立刻保护您的项目
借助最大的web3安全提供商来增强您的项目。
CertiK 安全专家将审核您的请求,并尽快与您联系。
ZKPs 生态系统的安全审计
CertiK 将深厚的应用密码学专业知识应用于人工审查和定制形式验证,对零知识系统进行严格审核,确保 zk 电路的合理性和正确性。
探索ZKPs 项目
确保 ZKPs 生态系统的安全
零知识证明是一种加密协议,它允许一方在不透露证明者不想透露的任何私人信息的情况下证明语句的有效性。零知识证明可在 Web3 中实现可验证的计算和隐私,为隐私保护协议、跨链桥接器、zkRollups 和 zkVM 等应用提供支持。
zkp service image
ZKP 的高级形式验证:两个错误的故事

CertiK identified two soundness bugs in zkWasm. The first one, found during Stage 1 manual review, was a missing constraint on a Load instruction from memory. The second one that was uncovered via formal verification in Stage 2, involved the Return instruction, which could enable unintended control flow by adding fake returns due to missing constraints. Both soundness vulnerabilities could allow malicious provers to generate invalid proofs to bypass verifier’s validity checks.

为何选择 CertiKZKPs 安全性

CertiK is a trusted audit partner for zero-knowledge protocol projects, backed by deep expertise in formal verification and applied cryptography. Our audit process combines rigorous manual code reviews by domain experts with custom formal verification to ensure both the correctness of the prover’s zero-knowledge proof generation and the integrity of the verifier's validation logic, as demonstrated in our work zkWasm. This hybrid approach allows us to uncover subtle soundness vulnerabilities and logic flaws that manual review alone often misses, providing a higher level of assurance for your zero-knowledge cryptographic systems.

ZKPs 项目审计如何进行?
审计过程首先要对项目的整个代码库进行详细分析。
我们提供的其他服务
我们发表了多篇研究文章,内容涉及ZKPs 生态系统的演变和安全考虑因素。
KYC 验证-icon
KYC 验证
通过使用人工智能和人工验证的严格流程,我们可以验证您团队的身份,让用户放心,他们的投资是安全的。
Skynet-icon
Skynet
天网可实时洞察链上活动,从而提醒项目团队注意任何可疑事件,节省预测和应对攻击的宝贵时间。
SkyInsights-icon
SkyInsights
SkyInsights 是一个功能强大的加密货币合规性和钱包筛查平台。该全面的风险管理系统可分析和标记钱包地址和交易风险。
渗透测试-icon
渗透测试
安全、深入的攻击模拟,可暴露加密货币交易所、钱包和 Dapps 上最复杂的漏洞。