
  • [币萌研究院] 项目简报Agoric (BLD)
    [币萌研究院] 项目简报Agoric (BLD) ... [详细]
  • 作者|COLINHARPER译者|火火酱责编|徐威龙封图|CSDN下载于视觉中国“通过使用微支付通道网络,借助当今现代台式计算机上可用的计算能力,比特币 ... [详细]
  • Jump Crypto:从三个层面比较 LayerZero、Wormhole 等跨链桥安全性
    安全性是评估跨链桥的重中之重。原文标题:《听JumpCrypto讲解,LayerZero、Wormhole ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • OWASP(安全防护、漏洞验证工具)开放式Web应用程序安全项目(OWASP,OpenWebApplicationSecurityProject)是一个组织 ... [详细]
  • 波卡上最新的 Staking 介绍(下)
    波卡上最新的 Staking 介绍(下) ... [详细]
  • Qtum量子链9月17日-9月23日新闻动态回顾本篇文章会详细回顾Qtum量子链在过去的一周(9月17日-9月23日)新闻动态,新闻回顾后 ... [详细]
  • DAO 与 Network State 之歌 | 共学招募
    本文已进行文化的自我审查,请读者用科学方法阅读原书进行学术研究。 ... [详细]
  • **【汇编2】区块链的跨链技术
    一,(Vitalik)为R3写的关于跨链互操作的报告来源:以太坊爱好者2017-02-05Vitalik关于跨链的报告下载下载:Chain_Interoperability.pdf ... [详细]
  • 加密世界下一个主流叙事领域:L2、跨链桥、GameFi等
    本文介绍了加密世界下一个主流叙事的七个潜力领域,包括L2、跨链桥、GameFi等。L2作为以太坊的二层解决方案,在过去一年取得了巨大成功,跨链桥和互操作性是多链Web3中最重要的因素。去中心化的数据存储领域也具有巨大潜力,未来云存储市场有望达到1500亿美元。DAO和社交代币将成为购买和控制现实世界资产的重要方式,而GameFi作为数字资产在高收入游戏中的应用有望推动数字资产走向主流。衍生品市场也在不断发展壮大。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 物联网市场:得安全者得天下
    物,联网,市场,得 ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了VoLTE端到端业务详解|VoLTE用户注册流程相关的知识,希望对你有一定的参考价值。书籍来源:艾怀丽 ... [详细]
author-avatar
灵123456妞子
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有