Mapeie o sistema
Acorde as versões de código, arquitetura, tecnologias suportadas e perímetro operacional.
Segurança Blockchain
Revisão de segurança de sistemas blockchain, suposições de contratos inteligentes e controles operacionais em torno de ativos digitais.
Discuta suas necessidadesUma aplicação blockchain é mais do que seu código de contrato. O gerenciamento de chaves, os poderes administrativos, os processos de assinatura, os front-ends e as dependências externas influenciam em que os usuários realmente confiam.
Examinamos os limites dessa confiança. O que uma função privilegiada pode mudar? Quais componentes podem interromper ou redirecionar uma operação? Que suposições estão sendo feitas sobre insumos, contrapartes e recuperação?
O escopo é acordado em torno da tecnologia e dos conhecimentos necessários. As conclusões são explicadas em termos de condições exploráveis, impacto prático e remediação. Uma revisão não pode garantir que um sistema nunca será comprometido, mas pode tornar os seus pressupostos e pontos fracos muito mais claros.
Acorde as versões de código, arquitetura, tecnologias suportadas e perímetro operacional.
Revise os limites de confiança, o comportamento privilegiado e os cenários de falha confiáveis.
Explique as descobertas, as correções recomendadas e o que está fora do escopo revisado.
A tecnologia suportada, a linguagem do contrato e a profundidade da análise são confirmadas antes de aceitar um contrato. Um escopo deve corresponder à experiência necessária.
Não. Uma avaliação é limitada pelo seu âmbito, versão, métodos e calendário. O relatório deve explicitar esses limites e explicar os riscos restantes.
Sim, estes podem ser incluídos num âmbito definido juntamente com a revisão técnica. Direitos de assinatura, acesso, recuperação e controle de alterações são frequentemente fundamentais para o risco.
Diga-nos quais ativos são mais importantes. Definiremos a avaliação ofensiva, as prioridades de pesquisa e as decisões que sua organização precisa tomar.