Fuzzing: В Consensys представили инструмент проверки смарт-контрактов

#
Криптоновости
02/08/2023

Diligence, подразделение компании Consensys, которое занимается разработкой программного обеспечения, недавно представило свое новое решение – инструмент под названием Fuzzing.

Данный инструмент предназначен для обнаружения уязвимостей в смарт-контрактах, основанных на блокчейне Ethereum, и его особенность заключается в том, что для его использования не требуется развертывание дополнительной инфраструктуры.

Новое решение от Diligence использует специфическую технику тестирования, известную как фаззинг. Суть этого метода заключается в подаче на вход приложению неправильных, неожиданных или случайных данных. Это делается с целью выявления различных багов, падений, зависаний и других сбоев, которые могут возникнуть в процессе работы приложения.

В работе инструмента Fuzzing используется продвинутый алгоритм, называемый greybox fuzzing. Этот алгоритм был специально “заточен” под смарт-контракты и отличается от других подходов тем, что он сфокусирован на системах в целом, а не на отдельных функциях. Эксперты из Consensys утверждают, что этот подход значительно эффективнее других подобных решений, доступных на рынке.

Согласно заявлениям разработчиков, в сочетании с другим опенсорсным инструментом, который называется Scribble, новый инструмент Fuzzing позволяет разработчикам значительно упростить процесс тестирования безопасности. Более того, он помогает повысить надежность развертываемых приложений в мейннете Ethereum, что является крайне важным для обеспечения стабильной работы всей системы.

Напомним, 10 марта был зафиксирована крупная кибератака на блокчейн Hedera. Неизвестный хакер использовал уязвимость в исходном коде сервиса смарт-контрактов и взломал блокчейн, что позволило ему украсть криптовалюту у ряда децентрализованных бирж таких, как Pangolin Hedera, SaucerSwap Labs и HeliSwap. Как сообщали представители сети, взломщик завладел монетами, которые хранились в пулах ликвидности данных торговых площадок.

Комментариев нет
Комментарии отключены.
#
Инструкции
02/08/2023
История разработки Ethereum с 2013 по 2023 год

Концепция Ethereum была создана в 2013 году 19-летним программистом Виталиком Бутериным, который опубликовал белую книгу, объясняющую суть Ethereum. В этом довольно объемном документе он описал новую модель блокчейна, которая могла бы стать основой для создания различных децентрализованных приложений, а не только криптовалют. Это было значительным шагом вперед по сравнению с биткоином, который на тот момент был ограничен в основном функцией цифровой валюты.

#
Криптоновости
26/01/2023
Пользователи криптокошелька в Telegram теперь могут выводить TON на банковские карты

Команда криптокошелька @wallet в мессенджере Telegram в своей рассылке сообщила об открытии возможности продажи и вывода Toncoin на банковкие карты. Как говорится в сообщении, теперь пользователи Telegram могут быстро и безопасно выводить криптовалюту напрямую на карты российских банков.

#
Криптоновости
02/08/2023
Федеральный судья США обокрала ветерана ВОВ и вложила деньги в криптовалюты

Патрисия Мартин, которая ранее занимала должность председателя суда по делам несовершеннолетних в округе Кук, штат Иллинойс, теперь стоит перед обвинениями в краже суммы в размере $246,000 у ветерана Второй мировой войны. Часть этой суммы в размере 100 тысяч долларов, как утверждается, она инвестировала в различные криптоактивы.

#
Криптоновости
07/03/2023
Хакеры продолжают отмывать украденные ETH c Uranium Finance через сервисы анонимизации

💻 Хакер, взломавший децентрализованный финансовый сервис Uranium Finance в апреле 2021 года, продолжает отмывать украденные токены Ethereum. На этот раз злоумышленник отправил часть похищенных альткоинов в миксер Tornado Cash, после чего с помощью этого сервиса отмыл 2250 ETH на сумму $ 3,5 млн. Сам инцидент произошел спустя 647 дней после хакерской атаки на Uranium Finance.