Worldcoin 表示,今年4月起,审计公司 Nethermind 和 Least Authority 对 Worldcoin 协议进行了两次单独的安全审计,目前审计报告已经出炉,共指出29项问题,绝大多数都已经得到修复。
Nethermind 重点审计 Worldcoin 的智能合约,其中包括 World ID 合约、World ID 状态桥、World ID 示例空投合约、$WLD 赠款合约以及 $WLD ERC-20 代币合约和其相关的归属钱包。在本次安全评估期间出现的26项问题中,24项(92.6%)已在验证阶段后被修复,1项已得到缓解,另外1项已得到确认。
Least Authority 的审计重点是协议对密码学的使用,包括对 Semaphore 协议的使用,以及为了以更节省 gas 的方式扩展协议而对协议进行的增强。这包括协议的加密设计和实现、Semaphore 协议的 Rust 实现以及 Semaphore Merkle Tree Batcher (SMTB) 的 Go 实现。Least Authority 确定了三个问题并提出了六项建议,这些问题都已得到解决或已计划解决。Least Authority 的审计报告称,“我们发现 Worldcoin 协议的加密组件总体上是经过精心设计和实施的。”
TokenInsight 致力于报道加密行业最重要、最前沿的动态。如果您有信息想与我们分享,请联系邮箱地址 news@tokeninsight.com。我们将充分重视您的声音。
Web3
免费订阅我们的邮件更新,获取 Crypto 的最新动态,跟随行业脉搏跳动!