ua

Аудит безпеки блокчейн-проєкту

Клієнт:
Nexis Blockchain
Галузь:
FinTech
Фокус:
Аудит безпеки блокчейн-проєкту та отримання сертифіката Datami
Основний виклик:
Ризик втрати активів та контролю над мережею
Ринок:
Міжнародний
Надані послуги:
Blockchain Security Audit
Ключові висновки
  • Перевірено 9000+ рядків Rust-коду.
  • Проєкт сертифіковано Datami для криптопроєктів
  • Підготовлено до Bug Bounty на CertiK.
  • Виявлено близько 40 потенційних вразливостей.
  • Клієнт отримав детальний звіт безпеки.
  • 9000+
    рядків коду перевірено
    40
    потенційних вразливостей знайдено
    Щомісяця
    Звіти з аудиту
    Аудит безпеки блокчейн-проєкту
    FinTech-компанія Nexis Blockchain звернулася до Datami, щоб перед запуском знизити ризики втрати активів інвесторів або контролю над мережею. Наша команда провела аудит безпеки GitHub-репозиторію (понад 9000 рядків Rust-коду), підготувала звіт і видала сертифікат відповідності вимогам безпеки.

    Nexis Blockchain — міжнародна FinTech/Web3-компанія з базою у Каліфорнії, яка розробляє блокчейн-проєкт на базі Solana з власними інтеграціями. 

    Для такого бізнесу кібербезпека є критично важливою: помилки в блокчейн-логіці можуть спричинити втрату активів інвесторів або контролю над мережею, а для виходу на біржі аудит смартконтрактів є важливою або обов'язковою вимогою.

    Завдання та виклики проєкту
    На стадії pre-MVP команда Nexis Blockchain готувала проєкт до подальшого розвитку та участі в Bug Bounty на платформі CertiK. 
     
    Для блокчейн-продукту у сфері FinTech / Web3 це означало потребу підтвердити безпеку коду ще до активного виходу на ринок.
    • Провести повний аудит безпеки блокчейн-проєкту, щоб виявити вразливості до запуску
    • Перевірити GitHub-репозиторій, включно з ключовою логікою, ядром і критичними функціями
    • Отримати сертифікат відповідності вимогам безпеки Datami для криптопроєктів
    icon
    Об’єкт перевірки
    Аудит GitHub-репозиторію Nexis із перевіркою ядра, критичних функцій і логіки роботи проєкту.
    icon
    Обсяг і мова коду
    Глибокий аналіз 9000+ рядків Rust-коду з фокусом на типові блокчейн-вразливості.
    icon
    Очікуваний результат
    Підготовка детального звіту з висновками аудиту та отримання сертифіката безпеки від Datami.

    Наш підхід

    Команда Datami провела аудит безпеки у форматі White-Box-тестування, маючи повний доступ до коду та внутрішньої логіки проєкту. Перевірка поєднувала ручний Code Review кількома аудиторами з автоматизованим аналізом.

    Це дало змогу детально дослідити архітектуру, критичні сценарії роботи та потенційні дефекти коду. Окрему увагу приділили типовим помилкам реалізації в Rust-проєктах і ручній верифікації результатів для відсіювання false positives.

    Black-box

    White-Box аудит

    Аналіз системи з повним доступом до коду, логіки та ключових компонентів проєкту.
    Gray-box

    Статичний аналіз коду

    Використання SonarQube та інших інструментів для пошуку відомих вразливостей і типових помилок у коді.
    White-box

    Динамічне тестування

    Перевірка поведінки коду під час виконання для виявлення ризиків, які не завжди видно під час статичного аналізу.
    Ключові етапи робіт та рішення

    В цьому кейсі з кібербезпеки через великий обсяг коду Datami разом із Nexis Blockchain на старті узгодила довгостроковий формат роботи. 

    Були погоджені етапи аудиту, графік перевірки та щомісячна звітність. 

    Основна комунікація відбувалася в Telegram за участі засновників проєкту та тімліда.

    • Підготовка та доступ до проєкту
      Узгодження обсягу аудиту, отримання доступу до GitHub-репозиторію та уточнення технічних деталей проєкту.
    • Аналіз коду
      Перевірка ядра системи, критичних функцій і логіки роботи за допомогою ручного та автоматизованого аналізу.
    • Звітність
      Підготовка проміжних звітів, регулярне інформування клієнта та формування фінального звіту за підсумками перевірки.
    Як ми можемо вам допомогти?

    Кожне прикладне дослідження кібербезпеки, яке ми розв’язуємо, передбачає глибокий аналіз, індивідуальні рішення та результати, які можна вимірювати.
    Datami вже допомогла понад 600 компаніям посилити їхній цифровий захист — і ми можемо зробити те саме для вашого бізнесу.
    Готові діяти?

    Почнемо з безкоштовної консультації!
    Результати та рекомендації

    Результати та рекомендації

    Під час аудиту безпеки команда Datami виявила близько 40 потенційних вразливостей, з яких приблизно 30 виявилися false positives після ручної верифікації. 

