✨ Сегодня я хочу поделиться с вами увлекательным процессом аудита софта и показать, почему это так важно для каждого криптана. 😎
Многие из вас уже знакомы с работами Munris.
С его разрешения, мы провели аудит его платного софта Layerzero gem soft.
Вообще, это хорошая практика, когда авторы идут на встречу и хотят чтобы их код был оценен со стороны.
🔍 Переходим к Аудиту:
Всего проанализировано 6554 строки в 53 файлах.
Ни одной уязвимости не обнаружено – код абсолютно чист!
Среди такого количества кода и файлов, можно легко спрятать что-то не хорошее, не так ли?
🔒 Адреса Контрактов:
Проверено 51 адрес контракта.
Все адреса каждого из модулей (кроме одного) были подтверждены официальными источниками.
Проверка адресов контрактов в модуле Zerius стала настоящим детективным квестом из-за устаревшей документации.
Конечно, автор руками вытаскивали своими же транзакциями эти адреса используя их сайт и несет ответственность.
А представьте, если ваш скрипт будет использовать "левые" адреса контрактов?
📚 Сторонние Библиотеки:
Подключая чужие библиотеки, всегда есть риск. Мы проверили 10 используемых библиотек на уязвимости, и все они оказались безопасны!
Автор использует точные версии библиотек, что очень важно для безопасности.
🎯 Важность Аудита:
Аудит кода не только повышает уверенность в том, что приватные ключи не будут украдены, но и предотвращает возможные риски, связанные с непроверенными адресами контрактов и библиотеками.
🔗 Ссылки:
📁 Repository:
https://github.com/munris-vlad/layerzero
(private)🔖 Audit Commit hash:
33cb4a5cb1dd3f10a113302106cbdf1afa8794b5🧾 Audit report:
https://github.com/x777/AUDIT-MUNRIS-VLAD-LAYERZERO
✨ Давайте автоматизировать рутинные задачи и делать автоматизацию безопасной!
🚀 Присоединяйтесь к нашему сообществу CodeSpec!