SushiSwap完成审计

SushiSwap完成审计 最大风险是管理员权限不受社区治理权约束


近几天,以太坊上最火的流动性挖矿DeFi项目一定是SushiSwap。

借助于向流动性提供者分发代币SUSHI的激励机制,大批流动性提供者把Uniswap LP代币抵押至SushiSwap,短短时间,SushiSwap吸走Uniswap70%的锁仓资金。在如此热度之下,三大交易所同时主动上线SUSHI。这均是在未完成合约审计的情况下发生的。金色财经记者此前报道过SushiSwap介绍和挖矿教程。

这也是SushiSwap头顶的达摩克利特之剑。9月3日,区块链安全公司派盾PeckShield宣布正式完成对SushiSwap的安全审计。

报告显示,派盾安全审计共发现 13 个潜在问题,其中风险等级为High 的 2 个,Medium 3 个,Low 6 个,informational 2 个。

PeckShield安全审计人员认为,SushiSwap代码整体设计相对逻辑缜密,存在2个风险等级较高的安全隐患,最大风险是当前合约的管理员权限并不受社区治理权约束,但没有严重威胁用户资产安全的系统性风险。

派盾表示,在SushiSwap中,治理合约(即GovernorAlpha)在治理方面起着至关重要的作用。规范着系统范围内的操作(例如,资金池添加,奖励调整和迁移设置)。它还有权控制或管理提案的生命周期,并就其制定法规他们的提交,处决和撤销。特权越大,责任越大。派盾分析表明,治理合约确实享有特权,但目前尚未部署它来管理MasterChef合约,而MasterChef合约是SushiSwap核心。

审计一开始,派盾研究了智能合约源代码并通过代码库运行了内部静态代码分析器。目的是静态识别已知的编码错误,以及手动验证(拒绝或确认)派盾审计工具报告的问题。然后进一步手动审计业务逻辑,检查系统操作,并对DeFi相关部分进行审查以发现可能的陷阱和/或错误。

派盾表示,已经确定了一系列潜在问题:其中一些涉及在微妙的极端情况,以前可能没有想到而其他人指出过的多个合约之间的不寻常交互。

派盾认为,总体而言,SushiSwap智能合约经过精心设计,尽管可以通过解决已确定的问题进行改进,包括2个高风险等级漏洞,3个中风险等级漏洞,6个低风险等级漏洞和2个信息建议。

派盾安全审计报告地址:

https://github.com/peckshield/publications/blob/master/audit_reports/PeckShield-Audit-Report-SushiSwap-v1.0.pdf


24小时热点

日本加密交易所Coincheck计划在纳斯达克上市,成为继Coinbase后第二家受监管加密平台

Coincheck,作为日本领先的加密货币交易平台,宣布通过 ...

1219

区块链网快讯

萨尔瓦多与阿根廷签署加密货币监管合作协议,推动拉丁美洲加密产业发展

2024 年 12 月 10 日,萨尔瓦多与阿根廷监管机构签 ...

714

区块链网快讯

模因币Pepe市值突破113.7亿美元,超越Uniswap与莱特币

本文主要讲述表情包币 Pepe(PEPE)市值突破 113. ...

5115

区块链网快讯

.io 域名未来何去何从?16% 的 Web3 项目面临挑战

随着全球地缘政治的变化,曾经风靡一时的.io域名正面临不确定 ...

14350

波场区块链浏览器

SOS Ltd. 宣布投资5000万美元比特币,加入加密货币机构投资潮流

SOS Ltd. 宣布将投资5000万美元于比特币,此举体现 ...

9411

区块链网快讯

苹果发布 iPhone 16:引入前沿 AI 技术,推动创新和用户体验

苹果公司最新发布的 iPhone 16 标志着该公司在智能手 ...

16423

波场区块链浏览器

罗杰·维尔律师提交动议要求驳回逃税指控,称政府选择性引用证据

比特币早期支持者罗杰・维尔被美国司法部指控逃税 5000 万 ...

6585

区块链网快讯

SolForge Fusion在Solana上首次亮相,解锁了Web3新的功能

8月31日消息,Stone Blade Entertainm ...

41169

波场区块链浏览器

Hydra创始人Stanislav Moiseev被判无期徒刑,15名同伙获刑8至23年

曾为全球最大非法暗网市场的 Hydra 平台创始人 Stan ...

7896

区块链网快讯

Davinci Jeremie从比特币到Shitcoins – 预测下一个1000倍迷因币宝石?

2013,比特币的早期投资者达文奇·杰里米(Davinci ...

50451

非小号

热点专题

2024年美元兑人民币汇率预测:会涨到8元吗?市场密切关注

2024年美元兑人民币汇率吸引了许多投资者的关注,涨到8元的 ...

4278125

波场区块链浏览器

狗狗币一夜暴涨700倍创下历史新高!

最近一段时间狗狗币暴涨幅度达到700倍,出现了巨大的涨幅,这 ...

3202643

波场区块链浏览器

玩比特币的都是什么人

比特币是一种去中心化、众包货币,近些年在社会中引起了强烈关注 ...

921789

火星财经

发改委发布《产业结构调整指导目录》:挖矿或将在2021年被淘汰(附全文)

2019年4月8日,发改委发布《产业结构调整指导目录(201 ...

626922

火币钱包

Staking是什么?

目前加密货币的总市值为2236亿美元,Staking中的加密 ...

576925

The Bitcoin News

比特大陆宣布推出两款新矿机:蚂蚁 S19和蚂蚁S19 Pro

当比特币区块奖励减半时,所有矿工产生的总收入也将减少一半。如 ...

559418

TodayOnChain

2024年央行推动数字货币全国使用试点

随着数字经济的快速发展,各国央行纷纷探索发行自己的数字货币, ...

548659

波场区块链浏览器

web3怎么下载注册

1. 要下载和注册Web3,您需要安装它的客户端(MyEth ...

518725

什么是货币

以太坊钱包是什么?

我们经常把储存以太坊资产的方法都叫做 “钱包”,

448861

The Block

什么是闪电贷(flashloans)?怎么利用闪电贷(flashloans)来套利?

2月16日,bZx被爆遭到“攻击”,“攻击者”操纵多个DeF ...

405586

Sky Mavis