经过6个工作日的代码审查和分析, MoveBit 完成了对 OmniBTC Sui AMM Swap 的安全审计报告。我们很高兴与社区分享这个报告,您可以通过下面的链接下载PDF版的安全审计报告:https://movebit.xyz/file/Sui-AMM-swap-Contracts-Audit-Report.pdf

这是 Sui 公链上的第一个开源 AMM Swap 的智能合约审计。MoveBit 的专家团队主要对OmniBTC 的代码安全和规范进行了审核,然后在测试网上进行了代码运行测试和业务逻辑安全测试,并没有发现可能影响用户代币迁移安全性的重大问题。

MoveBit 审计结论:
MoveBit 完成 OmniBTC 上 Sui AMM Swap 的安全审计
审计方法:
 
MoveBit 审计团队采用“测试和自动化分析”、“代码审查”和“形式化验证”策略,以最接近真实攻击的方式对代码进行完整的安全测试。安全测试的主要入口和范围在“审计目标”中被清晰表明,可以根据实际测试需要扩展到超出范围的上下文。本次安全审计的主要类型包括:
 
(1) 测试与自动化分析
检查项目:状态一致性/故障回滚/单元测试/值溢出/参数验证/未处理错误/边界检查/编码规范。
 
(2) 代码审查  
代码范围:
MoveBit 完成 OmniBTC 上 Sui AMM Swap 的安全审计

(3) 形式化验证

使用 Move Prover 对关键功能进行形式验证。

(4) 审核流程

● 在测试网或主网上进行相关的安全测试;

● 审核过程中如有问题,及时与 OmniBTC 沟通。OmniBTC 应积极配合(这可能包括提供最新的稳定源代码、相关部署脚本或方法、交易签名脚本、交易所对接方案等);

● 审计过程中的必要信息将可以及时地为审计团队和代码所有者提供完整的文档。

 

OmniBTC 首席区块链开发 icodezjb 表示:

“ OmniBTC 积极拥抱 Move 两大生态 Aptos 和 Sui,MoveBit 作为 Move 生态最专业的安全审计公司,用专业的态度和极高的效率为我们 OmniBTC 的 Move 合约安全保驾护航。”

在此之前,OmniBTC 已经完全实现了对 EVM 链间代币迁移、EVM 链与 Aptos 间代币迁移、以及将 BTC 存入 Aptos 公链的支持。而现阶段,OmniBTC 则正在 Move 的另一条主流公链Sui 上推动着代币迁移的发展。

为了实现这一目标,OmniBTC 与 MoveBit 达成了审计合作, 两者之间的合作将从 OmniBTC 的 Sui AMM Swap 审计开始,并共同肩负着让 Move 生态成为最安全的 Web3 生态系统的使命。

 

关于OmniBTC

OmniBTC 是 ChainX 团队推出的 Web3 全链金融平台,其核心功能主要包括 DOLA Protocol 及基于该协议的全链金融应用。

  • DOLA Protocol-是以各公链的单币池为核心,以Wormhole、Layerzero等跨链消息协议为桥梁,以Sui公链为结算中心的去中心化全链流动性聚合协议。

  • 全链交换-通过聚合链上 DEX 和跨链协议,使用户能一键完成任意链间/内任意代币的互换。

  • 全链借贷-基于 DOLA 协议,使得用户能在任意链上抵押资产,并借出其他任意链上的任意资产。

  • Omnichain-指的是 ChainX 团队拍下的波卡平行链。ChainX 团队将基于 Zkrollup、XCMP、ibc、闪电网络等技术,将 Omnichain 打造成比特币网络、波卡生态、EVM生态、MoveVM 生态、Cosmos 生态间的跨链互操作枢纽。

OminBTC社交媒体平台:

关于 MoveBit

MoveBit (莫比安全) 团队是一家服务于 Move 生态的安全公司,其愿景是让 Move 生态成为最安全的 Web3 生态。MoveBit 团队由学术界安全大牛和企业界安全领军人物组成,具有10年的安全经验,在 NDSS、CCS 等顶级国际安全学术会议上发表安全研究成果。团队是 Move 生态最早期的贡献者,与 Move 开发者共同制定安全 Move 应用的标准。MoveBit 已经陆续与全球多家知名交易所、公链项目合作,为合作伙伴提供安全审计服务。

MoveBit 社交媒体平台: