Mapear o sistema
Acordar as versións do código, a arquitectura, as tecnoloxías soportadas e o perímetro operativo.
Seguridade blockchain
Revisión de seguridade dos sistemas blockchain, dos supostos de contrato intelixente e dos controis operativos que rodean os activos dixitais.
Discuta as túas necesidadesUnha aplicación blockchain é máis que o seu código de contrato. A xestión de claves, os poderes administrativos, os procesos de sinatura, as interfaces e as dependencias externas inflúen no que realmente confían os usuarios.
We examine the boundaries of that trust. What can a privileged role change? Que compoñentes poden deter ou redirixir unha operación? Que presupostos se están facendo sobre as entradas, as contrapartes e a recuperación?
O alcance acórdase en torno á tecnoloxía e os coñecementos necesarios. Os achados explícanse en termos de condicións de explotación, impacto práctico e reparación. Unha revisión non pode garantir que un sistema nunca se vexa comprometido, pero pode aclarar moito máis os seus supostos e debilidades.
Acordar as versións do código, a arquitectura, as tecnoloxías soportadas e o perímetro operativo.
Revisa os límites de confianza, o comportamento privilexiado e os escenarios de fallo creíbles.
Explica as conclusións, as correccións recomendadas e o que queda fóra do ámbito revisado.
A tecnoloxía admitida, a linguaxe do contrato e a profundidade da análise confírmanse antes de aceptar un compromiso. Un alcance debe coincidir coa experiencia requirida.
Non. Unha avaliación está limitada polo seu alcance, versión, métodos e momento. O informe debería facer explícitos eses límites e explicar os riscos restantes.
Si, poden incluírse nun ámbito definido xunto coa revisión técnica. Os dereitos de sinatura, o acceso, a recuperación e o control dos cambios adoitan ser fundamentais para o risco.
Díganos cales son os activos máis importantes. Definiremos a avaliación ofensiva, as prioridades de investigación e as decisións que debe tomar a súa organización.