Wake: nuovi strumenti open source su Ethereum per fermare i bug

Wake: nuovi strumenti open source su Ethereum per fermare i bug

Wake: nuovi strumenti open source su Ethereum per fermare i bug PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.
  • Wake è un framework di sviluppo e test di Solidity basato su Python con rilevatori di vulnerabilità integrati. È stato utilizzato negli audit da Accetta Blockchain ed è ora open source e gratuito per tutti.
  • Gli esperti di sicurezza sono in massima allerta, poiché la storia dimostra che i rischi di hacking aumentano con l’aumento dell’attività del mercato. Strumenti open source come Wake consentono agli sviluppatori di applicazioni di condurre controlli rapidi e approfonditi per le vulnerabilità del codice.

[Praga, Repubblica Ceca, 28 novembre 2023] –  

Gli strumenti di audit collaudati sul campo diventano open source

Accetta Blockchain, presenta un team di revisori dei contratti intelligenti e creatori di strumenti comunitari Wake, un framework di sviluppo e test basato su Python per Solidity e fuzzing incrociato con una comprovata esperienza nell'arresto dei bug.

Le funzionalità di Wake includono un framework di sviluppo e test, un fuzzer, rilevatori di vulnerabilità e stampanti.

Wake era precedentemente utilizzato nel contratto intelligente audit eseguito da Ackee Blockchain per IPORaxelarSoladia e ha aiutato i revisori a individuare bug critici, alti e medi. L'azienda ha annunciato che renderà lo strumento open source per contribuire a uno spazio blockchain più sicuro.

Esperti di sicurezza in allerta mentre l’attività del mercato aumenta

Con l’aumento dell’attività DeFi, gli hacker vedono obiettivi più redditizi e si sentono incoraggiati. Nei mercati rialzisti, i progetti spesso si affrettano a rilasciare aggiornamenti di prodotto, creando una forte domanda di servizi esperti di audit di contratti intelligenti. Nel picco del mercato rialzista del 2021, i progetti venivano generalmente indicati con tempi di attesa di audit di tre mesi o più da aziende rispettabili. Si trovano quindi ad affrontare la difficile decisione di ritardare i lanci in mezzo a frenetici “accaparramenti di terre” o lanciarli con audit condotti frettolosamente, aumentando i rischi per la sicurezza.

Dopo una settimana in cui i fondi di criptovaluta hanno registrato i maggiori afflussi dal mercato rialzista del 2021 e i volumi della DeFi sono aumentati di circa il 50%, gli esperti di sicurezza sono in maggiore allerta. Il rilascio di Wake è tempestivo: consente agli sviluppatori di applicazioni di testare in modo esperto i contratti intelligenti dei DEX o qualsiasi protocollo che si collega al loro servizio o dal quale fanno affidamento.

Progettato per generare meno falsi positivi e ridurre i tempi di audit manuale

Oltre ad essere il framework di test, Wake consente agli utenti di eseguire analisi statiche. Dispone di una serie di rilevatori di vulnerabilità e qualità del codice ad alta precisione pronti all'uso e stampanti pronte all'uso per estrarre e stampare informazioni utili come il flusso di controllo del contratto intelligente e i grafici di ereditarietà.

“Un problema comune degli strumenti di analisi statica è un elevato rapporto di falsi positivi che richiede tempi di indagine manuale aggiuntivi. La nostra filosofia è quella di includere solo i rilevatori più precisi e ridurre tutto il rumore che crea ulteriore sovraccarico," 

– Josef Gattermayer, CEO e co-fondatore di Ackee Blockchain. 

Wake è stato sottoposto a performance analisi con altri framework, vale a dire Hardhat, Brownie e Ape, su tre diverse catene di sviluppo: Anvil, Ganache e Hardhat. Wake si è rivelato il framework Python più veloce. 

La nuova release di Wake permette la personalizzazione di rilevatori e stampanti. Consente inoltre a terze parti di creare e implementare le proprie stampanti e rilevatori personalizzati. La versione più recente ha anche introdotto l'azione Github per l'esecuzione automatica dei rilevatori in una pipeline. "Il basso tasso di falsi positivi, l'esecuzione più rapida dei test di settore e l'azione GitHub già pronta rendono Wake un candidato ideale per l'integrazione CI/CD in ogni progetto" - Josef Gattermayer, CEO e co-fondatore di Ackee Blockchain. 

Poteri di risveglio Strumenti per la Solidità, una popolare estensione di Visual Studio Code Solidity che evidenzia la sintassi e rileva i rilevatori di vulnerabilità Wake e qualità del codice e fornisce feedback immediato agli sviluppatori utilizzando l'accesso dell'estensione a tutti i riferimenti di un simbolo nell'intero progetto. 

A proposito di Wake

Wake è un framework di sviluppo e test basato su Python per Solidity e fuzzing incrociato con una comprovata esperienza nel fermare i bug creati da Accetta Blockchain, reso possibile grazie ad un finanziamento che Ackee Blockchain ha ricevuto da Coinbase nel 2022. 

Per ulteriori informazioni, visitare il sito getwake.io.

Informazioni sulla Blockchain di Ackee

Accetta Blockchain è un team di ricercatori sulla sicurezza che controllano protocolli di alto livello: Safe, 1inch, Axelar, LayerZero, Trader Joe o CoW Protocol. 

Ackee Blockchain è supportato dal più grande fondo di capitale di rischio focalizzato su blockchain e DeFi in Europa, RockawayX, e ha ricevuto sovvenzioni dalla Ethereum Foundation, dalla Tezos Foundation, da Coinbase e dalla Solana Foundation.

La missione di Ackee Blockchain è costruire una comunità blockchain più forte condividendo la conoscenza: il team tiene un corso di certificazione gratuito Scuola di Solidità, Scuola di Solana e insegna all'Università tecnica ceca di Praga. Questa missione è soddisfatta anche in iniziative come la bozza ERC-7512, lo sviluppo del toolkit Wake o il fuzzer open source per Solana.

A proposito di Josef Gattermayer

Josef è un esperto e imprenditore di sicurezza informatica. È co-fondatore e CEO di Ackee Blockchain, una società che aiuta le aziende a proteggere i propri prodotti web3. I loro clienti includono protocolli di alto livello come Axelar, Safe, 1inch o Trader Joe. 

La passione di Josef per la sicurezza informatica è radicata nel suo background accademico. Ha conseguito il dottorato in Sistemi distribuiti presso il CTU di Praga, dove ora lavora come assistente professore insegnando blockchain.

Per richieste dei media o ulteriori informazioni, si prega di contattare 
 

Timestamp:

Di più da Ufficio delle monete