지금 프로젝트를 보호하세요
최대 규모의 웹3 보안 제공업체로 프로젝트를 강화하세요.
CertiK 보안 전문가가 귀하의 요청을 검토 후 곧 연락드리겠습니다.
ZKPs 생태계를 위한 보안 감사
CertiK는 영지식 시스템을 엄격하게 감사하기 위해 수동 검토 및 맞춤형 공식 검증에 응용 암호화에 대한 심층적인 전문 지식을 적용하여 zk 회로의 건전성과 정확성을 보장합니다.
ZKPs 프로젝트 살펴보기
ZKP 생태계 보호
영지식 증명은 증명자가 공개하고 싶지 않은 개인 정보를 공개하지 않고도 한 당사자가 진술의 유효성을 증명할 수 있는 암호화 프로토콜입니다. 영지식 증명은 Web3에서 검증 가능한 계산과 프라이버시를 가능하게 하여 프라이버시 보호 프로토콜, 교차 체인 브리지, zkRollups, zkVM과 같은 애플리케이션을 구동합니다.
zkp service image
ZKP의 고급 공식 검증: 두 가지 버그 이야기

CertiK identified two soundness bugs in zkWasm. The first one, found during Stage 1 manual review, was a missing constraint on a Load instruction from memory. The second one that was uncovered via formal verification in Stage 2, involved the Return instruction, which could enable unintended control flow by adding fake returns due to missing constraints. Both soundness vulnerabilities could allow malicious provers to generate invalid proofs to bypass verifier’s validity checks.

ZKPs 보안에 CertiK을 선택해야 하는 이유

CertiK is a trusted audit partner for zero-knowledge protocol projects, backed by deep expertise in formal verification and applied cryptography. Our audit process combines rigorous manual code reviews by domain experts with custom formal verification to ensure both the correctness of the prover’s zero-knowledge proof generation and the integrity of the verifier's validation logic, as demonstrated in our work zkWasm. This hybrid approach allows us to uncover subtle soundness vulnerabilities and logic flaws that manual review alone often misses, providing a higher level of assurance for your zero-knowledge cryptographic systems.

ZKPs 프로젝트 감사는 어떻게 진행되나요?
감사 프로세스는 프로젝트의 전체 코드베이스에 대한 자세한 분석으로 시작됩니다.
그 밖의 서비스
저희는 ZKPs 생태계의 진화 및 보안 고려 사항을 다루는 여러 연구 기사를 발표했습니다.
KYC 신원 인증-icon
KYC 신원 인증
저희는 AI와 사람의 검증을 모두 사용하는 엄격한 프로세스를 통해 팀의 신원을 확인하여 사용자가 안전하게 투자하고 있다는 확신을 가질 수 있도록 합니다.
스카이넷-icon
스카이넷
스카이넷은 온체인 활동에 대한 실시간 인사이트를 생성하여 프로젝트 팀이 의심스러운 이벤트에 대한 알림을 받고 공격을 예측하고 대응하는 데 드는 귀중한 시간을 절약할 수 있도록 합니다.
SkyInsights-icon
SkyInsights
SkyInsights는 강력한 암호화폐 규정 준수 및 지갑 심사 플랫폼입니다. 이 종합적인 위험 관리 시스템은 지갑 주소와 거래 위험을 분석하고 플래그를 지정합니다.
침투 테스트-icon
침투 테스트
안전하고 심층적인 공격 시뮬레이션을 통해 암호화폐 거래소, 지갑, 디앱의 가장 복잡한 취약점을 파악할 수 있습니다.