jjzjj

智能合约安全审计公司选型分析和审计报告资源下载---国内篇

FeelTouch Labs 2024-07-06 原文

国内影响力平台

2020年9月6日,区块链行业三家知名安全公司slowmist、PeckShield 和成都链安联合宣布完成对去中心化交易协议oneswap的全面安全审计。查看审计报告

慢雾slowmist

慢雾科技是一家专注区块链生态安全的公司,成立于 2018 年 01 月,由一支拥有十多年一线网络安全攻防实战的团队创建,团队成员曾打造了拥有世界级影响力的安全工程。慢雾科技已经是国际化的区块链安全头部公司,主要通过“威胁发现到威胁防御一体化因地制宜的安全解决方案”服务了全球许多头部或知名的项目,已有商业客户上千家,客户分布在十几个主要国家与地区。

慢雾产品


MistTrack :链上追踪平台。是一个反洗钱跟踪系统,聚焦于加密货币的洗钱活动的分析和发现。目前提供了1K的Address Entity,200M + Address Label,100K + Threat Intelligence,90M + Risky Address。
SlowMist AML:链上追踪服务。系统分析整理从被盗地址到黑客地址,从黑客地址到洗币地址,直到余额留存地址或者交易平台地址的转账资金动向。
假充值扫描器:一款让交易平台安全充提的保障利器。
热钱包安全网关:可以包括热钱包的安全引擎。

合作生态


可见合作的生态是很丰富的,而且包括很多知名厂商。

慢雾导航

慢雾科技官网
https://www.slowmist.com/
慢雾区官网
https://slowmist.io/
慢雾 GitHub
https://github.com/slowmist
Telegram
https://t.me/slowmistteam
Twitter
https://twitter.com/@slowmist_team
Medium
https://medium.com/@slowmist
知识星球
https://t.zsxq.com/Q3zNvvF

特色 漏洞赏金

慢雾安全团队创建并引导发展了慢雾区,区块链生态的相关厂商可以自主设定漏洞赏金的业务范围和奖励标准,轻松引入大量职业安全研究人员进行持续性的漏洞挖掘,并自主选择是否公开漏洞标题及细节。

派盾PeckShield

PeckShield 是由前360首席科学家建立的。团队成员主要在杭州、北京、旧金山,由来自360、微软、阿里的高级开发者组成。PeckShield 与世界一流的Dapp开发者建立了长期的合作关系。PeckShield 提供了包括 DAppTotal and CoinHolmes, and provides security total solutions给区块链用户。

PeckShield 产品和服务

Coinholmes:提供包括交易、加密钱包、其他操作cryptocurrency业务在内的区块链数据分析服务和反洗钱(AML)解决方案为,帮助我们的客户以防止金融犯罪和进一步加强AML合规风险。

合作生态

特色

Cryptocurrency AML Research报告免费下载

https://coinholmes.com/static/pdf/2021_2.pdf
https://coinholmes.com/static/pdf/2021_1.pdf
https://coinholmes.com/static/pdf/2020_2.pdf
https://coinholmes.com/static/pdf/2020_1.pdf
https://coinholmes.com/static/pdf/2019.pdf

合约审计报告免费下载

https://peckshield.com/#report
https://github.com/peckshield/publications/tree/master/audit_reports
https://github.com/peckshield/publications/blob/master/audit_reports/PeckShield-Audit-Report-OneSwap-v1.0.pdf
https://github.com/peckshield/publications/blob/master/audit_reports/DeFis-Network_Swap_audit_report_2020_20_cn_1_0.pdf

PeckShield 导航

官网:https://peckshield.com/
Github: https://github.com/peckshield

成都链安

成都链安全球领先的区块链安全公司,致力于区块链安全生态建设,总部位于四川成都。基于网络安全、形式化验证、人工智能和大数据分析等四大技术打造的“链必安一站式区块链安全服务平台”,囊括“六大核心安全产品”和“六大明星安全服务”,实现区块链系统“研发→运行→监管”全生命周期的安全解决方案。

成都链安产品和服务

  • 服务

    链安产品包括在智能合约安全审计服务、链平台安全检测服务、虚拟货币资产追踪溯源和调查取证服务、安全应急响应服务、安全舆情服务等。
  • 产品

合作生态


特色资源

CNVD 国家区块链漏洞库

Beosin一站式安全服务平台

总结

slowmist、PeckShield 和成都链安这三家典型的国内区块链安全公司,既有许多相同点,也有一些独特的切入点和各自特色。

相同点

  • 都提供了主流的合约审计功能和资金流向分析追踪服务。

区别点

  • slowmist生态合作伙伴较多,对热点事件的技术分析开源开放,注重社区,生态很好。
  • PeckShield 特色是对热点地址追踪和潜在大事件进行预警而出拳,尽管技术分析和社区分析较少,但是研究报告和审计报告开放透明下载,也从侧面反映出技术实力。
  • 成都链安业务更多偏重于与国内的区块链平台展开合作,以及与国家应急响应中心的合作。开源技术、社区建设很少。不过其最新推出的Beson平台是专注与web3服务的平台,可能会逐步改变目前的封闭的现状。

