Co
Kontrola zabezpečení aplikací peněženky včetně manipulace s klíči, toků podepisování, hranic úschovy a mechanismů obnovy.
Proč
Kompromisy peněženky mají za následek přímou ztrátu prostředků uživatele. Před spuštěním je nezbytná kontrola architektury a toku podepisování.
Jak
Posuzujeme správu klíčů, podepisování, vzory obnovy a integraci s vrstvami protokolu.
Výhody
- Přehled architektury správy klíčů
- Hodnocení bezpečnosti podpisového toku
- Ověření mechanismu obnovy
- Dokumentace hranice úschovy
- Ověření zabezpečení peněženky
Proces
- 1Mapování architektury peněženky
- 2Manipulace s klíči a kontrola podpisů
- 3Hodnocení toku obnovy
- 4Nálezová klasifikace
- 5Certifikační cesta
FAQ
Provádíte audit peněženek mobilních zařízení a prohlížečů?
Ano, napříč architekturami mobilních zařízení, rozšíření prohlížeče a hardwarově podporovaných peněženek.
Je podporována architektura peněženky MPC?
Ano. Zkontrolujeme integraci MPC, multisig a hardwarových bezpečnostních modulů.
Související služby
Smart Contract Audit
Hluboká bezpečnostní analýza smart contract s formálními ověřovacími vzory, simulací zneužití a návodem k nápravě.
Learn moreInfrastructure Review
Cloud, uzel, RPC a revize architektury nasazení pro zajištění odolnosti, dostupnosti a bezpečných operací.
Learn moreLaunch Readiness
Komplexní posouzení před uvedením na trh napříč vzory dodržování předpisů, technickou architekturou a umístěním před uvedením tokenu do provozu.
Learn more