Bangun: Peralatan sumber terbuka baru di Ethereum untuk menghentikan bug

Bangun: Peralatan sumber terbuka baru di Ethereum untuk menghentikan bug

Bangun: Peralatan sumber terbuka baru di Ethereum untuk menghentikan bug PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.
  • Bangun adalah kerangka kerja pengembangan dan pengujian Soliditas berbasis Python dengan pendeteksi kerentanan bawaan. Itu digunakan dalam audit oleh Blockchain Ackee dan sekarang bersumber terbuka dan gratis digunakan oleh semua orang.
  • Pakar keamanan sangat waspada, karena sejarah menunjukkan bahwa risiko peretasan meningkat seiring dengan meningkatnya aktivitas pasar. Peralatan sumber terbuka seperti Wake memberdayakan pembuat aplikasi untuk melakukan pemeriksaan cepat dan menyeluruh terhadap kerentanan kode.

[Praha, Republik Ceko, 28 November 2023] โ€“  

Peralatan audit yang telah terbukti di medan perang menjadi open-source

Blockchain Ackee, tim auditor kontrak pintar dan pembuat alat komunitas, memperkenalkan Bangun, kerangka pengembangan dan pengujian berbasis Python untuk Soliditas dan fuzzing lintas rantai dengan rekam jejak yang terbukti dalam menghentikan bug.

Fitur Wake mencakup kerangka pengembangan dan pengujian, fuzzer, pendeteksi kerentanan, dan printer.

Wake sebelumnya digunakan dalam kontrak pintar audit dilakukan oleh Ackee Blockchain untuk IPORaxelar, dan sedih dan membantu auditor menemukan bug kritis, tinggi, dan sedang. Perusahaan telah mengumumkan akan menjadikan alat ini sebagai sumber terbuka untuk berkontribusi pada ruang blockchain yang lebih aman.

Pakar keamanan waspada seiring meningkatnya aktivitas pasar

Ketika aktivitas DeFi meningkat, peretas melihat target yang lebih menguntungkan dan semakin berani. Di pasar bullish, proyek sering kali terburu-buru mengirimkan pembaruan produk, sehingga menciptakan permintaan yang tinggi akan layanan auditor kontrak pintar yang berpengalaman. Pada puncak pasar bullish pada tahun 2021, proyek biasanya diberi waktu tunggu audit selama tiga bulan+ oleh perusahaan terkemuka. Mereka kemudian menghadapi keputusan sulit untuk menunda peluncuran di tengah hiruk pikuk โ€œperampasan lahanโ€ atau peluncuran dengan audit yang dilakukan secara tergesa-gesa, sehingga meningkatkan risiko keamanan.

Setelah seminggu ketika dana kripto mengalami arus masuk tertinggi sejak pasar bullish tahun 2021 dan volume DeFi meningkat sekitar 50%, pakar keamanan menjadi lebih waspada. Rilis Wake tepat waktu โ€“ memungkinkan pengembang aplikasi menguji secara ahli kontrak pintar DEX atau protokol apa pun yang terhubung ke layanan mereka atau yang mereka andalkan.

Dirancang untuk menghasilkan lebih sedikit kesalahan positif dan mengurangi waktu audit manual

Selain sebagai kerangka pengujian, Wake memungkinkan pengguna menjalankan analisis statis. Ini memiliki seperangkat detektor kerentanan dan kualitas kode presisi tinggi yang siap digunakan dan printer siap pakai untuk mengekstraksi dan mencetak informasi berguna seperti aliran kontrol kontrak pintar dan grafik warisan.

โ€œMasalah umum pada alat analisis statis adalah rasio positif palsu yang tinggi sehingga memerlukan waktu penyelidikan manual ekstra. Filosofi kami adalah hanya menyertakan detektor yang paling presisi dan mengurangi semua kebisingan yang menimbulkan overhead tambahan,โ€ 

โ€“ Josef Gattermayer, CEO dan salah satu pendiri Ackee Blockchain. 

Bangun menjalani kinerja pengujian dengan framework lain, yaitu Hardhat, Brownie, dan Ape, pada tiga rantai pengembangan berbeda โ€“ Anvil, Ganache, dan Hardhat. Wake terbukti menjadi kerangka kerja Python tercepat. 

Rilis baru Wake memungkinkan penyesuaian detektor dan printer. Hal ini juga memungkinkan pihak ketiga untuk membuat dan mengimplementasikan printer dan detektor khusus mereka. Versi terbaru juga memperkenalkan tindakan Github untuk mengeksekusi detektor dalam pipeline secara otomatis. โ€œTingkat positif palsu yang rendah, pelaksanaan pengujian industri tercepat, dan tindakan GitHub yang siap pakai menjadikan Wake kandidat ideal untuk integrasi CI/CD di setiap proyekโ€ โ€“ Josef Gattermayer, CEO dan salah satu pendiri Ackee Blockchain. 

Kekuatan bangun Alat untuk Soliditas, ekstensi Soliditas Kode Visual Studio populer yang melakukan penyorotan dan deteksi sintaksis dari detektor kerentanan Wake dan kualitas kode serta memberikan umpan balik instan kepada pengembang menggunakan akses ekstensi ke semua referensi simbol di seluruh proyek. 

Tentang Bangun

Bangun adalah kerangka kerja pengembangan dan pengujian berbasis Python untuk Soliditas dan fuzzing lintas rantai dengan rekam jejak yang terbukti dalam menghentikan bug yang dibuat oleh Blockchain Ackee, yang menjadi mungkin berkat hibah yang diterima Ackee Blockchain dari Coinbase pada tahun 2022. 

Untuk mempelajari lebih lanjut, silakan kunjungi bangun.io.

Tentang Ackee Blockchain

Blockchain Ackee adalah tim peneliti keamanan yang mengaudit protokol tingkat atas: Safe, 1inch, Axelar, LayerZero, Trader Joe, atau CoW Protocol. 

Ackee Blockchain didukung oleh dana VC terbesar yang berfokus pada blockchain dan DeFi di Eropa, RockawayX, dan menerima hibah dari Ethereum Foundation, Tezos Foundation, Coinbase, dan Solana Foundation.

Misi Ackee Blockchain adalah membangun komunitas blockchain yang lebih kuat dengan berbagi pengetahuan: tim menjalankan kursus sertifikasi gratis Sekolah Soliditas, Sekolah Solana dan mengajar di Universitas Teknik Ceko di Praha. Misi ini juga dipenuhi dalam inisiatif seperti draf ERC-7512, pengembangan toolkit Wake, atau fuzzer sumber terbuka untuk Solana.

Tentang Josef Gattermayer

Josef adalah pakar keamanan siber dan pengusaha. Dia adalah salah satu pendiri dan CEO Ackee Blockchain, sebuah perusahaan yang membantu bisnis mengamankan produk web3 mereka. Klien mereka mencakup protokol tingkat atas seperti Axelar, Safe, 1inch, atau Trader Joe. 

Ketertarikan Josef terhadap keamanan siber berakar pada latar belakang akademisnya. Ia menerima gelar doktor dalam Sistem Terdistribusi dari CTU di Praha, di mana ia sekarang menjabat sebagai asisten profesor yang mengajar blockchain.

Untuk pertanyaan media atau informasi lebih lanjut, silakan hubungi 
 

Stempel Waktu:

Lebih dari Biro Koin