📜Отчет по безопасности Scallop - обзор после инцидента Cetus
С момента запуска Scallop, безопасность была главной приоритетной задачей для обеспечения покоя наших пользователей при масштабировании и росте на @SuiNetwork.
За месяцы разработки, команда Scallop внедрила несколько мер и инициатив безопасности для предотвращения случаев эксплуатации, как на уровне интеллектуальной собственности, так и на уровне пользователя.
🔒Инициативы по безопасности от Scallop:
1. Открытый интеллектуальный контракт: Scallop стал первым протоколом DeFi на Sui, который сделал свой интеллектуальный контракт открытым. Это позволяет разработчикам строить на Scallop, а также приглашает сообщество на проверку и идентификацию потенциальных уязвимостей в наших интеллектуальных контрактах.
2. Программа поисково-оценочной ошибки: С призом до $300,000 USD, Scallop приглашает сообщество Sui помочь нам поддерживать самые высокие стандарты безопасности через нашу программу поисково-оценочной ошибки. Каждая подача рассматривается серьезно с учетом уровня серьезности.
3. Аудит безопасности и партнеры: Все интеллектуальные контракты Scallop прошли строгий аудит безопасности с нашими партнерами по безопасности @MoveBit_, @zellic_io и @osec_io.
С различными мерами безопасности на борту, мы рады сообщить, что протокол и интеллектуальные контракты Scallop не пострадали в результате недавнего инцидента @CetusProtocol.
После получения уведомления об эксплуатации, команда Scallop быстро приняла меры для приостановки всех займов в DApp Scallop, тем самым предотвратив любую активность злоумышленника в DApp Scallop.
Мы также провели внутренний обзор безопасности интеллектуальных контрактов и протокола Scallop, и подтвердили, что все средства пользователей на Scallop являются безопасными.
В будущем Scallop сосредотачивается на дальнейшем укреплении безопасности протокола через аудите и проверки. Мы также работаем над внедрением нескольких параметров корректировки на основе текущей ликвидности на Sui для снижения риска и ограничения размера пулов Scallop.
Узнайте больше о безопасности Scallop:
🔗Аудит интеллектуальных контрактов: https://t.co/qPD6zjPA1z
🔗Программа поисково-оценочной ошибки: https://t.co/PVBoYUCIHj