Granskning av smarta kontrakt
Granskning rad för rad av smarta kontrakt och protokollogik före driftsättning: manuell granskning, invarianttester och granskning av åtgärderna.
AI, Web3 och kryptografi
Granskning av kryptografisk design och implementation: protokoll, nyckelhantering, signaturer och generering av slumpvärden.
AI, Web3 och kryptografi
Kryptografi fallerar sällan för att en algoritm är knäckt. Den fallerar i detaljerna runt algoritmen: en nonce som upprepas, en slumptalsgenerator med tiden som startvärde, en signatur som verifieras men inte är bunden till sitt sammanhang, en nyckel som härleds korrekt och sedan skrivs till en logg.
De här felen är tysta. Systemet fungerar, testerna går igenom, och en privat nyckel kan återskapas ur de signaturer som systemet redan har publicerat. Vi granskar designen för vad den förutsätter och implementationen för om förutsättningarna håller, och vi testar utdata där matematiken tillåter ett avgörande: signaturer, slumpvärden och chiffertexter.
01Omfattning
02Arbetssätt
Vi läser specifikationen och anger vilka säkerhetsegenskaper designen gör anspråk på och vilka antaganden den är beroende av.
Koden jämförs med designen. Vi tittar på hur bibliotek används och var implementationen avviker från det som designen kräver.
Signaturer, nonces och slumpvärden som systemet producerar analyseras med avseende på snedfördelning, återanvändning och struktur, med gitterbaserade och statistiska metoder.
Där en svaghet går att utnyttja demonstrerar vi det på testnycklar som har genererats för ändamålet. Nycklar som skyddar verkliga värden är aldrig mål för en demonstration.
03
04
05Standarder
Krav som en applikation verifieras mot.
OWASP Foundation
Säkerhetskrav för mobilappar.
OWASP Foundation
Svaghetsklassen bakom varje fynd.
The MITRE Corporation
Poäng och vektor för allvarlighetsgraden hos varje fynd.
FIRST
06Frågor
Ja. Biblioteket är sällan problemet. Felen finns i hur det anropas, vilka parametrar det får och vad som händer med nycklarna före och efter anropet.
Nej. Vi arbetar med testnycklar och med offentliga utdata som signaturer. Om analysen av offentliga data visar att en produktionsnyckel är i fara informeras du omedelbart, och nyckeln återskapas inte.
Ja, och det är det billigaste tillfället att göra det. En designbrist som hittas före implementationen kostar en ändring i ett dokument.
08Förfrågan
Referens
Spara referensen: vi anger den i all fortsatt kommunikation med dig.
Vi ber aldrig om betalning, lösenord eller fjärråtkomst i det första svaret.