paint-brush
La herramienta de prueba Wake para Solidity ahora es de código abierto para la comunidad de desarrolladores de Blockchainpor@btcwire
422 lecturas
422 lecturas

La herramienta de prueba Wake para Solidity ahora es de código abierto para la comunidad de desarrolladores de Blockchain

por BTCWire3m2023/11/28
Read on Terminal Reader

Demasiado Largo; Para Leer

Wake es un marco de desarrollo y prueba de Solidity basado en Python con detectores de vulnerabilidad integrados. Ackee Blockchain lo utilizó en auditorías y ahora es de código abierto y de uso gratuito para todos. Los expertos en seguridad están en alerta máxima, ya que la historia muestra que los riesgos de piratería aumentan a medida que aumenta la actividad del mercado.
featured image - La herramienta de prueba Wake para Solidity ahora es de código abierto para la comunidad de desarrolladores de Blockchain
BTCWire HackerNoon profile picture
0-item



Praga, República Checa, 28 de noviembre de 2023. BTCWire


  • Wake es un marco de desarrollo y prueba de Solidity basado en Python con detectores de vulnerabilidad integrados. Ackee Blockchain lo utilizó en auditorías y ahora es de código abierto y de uso gratuito para todos.

  • Los expertos en seguridad están en alerta máxima, ya que la historia muestra que los riesgos de piratería aumentan a medida que aumenta la actividad del mercado. Las herramientas de código abierto como Wake permiten a los creadores de aplicaciones realizar comprobaciones rápidas y exhaustivas de las vulnerabilidades del código.


La herramienta de auditoría probada en Battlefield se vuelve de código abierto


Cadena de bloques Ackee , un equipo de auditores de contratos inteligentes y creadores de herramientas comunitarias, presenta Wake, un marco de desarrollo y prueba basado en Python para Solidity y fuzzing entre cadenas con un historial comprobado de detener errores.


Las características de Wake incluyen un marco de desarrollo y prueba, un fuzzer, detectores de vulnerabilidad e impresoras.


Wake se utilizó anteriormente en auditorías de contratos inteligentes realizadas por Ackee Blockchain para IPOR , Axelar , y solady y ayudó a los auditores a encontrar errores críticos, altos y medios. La empresa ha anunciado que hará que la herramienta sea de código abierto para contribuir a un espacio blockchain más seguro.


Expertos en seguridad en alerta a medida que aumenta la actividad del mercado


A medida que aumenta la actividad de DeFi, los piratas informáticos ven objetivos más lucrativos y se envalentonan. En los mercados alcistas, los proyectos a menudo se apresuran a enviar actualizaciones de productos, lo que genera una gran demanda de servicios experimentados de auditores de contratos inteligentes. En el pico del mercado alcista de 2021, empresas de renombre solían cotizar los proyectos con tiempos de espera de auditoría de más de tres meses. Luego se enfrentan a la difícil decisión de retrasar los lanzamientos en medio de frenéticas “apropiaciones de tierras” o lanzarlos con auditorías realizadas apresuradamente, lo que aumenta los riesgos de seguridad.


Después de una semana en la que los fondos criptográficos registraron sus mayores entradas desde el mercado alcista de 2021 y los volúmenes de DeFi aumentaron aproximadamente un 50%, los expertos en seguridad están en mayor alerta. El lanzamiento de Wake es oportuno: permite a los desarrolladores de aplicaciones probar de manera experta los contratos inteligentes de los DEX o cualquier protocolo que se conecte a su servicio o del que dependan.


Diseñado para generar menos falsos positivos y reducir el tiempo de auditoría manual


Además de ser el marco de prueba, Wake permite a los usuarios ejecutar análisis estáticos. Tiene un conjunto de detectores de vulnerabilidad y calidad de código de alta precisión listos para usar e impresoras listas para usar para extraer e imprimir información útil, como flujo de control de contratos inteligentes y gráficos de herencia.


“Un problema común de las herramientas de análisis estático es una alta proporción de falsos positivos que requiere tiempo adicional de investigación manual. Nuestra filosofía es incluir solo los detectores más precisos y reducir todo el ruido que genera gastos generales adicionales”, Josef Gattermayer, director ejecutivo y cofundador de Ackee Blockchain.


Wake se sometió a pruebas de rendimiento con otros marcos , concretamente Hardhat, Brownie y Ape, en tres cadenas de desarrollo diferentes: Anvil, Ganache y Hardhat. Wake demostró ser el marco de Python más rápido.


La nueva versión de Wake permite la personalización de detectores e impresoras. También permite a terceros crear e implementar sus impresoras y detectores personalizados. La versión más reciente también introdujo la acción Github para ejecutar automáticamente detectores en una tubería. "La baja tasa de falsos positivos, la ejecución de pruebas más rápida de la industria y la acción GitHub lista para usar hacen de Wake un candidato ideal para la integración de CI/CD en cada proyecto" - Josef Gattermayer, director ejecutivo y cofundador de Ackee Blockchain.


poderes de despertar Herramientas para la solidez , una popular extensión de Visual Studio Code Solidity que resalta la sintaxis y detecciones de los detectores de vulnerabilidad y calidad del código de Wake y proporciona comentarios instantáneos a los desarrolladores que utilizan el acceso de la extensión a todas las referencias de un símbolo en todo el proyecto.

Acerca de Wake

Wake es un marco de desarrollo y prueba basado en Python para Solidity y fuzzing entre cadenas con un historial comprobado de detener errores creados por Cadena de bloques Ackee , que fue posible gracias a una subvención que Ackee Blockchain recibió de Coinbase en 2022.


Para obtener más información, visite getwake.io .


Sitio web | Gorjeo | Telegrama


Acerca de la cadena de bloques Ackee

Ackee Blockchain es un equipo de investigadores de seguridad que auditan protocolos de primer nivel: Safe, 1inch, Axelar, LayerZero, Trader Joe o CoW Protocol.


Ackee Blockchain está respaldado por el mayor fondo de capital riesgo centrado en blockchain y DeFi en Europa, RockawayX, y recibió subvenciones de la Fundación Ethereum, la Fundación Tezos, Coinbase y la Fundación Solana.


La misión de Ackee Blockchain es construir una comunidad blockchain más sólida compartiendo conocimientos: el equipo imparte un curso de certificación gratuito Escuela de Solidez , Escuela de Solana y enseña en la Universidad Técnica Checa de Praga. Esta misión también se cumple en iniciativas como el borrador ERC-7512, el desarrollo del kit de herramientas Wake y el desarrollo del fuzzer de código abierto para Solana.


Sitio web | Gorjeo


Para consultas de los medios o más información, comuníquese con [email protected]