Zephyrnet-logo

Wake: nieuwe open-sourcetooling op Ethereum om bugs te stoppen

Datum:

  • Wake is een op Python gebaseerd ontwikkelings- en testframework van Solidity met ingebouwde kwetsbaarheidsdetectoren. Het werd gebruikt bij audits door Ackee-blockchain en is nu open source en gratis te gebruiken voor iedereen.
  • Beveiligingsexperts zijn zeer alert, omdat de geschiedenis leert dat hackrisico's toenemen naarmate de marktactiviteit toeneemt. Open-sourcetools zoals Wake stellen applicatiebouwers in staat snelle en grondige controles uit te voeren op codekwetsbaarheden.

[Praag, Tsjechië, 28 november 2023] –  

In de slagveld bewezen audittools worden open source

Ackee-blockchain, introduceert een team van slimme contractauditors en makers van communitytools Wake, een op Python gebaseerd ontwikkel- en testframework voor Solidity en cross-chain fuzzing met een bewezen staat van dienst in het stoppen van bugs.

De functies van Wake omvatten een ontwikkelings- en testframework, een fuzzer, kwetsbaarheidsdetectoren en printers.

Wake werd eerder gebruikt in smart contract audits uitgevoerd door Ackee Blockchain voor IPOaxelair en Soldaat en hielp de auditors kritische, hoge en gemiddelde bugs te vinden. Het bedrijf heeft aangekondigd dat het de tool open-source zal maken om bij te dragen aan een veiligere blockchain-ruimte.

Beveiligingsexperts zijn alert nu de marktactiviteit toeneemt

Naarmate de DeFi-activiteit toeneemt, zien hackers lucratievere doelen en worden ze aangemoedigd. In bullmarkten haasten projecten zich vaak om productupdates te verzenden, waardoor er een grote vraag ontstaat naar ervaren slimme contractauditordiensten. Op het hoogtepunt van de bullmarkt van 2021 kregen projecten door gerenommeerde bedrijven doorgaans een auditwachttijd van meer dan drie maanden. Ze worden dan geconfronteerd met een moeilijke beslissing om de lancering uit te stellen te midden van waanzinnige ‘landroof’ of de lancering met haastig uitgevoerde audits, waardoor de veiligheidsrisico’s toenemen.

Na een week waarin cryptofondsen hun hoogste instroom zagen sinds de bullmarkt van 2021 en de DeFi-volumes met ongeveer 50% stegen, zijn beveiligingsexperts alerter. De release van Wake komt op het juiste moment: het stelt applicatieontwikkelaars in staat om op deskundige wijze de slimme contracten van DEX's te testen of elk protocol dat aansluit op hun service of waarvan ze afhankelijk zijn.

Ontworpen om minder valse positieven te genereren en de handmatige audittijd te verkorten

Wake is niet alleen een testframework, maar stelt gebruikers ook in staat statische analyses uit te voeren. Het beschikt over een reeks kant-en-klare, uiterst nauwkeurige kwetsbaarheids- en codekwaliteitsdetectoren en kant-en-klare printers voor het extraheren en mooi afdrukken van nuttige informatie, zoals slimme contractcontrolestroom en overervingsgrafieken.

“Een veelvoorkomend probleem bij statische analysetools is de hoge fout-positieve verhouding, waardoor extra handmatige onderzoekstijd nodig is. Onze filosofie is om alleen de meest nauwkeurige detectoren te gebruiken en alle ruis die extra overhead veroorzaakt te verminderen.” 

– Josef Gattermayer, CEO en mede-oprichter van Ackee Blockchain. 

Wake onderging een prestatie het testen van met andere raamwerken, namelijk Hardhat, Brownie en Ape, in drie verschillende ontwikkelingsketens: Anvil, Ganache en Hardhat. Wake bleek het snelste Python-framework te zijn. 

De nieuwe release van Wake maakt het aanpassen van detectoren en printers mogelijk. Het biedt derde partijen ook de mogelijkheid om hun eigen printers en detectoren te maken en te implementeren. De nieuwste versie introduceerde ook Github-actie voor het automatisch uitvoeren van detectoren in een pijplijn. “Het lage percentage fout-positieven, de snelste uitvoering van tests in de sector en de kant-en-klare GitHub-actie maken Wake een ideale kandidaat voor CI/CD-integratie in elk project” – Josef Gattermayer, CEO en mede-oprichter van Ackee Blockchain. 

Wakkere krachten Hulpmiddelen voor stevigheid, een populaire Visual Studio Code Solidity-extensie die syntaxisaccentuering en detecties uitvoert van Wake-kwetsbaarheids- en codekwaliteitsdetectoren en directe feedback geeft aan de ontwikkelaars die de extensie gebruiken voor toegang tot alle referenties van een symbool in het hele project. 

Over Wakker worden

Wake is een op Python gebaseerd ontwikkelings- en testframework voor Solidity en cross-chain fuzzing met een bewezen staat van dienst in het stoppen van bugs die zijn gemaakt door Ackee-blockchain, wat mogelijk werd dankzij een subsidie ​​die Ackee Blockchain in 2022 ontving van Coinbase. 

Voor meer informatie, kunt u terecht op getwake.io.

Over Ackee Blockchain

Ackee-blockchain is een team van beveiligingsonderzoekers die de hoogste protocollen controleren: Safe, 1inch, Axelar, LayerZero, Trader Joe of CoW Protocol. 

Ackee Blockchain wordt ondersteund door het grootste VC-fonds gericht op blockchain en DeFi in Europa, RockawayX, en ontving subsidies van de Ethereum Foundation, Tezos Foundation, Coinbase en Solana Foundation.

De missie van Ackee Blockchain is om een ​​sterkere blockchain-gemeenschap op te bouwen door kennis te delen: het team geeft een gratis certificeringscursus School van Soliditeit, School van Solana en geeft les aan de Tsjechische Technische Universiteit in Praag. Deze missie wordt ook vervuld in initiatieven zoals het ERC-7512-concept, de ontwikkeling van de Wake-toolkit of de open-source fuzzer voor Solana.

Over Josef Gattermayer

Josef is een cybersecurity-expert en ondernemer. Hij is mede-oprichter en CEO van Ackee Blockchain, een bedrijf dat bedrijven helpt hun web3-producten te beveiligen. Hun klanten omvatten topprotocollen zoals Axelar, Safe, 1inch of Trader Joe. 

Josefs passie voor cybersecurity is geworteld in zijn academische achtergrond. Hij behaalde zijn doctoraat in Distributed Systems aan de CTU in Praag, waar hij nu als assistent-professor lesgeeft in blockchain.

Voor mediavragen of meer informatie kunt u contact opnemen met [e-mail beveiligd]
 

spot_img

Laatste intelligentie

spot_img