Uji penetrasi sistem perdagangan inti
Pengujian resmi mencakup antarmuka perdagangan, autentikasi akun, interaksi order, saluran dana, dan API. Uji penetrasi, pemeriksaan konfigurasi, serta analisis proses digunakan untuk menemukan risiko terhadap stabilitas, kontrol akses, dan keamanan data.
Audit dompet dan infrastruktur kunci
Audit meninjau arsitektur hot/cold wallet, siklus kunci, otorisasi tanda tangan, pemisahan hak, dan proses transfer aset, dengan fokus pada batas kontrol, titik kegagalan tunggal, akses tanpa izin, dan transfer tidak wajar.
Tinjauan kode smart contract
Analisis mencakup kode, hak administratif, jalur panggilan penting, dan dependensi eksternal. Pemeriksaan meliputi reentrancy, penyalahgunaan hak, panggilan tidak wajar, serta penyimpangan logika, dan mencatat hasil perbaikan dalam cakupan.