„Hashlock“ užbaigė „Nexa“ libnexa-ts SDK saugos auditą, suteikdamas „saugų“ įvertinimą
Kadangi BON („Build On Nexa“) plečia kūrėjų prieigą prie „Nexa“ ekosistemos, nepriklausomai patvirtinta SDK sauga padeda apsaugoti pinigines, „dApps“ ir įmonės integracijas.
„Hashlock“, pirmaujanti Web3 saugos įmonė, baigė nepriklausomą „libnexa-ts“ – „Nexa“ atvirojo kodo „TypeScript“ / „JavaScript“ SDK, skirto programoms, kurios tiesiogiai siejasi su „Nexa“ tinklu, saugos auditą. Po audito ir ištaisymo proceso „Hashlock“ suteikė „libnexa-ts“ saugos įvertinimą „Saugus“, nurodydamas, kad peržiūrėta kodų bazė yra tvirta ir tinkama naudoti gamyboje.
Kūrėjo įrankiai yra kiekvienos ekosistemos pagrindas. Kai SDK naudojamas piniginėse, mokėjimų apdorojimo įrenginiuose, mainuose ir dApps, saugos užtikrinimas bibliotekos lygiu tampa bendros ekosistemos saugos koeficientu. Tai ypač svarbu, nes „Nexa“ ir toliau plečia savo kūrėjų įtraukimo iniciatyvas per BON („Build On Nexa“), oficialią kūrėjų programą ir dokumentacijos centrą, skirtą kūrėjams, kuriantiems programas, įrankius ir paslaugas „Nexa“.
Kas yra libnexa-ts?
libnexa-ts yra kūrėjams skirtas SDK, leidžiantis „TypeScript“ ir „JavaScript“ programoms sąveikauti su „Nexa“ tinklu naudojant patikimą atvirojo kodo bazę. Biblioteka palaiko modernias kūrėjo darbo eigas ir gali būti įdiegta naudojant npm, su pagrindiniais moduliais ir praktiniais integravimo būdais apimančiais dokumentais. SDK sukurtas tiek serverio Node.js aplinkoms, tiek modernioms naršyklėms, palaikantis daugybę programų tipų – nuo žiniatinklio programų ir piniginių iki užpakalinių paslaugų ir išmaniųjų sutarčių sąveikos.
Audito apžvalga
Hashlock auditas buvo sutelktas į libnexa-ts (Nexa SDK) kodų bazę, naudojant rankinę eilutę peržiūrą, palaikomą programinės įrangos testavimo. Vertinant buvo įvertintas saugumas ir efektyvumas visoje tikrintoje saugykloje ir įsipareigojimo nuorodoje, pabrėžiant teisingumą, patikimumą ir tolesnio integravimo rizikos kūrėjams ir galutiniams vartotojams prevenciją.
Galutinėje audito ataskaitoje pažymima, kad Hashlockas per peržiūros procesą kartu su papildomais kokybės užtikrinimo elementais nustatė vieną labai rimtą problemą. Ištaisius galutinį įvertinimą patvirtinama, kad visi iš pradžių nustatyti pažeidžiamumai buvo pašalinti, todėl SDK buvo įvertintas „Saugus“.
Ką reiškia „saugus“ įvertinimas
„Hashlock“ saugos įvertinimo sistema sukurta taip, kad pateiktų aiškias gaires dėl parengties diegimui ir rizikos pozicijos. Įvertinimas „Saugus“ rodo, kad audituota kodų bazė yra tinkama gamybiniam diegimui, atsižvelgiant į peržiūrėtą apimtį, ir kad nustatytos problemos buvo išspręstos. „Hashlock“ taip pat pažymi, kad žemesni nei „Saugus“ įvertinimai neturėtų būti naudojami, o atskiras „Hashlocked“ žymėjimas yra skirtas projektams, kurie investuoja į nuolatines saugumo priemones, kurios nėra atliekamos atliekant pradinį auditą, pvz., stebėjimo ar klaidų mažinimo programas.
Ant Nexa
„Nexa“ yra „Proof-of-Work“ UTXO Layer-1 blokų grandinė, sukurta didelio našumo programoms ir keičiamam tarpusavio finansavimui. „Nexa“ ekosistema palaiko vietines prieigos raktų paslaugas ir išmaniųjų sutarčių galimybes, todėl kūrėjai gali kurti decentralizuotas programas ir automatizuoti sudėtingas operacijas tiesiogiai grandinėje. Platesnę „Nexa“ viziją palaiko BON („Build On Nexa“), kurioje pateikiami kūrėjų ištekliai ir didėjantis ekosistemų bibliotekų rinkinys, skirtas kurti viską nuo mokėjimo programų ir prekybininkų integracijos iki žaidimų ekonomikos, kilmės stebėjimo ir prieigos raktų.
Kodėl tai svarbu statybininkams
„Web3“ pereinant prie realaus masto, kūrėjo įrankiai tampa svarbia saugumo perimetro dalimi. Pagrindinės SDK infrastruktūros, pvz., libnexa-ts, auditas padeda sumažinti sisteminių klaidų, plintančių keliose programose, riziką, sustiprina ekosistemų partnerių pasitikėjimą ir pagerina galutinių vartotojų, sąveikaujančių su piniginėmis, „dApps“ ir kitomis „Nexa“ integracijomis, saugumą.
„Hashlock“ audito puslapis (Nexa / libnexa-ts): https://hashlock.com/audits/nexa
Dokumentacija / ištekliai:
libnexa-ts dokumentacija: https://nexa.gitlab.io/libnexa-ts/
libnexa-ts GitLab saugykla: https://gitlab.com/nexa/libnexa-ts
BON (Build On Nexa) dokumentacijos centras: https://build.nexa.org/
Nexa svetainė: https://www.nexa.org/
Bitcoin Unlimited: https://www.bitcoinunlimited.info/
Apie Hashlocką
„Hashlock“ yra pirmaujanti „Web3“ saugos įmonė, kurios specializacija yra rankinis išmaniųjų sutarčių auditas, „blockchain“ protokolų peržiūros ir kibernetinio saugumo paslaugos keliose ekosistemose. „Hashlock“ saugos tyrinėtojai bendradarbiauja su kūrėjais, siekdami nustatyti pažeidžiamumą, pagerinti kodo kokybę ir palaikyti saugesnį diegimą DeFi, infrastruktūros, žaidimų ir įmonės naudojimo atvejais.
Svetainė: https://hashlock.com/
X: https://x.com/Hashlock_
Apie Nexa / Bitcoin Unlimited
„Nexa“ yra sukurta pagal „Bitcoin Unlimited“ organizaciją, kurios pagrindinis dėmesys skiriamas keičiamo dydžio peer-to-peer pinigų plėtrai per protokolų naujoves, tyrimus ir bendruomenės bendradarbiavimą. „Bitcoin Unlimited“ darbas apima daugybę „blockchain“ diegimų, įskaitant ankstesnį darbą su „Bitcoin Cash“ kliento infrastruktūra ir nuolatinį „Nexa“ kaip naujos kartos UTXO Layer-1 blokų grandinės kūrimą.
Nexa svetainė: https://www.nexa.org/
Bitcoin Unlimited: https://www.bitcoinunlimited.info/
![]()


