📜Scallop安全报告 - 在Cetus事件后的审查
自Scallop推出以来,安全一直是Scallop的首要任务,以确保我们在@SuiNetwork上扩展和成长时用户的安心。
在开发的几个月中,Scallop团队实施了多项安全措施和计划,以减轻和防止在智能合约层或用户层的漏洞利用。
🔒Scallop的安全计划:
1. 开源智能合约:Scallop是Sui上第一个将其智能合约开源的DeFi协议。通过这样做,我们允许开发者在Scallop上构建,并邀请社区审查和识别我们智能合约中的任何潜在漏洞。
2. 漏洞奖励计划:通过提供高达300,000美元的奖励,Scallop邀请Sui社区通过我们的漏洞奖励计划帮助我们维护最高的安全标准。每个提交都会认真审查,并考虑其严重程度。
3. 安全审计与合作伙伴:所有Scallop的智能合约都经过了我们安全合作伙伴@MoveBit_, @zellic_io 和 @osec_io的严格安全审计。
有了各种安全措施,我们很高兴地分享Scallop的协议和智能合约不受最近@CetusProtocol事件的任何影响。
在得知漏洞利用后,Scallop团队迅速采取行动暂停所有在Scallop DApp上的借款,从而阻止任何违法者在Scallop DApp上的活动。
我们还对Scallop智能合约和协议安全进行了内部审查,并确认Scallop上所有用户资金都是安全的。
展望未来,Scallop将专注于通过审计和审查进一步加强我们的协议安全。我们还正在根据当前Sui上的流动性进行几项参数调整,以减少风险并限制Scallop池的规模。
了解更多关于Scallop的安全:
🔗智能合约审计:https://t.co/qPD6zjPA1z
🔗漏洞奖励计划:https://t.co/PVBoYUCIHj