Back to Blog

BlockSec завершила аудит безопасности Neo X

Code Auditing
August 1, 2024
2 min read

В современном быстро развивающемся мире блокчейна постоянно появляются новые сети. Как для проектов, так и для пользователей, безопасность этих сетей имеет решающее значение для безопасного развертывания и взаимодействия внутри блокчейна, что делает аудит безопасности неотъемлемой частью обеспечения защиты.

Мы рады сообщить, что компания BlockSec завершила аудит безопасности Neo X — EVM-совместимого сайдчейна Neo, способного устранять вредоносные MEV. Мы провели комплексный аудит безопасности с помощью нашей систематической методологии, ориентированной на бизнес-логику, тем самым создав надежный первый эшелон защиты для экосистемы Neo X.

Вы можете ознакомиться с отчетом об аудите здесь.

Представляем Neo X: краткий обзор

Neo X — это EVM-совместимый сайдчейн, использующий уникальный механизм консенсуса Neo — делегированную византийскую отказоустойчивость (dBFT). Его запуск знаменует собой важный шаг вперед для Neo со времен перехода с Neo Legacy на Neo N3.

Выступая в качестве моста между Neo N3 и широко используемой сетью EVM, Neo X сыграет решающую роль в расширении экосистемы Neo и предоставит разработчикам больше возможностей для инноваций. Как описано в проектной документации, протокол dBFT требует более половины (т.е. 1/2 вместо 2/3) голосов в качестве порога консенсуса. Это означает, что 4 валидаторов достаточно для достижения консенсуса, поскольку для каждой эпохи будут выбраны 7 лучших кандидатов.

Аудит Neo X от BlockSec

Аудит был специально сосредоточен на безопасности узла (ноды) Neo X — реализации на языке Golang, основанной на уровне исполнения протокола Ethereum. Область аудита охватывает расхождения между оригинальной реализацией Geth и форкнутыми частями.

В итоге мы выявили ряд проблем различного уровня риска, которые требовали внимания. Команда Neo оперативно отреагировала на них и устранила все замечания, обеспечив соответствие сети Neo X высоким стандартам безопасности и создав прочный фундамент для ее будущего роста.

О компании BlockSec

BlockSec обеспечивает безопасность блокчейн-экосистем на протяжении всего их жизненного цикла.

Мы предлагаем комплексные услуги по аудиту EVM-сетей для обеспечения надежной безопасности на этапе подготовки к запуску. Используя наши передовые исследовательские возможности и систематическую методологию аудита, мы добились выдающихся результатов в аудите блокчейнов. Наш опыт подтверждается многочисленными докладами о безопасности блокчейна на престижных конференциях и множеством отчетов об атаках нулевого дня.

Наша платформа для мониторинга и блокировки атак Phalcon обеспечивает безопасность блокчейна на этапе после запуска. Phalcon позволяет проектам в поддерживаемых сетях обнаруживать подозрительные транзакции, получать мгновенные оповещения и автоматически блокировать взломы. Кроме того, Phalcon включает в себя вспомогательный инструмент, улучшающий пользовательский опыт: Phalcon Explorer — инструмент визуализации транзакций, который помогает пользователям легко просматривать и анализировать подозрительные действия.

Среди наших уважаемых клиентов в сфере блокчейна: Neo X, Manta, Merlin, Polygon zkEVM, XAI, EOS Network Foundation, Kava, NEAR Foundation, Evmos, Aurora и другие.

Запланируйте комплексный аудит безопасности вашего проекта здесь.

Забронируйте краткую демонстрацию Phalcon здесь.

Sign up for the latest updates
~$5.98M Потеряно: Aztec, Raydium и другие | Еженедельник BlockSec
Security Insights

~$5.98M Потеряно: Aztec, Raydium и другие | Еженедельник BlockSec

Еженедельный отчёт о безопасности блокчейна (8–15 июня 2026 г.): 4 инцидента в Ethereum и Solana, общие потери ~$5,98 млн. Aztec Connect: отсутствие валидации входных данных привело к рассинхронизации rollup и L1. Raydium: уязвимость в AMM v3 позволила дренировать 4 пула.

Анализ уязвимости Zcash Orchard | Еженедельник BlockSec
Security Insights

Анализ уязвимости Zcash Orchard | Еженедельник BlockSec

Критическая уязвимость в цепи Orchard Zcash: отсутствие ограничения равенства в гаджете ECC halo2 позволяло незаметно подделывать ZEC через двойное расходование. Уязвимость существовала 4+ лет, обнаружена ИИ-аудитом (Anthropic Opus 4.8, исследователь Тейлор Хорнби), устранена экстренным обновлением NU6.2.

Информационный бюллетень — май 2026 г.
Security Insights

Информационный бюллетень — май 2026 г.

В мае 2026 года в DeFi произошло 3 взлома: Echo Protocol ($76,7 млн, компрометация ключа), StablR ($12,8 млн, брешь в multisig) и Verus-Ethereum Bridge ($11,7 млн, ошибка проверки типов). Общий ущерб — около $101,2 млн.

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit