paint-brush
Das Wake Testing Tool für Solidity ist jetzt Open Source für die Blockchain Dev Communityvon@btcwire
321 Lesungen
321 Lesungen

Das Wake Testing Tool für Solidity ist jetzt Open Source für die Blockchain Dev Community

von BTCWire3m2023/11/28
Read on Terminal Reader

Zu lang; Lesen

Wake ist ein Python-basiertes Solidity-Entwicklungs- und Testframework mit integrierten Schwachstellendetektoren. Es wurde bei Audits von Ackee Blockchain verwendet und ist nun Open-Source-Lösung und für jedermann kostenlos nutzbar. Sicherheitsexperten sind in höchster Alarmbereitschaft, da die Geschichte zeigt, dass das Hackerrisiko mit zunehmender Marktaktivität steigt.
featured image - Das Wake Testing Tool für Solidity ist jetzt Open Source für die Blockchain Dev Community
BTCWire HackerNoon profile picture
0-item



Prag, Tschechische Republik, 28. November 2023, BTCWire


  • Wake ist ein Python-basiertes Solidity-Entwicklungs- und Testframework mit integrierten Schwachstellendetektoren. Es wurde bei Audits von Ackee Blockchain verwendet und ist jetzt Open-Source-Lösung und für jedermann kostenlos nutzbar.

  • Sicherheitsexperten sind in höchster Alarmbereitschaft, da die Geschichte zeigt, dass die Hackerrisiken mit zunehmender Marktaktivität zunehmen. Open-Source-Tools wie Wake ermöglichen es Anwendungsentwicklern, schnelle und gründliche Prüfungen auf Code-Schwachstellen durchzuführen.


Das von Battlefield erprobte Audit-Tool wird Open Source


Ackee-Blockchain , ein Team aus intelligenten Vertragsprüfern und Entwicklern von Community-Tools, stellt Wake vor, ein Python-basiertes Entwicklungs- und Testframework für Solidity und Cross-Chain-Fuzzing mit einer nachgewiesenen Erfolgsbilanz bei der Beseitigung von Fehlern.


Zu den Funktionen von Wake gehören ein Entwicklungs- und Test-Framework, ein Fuzzer, Schwachstellendetektoren und Drucker.


Wake wurde zuvor bei Smart-Contract-Audits verwendet , die von Ackee Blockchain für durchgeführt wurden IPOR , Axelar , Und Solady und half den Prüfern, kritische, schwere und mittlere Fehler zu finden. Das Unternehmen hat angekündigt, das Tool als Open-Source-Lösung bereitzustellen, um zu einem sichereren Blockchain-Bereich beizutragen.


Sicherheitsexperten sind angesichts steigender Marktaktivität in Alarmbereitschaft


Mit zunehmender DeFi-Aktivität sehen Hacker lukrativere Ziele und werden ermutigt. In Bullenmärkten beeilen sich Projekte häufig, Produktaktualisierungen zu versenden, was zu einer hohen Nachfrage nach erfahrenen Smart-Contract-Auditor-Diensten führt. Auf dem Höhepunkt des Bullenmarktes im Jahr 2021 wurden Projekte von seriösen Unternehmen in der Regel mit einer Prüfungswartezeit von mehr als drei Monaten angegeben. Sie stehen dann vor der schwierigen Entscheidung, Starts aufgrund hektischer „Landraubzüge“ zu verzögern oder mit hastig durchgeführten Prüfungen zu starten, was die Sicherheitsrisiken erhöht.


Nach einer Woche, in der Kryptofonds die höchsten Zuflüsse seit dem Bullenmarkt 2021 verzeichneten und das DeFi-Volumen um etwa 50 % stieg, sind Sicherheitsexperten in höchster Alarmbereitschaft. Die Veröffentlichung von Wake kommt zum richtigen Zeitpunkt – sie ermöglicht Anwendungsentwicklern, die Smart Contracts von DEXs oder jedem anderen Protokoll, das in ihren Dienst eingebunden ist oder auf das sie angewiesen sind, fachmännisch zu testen.


Entwickelt, um weniger Fehlalarme zu generieren und die manuelle Prüfungszeit zu verkürzen


Wake ist nicht nur das Test-Framework, sondern ermöglicht Benutzern auch die Durchführung statischer Analysen. Es verfügt über eine Reihe gebrauchsfertiger hochpräziser Schwachstellen- und Codequalitätsdetektoren sowie gebrauchsfertige Drucker zum Extrahieren und hübschen Drucken nützlicher Informationen wie Smart Contract Control Flow und Vererbungsdiagramme.


„Ein häufiges Problem statischer Analysetools ist die hohe Falsch-Positiv-Rate, die zusätzliche manuelle Untersuchungszeit erfordert. Unsere Philosophie besteht darin, nur die präzisesten Detektoren einzusetzen und jegliches Rauschen zu reduzieren, das zusätzlichen Overhead verursacht“, – Josef Gattermayer, CEO und Mitbegründer von Ackee Blockchain.


Wake wurde Leistungstests mit anderen Frameworks , nämlich Hardhat, Brownie und Ape, in drei verschiedenen Entwicklungsketten – Anvil, Ganache und Hardhat – unterzogen. Wake erwies sich als das schnellste Python-Framework.


Die neue Version von Wake ermöglicht die individuelle Anpassung von Detektoren und Druckern. Darüber hinaus können Dritte ihre benutzerdefinierten Drucker und Detektoren erstellen und implementieren. Die neueste Version führte außerdem eine Github-Aktion zur automatischen Ausführung von Detektoren in einer Pipeline ein. „Die niedrige Falsch-Positiv-Rate, die schnellste Branchentestausführung und die vorgefertigte GitHub-Aktion machen Wake zu einem idealen Kandidaten für die CI/CD-Integration in jedem Projekt“ – Josef Gattermayer, CEO und Mitbegründer von Ackee Blockchain.


Wachkräfte Werkzeuge für Solidität , eine beliebte Visual Studio Code Solidity-Erweiterung, die Syntaxhervorhebung und Erkennung von Wake-Schwachstellen und Codequalitätsdetektoren durchführt und den Entwicklern sofortiges Feedback liefert, indem sie über die Erweiterung Zugriff auf alle Referenzen eines Symbols im gesamten Projekt erhält.

Über Wake

Wake ist ein Python-basiertes Entwicklungs- und Testframework für Solidity und Cross-Chain-Fuzzing mit einer nachgewiesenen Erfolgsbilanz beim Stoppen von Fehlern, die von erstellt wurden Ackee-Blockchain , was dank eines Zuschusses möglich wurde, den Ackee Blockchain im Jahr 2022 von Coinbase erhielt.


Um mehr zu erfahren, besuchen Sie bitte getwake.io .


Webseite | Twitter | Telegramm


Über Ackee Blockchain

Ackee Blockchain ist ein Team von Sicherheitsforschern, die erstklassige Protokolle prüfen: Safe, 1inch, Axelar, LayerZero, Trader Joe oder CoW Protocol.


Ackee Blockchain wird vom größten VC-Fonds mit Fokus auf Blockchain und DeFi in Europa, RockawayX, unterstützt und erhielt Zuschüsse von der Ethereum Foundation, der Tezos Foundation, Coinbase und der Solana Foundation.


Die Mission von Ackee Blockchain besteht darin, durch Wissensaustausch eine stärkere Blockchain-Community aufzubauen: Das Team führt einen kostenlosen Zertifizierungskurs durch Schule der Solidität , Schule von Solana und lehrt an der Tschechischen Technischen Universität in Prag. Diese Mission wird auch durch Initiativen wie den ERC-7512-Entwurf, die Entwicklung des Wake-Toolkits und die Entwicklung des Open-Source-Fuzzers für Solana erfüllt.


Webseite | Twitter


Für Medienanfragen oder weitere Informationen wenden Sie sich bitte an [email protected]