📖
聪明的投资者——币圈小白一本通
  • 📠投资必备神级工具
    • 1.在哪买币、买NFT?
    • 2.十个赚钱的神级工具
    • 3.币安、OKX、FTX等注册教程
    • 4.寻找100倍新币教程
    • 5.新手必看安全设置指南(电报、手机等)
  • 《聪明的投资者》
    • 💡聪明的投资者——序言
    • ⚖️第一章 投资与投机
      • 1.聪明投资者的三大原则
      • 2.仓位管理和保本赚息
      • 3.防守型投资两大关键
      • 4.选币技巧与买入策略
      • 5.进攻型投资常见三大错误
    • 🇺🇸第二章 投资者与通货膨胀
      • 1.从放水加息把握牛熊本质
  • 📖投资逻辑
    • ⌛《屯比特币》全集
      • 01序言:​​​​知之非难,行之不易
      • 02比特币与理想主义
      • 03下车太早只因愿景太小
      • 04你离财富自由还有多远?
      • 05冲动、孤独、无聊与矛盾
      • 06手握私钥的快感
      • 07如何管理私钥?
      • 08基本价格模型
      • 09寻找合适的购买时机
      • 10唯有比特币
      • 11不要跟着感觉走
      • 12币本位思维
      • 13心中无币
      • 14打造强节点
      • 15运行全节点
      • 16四年一个轮回,不光有世界杯,还有比特币
      • 17上一轮熊市
      • 18终章:不忘初心
    • 🐳BTCdayu个人文集
      • 认清形势,放弃幻想
      • 币圈散户最稀缺的认知
      • 13个重要的币圈思维模型
      • 悲观不会失败,但乐观才能成功
      • 不懂装懂、自以为懂——比真不懂更致命
    • 🧑‍🏫价值投资经典理论
      • 格雷厄姆——多德式的超级投资者
  • 📕基础知识
    • ₿什么是比特币(BTC)
    • 什么是以太坊(ETH)
    • 什么是币安币(BNB)?
    • 什么是XEN(合集)
      • 1.什么是XEN?
      • 2.经济模型
      • 3.博弈论
      • 4.如何购买XEN?
      • 5.如何挖币?
      • 6.XEN vs BTC
      • 7.谁是Jack Levin?
      • 8.怎么看多钱包撸毛?
      • 9.XEN不是ICO
      • 10.XEN 理念是如何被想到的?
      • 11.XEN与谷歌
      • 12.致比特币最大主义和怀疑论者
      • 13.审计报告
      • 14.XEN的多链计划
      • 15.如何获取最多XEN?
      • 加密老炮的回归,能否成为下一个中本聪
    • 什么是NFT?(文集)
  • 💻项目研究
    • Chainlink(Link)深度研究报告
由 GitBook 提供支持
在本页
  • 独立代码审查
  • 销毁功能 XEN
  1. 基础知识
  2. 什么是XEN(合集)

13.审计报告

上一页12.致比特币最大主义和怀疑论者下一页14.XEN的多链计划

最后更新于2年前

CertiK 于 9 月 29 日就 XEN Crypto 审计提供了初步意见。9 月 30 日,他们提交了最终报告。存在不同安全级别的三个问题。我们查看报告并让社区成员审查 XEN 智能合约代码。

XEN 审计报告 网络安全公司 CertiK 进行了手动 XEN Crypto 代码审查。

XEN Crypto 的代码存储库可以在这里找到:https://github.com/FairCrypto/XEN-crypto,

Litepaper 可以在这里找到 https://faircrypto.org/xencryptolp.pdf,

审计报告页面在这里:https://www.xencrypto.io/what-is-Xen-Tokenomics/。

在存储库中,Contracts/XENCrypto.sol 是 XEN Crypto 源代码的主要部分,只有 417 行长。

代码简单明了。 Leonid Belyaev 和 Nicholas Pettas 是主要贡献者。

CertiK 使用静态分析技术发现了三个问题。一个问题是次要的,涉及代码和文档之间的不一致,另一个是关于合同目的的争论,最后一个是关于惩罚计算的限制。

CertiK 建议的代码修复程序已被开发人员及时应用,并且文档已更新。

CertiK 在报告中询问了 Migrations.sol 的目的。根据 Belayev 的说法,“这是 Truffle 包在开发/测试阶段附带的辅助合约。我们不打算在生产中使用它。”

合约 migrations.sol 已被移除,AMP 计算已被简化。

代码与文档的不一致与 AMP 减少的方式有关。审计报告所指的文件指出:“……奖励放大器 (AMP) 是一个常数,奖励增加 3,000 倍,每 30 天减少 30 倍,直到达到 1 的平台期。”;而 CertiK 则断言源代码不会以 30 天的间隔减少该值。

事实上,由于 REWARD_AMPLIFIER_STEP 恰好是 30,奖励放大器应该每天减少 1。为了每月减少 30(大约),计算需要先除以 SECONDS_IN_MONTH,然后再乘以 REWARD_AMPLIFIER_STEP”,CertiK 写道。

还有一个关于处罚的不一致之处,其中 2 天和 5 天的处罚百分比降低了 1%。延迟铸造 2 天的罚款应为 3%,延迟 5 天的罚款应为 35%。

“因此,处罚有两件事:

1) 2 起案件的百分比下降(必须处理四舍五入函数)。我们修复了轻质纸以匹配坚固性结果。

2) 在某些潜在情况下,罚款的计算可能会导致溢出(人们希望在到期后超过 256 天领取薄荷糖,这无论如何都是不可能的)。我们完全按照他们的建议在审计后提交中修复了这个问题。我们还在计算中发现了一些差异,并在审计后对其进行了修复。

此外,我们决定添加另一个 getter 来检查当前 MaxTerm 的声明/挖掘”,Leonid Belayev 说。

最高惩罚已从 100% 更改为 99%。此更改可防止用户在 7 天后丢失整个MINT,并且他们始终可以在任意时候回来领到 1%币。

独立代码审查

独立于 CertiK 的审计报告,YouTuber 和 XEN 社区成员 Fashioncoder6 提供了 XEN Crypto 的源代码审查。她带我们浏览 GitHub 存储库,审查和解释代码的不同功能和参数。她解释了 XEN 在幕后工作的来龙去脉。下方是视频:

销毁功能 XEN

Crypto 代码还有一个有趣的销毁功能,允许销毁 XEN 代币并创建可被连接的 DeFi 服务使用的销毁记录,这些服务将建立在 XEN Crypto 智能合约之上。

📕
代码审查
加密审计报告
CertiK Audit
审计范围和方法
XEN Crypto post audit fixes
XEN Crypto post audit fixes