システムをマッピングする
コードのバージョン、アーキテクチャ、サポートされているテクノロジ、および運用境界について合意します。
ブロックチェーンのセキュリティ
ブロックチェーン システム、スマート コントラクトの前提条件、デジタル資産を取り巻く運用管理のセキュリティ レビュー。
ニーズについて話し合うブロックチェーン アプリケーションは、単なるコントラクト コードではありません。 キー管理、管理権限、署名プロセス、フロントエンド、外部依存関係はすべて、ユーザーが実際に何を信頼するかに影響を与えます。
私たちはその信頼の境界を調べます。 特権ロールによって何が変わるのでしょうか? 操作を停止またはリダイレクトできるコンポーネントはどれですか? 投入物、取引相手、回収に関してどのような仮定が行われていますか?
範囲は、必要なテクノロジーと専門知識を中心に合意されています。 調査結果は、悪用可能な状況、実際的な影響、修復の観点から説明されています。 レビューによって、システムが決して侵害されないことを保証することはできませんが、システムの前提条件と弱点をより明確にすることができます。
コードのバージョン、アーキテクチャ、サポートされているテクノロジ、および運用境界について合意します。
信頼境界、特権的な動作、および信頼できる障害シナリオを確認します。
調査結果、推奨される修正、およびレビューの対象外となる内容を説明します。
サポートされるテクノロジー、契約言語、分析の深さは、契約を受け入れる前に確認されます。 範囲は必要な専門知識と一致する必要があります。
いいえ。評価は、その範囲、バージョン、方法、タイミングによって制限されます。 報告書ではこれらの制限を明確にし、残りのリスクを説明する必要があります。
はい、これらは技術レビューとともに定義された範囲に含めることができます。 多くの場合、署名権、アクセス、リカバリ、および変更管理がリスクの中心となります。
最も重要な資産を教えてください。 私たちは、攻撃的な評価、研究の優先順位、組織が行う必要のある決定を定義します。