paint-brush
Инструмент Wake-тестирования для Solidity теперь открыт для сообщества разработчиков блокчейнак@btcwire
422 чтения
422 чтения

Инструмент Wake-тестирования для Solidity теперь открыт для сообщества разработчиков блокчейна

к BTCWire3m2023/11/28
Read on Terminal Reader

Слишком долго; Читать

Wake — это среда разработки и тестирования Solidity на основе Python со встроенными детекторами уязвимостей. Он использовался в аудитах Ackee Blockchain, и теперь его исходный код открыт и может свободно использоваться всеми. Эксперты по безопасности находятся в состоянии повышенной готовности, поскольку история показывает, что риски взлома возрастают по мере роста активности рынка.
featured image - Инструмент Wake-тестирования для Solidity теперь открыт для сообщества разработчиков блокчейна
BTCWire HackerNoon profile picture
0-item



Прага, Чехия, 28 ноября 2023 г., BTCWire


  • Wake — это среда разработки и тестирования Solidity на основе Python со встроенными детекторами уязвимостей. Он использовался в аудитах Ackee Blockchain, и теперь его исходный код открыт и может свободно использоваться всеми.

  • Эксперты по безопасности находятся в состоянии повышенной готовности, поскольку история показывает, что риски взлома возрастают по мере роста активности рынка. Инструменты с открытым исходным кодом, такие как Wake, позволяют разработчикам приложений проводить быстрые и тщательные проверки кода на наличие уязвимостей.


Проверенный в боях инструмент аудита становится открытым исходным кодом


Аки Блокчейн , команда аудиторов смарт-контрактов и создателей инструментов сообщества, представляет Wake, среду разработки и тестирования на основе Python для Solidity и перекрестного фаззинга с проверенным опытом устранения ошибок.


Возможности Wake включают среду разработки и тестирования, фаззер, детекторы уязвимостей и принтеры.


Wake ранее использовался при аудите смарт-контрактов , проводимом Ackee Blockchain для ИПОР , Акселар , и Солади и помог аудиторам найти критические, серьезные и средние ошибки. Фирма объявила, что сделает инструмент открытым исходным кодом, чтобы способствовать более безопасному пространству блокчейна.


Эксперты по безопасности настороже, поскольку активность рынка растет


По мере роста активности DeFi хакеры видят более прибыльные цели и набираются смелости. На бычьих рынках проекты часто спешат выпускать обновления продуктов, создавая высокий спрос на услуги опытного аудитора смарт-контрактов. На пике бычьего рынка 2021 года авторитетные фирмы обычно указывали на проекты три месяца + время ожидания аудита. Затем они сталкиваются с трудным решением: отложить запуски на фоне бешеного «захвата земель» или запустить запуск с поспешно проводимыми проверками, что увеличивает риски для безопасности.


После недели, когда криптофонды продемонстрировали самый высокий приток со времен бычьего рынка 2021 года, а объемы DeFi выросли примерно на 50%, эксперты по безопасности находятся в повышенной готовности. Выпуск Wake является своевременным — он позволяет разработчикам приложений профессионально тестировать смарт-контракты DEX или любой протокол, который подключается к их сервису или от которого они зависят.


Создан для меньшего количества ложных срабатываний и сокращения времени ручного аудита.


Помимо среды тестирования, Wake позволяет пользователям запускать статический анализ. Он имеет набор готовых к использованию высокоточных детекторов уязвимостей и качества кода, а также готовые к использованию принтеры для извлечения и печати полезной информации, такой как поток управления смарт-контрактами и графы наследования.


«Общая проблема инструментов статического анализа — высокий процент ложных срабатываний, требующий дополнительного времени на ручное расследование. Наша философия заключается в том, чтобы использовать только самые точные детекторы и снизить весь шум, который создает дополнительные накладные расходы», — Йозеф Гаттермайер, генеральный директор и соучредитель Ackee Blockchain.


Wake прошел тестирование производительности с другими фреймворками , а именно Hardhat, Brownie и Ape, в трех разных цепочках разработки — Anvil, Ganache и Hardhat. Wake оказался самым быстрым фреймворком Python.


Новая версия Wake позволяет настраивать детекторы и принтеры. Это также позволяет третьим сторонам создавать и внедрять свои собственные принтеры и детекторы. В новейшей версии также появилось действие Github для автоматического выполнения детекторов в конвейере. «Низкий уровень ложноположительных результатов, самое быстрое выполнение отраслевых тестов и готовые действия GitHub делают Wake идеальным кандидатом для интеграции CI/CD в каждый проект», — Йозеф Гаттермайер, генеральный директор и соучредитель Ackee Blockchain.


Пробуждение сил Инструменты для солидности , популярное расширение Visual Studio Code Solidity, которое выделяет синтаксис и обнаруживает уязвимости Wake и детекторы качества кода, а также обеспечивает мгновенную обратную связь разработчикам, использующим доступ расширения ко всем ссылкам на символ во всем проекте.

О пробуждении

Wake — это основанная на Python среда разработки и тестирования для Solidity и межцепочного фаззинга с проверенным опытом устранения ошибок, созданных Аки Блокчейн , что стало возможным благодаря гранту, полученному Acee Blockchain от Coinbase в 2022 году.


Чтобы узнать больше, посетите getwake.io .


Веб-сайт | Твиттер | Телеграмма


О блокчейне Аки

Ackee Blockchain — это команда исследователей безопасности, проверяющая протоколы высшего уровня: Safe, 1inch, Axelar, LayerZero, Trader Joe или CoW Protocol.


Ackee Blockchain поддерживается крупнейшим венчурным фондом, специализирующимся на блокчейне и DeFi в Европе, RockawayX, и получил гранты от Ethereum Foundation, Tezos Foundation, Coinbase и Solana Foundation.


Миссия Ackee Blockchain — создать более сильное сообщество блокчейнов путем обмена знаниями: команда проводит бесплатный сертификационный курс Школа солидности , Школа Соланы и преподает в Чешском техническом университете в Праге. Эта миссия также реализуется в таких инициативах, как проект ERC-7512, разработка набора инструментов Wake и разработка фаззера с открытым исходным кодом для Solana.


Веб-сайт | Твиттер


Для запросов средств массовой информации или получения дополнительной информации обращайтесь маркетинг@ackeeblockchain.com