安全审计
在2023年5月开始的数个月内,审计公司对MAGIC协议的链下和链上组件进行了独立的安全评估。
审计的内容包括协议的以下部分:
实现的正确性,包括加密构造和基元以及智能合约结构的适当使用
常见和特定情况下的实现错误
针对代码的敌对行动和其他攻击
安全的密钥存储和加密和签名密钥的适当管理
用户交互期间的任何关键信息的曝光情况
抵御DDoS(分布式拒绝服务)和类似攻击
代码中的漏洞导致的敌对行动和其他攻击
防止恶意攻击和其他利用方法
性能问题或对性能的其他潜在影响
数据隐私、数据泄露和信息完整性
不适当的权限、权限升级和过度权限
在对MAGIC的智能合约进行全面审计的安全评估中发现的问题中,92.6%在重新审计阶段被确认已经修复,3.7%得到了缓解,另外3.7%被确认。
安全审计的完整细节链接将很快提供。
Last updated