本次审计对 OffchainLabs/stylus-sdk-rs 仓库在特定 commit 进行了安全审计,发现了 36 个问题,包括严重、高、中、低风险问题。审计范围涵盖 stylus-proc, stylus-sdk, examples, mini-alloc 目录下的多个文件。审计结果表明该项目尚处于开发阶段,但团队积极解决问题,建议在问题解决和项目成熟后进行后续审计。
本文讨论了以太坊生态系统中互操作性的关键性,特别是在多个二层解决方案(L2)的扩展中。OpenZeppelin与Interop Labs合作,旨在开发跨链通信的标准和安全的消息解决方案,以应对L2之间资产和数据流动不畅的问题。这一合作不仅将增强以太坊的互操作性,还将推动区块链生态系统的整体发展。
使用 OpenZeppelin Monitor 监控智能合约的链上活动
Defender允许你轻松地跨链部署和升级智能合约,同时保持最佳的安全实践。本教程展示了如何使用一个Relayer来部署一个名为Box的合约,并通过一个Safewallet(多签钱包)使用UUPS代理模式进行升级。
本次审计分析了 Mantle V2 中 op-geth 的代码,发现了几个严重的安全问题。
本次审计涵盖了op-node, op-batcher, op-proposer, op-chain-ops和op-service组件的三个pull request,共发现12个问题,包括1个中等严重性问题,以及多个低严重性和提示信息,重点关注MantleDA集成和代码质量提升,建议加强QA流程和测试覆盖。
本文是对 Mantle V2 智能合约代码进行审计的报告,审计发现了 1 个严重问题和多个中低风险问题;Mantle V2 是一个以太坊二层扩容方案,将 L2 上的原生货币从 ETH 更改为 MNT,代码库与 Optimism 代码库有很多相似之处。审计报告对合约, 特权角色,安全模型,风险问题都做了详细分析。
本次是对MerkleDB的预生产使用的代码审计,发现了一个高危漏洞,即能够为Trie中存在的键生成有效的排除证明。此外,还发现了一些低危漏洞和信息性问题,例如RecordKeyChange忽略ErrorNotFound、addPathInfo函数可能使用错误的压缩键等。代码质量总体较高,但在实际生产环境中仍需进行更广泛的测试。
本文是对Avalanche Warp Messaging协议的一次安全审计,发现该协议缺乏内置的重放攻击预防和目标链验证机制,存在潜在的拒绝服务风险。此外,代码中存在结构体内存布局效率低下和不必要的空签名赋值等问题。审计报告肯定了该协议设计的简洁性和代码质量,并强调了开发者在构建跨链消息传递应用时需要考虑安全性。
OpenZeppelin 对 Across Protocol 的 contracts-v2 代码仓库进行了安全评估,发现了多个问题,包括客户端报告的 refunds 处理不当、slow fill 潜在的支付不足以及 recipient/message 功能失效等问题。