Fuzzing: В Consensys представили инструмент проверки смарт-контрактов

#
Криптоновости
02/08/2023

Diligence, подразделение компании Consensys, которое занимается разработкой программного обеспечения, недавно представило свое новое решение – инструмент под названием Fuzzing.

Данный инструмент предназначен для обнаружения уязвимостей в смарт-контрактах, основанных на блокчейне Ethereum, и его особенность заключается в том, что для его использования не требуется развертывание дополнительной инфраструктуры.

Новое решение от Diligence использует специфическую технику тестирования, известную как фаззинг. Суть этого метода заключается в подаче на вход приложению неправильных, неожиданных или случайных данных. Это делается с целью выявления различных багов, падений, зависаний и других сбоев, которые могут возникнуть в процессе работы приложения.

В работе инструмента Fuzzing используется продвинутый алгоритм, называемый greybox fuzzing. Этот алгоритм был специально “заточен” под смарт-контракты и отличается от других подходов тем, что он сфокусирован на системах в целом, а не на отдельных функциях. Эксперты из Consensys утверждают, что этот подход значительно эффективнее других подобных решений, доступных на рынке.

Согласно заявлениям разработчиков, в сочетании с другим опенсорсным инструментом, который называется Scribble, новый инструмент Fuzzing позволяет разработчикам значительно упростить процесс тестирования безопасности. Более того, он помогает повысить надежность развертываемых приложений в мейннете Ethereum, что является крайне важным для обеспечения стабильной работы всей системы.

Напомним, 10 марта был зафиксирована крупная кибератака на блокчейн Hedera. Неизвестный хакер использовал уязвимость в исходном коде сервиса смарт-контрактов и взломал блокчейн, что позволило ему украсть криптовалюту у ряда децентрализованных бирж таких, как Pangolin Hedera, SaucerSwap Labs и HeliSwap. Как сообщали представители сети, взломщик завладел монетами, которые хранились в пулах ликвидности данных торговых площадок.

Комментариев нет
Комментарии отключены.
#
Инструкции
02/08/2023
Что такое KYC в криптовалюте

KYC, или “Знай своего клиента”, является ключевым принципом, которым руководствуются финансовые учреждения и организации по всему миру. Этот процесс подразумевает проверку личности клиента, обеспечивая тем самым безопасность сделок и предотвращение мошенничества. Несмотря на то, что криптовалюты по своей природе анонимны, в последние годы KYC стал важной частью мира криптовалют.

#
Криптоновости
14/03/2023
Специалисты обнаружили критическую уязвимость в Dogecoin

🐕 Специалисты по кибербезопасности из компании Halborn сообщили о критической уязвимости в коде Dogecoin, которая также присутствовала и в других криптовалютных сетях. Специалисты рассказали, что начиная с марта прошлого года обнаружили несколько ошибок в блокчейне Dogecoin.

#
Криптоновости
26/01/2023
Aptos и Threshold закончат эту неделю как самые прибыльные, вот что у них общего

Минувшая неделю выдалась крайне продуктивной для рынка криптовалют, о чем свидетельствует совокупный рост рыночной капитализации на 2,16%, что на момент написания материала составляет 1,05 триллиона долларов. В то время пока биткоин вносит основной вклад в эту капитализацию, дуэт Aptos (APT) и Threshold (T) зафиксировал самый впечатляющий рост котировок за неделю.

#
Криптоновости
25/01/2023
Почему отключилось 60% узлов в сети Cardano

В прошлые выходные некоторые новости застали инвесторов Cardano врасплох, когда внезапно краткосрочно отключилось около 60 процентов узлов. Данное событие вызвало беспокойство у инвесторов, поскольку узлы необходимы для функционирования и безопасности криптовалютной сети.