1. 链一财经首页
  2. 资讯

携手共赢 Conflux与深信科创GuardStrike达成战略合作

Conflux与深信科创GuardStrike正式达成战略合作,深信科创GuardStrike未来将为Conflux提供全链审计服务。

携手共赢 Conflux与深信科创GuardStrike达成战略合作

致力于打造下一代高性能的DApp公链平台的Conflux,目前是第一个,亦是唯一一个在不牺牲任何去中心化程度及安全性的情况下实现高TPS的公有链。

Conflux自主研发的基于树图TG(Tree-Graph)结构的可扩容共识算法,解决了高并发网络中因分叉造成的计算资源浪费和随之降低的安全性问题,使共识不再是区块链性能的瓶颈。

在不牺牲任何去中心化程度的情况下,在内部测试网中实现了3000~6000 TPS 的高吞吐量,行业内遥遥领先。

在实现技术突破的同时,Conflux也非常重视系统的代码质量和安全性。

所以在审计环节,Conflux引入业内软件质量安全专家GuardStrike对Conflux公链系统进行代码质量和安全审计。

关注代码安全 真金不怕火炼

智能合约的质量与安全问题在区块链领域争议已久。

根据白帽汇安全研究院的《区块链产业安全分析报告》,由于智能合约所导致的安全问题已经造成了12.4亿美元的损失,占到了区块链领域总损失的43.3%。

携手共赢 Conflux与深信科创GuardStrike达成战略合作

(数据来源于猎豹区块链研究中心)

极为关注代码质量和安全的Conflux团队,在代码开发过程中采用了科学严谨的软件工程方法。

真金不怕火炼,为了让Conflux项目更加安全,在自身利用特有算法提高效率的同时,还特地邀请新兴软件安全质量专家GuardStrike针对代码进行审计。

多款代码审计工具 为源码保驾护航

针对这些严峻的技术挑战,GuardStrike为Conflux定制了两款互补的代码审计工具,以最高的要求来审计Conflux的源码。

一款基于最新的静态扫描技术。其作用原理是先定制一系列跟公链系统安全密切相关的出错类型,然后通过静态扫描系统的检查是否存在这些类型的错误。

为了弥补静态扫描技术的不足(比如误报),GuardStrike同时为Conflux定制了一款基于模糊测试的代码审计工具。该工具通过自动生成并运行海量测试用例来查找代码里的漏洞,并通过多种技术优化测试用力的生成以提高代码测试的覆盖率。

同时,GuardStrike基于Conflux的设计文档编写了多条代码合约(Code Contracts)。把这些Conflux特有的代码合约集成以后,以上提到的两款代码审计工具就不仅可以保证Conflux的代码避免常见的漏洞,同时也一定程度上保证了Conflux的设计与实现的一致性。

Conflux邀请GuardStrike对公链持续进行审计,直到主链上线。

针对本次战略合作,Conflux创始人龙凡表示,深信科创GuardStrike的技术实力在行业内有目共睹,我们也相信深信科创GuardStrike能够为Conflux的代码安全保驾护航。

作为同样扎根技术脚踏实地的团队,未来Conflux愿意与更多像深信科创GuardStrike这样优秀的团队共同努力,加速区块链技术的落地进程,让更多人能够体验到区块链技术为生活带来的改变。

根据国家《关于防范代币发行融资风险的公告》,大家应警惕代币发行融资与交易的风险隐患。

本文来自LIANYI转载,不代表链一财经立场,转载请联系原作者。

发表评论

登录后才能评论