Prag, Çek Cumhuriyeti, 28 Kasım 2023,
BTCWire
Wake, yerleşik güvenlik açığı dedektörlerine sahip Python tabanlı bir Solidity geliştirme ve test çerçevesidir. Ackee Blockchain tarafından yapılan denetimlerde kullanıldı ve artık açık kaynaklı ve herkes için ücretsiz olarak kullanılıyor.
Tarih, piyasa faaliyetleri arttıkça hack risklerinin de arttığını gösterdiğinden, güvenlik uzmanları yüksek alarma geçmiş durumda. Wake gibi açık kaynaklı araçlar, uygulama geliştiricilerine kod güvenlik açıklarına yönelik hızlı ve kapsamlı kontroller yapma yetkisi verir.
Battlefield'da kanıtlanmış denetim aracı açık kaynak haline geliyor
Wake'in özellikleri arasında bir geliştirme ve test çerçevesi, bir fuzzer, güvenlik açığı dedektörleri ve yazıcılar bulunur.
Wake daha önce Ackee Blockchain tarafından gerçekleştirilen akıllı sözleşme denetimlerinde kullanılmıştı.
Piyasa etkinliği arttıkça güvenlik uzmanları tetikte
DeFi etkinliği arttıkça bilgisayar korsanları daha kazançlı hedefler görüyor ve cesaretleniyor. Boğa piyasalarında projeler genellikle ürün güncellemelerini göndermek için acele ediyor ve bu da deneyimli akıllı sözleşme denetçi hizmetlerine yönelik yüksek bir talep yaratıyor. 2021 boğa piyasasının zirvesinde, projeler genellikle saygın firmalar tarafından üç aydan fazla denetim bekleme süresiyle teklif ediliyordu. Daha sonra, çılgın "arazi gaspları" nedeniyle fırlatmaları ertelemek veya aceleyle yürütülen denetimlerle fırlatma yapmak gibi zor bir kararla karşı karşıya kalıyorlar, bu da güvenlik risklerini artırıyor.
Kripto fonlarının 2021 boğa piyasasından bu yana en yüksek girişlerini gördüğü ve DeFi hacimlerinin yaklaşık %50 arttığı bir haftanın ardından, güvenlik uzmanları daha yüksek alarma geçti. Wake'in piyasaya sürülmesi zamanında gerçekleşti; uygulama geliştiricilerinin DEX'lerin akıllı sözleşmelerini veya hizmetlerine bağlanan veya güvendikleri herhangi bir protokolü ustalıkla test etmelerine olanak tanıyor.
Daha az hatalı pozitif sonuç üretecek ve manuel denetim süresini kısaltacak şekilde tasarlandı
Wake, test çerçevesi olmasının yanı sıra kullanıcıların statik analiz yapmasına da olanak tanır. Akıllı sözleşme kontrol akışı ve miras grafikleri gibi yararlı bilgilerin çıkarılması ve güzel bir şekilde yazdırılması için bir dizi kullanıma hazır yüksek hassasiyetli güvenlik açığı ve kod kalitesi dedektörleri ve kullanıma hazır yazıcılara sahiptir.
"Statik analiz araçlarının yaygın bir sorunu, ekstra manuel inceleme süresi gerektiren yüksek yanlış pozitif oranıdır. Felsefemiz yalnızca en hassas dedektörleri dahil etmek ve ekstra yük yaratan tüm gürültüyü azaltmaktır" - Josef Gattermayer, CEO ve Ackee Blockchain kurucu ortağı.
Wake, üç farklı geliştirme zincirinde (Anvil, Ganache ve Hardhat) Hardhat, Brownie ve Ape gibi diğer çerçevelerle performans testlerine tabi tutuldu. Wake, en hızlı Python çerçevesi olduğunu kanıtladı.
Wake'in yeni sürümü, dedektörlerin ve yazıcıların özelleştirilmesine olanak tanıyor. Ayrıca üçüncü tarafların kendi özel yazıcılarını ve dedektörlerini oluşturmasına ve uygulamasına da olanak tanır. En yeni sürüm aynı zamanda algılayıcıların bir boru hattında otomatik olarak çalıştırılmasına yönelik Github eylemini de tanıttı. Ackee Blockchain'in CEO'su ve kurucu ortağı Josef Gattermayer, "Düşük hatalı pozitif oranı, en hızlı sektör testi yürütmesi ve hazır GitHub eylemi, Wake'i her projede CI/CD entegrasyonu için ideal bir aday haline getiriyor".
Uyandırma güçleri
Wake, Solidity ve zincirler arası fuzzing için Python tabanlı bir geliştirme ve test çerçevesi olup, tarafından oluşturulan hataları durdurma konusunda kanıtlanmış bir geçmişe sahiptir.
Daha fazla bilgi edinmek için lütfen şu adresi ziyaret edin:
Ackee Blockchain, üst düzey protokolleri denetleyen bir güvenlik araştırmacıları ekibidir: Safe, 1inch, Axelar, LayerZero, Trader Joe veya CoW Protokolü.
Ackee Blockchain, Avrupa'nın blockchain ve DeFi odaklı en büyük VC fonu RockawayX tarafından destekleniyor ve Ethereum Vakfı, Tezos Vakfı, Coinbase ve Solana Vakfı'ndan hibe alıyor.
Ackee Blockchain'in misyonu bilgiyi paylaşarak daha güçlü bir blockchain topluluğu oluşturmaktır: ekip ücretsiz bir sertifika kursu yürütmektedir
Medyayla ilgili sorularınız veya daha fazla bilgi için lütfen iletişime geçin