
SlowMist & CertiK 已完成对 Bifrost 代码审计
Decentralized Finance 简称 DeFi,是基于去中心化平台开发的一系列金融类应用。开放性和包容性是其两大特点。与传统中心化应用或机构不同,DeFi 代码中立开源,建立在开放式底层区块链之上,且其可编程性使之完全可以和生态间的其他 DeFi 应用配合使用。2021 年是 DeFi 爆发式增长的一年,众多 DeFi 项目涌现,锁仓在 DeFi 中的资产价值也迅速膨胀,但 DeFi 的快速发展也暴露了包括代码漏洞、组合风险和资产安全上的诸多挑战。
据 SlowMist Hacked 统计,截止 2021 年12月29日,共有 594 起区块链被黑事件发生,被黑损失总金额约为 $23,829,789,641,安全无疑是对任何一个 DeFi 项目是第一位的。作为 Polkadot 生态 DeFi 基础协议,Bifrost 于今年 7 月竞拍到了首批 Kusama 插槽之一。同时也在 9 月上线了 SALP 业务以支持 Kusama & Polkadot 平行链插槽流动性释放。当前累积 TVL 已达到 181,221,222 美金。
Bifrost TVL 总锁仓金额
由于 Substrate 是一个可进行无分叉迭代的区块链框架,所以对于构建在 Substrate 之上的 Bifrost 而言,审计也是一个持续迭代的过程,鉴于 DeFi 应用本身的创新型和复杂性,在产品快读迭代下,持续的审计才能够保证其安全性维持在一个较高的水平。目前 Bifrost 的审计工作主要分为内部和外部两个方面,内部审计工作由团队及跨团队联合 Review 来开展。
以 Bifrost Derivatives 流动性合作伙伴 Zenlink 为例,在 Zenlink 代码模块部署或升级前,Bifrost 会与其进行跨团队代码 Review 工作,确保双方团队的代码集成及业务逻辑细节没有问题,严格的内部审计流程可以排除掉绝大部分安全问题,随之而来的是与第三方审计机构进行的外部审计,通过遍历审计用例进行风险点的逐个排除。
作为 DeFi 乐高的底层资产协议,Bifrost 对于安全性极度重视,除严格的审计流程之外,我们对可能发生的风险也做了相应预案,比如为配合紧急安全事件调度,Bifrost 网络中预留了通过技术委员会治理开启/关闭的紧急暂停的功能,可以作为在恶意事件发生时,通过快速治理进行有效的主动干预,降低甚至挽回安全事件造成的损失。
设计开发以尽可能的去中心化为原则,减少中心化组件的调用,Bifrost 是最早上线的平行链之一,在 XCM 功能尚未完善的前提下为实现 SALP 去中心化,额外增添了许多工作量,但这些努力为 Bifrost 树立了一个坚固、可靠、安全的印象,为资产安全提供了保障。
今天,Bifrost 很高兴的宣布已经与慢雾科技和 CertiK 两家专业区块链审计机构达成了合作关系。SlowMist 与 CertiK 分别完成了 Bifrost 的完整审计与部分 Pallet 的审计工作。随着 Bifrost 平行链协议的不断完善,安全审计工作将持续进行。
慢雾科技
慢雾科技 (slowmist.com) 是一家专注区块链生态安全的公司,成立于 2018 年 01 月,由一支拥有十多年一线网络安全攻防实战的团队创建,团队成员曾打造了拥有世界级影响力的安全工程。慢雾科技已经是国际化的区块链安全头部公司,主要通过“威胁发现到威胁防御一体化因地制宜的安全解决方案”服务了全球许多头部或知名的项目,已有商业客户上千家,客户分布在十几个主要国家与地区。
慢雾科技积极参与了区块链安全行标、国标及国际标准的推进工作,是国内首批进入工信部《2018 年中国区块链产业白皮书》的单位,是粤港澳大湾区“区块链与网络安全技术联合实验室”的三家成员单位之一,成立不到两年就获得「国家高新技术企业」认定。
CertiK
CertiK 于 2018 年由耶鲁大学、耶鲁计算机系系主任及哥伦比亚大学教授三方共同成立。CertiK 以守护加密世界为使命,从区块链领域开始,一步步将学术界尖端创新技术延伸至业界,使得企业任务关键型软件及应用能够在足够安全和正确的环境下构建。
作为区块链安全领域的先驱,CertiK 利用目前最先进的形式化验证技术以及 AI 审计技术,来扫描及监控区块链协议和智能合约的安全性,并不断推出以 Skynet(天网)为代表的 SaaS 产品,为加密世界的企业和用户提供最高等级的安全解决方案。目前 CertiK 已为超过 1800 家企业级客户提供区块链安全服务,挖掘了超过 31000 个代码漏洞,保护了超过 3000 亿美元的数字资产安全。
Bifrost 是什么?