名词解说

AML:anti-money laundering

有关智能合约安全审计公司选型分析和审计报告资源下载---国内篇的更多相关文章

  1. ruby - 如何使用 Ruby aws/s3 Gem 生成安全 URL 以从 s3 下载文件 - 2

    我正在编写一个小脚本来定位aws存储桶中的特定文件,并创建一个临时验证的url以发送给同事。(理想情况下,这将创建类似于在控制台上右键单击存储桶中的文件并复制链接地址的结果)。我研究过回形针,它似乎不符合这个标准,但我可能只是不知道它的全部功能。我尝试了以下方法:defauthenticated_url(file_name,bucket)AWS::S3::S3Object.url_for(file_name,bucket,:secure=>true,:expires=>20*60)end产生这种类型的结果:...-1.amazonaws.com/file_path/file.zip.A

  2. ruby - 安装 Ruby 时遇到问题(无法下载资源 "readline--patch") - 2

    当我尝试安装Ruby时遇到此错误。我试过查看this和this但无济于事➜~brewinstallrubyWarning:YouareusingOSX10.12.Wedonotprovidesupportforthispre-releaseversion.Youmayencounterbuildfailuresorotherbreakages.Pleasecreatepull-requestsinsteadoffilingissues.==>Installingdependenciesforruby:readline,libyaml,makedepend==>Installingrub

  3. ruby - 如何安全地删除文件? - 2

    在Ruby中是否有Gem或安全删除文件的方法?我想避免系统上可能不存在的外部程序。“安全删除”指的是覆盖文件内容。 最佳答案 如果您使用的是*nix,一个很好的方法是使用exec/open3/open4调用shred:`shred-fxuz#{filename}`http://www.gnu.org/s/coreutils/manual/html_node/shred-invocation.html检查这个类似的帖子:Writingafileshredderinpythonorruby?

  4. Unity 热更新技术 | (三) Lua语言基本介绍及下载安装 - 2

    ?博客主页:https://xiaoy.blog.csdn.net?本文由呆呆敲代码的小Y原创,首发于CSDN??学习专栏推荐:Unity系统学习专栏?游戏制作专栏推荐:游戏制作?Unity实战100例专栏推荐:Unity实战100例教程?欢迎点赞?收藏⭐留言?如有错误敬请指正!?未来很长,值得我们全力奔赴更美好的生活✨------------------❤️分割线❤️-------------------------

  5. ruby - 用 YAML.load 解析 json 安全吗? - 2

    我正在使用ruby2.1.0我有一个json文件。例如:test.json{"item":[{"apple":1},{"banana":2}]}用YAML.load加载这个文件安全吗?YAML.load(File.read('test.json'))我正在尝试加载一个json或yaml格式的文件。 最佳答案 YAML可以加载JSONYAML.load('{"something":"test","other":4}')=>{"something"=>"test","other"=>4}JSON将无法加载YAML。JSON.load("

  6. ruby-on-rails - 安全地显示使用回形针 gem 上传的图像 - 2

    默认情况下:回形针gem将所有附件存储在公共(public)目录中。出于安全原因,我不想将附件存储在公共(public)目录中,所以我将它们保存在应用程序根目录的uploads目录中:classPost我没有指定url选项,因为我不希望每个图像附件都有一个url。如果指定了url:那么拥有该url的任何人都可以访问该图像。这是不安全的。在user#show页面中:我想实际显示图像。如果我使用所有回形针默认设置,那么我可以这样做,因为图像将在公共(public)目录中并且图像将具有一个url:Someimage:看来,如果我将图像附件保存在公共(public)目录之外并且不指定url(同

  7. ruby - 下载位置 Selenium-webdriver Cucumber Chrome - 2

    我将Cucumber与Ruby结合使用。通过Selenium-Webdriver在Chrome中运行测试时,我想将下载位置更改为测试文件夹而不是用户下载文件夹。我当前的chrome驱动程序是这样设置的:Capybara.default_driver=:seleniumCapybara.register_driver:seleniumdo|app|Capybara::Selenium::Driver.new(app,:browser=>:chrome,desired_capabilities:{'chromeOptions'=>{'args'=>%w{window-size=1920,1

  8. ruby-on-rails - HTTParty 的内存问题和下载大文件 - 2

    这会导致Ruby出现内存问题吗?我知道如果大小超过10KB,Open-URI会写入TempFile。但是HTTParty会在写入TempFile之前尝试将整个PDF保存到内存吗?src=Tempfile.new("file.pdf")src.binmodesrc.writeHTTParty.get("large_file.pdf").parsed_response 最佳答案 您可以使用Net::HTTP。参见thedocumentation(特别是标题为“流媒体响应机构”的部分)。这是文档中的示例:uri=URI('http://e

  9. ruby - 强制浏览器下载文件而不是打开文件 - 2

    我要下载http://foobar.com/song.mp3作为song.mp3,而不是让Chrome在其native中打开它浏览器中的播放器。我怎样才能做到这一点? 最佳答案 您只需要确保发送这些header:Content-Disposition:attachment;filename=song.mp3;Content-Type:application/octet-streamContent-Transfer-Encoding:binarysend_file方法为您完成:get'/:file'do|file|file=File.

  10. ruby - 检查网络文件是否存在,而不下载它? - 2

    是否可以在不实际下载文件的情况下检查文件是否存在?我有这么大的(~40mb)文件,例如:http://mirrors.sohu.com/mysql/MySQL-6.0/MySQL-6.0.11-0.glibc23.src.rpm这与ruby​​不严格相关,但如果发件人可以设置内容长度就好了。RestClient.get"http://mirrors.sohu.com/mysql/MySQL-6.0/MySQL-6.0.11-0.glibc23.src.rpm",headers:{"Content-Length"=>100} 最佳答案

随机推荐