Auditoría de implementación de THORChain de Monero multisig completada

Auditoría de implementación de THORChain de Monero multisig completada
Daniela Kirova
23 dic 2021, 11:48 A. M.
  • Cake Wallet pidió a auditores que revisaran la implementación multigrado de Monero de THORChain
  • THORChain es protocolo de liquidez descentralizado, experiencia es similar al intercambio centralizado
  • THORChain puede proporcionar la opción DEX para dispositivos móviles sin comprometer la simplicidad

Se completó con éxito una auditoría de la implementación de THORChain ( RUNE/USD ) de Monero ( XMR/USD ) multisig, que fue realizada por Inference y patrocinada por Cake Wallet. Cake Wallet le pidió a Inference que auditara la implementación de Thorchain de Monero multisig, y los resultados son buenos según un popular hilo de Reddit.

Multisig es una parte crucial del código de THORChain

Hace unas semanas, Cake Wallet pidió a los auditores que revisaran la implementación multigrado de Monero de THORChain. Esta es una parte crucial del código de THORChain. Se utilizará para almacenar XMR nativo que sirve para proporcionar liquidez y otras funciones de la red THORChain.

THORChain es un protocolo de liquidez descentralizado, pero su experiencia de usuario es muy similar a la de un intercambiador instantáneo centralizado. Los usuarios pueden emitir un comando, como intercambiar XMR por Ethereum ( ETH/USD ) a una dirección específica y luego enviar el XMR. El resto de la transacción la realizan los nodos. Los usuarios no necesitarán usar un activo envuelto para proporcionar liquidez XMR, lo cual es una gran ventaja.

THORChain puede proporcionar la opción DEX para dispositivos móviles

Según Cake Wallet, THORChain podría proporcionar una opción DEX para Android e iOS sin comprometer la simplicidad de la experiencia del usuario. Compartieron intenciones de agregar la opción para que los usuarios agreguen y eliminen liquidez directamente dentro de Cake Wallet.

Entre los cambios realizados en Monero multisig se encuentran la firma paralela. Cake Wallet se comunicó con Inference para revisar estos y otros cambios.

Auditoría realizada por equipo altamente calificado

La auditoría fue supervisada nada menos que por JP Aumasson, quien ha auditado el código Monero en el pasado. Esto incluye Bulletproofs, Bulletproofs+ y CLSAG. La revisión principal fue realizada por Adrian Hamelink y Lucas Meier, miembros de su equipo.

Resultados muy prometedores

El equipo identificó solo dos posibles problemas de seguridad de bajo impacto e hizo cinco observaciones generales. Los cambios necesarios para hacer que el código sea más estable son relativamente simples y directos.

Antes de que THORChain pueda usar Monero multisig, este último necesita corregir su implementación multisig. Aún así, los cambios de código concretos realizados por THORChain ahora se han revisado. Cake Wallet agregará Monero a THORChain lo antes posible. Están trabajando con el equipo de Haven para que esto suceda.