Прага, Чехия, 28 ноября 2023 г.,
BTCWire
Wake — это среда разработки и тестирования Solidity на основе Python со встроенными детекторами уязвимостей. Он использовался в аудитах Ackee Blockchain, и теперь его исходный код открыт и может свободно использоваться всеми.
Эксперты по безопасности находятся в состоянии повышенной готовности, поскольку история показывает, что риски взлома возрастают по мере роста активности рынка. Инструменты с открытым исходным кодом, такие как Wake, позволяют разработчикам приложений проводить быстрые и тщательные проверки кода на наличие уязвимостей.
Проверенный в боях инструмент аудита становится открытым исходным кодом
Возможности Wake включают среду разработки и тестирования, фаззер, детекторы уязвимостей и принтеры.
Wake ранее использовался при аудите смарт-контрактов , проводимом Ackee Blockchain для
Эксперты по безопасности настороже, поскольку активность рынка растет
По мере роста активности DeFi хакеры видят более прибыльные цели и набираются смелости. На бычьих рынках проекты часто спешат выпускать обновления продуктов, создавая высокий спрос на услуги опытного аудитора смарт-контрактов. На пике бычьего рынка 2021 года авторитетные фирмы обычно указывали на проекты три месяца + время ожидания аудита. Затем они сталкиваются с трудным решением: отложить запуски на фоне бешеного «захвата земель» или запустить запуск с поспешно проводимыми проверками, что увеличивает риски для безопасности.
После недели, когда криптофонды продемонстрировали самый высокий приток со времен бычьего рынка 2021 года, а объемы DeFi выросли примерно на 50%, эксперты по безопасности находятся в повышенной готовности. Выпуск Wake является своевременным — он позволяет разработчикам приложений профессионально тестировать смарт-контракты DEX или любой протокол, который подключается к их сервису или от которого они зависят.
Создан для меньшего количества ложных срабатываний и сокращения времени ручного аудита.
Помимо среды тестирования, Wake позволяет пользователям запускать статический анализ. Он имеет набор готовых к использованию высокоточных детекторов уязвимостей и качества кода, а также готовые к использованию принтеры для извлечения и печати полезной информации, такой как поток управления смарт-контрактами и графы наследования.
«Общая проблема инструментов статического анализа — высокий процент ложных срабатываний, требующий дополнительного времени на ручное расследование. Наша философия заключается в том, чтобы использовать только самые точные детекторы и снизить весь шум, который создает дополнительные накладные расходы», — Йозеф Гаттермайер, генеральный директор и соучредитель Ackee Blockchain.
Wake прошел тестирование производительности с другими фреймворками , а именно Hardhat, Brownie и Ape, в трех разных цепочках разработки — Anvil, Ganache и Hardhat. Wake оказался самым быстрым фреймворком Python.
Новая версия Wake позволяет настраивать детекторы и принтеры. Это также позволяет третьим сторонам создавать и внедрять свои собственные принтеры и детекторы. В новейшей версии также появилось действие Github для автоматического выполнения детекторов в конвейере. «Низкий уровень ложноположительных результатов, самое быстрое выполнение отраслевых тестов и готовые действия GitHub делают Wake идеальным кандидатом для интеграции CI/CD в каждый проект», — Йозеф Гаттермайер, генеральный директор и соучредитель Ackee Blockchain.
Пробуждение сил
Wake — это основанная на Python среда разработки и тестирования для Solidity и межцепочного фаззинга с проверенным опытом устранения ошибок, созданных
Чтобы узнать больше, посетите
Ackee Blockchain — это команда исследователей безопасности, проверяющая протоколы высшего уровня: Safe, 1inch, Axelar, LayerZero, Trader Joe или CoW Protocol.
Ackee Blockchain поддерживается крупнейшим венчурным фондом, специализирующимся на блокчейне и DeFi в Европе, RockawayX, и получил гранты от Ethereum Foundation, Tezos Foundation, Coinbase и Solana Foundation.
Миссия Ackee Blockchain — создать более сильное сообщество блокчейнов путем обмена знаниями: команда проводит бесплатный сертификационный курс
Для запросов средств массовой информации или получения дополнительной информации обращайтесь