    Більшість знайдених проблем мала низький рівень ризику, частина з них була пов’язана з використаними бібліотеками. Такий підхід дав змогу об’єктивно оцінити стан безпеки коду без зайвого шуму від автоматичних спрацювань.

    Nexis Blockchain отримала рекомендації:

    • усунути проблеми, пов’язані з бібліотеками;
    • регулярно перевіряти безпеку коду в процесі розвитку;
    • проводити додатковий аудит перед новими інтеграціями та релізами.

    Клієнту надано детальний звіт із висновками аудиту, сертифікат відповідності вимогам безпеки Datami та практичну основу для подальшого розвитку продукту. 

    Ключові результати проєкту

    Аудит безпеки допоміг об'єктивно оцінити стан захисту блокчейн-проєкту. Завдяки превентивній перевірці команда знизила ризики втрати активів інвесторів, зменшила ймовірність критичних помилок у блокчейн-логіці та підготувала систему до нових інтеграцій і наступних етапів росту.

    У Web3 безпека має бути безперервним процесом, а не разовою перевіркою. Цей кейс показує, що аудит на стадії pre-MVP допомагає завчасно захистити репутацію, капітал і майбутнє блокчейн-проєкту.

    Показник
    Стан до аудиту
    Результат після проєкту
    Рівень безпеки
    Без незалежної оцінки архітектури
    Надійність архітектури підтверджено
    Вразливості
    Можливі слабкі місця в блокчейн-логіці
    Код перевірено, виявлено проблемні зони
    Ризики
    Ймовірні ризики для активів і мережі
    Ключові ризики знижено
    Підтвердження відповідності
    Не було підтвердження для ринку
    Отримано сертифікат відповідності Datami
    Більше історій успіху з Datami
    Перегляньте приклади інших проєктів
    Cloudflare Zero Trust і SIEM для SaaS-платформи
    Cloudflare Zero Trust і SIEM для SaaS-платформи
    • MTTD скоротився до 1–2 годин
    • False positives зменшились на 50–65%
    Послуги:
    Впровадження Cloudflare Zero Trust і Wazuh SIEM
    Серп. 4, 2026
    Відновлення WordPress-сайту після зламу
    Відновлення WordPress-сайту після зламу
    • Систему повністю очищено від backdoor-інфекції та webshell
    • Видалено 9 несанкціонованих admin-акаунтів
    Послуги:
    Аудит безпеки WordPress (White-box)
    Серп. 4, 2026
    Впровадження SIEM Wazuh для фінансової компанії
    Впровадження SIEM Wazuh для фінансової компанії
    • Забезпечено готовність до аудиту PCI DSS та ISO 27001
    • Кількість хибних спрацювань знижено на 60–70%
    Послуги:
    Впровадження SIEM (Wazuh)
    Лип. 1, 2026
    Security image
    Готові оцінити безпеку вашого проєкту?
    Звертайтеся в Datami — ми допоможемо вам визначити ризики, посилити вашу кібербезпеку та впевнено пройти сертифікацію.
    Cтатті Datami
    Чому AI-токени створюють новий клас ризиків для смартконтрактів Олександр Філіпов
    Олександр Філіпов
    Чому AI-токени створюють новий клас ризиків для смартконтрактів

    Смартконтракт може пройти Solidity-аудит без зауважень і все одно лишитися вразливим - якщо частину рішень приймає ШІ. Розбираємо на реальному аудиті з 40

    4 хв. Серп. 4, 2026
    Коли AI зустрічається зі смартконтрактами: як prompt injection створює нову поверхню атаки у Web3 Олександр Філіпов
    Олександр Філіпов
    Коли AI зустрічається зі смартконтрактами: як prompt injection створює нову поверхню атаки у Web3

    Смартконтракт може пройти найретельніший аудит - а продукт усе одно виявиться вразливим. Достатньо, щоб AI прочитав ончейн-текст як команду, а не як дані. Розбираємо новий клас ризиків на знахідці Datami.

    3 хв. Серп. 3, 2026
    Самостійне оцінювання кіберризиків: 6 прогалин, які фінтех помічає останніми Олександр Філіпов
    Олександр Філіпов
    Самостійне оцінювання кіберризиків: 6 прогалин, які фінтех помічає останніми

    Більшість компаній дізнаються про свої слабкі місця не від власної команди, а від партнера на due diligence або від зловмисника. Розбираємо, які прогалини у фінтеху залишаються непоміченими найдовше й чому.

    4 хв. Лип. 27, 2026
    Замовте консультацію
    Ми цінуємо вашу конфіденційність
    Ми використовуємо файли cookie для забезпечення максимально зручного використання наших послуг, підготовки персональної реклами чи контенту, а також для аналізу нашого трафіку. Натискаючи "Прийняти все", ви погоджуєтесь на використання файлів cookie. Політика використання файлів cookie