这是一份OpenZeppelin对AladdinDAO的fx-protocol-contracts代码库进行的审计报告,审计范围包括核心池机制、价格预言机和资产管理等方面。报告中发现了包括一个严重、两个高危在内的46个问题,并提出了相应的改进建议,例如修复递归漏洞、优化价格预言机设计以及遵循ERC-3156标准等,主要目的是保障系统的安全和稳定性。
OpenZeppelin 发布 Contracts MCP,这是一个基于服务器的引擎,旨在将 OpenZeppelin Contracts 的安全性和编码规则直接集成到 AI 驱动的开发工作流程中。
这是一篇OpenZeppelin对 crown-xyz 项目的 BRL 稳定币智能合约代码的审计报告。该报告评估了 BRLV, BRLY, YieldStripping, wBRLY 等合约,发现了一些低风险问题和建议,例如代码注释错误、缺少文档字符串、命名规范问题、未使用变量和多余的import。审计未发现任何严重或高风险漏洞。
本文深入探讨了 ZKStack 的跨链架构,重点介绍了通过在 Gateway 上进行结算来降低结算成本,并保持安全保证。文章详细解释了 L2 到 L1 日志包含证明的构建过程,以及如何通过 Gateway 验证在 L1 上进行结算的 ZKChain 的日志包含。
这是一份OpenZeppelin对Capyfi lending protocol的代码审计报告,代码仓库为LaChain/capyfi-sc,commit版本为cf47234。审计范围包括部署脚本、白名单机制的增加、CapyFi预言机的实现,以及部署脚本的安全性。报告中没有发现严重、高或中等严重程度的问题,但报告了一些低严重程度的问题,并提出了代码改进建议。
OpenZeppelin 对 1inch Solana Fusion 协议进行了审计,该协议通过荷兰拍卖机制促进代币交换,同时抵御抢先交易。审计范围包括订单生命周期管理、荷兰拍卖实施、费用结构以及白名单机制。审计发现了一些中低风险问题,并提出了改进代码可维护性、文档清晰度以及安全实践的建议,最终 1inch 团队响应迅速并积极配合解决了大部分问题。
该文档是OpenZeppelin对1inch Fusion和Limit Order Protocols的代码审计报告。
本文是 ZKStack 协议升级技术结构的探索系列的第一部分,重点介绍了构成 ZKChain 生态系统中安全跨链通信骨干的三个关键 Merkle 树实现:L2ToL1LogsTree、ChainTree 和 SharedTree,并详细解释了它们的构成、大小以及根的用途。
本文是关于 ZKStack 协议升级的技术结构的探索,重点介绍了构成安全跨链通信骨干的三个关键 Merkle 树实现:L2ToL1LogsTree、ChainTree 和 SharedTree。文章详细描述了每个树的叶子节点构成、大小以及根的用途,并解释了它们在 ZKChain 生态系统中的作用,为理解跨链交互的底层机制提供了重要信息。
L2ToL1LogsTree
ChainTree
SharedTree
本文是对 OpenZeppelin 开发的 Uniswap V4 hooks 代码的审计报告,重点关注 AntiSandwichHook、LiquidityPenaltyHook 和 LimitOrderHook 三个合约,旨在增强 Uniswap V4 流动性池的功能性和安全性。