TON denetimi Blockchain, akıllı sözleşmeler ve güvenlik sistemlerinin kodlarını sistematik olarak incelemek ve değerlendirmek.
Denetim türleri#
| Türü: | Neyi kontrol ediyorlar? |
|---|---|
| Akıllı Sözleşme Denetimi | Kod, farklı koşullardaki davranış, resmi denetim (matematik kanıtlar) |
| Düğüm (düğüm) denetimi | Yumuşak düğümler, verimlilik, protokol ve konsensüs mekanizmalarına uyma |
| Ağ ve protokol denetimi | Konsensüs mekanizması, ölçeklenebilirlik, ağlararası etkileşim |
Denetim Süreci#
- Bölge tanımlaması (kontratlar, düğümler, mimari)
- Ekspertize Otomatik aletler + el kontrolü;
- Rapor tespit edilen savunmasızlıklar + öneriler;
- Karar Kodun yenilenmesi, tedbirlerin güçlendirilmesi;
- Son Denetim Tüm sorunlar çözüldü.
TON dinleyicileri#
CertiK
- 2023: denetim 104 715 TPS doğruladı;
- Gerçek koşullarda stres testi;
- İzleme Skynet gerçek zaman rejiminde;
- Bakınız. certik.com/projects/ton.
SlowMist
- 2024: Fişing saldırılarının artışı TON ekosistemine;
- Saldırılar , fiş bağlantıları yaymak için Telegram + TON entegrasyonunu kullanıyor .
- TON temel altyapısında kritik güvenlik açıkları bulunamadı;
- Nihai değerlendirme yayınlanmamıştır .
- Bakınız. CoinTelegraph — TON phishing attacks.
TON denetimi zorlukları#
- Akıllı sözleşmelerin karmaşıklığı + Düğümcük yazılımı → Blockchain + kriptografi hakkında derin bilgiye ihtiyaç var;
- Ağın Hızlı Gelişimi → sürekli güncellemeler + tekrar denetimler gereklidir;
- Güvenli Büyütme + ağlar arası etkileşim → denetçiler için zor bir görev.