經過6個工作日的代碼審查和分析, MoveBit 完成了對 OmniBTC Sui AMM Swap 的安全審計報告。我們很高興與社區分享這個報告,您可以通過下面的鏈接下載PDF版的安全審計報告:https://movebit.xyz/file/Sui-AMM-swap-Contracts-Audit-Report.pdf

這是 Sui 公鏈上的第一個開源 AMM Swap 的智能合約審計。MoveBit 的專家團隊主要對OmniBTC 的代碼安全和規範進行了審核,然後在測試網上進行了代碼運行測試和業務邏輯安全測試,並冇有發現可能影響用戶代幣遷移安全性的重大問題。

MoveBit 審計結論:
MoveBit 完成 OmniBTC 上 Sui AMM Swap 的安全審計
審計方法:
 
MoveBit 審計團隊采用“測試和自動化分析”、“代碼審查”和“形式化驗證”策略,以最接近真實攻擊的方式對代碼進行完整的安全測試。安全測試的主要入口和範圍在“審計目標”中被清晰表明,可以根據實際測試需要擴展到超出範圍的上下文。本次安全審計的主要類型包括:
 
(1) 測試與自動化分析
檢查項目:狀態一致性/故障回滾/單元測試/值溢出/參數驗證/未處理錯誤/邊界檢查/編碼規範。
 
(2) 代碼審查  
代碼範圍:
MoveBit 完成 OmniBTC 上 Sui AMM Swap 的安全審計

(3) 形式化驗證

使用 Move Prover 對關鍵功能進行形式驗證。

(4) 審核流程

● 在測試網或主網上進行相關的安全測試;

● 審核過程中如有問題,及時與 OmniBTC 溝通。OmniBTC 應積極配合(這可能包括提供最新的穩定源代碼、相關部署腳本或方法、交易簽名腳本、交易所對接方案等);

● 審計過程中的必要信息將可以及時地為審計團隊和代碼所有者提供完整的文檔。

 

OmniBTC 首席區塊鏈開發 icodezjb 表示:

“ OmniBTC 積極擁抱 Move 兩大生態 Aptos 和 Sui,MoveBit 作為 Move 生態最專業的安全審計公司,用專業的態度和極高的效率為我們 OmniBTC 的 Move 合約安全保駕護航。”

在此之前,OmniBTC 已經完全實現了對 EVM 鏈間代幣遷移、EVM 鏈與 Aptos 間代幣遷移、以及將 BTC 存入 Aptos 公鏈的支持。而現階段,OmniBTC 則正在 Move 的另一條主流公鏈Sui 上推動著代幣遷移的發展。

為了實現這一目標,OmniBTC 與 MoveBit 達成了審計合作, 兩者之間的合作將從 OmniBTC 的 Sui AMM Swap 審計開始,並共同肩負著讓 Move 生態成為最安全的 Web3 生態係統的使命。

 

關於OmniBTC

OmniBTC 是 ChainX 團隊推出的 Web3 全鏈金融平台,其核心功能主要包括 DOLA Protocol 及基於該協議的全鏈金融應用。

  • DOLA Protocol-是以各公鏈的單幣池為核心,以Wormhole、Layerzero等跨鏈消息協議為橋梁,以Sui公鏈為結算中心的去中心化全鏈流動性聚合協議。

  • 全鏈交換-通過聚合鏈上 DEX 和跨鏈協議,使用戶能一鍵完成任意鏈間/內任意代幣的互換。

  • 全鏈借貸-基於 DOLA 協議,使得用戶能在任意鏈上抵押資產,並借出其他任意鏈上的任意資產。

  • Omnichain-指的是 ChainX 團隊拍下的波卡平行鏈。ChainX 團隊將基於 Zkrollup、XCMP、ibc、閃電網絡等技術,將 Omnichain 打造成比特幣網絡、波卡生態、EVM生態、MoveVM 生態、Cosmos 生態間的跨鏈互操作樞紐。

OminBTC社交媒體平台:

關於 MoveBit

MoveBit (莫比安全) 團隊是一家服務於 Move 生態的安全公司,其願景是讓 Move 生態成為最安全的 Web3 生態。MoveBit 團隊由學術界安全大牛和企業界安全領軍人物組成,具有10年的安全經驗,在 NDSS、CCS 等頂級國際安全學術會議上發表安全研究成果。團隊是 Move 生態最早期的貢獻者,與 Move 開發者共同製定安全 Move 應用的標準。MoveBit 已經陸續與全球多家知名交易所、公鏈項目合作,為合作夥伴提供安全審計服務。

MoveBit 社交媒體平台: