# Bài viết Liên quan Kiểm toán

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Kiểm toán", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

MoveBit thuộc BitsLab công bố nghiên cứu | Belobog: Khuôn khổ Fuzzing Move hướng đến tấn công thực tế

MoveBit, thương hiệu con của BitsLab, đã công bố nghiên cứu mới: Belobog, một khuôn khổ fuzzing (kiểm thử mờ) dành riêng cho ngôn ngữ lập trình Move trong các hợp đồng thông minh. Nghiên cứu này giải quyết thách thức lớn khi các công cụ fuzzing truyền thống thường tạo ra các chuỗi giao dịch không hợp lệ do hệ thống kiểu mạnh và ngữ nghĩa tài nguyên của Move. Belobog tiếp cận vấn đề bằng cách sử dụng chính hệ thống kiểu của Move như một "bản đồ" để hướng dẫn việc tạo ra các chuỗi giao dịch có ý nghĩa và có thể thực thi được, làm tăng đáng kể tỷ lệ mẫu thử nghiệm hiệu quả. Nó còn kết hợp thực thi concolic (kết hợp thực thi cụ thể và suy luận ký hiệu) để vượt qua các ràng buộc phức tạp và tiếp cận các nhánh mã sâu hơn. Trong đánh giá trên 109 dự án thực tế, Belobog đã phát hiện 100% lỗ hổng Critical và 79% lỗ hổng Major đã được các chuyên gia xác nhận. Quan trọng hơn, nó có thể tái tạo lại các cuộc tấn công hoàn chỉnh (full exploits) từ các sự kiện trên chain, chứng minh khả năng áp dụng trong thế giới thực. MoveBit có kế hoạch phát hành Belobog dưới dạng mã nguồn mở để cộng đồng cùng sử dụng và phát triển.

marsbit12/16 09:15

MoveBit thuộc BitsLab công bố nghiên cứu | Belobog: Khuôn khổ Fuzzing Move hướng đến tấn công thực tế

marsbit12/16 09:15

Top 8 Công Ty Kiểm Toán Hợp Đồng Thông Minh Web3 Cho Năm 2026

Dưới đây là bản tóm tắt về 8 công ty kiểm toán hợp đồng thông minh Web3 hàng đầu năm 2026, được lựa chọn dựa trên dữ liệu nghiên cứu, tác động bảo mật thực tế và đóng góp cho ngành. **1. Sherlock:** Đứng đầu nhờ mô hình bảo mật vòng đời, kết hợp kiểm toán hợp tác, chương trình tiền thưởng lỗi và công cụ AI để bảo vệ toàn diện trước và sau khi triển khai. **2. Halborn:** Chuyên về bảo mật blockchain full-stack, lý tưởng cho các giao thức có cơ sở hạ tầng ngoài chuỗi phức tạp và các thành phần vận hành. **3. Trail of Bits:** Mạnh về kiểm toán cấp độ nghiên cứu cho các hệ thống phức tạp như rollups, cầu nối chuỗi chéo và các giao thức với mật mã tùy chỉnh. **4. BlockSec:** Cung cấp giải pháp tích hợp giữa kiểm toán và giám sát sự cố theo thời gian thực, dựa trên phân tích các vụ tấn công thực tế. **5. ConsenSys Diligence:** Phù hợp nhất cho các dự án tập trung vào Ethereum, với kinh nghiệm sâu về DeFi và nghiên cứu lõi của Ethereum. **6. Nethermind Security:** Mạnh về phương pháp chính thức (formal verification) và kiểm toán cho các hệ thống kết hợp logic on-chain với các dịch vụ off-chain và thành phần ZK. **7. Quantstamp:** Lựa chọn tốt cho các dự án cần một thương hiệu lâu năm với khối lượng kiểm toán lớn trải dài trên nhiều hệ sinh thái blockchain. **8. QuillAudits:** Phù hợp với các nhóm coi trọng khối lượng kiểm toán cao và báo cáo bảo mật công khai thường xuyên. Xu hướng chung trong năm 2026 là chuyển dịch từ các cuộc kiểm toán đơn lẻ sang các hệ thống bảo mật kết hợp giữa đánh giá thủ công, mạng lưới researcher, phân tích tự động và các biện pháp chia sẻ rủi ro tài chính.

TheNewsCrypto12/11 06:11

Top 8 Công Ty Kiểm Toán Hợp Đồng Thông Minh Web3 Cho Năm 2026

TheNewsCrypto12/11 06:11

活动图片