01TheTrulyDecentralizedand“Trustless”Web
在Acala平台中,我们认为每个独立的个体都应该拥有自己的金融控制权,而不是交由某个中介公司。而我们Acala的使命就是支持和培育真正的去中心化和“Trustless”的Web3.0金融应用。未来,Acala将通过不断地技术挑战与探索,利用一系列开箱即用的DeFi协议与专为DeFi定制的智能合约平台去实现一个更加开放、公平的金融生态。
至始至终,Acala区块链网络和底层协议中的安全性始终被列为最高优先级。正是基于这个理念,Acala开发团队投入了大量的时间与精力去打造一个安全、可靠的DeFi平台与关联协议。更重要的是,我们请到了业内享有盛誉的顶级代码审计团队SRLabs、TrailofBits和SlowMist为Acala全产品的代码库进行安全审计。
美SEC诉讼证据包括Binance.US前CEO 2022年的证词:金色财经报道,美国证券交易委员会 (SEC) 于 6 月 5 日对 Binance 提起的诉讼中,前 Binance.US 首席执行官Catherine Coley自离职后一直保持低调。然而,她在 2022 年 SEC 调查该公司内幕交易时向 SEC 提供了证词。[2023/6/8 21:23:55]
02Scopeof?Audit
此次审计范围包括Acala所有Runtime模块,其中包含了生态系统模块RenVM、向社区开源并共同维护的AcalaORML通用模块,以及Acala?DApp的前端界面。截止目前为止,SRLabs和SlowMist已经完成现阶段全部审计,TrailofBits下一阶段审计将于2021年1月正式开始。
MakerDAO社区拒绝向Cogent银行提供1亿美元贷款的提案:金色财经报道,根据MakerDAO协议的治理网站显示,MakerDAO社区拒绝了美国Cogent向其借款1亿美元的提案,大约73%的投票者拒绝了该计划。Cogent Bank是一家总部位于佛罗里达州的州立特许银行,总资产超过10亿美元,该公司提议从Maker借入高达1亿美元的DAI稳定币,并将利用这笔资金向其企业和工业客户提供贷款。
MakerDAO是一个去中心化自治组织,通过提案和投票来管理借贷平台Maker。Maker发行价值50亿美元的稳定币DAI,通过借款人的抵押数字资产支持其价值,还通过现实世界资产(RWA),例如银行等传统金融机构的负债来支持其价值。[2023/2/28 12:32:57]
03TheReport&Fixes
推特称马斯克成为唯一董事:10月31日消息,推特称马斯克成为唯一董事,Bret Taylor、Parag Agrawal不再担任公司董事。推特将全额偿还所有未偿债务,于10月28日开始以现金赎回2027年到期的3.875%优先票据和2030年到期的5.000%优先票据。(财联社)[2022/10/31 12:01:03]
漏洞等级
严重高危
高级
中级
低级
SRLabs
0
1
7
2
SlowMist
0
0
1
1
其中SRLabs的审计报告中唯一高级漏洞是关于权重分配的问题,该问题是已计划还未实行的功能。我们目前已完成了基准测试,并最终确定了所有适当的Extrinsics权重。
其他报告中的网络安全相关问题已得到解决,并由审计员再次审查并通过。其中两个与应用相关问题(SRLabs报告中的#5与#8)在DeFi应用中普遍存在,如DeX的Front-Running,目前市场上还没有完美的解决方案,Acala开发团队正从风险管理的角度通过设置安全参数来解决这个问题。除此之外,我们正在进行更深层次的经济模型审计,希望通过基于模拟市场的压力测试,从而评估Acala整个系统的承压性,并妥善解决暴露在不同市场规模和市值的风险敞口。
#SRLabs与SlowMist完整代码审计报告参见:
https://github.com/AcalaNetwork/Acala/tree/master/audit
04MovingForward
安全审计仅仅作为Acala确保安全与风险管理工作的一部分。目前,Acala所有Runtime代码仓库都完成安全审计,并可追溯,所有治理决策和资产也都将公开验证。另外,我们Bug赏金计划也是保证代码仓库安全的重要组成部分,在此也鼓励开发者深入研究Acala代码并及时报告相关漏洞,我们相信公开透明、时间沉淀与价值逻辑是保证网络协议安全的真正考验,所以欢迎加入共建Acala,让每个人都能享受更优质、公平、安全的DeFi服务。
来源:金色财经
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。