Bifrost(彩虹桥)是波卡生态 DeFi 基础协议,致力成为质押资产提供 Liquidity 的基础设施,推出面向 Staking 和波卡平行链卡槽(Crowdloan)的 Derivatives vToken。目前已获得 NGC、SNZ、DFG、CMS 等机构数百万美金融资和 Web3 基金会 Grant,同时也是 Substrate Builders Program、Web3 Bootcamp 成员。
vToken 可在 DeFi、DApp、DEX、CEX 等多场景下优化 Trading,通过 vToken 实现 Staking、Crowdloan 等质押权益的转让通道,实现质押资产风险对冲,扩充场景如 vToken 作为抵押物进行借贷时,其 Staking 收益可抵销部分利息,实现低息借贷。
比推快讯
更多 >>- 富达 FBTC 昨日净流入 2.37 亿美元,ARKB 昨日净流入 1.14 亿美元
- Eclipse 官方 ES 空投查询上线,ASC 系列 NFT 持有者将获得空投
- 数据:Circle 约 8 小时前在 Solana 上铸造了 2.5 亿 USDC
- 民调:73% 加密货币投资者支持特朗普数字资产政策
- 某去年年底累计购入 1,495 枚 WBTC 的巨鲸/机构近期已开始卖出止盈
- Tornado Cash 联合创始人将于 7 月 14 日在纽约法庭出庭受审,面临洗钱和共谋指控
- 华泰证券:维持联储 9 月- 12 月两次预防式降息的判断
- 俄罗斯两家大型保险公司推出与比特币挂钩的投资型人寿保险
- 分析:为什么 Ripple 和 Circle 申请成为银行的举动如此重要
- SEC 突暂停 GDLC 上市申请,灰度称仍将推进加密 ETF 转换计划
- 纳指、标普 500 指数再创收盘新高,BMNR 收涨 130.77%
- 中信证券:预计美联储将在 9 月的议息会议上再度降息
- 比特币市场权力结构悄然转移,长期持有者已抛售 50 万枚比特币
- 24 小时现货资金流入/流出榜:BTC 净流入 1.05 亿美元,ETH 净流入 5599 万美元
- 加密恐慌指数升至 73,市场贪婪情绪较上周加剧
- 数据:某独立矿工成功挖出一个比特币区块获得 3.173 枚 BTC,价值近 35 万美元
- Amber International 融资 2550 万美元,以增强其加密货币储备计划
- FTX 最新破产赔付名单曝光, 49 个国家和地区用户可能无法获得赔偿
- 中金:非农韧性不支持美联储提前降息
- 美国总统特朗普:将于本周五开始向相关国家发出关于关税的信函
- 分析师:特朗普法案将支持股市,看好金融等周期性行业
- 特朗普“大而美”法案获通过,拜登、哈里斯接连发声批评
- Tether 于以太坊网络增发 10 亿枚 USDT
- 特朗普将于周六凌晨 5 点签署美丽大法案
- IMF 警告:特朗普税法案可能加剧美国财政赤字和债务负担问题
- 美财长:预计约有 100 个国家将获得至少 10%的对等关税,将宣布多项贸易协议
- IBIT 现已成为贝莱德旗下收入第三高的 ETF,在 1197 只基金中脱颖而出
- 美财长:预计稳定币立法将推动对美国国债的需求
- 美财长:特朗普将决定是否延长贸易谈判
- 为拖延美丽大法案法案通过,美民主党领袖演讲时长打破众议院纪录
- Ondo与Pantera Capital计划投资2.5亿美元于RWA项目
- Tom Lee旗下Bitmine因ETH储备策略一周内暴涨3000%
- 游戏工作室 Distinct Possibility Studios 完成 3050 万美元融资, Bitkfraft Ventures 和 Brevan Howard Digital 共同领投
- Riot Platforms 6 月挖矿产出 450 枚 BTC,目前持有 19273 枚 BTC
- 美财长:秋季将着手新任美联储主席的遴选工作
- 美财长贝森特:若美联储此次会议不降息,或许九月份的降息幅度会更大
- Distinct Possibility Studios 完成 3050 万美元融资,Bitkraft Ventures 与 Brevan Howard Digital 共同领投
- MARA:比特币持仓达 5 万枚,年底算力目标提升至 75 EH/s
- 华尔街恐惧与贪婪指数升至极度贪婪区域
- HashKey Capital CEO:下一个新时代将由加密原生平台而非传统金融主导
- Backpack:今日所有持仓用户获双倍积分奖励,维护期遭受非预期亏损用户可申请赔付
- 美联储博斯蒂克:美国或将迎来一段较高通胀水平的时期
- 美参议员 Cynthia Lummis 提出全面加密税收改革法案,提议小额交易免税、取消质押双重征税
- 上半年稳定币占机构场外交易总量的 74.6%,其中 USDC 交易量同比增长 29 倍
- 分析师:比特币逼近新高但交易员仍表现出看跌情绪,空头激增或引发潜在空头挤压
- Metaplanet 持股人数达 128,073 人,三个月内增长超一倍
- 美股 BMNR 涨幅扩大至 64.2%
- 市场消息:美国财政部网站发布关于伊朗的新制裁措施
- Sentora:99%的 BTC 持有者目前处于盈利状态
- 四部门组织开展 2025 年元宇宙典型案例推荐工作
比推专栏
更多 >>观点
比推热门文章
- 华泰证券:维持联储 9 月- 12 月两次预防式降息的判断
- 俄罗斯两家大型保险公司推出与比特币挂钩的投资型人寿保险
- 分析:为什么 Ripple 和 Circle 申请成为银行的举动如此重要
- SEC 突暂停 GDLC 上市申请,灰度称仍将推进加密 ETF 转换计划
- 纳指、标普 500 指数再创收盘新高,BMNR 收涨 130.77%
- 中信证券:预计美联储将在 9 月的议息会议上再度降息
- 比特币市场权力结构悄然转移,长期持有者已抛售 50 万枚比特币
- 24 小时现货资金流入/流出榜:BTC 净流入 1.05 亿美元,ETH 净流入 5599 万美元
- 加密恐慌指数升至 73,市场贪婪情绪较上周加剧
- 数据:某独立矿工成功挖出一个比特币区块获得 3.173 枚 BTC,价值近 35 万美元